Zásady ochrany osobních ůdajů

Informace o nakládání s osobními údaji

Správcem osobních údajů pro účely realizace kupní smlouvy nebo smlouvy o poskytování služeb (dále společně jako „smlouva“) v souladu s uzavřenou smlouvou je společnost Aureolle s.r.o., se sídlem Revoluční 1082/8, Nové město 110 00 Praha 1,IČ: 108 67 635, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze pod sp. zn. C 349847 (dále jako „správce“). Správce si tímto dovoluje informovat kupujícího / uživatele, příp. jeho zástupce, či třetí osoby (dále jako „subjekt údajů“) o způsobu a rozsahu zpracování osobních údajů ze strany správce, včetně rozsahu práv subjektu údajů souvisejících se zpracováním osobních údajů správcem.

Správce zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů; dále jen „GDPR“) a dále v souladu s relevantními vnitrostátními právními předpisy v oblasti ochrany osobních údajů, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů.

Správce shromažďuje a zpracovává osobní údaje pouze v souladu se stanovenými účely a v rozsahu a po dobu nezbytnou pro naplnění těchto stanovených účelů.

 

Účel a právní základ pro zpracování osobních údajů

Správce zpracovává údaje subjektu údajů zejména pro účely a v rozsahu nezbytném pro jednání o uzavření nebo změně smlouvy, jejíž smluvní stranou je subjekt údajů, a pro následné plnění takové smlouvy. Správce dále zpracovává údaje za účelem plnění právních povinností, je-li to relevantní, zejména ve vztahu k povinnosti řádného vedení účetnictví, daňových povinností správce apod.

Správce za tímto účelem zpracovává zejména osobní údaje v rozsahu:

  • U fyzických osob: jméno, příjmení, titul, datum narození, adresa trvalého pobytu, případně adresa bydliště, adresa pro doručení, fakturační adresa, e-mailová adresa, telefonní číslo, údaje o objednávkách subjektu údajů (údaje o zboží a službách, které si subjekt údajů objednal, včetně údaje o takto objednaném zboží či službě a jejich ceně), způsobu doručení a platby, včetně čísla bankovního účtu a údaje o reklamacích (včetně čísla účtu pro plnění takových reklamací a případných plnění dle dobropisů), jakož i osobní údaje, které o subjektu údajů správce získá v souvislosti s poskytováním služeb.
  • U fyzických osob podnikajících či právnických osob: název podnikatele, IČO a DIČ, sídlo, právní forma podnikatele, adresa pro doručení, fakturační adresa, telefonní číslo, e-mailová adresa, údaje o objednávkách subjektu údajů (údaje o zboží a službách, které si subjekt údajů objednal, včetně údaje o takto objednaném zboží či službě a jejich ceně), způsobu doručení a platby, včetně čísla bankovního účtu a údaje o reklamacích (včetně čísla účtu pro plnění takových reklamací a případných plnění dle dobropisů), jakož i osobní údaje, které o subjektu údajů správce získá v souvislosti s poskytováním služeb.

Tyto údaje správce užívá pouze za účelem dosažení účelu smlouvy a vedení účtu (uživatelského profilu) subjektu údajů, tedy ke splnění jeho objednávek. Bez uvedení těchto údajů nelze objednávku subjektu údajů (smlouvu) splnit. V rámci vyřízení smlouvy, jsou údaje subjektu údajů zpracovávány zejména pro účely identifikace kupujícího/uživatele, pro zajištění platby, přepravy a dalších náležitostí smlouvy, a povinností plynoucích správci z právních předpisů, blíže vymezených mimo jiné též v obchodních podmínkách správce.

Osobní údaje může správce předávat také dalším subjektům, které se nacházejí v roli správce, a to v souvislosti s vyřízením smlouvy (objednávky), zejména smluvním partnerům správce, kteří se na tomto vyřízení podílejí, konkrétně a především přepravním partnerům, pokud subjektu údajů doručují předmět kupní smlouvy a dále účetní společnosti v souvislosti s plněním zákonných povinností správce.

 

Doba zpracování osobních údajů

Uvedené osobní údaje za tímto účelem správce zpracovává po dobu trvání smluvního vztahu, minimálně pak po dobu trvání záruční doby, vyjma zákonných povinností uložených právním řádem České republiky (zejména zákony č. 89/2012 Sb., občanský zákoník, č. 634/1992 Sb., o ochraně spotřebitele, č. 235/2004 Sb., o dani z přidané hodnoty, č. 563/1991 Sb., o účetnictví) a dále po dobu vedení účtu subjektu údajů (uživatelského profilu) u správce pro případ dalších případných objednávek subjektu údajů.

 

Způsob zpracování osobních údajů

Správce s údaji zachází s nejvyšší mírou bezpečnosti, kdy k údajům se dostanou pouze zaměstnanci správce pracující s údaji subjektu údajů za účelem splnění smlouvy, případně externí společnosti zajišťující přepravu, účetní společnost apod., a to vždy pouze v rozsahu nezbytném pro splnění dané povinnosti.

S osobními údaji je zacházeno s nejvyšší mírou opatrnosti tak, aby nedocházelo k možnému úniku. Správce prohlašuje, že s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, jež s sebou zpracování nese, zavedl vhodná technická a organizační opatření, aby splnil požadavky GDPR a ochránil práva subjektů údajů.

S osobními údaji není dále nikterak nakládáno, správce osobní údaje neprodává ani dále nedistribuuje. Osobní údaje jsou pak uchovány pouze pro naplnění povinností uložených správci právním řádem České republiky. Správce může osobní údaje užívat pro vlastní reklamní účely či obchodní sdělení, jejichž předmětem jsou informace o nových produktech, službách a zajímavých akcích správce, to však pouze po předchozím samostatném souhlasu uděleném subjektem údajů. Subjekt údajů může souhlas s používáním jeho osobních údajů pro reklamní účely správce kdykoliv odvolat, a to na níže uvedeném telefonním čísle či emailu.

Pro lepší kvalitu služeb správce a zajištění řádného doručení objednaného zboží spolupracuje správce s některými zpracovateli (WordPress, Google), kterým mohou být data subjektu údajů zpřístupněna. Ke zpřístupnění dochází výhradně v souvislosti se službami správce a pouze v nezbytném rozsahu pro splnění účelů smlouvy. Zpravidla jde o běžně užívaný software pro podnikání s příslušným zabezpečením.

Správce upozorňuje, že hlavním komunikačním kanálem je email či telefonní hovor, kdy v komunikaci s kupujícím / uživatele, a tedy i k použití osobních údajů, bude docházet při komunikaci emailem či telefonicky.

 

Práva subjektu údajů

Ve vztahu k osobním údajům má subjekt údajů následující práva:

  • Právo na přístup k osobním údajům

Právo požadovat informaci, zda osobní údaje, které se subjektu údajů týkají, jsou či nejsou správcem zpracovávány, a pokud je tomu tak, právo získat přístup k těmto osobním údajům a k dalším informacím dle čl. 15 GDPR. Subjekt údajů má dále právo požadovat vysvětlení ohledně takového zpracování osobních údajů.

  • Právo na opravu

Právo požadovat, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se subjektu údajů týkají, nebo aby doplnil neúplné osobní údaje, resp. aby je aktualizoval dle skutečnosti.

  • Právo na výmaz

Právo požadovat, aby správce osobní údaje subjektu údajů bez zbytečného odkladu vymazal, mj. pokud osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny, nebo pokud jsou osobní údaje zpracovávány protiprávně.

  • Právo na omezené zpracování

Právo požadovat, aby správce omezil zpracování, mj. v případě, že z důvodu uplatnění práva na opravu správce ověřuje správnost údajů, nebo pokud by osobní údaje byly zpracovávány protiprávně, ale subjekt údajů nepožaduje provést jejich výmaz, případně aby došlo k dočasnému omezení zpracování osobních údajů a tyto údaje nebyly předmětem žádných dalších operací zpracování po omezenou dobu.

  • Právo na přenositelnost údajů

Subjektu údajů toto právo náleží pouze za předpokladu, že zpracování osobních údajů je nezbytné pro splnění smlouvy – jedná se o právo získat osobní údaje, které se subjektu údajů týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci (a to i přímo jedním správcem správci druhému, je-li to technicky proveditelné).

  • Právo na námitku

Subjektu údajů toto právo náleží pouze za předpokladu, že zpracování osobních údajů je nezbytné pro účely oprávněných zájmů správce nebo třetích osob – jedná se o právo požadovat, aby správce přestal zpracovávat osobní údaje subjektu údajů, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.

  • Právo podat stížnost či podnět na Úřad pro ochranu osobních údajů

V případě pochybností o dodržování povinností souvisejících se zpracováním osobních údajů má subjekt údajů právo obrátit se na správce nebo na Úřad pro ochranu osobních údajů se svou stížností či podnětem.

Při zpracování osobních údajů ze strany správce nedochází k automatizovanému rozhodování ani profilování.

 

Kontaktní údaje

Správce nemá osobu tzv. pověřence pro ochranu osobních údajů. V záležitostech souvisejících se zpracováním osobních údajů se můžete obrátit přímo na správce, resp. Vaše práva můžete uplatnit například zasláním emailu nebo dopisu na kontaktní údaje společnosti:

Aureolle s.r.o., IČ: 108 67 635

Revoluční 1082/8, Nové Město, 110 00 Praha 1

e-mail: [email protected]

telefon: +420 776 688 763

web: www.aureolle.cz