Ochrana údajůschutzerklärung
1. Úvod
Tato zásady ochrany osobních údajů ti vysvětlují, jak na https://www.latka.cz (dále jen „latka.cz“ nebo „e‑shop“) zpracováváme tvoje osobní údaje, když náš e‑shop navštěvuješ, registruješ se, nakupuješ zboží (fyzické i digitální produkty), přihlásíš se k odběru newsletteru nebo nás kontaktuješ.
Zpracování osobních údajů probíhá v souladu s nařízením (EU) 2016/679 (Obecné nařízení o ochraně osobních údajů – „GDPR“) a příslušnými vnitrostátními předpisy o ochraně osobních údajů.
2. Správce osobních údajů
Správcem osobních údajů ve smyslu GDPR je:
SewIY GmbH
zastoupená Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Německo
Telefon: +49 8161 9104394
Fax: +49 8161 4925136
E‑mail: podpora@latka.cz
Web: https://www.latka.cz
HRB 308370 München
DIČ (USt‑IdNr.): DE 459641693
3. Kontaktní údaje pro otázky k ochraně osobních údajů
Pokud máš dotazy k těmto zásadám ochrany osobních údajů nebo ke zpracování tvých údajů, můžeš se na nás kdykoli obrátit na:
E‑mail: podpora@latka.cz
Poštou: na adresu správce uvedenou výše s poznámkou „Ochrana osobních údajů“.
4. Pověřenec pro ochranu osobních údajů
Pověřence pro ochranu osobních údajů jsme neustanovili, protože pro nás podle čl. 37 GDPR a příslušných vnitrostátních předpisů neexistuje zákonná povinnost pověřence jmenovat.
Veškeré dotazy týkající se ochrany osobních údajů můžeš směřovat na kontaktní údaje správce uvedené v části 2 a 3.
5. Zpracovávané osobní údaje a účely zpracování
5.1 Návštěva našeho webu
Při pouhé informativní návštěvě našeho webu, tedy pokud se neregistruješ nebo nám jinak aktivně nepředáváš informace, shromažďujeme pouze ty osobní údaje, které tvůj prohlížeč automaticky předává našemu serveru (tzv. log soubory serveru):
- IP adresa
- datum a čas požadavku
- časové pásmo vzhledem k GMT
- obsah požadavku (konkrétní stránka)
- stavový kód HTTP/HTTPS
- přenesené množství dat
- web, ze kterého byl požadavek odeslán (referrer URL)
- použitý prohlížeč, jazyk a verze softwaru prohlížeče
- použitý operační systém a jeho rozhraní
Tyto údaje jsou technicky nezbytné k tomu, abychom ti mohli náš web zobrazit, zajistit stabilitu a bezpečnost a optimalizovat naše nabídky.
Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečném a funkčním provozu webu).
5.2 Vytvoření zákaznického účtu
Pokud si na našem e‑shopu vytvoříš zákaznický účet, zpracováváme tyto údaje:
- jméno a příjmení
- fakturační adresa
- doručovací adresa (pokud se liší)
- e‑mailová adresa
- volitelně telefonní číslo
- přihlašovací údaje (uživatelské jméno, heslo – heslo je ukládáno v šifrované podobě)
- historie objednávek
Účelem je poskytnout ti pohodlný přístup k tvým údajům a objednávkám, zjednodušit budoucí nákupy a spravovat tvé smluvní vztahy s námi.
Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy nebo provedení opatření přijatých před uzavřením smlouvy).
5.3 Objednávka v e‑shopu (fyzické a digitální produkty)
Při zadání objednávky v našem e‑shopu zpracováváme následující údaje:
- jméno a příjmení
- fakturační adresa
- doručovací adresa (pokud se liší)
- e‑mailová adresa
- volitelně telefonní číslo (pro dotazy k objednávce / doručení)
- objednané produkty, množství, ceny
- zvolený způsob platby a platební údaje (podrobnosti viz část 7)
- zvolený způsob dopravy
Účelem zpracování je přijetí, vyřízení a doručení tvé objednávky, komunikace s tebou ohledně objednávky, vyřízení případných reklamací a uplatnění či obhajoba právních nároků.
Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění kupní smlouvy); částečně čl. 6 odst. 1 písm. c) GDPR (plnění zákonných povinností, např. daňové a účetní předpisy).
5.4 Newsletter
Pokud se přihlásíš k odběru našeho newsletteru, zpracováváme:
- tvoji e‑mailovou adresu
- případně jméno (pokud je uvedeno)
- informaci o potvrzení přihlášení (double opt‑in, datum a čas, IP adresa)
Newsletter ti zasíláme pouze tehdy, pokud jsi nám k tomu dal(a) souhlas (double opt‑in). Newsletter obsahuje informace o našich produktech (včetně textilních výrobků), akcích a novinkách v našem e‑shopu.
Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas). Svůj souhlas můžeš kdykoli odvolat kliknutím na odhlašovací odkaz v každém newsletteru nebo zasláním e‑mailu na podpora@latka.cz.
5.5 Kontaktní formulář, e‑mail, telefon
Pokud nás kontaktuješ prostřednictvím kontaktního formuláře na webu, e‑mailem nebo telefonicky, zpracováváme:
- jméno (pokud uvedeš)
- e‑mailovou adresu
- telefonní číslo (pokud uvedeš)
- obsah tvé zprávy a případné další údaje, které nám sdělíš
Účelem je zodpovězení tvého dotazu, komunikace s tebou a případná následná péče o zákazníka.
Právní základ: čl. 6 odst. 1 písm. b) GDPR (před-smluvní nebo smluvní komunikace), případně čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zodpovězení dotazů návštěvníků a zákazníků).
5.6 Zpracování údajů pro marketing a analýzu
Za účelem optimalizace našeho webu, nabídky produktů a marketingových kampaní používáme analytické a reklamní nástroje (Google Analytics, Google Ads – viz podrobně část 8). V této souvislosti se zpracovávají zejména:
- IP adresa (v případě Google Analytics zpravidla v anonymizované podobě)
- informace o zařízení, prohlížeči a nastavení
- navštívené stránky, kliknutí, doba strávená na stránce
- konverze (např. dokončené objednávky, přihlášení k newsletteru)
Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas prostřednictvím cookie lišty / consent banneru). Bez tvého souhlasu nejsou nepodstatné (marketingové / analytické) cookies a nástroje aktivovány.
6. Právní základy zpracování (čl. 6 GDPR)
Osobní údaje zpracováváme na základě následujících právních základů:
- čl. 6 odst. 1 písm. a) GDPR – souhlas: např. pro zasílání newsletteru, používání cookies a nástrojů pro analýzu a marketing (Google Analytics, Google Ads), pokud nejsou technicky nezbytné.
- čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy: zpracování údajů při registraci, objednávce, vyřízení nákupu (fyzické i digitální produkty), zákaznický účet, komunikace ohledně objednávek.
- čl. 6 odst. 1 písm. c) GDPR – splnění právní povinnosti: uchovávání faktur a účetních dokladů podle daňových a obchodních předpisů.
- čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem: zajištění bezpečného provozu webu, prevence podvodů, uplatnění a obhajoba právních nároků, základní webová analýza v nezbytném rozsahu a komunikace s návštěvníky, pokud nejde o smluvní komunikaci.
7. Příjemci osobních údajů a kategorie příjemců
7.1 Přepravní a logistické společnosti
Pro doručení tvých objednávek předáváme nezbytné údaje následujícím přepravním službám:
- DHL
- Deutsche Post
Předávané údaje zpravidla zahrnují:
- jméno a příjmení
- doručovací adresa
- případně e‑mailová adresa a/nebo telefonní číslo (pro avízo doručení, sledování zásilky, domluvu termínu doručení)
Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění kupní smlouvy).
7.2 Poskytovatelé platebních služeb
Pro zpracování plateb spolupracujeme s externími poskytovateli platebních služeb. V závislosti na tebou zvoleném způsobu platby předáváme těmto poskytovatelům následující údaje:
- jméno a příjmení
- fakturační adresa
- e‑mailová adresa
- částka platby, měna
- číslo objednávky / variabilní symbol
Konkrétní poskytovatelé platebních služeb:
- PayPal
- platba kreditní kartou (příslušný poskytovatel platební brány / karetní společnosti)
- platba na fakturu
- platba předem (bankovní převod)
- SEPA inkaso (SEPA‑Lastschrift)
- Apple Pay
- Google Pay
Podrobnosti o zpracování údajů najdeš v zásadách ochrany osobních údajů příslušného poskytovatele platebních služeb. Poskytovatelé platebních služeb zpracovávají tvoje údaje také jako samostatní správci.
Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy).
7.3 Poskytovatel hostingu a technické služby
Náš web je hostován u poskytovatele hostingu se servery v EU:
- hosting, provoz serverů, údržba databází
- technická podpora a bezpečnostní služby
Tito poskytovatelé služeb zpracovávají osobní údaje jako zpracovatelé na základě smlouvy o zpracování osobních údajů podle čl. 28 GDPR a pouze podle našich pokynů.
7.4 Další příjemci
Údaje mohou být dále předány:
- daňovým poradcům, účetním a auditorům (splnění zákonných povinností)
- právním zástupcům a soudům (uplatnění a obhajoba právních nároků)
- ve výjimečných případech orgánům veřejné moci, pokud jsme k tomu právně povinni
8. Cookies a sledovací nástroje
8.1 Cookies – obecné informace
Na našem webu používáme cookies a podobné technologie (dále jen „cookies“). Cookies jsou malé textové soubory, které se ukládají do tvého zařízení (počítač, tablet, smartphone) při návštěvě našeho webu.
Rozlišujeme:
- technicky nezbytné cookies: nezbytné pro fungování webu a e‑shopu (např. obsah košíku, přihlášení, nastavení jazyka, bezpečnostní funkce);
- statistické / analytické cookies: pro měření návštěvnosti a analýzu používání webu (např. Google Analytics);
- marketingové / reklamní cookies: pro zobrazování personalizované reklamy a měření úspěšnosti kampaní (např. Google Ads).
Technicky nezbytné cookies používáme bez tvého souhlasu na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR). Všechny ostatní cookies používáme pouze na základě tvého souhlasu (čl. 6 odst. 1 písm. a) GDPR), který můžeš kdykoli odvolat nebo změnit prostřednictvím cookie lišty / nastavení cookies v prohlížeči.
8.2 Technicky nezbytné cookies
Tyto cookies jsou nutné pro:
- správné zobrazení a fungování webu
- funkci nákupního košíku a procesu objednávky
- zapamatování přihlášení do zákaznického účtu
- uložení tvých nastavení souhlasu s cookies
Bez těchto cookies by nebylo možné e‑shop bezpečně a pohodlně používat.
Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na poskytování funkčního webu a e‑shopu).
Doba uložení: některé cookies jsou tzv. session cookies (vymažou se po ukončení relace / zavření prohlížeče), jiné se ukládají na omezenou dobu (např. několik dní až měsíců), aby si web pamatoval tvoje nastavení.
8.3 Google Analytics
Na našem webu používáme službu „Google Analytics“, poskytovanou společností Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko („Google“).
Google Analytics používá cookies, které umožňují analýzu používání našeho webu. Shromažďované informace mohou zahrnovat:
- IP adresa (zpravidla zkrácená / anonymizovaná)
- navštívené stránky, doba trvání návštěvy
- kliknutí, chování při procházení stránek
- informace o zařízení, prohlížeči a operačním systému
- přibližná poloha (na úrovni regionu)
Na našem webu je aktivována anonymizace IP adres („IP anonymization“), takže tvoje IP adresa je zpravidla zkrácena v rámci členských států EU / EHP před přenosem na servery Google. Google tyto informace používá k vyhodnocování používání webu, sestavování reportů o aktivitě na webu a poskytování dalších služeb souvisejících s používáním webu a internetu.
Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas prostřednictvím cookie lišty). Bez tvého souhlasu Google Analytics neaktivujeme.
Doba uložení: cookies Google Analytics se obvykle ukládají po dobu 14 měsíců, pokud v cookie liště není uvedeno jinak. Statistická data jsou u Google uchovávána v souhrnné (anonymizované) podobě delší dobu.
Příjemce / přenos do třetích zemí: Poskytovatelem je Google Ireland Limited (EU). Nelze však vyloučit přenos dat na servery společnosti Google LLC v USA. V takovém případě je přenos založen na standardních smluvních doložkách EU a případně dalších zárukách. Podrobnosti nalezneš v zásadách ochrany osobních údajů Google.
Opt‑out / odvolání souhlasu: Svůj souhlas můžeš kdykoli odvolat v nastavení cookies na našem webu. Můžeš také zabránit ukládání cookies změnou nastavení prohlížeče nebo nainstalovat doplněk prohlížeče pro deaktivaci Google Analytics, který je dostupný na: https://tools.google.com/dlpage/gaoptout.
8.4 Google Ads (včetně remarketingu)
Používáme „Google Ads“, reklamní službu společnosti Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko („Google“), abychom propagovali naše produkty na stránkách Google a partnerských webech a měřili úspěšnost našich reklamních kampaní (konverzní měření).
V rámci Google Ads mohou být používány následující technologie:
- konverzní tracking: umožňuje nám zjistit, zda jsi po kliknutí na naši reklamu (např. ve vyhledávání Google) provedl(a) určitou akci (např. nákup, registraci);
- remarketing / retargeting: umožňuje zobrazovat ti naše reklamy na jiných webech, pokud jsi náš web již navštívil(a).
K tomu Google používá cookies nebo podobné technologie, které zaznamenávají:
- tvoji IP adresu
- navštívené stránky a akce (např. vložení do košíku, nákup)
- informace o zařízení a prohlížeči
Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas prostřednictvím cookie lišty). Bez tvého souhlasu Google Ads (marketingové cookies) neaktivujeme.
Doba uložení: cookies pro Google Ads jsou obvykle ukládány po dobu 30 dnů až 24 měsíců, v závislosti na typu cookie a nastavení kampaně.
Příjemce / přenos do třetích zemí: Poskytovatelem je Google Ireland Limited (EU). Nelze vyloučit přenos dat na servery Google LLC v USA. Přenos je založen na standardních smluvních doložkách EU a případně dalších zárukách. Podrobnosti viz zásady ochrany osobních údajů Google.
Opt‑out / odvolání souhlasu: Svůj souhlas můžeš kdykoli odvolat v nastavení cookies na našem webu. Dále můžeš personalizovanou reklamu Google deaktivovat v nastavení reklam Google na: https://adssettings.google.com/.
9. Doba uchovávání osobních údajů
Tvoje osobní údaje uchováváme pouze po dobu nezbytně nutnou k dosažení účelů uvedených v těchto zásadách nebo po dobu, po kterou jsme povinni údaje uchovávat podle právních předpisů (zejména daňových a účetních).
Konkrétně:
- údaje o objednávkách a fakturaci: obvykle 10 let od konce kalendářního roku, ve kterém byla objednávka provedena (podle daňových a obchodních předpisů);
- zákaznický účet: po dobu trvání registrace; po zrušení účtu budou údaje smazány nebo anonymizovány, pokud jim nebrání zákonné lhůty uchovávání;
- komunikace přes kontaktní formulář / e‑mail: po dobu vyřízení tvého dotazu a případně delší dobu, pokud je to nutné pro dokumentaci smluvního vztahu nebo uplatnění / obhajobu právních nároků (obvykle max. 3 roky);
- newsletter: do doby odvolání tvého souhlasu; poté uchováváme pouze důkaz o přihlášení / odhlášení po přiměřenou dobu (obvykle až 3 roky) pro účely obhajoby právních nároků;
- cookies a sledovací nástroje: podle uvedené doby uložení (viz část 8) nebo do doby, než cookies vymažeš / odvoláš souhlas.
10. Přenos osobních údajů do třetích zemí
V zásadě zpracováváme tvoje osobní údaje v rámci Evropské unie (EU) / Evropského hospodářského prostoru (EHP). Pokud v souvislosti s používáním služeb třetích stran (např. Google Analytics, Google Ads) dochází k přenosu údajů do třetích zemí (zejména USA), děje se tak pouze:
- pokud jsi k tomu dal(a) souhlas (čl. 6 odst. 1 písm. a) GDPR) a
- na základě vhodných záruk ve smyslu čl. 44 a násl. GDPR (např. standardní smluvní doložky EU, doplňková technická a organizační opatření).
Podrobnosti najdeš v zásadách ochrany osobních údajů příslušných poskytovatelů služeb.
11. Tvoje práva jako subjektu údajů
Jako subjekt údajů máš podle GDPR následující práva. Uplatnit je můžeš kdykoli vůči nám prostřednictvím kontaktních údajů uvedených v části 2 a 3.
- Právo na přístup (čl. 15 GDPR): máš právo získat potvrzení, zda zpracováváme tvoje osobní údaje, a pokud ano, právo na informace o těchto údajích a další informace podle čl. 15 GDPR.
- Právo na opravu (čl. 16 GDPR): máš právo požadovat opravu nepřesných nebo neúplných osobních údajů, které se tě týkají.
- Právo na výmaz (čl. 17 GDPR): máš právo požadovat výmaz svých osobních údajů, pokud jsou splněny podmínky uvedené v čl. 17 GDPR (např. pokud údaje již nejsou potřebné nebo jsi odvolal(a) souhlas).
- Právo na omezení zpracování (čl. 18 GDPR): máš právo požadovat omezení zpracování, pokud jsou splněny podmínky uvedené v čl. 18 GDPR.
- Právo na přenositelnost údajů (čl. 20 GDPR): máš právo obdržet osobní údaje, které se tě týkají a které jsi nám poskytl(a), ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci, pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně.
- Právo vznést námitku (čl. 21 GDPR): máš právo kdykoli vznést námitku proti zpracování osobních údajů, které je založeno na našem oprávněném zájmu (čl. 6 odst. 1 písm. f) GDPR), z důvodů týkajících se tvé konkrétní situace. V takovém případě nebudeme tvoje údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad tvými zájmy, právy a svobodami, nebo pokud zpracování neslouží k uplatňování, výkonu nebo obhajobě právních nároků.
- Právo vznést námitku proti zpracování pro účely přímého marketingu: pokud zpracováváme tvoje údaje pro účely přímého marketingu, máš právo kdykoli vznést námitku proti takovému zpracování; v takovém případě již nebudeme tvoje údaje pro tyto účely zpracovávat.
- Právo kdykoli odvolat souhlas (čl. 7 odst. 3 GDPR): pokud je zpracování údajů založeno na tvém souhlasu, můžeš tento souhlas kdykoli do budoucna odvolat. Zákonnost zpracování provedeného na základě souhlasu před jeho odvoláním tím není dotčena.
12. Právo podat stížnost u dozorového úřadu
Pokud se domníváš, že zpracování tvých osobních údajů porušuje GDPR nebo jiné předpisy o ochraně osobních údajů, máš právo podat stížnost u dozorového úřadu, zejména v členském státě svého obvyklého bydliště, místa výkonu povolání nebo místa údajného porušení.
Můžeš se obrátit například na příslušný dozorový úřad v zemi svého bydliště v EU nebo na příslušný dozorový úřad v místě sídla našeho podniku.
13. Poskytnutí osobních údajů a povinnost je poskytnout
Poskytnutí osobních údajů není zákonem povinné. Některé údaje jsou však nezbytné pro uzavření a plnění smlouvy (např. jméno, adresa, platební údaje). Pokud nám tyto údaje neposkytneš, nemůžeme s tebou uzavřít smlouvu nebo ti poskytnout naše služby v plném rozsahu.
Údaje pro účely newsletteru, marketingu a analytických nástrojů jsou dobrovolné. Pokud souhlas neudělíš nebo jej odvoláš, může to vést pouze k tomu, že nebudeš dostávat newsletter nebo že se ti nebudou zobrazovat personalizované nabídky; používání e‑shopu tím není omezeno.
14. Automatizované individuální rozhodování / profilování
V rámci našeho e‑shopu nedochází k automatizovanému individuálnímu rozhodování ve smyslu čl. 22 GDPR, které by vůči tobě mělo právní účinky nebo by se tě obdobným způsobem významně dotýkalo.
Používáme však nástroje pro analýzu a marketing (např. Google Ads remarketing), které mohou vytvářet pseudonymizované uživatelské profily pro zobrazování personalizované reklamy. Toto zpracování probíhá pouze na základě tvého souhlasu (čl. 6 odst. 1 písm. a) GDPR) a můžeš jej kdykoli deaktivovat (viz část 8).
15. Hosting a umístění serverů
Náš web a související databáze jsou hostovány na serverech nacházejících se v Evropské unii (EU). S poskytovatelem hostingu máme uzavřenou smlouvu o zpracování osobních údajů podle čl. 28 GDPR.
16. Ochrana údajů u textilních výrobků a digitálních produktů
V našem e‑shopu nabízíme mimo jiné textilní výrobky (s povinností označování textilií) a digitální produkty. V souvislosti s těmito produkty zpracováváme tvoje osobní údaje stejným způsobem, jak je popsáno v těchto zásadách ochrany osobních údajů (zejména v části 5.3). Žádné zvláštní kategorie osobních údajů (citlivé údaje) v této souvislosti nezpracováváme.
17. Změny těchto zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů můžeme v budoucnu upravit, například pokud dojde ke změnám v našem zpracování údajů, právních požadavcích nebo technickém vývoji. Aktuální verze je vždy dostupná na https://www.latka.cz.
Doporučujeme ti, abys tyto zásady ochrany osobních údajů pravidelně kontroloval(a), zejména pokud u nás často nakupuješ nebo využíváš naše služby.
