Ochrana osobních údajů
Společnost Phenomena s.r.o., se sídlem Koloděje nad Lužnicí 107, 375 01 Týn nad Vltavou, IČO 60617098, zapsaná v obchodním rejstříku vedeném Krajským soudem v Českých Budějovicích, oddíl C, vložka 4294, která provozuje internetový obchod www.napojelasky.cz (dále jen „správce"), informuje zákazníky a návštěvníky webových stránek o zásadách ochrany soukromí a zpracování osobních údajů.
Správce zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR") a se zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť k tomu dle čl. 37 GDPR není povinen.
Kontaktní údaje správce pro záležitosti ochrany osobních údajů:
elektronická adresa: info@napojelasky.cz
telefon: 777 333 366
1. Jaké údaje zpracováváme
Pro vyřízení objednávky a plnění kupní smlouvy zpracovává správce zejména tyto údaje:
- jméno a příjmení, případně obchodní firmu
- fakturační a doručovací adresu
- IČO a DIČ u podnikatelů
- telefonní číslo
- elektronickou adresu (e-mail)
- číslo bankovního účtu pro účely vrácení plateb
- údaje o objednávkách (obsah, datum, způsob dopravy a platby)
- obsah komunikace s prodávajícím (například při reklamaci)
Pokud si zákazník vytvoří uživatelský účet, zpracovává správce také přihlašovací údaje a historii nákupů za účelem správy účtu.
Při návštěvě webové stránky jsou zpracovávány také technické údaje (IP adresa, typ prohlížeče, záznamy o chování na webu), a to pouze na základě souhlasu uživatele s cookies. Podrobnosti jsou uvedeny v samostatném dokumentu Zásady používání cookies.
Správce neuchovává údaje o platebních kartách zákazníků — ty zpracovává výhradně provozovatel platební brány.
Poskytnutí osobních údajů uvedených v tomto článku je smluvním požadavkem; bez jejich poskytnutí nemůže být kupní smlouva uzavřena ani splněna.
2. Proč údaje zpracováváme a na jakém právním základě
Plnění kupní smlouvy (čl. 6 odst. 1 písm. b GDPR) — vyřízení objednávky, doručení zboží, vystavení daňového dokladu, vedení uživatelského účtu, vyřízení reklamace či odstoupení od smlouvy.
Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR) — zejména vedení účetnictví a archivace daňových dokladů v souladu se zákony o účetnictví, o DPH a o daních z příjmů.
Oprávněné zájmy správce (čl. 6 odst. 1 písm. f GDPR) — zasílání obchodních sdělení stávajícím zákazníkům o podobném zboží podle § 7 odst. 3 zákona č. 480/2004 Sb., ochrana právních nároků správce, prevence podvodů. Proti tomuto zpracování lze kdykoliv vznést námitku.
Souhlas (čl. 6 odst. 1 písm. a GDPR) — zasílání newsletteru novým odběratelům, cílená reklama, analytické a marketingové cookies. Souhlas lze kdykoliv odvolat.
3. Jak dlouho údaje uchováváme
- údaje z uzavřených kupních smluv a daňové doklady: 10 let (§ 35 zákona o DPH)
- uživatelský účet: do zrušení účtu, nejdéle 3 roky od posledního přihlášení
- kontaktní údaje pro marketingové účely: do odvolání souhlasu nebo vznesení námitky
- cookies: dle nastavení jednotlivých cookies v prohlížeči uživatele
- komunikace se zákazníky: 3 roky od poslední komunikace
Po uplynutí těchto dob správce osobní údaje zlikviduje nebo anonymizuje.
4. Komu údaje předáváme
Správce předává osobní údaje třetím osobám v rozsahu nezbytném pro plnění účelů uvedených v čl. 2 těchto zásad, a to následujícím kategoriím příjemců:
- provozovateli e-shopové platformy a hostingu — pro uchování a zpracování údajů souvisejících s provozem e-shopu
- přepravním společnostem — pro doručení objednaného zboží
- poskytovatelům platebních služeb a bankovním institucím — pro zpracování plateb
- poskytovatelům marketingových a analytických nástrojů (včetně nástrojů pro cílení reklamy, analýzu návštěvnosti, e-mailový marketing a affiliate spolupráci) — pouze v rozsahu umožněném souhlasem uživatele s cookies
- externí účetní — pro zpracování daňové evidence; účetní dostává údaje o objednávkách v rozsahu nezbytném pro plnění zákonných povinností v oblasti účetnictví a daní
- externím marketingovým a reklamním agenturám spolupracujícím se správcem — v omezeném rozsahu získávají přístup do administrace e-shopu, reklamních a analytických systémů správce za účelem správy reklamních kampaní
Úplný aktuální seznam konkrétních zpracovatelů správce poskytne na vyžádání na elektronické adrese info@napojelasky.cz.
Některé z těchto kategorií příjemců (zejména poskytovatelé marketingových nástrojů) mohou mít sídlo nebo zpracovávat údaje mimo Evropský hospodářský prostor. V takových případech správce zajišťuje ochranu údajů prostřednictvím standardních smluvních doložek schválených Evropskou komisí dle čl. 46 GDPR nebo na základě rámce EU–U.S. Data Privacy Framework.
5. Zabezpečení osobních údajů
Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů, zejména:
- přístup k osobním údajům zákazníků má výhradně správce a jím pověřené osoby; do administrace e-shopu mají v nezbytném rozsahu přístup pouze pověřené osoby (včetně externích spolupracujících agentur)
- pracovní počítače a zařízení jsou zabezpečeny silnými hesly, antivirovou ochranou a pravidelnými aktualizacemi
- veškerá komunikace mezi uživatelem a e-shopem probíhá přes šifrovaný protokol HTTPS/TLS
- s poskytovateli služeb, kteří zpracovávají osobní údaje, má správce uzavřeny smlouvy o zpracování osobních údajů dle čl. 28 GDPR
- zpracovávány jsou pouze údaje nezbytné pro daný účel
6. Vaše práva
V souvislosti se zpracováním osobních údajů máte tato práva, která můžete uplatnit e-mailem na info@napojelasky.cz. Správce odpoví bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti.
- právo na přístup k osobním údajům a právo získat jejich kopii (čl. 15 GDPR)
- právo na opravu nepřesných nebo doplnění neúplných údajů (čl. 16)
- právo na výmaz („právo být zapomenut"), nebrání-li tomu zákonná povinnost údaje uchovávat (čl. 17)
- právo na omezení zpracování (čl. 18)
- právo na přenositelnost údajů (čl. 20)
- právo vznést námitku proti zpracování založenému na oprávněném zájmu, zejména proti přímému marketingu (čl. 21)
- právo odvolat souhlas kdykoliv bez zpětného účinku (čl. 7 odst. 3)
Automatizované rozhodování a profilování: správce neprovádí automatizované rozhodování s právním účinkem vůči zákazníkovi. Pro účely zobrazení relevantní reklamy může docházet k omezenému profilování prostřednictvím analytických a marketingových cookies; toto profilování lze vypnout v nastavení cookies.
Právo podat stížnost máte u dozorového úřadu:
Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7
web: www.uoou.cz
7. Závěrečná ustanovení
Tyto zásady mohou být správcem jednostranně měněny či aktualizovány. Aktuální znění je vždy dostupné na webové stránce www.napojelasky.cz/ochrana-osobnich-udaju.
Dotazy týkající se zpracování osobních údajů lze zasílat na info@napojelasky.cz.
Tyto zásady ochrany osobních údajů nabývají účinnosti dne 24. 4. 2026.
