ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
(obecné nařízení o ochraně osobních údajů – GDPR)
I. Základní ustanovení
Správcem osobních údajů ve smyslu čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR“) je:
Downstream s.r.o.
se sídlem Gutova 2134/26, 100 00 Praha 10 – Strašnice
IČO: 29462959
Kontaktní údaje správce:
e-mail: shop@zivaexotika.cz
telefon: 606 379 809
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost dle GDPR nevzniká.
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
II. Rozsah a kategorie zpracovávaných osobních údajů
Správce zpracovává osobní údaje, které kupující poskytne v souvislosti s:
- vytvořením objednávky v internetovém obchodě,
- plněním kupní smlouvy,
- uplatněním práv z vadného plnění nebo odstoupením od smlouvy,
- komunikací se správcem.
Zpracovávanými osobními údaji jsou zejména:
- jméno a příjmení,
- adresa,
- e-mailová adresa,
- telefonní číslo,
- údaje o objednávce,
- platební údaje v nezbytném rozsahu.
III. Zákonný důvod a účel zpracování osobních údajů
Zákonným důvodem zpracování osobních údajů je:
- plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR,
- splnění právních povinností správce podle čl. 6 odst. 1 písm. c) GDPR,
- oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR (zejména přímý marketing vůči zákazníkům),
- souhlas subjektu údajů podle čl. 6 odst. 1 písm. a) GDPR, je-li vyžadován.
Účelem zpracování osobních údajů je zejména:
- vyřízení objednávky a plnění kupní smlouvy,
- vedení účetnictví,
- vyřizování reklamací a odstoupení od smlouvy,
- zasílání obchodních sdělení, pokud to právní předpisy umožňují.
Správce neprovádí automatizované individuální rozhodování ani profilování ve smyslu čl. 22 GDPR.
IV. Doba uchovávání osobních údajů
Správce uchovává osobní údaje:
- po dobu trvání smluvního vztahu a dále po dobu nezbytnou k uplatňování práv a povinností z tohoto vztahu,
- po dobu stanovenou právními předpisy, zejména účetními a daňovými (obvykle 10 let),
- po dobu trvání souhlasu se zpracováním osobních údajů pro marketingové účely, je-li udělen.
Po uplynutí příslušné doby jsou osobní údaje bezpečně vymazány.
V. Příjemci osobních údajů
Příjemci osobních údajů jsou zejména osoby:
- podílející se na provozu e-shopu,
- zajišťující účetní a daňové služby,
- zajišťující technické a IT služby,
- poskytovatel platebních služeb Comgate Payments, a.s., za účelem provedení platební transakce.
Zpracování osobních údajů při platbě prostřednictvím platební brány Comgate
Při úhradě objednávky prostřednictvím platební brány Comgate Payments, a.s. dochází k předání vybraných osobních údajů kupujícího této společnosti v rozsahu nezbytném pro provedení platební transakce.
Společnost Comgate Payments, a.s. vystupuje jako samostatný správce osobních údajů.
Zpracování osobních údajů se v tomto případě řídí zásadami ochrany osobních údajů a dalšími dokumenty společnosti Comgate Payments, a.s., dostupnými na jejích webových stránkách, zejména na adrese:
https://www.comgate.cz/files/obchodni-podminky-comgate-as-od-23-08-2024.pdf
Správce nemá v úmyslu předávat osobní údaje do třetích zemí mimo EU.
VI. Práva subjektu údajů
Subjekt údajů má zejména právo:
- na přístup ke svým osobním údajům,
- na opravu nebo výmaz osobních údajů,
- na omezení zpracování,
- vznést námitku proti zpracování,
- na přenositelnost údajů,
- podat stížnost u Úřadu pro ochranu osobních údajů.
Souhlas se zpracováním osobních údajů lze kdykoliv odvolat.
VII. Zabezpečení osobních údajů
Správce přijal vhodná technická a organizační opatření k zabezpečení osobních údajů, zejména:
- zabezpečení elektronických systémů,
- omezení přístupu k osobním údajům,
- ochranu listinných dokumentů.
K osobním údajům mají přístup pouze pověřené osoby.
VIII. Závěrečná ustanovení
Odesláním objednávky kupující potvrzuje, že byl seznámen s těmito zásadami zpracování osobních údajů.
Správce je oprávněn tyto zásady měnit. Aktuální znění je vždy dostupné na webových stránkách správce.
Tyto zásady nabývají účinnosti dne: 26. 1. 2026