"Ne oni, ale TY. Ne tam, ale TADY. Ne potom, ale TEĎ"

Pravidla ochrany soukromí


Zásady pro nakládání s osobními údaji

Tyto Zásady ochrany osobních údajů (dále jen "Zásady") popisují, jakým způsobem Kateřina Poštová, Possun,  IČO: 71029885 se sídlem Stradonice 136,267 05 Nižbor (dále jen "Správce" nebo "my"), jakožto provozovatel internetového obchodu Possun dostupného na webové stránce www.possun.cz (dále jen "E-shop"), zpracovává osobní údaje svých zákazníků a návštěvníků E-shopu (dále jen "Subjekty údajů" nebo "Vy").

Tyto Zásady jsou vydány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (Obecné nařízení o ochraně osobních údajů – dále jen "GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů. 

1. Správce osobních údajů

  • Název/Jméno a příjmení: Kateřina Poštová
  • Sídlo: Stradonice 136, Nižbor, 267 05
  • IČO: 71029885
  • Kontaktní e-mail: possun@seznam.cz
  • Kontaktní telefon: 770 630 290

2. Jaké osobní údaje zpracovávám?

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě (Subjektu údajů). Zpracováváme zejména následující kategorie osobních údajů:

  • Identifikační údaje: jméno, příjmení, případně titul, IČO, DIČ (pokud jste podnikatel).
  • Kontaktní údaje: e-mailová adresa, telefonní číslo, doručovací adresa, fakturační adresa.
  • Údaje o objednávkách a transakcích: údaje o zakoupeném zboží, historie objednávek, platební údaje (např. číslo účtu, údaje o platební kartě jsou zpracovávány primárně na straně platební brány), údaje o reklamacích a vracení zboží.
  • Komunikační údaje: záznamy komunikace mezi Vámi a Správcem (e-mailová, telefonická).
  • Údaje z používání E-shopu: IP adresa, údaje o zařízení, údaje o prohlížeči, údaje o Vaší aktivitě na E-shopu (např. prohlížené produkty), soubory cookies (více informací v části o Cookies).
  • Údaje poskytnuté na základě souhlasu: např. pro marketingové účely, pokud byl souhlas udělen.

3. Účely zpracování osobních údajů a jejich právní základ

Vaše osobní údaje zpracováváme pro následující účely na základě uvedených právních základů:

  • a) Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR):

    • Vyřízení Vaší objednávky (včetně jejího přijetí, zpracování, fakturace a dodání zboží).
    • Komunikace týkající se objednávky a plnění smlouvy.
    • Vyřízení reklamací a odstoupení od smlouvy.
    • Poskytnutí osobních údajů pro tento účel je smluvním požadavkem. Bez jejich poskytnutí nelze smlouvu uzavřít a plnit.
  • b) Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR):

    • Vedení účetnictví a daňové evidence (zejména dle zákona o účetnictví a zákona o DPH).
    • Plnění dalších zákonných povinností (např. archivační povinnosti).
  • c) Oprávněný zájem Správce (čl. 6 odst. 1 písm. f) GDPR):

    • Ochrana právních nároků: vymáhání pohledávek, obrana v případě sporů.
    • Přímý marketing: zasílání obchodních sdělení týkajících se obdobných produktů a služeb stávajícím zákazníkům, kteří toto neodmítli (máte právo kdykoli vznést námitku proti tomuto zpracování).
    • Zlepšování služeb a analýza: analýza návštěvnosti E-shopu a chování uživatelů pro optimalizaci E-shopu a nabídky (často s využitím anonymizovaných nebo pseudonymizovaných údajů).
    • Zajištění bezpečnosti E-shopu a ochrana proti podvodnému jednání.
  • d) Souhlas Subjektu údajů (čl. 6 odst. 1 písm. a) GDPR):

    • Zasílání marketingových sdělení (newsletterů) o novinkách, akcích a produktech, pokud jste nám k tomu udělili aktivní souhlas (např. přihlášením k odběru newsletteru).
    • Používání některých typů souborů cookies nebo jiných sledovacích technologií, které nejsou nezbytně nutné pro fungování E-shopu.
    • Poskytnutí souhlasu je dobrovolné a můžete jej kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.

4. Doba uchovávání osobních údajů

Vaše osobní údaje uchováváme pouze po dobu nezbytně nutnou k naplnění výše uvedených účelů zpracování, případně po dobu stanovenou právními předpisy:

  • Pro účely plnění smlouvy: po dobu trvání smluvního vztahu a dále po dobu nezbytnou k uplatnění práv z tohoto vztahu (např. po dobu promlčecích lhůt, zpravidla 3 roky od ukončení smlouvy, prodloužené o dobu případného soudního řízení).
  • Pro účely plnění právních povinností: po dobu stanovenou příslušnými právními předpisy (např. daňové doklady po dobu 10 let od konce zdaňovacího období, účetní doklady 5 let).
  • Pro účely oprávněného zájmu: po dobu trvání oprávněného zájmu Správce (např. po dobu promlčecích lhůt pro ochranu právních nároků, nebo do vznesení námitky proti přímému marketingu).
  • Pro účely založené na souhlasu: po dobu, na kterou byl souhlas udělen, nebo do jeho odvolání.

Po uplynutí doby uchovávání nebo po zániku účelu zpracování budou osobní údaje bezpečně vymazány nebo anonymizovány.

5. Příjemci osobních údajů

Vaše osobní údaje mohou být předány následujícím kategoriím příjemců:

  • Dopravci a přepravní společnosti: za účelem doručení objednaného zboží Česká pošta, PPL, Zásilkovna.
  • Účetní a daňoví poradci: za účelem plnění zákonných povinností v oblasti účetnictví a daní.
  • Marketingoví a analytičtí partneři: za účelem analýzy návštěvnosti, personalizace obsahu a marketingových kampaní (např. Google Analytics, Seznam Sklik), a to pouze pokud jste k tomu udělili souhlas nebo pokud se jedná o zpracování na základě oprávněného zájmu (např. u nezbytně nutných cookies pro analytiku).
  • Orgány veřejné moci: v případech, kdy nám to ukládá zákon (např. Policie ČR, finanční úřad).

S těmito příjemci máme uzavřeny smlouvy o zpracování osobních údajů (pokud vystupují jako zpracovatelé) nebo dbáme na to, aby s osobními údaji nakládali v souladu s GDPR.

6. Předávání osobních údajů do třetích zemí

 Osobní údaje nepředáváme do zemí mimo Evropskou unii (EU) nebo Evropský hospodářský prostor (EHP).]

7. Vaše práva jako Subjektu údajů

V souvislosti se zpracováním Vašich osobních údajů máte následující práva:

  • Právo na přístup (čl. 15 GDPR): Máte právo získat potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, máte právo na přístup k těmto údajům a dalším informacím.
  • Právo na opravu (čl. 16 GDPR): Máte právo na opravu nepřesných osobních údajů, které se Vás týkají, a na doplnění neúplných osobních údajů.
  • Právo na výmaz ("právo být zapomenut") (čl. 17 GDPR): Máte právo na výmaz Vašich osobních údajů, pokud je splněn některý z důvodů uvedených v GDPR (např. údaje již nejsou potřebné pro účely, pro které byly shromážděny, odvolali jste souhlas a neexistuje jiný právní důvod pro zpracování, údaje byly zpracovány protiprávně).
  • Právo na omezení zpracování (čl. 18 GDPR): Máte právo na omezení zpracování Vašich osobních údajů v určitých případech (např. pokud popíráte přesnost údajů, zpracování je protiprávní a Vy odmítáte výmaz a žádáte místo toho omezení, Správce údaje již nepotřebuje, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků).
  • Právo na přenositelnost údajů (čl. 20 GDPR): Máte právo získat osobní údaje, které se Vás týkají a které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, pokud je zpracování založeno na souhlasu nebo na smlouvě a provádí se automatizovaně.
  • Právo vznést námitku (čl. 21 GDPR): Máte právo kdykoli vznést námitku proti zpracování Vašich osobních údajů, které je prováděno na základě oprávněného zájmu Správce (včetně profilování). Pokud vznesete námitku proti zpracování pro účely přímého marketingu, nebudou již Vaše osobní údaje pro tyto účely zpracovávány.
  • Právo odvolat souhlas (čl. 7 odst. 3 GDPR): Pokud je zpracování založeno na Vašem souhlasu, máte právo tento souhlas kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Souhlas můžete odvolat [Popište způsob, jak lze souhlas odvolat, např. zasláním e-mailu na possun@seznam.cz, kliknutím na odkaz v newsletteru].
  • Právo podat stížnost u dozorového úřadu (čl. 77 GDPR): Pokud se domníváte, že zpracováním Vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, web: www.uoou.cz.

Svá práva můžete uplatnit zasláním žádosti na kontaktní údaje Správce uvedené v čl. 1 těchto Zásad. Za účelem ověření Vaší totožnosti Vás můžeme požádat o poskytnutí dodatečných informací.

8. Zabezpečení osobních údajů

Přijali jsme a udržujeme přiměřená technická a organizační opatření k ochraně Vašich osobních údajů před náhodnou nebo protiprávní ztrátou, zničením, změnou, neoprávněným přístupem nebo zveřejněním. Tato opatření zahrnují  zabezpečení přístupu k systémům hesly, šifrování, pravidelné zálohování, antivirová ochrana, školení zaměstnanců, fyzické zabezpečení.

9. Soubory cookies a další sledovací technologie

Náš E-shop používá soubory cookies a případně další sledovací technologie. Cookies jsou malé textové soubory, které webová stránka ukládá do Vašeho zařízení.

  • Nezbytně nutné cookies: Tyto cookies jsou potřebné pro základní fungování E-shopu (např. pro fungování nákupního košíku, přihlášení uživatele). Pro jejich použití není vyžadován Váš souhlas.
  • Analytické a výkonnostní cookies: Pomáhají nám sledovat návštěvnost E-shopu, pochopit, jak jej návštěvníci používají, a vylepšovat jeho funkčnost.
  • Marketingové (cílené/reklamní) cookies: Umožňují nám a našim partnerům zobrazovat Vám relevantní reklamu na našem E-shopu i na jiných stránkách.

Pro použití analytických, výkonnostních a marketingových cookies (které nejsou nezbytně nutné) vyžadujeme Váš souhlas, který můžete udělit prostřednictvím cookie lišty při první návštěvě E-shopu. Svůj souhlas můžete kdykoli změnit nebo odvolat v nastavení cookies na našem E-shopu.

10. Závěrečná ustanovení

Tyto Zásady můžeme čas od času aktualizovat, například z důvodu změn v legislativě nebo změn ve způsobu, jakým zpracováváme osobní údaje. Aktuální verze Zásad bude vždy zveřejněna na našem E-shopu. Doporučujeme Vám pravidelně se s těmito Zásadami seznamovat.

Odesláním objednávky nebo používáním služeb našeho E-shopu potvrzujete, že jste se seznámil/a s těmito Zásadami ochrany osobních údajů.

11. Datum účinnosti

Tyto Zásady vstupují v platnost a účinnost dnem 26.5.2025