Podmínky ochrany osobních údajů

I. Základní ustanovení

  1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je APOTHECARY s.r.o, IČ 08766797 se sídlem Soběslavská 2314/15 Praha 3 (dále jen: „správce“).
  2. Kontaktní údaje správce jsou:
  3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, příjmení, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
  4. Správce nejmenoval pověřence pro ochranu osobních údajů.

II. Zdroje a kategorie zpracovávaných údajů

  1. Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky.
  2. Správce zpracovává Vaše identifikační a kontaktní údaje, zejména jméno, příjmení, adresu, datum narození, telefonní číslo, e-mailová adresa a platební údaje.
  3. Správce dále zpracovává údaje získané prostřednictvím cookies. Pro lepší cílení reklamních kampaní a vylepšování nabídky produktů a služeb využívá správce informace o zboží, které zákazníci zakoupili. Pokud zákazník v prohlížeči povolil ukládání cookies a souhlasí s jejich používáním, získává správce údaje o návštěvě webových stránek, prohlížených produktech a další aktivitě na webových stránkách.
  4. Cookies jsou informace, které jsou z internetové stránky převáděny na hard disk počítače zákazníka. Cookies umožňují internetové stránce zapamatovat si důležité informace, které Vám ulehčí další její používání. Jako většina internetových stránek, i stránky správce používají cookies. Na základě anonymních datových objektů například správce sleduje celkový počet návštěvníků na těchto stránkách. Pokud nechcete cookies používat nebo pokud chcete, aby internetový prohlížeč použití cookies oznámil, musíte ve svém internetovém prohlížeči vybrat příslušnou volbu. Zablokujete-li všechna cookies, nebudete moci využít některé funkce těchto stránek.
  5. Správce nesbírá ani jinak nezpracovává jakékoli citlivé osobní údaje zahrnující např. rodné číslo zákazníka, údaje o jeho zdravotním stavu, vyznání či přesvědčení apod.

III. Zákonný důvod a účel zpracování osobních údajů

  1. Zákonným důvodem zpracování osobních údajů je
    • Plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR,
    • Oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR,
    • Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.
  2. Účelem zpracování osobních údajů je
    • plnění smlouvy, tedy vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správce plnit,
    • plnění zákonných povinností správce (např. v oblasti účetnictví a daní), a
    • zasílání obchodních sdělení a činění dalších marketingových aktivit. V tomto případě zasíláme obchodní sdělení o produktech souvisejících se zbožím, které jste u správce již zakoupili. Zpracování provádí správce z důvodu realizace oprávněných zájmů v podobě omezeného přímého marketingu. Správce tak nevyžaduje se zasíláním těchto obchodních sdělení souhlas, ale umožňuje Vám kdykoli odběr novinek odhlásit, nebo vznést námitku proti takovému zpracování.
  3. Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

IV. Doba uchovávání údajů

  1. Správce uchovává osobní údaje
    • po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu).
    • po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 10 let, jsou-li osobní údaje zpracovávány na základě souhlasu.
  2. Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.

V. Příjemci osobních údajů (subdodavatelé správce)

  1. Příjemci osobních údajů jsou
    • osoby podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy,
    • osoby zajišťující služby provozování e-shopu (Shoptet, a.s.) a další služby v souvislosti s provozováním e-shopu,
    • osoby dle příslušných právních předpisů (např. v případě oznámení finančním úřadům v případech stanovených zákonem, policii v rámci šetření trestné činnosti apod.),
    • osoby zajišťující marketingové služby,
    • v případě udělení souhlasu zákazníkem se zasíláním dotazníků Heureka - ověřeno zákazníky: společnost Heureka Shopping s.r.o., a to za účelem zkvalitnění poskytovaných služeb zákazníkům.
  2. Vaše osobní údaje mohou být přenášeny a ukládány v rámci zemí Evropského hospodářského prostoru (dále jen „EHP"), které jsou považovány za země se srovnatelnou úrovní ochrany osobních údajů jako Česká republika jakož i subjektům se sídlem mimo EHP a poskytovatelů informačních nebo jiných služeb. V případě přenosů mimo EHP, správce zajistí ochranu Vašich údajů prostřednictvím uzavření příslušných smluvních doložek nebo prostřednictvím jiných odpovídajících záruk v souladu s GDPR.

VI. Vaše práva

  1. Za podmínek stanovených v GDPR máte
    • právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
      • máte právo nás požádat o informaci, zda provádíme zpracování vašich osobních údajů. Pokud je zpracováváme, máte právo na přístup k těmto osobním údajům a zejména ke sdělení: účelu zpracování, kategorií zpracovávaných osobních údajů, příjemců nebo kategorií příjemců, který budou vaše osobní údaje zpřístupněny a doby, po kterou budou osobní údaje uloženy.
      • také máte právo na poskytnutí kopie zpracovávaných údajů. Za další kopie vám může být účtován administrativní poplatek nepřevyšující náklady s vyhotovením a předáním těchto dalších kopií.
    • právo opravu osobních údajů dle čl. 16 GDPR,
      • pokud jsou vaše osobní údaje nepřesné nebo neúplné, máte právo požadovat, abychom je opravili nebo doplnili.
    • právo na výmaz osobních údajů dle čl. 17 GDPR,
      • máte právo požadovat, abychom vaše osobní údaje vymazali, pokud vaše osobní údaje již nejsou potřebné pro účel, pro který byly shromážděny, pokud jste odvolali souhlas se zpracováním, pokud jste vznesli námitky proti zpracování nebo pokud byly vaše osobní údaje zpracovávány protiprávně.
    • právo na omezení zpracování dle čl. 18 GDPR
      • máte právo požadovat omezení zpracování vašich osobních údajů, pokud popíráte přesnost svých osobních údajů, zpracování je protiprávní a namísto výmazu žádáte omezení, pokud vaše osobní údaje nepotřebujeme pro účely zpracování, ale vy požadujete zpracování pro určení, výkon či obhajobu právních nároků nebo pokud vznesete námitku proti zpracování.
    • právo vznést námitku proti zpracování dle čl. 21 GDPR
      • máte právo kdykoliv vznést námitku proti zpracování vašich osobních údajů, pokud je zpracováváme pro účely přímého marketingu. Po vznesení námitky přestaneme vaše osobní údaje pro tyto účely nadále zpracovávat.
    • právo na přenositelnost údajů dle čl. 20 GDPR,
      • máte právo, abychom vám osobní údaje, které jste nám poskytli, předali ve strukturovaném, běžně používaném a strojově čitelném formátu.
    • právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v záhlaví těchto podmínek,
      • pokud zpracováváme vaše osobní údaje na základě vámi uděleného souhlasu (a nikoliv na základě jiného zákonného důvodu), můžete tento souhlas kdykoliv odvolat.
  2. Vaše práva v souvislosti s osobními údaji můžete uplatnit prostřednictvím našich kontaktních údajů.
  3. V případě, že se domníváte, že bylo porušeno vaše právo na ochranu osobních údajů, máte právo obrátit se na příslušné orgány, zejména na Úřad pro ochranu osobních údajů (https://uoou.gov.cz/), který vykonává dozor nad ochranou osobních údajů.

VII. Podmínky zabezpečení osobních údajů

  1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
  2. Správce přijal veškerá rozumně vyžadovaná technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, a to plně v souladu s platnými právními předpisy, včetně GDPR.
  3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

VIII. Závěrečná ustanovení

  1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
  2. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách a zároveň Vám zašle novou verzi těchto podmínek Vaši e-mailovou adresu, kterou jste správci poskytl/a.

Tyto podmínky nabývají účinnosti dnem 1.6.2024.

Vytvořil Shoptet | Design Shoptetak.cz