Zásady ochrany osobních údajů

I. Identifikace správce osobních údajů

  1. Správcem osobních údajů je KAJMO sauny s.r.o.
    sídlo: Dobrovolného 641/8, Černý Most, 198 00, Praha 9
    IČO: 02031612
    DIČ: CZ02031612
    e-mail: info@kajmo.cz
    telefon: +420 724 575 824
    kontaktní osoba pro GDPR: Monika Vosáhlová, jednatelka
  2. Společnost nesplňuje podmínky pro povinné jmenování pověřence pro ochranu osobních údajů podle článku 37 GDPR. Veškeré dotazy týkající se zpracování osobních údajů směřujte na kontaktní osobu uvedenou výše.

II. Kategorie subjektů údajů a zpracovávaných osobních údajů

2.1 Zákazníci e-shopu

Zpracovávané osobní údaje:

  1. identifikační údaje: jméno, příjmení;
  2. kontaktní údaje: e-mailová adresa, telefonní číslo (pokud je uvedeno);
  3. adresní údaje: fakturační adresa, dodací adresa (pokud se liší od fakturační);
  4. objednávkové údaje: číslo objednávky, datum nákupu, zakoupené zboží, množství, cena;
  5. platební údaje: informace o platbě (bez bankovních údajů);
  6. dodací údaje: informace o způsobu doručení, sledovací čísla zásilek;
  7. technické údaje: IP adresa, údaje o prohlížeči a zařízení;
  8. behavioral údaje: aktivita na webu, návštěvnost stránek (pouze po udělení souhlasu prostřednictvím cookies banneru).

2.2 Návštěvníci webu

Zpracovávané osobní údaje:

  1. technické údaje: IP adresa, údaje o prohlížeči, zařízení;
  2. údaje o chování na webu (behavioral): návštěvnost, interakce se stránkami, informace o využívání obsahu (pouze po udělení souhlasu prostřednictvím cookies banneru nebo podobného mechanismu).

III. Účely zpracování a právní důvody

3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

  1. účel: vyřízení objednávky, expedice a doručení zboží, správa zákaznického účtu, vyřízení reklamací a vrácení zboží
  2. zpracovávané údaje: identifikační, kontaktní, adresní, objednávkové, platební, dodací údaje
  3. doba zpracování: Po dobu poskytování služby podle smlouvy, nejdéle však 3 roky od dokončení objednávky (doba pro uplatnění nároků z vadného plnění a záruky)

3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)

  1. účel: archivace účetních a daňových dokladů
  2. zpracovávané údaje: identifikační, objednávkové, platební údaje
  3. doba zpracování: 10 let od konce roku, ve kterém byla objednávka vyřízena (daňové doklady dle § 109 odst. 3 zákona č. 235/2004 Sb.)

3.3 Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)

  1. účely:
    1. ochrana před podvody a zajištění bezpečnosti služby,
    2. vyřešení technických problémů a zlepšení služeb,
    3. uplatňování právních nároků,
    4. přímý marketing vlastních podobných produktů a služeb.
  2. zpracovávané údaje: všechny kategorie dle potřeby
  3. doba zpracování: 3 roky od ukončení služby nebo do vyřešení sporu; pro přímý marketing do 3 let od posledního nákupu nebo do vznášené námitky

3.4 Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)

  1. účely:
    1. analýza návštěvnosti webu a chování uživatelů
    2. zlepšování uživatelské zkušenosti
    3. marketingové účely (pouze pokud udělíte samostatný souhlas)
    4. zasílání newsletterů a obchodních sdělení
  2. zpracovávané údaje: technické a behavioral údaje získané prostřednictvím cookies, e-mailová adresa
  3. doba zpracování: do odvolání souhlasu, max. 2 roky

IV. Cookies a sledovací technologie

4.1 Typy cookies

  1. Technické cookies (nezbytné)
    1. účel: fungování webu, přihlášení do zákaznického účtu, fungování košíku
    2. právní základ: oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
    3. doba uchovávání: do ukončení relace prohlížeče nebo 1 rok
    4. souhlas: nevyžadován
  2. Analytické cookies
    1. účel: sledování návštěvnosti, analýza chování uživatelů
    2. právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
    3. doba uchovávání: 2 roky
    4. souhlas: vyžadován
  3. Marketingové cookies
    1. účel: personalizace obsahu, cílená reklama
    2. právní základ: souhlas (čl. 6 odst. 1 písm. a) GDPR)
    3. doba uchovávání: 2 roky
    4. souhlas: vyžadován

4.2 Přehled používaných cookies

Technický název Vydavatel Účel a popis cookies
cc_cookie Provozovatel webu Slouží k ukládání souhlasu s použitím souborů cookies.
_ga Google Ireland Limited Slouží k výpočtu a analýze návštěv na webu.
_ga_EWHZNEL77W Google Ireland Limited Slouží k propojení s konkrétním měřením v Google Analytics.
_gcl_au Google Ireland Limited Slouží k výpočtu a analýze konverzí na webu.

4.3 Správa cookies

Svůj souhlas s cookies můžete kdykoliv změnit prostřednictvím nastavení cookies na našem webu nebo v nastavení Vašeho prohlížeče.

V. Předávání osobních údajů třetím stranám

5.1 Zpracovatelé

Vaše osobní údaje můžeme předávat následujícím kategoriím zpracovatelů:

  1. poskytovatelé IT služeb (hosting, technická podpora),
  2. platební služby (zpracování plateb),
  3. dopravci a kurýrní služby (České pošta, PPL, DPD, GLS, Zásilkovna a další),
  4. účetní služby (zpracování účetnictví),
  5. právní služby (právní poradenství),
  6. poskytovatelé skladovacích služeb (pokud využíváme externí skladování).

5.2 Třetí země

Osobní údaje nepředáváme do zemí mimo Evropskou unii, s výjimkou služeb Google (Google Analytics, Google Ads), které mohou data zpracovávat také v USA na základě rozhodnutí Evropské komise o přiměřenosti nebo standardních smluvních doložek.

5.3 Obchodní sdělení

Vaše kontaktní údaje (zejména e-mailová adresa) můžeme využít k zasílání obchodních sdělení týkajících se našich vlastních produktů a služeb na základě oprávněného zájmu. Zasílání obchodních sdělení můžete kdykoli odmítnout prostřednictvím odkazu uvedeného v každém e-mailu nebo zasláním žádosti na adresu správce.

VI. Zabezpečení osobních údajů

  1. Technická opatření:
    1. šifrování přenosu dat (SSL/TLS),
    2. zabezpečené úložiště dat,
    3. pravidelné zálohy,
    4. aktualizace zabezpečení,
    5. zabezpečení přístupu k databázím.
  2. Organizační opatření:
    1. omezený přístup k osobním údajům,
    2. školení zaměstnanců,
    3. postupy pro řešení incidentů,
    4. pravidelné kontroly zabezpečení,
    5. smluvní zabezpečení s zpracovateli.

VII. Vaše práva jako subjektu údajů

  1. Právo na informace (čl. 13-14 GDPR): Právo být informován o zpracování vašich osobních údajů (tyto zásady)
  2. Právo přístupu (čl. 15 GDPR): Právo získat přístup k vašim osobním údajům a informacím o jejich zpracování
  3. Právo na opravu (čl. 16 GDPR): Právo požadovat opravu nepřesných nebo neúplných osobních údajů
  4. Právo na výmaz (čl. 17 GDPR): Právo požadovat výmaz osobních údajů za určitých podmínek
  5. Právo na omezení zpracování (čl. 18 GDPR): Právo požadovat omezení zpracování za určitých podmínek
  6. Právo na přenositelnost (čl. 20 GDPR): Právo získat vaše osobní údaje ve strukturovaném, běžně používaném formátu
  7. Právo vznést námitku (čl. 21 GDPR): Právo vznést námitku proti zpracování na základě oprávněného zájmu
  8. Právo odvolat souhlas: Právo kdykoli odvolat udělený souhlas se zpracováním osobních údajů
  9. Právo podat stížnost: Právo podat stížnost u Úřadu pro ochranu osobních údajů

VIII. Postup uplatnění práv subjektu údajů

8.1 Jak uplatnit svá práva

  1. Způsoby podání žádosti:
    1. e-mailem na adresu: info@kajmo.cz
    2. poštou na adresu Dětmarovice 1072, 735 71 Dětmarovice
  2. Náležitosti žádosti:
    1. identifikace žadatele (jméno, příjmení, e-mail použitý při objednávce),
    2. konkrétní specifikace požadavku,
    3. případně doložení totožnosti.

8.2 Lhůty a poplatky

  1. lhůta vyřízení: do 1 měsíce od obdržení žádosti
  2. prodloužení: možné o další 2 měsíce při složitých žádostech
  3. poplatky: bezplatně (kromě zjevně nedůvodných žádostí)

8.3 Postup vyřízení

  1. přijetí a evidence žádosti
  2. ověření totožnosti žadatele
  3. posouzení oprávněnosti žádosti
  4. vyřízení žádosti
  5. odpověď žadateli

IX. Doba uchovávání osobních údajů

Účel zpracování Doba uchovávání Právní základ
Vyřízení objednávky Do splnění objednávky + 3 roky Plnění smlouvy
Reklamace a záruční nároky 3 roky od převzetí zboží Plnění smlouvy
Archivace daňových dokladů 10 let Právní povinnost
Ochrana před podvody 3 roky Oprávněný zájem
Analytické cookies Do odvolání souhlasu, max. 2 let Souhlas
Marketingové cookies Do odvolání souhlasu, max. 2 let Souhlas

X. Kontaktní údaje dozorového orgánu

Úřad pro ochranu osobních údajů
adresa: Pplk. Sochora 727/27, Holešovice, 170 00, Praha 7
web: www.uoou.cz
e-mail: posta@uoou.cz
datová schránka: qkbaa2n

XI. Automatizované rozhodování a profilování

Při zpracování vašich osobních údajů nevyužíváme automatizované rozhodování ani profilování podle článku 22 GDPR. Všechna rozhodnutí týkající se vašeho účtu a objednávek provádíme na základě lidského úsudku.

XII. Změny těchto zásad

Tyto zásady můžeme aktualizovat z důvodu změn právních předpisů nebo způsobu zpracování údajů.

XIII. ZÁvěrečná ustanovení

  1. Tyto zásady nabývají platnosti a účinnosti dne [DATUM].
  2. Aktuální verzi těchto zásad naleznete vždy na naší webové stránce.