Prohlášení o ochraně osobních údajů podle obecného nařízení o ochraně osobních údajů
1) Informace o shromažďování osobních údajů a kontaktní údaje správce
1.1 Těší nás, že navštěvujete náš web a děkujeme za Váš zájem. V následujícím textu Vás informujeme o tom, jak zacházíme s Vašimi osobními údaji při použití našeho webu. Osobními údaji jsou přitom všechna data, jimiž je možné identifikovat Vaši osobu.
1.2 Správcem pro zpracování dat na tomto webu ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je Flaschenland GmbH, Am Kirchenwald 1, 56235 Ransbach-Baumbach, Německo, tel.: +49 2623 606180, Fax: +49 2623 6061825, e-mail: [email protected]. Správcem pro zpracování osobních údajů je taková fyzická či právnická osoba, která samostatně nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
1.3 Správce jmenoval pro tento web pověřence pro ochranu osobních údajů, který je k zastižení prostřednictvím následujících kontaktů: "IITR Datenschutz GmbH, Dr. Sebastian Kraska, Marienplatz 2, 80331 München, E-Mail: [email protected], Telefon: 089-18917360"
2) Shromažďování dat při návštěvě našeho webu
2.1 Při pouhém informativním využití našeho webu, tedy pokud se neregistrujete nebo nám informace předáváte jiným způsobem, shromažďujeme jen taková data, která Vás prohlížeč předává našemu serveru (tzv. „serverové logy“). Pokud otevřete náš web, shromažďujeme následující data, která jsou pro nás technicky nezbytná, abychom Vám webovou stránku zobrazili:
- naše navštívená webová stránka
- datum a čas v okamžiku přístupu
- objem odeslaných dat v bytech
- zdroj/odkaz, z kterého jste se na stránku dostali
- použitý prohlížeč
- použitý operační systém
- použitá IP adresa (případně: v anonymizované podobě)
Zpracování probíhá v souladu s článkem 6 odst. 1 písm. f GDPR na základě našeho oprávněného zájmu na zlepšování stability a funkčnosti našeho webu. Data se nepředávají dále, ani se nevyužívají k jiným účelům. Vyhrazujeme si ovšem právo dodatečně prověřovat serverové logy, jestliže konkrétní indicie poukazují na protiprávní využití.
2.2 Tento web z bezpečnostních důvodů a pro ochranu přenášených osobních údajů a dalšího důvěrného obsahu (např. objednávek či dotazů adresovaných správci) využívá SSL či TLS šifrování. Šifrované spojení poznáte z posloupnosti znaků „https://“ a ikony zámku, které se objeví v adresním řádku Vašeho prohlížeče.
3) Hosting & Content Delivery Network
3.1 Pro hosting našich webových stránek a prezentaci obsahu stránek využíváme poskytovatele, který své služby poskytuje sám nebo prostřednictvím vybraných subdodavatelů výhradně na serverech v rámci Evropské unie.
Veškeré údaje shromážděné na našich webových stránkách jsou zpracovávány na těchto serverech.
S poskytovatelem jsme uzavřeli smlouvu o zpracování objednávek, která zajišťuje ochranu údajů návštěvníků našich webových stránek a zakazuje jejich neoprávněné zpřístupnění třetím osobám.
3.2 Cloudflare
Používáme síť pro doručování obsahu (Content Delivery Network) následujícího poskytovatele: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Tato služba nám umožňuje prostřednictvím sítě regionálně rozmístěných serverů urychlit dostupnost velkých souborů médií jako ilustrace, obsahy stránek nebo skripty. Zpracování slouží k ochraně našeho oprávněného zájmu o zlepšení stability a funkčnosti našeho webu dle čl. 6 odst. 1 písm. f GDPR. S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
Při přenosu dat do prostor poskytovatele je přiměřená úroveň ochrany osobních údajů zaručena rozhodnutím Evropské komise o přiměřenosti.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
4) Soubory cookies
Abychom zajistili atraktivitu naší webové stránky při návštěvě uživatelů a umožnili používání určitých funkcí, používáme cookies, tedy malé textové soubory, které se ukládají ve vašem koncovém zařízení. Tyto soubory cookies se po zavření prohlížeče částečně automaticky opět odstraní (tzv. „cookies relace“), částečně zůstávají ve vašem koncovém zařízení déle a umožňují ukládání nastavení stránek (tzv. „trvalé cookies“). V druhém případě můžete dobu ukládání zjistit z přehledu o nastavení souborů cookies ve svém prohlížeči.
Pokud dochází na základě jednotlivých, námi používaných souborů cookies také ke zpracování osobních údajů, provádí se toto zpracování podle čl. 6 odst. 1 písm. b) GDPR pro účely realizace smlouvy, podle čl. 6 odst. 1 písm. a) GDPR v případě poskytnutého souhlasu nebo podle čl. 6 odst. 1 písm. f) GDPR pro účely našich oprávněných zájmů na co nejlepší funkcionalitě webové stránky a docílení návštěvy stránky, která bude uživatelsky přívětivá a efektivní.
Prohlížeč si můžete nastavit tak, abyste byli informováni o vytváření souborů cookies a mohli v jednotlivých případech rozhodovat o jejich přijetí nebo mohli přijetí souborů cookies v určitých případech nebo obecně vyloučit.
Vezměte prosím na vědomí, že pokud soubory cookies nepřijmete, může být funkčnost naší webové stránky omezena.
5) Navázání kontaktu
5.1 Vlastní výzvy k hodnocení
Vaši e-mailovou adresu použijeme k jednorázovému připomenutí, že můžete vyplnit svou uživatelskou recenzi v námi používaném hodnotícím systému, jestliže jste nám k tomu během objednávky nebo po ní udělili Váš výslovný souhlas v souladu s čl. 6 odst. 1 písm. a GDPR. Svůj souhlas můžete kdykoliv odvolat zprávou na adresu správce odpovědného za zpracování dat.
5.2 Trusted Shops
Pro připomenutí recenze využíváme služeb následujícího poskytovatele: Trusted Shops AG, Subbelrather Str. 15c, 50823 Köln, Německo
Výhradně na základě vašeho výslovného souhlasu dle čl. 6 odst. 1 písm. a GDPR předáme vaši e-mailovou adresu a popř. další zákaznická data poskytovateli, aby vás mohl kontaktovat s připomenutím recenze.
Svůj souhlas vůči nám nebo poskytovateli můžete kdykoli odvolat, s účinností do budoucna.
Za výše popsané zpracování neseme společnou odpovědnost s poskytovatelem v souladu s čl. 26 GDPR. Smlouvu o společném řízení si můžete prohlédnout zde: https://help.etrusted.com
5.3 Pokud s námi někdo naváže kontakt (např. přes kontaktní formulář nebo e-mailem), shromažďujeme jeho osobní údaje. V případě kontaktního formuláře okruh shromažďovaných dat odpovídá viditelným polím příslušného kontaktního formuláře. Tato data jsou ukládána a využívána výhradně za účelem vyřízení Vašeho požadavku event. pro navázání kontaktu a s tím spojenou technickou administraci.
Právním základem pro zpracování dat je náš oprávněný zájem na zodpovězení Vašeho požadavku podle čl. 6 odst. 1 písm. f GDPR. Pokud kontaktování směřuje k uzavření smlouvy, dalším právním základem pro zpracování je čl. 6 odst. 1 písm. b GDPR. Po dokončení administrace Vašeho požadavku se Vaše údaje vymažou, lze-li z okolností odvodit, že příslušná věc je vyjasněna, pokud výmazu nebrání zákonné lhůty pro povinnou archivaci.
6) Funkce komentářů
V rámci funkce komentářů se na tomto webu ukládají a zveřejňují následující údaje: text komentáře, čas jeho vytvoření a jméno či přezdívka zvolené autorem komentáře. Kromě toho se do protokolu ukládá také Vaše IP adresa. IP adresa se ukládá z bezpečnostních důvodů a pro případ, že subjekt údajů svým komentářem porušuje práva třetích osob nebo do něj zadává protiprávní obsah. Vaši e-mailovou adresu potřebujeme, abychom Vás mohli kontaktovat, když třetí osoba označí Vámi zveřejněný obsah za protiprávní. Právním základem pro uchovávání dat jsou čl. 6 odst. 1 písm. b) a písm. f) GDPR. Vyhrazujeme si právo mazat komentáře, které třetí osoba označila za protiprávní.
7) Zpracování dat při otevření zákaznického konta a pro splnění smlouvy
Podle čl. 6 odst. 1 písm. b GDPR se osobní údaje dále shromažďují a zpracovávají, sdělíte-li nám je pro splnění smlouvy nebo při otevření zákaznického konta. Okruh shromažďovaných dat odpovídá viditelným polím příslušného zadávacího formuláře. Výmaz Vašeho zákaznického konta je možný kdykoliv a může být proveden odesláním zprávy na výše uvedenou adresu správce. Vámi sdělené údaje uchováváme a využíváme za účelem splnění smlouvy. Po kompletním splnění smlouvy či výmazu Vašeho zákaznického konta budou Vaše údaje znepřístupněny s ohledem na archivační lhůty stanovené daňovými a obchodněprávními předpisy a po uplynutí těchto lhůt budou tyto údaje vymazány, pokud jste neudělili výslovný souhlas s dalším využíváním Vašich údajů, a pokud si naše stránka nevyhradila právně přípustný důvod dalšího zpracování dat, o čemž Vás následně odpovídajícím způsobem uvědomíme.
8) Využití Vašich dat k přímé reklamě
8.1 Přihlášení k odběru našeho newsletteru
Jestliže si objednáte náš e-mailový newsletter (zpravodaj), budeme Vám pravidelně zasílat informace o našich nabídkách. Jediným povinným údajem pro zasílání newsletteru je Vaše e-mailová adresa. Uvedení dalších případných údajů je dobrovolné a využívá se k tomu, abychom Vás mohli osobně oslovit. Zasílání našeho newsletteru si můžete objednat dvoukrokovým přihlášením (double opt-in). To znamená, že Vám e-mailový newsletter začneme zasílat teprve tehdy, když nám to výslovně odsouhlasíte. Pro udělení souhlasu Vám pošleme potvrzovací e-mail s odkazem, kterým potvrdíte, že v budoucnu chcete dostávat tento newsletter.
Aktivací potvrzovacího odkazu nám udělujete souhlas s využitím Vašich osobních údajů podle čl. 6 odst. 1 písm. a GDPR. Při přihlášení k odběru newsletteru uchováváme Vaši IP adresu uvedenou poskytovatelem internetového připojení (ISP), jakož i datum a přesný čas přihlášení, abychom případně mohli zpětně zjistit zneužití Vaší e-mailové adresy. Data, která shromažďujeme při přihlášení k newsletteru, jsou využívána výhradně pro účely reklamního oslovení v rámci newsletteru. Odběr newsletteru můžete kdykoliv zrušit prostřednictvím k tomu určeného odkazu v newsletteru nebo příslušnou zprávou zaslanou správci uvedenému v úvodu. Po úspěšném odhlášení bude Vaše e-mailová adresa neprodleně vymazána ze seznamu odběratelů našeho newsletteru, pokud jste neudělili výslovný souhlas s dalším využíváním Vašich údajů, a pokud jsme si nevyhradili právně přípustný důvod pokračovat ve zpracování dat, o čemž Vás informujeme v tomto prohlášení.
8.2 Zasílání newsletteru stávajícím zákazníkům
Jestliže jste nám při nákupu produktů poskytli Vaši e-mailovou adresu, vyhrazujeme si právo zasílat Vám e-mailem pravidelné nabídky z našeho sortimentu, podobné produktům, které jste si již zakoupili. Podle § 7 odst. 3 zákona o nekalé soutěži k tomu nemusíme mít žádný Váš další souhlas.
Právním základem ke zpracování dat je náš oprávněný zájem na personalizované přímé reklamě v souladu s čl. 6 odst. 1 písm. f GDPR. Pokud jste již dříve vyslovili nesouhlas s využíváním Vaší e-mailové adresy k tomuto účelu, tyto e-maily zasílat nebudeme. Správci uvedenému v úvodu jste oprávněni kdykoliv sdělit svou námitku proti využití Vaší e-mailové adresy k výše uvedeným reklamním účelům, s účinností do budoucna. V souvislosti s námitkou nesete pouze náklady na poštovné a telekomunikační poplatky v základní výši. Po doručení Vaší námitky bude neprodleně ukončeno využívání Vaší e-mailové adresy k reklamním účelům.
8.3 Brevo
Náš e-mailový zpravodaj (newsletter) se rozesílá prostřednictvím tohoto poskytovatele: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlín, Německo
Na základě našeho oprávněného zájmu o efektivní a uživatelsky přívětivý marketing našeho newsletteru předáváme údaje, které jste při objednávce newsletteru poskytli dle čl. 6 odst. 1 písm. f) GDPR tomuto poskytovateli, aby zajišťoval rozesílání newsletteru naším jménem.
Za podmínky vašeho výslovného souhlasu dle čl. 6 odst. 1 písm. a) GDPR poskytovatel navíc zajišťuje statistické vyhodnocení úspěšnosti newsletterových kampaní prostřednictvím webových majáků nebo sledovacích pixelů v odesílaných e-mailech, díky čemuž lze měřit míru otevření a specifické interakce s obsahy newsletteru. Přitom se shromažďují a vyhodnocují také informace o koncových zařízeních (např. čas otevření stránky, IP adresa, typ prohlížeče a operační systém), ale neslučují se s jinými soubory dat.
Svůj souhlas s newsletterovým sledováním můžete kdykoli odvolat, s účinností do budoucna.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která chrání údaje o návštěvnících našich stránek a zakazuje předávat údaje třetím stranám.
8.4 E-mailové upozornění o dostupnosti zboží
U dočasně nedostupného zboží si můžete objednat e-mailové upozornění o dostupnosti zboží. V takovém případě vám e-mailem zašleme jednorázové upozornění o dostupnosti vámi zvoleného zboží. Jediným povinným údajem vyžadovaným pro zaslání tohoto upozornění je vaše e-mailová adresa. Poskytnutí dalších údajů je dobrovolné a můžeme jej třeba využít k tomu, abychom pro vás vytvořili osobní oslovení. K rozesílání e-mailů používáme tzv. double opt-in (dvojité potvrzení souhlasu), čímž je zajištěno, abyste upozornění obdrželi teprve tehdy, když nám s tím související souhlas výslovně potvrdíte kliknutím do ověřujícího odkazu zaslaného na vaši e-mailovou adresu.
Aktivací potvrzujícího odkazu nám udělujete souhlas s využitím svých osobních údajů dle čl. 6 odst. 1 písm. a GDPR. V takovém případě uchováváme vaši IP adresu zadanou poskytovatelem internetového připojení (ISP), jakož i datum a hodinu přihlášení, aby v budoucnu bylo možné rozeznat případné zneužití vaší e-mailové adresy. Údaje, které jsme shromáždili při vaší objednávce našeho e-mailového upozornění o dostupnosti zboží, používáme s přísnou vazbou na účel. Objednávky upozornění o dostupnosti zboží můžete kdykoli zrušit tím, že správci zmíněnému v úvodu zašlete odpovídající zprávu. Po úspěšném odhlášení bude vaše e-mailová adresa neprodleně vymazána z našeho rozdělovníku vytvořeného pro tyto účely, pokud jste neudělili výslovný souhlas s dalším využíváním svých údajů nebo pokud si vyhrazujeme právo pokračovat v použití údajů, které je zákonem povoleno a my vás o tom informujeme v tomto prohlášení.
8.5 Reklama poštou
Na základě našeho oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR provádět personalizovanou přímou reklamu si vyhrazujeme právo uchovávat Vaše osobní údaje (v rozsahu: jméno a příjmení, poštovní adresa a - pokud jsme v rámci smluvního vztahu od Vás obdrželi - také titul, akademickou hodnost, rok narození a Vaše profesní, odvětvové či obchodní označení) a využívat je pro zasílání zajímavých nabídek a informací o našich produktech, které distribuujeme poštou.
Proti uchovávání a využívání dat k tomuto účelu můžete kdykoliv podat námitku, kterou sdělíte správci.
9) Zpracování dat při vyřizování objednávek
9.1 Je-li to nezbytné pro dodání zboží, námi shromážděné osobní údaje se v rámci plnění smlouvy dále předávají příslušné přepravní společnosti. Je-li to nutné k realizaci platby, Vaše platební údaje předáváme pověřené úvěrové instituci. Jestliže využíváme internetové platební služby, informujeme o nich níže. Právním základem pro předávání údajů je čl. 6 odst. 1 písm. b GDPR.
Při plnění našich smluvních povinností vůči našim zákazníkům spolupracujeme s externími přepravními partnery. Vaše jméno a dodací adresu předáme námi zvolenému přepravnímu partnerovi výhradně za účelem dodávky zboží v souladu s čl. 6 odst. 1 písm. b GDPR.
9.2 Předávání osobních údajů přepravním společnostem
- Česká pošta
Pro poskytování přepravních služeb využíváme níže uvedeného poskytovatele: Česká pošta, s.p., Politických vězňů 909/4, 225 99 Praha 1, Česká republika
Před doručením zboží předáváme poskytovateli v souladu s čl. 6 odst. 1 písm. a) GDPR pro účely odsouhlasení termínu dodání, popř. oznámení o doručení vaši e-mailovou adresu a/nebo telefonní číslo, pokud jste k tomu při objednávání udělili svůj výslovný souhlas. V opačném případě předáváme poskytovateli pro účely doručení v souladu s čl. 6 odst. 1 písm. b) GDPR pouze jméno příjemce a doručovací adresu. K předání údajů dochází pouze v případě, že je to nezbytné pro doručení zboží. V tomto případě není možné odsouhlasení termínu dodání s poskytovatelem, popř. oznámení o doručení předem.
Souhlas lze vůči výše uvedenému správci nebo vůči poskytovateli s účinností do budoucna kdykoli odvolat.
- DHL
Pro poskytování přepravních služeb využíváme níže uvedeného poskytovatele: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Německo
Před doručením zboží předáváme poskytovateli v souladu s čl. 6 odst. 1 písm. a) GDPR pro účely odsouhlasení termínu dodání, popř. oznámení o doručení vaši e-mailovou adresu a/nebo telefonní číslo, pokud jste k tomu při objednávání udělili svůj výslovný souhlas. V opačném případě předáváme poskytovateli pro účely doručení v souladu s čl. 6 odst. 1 písm. b) GDPR pouze jméno příjemce a doručovací adresu. K předání údajů dochází pouze v případě, že je to nezbytné pro doručení zboží. V tomto případě není možné odsouhlasení termínu dodání s poskytovatelem, popř. oznámení o doručení předem.
Souhlas lze vůči výše uvedenému správci nebo vůči poskytovateli s účinností do budoucna kdykoli odvolat.
- DPD
Pro poskytování přepravních služeb využíváme níže uvedeného poskytovatele: DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Německo
Před doručením zboží předáváme poskytovateli v souladu s čl. 6 odst. 1 písm. a) GDPR pro účely odsouhlasení termínu dodání, popř. oznámení o doručení vaši e-mailovou adresu a/nebo telefonní číslo, pokud jste k tomu při objednávání udělili svůj výslovný souhlas. V opačném případě předáváme poskytovateli pro účely doručení v souladu s čl. 6 odst. 1 písm. b) GDPR pouze jméno příjemce a doručovací adresu. K předání údajů dochází pouze v případě, že je to nezbytné pro doručení zboží. V tomto případě není možné odsouhlasení termínu dodání s poskytovatelem, popř. oznámení o doručení předem.
Souhlas lze vůči výše uvedenému správci nebo vůči poskytovateli s účinností do budoucna kdykoli odvolat.
9.3 Použití poskytovatelů platebních služeb (Payment Services)
- Apple Pay
Jestliže si zvolíte platební metodu „Apple Pay“ společnosti Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irsko, platba se uskuteční prostřednictvím funkce „Apple Pay“ vašeho koncového zařízení s iOS, watchOS nebo macOS, a to zatížením účtu vaší karty zadané ve službě „Apple Pay“. K ochraně vašich transakcí služba Apple Pay využívá bezpečnostní funkce integrované do hardwaru a softwaru vašeho zařízení. Ke schválení platby je proto nezbytné zadat kód, který jste dříve určili, ale také platbu potvrdit prostřednictvím funkce „Face ID“ nebo „Touch ID“ vašeho koncového zařízení.
Pro potřeby realizace plateb se vaše údaje zadané během objednávky společně s informacemi o vaší objednávce předávají společnosti Apple, a to v zašifrované podobě. Společnost Apple poté tyto údaje znovu šifruje speciálním vývojářským klíčem, než se údaje pro realizaci platby předají poskytovateli platebních služeb pro platební kartu zadanou ve službě Apple Pay. Šifrování slouží k tomu, aby přístup k platebním údajům měly jen webové stránky, jejichž prostřednictvím se nákup uskutečnil. Po dokončení platby vám společnost Apple jako potvrzení úspěšné platby na výstupní stránce webu zašle číslo účtu vašeho zařízení, ale také jedinečný dynamický bezpečnostní kód příslušné transakce.
Pokud se při popisovaných přenosech zpracovávají osobní údaje, zpracování probíhá výhradně za účelem realizace plateb dle čl. 6 odst. 1 písm. b GDPR.
Společnost Apple uchovává anonymizované transakční údaje, například přibližnou částku za nákup, přibližné datum a přibližný čas, jakož i údaj, zda byla transakce úspěšně uzavřena. Anonymizací se zcela vyloučí možnost vztáhnout údaje k určité osobě. Společnost Apple využívá anonymizované údaje ke zlepšení služby „Apple Pay“ a jiných výrobků či služeb společnosti Apple.
Jestliže službu Apple Pay na zařízení iPhone nebo Apple Watch použijete pro úhradu nákupu, který jste na Macu uskutečnili v prohlížeči Safari, v takovém případě Mac a autorizační nástroj komunikují přes šifrovaný kanál na serverech Apple. Společnost Apple žádnou z těchto informací nezpracovává ani neuchovává ve formátu, který by umožňoval identifikaci vaší osoby. Možnost používat službu Apple Pay na svém Macu můžete deaktivovat v nastavení svého iPhonu. Jděte na položku „Wallet & Apple Pay“ a deaktivujte volbu „Povolit platby na Macu“.
Další informace o ochraně osobních údajů ve službě Apple Pay najdete na níže uvedené internetové adrese: https://support.apple.com
- Google Pay
Jestliže si zvolíte platební metodu „Google Pay“ společnosti Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko (dále jen „Google“), platba se uskuteční prostřednictvím aplikace „Google Pay“ na vašem mobilním koncovém zařízení vybaveném nejméně OS Android verze 4.4 („KitKat“) a funkcí NFC, a to zatížením účtu vaší karty zadané ve službě Google Pay nebo tamtéž verifikovaného platebního systému (např. PayPal). Ke schválení platby přes Google Pay v hodnotě vyšší než 25 € je nutné nejprve odblokovat vaše mobilní koncové zařízení prostřednictvím nastaveného verifikačního opatření (např. rozpoznáním obličeje, heslem, otiskem prstu nebo gestem).
Pro potřeby realizace plateb se vaše údaje zadané během objednávky společně s informacemi o vaší objednávce předávají společnosti Google. Společnost Google poté na výstupní stránku webu přenese vámi zadané platební informace ve službě Google Pay, a to v podobě jednorázově přiděleného transakčního čísla, kterým se verifikuje uskutečněná platba. Toto transakční číslo neobsahuje žádné informace o skutečných platebních údajích vašeho platebního prostředku zadaného ve službě Google Pay, ale tvoří se a přenáší se jako číselný token s jednorázovou platností. U všech transakcí přes Google Pay vystupuje společnost Google pouze jako zprostředkovatel platebních služeb. Uskutečnění transakce spočívá výhradně v poměru mezi uživatelem a výstupní stránkou webu, zatížením platebního prostředku zadaného ve službě Google Pay.
Pokud se při popisovaných přenosech zpracovávají osobní údaje, zpracování probíhá výhradně za účelem realizace plateb dle čl. 6 odst. 1 písm. b GDPR.
Společnost Google si vyhrazuje právo shromažďovat, uchovávat a vyhodnocovat určité specifické informace o každé transakci uskutečněné prostřednictvím služby Google Pay. To se týká údajů jako datum, čas a částka transakce, umístění obchodníka a jeho popis, obchodníkem poskytnutý popis zakoupeného zboží či služeb, fotografie, které jste přiložili k transakci, jméno a e-mailová adresa prodejce a kupujícího event. odesílatele a příjemce, použitá platební metoda, váš popis u důvodu transakce, ale také nabídka, která v daném případě souvisí s transakcí.
Podle společnosti Google se toto zpracování uskutečňuje výhradně dle čl. 6 odst. 1 písm. f GDPR na základě oprávněného zájmu o řádné vedení účetnictví, verifikaci procesních dat, ale také optimalizaci a zachování funkčnosti služby Google Pay.
Společnost Google si mimoto vyhrazuje právo sdružovat zpracovaná procesní data s dalšími informacemi, které společnost Google shromažďuje a uchovává při používání dalších služeb Google.
Smluvní podmínky služby Google Pay najdete zde:
Další informace o ochraně osobních údajů ve službě Google Pay najdete na níže uvedené internetové adrese:
https://payments.google.com
10) Online marketing
Sovendus Sales
Pro naši nabídku poukazů využíváme služeb následujícího poskytovatele: Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe, Německo
Poskytovatel provozuje síť poukazů, s jejíž pomocí zúčastněné partnerské obchody mohou používat poukazy a přidělovat je svým zákazníkům. Přitom se vaše údaje, nezbytné k vystavení vašeho poukazu, od nás k poskytovateli přenášejí v šifrované podobě. Údaje se přenášejí k poskytovateli jen tehdy, pokud jste svůj nákup uzavřeli a klikli jste na banner s poukazem. Předávání těchto údajů slouží výhradně k výchozímu nastavení polí pro vystavení poukazu.
Popsané zpracování údajů se uskutečňuje dle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu o reklamní sdělení, které na vás cílí marketingová činnost třetí strany, z jejíž výhod můžete těžit využitím poukazů.
11) Využívání sociálních médií
11.1 Google Analytics 4
Tento web využívá Google Analytics 4, což je služba společnosti Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko (dále jen „Google“), která umožňuje analyzovat chování uživatelů na webu.
Při používání služby Google Analytics 4 se standardně používají tzv. „cookies“. Cookies jsou textové soubory, které se ukládají na vašem koncovém zařízení a umožňují analýzu vašeho chování na webu. Prostřednictvím souborů cookies získané informace o vašem chování na tomto webu (včetně IP adresy, která byla předána vaším koncovým zařízením a která byla zkrácena o poslední číslice, podrobnosti viz níže) se zpravidla přenášejí na server společnosti Google, tam se ukládají a zpracovávají. Přitom může dojít k přenosu informací na servery společnosti Google LLC se sídlem v USA a tam může docházet k dalším zpracováním informací.
Při používání služby Google Analytics 4 se IP adresa předaná vaším koncovým zařízení při použití webu standardně a automaticky shromažďuje a zpracovává stále v anonymizované podobě, takže je vyloučeno, aby shromažďované informace mohly být vztahovány přímo ke konkrétní osobě. Tato automatická anonymizace se provádí tak, že IP adresu předanou vaším koncovým zařízením společnost Google zkrátí o několik posledních míst, a to buď na území členských států Evropské unie (EU) nebo jiných smluvních států Dohody o Evropském hospodářském prostoru (EHP).
Z našeho pověření společnost Google používá tyto i jiné informace k analýze vašeho chování na webu, k sestavování zpráv (reportů) o vašich aktivitách na webu či vašem uživatelském chování a proto, aby nám poskytla další služby související s vaším používáním webu a internetu. IP adresa, kterou vaše koncové zařízení předalo v rámci služby Google Analytics 4 a která byla zkrácena, nebude sdružována s dalšími daty společnosti Google. Data shromážděná při používání služby Google Analytics 4 se uchovávají po dobu 2 měsíců a poté se vymažou.
Služba Google Analytics 4 prostřednictvím speciální funkce „demografické údaje a zájmy“ navíc umožňuje vytvářet statistiky vypovídající o údajích jako věk, pohlaví a zájmy uživatelů stránek, a to vyhodnocením reklamy přizpůsobené zájmům uživatele a zahrnutím informací shromážděných třetími poskytovateli. To umožňuje určit a rozlišit okruhy uživatelů webu za účelem marketingových opatření optimalizovaných pro cílové skupiny. Data shromažďovaná prostřednictvím funkce „demografické údaje a zájmy“ však nemohou být přiřazena k žádné konkrétní osobě, tedy ani k vám osobně. Tato data shromažďovaná prostřednictvím funkce „demografické údaje a zájmy“ se uchovávají po dobu dvou měsíců a poté se vymažou.
Všechna výše popsaná zpracování, zejména nastavení souborů cookies služby Google Analytics pro uchovávání a načítání informací na koncovém zařízení použitém pro návštěvu webu, se uskutečňují jen tehdy, pokud jste nám k tomu udělili výslovný souhlas dle čl. 6 odst. 1 písm. a GDPR. Bez vašeho souhlasu se služba Google Analytics 4 při vašich návštěvách stránky nepoužívá. Vámi udělený souhlas můžete kdykoliv odvolat, s účinností do budoucna. Chcete-li svůj souhlas odvolat, deaktivujte tuto službu v nástroji „Cookie Consent Tool“, který je na webu dostupný.
Na těchto webových stránkách lze také používat službu "Google Signals" jako rozšíření služby Google Analytics. Pomocí služby Google Signals lze vytvářet přehledy napříč zařízeními společnosti Google (tzv. "cross-device tracking"). Pokud jste v nastavení svého účtu Google aktivovali "personalizované reklamy" a propojili jste svá zařízení s připojením k internetu se svým účtem Google, může společnost Google analyzovat chování uživatelů napříč zařízeními a na základě toho vytvářet databázové modely, pokud jste udělili souhlas s používáním služby Google Analytics v souladu s čl. 6 odst. 1 písm. a GDPR (viz výše). V úvahu se berou přihlášení a typy zařízení všech návštěvníků stránek, kteří byli přihlášeni k účtu Google a provedli konverzi. Údaje mimo jiné ukazují, na jakém zařízení jste poprvé klikli na reklamu a na jakém zařízení proběhla související konverze. Pokud se používá služba Google Signals, nedostáváme od společnosti Google žádné osobní údaje, ale pouze statistiky sestavené na základě služby Google Signals. V nastavení svého účtu Google máte možnost deaktivovat funkci "personalizované reklamy", a tím vypnout analýzu napříč zařízeními. Chcete-li tak učinit, postupujte podle pokynů na této stránce: https://support.google.com
Další informace naleznete zde: https://support.google.com
Jako rozšíření služby Google Analytics lze na této webové stránce používat také funkci "UserIDs". Přiřazením jednotlivých UserID můžeme nechat společnost Google vytvářet přehledy napříč zařízeními (tzv. "cross-device tracking"). To znamená, že vaše uživatelské chování může být analyzováno také napříč zařízeními, pokud jste udělili odpovídající souhlas s používáním služby Google Analytics v souladu s čl. 6 odst. 1 písm. a GDPR, pokud jste si registrací na těchto webových stránkách zřídili osobní účet a jste přihlášeni ke svému osobnímu účtu na různých koncových zařízeních pomocí příslušných přihlašovacích údajů. Takto shromážděné údaje mimo jiné ukazují, na kterém koncovém zařízení jste poprvé klikli na reklamu a na kterém koncovém zařízení došlo k příslušné konverzi.
Se společností Google jsme pro naše použití služby Google Analytics 4 uzavřeli tzv. smlouvu o zpracování dat, která společnosti Google ukládá povinnost chránit údaje uživatelů našich stránek a nepředávat je dále, třetím stranám.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
Další právní pokyny ke službě Google Analytics 4 najdete na adresách https://business.safety.google
11.2 Google Tag Manager
Tato webová prezentace využívá „Google Tag Manager“, službu poskytovatele Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko (dále jen: „Google“). Služba Google Tag Manager nabízí technický základ k tomu, aby různé webové aplikace včetně sledovacích a analytických služeb mohly být spojovány, kalibrovány přes jednotné uživatelské rozhraní, řízeny a dle podmínek připojovány.
Samotná služba Google Tag Manager neukládá informace na koncových zařízeních uživatelů ani tyto informace nenačítá. Služba neprovádí žádné samostatné analýzy dat.
Při otevírání stránek se však prostřednictvím služby Google Tag Manager předává vaše IP adresa společnosti Google, kde se případně i ukládá. Může také dojít k přenosu na servery společnosti Google LLC. v USA.
K tomuto zpracování dochází jen tehdy, pokud jste nám k tomu udělili svůj souhlas dle čl. 6 odst. 1 písm. a GDPR. Není-li tento souhlas udělen, služba Google Tag Manager se během vaší návštěvy stránek nebude používat.
Vámi udělený souhlas můžete kdykoli odvolat, s účinností do budoucna. Chcete-li svůj souhlas odvolat, deaktivujte prosím tuto službu v „nástroji pro souhlas s použitím souborů cookie“ (Cookie Consent Tool) dostupném na webové stránce. Se společností Google jsme uzavřeli smlouvu o zpracování dat, která společnost Google zavazuje chránit údaje návštěvníků našich stránek a nepředávat je dále, třetím stranám.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
Další pokyny k ochraně osobních údajů ve službě Google Tag Manager najdete v odkazu: https://business.safety.google
V odpovídajících oddílech tohoto prohlášení o ochraně osobních údajů obdržíte podrobnější informace o službách a aplikacích, které se týkají ochrany osobních údajů a spojují se ve službě Google Tag Manager.
12) Retargeting/ Remarketing/ Cílená reklama
12.1 Meta Pixel bez rozšířené synchronizace dat
V rámci naší online nabídky používáme službu "Meta Pixel" od následujícího poskytovatele: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irsko ("Meta").
Pokud uživatel klikne na námi umístěnou reklamu na Facebooku a/nebo Instagramu, "Meta Pixel" se používá k přidání parametru do adresy URL naší odkazované stránky. Tento parametr URL je pak po přesměrování vložen do prohlížeče uživatele pomocí souboru cookie, který si naše odkazovaná stránka sama nastaví.
To umožňuje společnosti Meta určit návštěvníky naší online nabídky jako cílovou skupinu pro zobrazování reklam. V souladu s tím využíváme tuto službu k zobrazování námi umístěných reklam na Facebooku a/nebo Instagramu pouze těm uživatelům, kteří zároveň projevili zájem o naši online nabídku nebo kteří mají určité charakteristiky (např. zájmy o určitá témata nebo produkty určené na základě navštívených webových stránek), které předáváme společnosti Meta (tzv. "Custom Audiences").
Na druhou stranu lze "Meta Pixel" použít ke sledování toho, zda byli uživatelé po kliknutí na reklamu přesměrováni na naše webové stránky a jaké akce tam provedli (tzv. "sledování konverzí").
Shromážděné údaje jsou pro nás anonymní, a proto nám neumožňují vyvozovat žádné závěry o identitě uživatelů. Údaje jsou však uloženy a zpracovávány společností Meta, aby bylo možné spojení s příslušným uživatelským profilem a aby společnost Meta mohla údaje použít pro své vlastní reklamní účely.
Veškeré výše popsané zpracování, zejména nastavení souborů cookie pro čtení informací na použitém koncovém zařízení, bude provedeno pouze v případě, že jste nám k tomu dali výslovný souhlas v souladu s čl. 6 odst. 1 písm. a GDPR. Svůj souhlas můžete kdykoli s účinností do budoucna odvolat deaktivací této služby v "nástroji pro souhlas se soubory cookie" uvedeném na webových stránkách.
S poskytovatelem jsme uzavřeli smlouvu o zpracování objednávek, která zajišťuje ochranu údajů návštěvníků našich webových stránek a zakazuje jejich neoprávněné zpřístupnění třetím stranám.
Informace generované společností Meta jsou obvykle přenášeny na server společnosti Meta a tam ukládány; v této souvislosti mohou být také přenášeny na servery společnosti Meta Platforms Inc. v USA.
V případě předávání údajů do USA se poskytovatel připojil k Rámci EU a USA pro ochranu osobních údajů, který zajišťuje dodržování evropské úrovně ochrany údajů na základě rozhodnutí Evropské komise o přiměřenosti.
12.2 Google Ads Remarketing
Tento web využívá online reklamní program „Google Ads“ a v rámci Google Ads také sledování konverzí společnosti Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko (dále jen „Google“). Nabídku služby Google Ads využíváme, abychom pomocí reklamních prostředků (takzvaných Google Adwords) na jiných webových stránkách upozorňovali na naše atraktivní nabídky. Z dat o reklamních kampaních můžeme zjišťovat, jak úspěšná jsou jednotlivá reklamní opatření. Sledujeme tím následující zájmy: zobrazovat vám reklamu, která je pro vás zajímavá, upravovat náš web, aby pro vás byl zajímavější a zajistit poctivé vyúčtování reklamních nákladů.
Soubor cookie pro sledování konverzí se uloží, když uživatel klikne na reklamu, kterou zobrazila služba Google Ads. Cookies jsou malé textové soubory, které se ukládají na vašem koncovém zařízení. Tyto cookies zpravidla po 180 dnech pozbývají platnosti a neslouží k osobní identifikaci. Jestliže uživatel navštíví určité stránky tohoto webu v době, kdy platnost souboru cookie ještě nevypršela, společnost Google může poznat a my také můžeme poznat, že tento uživatel klikl na reklamu a byl přesměrován na tuto stránku. Každý zákazník služby Google Ads obdrží jiný soubor cookie. Cookies tedy nemohou být sledovány prostřednictvím webových stránek zákazníků služby Google Ads. Informace získané pomocí konverzních cookies slouží k tvorbě konverzních statistik pro zákazníky služby Google Ads, kteří se rozhodli sledovat konverze (Conversion Tracking). Zákazníci se dozví celkový počet uživatelů, kteří klikli na jejich reklamu a byli přesměrování na stránku opatřenou tagem pro sledování konverzí. Neobdrží však žádné informace umožňující osobní identifikaci uživatelů. Při použití služby Google Ads může také docházet k přenosu osobních údajů na servery společnosti Google LLC v USA.
Podrobnosti o zpracováních dat vzniklých sledováním konverzí v rámci služby Google Ads a o tom, jak Google zachází s údaji z webu, najdete zde: https://policies.google.com
Všechna výše popsaná zpracování, zejména ukládání souborů cookies pro načítání informací na použitém koncovém zařízení, se uskutečňují jen tehdy, pokud jste nám k tomu udělili výslovný souhlas dle čl. 6 odst. 1 písm. a GDPR. Vámi udělený souhlas můžete s účinností do budoucna kdykoliv odvolat tím, že tuto službu deaktivujete v nástroji „Cookie Consent Tool“, který je zveřejněn na webu.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
S tím, aby služba Google Ads ukládala soubory cookies pro sledování konverzí, můžete navíc vyjádřit natrvalo nesouhlas tím, že si z následujícího odkazu stáhnete a nainstalujte dostupný prohlížečový plugin společnosti Google:
https://www.google.com
Upozorňujeme vás, že když si deaktivujete použití souborů cookies, některé funkce tohoto webu možná nebudou fungovat nebo budou fungovat jen omezeně.
Zásady ochrany soukromí Google najdete zde: https://business.safety.google
13) Funkcionality stránek
13.1 Facebookové
Na našem webu se používají pluginy sociální sítě následujícího poskytovatele: Meta Platforms Ireland Limited, 4 Grand Canal, Quay, Square, Dublin 2, Irsko
Tyto pluginy umožňují přímé interakce s obsahy na sociální síti.
Pro zvýšení ochrany vašich údajů při návštěvě našeho webu jsou pluginy nejdříve začleněny do stránky jako deaktivované, prostřednictvím takzvaných řešení „2 kliků“ nebo „Shariff“.
Díky tomuto začlenění je zaručeno, že při otevírání stránky naší webové prezentace, která takové pluginy obsahuje, se ještě nenavazuje spojení se servery poskytovatele.
Teprve když pluginy aktivujete a tím dle čl. 6 odst. 1 písm. a) GDPR udělíte svůj souhlas s přenosem údajů, váš prohlížeč naváže přímé spojení se servery poskytovatele. Přitom se, nezávisle na přihlášení k existujícímu uživatelskému profilu, v určitém rozsahu předávají poskytovateli informace o vámi použitém koncovém zařízení (včetně vaší IP adresy), vašem prohlížeči i průběhu vaší návštěvy na stránce a u poskytovatele případně dochází k dalšímu zpracování.
Pokud jste přihlášeni ke stávajícímu uživatelskému profilu na sociální síti poskytovatele, zveřejňují se tam informace o interakcích uskutečněných prostřednictvím pluginů a zobrazují se vašim kontaktům.
Svůj souhlas můžete kdykoli odvolat tím, že aktivovaný plugin znovu deaktivujete opětovným kliknutím. Odvolání souhlasu však nemá žádný vliv na údaje, které již byly přeneseny k poskytovateli.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Data lze zasílat také na adresu: Meta Platforms Inc, USA
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
13.2 Instagram
Na našem webu se používají pluginy sociální sítě následujícího poskytovatele: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko
Tyto pluginy umožňují přímé interakce s obsahy na sociální síti.
Pro zvýšení ochrany vašich údajů při návštěvě našeho webu jsou pluginy nejdříve začleněny do stránky jako deaktivované, prostřednictvím takzvaných řešení „2 kliků“ nebo „Shariff“.
Díky tomuto začlenění je zaručeno, že při otevírání stránky naší webové prezentace, která takové pluginy obsahuje, se ještě nenavazuje spojení se servery poskytovatele.
Teprve když pluginy aktivujete a tím dle čl. 6 odst. 1 písm. a) GDPR udělíte svůj souhlas s přenosem údajů, váš prohlížeč naváže přímé spojení se servery poskytovatele. Přitom se, nezávisle na přihlášení k existujícímu uživatelskému profilu, v určitém rozsahu předávají poskytovateli informace o vámi použitém koncovém zařízení (včetně vaší IP adresy), vašem prohlížeči i průběhu vaší návštěvy na stránce a u poskytovatele případně dochází k dalšímu zpracování.
Pokud jste přihlášeni ke stávajícímu uživatelskému profilu na sociální síti poskytovatele, zveřejňují se tam informace o interakcích uskutečněných prostřednictvím pluginů a zobrazují se vašim kontaktům.
Svůj souhlas můžete kdykoli odvolat tím, že aktivovaný plugin znovu deaktivujete opětovným kliknutím. Odvolání souhlasu však nemá žádný vliv na údaje, které již byly přeneseny k poskytovateli.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Data lze zasílat také na adresu: Meta Platforms Inc, USA
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
13.3 Pinterestu
Na našem webu se používají pluginy sociální sítě následujícího poskytovatele: Pinterest Inc., 808 Brannan Street, San Francisco, CA, 94103, USA
Tyto pluginy umožňují přímé interakce s obsahy na sociální síti.
Pro zvýšení ochrany vašich údajů při návštěvě našeho webu jsou pluginy nejdříve začleněny do stránky jako deaktivované, prostřednictvím takzvaných řešení „2 kliků“ nebo „Shariff“.
Díky tomuto začlenění je zaručeno, že při otevírání stránky naší webové prezentace, která takové pluginy obsahuje, se ještě nenavazuje spojení se servery poskytovatele.
Teprve když pluginy aktivujete a tím dle čl. 6 odst. 1 písm. a) GDPR udělíte svůj souhlas s přenosem údajů, váš prohlížeč naváže přímé spojení se servery poskytovatele. Přitom se, nezávisle na přihlášení k existujícímu uživatelskému profilu, v určitém rozsahu předávají poskytovateli informace o vámi použitém koncovém zařízení (včetně vaší IP adresy), vašem prohlížeči i průběhu vaší návštěvy na stránce a u poskytovatele případně dochází k dalšímu zpracování.
Pokud jste přihlášeni ke stávajícímu uživatelskému profilu na sociální síti poskytovatele, zveřejňují se tam informace o interakcích uskutečněných prostřednictvím pluginů a zobrazují se vašim kontaktům.
Svůj souhlas můžete kdykoli odvolat tím, že aktivovaný plugin znovu deaktivujete opětovným kliknutím. Odvolání souhlasu však nemá žádný vliv na údaje, které již byly přeneseny k poskytovateli.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
Na našem webu se používají pluginy sociální sítě následujícího poskytovatele: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irsko
Tyto pluginy umožňují přímé interakce s obsahy na sociální síti.
Pro zvýšení ochrany vašich údajů při návštěvě našeho webu jsou pluginy nejdříve začleněny do stránky jako deaktivované, prostřednictvím takzvaných řešení „2 kliků“ nebo „Shariff“.
Díky tomuto začlenění je zaručeno, že při otevírání stránky naší webové prezentace, která takové pluginy obsahuje, se ještě nenavazuje spojení se servery poskytovatele.
Teprve když pluginy aktivujete a tím dle čl. 6 odst. 1 písm. a) GDPR udělíte svůj souhlas s přenosem údajů, váš prohlížeč naváže přímé spojení se servery poskytovatele. Přitom se, nezávisle na přihlášení k existujícímu uživatelskému profilu, v určitém rozsahu předávají poskytovateli informace o vámi použitém koncovém zařízení (včetně vaší IP adresy), vašem prohlížeči i průběhu vaší návštěvy na stránce a u poskytovatele případně dochází k dalšímu zpracování.
Pokud jste přihlášeni ke stávajícímu uživatelskému profilu na sociální síti poskytovatele, zveřejňují se tam informace o interakcích uskutečněných prostřednictvím pluginů a zobrazují se vašim kontaktům.
Svůj souhlas můžete kdykoli odvolat tím, že aktivovaný plugin znovu deaktivujete opětovným kliknutím. Odvolání souhlasu však nemá žádný vliv na údaje, které již byly přeneseny k poskytovateli.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
13.5 YouTube
Tento web při zobrazování a přehrávání videí používá pluginy následujícího poskytovatele: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko
Takto mohou být data předána společnosti: Google LLC., USA
Jestliže v naší internetové prezentaci otevřete stránku obsahující takový plugin, váš prohlížeč naváže přímé spojení se servery poskytovatele, aby se tento plugin načetl. Přitom se poskytovateli předávají určité informace, včetně vaší IP adresy.
Pokud se prostřednictvím pluginu začnou přehrávat začleněná videa, poskytovatel také ukládá soubory cookie, aby shromažďoval informace o uživatelském chování, sestavoval statistiky přehrávání a bránil proti zlomyslnému chování.
Jste-li během návštěvy stránek přihlášeni uživatelským účtem u poskytovatele, kliknutím na video se vaše údaje přiřazují přímo k vašemu účtu. Pokud si nepřejete, aby se data k vašemu účtu přiřazovala, v okamžiku stisknutí tlačítka pro přehrávání nesmíte být přihlášeni ke svému účtu.
Veškerá výše uvedená zpracování, zejména ukládání souborů cookie pro vyčítání informací na použitém koncovém zařízení, probíhají jen tehdy, pokud jste nám k tomu udělili výslovný souhlas dle čl. 6 odst. 1 písm. a) GDPR. Udělený souhlas můžete kdykoli odvolat, s účinností do budoucna tím, že tuto službu deaktivujete prostřednictvím nástroje „Cookie Consent Tool“ uvedeného na webové stránce.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
13.6 Logo idealo
Kvůli zobrazování externích zákaznických hodnocení a/nebo externě udělované značky jakosti jsou do našeho webu začleněny grafické prvky následujícího poskytovatele: idealo internet GmbH, Zimmerstraße 50, 10888 Berlin, Německo
Jestliže v naší webové prezentaci otevřete stránku, která takové grafické prvky obsahuje, váš prohlížeč naváže přímé spojení se servery poskytovatele, aby prvky řádně načetl. Přitom se poskytovateli předávají určité informace o prohlížeči, včetně vaší IP adresy.
Pokud se přitom zpracovávají také osobní údaje, děje se tak dle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu o optimální zpeněžení naší nabídky a odpovídající uspořádání naší internetové prezentace.
13.7 Pečeť důvěry (Trustbadge) společnosti Trusted Shops
Kvůli zobrazování externích zákaznických hodnocení a/nebo externě udělované značky jakosti jsou do našeho webu začleněny grafické prvky následujícího poskytovatele: Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln, Německo
Jestliže v naší webové prezentaci otevřete stránku, která takové grafické prvky obsahuje, váš prohlížeč naváže přímé spojení se servery poskytovatele, aby prvky řádně načetl. Přitom se poskytovateli předávají určité informace o prohlížeči, včetně vaší IP adresy.
Pokud se přitom zpracovávají také osobní údaje, děje se tak dle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu o optimální zpeněžení naší nabídky a odpovídající uspořádání naší internetové prezentace.
13.8 Microsoft Teams
K organizaci online schůzek, videokonferencí a/nebo webinářů využíváme tohoto poskytovatele: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA
Poskytovatel zpracovává různé údaje, přičemž rozsah zpracovávaných údajů závisí na tom, jaké údaje sdělíte před účastí či během účasti na online schůzce, videokonferenci nebo webináři. Vaše údaje jako účastníci komunikace se zpracovávají a ukládají se na serverech poskytovatele. To mohou být zejména vaše přihlašovací údaje (jméno, e-mailová adresa, telefonní číslo (nepovinné) a heslo) a údaje o sezení (téma, IP adresa účastníků, informace o zařízeních, popis (nepovinné)).
Mimoto mohou být zpracovávány obrazové a zvukové příspěvky účastníků, jakož i hlasové zprávy v chatech.
Při zpracování osobních údajů nezbytných k plnění smlouvy s vámi (to platí také pro postupy zpracování, které jsou nezbytné k uskutečnění předsmluvních opatření) jako právní základ slouží čl. 6 odst. 1 písm. b) GDPR. Jestliže jste nám udělili souhlas se zpracováním svých údajů, toto zpracování se uskutečňuje na základě čl. 6 odst. 1 písm. a) GDPR. Udělený souhlas můžete kdykoli odvolat, s účinností do budoucna.
Kromě toho je právním základem pro zpracování údajů při organizaci online schůzek, videokonferencí nebo webinářů náš oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR o efektivní organizaci online schůzek, webinářů nebo videokonferencí.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
13.9 Cloudflare Turnstile
Na tomto webu používáme službu CAPTCHA následujícího poskytovatele: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Tato služba ověřuje, zda údaje zadává člověk anebo je neoprávněně zadává stroj či automat, a blokuje spam, DDoS útoky, jakož i podobné automatizované, škodlivé pokusy o přístup. Pro ujištění, že je určitá činnost vykonávána člověkem, a nikoliv automatizovaným robotem, služba Cloudflare Turnstile shromažďuje IP adresu použitého koncového zařízení, identifikační údaje použitého prohlížeče a druh operačního systému, ale také datum a dobu trvání návštěvy a přenáší je na server poskytovatele za účelem vyhodnocení.
Právním základem je náš oprávněný zájem o stanovení individuální osobní zodpovědnosti na internetu a prevence proti zneužití a spamu dle čl. 6 odst. 1 písm. f) GDPR.
S poskytovatelem jsme uzavřeli smlouvu o zpracování dat, která zajišťuje ochranu údajů o návštěvnících našich stránek a zakazuje neoprávněně předávat údaje třetím stranám.
Co se týká přenosu údajů do USA, poskytovatel se zde odvolává na tzv. standardní smluvní doložky Evropské komise, které mají zajistit dodržování evropské úrovně ochrany osobních údajů.
13.10 Zákaznické recenze Google (Google Customer Reviews, dříve program certifikovaných obchodníků Google Trusted Stores)
Spolupracujeme se společností Google LLC v rámci programu „Zákaznické recenze Google“. Poskytovatelem programu je společnost Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko (dále jen „Google“). Tento program nabízí uživatelům našeho webu možnost zadávat zákaznické recenze. V souvislosti s tím se vám po nákupu na našem webu zobrazí otázka, zda se chcete účastnit e-mailové ankety společnosti Google. Jestliže udělíte svůj souhlas dle čl. 6 odst. 1 písm. a GDPR, vaši e-mailovou adresu předáme společnosti Google. Služba Zákaznické recenze Google vám pošle e-mail s výzvou, abyste se podělili o svoje zkušenosti s nakupováním na našem webu a vyplnili hodnocení. Vámi vyplněná zákaznická recenze se následně sloučí s dalšími recenzemi našich služeb a zobrazí se u našeho loga v programu Zákaznické recenze Google, jakož i na našem hlavním panelu služby Merchant Center, kromě toho se používá pro účely programu Zákaznické recenze Google. Při použití služby Zákaznické recenze Google může také docházet k přenosu osobních údajů na servery společnosti Google LLC v USA.
Vámi udělený souhlas můžete kdykoliv odvolat oznámením adresovaným správci zpracování dat nebo společnosti Google.
Další informace o ochraně osobních údajů v souvislosti s programem Zákaznické recenze Google si můžete přečíst v následujícím odkazu: https://support.google.com
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
Další informace o ochraně údajů od společnosti Google naleznete zde: https://business.safety.google
13.11 E-mailové odpovědi zájemců o práci v rámci vypsaných výběrových řízení
Na našich webových stránkách vypisujeme ve zvláštní rubrice aktuálně volná místa, o která se mohou zájemci ucházet e-mailem na zveřejněnou kontaktní adresu.
Předpokladem zařazení do výběrového řízení je, aby nám uchazeči společně s e-mailovou žádostí o pracovní místo poskytli veškeré nezbytné osobní údaje, které jsou nezbytné k fundovanému a informovanému posouzení a výběru.
K nezbytným údajům zde patří všeobecné informace o osobě (jméno, adresa, možnosti telefonického či elektronického kontaktu), jakož i specifické doklady o kvalifikacích nutných pro výkon pracovní pozice. Nadto mohou být eventuálně potřebné údaje o zdravotním stavu, pokud uchazeč v zájmu své sociální ochrany potřebuje nějaké ohledy pracovněprávní a sociálněprávní.
V popisu příslušného výběrového řízení lze najít, jaké součásti musí odpověď zájemce v konkrétním případě obsahovat, aby to stačilo k jejich posouzení, a jakou formou se tyto součásti mají předat e-mailem.
Po obdržení odpovědi zájemce odeslané na uvedenou e-mailovou kontaktní adresu se údaje o zájemci ukládají u nás a vyhodnocují se výhradně za účelem zpracování výběrového řízení. Pro zpětné dotazy vzniklé během zpracování využíváme dle naší volby e-mailovou adresu nebo telefonní číslo, které byly poskytnuty v rámci výběrového řízení.
Právním základem pro tato zpracování včetně evidence kontaktu pro zpětné dotazy je zásadně čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů), v jejichž smyslu probíhá výběrové řízení jako jednání o zahájení pracovního poměru.
Pokud v rámci výběrového řízení jsou od uchazečů vyžadovány osobní údaje ze zvláštních kategorií ve smyslu čl. 9 odst. 1 GDPR (např. údaje o zdravotním stavu jako údaje o těžkém zdravotním postižení), zpracování probíhá dle čl. 9 odst. 2 písm. b GDPR, abychom mohli vykonávat práva vyplývající z pracovního práva, práva sociálního zabezpečení a sociální ochrany, a abychom mohli dostát svým povinnostem, které s tím souvisejí.
Kumulativně nebo alternativně se zpracování osobních údajů ze zvláštních kategorií může opírat také o čl. 9 odst. 1 písm. h GDPR, pokud se uskutečňuje za účelem zdravotní prevence nebo pracovního lékařství, k posuzování pracovní schopnosti uchazečů, pro medicínskou diagnostiku, zabezpečení nebo péči ve zdravotní či sociální oblasti anebo pro správu systémů a služeb ve zdravotní či sociální oblasti.
Jestliže během výše popsaného vyhodnocení nedojde k výběru uchazeče anebo pokud uchazeč svou žádost předčasně stáhne, jeho údaje poskytnuté e-mailem, jakož i veškerá elektronická korespondence včetně původního e-mailu s žádostí o místo se po příslušném oznámení nejpozději do 6 měsíců vymažou. Tato lhůta se vyměřuje na základě našeho oprávněného zájmu o to, aby mohly být zodpovězeny případné navazující otázky k výběrovému řízení a abychom případně mohli dostát našim důkazním povinnostem vyplývajícím z předpisů o rovném zacházení s uchazeči.
V případě úspěšného výběrového řízení se poskytnuté údaje zpracovávají dále na základě čl. 6 odst. 1 písm. b GDPR (při zpracováních v Německu ve spojení s § 26 odst. 1 spolkového zákona o ochraně osobních údajů) za účelem realizace zaměstnaneckého poměru.
14) Nástroje a ostatní
14.1 Nástroje a ostatní účetní software
- DATEV
K vedení účetnictví využíváme službu cloudového účetního softwaru následujícího poskytovatele: DATEV eG, Paumgartnerstr. 6-14, 90429 Norimberk, Německo
Poskytovatel zpracovává přijaté a vydané faktury a případně rovněž bankovní pohyby naší společnosti, aby mohl automaticky evidovat faktury, párovat je s transakcemi a na základě toho vést v částečně automatizovaném procesu finanční účetnictví.
Pokud jsou přitom zpracovávány i osobní údaje, dochází k jejich zpracování podle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu na efektivní organizaci a dokumentaci našich obchodních transakcí.
14.2 Cookie-Consent-Tool
Pro vyjádření účinného souhlasu uživatelů u souborů cookies podléhajících nutnosti souhlasu a také pro aplikace založené na souborech cookies se na tomto webu používá nástroj „Cookie Consent Tool“. Při otevírání stránky se nástroj „Cookie Consent Tool“ zobrazí uživatelům ve formě interaktivního uživatelského rozhraní, na němž lze odkliknutím nebo odfajfkováním vyjádřit souhlas pro určité soubory cookies a/nebo aplikace založené na souborech cookies. Všechny cookies/služby podléhající nutnosti souhlasu se při využívání tohoto nástroje nahrávají jen tehdy, když příslušný uživatel odkliknutím nebo odfajfkováním udělí odpovídající souhlasy. Tím je zajištěno, aby se takové soubory cookies ukládaly na příslušném koncovém zařízení uživatele pouze tehdy, pokud byl udělen souhlas.
Tento nástroj nastavuje technicky nezbytné soubory cookies, aby v nich uchovával vaše preference pro soubory cookies. Přitom se zásadně nezpracovávají osobní údaje uživatelů.
Jestliže v jednotlivém případě kvůli uchovávání, přiřazování nebo protokolaci nastavení souborů cookies přece jen dojde ke zpracování osobních údajů (jako třeba IP adresy), děje se tak dle čl. 6 odst. 1 písm. f GDPR na základě našeho oprávněného zájmu o zákonné, uživatelsky specifické a uživatelsky přívětivé řízení souhlasu s použitím souborů cookies, jde nám tedy o zákonné uspořádání naší internetové prezentace.
Dalším právním základem pro zpracování je čl. 6 odst. 1 písm. c GDPR. U souborů cookies, které nejsou technicky nezbytné, máme jako správce právní povinnost nastavit jejich použití v souladu s příslušným souhlasem uživatele.
Další informace o provozovateli a možnostech nastavení nástroje Cookie Consent Tool najdete přímo v příslušném uživatelském rozhraní na našem webu.
14.3 Cloudflare
Pro bezpečnostní účely používá tato webová stránka službu následujícího poskytovatele: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Poskytovatel chrání webovou stránku a s ní propojenou IT infrastrukturu před neoprávněnými útoky třetích stran, kyberútoky a rovněž před viry a malwarem. Poskytovatel shromažďuje IP adresy uživatelů a případně další údaje o jejich chování na naší webové stránce (zejména zobrazené URL adresy a informace o záhlaví), aby byly rozpoznány a odvráceny nezákonné přístupy ke stránkám a nebezpečí. Zaznamenaná IP adresa je přitom porovnávána se seznamem známých útočníků. Pokud je zaznamenaná IP adresa identifikována jako bezpečnostní riziko, může jí poskytovatel automaticky zablokovat přístup na stránku. Takto shromážděné informace jsou přenášeny na server poskytovatele, kde jsou ukládány.
K popsanému zpracování údajů dochází podle čl. 6 odst. 1 písm. f) GDPR na základě našich oprávněných zájmů zajišťovat ochranu webové stránky před škodlivými kyberútoky a zachovávat integritu a bezpečnost struktury a dat.
S poskytovatelem jsme uzavřeli smlouvu o zpracování údajů, která zajišťuje ochranu údajů návštěvníků našich stránek a zakazuje jejich neoprávněné předávání třetím stranám.
V případě předávání údajů do USA se poskytovatel připojil k Rámci pro ochranu osobních údajů mezi EU a USA (EU-US Data Privacy Framework), který zajišťuje soulad s evropskou úrovní ochrany údajů na základě rozhodnutí Evropské komise o odpovídající ochraně.
14.4 Doofinder
Tato webová stránka používá vyhledávácí technologii následujícího poskytovatele: DooFinder S.L., Madrid 28037, Rufino González 23 bis, 1º 1, Španělsko
K zajištění funkce vyhledávání u produktů prostřednictvím vyhledávacího pole a u navigace a filtrů poskytovatel shromažďuje a ukládá určité informace o uživateli (například ID uživatele, resp. relace) v anonymizované podobě.
Pokud jsou přitom zpracovávány i osobní údaje, k jejich zpracování dochází podle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu nabízet hledání produktů tolerující chyby a snadné užívání, a docílit tak optimální prezentace naší nabídky na trhu.
14.5 ScaleCommerce
Tato webová stránka používá službu následujícího poskytovatele pro automatické zasílání zpráv o chybách: ScaleCommerce GmbH, Fraunhoferstraße 23A, 10587 Berlín, Německo
V případě technických komplikací nebo omezení funkčnosti v souvislosti s používáním poskytovatelova softwaru mu systém posílá automatické zprávy o chybách, které obsahují informace o příslušném zdroji chyb a jeho původu. Posílány jsou přitom jak informace ze serveru, tak uživatelské parametry, jako jsou IP adresa, používaný prohlížeč, časové razítko a navštívená URL.
Zprávy o chybách mohou za určitých okolností obsahovat v závislosti na původu chyby také další osobní údaje zákazníků, které jsme shromáždili a uložili v souvislosti s uzavíranými smlouvami (zejména jméno a příjmení, adresu, e-mailovou adresu). To je přichází v úvahu, když se vyskytne chyba v souvislosti se zpracováním údajů zákazníků prováděným softwarem.
Pokud jsou součástí takto posílaných informací také osobní údaje, dochází k jejich zpracování podle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu provést efektivní analýzu příčin chyb ke zlepšení spolehlivosti a funkčnosti naší internetové prezentace.
15) Práva subjektu údajů
15.1 Platné právo v oblasti ochrany osobních údajů Vám při zpracování Vašich osobních údajů zaručuje rozsáhlá práva subjektu údajů (informační a intervenční práva) vůči správci. O těchto právech Vás informujeme níže:
- Právo na informace (a právo na přístup k osobním údajům) podle čl. 15 GDPR;
- Právo na opravu podle čl. 16 GDPR;
- Právo na výmaz podle čl. 17 GDPR;
- Právo na omezení zpracování podle čl. 18 GDPR;
- Právo být informován o opravě, výmazu nebo omezení zpracování podle čl. 19 GDPR;
- Právo na přenositelnost údajů podle čl. 20 GDPR;
- Právo na odvolání udělených souhlasů podle čl. 7 odst. 3 GDPR;
- Právo podat stížnost podle čl. 77 GDPR.
15.2 PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU
JESTLIŽE JSME SE ROZHODLI ZPRACOVÁVAT VAŠE OSOBNÍ ÚDAJE NA ZÁKLADĚ NAŠEHO DŮLEŽITÉHO OPRÁVNĚNÉHO ZÁJMU, MÁTE PRÁVO Z DŮVODŮ TÝKAJÍCÍCH SE VAŠÍ KONKRÉTNÍ SITUACE KDYKOLIV VZNÉST NÁMITKU PROTI TOMUTO ZPRACOVÁNÍ, S ÚČINNOSTÍ DO BUDOUCNA.
UPLATNÍTE-LI PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU, UKONČÍME ZPRACOVÁNÍ PŘÍSLUŠNÝCH DAT. VYHRAZUJEME SI OVŠEM PRÁVO POKRAČOVAT VE ZPRACOVÁNÍ DAT, JESTLIŽE MŮŽEME PROKÁZAT ZÁVAŽNÉ OPRÁVNĚNÉ DŮVODY PRO ZPRACOVÁNÍ, KTERÉ PŘEVAŽUJÍ NAD ZÁJMY, ZÁKLADNÍMI PRÁVY A ZÁKLADNÍMI SVOBODAMI SUBJEKTU ÚDAJŮ, NEBO POKUD ZPRACOVÁNÍ DAT SLOUŽÍ PRO URČENÍ, VÝKON NEBO OBHAJOBU PRÁVNÍCH NÁROKŮ.
JESTLIŽE VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁME PRO ÚČELY PŘÍMÉ REKLAMY, MÁTE PRÁVO KDYKOLI VZNÉST MÁMITKU PROTI ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ K ÚČELŮM TAKOVÉ REKLAMY. ODVOLÁNÍ SOUHLASU MŮŽETE VYKONAT ZPŮSOBEM POPSANÝM VÝŠE.
UPLATNÍTE-LI PRÁVO NA ODVOLÁNÍ UDĚLENÉHO SOUHLASU, UKONČÍME ZPRACOVÁNÍ DOTČENÝCH DAT PRO ÚČELY PŘÍMÉ REKLAMY.
16) Doba uchovávání osobních údajů
Doba uchovávání osobních údajů se určuje na základě příslušné zákonné archivační lhůty (např. lhůty uchovávání stanovené předpisy obchodního a daňového práva). Po uplynutí lhůty se příslušná data rutinně vymažou, nejsou-li již nezbytná pro splnění smlouvy nebo opatření směřujících k potenciálnímu uzavření smlouvy a/nebo z naší strany neexistuje oprávněný zájem pokračovat v uchovávání dat.