Pravidla ochrany a zpracování osobních údajů

PRAVIDLA OCHRANY A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Tato pravidla pro ochranu a zpracování osobních údajů (dále jen „Pravidla“) popisují, jak společnosti Girls Without Clothes s.r.o., IČO: 074 71 847, se sídlem Příčná 1892/4, Nové Město, 110 00 Praha 1, zapsaná v obchodním rejstříku Městského soudu v Praze, oddíl C, vložka 301436 (dále jen „Správce“) zpracovává osobních údaje fyzických osob (dále jen „Subjekt údajů“).

Tato Pravidla stanovují druhy osobních údajů, které shromažďujeme a zpracováváme, když využíváte našich služeb, a také způsob, jakým jsou Vaše osobní údaje používány, sdíleny a chráněny.  Najdete zde i vysvětlení možností, které ve vztahu k Vašim osobním údajům máte k dispozici, a jak nás můžete kontaktovat. Tímto Vás tedy níže informujeme o zpracování Vašich osobních údajů a o Vašich právech v souladu s čl. 12 Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále též jen „GDPR“).

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor.

 

  1. ZPRACOVATELÉ A PŘÍJEMCI OSOBNÍCH ÚDAJŮ

Správce je oprávněn předat osobní údaje subjektům, se kterými uzavřel smlouvu o zpracování osobních údajů a kteří budou pro Správce zpracovávat osobní údaje jako jeho zpracovatelé. Na základě výše uvedeného je Správce oprávněn předat osobní údaje Subjektu údajů následujícím subjektům, popř. kategoriím subjektů:

  • dopravci zboží
  • vydavateli platební karty, a to v případě uskutečněného nákupu u Správce, kdy za zboží bylo placeno prostřednictvím platební karty
  • dodavatelé Správce
  • zaměstnanci Správce
  • osoby v jiném smluvním vztahu ke Správci (např. poskytovatelé marketingových a reklamních služeb, advokátní kanceláře)
  • finanční instituce a pojišťovny
  • státní orgány v rámci plnění zákonných povinností stanovených příslušnými právními předpisy

Dále je správce oprávněn předat osobní údaje spojené se správou informačních systémů a dále spojené s marketingovými službami, a to zejména těmto příjemcům:

  • Facebook Ireland Limited
  • Google Ireland Limited
  • Heureka Shopping s.r.o.
  • Seznam.cz, a.s.

 

  1. KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ

Správce je oprávněn zpracovávat zejména následující osobní údaje Subjektu údajů:

  • adresní a identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci Subjektu údajů (např. jméno, příjmení, titul, datum narození, příp. rodné číslo, adresa trvalého pobytu, adresa provozovny, doručovací adresa, IČO, DIČ) a údaje umožňující kontakt se Subjektem údajů (např. kontaktní adresa, číslo telefonu, číslo faxu, e-mailová adresa a jiné obdobné informace),
  • popisné údaje (např. bankovní spojení, platební informace či informace o kreditní kartě),
  • přihlašovací informace k účtu, včetně jména, pod kterým na internetu Subjekt údajů vystupuje a jedinečného uživatelského ID,
  • údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu ze strany Subjektu údajů (např. použití osobních údajů za účelem personálních řízení, použití osobních údajů za účelem propagace a podobně),
  • osobní nastavení (preference) včetně nastavení v oblasti marketingu a používání cookies ze strany Subjektu údajů,
  • další údaje nezbytné pro plnění smlouvy,
  • další osobní údaje, které Subjekt údajů Správci poskytl.

Nad rámec výše uvedeného Správce zpřesňuje, jaké údaje jsou zpracovávány, a to v souvislosti s chováním Subjektu údajů:

  • V případě, že kdokoliv navštíví webovou stránku Správce, souhlasí tato osoba s tím, že v průběhu její návštěvy stránky jsou o ní shromažďovány informace, jako je IP adresa, nastavení prohlížeče a preferovaného jazyka, navštívené webové stránky včetně času návštěvy. Správce monitoruje pohyb osoby na webových stránkách, zejm. na jaké odkazy je klikáno. To vše činí správce za účelem personalizace zobrazovaného obsahu. Při návštěvě webových stránek jsou také do internetového prohlížeče návštěvníka ukládány tzv. cookies, které jsou následně Správcem čteny. 
  • Nejčastěji poskytovanými údaji jsou ty údaje, které jsou získané prostřednictvím formuláře pro objednání zboží či jiných služeb na webovém rozhraní Správce. Jsou to zejména údaje nutné pro uzavření kupní smlouvy a plnění podle ní (identifikační údaje, kontaktní údaje, údaje vzniklé na základě trvání smlouvy – zakoupené zboží, objem poskytnutých služeb, zákaznický segment). Správce výslovně sděluje, že v případě nákupu zboží, které souvisí se zdravím, nedochází ke zpracování údajů o zdravotním stavu, neboť samotný nákup určitého charakteru zboží nevypovídá o zdravotním stavu, a Správce nezjišťuje, pro koho je produkt určen. 
  • V případě, že si subjekt údajů přeje využívat výhod uživatelského účtu, je nutno se do něj zaregistrovat. Uživatelský účet je zabezpečen heslem, které je zvoleno Subjektem údajů. Správce k tomuto heslu nemá přístup, a v případě jeho ztráty tedy není schopen jej Subjektu údajů zaslat, je pouze schopen vygenerovat formulář pro vložení nového hesla. Subjekt údajů má v rámci svého uživatelského účtu přístup ke svým osobním údajům a může je případně upravit. V rámci uživatelského účtu může Subjekt údajů nahlížet do historie zrealizovaných objednávek, zakoupených produktů, i do nedokončených objednávek, přičemž nedokončená objednávka zůstává uložena i do doby opětovného přihlášení do uživatelského účtu. Subjekt údajů si dále může ukládat své oblíbené produkty. V případě, že je Subjekt údajů registrován, jsou zpracovávány identifikační údaje, kontaktní údaje, demografické údaje, přihlašovací údaje (bez skutečného hesla), a údaje vzniklé na základě trvání smlouvy, a to včetně reklamací a vráceného zboží.
  • Subjekt údajů se může ve webovém rozhraní Správce přihlásit k odběru obchodních sdělení. Odběr těchto sdělení je následně možné vždy odmítnout, a to prostřednictvím odkazu pro odhlášení, který je v patičce každého e-mailu, který tato obchodní sdělení obsahuje. Správce v tomto případě zpracovává identifikační údaje, kontaktní údaje a demografické údaje.
  • Správce nabízí Subjektům údajů propojení svých sociálních sítí s webovou stránku Správce. Jedná se o automatické přihlášení do uživatelského účtu. Propojení lze kdykoliv zrušit. Subjekty údajů berou na vědomí, že tato funkcionalita je podporována díky tzv. sociálním pluginům. Po propojení se pak na sociálních sítích Subjektu údajů či na jiných webových stránkách může zobrazovat cílená reklama Správce.

 

  1. ÚČELY A PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Správce zpracovává osobní údaje Subjektu údajů pro účely:

  1. uzavření smlouvy a plnění podle smlouvy, a to na základě čl. 6 odst. 1 písm. b) GDPR,
  2. dodržení právní povinnosti Správce stanovené obecně závazným právním předpisem, a to na základě čl. 6 odst. 1 písm. c) GDPR (např. povinnost Správce uchovávat účetní a daňové doklady),
  3. určení, výkonu nebo obhajobu právních nároků Správce, a to na základě čl. 6 odst. 1 písm. f) GDPR,
  4. zasílání obchodních sdělení, a to na základě čl. 6 odst. 1 písm. f) GDPR z důvodu existence oprávněného zájmu Správce spočívajícího v přímém marketingu,
  5. další marketingové účely Správce spojené s nabídkou výrobků a služeb; zasílání informací o pořádaných akcích, výrobcích, službách a jiných aktivitách (např. formou zasílání newsletterů, telemarketing); kontaktování za účelem průzkumů trhu a za účelem marketingových výzkumů; kontaktování za účelem přání k Vánocům a Velikonocům nebo jiným svátkům a zasílání slevových poukazů, dárků apod. a to na základě čl. 6 odst. 1 písm. a) GDPR

 

  1. DOBA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Osobní údaje budou zpracovávány pouze po dobu, která je nezbytná vzhledem k účelu jejich zpracování. S ohledem na výše uvedené:

  • k účelu podle písm. a) výše budou osobní údaje zpracovávány do zániku závazků ze smlouvy (tím není dotčena možnost Správce tyto osobní údaje následně dále zpracovávat – v nezbytném rozsahu k dalším účelům
  • k účelu podle písm. b) výše budou osobní údaje zpracovávány po dobu trvání příslušné právní povinnosti Správce,
  • k účelu podle písm. c) výše budou osobní údaje zpracovávány do uplynutí 4. kalendářního roku následujícího po skončení záruční doby podle smlouvy (pokud byla ve smlouvě sjednána záruka za jakost), nejméně však do uplynutí 5. kalendářního roku následujícího po zániku závazků ze smlouvy,
  • v případě zahájení a trvání soudního, správního nebo jiného řízení, ve kterém jsou řešeny práva či povinnosti Správce ve vztahu k příslušnému Subjektu údajů, neskončí doba zpracování osobních údajů k účelu podle písm. c) výše před skončením takového řízení,
  • k účelu zasílání obchodních sdělení podle písm. d) výše budou osobní údaje zpracovávány do doby, než Subjekt údajů vyjádří svůj nesouhlas s takovým zpracováním,
  • k účelům podle písm. e) výše budou osobní údaje zpracovávány po dobu, na niž Subjekt údajů udělil Správci souhlas dle samostatně odsouhlaseného souhlasu se zpracováním osobních údajů. Subjekt údajů v tomto případě bere na vědomí, že před uplynutím této doby ho může Správce kontaktovat za účelem obnovení jeho souhlasu.

Po uplynutí příslušné doby budou dotčené osobní údaje zlikvidovány a nebudou nadále používány či zpracovávány.

 

  1. ZPŮSOB ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zpracování osobních údajů provádí Správce nebo pověřený zpracovatel. Zpracování je prováděno v sídle Správce jednotlivými pověřenými zaměstnanci Správce, příp. Zpracovateli. Správce může osobní údaje shromažďovat nebo získávat prostřednictvím jeho internetových stránek, formulářů, elektronického či telefonního kontaktu, osobního setkání či jinak.  Ke zpracování dochází prostřednictvím výpočetní techniky, popř. i manuálním způsobem u osobních údajů v listinné podobě, za dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů.

Za tímto účelem přijal Správce technická a organizační opatření k zajištění ochrany osobních údajů, zejména opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Veškeré subjekty, kterým mohou být osobní údaje zpřístupněny, respektují právo Subjektů údajů na ochranu soukromí a jsou povinny postupovat dle platných právních předpisů týkajících se ochrany osobních údajů.

Automatizované individuální rozhodování ani profilování na základě poskytnutých údajů prováděno nebude. Osobní údaje Subjektů údajů nebudou předávány do třetích zemí.

 

  1. INFORMACE POSKYTOVANÉ SUBJEKTŮM ÚDAJŮ DLE GDPR

V souvislosti se zpracováním svých osobních údajů mají Subjekty údajů řadu práv, včetně práva požadovat od Správce:

  • přístup ke svým osobním údajům (za podmínek čl. 15 GDPR), 
  • opravu nebo výmaz osobních údajů (za podmínek čl. 16 nebo čl. 17 GDPR), 
  • omezení zpracování osobních údajů (za podmínek čl. 18 GDPR), 
  • vznést námitku proti zpracování osobních údajů (za podmínek čl. 21 GDPR),
  • právo na přenositelnost osobních údajů (za podmínek čl. 20 GDPR),
  • právo odvolat souhlas se zpracováním osobních údajů, a to písemně nebo elektronicky na adresu nebo email Správce uvedený v těchto Pravidlech.

Zjistí-li nebo domnívá-li se Subjekt údajů, že jeho osobní údaje jsou zpracovávány v rozporu s ochranou soukromého a osobního života Subjektu údajů nebo v rozporu s právními předpisy, má právo obrátit se na Správce s žádostí o vysvětlení a/nebo zjednání nápravy. Žádost je třeba podat písemně zasláním dopisu či e-mailu na kontaktní údaje Správce: obchod@girlswithoutclothes.cz, případně telefonicky na + 420 739 910 899.

Jestliže bude žádost Subjektu údajů shledána oprávněnou, Správce neprodleně odstraní závadný stav. Tím není dotčena možnost Subjektu údajů obrátit se přímo na dozorový úřad, Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, +420 234 665 555, www.uoou.cz.

 

  1. ZÁSADY VYUŽÍVÁNÍ SOUBORŮ COOKIES

Web Správce používá soubory cookie. Cookies jsou malé textové soubory, které mohou používat webové stránky k zefektivnění uživatelské zkušenosti.

Cookies používá Správce k personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze návštěvnosti. Informace o používání webových stránek jsou také sdíleny s partnery Správce v oblasti sociálních médií, reklamy a analýzy, kteří je mohou kombinovat s dalšími informacemi, které jim poskytli uživatelé webu nebo které shromáždili při používání jejich služeb.

Zákon stanoví, že Správce může na zařízení uživatele webu ukládat soubory cookie, pokud jsou nezbytně nutné pro provoz těchto stránek (viz sekce Nezbytné cookies), a to bez souhlasu uživatele webu. Pro všechny ostatní typy souborů cookie je potřebný souhlas uživatele webu, který může být kdykoliv odvolán či změněn.

 

  1. DRUHY COOKIES

Nezbytné     
Nezbytné soubory cookie pomáhají s tím, aby byly webové stránky použitelné. Poskytují základní funkce, jako je navigace na stránce a přístup k zabezpečeným oblastem webové stránky. Bez těchto souborů cookie nemůže web správně fungovat.
Cookies lze blokovat = zakázat, ale část stránek se pak nemusí zobrazovat správně, některé části dokonce nemusí fungovat. Nastavení cookies pro nejčastěji používané prohlížeče najdete zde:

Analytické, výkonnostní a statistické
Tyto cookies slouží ke zlepšení fungování webových stránek. Používají se např. k pochopení toho, jak návštěvníci interagují s webem a obvykle pomáhají poskytovat informace o metrikách počtu návštěvníků, míře okamžitého opuštění, zdroji návštěvnosti atd. Analytické cookies dále umožňují návštěvníkům snadno najít to, co hledají. Mohou také sloužit ke zlepšování výkonnosti a rychlosti webové stránky.

Preferenční
Preferenční soubory cookie umožňují webové stránce zapamatovat si informace, které mění způsob, jakým se webová stránka chová nebo jak vypadá. Mohou jimi být např. preferovaný jazyk nebo region, ve kterém se nachází uživatel webu.

Reklamní a marketingové     
Reklamní soubory cookie se používají ke sledování návštěvníků napříč webovými stránkami. Záměrem je zobrazovat reklamy, které jsou relevantní a poutavé pro jednotlivé uživatele, a proto jsou hodnotnější pro vydavatele a inzerenty třetích stran.

Ostatní cookies 
Jedná se o cookies, které nemohou být na základě svého typu a účelu zařazeny do jedné ze shora jmenovaných kategorií.

Datum účinnosti 22.3.2024

Zpět do obchodu