Ochrana osobních údajů
Zásady ochrany osobních údajů dle nařízení EU 2016/679 (GDPR) a zákona č. 110/2019 Sb.
1.Správce osobních údajů
- Jméno: Ing. Vít Hofman
- IČO: 020 65 681
- Sídlo: Města Mayen 1536, 686 01 Uherské Hradiště
- E-mail: vit.hofman@sawuh.cz
Správce nezplnomocnil pověřence pro ochranu osobních údajů (DPO), neboť zpracování osobních údajů neprobíhá v rozsahu, který by to vyžadoval. S dotazy ohledně zpracování se obracejte na výše uvedený kontaktní e-mail.
2.Účely zpracování a právní základ
| Účel | Právní základ | Údaje |
|---|---|---|
| Vyřízení objednávky, dodání produktu, fakturace | Plnění smlouvy (čl. 6/1b GDPR) | Jméno, e-mail, adresa, IČO/DIČ |
| Zasílání newsletteru / obchodních sdělení | Souhlas (čl. 6/1a GDPR) | |
| Analytika webu (Google Analytics 4, Umami) | Souhlas (čl. 6/1a GDPR) | IP adresa, cookies, chování na webu |
| Vedení uživatelského účtu | Plnění smlouvy (čl. 6/1b GDPR) | E-mail, jméno, historie objednávek |
| Plnění právních povinností (účetnictví, daně) | Právní povinnost (čl. 6/1c GDPR) | Fakturační údaje |
| Bezpečnost webu, prevence podvodů | Oprávněný zájem (čl. 6/1f GDPR) | IP adresa, metadata požadavků |
3.Kategorie údajů
- Identifikační údaje: jméno, příjmení, titul
- Kontaktní údaje: e-mail, telefon, adresa
- Fakturační údaje: IČO, DIČ, název firmy, fakturační adresa
- Údaje o objednávkách: historie nákupů, stažené produkty
- Technické údaje: IP adresa, cookies, typ prohlížeče, zařízení
- Marketingové údaje: souhlas s newsletterem, historie otevření e-mailů
4.Příjemci údajů (zpracovatelé)
Osobní údaje mohou být předány následujícím třetím stranám (zpracovatelům), se kterými má správce uzavřenu smlouvu o zpracování:
| Zpracovatel | Sídlo | Účel |
|---|---|---|
| Brevo (Sendinblue SAS) | Francie (EU) | E-mail marketing, newsletter |
| ThePay s.r.o. | Česká republika | Zpracování plateb |
| Hetzner Online GmbH | Německo (EU) | Hosting webu a databáze |
| Solitea, a.s. (iDoklad) | Česká republika | Fakturace, účetní doklady |
| Google Ireland Limited | Irsko (EU) | Google Analytics 4, webová analytika |
5.Předání do třetích zemí
Všichni zpracovatelé mají sídlo v EU/EHP. V případě Google může docházet k přenosu dat do USA na základě EU-U.S. Data Privacy Framework (rozhodnutí Evropské komise o odpovídající úrovni ochrany).
6.Doba uchovávání
| Údaj | Doba uchovávání |
|---|---|
| Údaje o objednávce / smlouvě | 5 let od uzavření smlouvy |
| Účetní a daňové doklady | 10 let (zákon o účetnictví) |
| E-mail pro newsletter | Do odvolání souhlasu |
| Uživatelský účet | Do zrušení účtu uživatelem |
| Analytická data (cookies) | Max. 26 měsíců (GA4), 1 rok (Umami) |
7.Práva subjektů údajů
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup — požádat o informaci, zda a jaké údaje o vás zpracováváme
- Právo na opravu — požádat o opravu nepřesných údajů
- Právo na výmaz („právo být zapomenut") — požádat o smazání údajů, pokud pominul účel zpracování
- Právo na omezení zpracování — omezit zpracování v určitých případech
- Právo na přenositelnost — získat své údaje ve strojově čitelném formátu
- Právo vznést námitku — proti zpracování na základě oprávněného zájmu
- Právo odvolat souhlas — kdykoli a bez udání důvodu (newsletter, cookies)
Svá práva můžete uplatnit e-mailem na vit.hofman@sawuh.cz. Na žádost odpovíme nejpozději do 30 dnů.
Pokud se domníváte, že zpracování vašich údajů porušuje GDPR, máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7.
8.Automatizované rozhodování
Správce neprovádí automatizované individuální rozhodování ani profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky pro subjekt údajů.
10.Zabezpečení údajů
Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů:
- Šifrovaný přenos dat (SSL/TLS)
- Hashování hesel (bcrypt)
- Oddělená databáze na zabezpečeném serveru v EU (Hetzner, Německo)
- Pravidelné zálohy databáze
- Omezený přístup k údajům pouze pro oprávněné osoby
11.Údaje v kontextu marketplace
Při nákupu od třetího prodejce na tržišti:
- Provozovatel tržiště (Ing. Vít Hofman) zpracovává údaje kupujícího pro účely zprostředkování obchodu, zpracování platby a fakturace.
- Prodejce na tržišti obdrží pouze údaje nezbytné pro splnění objednávky (jméno, e-mail). Prodejce je samostatným správcem těchto údajů.
- Každý prodejce na tržišti je povinen mít vlastní zásady ochrany osobních údajů a zpracovávat údaje v souladu s GDPR.