Informace o zpracování osobních údajů
Základní informace o zpracování osobních údajů společnosti PRO - HOCKEY Cz.,s.r.o. a společnosti ELSA´S TEXTILE s.r.o.
Tyto základní informace o zpracování osobních údajů (dále jen „GDPR informace“) společností PRO - HOCKEY Cz.,s.r.o., IČO: 250 62 689, se sídlem Českomoravská 2420/15, Libeň, 190 00 Praha 9, zapsané v obchodním rejstříku vedeném u Městského soudu v Praze pod sp. zn. C 46390, e-mail: office@czehockey.cz (dále jen „správce“ nebo „PRO - HOCKEY“) a společností ELSA´S TEXTILE s.r.o., IČO: 023 23 095, se sídlem U stadionu 1139/14, 683 01 Rousínov, zapsané v obchodním rejstříku vedeném u Krajského soudu v Brně pod sp. zn. C 80927, e-mail: eshop@jersey53.cz (dále jen “správce 2“ nebo „ELSA“; správce a správce 2 společně jen jako „správci“) , upravují v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „Nařízení GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů (dále jen „zákon o zpracování osobních údajů“), podmínky zpracování osobních údajů zákazníků ELSA kteří přes online e-shop zakoupí zboží:
-
- Seznam vybraných zkratek
- Ve smyslu Nařízení GDPR a zákona o zpracování osobních údajů se rozumí:
- „osobním údajem“ – každá informace o identifikované nebo identifikovatelné fyzické osobě (subjektu údajů). Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor (jméno, číslo, síťový identifikátor) nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;
- „správcem“ – každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj;
- „zpracovatelem“ – subjekt, kterého si správci najímají, aby pro něj prováděl s osobními údaji zpracovatelské operace. Jinými slovy zpracovatel zpracovává osobní údaje pro správce na základě pokynů správců. Není povinností správce najmout si zpracovatele, tj. zpracovatel není nutný prvek zpracování. Zpracovatelem není jednotlivý zaměstnanec správce a/nebo správce 2 (např. účetní či personalista správce a/nebo správce 2, ani jeho vnitřní útvar);
- „zpracováním osobních údajů“ – jakákoli operace nebo soubor operací, která je prováděna s osobními údaji nebo soubory osobních údajů pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoli jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení.
- Pro účely těchto GDPR se pak rozumí:
- „e-shopem“ – internetový obchod provozovaný společností ELSA na webových stránkách PRO - HOCKEY www.fanshop.ceskyhokej.cz, v rámci kterého je zákazníkům ELSA umožněn nákup uvedeného zboží;
- „cookies“ - soubory cookies a další podobné technologie (například pixelové značky, webové signály nebo identifikátory zařízení), které mohou při návštěvě e-shopu automaticky shromažďovat údaje;
- „nákupem on-line“ – zakoupení zboží zákazníkem přes e-shop;
- „webové stránky PRO - HOCKEY“ - www.fanshop.ceskyhokej.cz
- „smlouvou“ – kupní smlouva, jejímž předmětem je prodej zboží ELSA zákazníkovi na základě nákupu on-line;
- „smluvními stranami“ – ELSA a zákazník ELSA;
- „VOP“ – všeobecné obchodní podmínky společnosti ELSA upravující smluvní vztah mezi zákazníkem a ELSA;
- „zákazníkem“ nebo „subjektem osobních údajů“ – fyzická osoba, která zakoupí přes e-shop zboží, případně jakákoliv jiná fyzická osoba, jejíž osobní údaje jsou v této souvislosti poskytnuty;
- Obecné informace
- Správci spravují některé osobní údaje zákazníků poskytnuté z jejich strany v souvislosti s on-line nákupem zboží přes e-shop a dále za účelem zlepšování svých služeb zákazníkům.
- Správci jsou jako správci osobních údajů povinni chránit osobní údaje zákazníků a dodržovat povinnosti vyplývající z obecně závazných právních předpisů týkajících se ochrany osobních údajů, a to zejména, nikoliv však výlučně, z Nařízení GDPR a zákona o zpracování osobních údajů.
- Vůči správcům či zpracovateli je možné uplatnit jakákoli práva, vymáhat splnění povinností či vznášet jakékoli dotazy či žádosti ve vztahu ke správě či zpracování osobních údajů, a to elektronicky na e-mailové adrese správců uvedené v záhlaví.
- Správci nejsou povinni pověřit a ani nepověřili žádného pověřence pro ochranu osobních údajů.
- Správci jsou společnými správci ve smyslu článku 26 Nařízení GDPR, kdy za technické zabezpečení osobních údajů či přístupových údajů k databázi odpovídá vždy správce, který je má ve své dispozici. Za plnění ostatních práv a povinností odpovídají správci společně. Bez ohledu na podmínky ujednání uvedeného v tomto odstavci může subjekt údajů vykonávat svá práva podle nařízení GDPR u každého ze správců i vůči každému z nich.
- Osobní údaje
- Osobními údaji zákazníka se rozumí zejména:
- jméno a příjmení;
- e-mailová adresa;
- datum narození;
- adresa trvalého pobytu či fakturační adresa;
- telefonní číslo;
- platební údaje;
- IP adresa;
(dále jen „osobní údaje“).
- Správci zpracovávají výhradně takové osobní údaje, které jim zákazník sám poskytne. Pakliže zákazník poskytuje správcům osobní údaje třetích osob, je povinen informovat o tom takovou osobu a zajistit její souhlas s těmito podmínkami zpracování osobních údajů.
- Účel a právní podklad zpracování
- Zpracovatel, jakožto osoba pověřená za tímto účelem správci, případně samotní správci, zpracovávají v souladu s čl. 6 odst. 1 písm. b), f) Nařízení GDPR osobní údaje zákazníka uvedené v článku 2 těchto GDPR Informací z následujících důvodů:
- Nákup zboží – osobní údaje zákazníka, tj. zejména jméno a příjmení, telefonní číslo, doručovací adresu a e-mailovou adresu, správci zpracovávají za účelem zpracování objednávky zákazníka v rámci e-shopu. Zpracování osobních údajů je tedy nezbytným předpokladem pro plnění smlouvy, uzavřené mezi smluvními stranami, nebo za účelem přijetí opatření na žádost zákazníka před uzavřením této smlouvy;
- Marketing – osobní údaje zákazníka, tj. zejména jméno a příjmení, telefonní číslo, e-mailovou adresu a IP adresu, správci zpracovávají zejména za účelem poskytování relevantního obsahu v rámci e-shopu zákazníkům a dalšího zlepšování e-shopu. Zpracování je tedy nezbytné pro účely oprávněných zájmů správce či třetí strany.
- Komunikace se zákazníky – osobní údaje zákazníka, tj. zejména jméno a příjmení, telefonní číslo a e-mailovou adresu, správci využívají za účelem umožnění kontaktování zákazníka v souvislosti s jeho objednávkou zboží v rámci e-shopu, případně za účelem odpovědi na dotaz či jiný požadavek zaslaný správci zákazníkem.
- Uplatnění právních nároků správců či na žádost orgánů veřejné moci - správci zpracovávají osobní údaje zákazníků rovněž za účelem uplatnění svých práv ve vztahu k zákazníkům (např. v souvislosti s objednávkou zboží z e-shopu), případně za účelem poskytnutí součinnosti orgánům veřejné moci v souvislosti z jejich strany probíhajícími šetřeními a dalšími řízeními. Zpracování osobních údajů je tedy nezbytným předpokladem pro plnění povinností vyplývajících pro správce z právních předpisů, případně za účelem ochrany jeho oprávněných zájmů.
- Osobní údaje nejsou předávány do žádné třetí země nebo mimo EU/EHP.
- Předávání osobních údajů třetím subjektům
- Doručení zboží – správci zpracovávají osobní údaje zákazníka, tj. zejména jméno a příjmení, doručovací adresu, e-mailovou adresu a telefonní číslo, za účelem předání těchto osobních údajů zákazníkem zvolenému dopravci, který bude doručovat objednané zboží.
- Platební karty – správci nezpracovávají zákazníkem uvedené údaje týkající se platebních karet či jiných platebních prostředků v souvislosti s platbou za zboží v rámci e-shopu. Platba za zboží v rámci e-shopu probíhá prostřednictvím platební brány provozované společností
GOPAY s.r.o., IČ: 260 46 768, sídlem č.p. 67, 370 01 Planá, kdy jsou tyto údaje zabezpečeny. - Doba zpracovávání osobních údajů
- Správci zpracovávají osobní údaje po dobu nezbytnou ke splnění účelu zpracování osobních údajů, nejméně však po dobu trvání smlouvy, nebo po dobu nezbytnou k plnění povinnosti archivace podle platných právních předpisů, nejdéle však 10 let od ukončení trvání smlouvy.
- Správci zpracovávají osobní údaje, které jsou povinni zpracovávat z důvodů vyplývajících pro ně ze zákona či z rozhodnutí orgánu veřejné moci, po dobu stanovenou příslušnými právními předpisy či příslušným rozhodnutím orgánu veřejné moci.
- Zákazník může uplatnit své právo podat námitku proti zpracování osobních údajů či požádat o výmaz osobních údajů v souladu s příslušnými právními předpisy.
- Po uplynutí doby nezbytné pro další zpracovávání provedou správci bez zbytečného odkladu výmaz osobních údajů zákazníka.
- Automatizované zpracovávání a profilování
- V souvislosti s plněním smlouvy mezi zákazníkem a správci nedochází k žádným operacím, které by byly založeny výhradně na automatizovaném rozhodování ve smyslu čl. 22 Nařízení GDPR, v rámci něhož by docházelo ke zpracovávání osobních údajů zákazníků.
- Pokud by správci rozhodli o využití funkce automatizovaného zpracovávání či konkrétně profilování, čímž se rozumí forma automatizovaného zpracovávání osobních údajů, v rámci které dochází k předvídání budoucího chování, zájmů či obchodních záměrů zákazníků na základě jejich předcházejícího chování a jednání zákazníků v rámci konkrétních internetových platforem, může tak učinit pouze v případě, kdy je tato forma zpracovávání osobních údajů nezbytným předpokladem pro plnění smlouvy či na základě výslovného souhlasu zákazníka.
- Poučení o právech zákazníků
- Zákazník je v souvislosti s poskytnutím osobních údajů správcům, resp. zpracovateli oprávněn především:
- požadovat od správců přístup k osobním údajům týkajících se daného zákazníka a souvisejících informací, zejména za jakým účelem, v jakém rozsahu, po jakou dobu budou uloženy, z jakého zdroje byly získány a zda dochází při zpracování osobních údajů k automatickému rozhodování, včetně případného profilování;
- požadovat od správců omezení zpracovávání osobních údajů, jejich případnou opravu či výmaz a také vznést na adresu správce námitku proti dalšímu zpracování;
- právo odvolat souhlas se zpracováním osobních údajů, byl-li subjektem osobních údajů udělen;
- podat stížnost u Úřadu pro ochranu osobních údajů nalézající se na adrese Pplk. Sochora 27, 170 00 Praha 7, e-mail. https://www.uoou.cz/, jakožto dozorového úřadu v souvislosti s ochranou osobních údajů (dále jen „ÚOOÚ“);
- právo na převoditelnost údajů, tj. správci shromažďují údaje v co nejstrukturovanější a nejkomplexnější formě tak, aby je mohli předat jinému správci v případě, že o to subjekt údajů požádá.
- Právo na výmaz („právo být zapomenut“)
- Správci na základě článku 18 odst. 1 Nařízení GDPR vymažou veškeré osobní údaje zákazníka, které spravují, v případě, že:
- osobní údaje již nejsou potřebné pro účel zpracování osobních údajů, pro které byly shromážděny nebo jinak zpracovány (viz čl. 4. těchto GDPR informací);
- zákazník odvolá souhlas, na jehož základě byly zpracovány, a neexistuje žádný další právní důvod pro zpracování osobních údajů;
- zákazník vznese námitky proti zpracování dle Nařízení GDPR, zákona o zpracování osobních údajů a dalších souvisejících právních předpisů, přičemž neexistují žádné převažující oprávněné důvody pro zpracování;
- osobní údaje byly zpracovány protiprávně;
- tak správcům ukládá příslušný právní předpis.
- Správci dle čl. 18 odst. 2 Nařízení GDPR neprovedou výmaz osobních údajů zákazníka, pokud bude zpracování nezbytné:
- pro splnění právní povinnosti, jež vyžaduje zpracování podle práva Unie nebo členského státu, které se na správce vztahuje, nebo pro splnění úkolu provedeného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen;
- z důvodů veřejného zájmu v oblasti veřejného zdraví v souladu s čl. 9 odst. 2 písm. h) a i) a čl. 9 odst. 3 Nařízení GDPR;
- pro určení, výkon nebo obhajobu právních nároků.
- Právo podat námitky proti zpracování
- V případech, kdy správci legitimně neprokáží existenci právního důvodu zpracování osobních údajů, může zákazník podat námitku za účelem ukončení zpracovávání svých osobních údajů, přičemž v takovém případě jsou správci povinni od takového zpracování bez zbytečného odkladu upustit.
- Zákazník má právo kdykoliv podat námitku v případě, kdy správci využívají jeho osobní údaje za účelem přímého marketingu (včetně profilování), není-li takové využití učiněno na základě souhlasu zákazníka.
- Právo na přístup k informacím (přenositelnost)
- Zákazník je oprávněn po správcích údajů požadovat obdržení souhrnu svých osobních údajů zpracovávaných na základě těchto Podmínek GDPR, a to ve strukturovaném, strojově čitelném formátu, kdy tento souhrn bude vedle osobních údajů zákazníka obsahovat zejména údaje uvedené v čl. 8, odst. 8.1., pododst. 8.1.1., a současně po správcích údajů požadovat předání takto strukturovaných osobních údajů jiné organizaci.
- Newsletter
- Na základě souhlasu zákazníka mohou správci zpracovávat osobní údaje, zejména e-mailovou adresu, pro účely zasílání obchodních sdělení na e-mailovou adresu zákazníka.
- Pakliže zákazník zakoupí zboží na e-shopu, mohou mu správci zasílat obchodní sdělení týkající se obdobného sortimentu e-shopu, který zákazník zakoupil, i bez souhlasu zákazníka.
- Zákazník má možnost kdykoliv ukončit zasílání obchodních sdělení, a to zasláním e-mailu na adresu kteréhokoliv ze správců či kliknutím na příslušný odkaz, který je součástí každého obchodního sdělení.
- Cookies
- V případě, že zákazník navštíví e-shop dochází k automatickému zpracovávání souborů cookies. Soubory cookies slouží správcům zejména pro účely informace týkající se způsobu využívání e-shopu ze strany zákazníků, dále k personalizaci reklam a analýze návštěvnosti e-shopu.
- Soubory cookies rovněž slouží k efektivní navigaci na e-shopu, k personalizaci, ukládání předvoleb a obecně k vylepšení uživatelského dojmu z e-shopu, kdy současně umožňují rozlišit, zda konkrétní uživatel již v minulosti navštívil e-shop nebo zda je novým návštěvníkem.
- Zákazník je oprávněn cookies v nastavení svého internetového prohlížeče odmítnout, nebo si nastavit užívání jen některých. Pokud nicméně použití cookies v rámci e-shopu není povoleno, některé funkce nemusí fungovat, případně nemusí fungovat v plném rozsahu. Zákazník může rovněž ovlivnit zpracování souborů cookies použitím funkce anonymního prohlížení v rámci jím zvoleného internetového prohlížeče.
- Nastavení cookies, kde lze použití cookies odmítnout či zakázat, může zákazník nalézt v liště e-shopu pod ikonou Nastavení cookies.
- Závěrečná ustanovení
- Správci mají zájem na zcela transparentním a legitimním zpracovávání osobních údajů svých zákazníků. V případě, kdy zákazník neshledává tyto GDPR informace dostatečně srozumitelnými, může se obrátit přímo na e-mailovou adresu správce.
- Jakékoli porušení zabezpečení osobních údajů správce bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásí dozorovému úřadu, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob.
- Nastane-li porušení zabezpečení, které může mít za následek vysoké riziko pro práva a svobody fyzických osob, správce o tom ihned informuje subjekt údajů.
- Změna GDPR informací
- Správci si vyhrazují právo v případě potřeby (zejména v souvislosti se změnou právních předpisů, v zájmu zlepšení služeb, nebo z důvodu změny tržních podmínek) provést v přiměřeném rozsahu jednostrannou změnu těchto GDPR informací. Správci v takovém případě uveřejní nové znění GDPR informací v rámci e-shopu, a to vždy nejméně patnáct (15) dnů před nabytím účinnosti nového znění.
- Účinnost
- Tyto GDPR informace nabývají platnosti a účinnosti dnem 9. 5. 2024.