Zásady ochrany osobních údajů
1) Úvod a kontaktní údaje správce
1.1 Jsme rádi, že navštěvujete náš web, a děkujeme za váš zájem. Níže vás informujeme o tom, jak nakládáme s vašimi osobními údaji při používání našich stránek. Osobními údaji se rozumí veškeré informace, které vás mohou osobně identifikovat.
1.2 Správcem údajů podle obecného nařízení o ochraně osobních údajů (GDPR) je WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Polsko, Tel.: +48 885 062 620, Email: shop@wickerstories.com. Správcem je fyzická nebo právnická osoba, která samostatně nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
2) Sběr dat při návštěvě našeho webu
2.1 Při pouhém informativním používání našich webových stránek – tedy pokud se nezaregistrujete nebo nám jinak nepředáte informace – shromažďujeme pouze data, která váš prohlížeč předává našemu serveru („serverové logy“). Při přístupu na náš web sbíráme následující technicky nezbytné informace:
- Navštívená stránka
- Datum a čas přístupu
- Přenesené množství dat (v bajtech)
- Zdroj/odkaz, odkud jste přišli
- Použitý prohlížeč
- Použitý operační systém
- IP adresa (případně anonymizovaná)
Zpracování je založeno na čl. 6 odst. 1 písm. f) GDPR a vychází z našeho oprávněného zájmu na zajištění stability a funkčnosti stránek. Data nejsou dále předávána. Vyhrazujeme si však právo zpětně zkontrolovat logy, pokud budou existovat konkrétní náznaky nezákonného užívání.
2.2 Tento web používá z bezpečnostních důvodů SSL nebo TLS šifrování, aby chránil přenos osobních údajů a důvěrného obsahu (např. objednávek nebo dotazů). Šifrované spojení poznáte podle „https://“ a symbolu zámku v adresním řádku.
3) Hosting a síť pro doručování obsahu (CDN)
Pro hosting našich webových stránek a zobrazení jejich obsahu využíváme služeb následujícího poskytovatele: Shopify International Limited, Victoria Buildings, 2. patro, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko („Shopify“).
Data jsou dále přenášena do: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada.
Veškerá data shromážděná na našem webu jsou zpracovávána na serverech poskytovatele. Uzavřeli jsme s poskytovatelem smlouvu o zpracování údajů, která zajišťuje ochranu údajů návštěvníků webu a vylučuje neoprávněné předávání třetím stranám.
Při přenosu dat do Kanady je zajištěna odpovídající úroveň ochrany údajů díky rozhodnutí Evropské komise o odpovídající ochraně.
4) Cookies
Abychom vám zpříjemnili návštěvu našeho webu a umožnili využití některých funkcí, používáme cookies – malé textové soubory uložené ve vašem zařízení. Některé cookies se po zavření prohlížeče automaticky smažou („session cookies“), jiné zůstávají déle a umožňují zapamatování nastavení stránky („persistentní cookies“). Délku uložení najdete v nastavení prohlížeče.
Pokud cookies zpracovávají osobní údaje, děje se tak podle čl. 6 odst. 1 písm. b) GDPR pro plnění smlouvy, podle písm. a) na základě souhlasu nebo podle písm. f) z oprávněného zájmu na optimalizaci funkčnosti a uživatelského komfortu.
V nastavení prohlížeče můžete přijímání cookies povolit, odmítnout, nebo si vybírat jednotlivě.
Upozornění: zakázáním cookies může být funkčnost webu omezena.
5) Kontaktování nás
5.1 Judge.me
Pro připomenutí hodnocení využíváme služby poskytovatele: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londýn, Velká Británie, EC2A 2AB.
Vaši e-mailovou adresu a případné další údaje předáváme výhradně na základě vašeho výslovného souhlasu podle čl. 6 odst. 1 písm. a) GDPR, aby vás mohl poskytovatel kontaktovat e-mailem s výzvou k hodnocení.
Souhlas můžete kdykoli odvolat s účinností do budoucna.
S tímto poskytovatelem máme uzavřenou smlouvu o zpracování osobních údajů, která zajišťuje jejich ochranu a zakazuje jejich neoprávněné zpřístupnění.
Při přenosu údajů do Spojeného království je odpovídající úroveň ochrany zajištěna rozhodnutím Evropské komise o odpovídající ochraně.
5.2 Přímý kontakt
Při kontaktování nás (např. formulářem nebo e-mailem) zpracováváme osobní údaje pouze za účelem odpovědi na vaši žádost a jen v nezbytném rozsahu.
Právním základem je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR. Pokud se kontakt týká smlouvy, platí také čl. 6 odst. 1 písm. b).
Vaše údaje budou smazány, jakmile bude věc vyřešena, pokud zákonné povinnosti nevyžadují jinak.
6) Funkce komentářů
V rámci komentářů na tomto webu ukládáme kromě samotného komentáře také čas jeho odeslání a vámi zadané jméno. Tyto údaje jsou zveřejněny na stránce. Zaznamenáváme a ukládáme také vaši IP adresu – z bezpečnostních důvodů a pro případ, že komentář poruší práva třetích osob nebo obsahuje nezákonný obsah.
Vaši e-mailovou adresu potřebujeme pro případ, že nás třetí strana upozorní na protiprávnost vašeho komentáře.
Právním základem pro uchovávání údajů je čl. 6 odst. 1 písm. b) a f) GDPR.
Vyhrazujeme si právo mazat komentáře, které jsou označeny jako nezákonné.
7) Zpracování údajů při vytvoření zákaznického účtu
V souladu s čl. 6 odst. 1 písm. b) GDPR zpracováváme tvoje osobní údaje v nezbytném rozsahu při zakládání zákaznického účtu. Povinné údaje jsou označeny ve formuláři na našem webu.
Zákaznický účet můžeš kdykoli zrušit zasláním zprávy na uvedenou kontaktní adresu. Tvoje údaje budou poté smazány, pokud nejsou nadále potřebné pro splnění uzavřených smluv nebo pokud tomu nebrání zákonné povinnosti uchovávání.
8) Používání zákaznických údajů pro přímý marketing
8.1 Přihlášení k e-mailovému newsletteru
Pokud se přihlásíte k odběru našeho e-mailového newsletteru, budeme vám pravidelně zasílat informace o našich nabídkách. Povinným údajem je pouze vaše e-mailová adresa. Další údaje jsou dobrovolné a slouží k osobnímu oslovení. Používáme tzv. double opt-in metodu, která zajistí, že newsletter obdržíte pouze tehdy, pokud kliknete na potvrzovací odkaz zaslaný na vaši e-mailovou adresu.
Aktivací odkazu udělujete souhlas se zpracováním vašich osobních údajů dle čl. 6 odst. 1 písm. a GDPR. Uchováváme také IP adresu přidělenou poskytovatelem internetového připojení a datum a čas registrace, abychom mohli zabránit zneužití e-mailu. Vaše údaje budou použity výhradně za tímto účelem.
Z odběru se můžete kdykoli odhlásit prostřednictvím odkazu v e-mailu nebo kontaktováním odpovědné osoby. Po odhlášení bude vaše adresa neprodleně odstraněna z databáze, pokud jste výslovně nesouhlasili s dalším použitím nebo pokud to neumožňuje zákon.
8.2 Připomenutí košíku e-mailem
Pokud přerušíte nákup před dokončením objednávky, můžeme vám jednorázově připomenout obsah vašeho košíku e-mailem.
Povinným údajem je pouze vaše e-mailová adresa. Další údaje jsou dobrovolné. Pro zaslání používáme opět metodu double opt-in – tedy e-mail bude odeslán až po kliknutí na potvrzovací odkaz.
Potvrzením odkazu dáváte souhlas dle čl. 6 odst. 1 písm. a GDPR. Uchováváme vaši IP adresu a čas potvrzení kvůli zabezpečení. Data slouží výhradně tomuto účelu.
Odhlásit se můžete kdykoli kontaktováním odpovědné osoby. Vaše e-mailová adresa bude ihned odstraněna, pokud jste výslovně nesouhlasili s dalším použitím.
9) Zpracování údajů pro vyřízení objednávky
9.1 Pro účely doručení a platby předáváme potřebné osobní údaje dopravní společnosti a platební instituci dle čl. 6 odst. 1 písm. b) GDPR.
Pokud vám na základě smlouvy dlužíme aktualizace produktů s digitálním obsahem, zpracováváme vámi zadané kontaktní údaje (jméno, adresa, e-mail) za účelem splnění zákonné informační povinnosti dle čl. 6 odst. 1 písm. c) GDPR. Údaje jsou použity pouze pro tento účel.
Spolupracujeme s dalšími poskytovateli služeb, kterým předáváme údaje pouze v nezbytném rozsahu.
9.2 Předání údajů dopravcům
- DPD Používáme DPD Deutschland GmbH. Pokud udělíte souhlas, sdílíme e-mail/telefon pro domluvení doručení dle čl. 6 odst. 1 písm. a) GDPR. Jinak pouze jméno a adresu podle čl. 6 odst. 1 písm. b) GDPR.
- GLS Používáme GLS Germany GmbH & Co. OHG. Platí stejná pravidla jako u DPD.
Souhlas lze kdykoli odvolat.
9.3 Platební poskytovatelé
- Apple Pay Zabezpečené platby přes Apple zařízení s šifrováním. Apple uchovává anonymizovaná data a neidentifikuje uživatele.
- BLIK Platby zpracovává Polski Standard Płatności Sp. z o.o. Údaje se předávají pouze pro realizaci platby.
- PayPal Při výběru PayPalu se údaje předávají pro účely platby. V případě platby na fakturu může PayPal provádět kontrolu bonity.
- Shopify Payments Platby přes Shopify. Údaje se předávají pouze za účelem zpracování platby dle čl. 6 odst. 1 písm. b) GDPR
10) Služby webové analýzy
Google (Universal) Analytics
Tato webová stránka používá Google (Universal) Analytics, analytickou službu od společnosti Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irsko („Google“), která umožňuje analyzovat chování uživatelů na webu.
Při návštěvě webu jsou automaticky nastaveny cookies, které shromažďují informace jako např. IP adresa. Ta je Googlem anonymizována zkrácením posledních číslic.
Údaje jsou přenášeny na servery Google a tam zpracovávány. Může dojít i k přenosu do USA (Google LLC). Google jedná na základě našeho pověření – vytváří reporty a poskytuje analytické služby. Získaná IP adresa není kombinována s jinými daty. Data jsou uchovávána 2 měsíce a následně smazána.
Zpracování probíhá jen s tvým výslovným souhlasem dle čl. 6 odst. 1 písm. a GDPR. Bez souhlasu se Google Analytics nepoužije. Souhlas lze kdykoli odvolat pomocí nástroje pro správu cookies.
S Google máme uzavřenou smlouvu o zpracování údajů v souladu s GDPR.
Další informace:
Demografické údaje
Google Analytics umožňuje zobrazovat statistiky věku, pohlaví a zájmů návštěvníků. Data jsou anonymní a po 2 měsících mazána.
Google Signals
Při aktivaci personalizovaných reklam a propojení zařízení s účtem Google lze sbírat přehledy napříč zařízeními. Vypnutí: Změna nastavení reklam
Více informací: Nápověda Google Signals
UserIDs
Funkce umožňuje sledovat chování uživatelů napříč zařízeními pod jedním účtem.
Přenos do USA probíhá dle rámce EU-US Data Privacy Framework.
11) Nástroje a ostatní služby
Judge.me
K ověření a zveřejnění zákaznických recenzí používáme služby následujícího poskytovatele: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londýn, Anglie, EC2A 2AB, Spojené království.
Pokud na našem webu zanecháte recenzi, budou shromážděna a poskytovateli předána vaše jméno a příjmení, e-mailová adresa, datum a číslo objednávky, název produktu a mezinárodní reference (GTIN/ISDNF). Tyto údaje slouží k ověření pravosti recenze a zajištění, že souvisí s reálnou objednávkou.
Zpracování je založeno na našem oprávněném zájmu podle čl. 6 odst. 1 písm. f GDPR. Po ověření a schválení recenze budou data poskytovatelem smazána.
V případě přenosu dat je zajištěna odpovídající úroveň ochrany osobních údajů na základě rozhodnutí Evropské komise.
12) Práva subjektu údajů
- 12.1 Podle platných předpisů o ochraně osobních údajů máte vůči nám jako správci následující práva:
- Právo na přístup k údajům (čl. 15 GDPR)
- Právo na opravu (čl. 16 GDPR)
- Právo na výmaz („právo být zapomenut“) (čl. 17 GDPR)
- Právo na omezení zpracování (čl. 18 GDPR)
- Právo na oznámení (čl. 19 GDPR)
- Právo na přenositelnost údajů (čl. 20 GDPR)
- Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
- Právo podat stížnost (čl. 77 GDPR)
12.2 PRÁVO NA NÁMITKU
POKUD ZPRACOVÁVÁME VAŠE OSOBNÍ ÚDAJE NA ZÁKLADĚ OPRÁVNĚNÉHO ZÁJMU, MÁTE PRÁVO Z DŮVODŮ TÝKAJÍCÍCH SE VAŠÍ KONKRÉTNÍ SITUACE KDYKOLI VZNIÉST NÁMITKU.
V PŘÍPADĚ UPLATNĚNÍ NÁMITKY UKONČÍME ZPRACOVÁNÍ DOTČENÝCH ÚDAJŮ. DALŠÍ ZPRACOVÁNÍ JE MOŽNÉ POUZE V PŘÍPADĚ, ŽE PROKÁŽEME ZÁVAŽNÉ DŮVODY PŘEVAŽUJÍCÍ NAD VAŠIMI PRÁVY A SVOBODAMI.
POKUD JSOU VAŠE ÚDAJE ZPRACOVÁVÁNY PRO ÚČELY PŘÍMÉHO MARKETINGU, MÁTE PRÁVO KDYKOLI VZNIÉST NÁMITKU PROTI TAKOVÉMU ZPRACOVÁNÍ.
V TOMTO PŘÍPADĚ UKONČÍME ZPRACOVÁNÍ ÚDAJŮ PRO TYTO ÚČELY.
13) Doba uchovávání osobních údajů
Doba uchovávání osobních údajů závisí na právním základu, účelu zpracování a případně také na zákonných lhůtách uchovávání (např. dle obchodního nebo daňového práva).
V případě zpracování na základě tvého výslovného souhlasu podle čl. 6 odst. 1 písm. a) GDPR uchováváme údaje, dokud svůj souhlas neodvoláš.
Jsou-li osobní údaje zpracovávány za účelem plnění smlouvy nebo předběžných opatření (čl. 6 odst. 1 písm. b) GDPR), uchováváme je do uplynutí zákonných lhůt, ledaže jsou dále potřebné k plnění smlouvy nebo máme oprávněný zájem je uchovat.
Při zpracování dle čl. 6 odst. 1 písm. f) GDPR jsou údaje uchovávány do doby, než uplatníš právo vznést námitku, pokud nepřevažují naše oprávněné důvody nebo pokud nejde o právní nároky.
Při zpracování pro účely přímého marketingu podle čl. 6 odst. 1 písm. f) GDPR jsou údaje uchovávány do doby, než vzneseš námitku podle čl. 21 odst. 2 GDPR.
Není-li v tomto prohlášení uvedeno jinak, osobní údaje budou vymazány, jakmile již nebudou potřebné k účelu, pro který byly shromážděny nebo zpracovány.
