Informace o zpracování osobních údajů v rámci provozu e-shopu


poskytované v souladu s ustanovením čl. 13 Nařízením Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), v platném znění (dále jen „GDPR“).

I. Správce osobních údajů

MASTER IT Technologies, a.s.
společnost zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě, oddíl B, vložka 4036
se sídlem Ostrava, Moravská Ostrava, Výstavní 1928/9, PSČ 702 00
identifikační číslo: 27851931
e-mail: info@sencito.com
(dále jen „Společnost“)

II. Obecné informace

  1. Společnost provozuje e-shop, který je dostupný na webové stránce https://www.sencito.cz/e-shop/ („dále jen E-shop“), v němž kupující mohou zakoupit zboží, a to jak po předchozí registraci, tak i bez registrace.
  2. V souvislosti s nákupem zboží v E-shopu bude Společnost zpracovávat osobní údaje kupujících jako subjektů údajů, jak je popsáno dále.

III. Uživatelský účet

  1. V souvislosti s nákupem zboží v E-shopu může kupující založit zákaznický účet, v němž jsou uloženy osobní údaje kupujícího pod heslem (dále jen „Uživatelský účet“).
  2. Uživatelský účet usnadňuje realizaci a správu jednotlivých objednávek kupujícího zejména proto, že není nutné osobní údaje opětovně zadávat. Zadané osobní údaje je možné kdykoliv aktualizovat, doplňovat a měnit.
  3. Za účelem zřízení Uživatelského účtu je nutné provést registraci z webové stránky e-shopu.
  4. Kupující je oprávněn kdykoliv požádat o smazání svého Uživatelského účtu provedením příslušné volby v uživatelském rozhraní s tím, že uložené osobní údaje kupujícího budou odpovídajícím způsobem odstraněny.

IV. Zpracování osobních údajů při koupi zboží v E-shopu

  1. V souvislosti s uzavřením kupní smlouvy bude Společnost zpracovávat identifikační a kontaktní osobní údaje kupujícího, stejně jako údaje o nakoupeném zboží a o způsobu platby a dopravy.
  2. Účelem zpracování osobních údajů subjektu údajů při koupi zboží je uzavření a splnění kupní smlouvy na zboží, vč. jeho dodání.
  3. Právní důvod tohoto zpracování osobních údajů tak spočívá v plnění smluvní povinnosti (čl. 6 odst. 1 písm. b) GDPR). Jedná se proto o zpracování osobních údajů, které není vázané na souhlas kupujícího jakožto subjektu údajů.
  4. Osobní údaje kupujícího předá Společnost smluvnímu přepravci jakožto zpracovateli ve smyslu GDPR, aby mohl kupujícímu objednané zboží doručit.
  5. Doba zpracování osobních údajů byla stanovena s ohledem na sledované účely v délce 5 let od uzavření příslušné kupní smlouvy. Po uplynutí této doby budou osobní údaje smazány, pokud nevznikne potřeba jejich uchování pro jiné účely, např. ochranu práv Společnosti z případného sporu, anebo platné a účinné právní předpisy nestanoví delší lhůty pro uchování těchto osobních údajů.

V. Zpracování osobních údajů při odstoupení od smlouvy kupujícím (spotřebitelem)

  1. V případě, že kupující, který je spotřebitelem, odstoupí od kupní smlouvy na zboží zakoupené v E-shopu, bude Společnost zpracovávat identifikační, kontaktní a případně též bankovní osobní údaje kupujícího, stejně jako údaje o zboží, jehož se odstoupení od kupní smlouvy týká.
  2. Účel zpracování osobní údajů kupujícího při odstoupení od smlouvy spočívá ve splnění povinnosti vrátit kupujícímu uhrazenou kupní cenu za zboží, kterého se odstoupení od kupní smlouvy týká.
  3. Právní důvod tohoto zpracování osobních údajů tudíž představuje plnění právní, resp. smluvní povinnosti (čl. 6 odst. 1 písm. b) a c) GDPR), a jedná se proto o zpracování osobních údajů, které není vázané na souhlas kupujícího jakožto subjektu údajů.
  4. Doba zpracování osobních údajů kupujícího v souvislosti s odstoupením od kupní smlouvy na zboží zakoupené v E-shopu byla stanovena na 90 dnů od poskytnutí údajů. Po uplynutí této lhůty budou osobní údaje automaticky vymazány, není-li zde jiný důvod pro jejich uchování.

VI. Zpracování osobních údajů v souvislosti s reklamací zakoupeného zboží

  1. V souvislosti s reklamací zakoupeného zboží bude Společnost zpracovávat osobní údaje kupujícího, a to v rozsahu nezbytném pro její vyřízení, tj. min. v rozsahu identifikačních a kontaktních údajů a dále údajů o reklamovaném zboží.
  2. Účelem zpracování osobní údajů v tomto případě je vyřízení uplatněné reklamace, stejně jako ochrana práv Společnosti.
  3. Právní důvod zpracování osobních údajů při uplatnění reklamace tak spočívá v plnění právní povinnosti Společnosti reklamaci vyřídit (čl. 6 odst. 1 písm. c) GDPR) a dále v oprávněných zájmech Společnosti (čl. 6 odst. 1 písm. f) GDPR), a jedná se proto o zpracování osobních údajů, které není vázané na souhlas subjektu údajů.
  4. Doba zpracování osobních údajů se odvíjí doby nezbytné pro vyřízení reklamace a dále pak doby nezbytné pro ochranu oprávněných zájmů Společnosti.

VII. Zpracování osobních údajů v souvislostí s vyřizováním podnětů, dotazů a stížností

  1. V rámci vyřizovaní podnětu, dotazu či stížnosti subjektu údajů bude Společnost zpracovávat osobní údaje, a to min. v rozsahu, v jakém jí budou osobní údaje poskytnuty.
  2. Účelem zpracování osobní údajů v tomto případě tak je vyřízení podnětu, stížnosti, resp. zodpovězení vzneseného dotazu subjektu údajů.
  3. Právní důvod zpracování osobních údajů spočívá v oprávněných zájmech Společnosti (čl. 6 odst. 1 písm. f) GDPR), a jedná se tak o zpracování osobních údajů, které není vázané na souhlas subjektu údajů.
  4. Doba zpracování údajů týkajících se vznesených podnětů a/nebo dotazů a/nebo stížností byla stanovena na 90 dnů od jejich vyřízení. Po uplynutí této doby budou takto poskytnuté osobní údaje ze systému automaticky vymazány.

VIII. Cookies

  1. Cookies jsou malé textové soubory, které se ukládají v koncovém zařízení subjektu údajů (notebooku, tabletu, smartphonu a podobně), když navštěvuje webové stránky Společnosti. Do souboru cookie se ukládají informace, které souvisí se specifickým koncovým zařízením.
  2. Používání souborů cookies slouží k následujícím účelům:
    Technicky nutné – cookies a obdobné metody, bez nichž nelze využívat E-shop (jsou nezbytné pro správné zobrazování webových stránek/ zvolených funkcí).
    Preferenční – zohledňují předpokládané preference pro pohodlné používání webových stránek Společnosti.
    Statistické – umožňují vytvářet anonymní statistiky ohledně využívání služeb Společnosti.
    Marketingové – jejich prostřednictvím je možné zobrazovat reklamní obsahy, které jsou založeny na uživatelském chování subjektu údajů.
  3. Právním základem pro používání preferenčních, statistických a marketingových souborů cookies a obdobných technologií je souhlas subjektu údajů podle čl. 6 odst. 1 písm. a) GDPR. Právním základem pro používání technicky nutných cookies a obdobných technologií je čl. 6 odst. 1 písm. b) GDPR, tedy Společnost zpracovává údaje, aby mohla poskytovat služby v souvislosti s přípravou smlouvy, resp. jejím plněním.
  4. Subjekt údajů určuje v nastavení prohlížeče, zda má prohlížeč umožnit webovské stránce ukládat cookies do koncového zařízení. Toto nastavení lze považovat za souhlas se zpracováním osobních údajů (prohlížeč je nástrojem zprostředkování souhlasu). V případě, že subjekt údajů nesouhlasí s používáním cookies, může postupovat podle pokynů uvedených v záložce svého internetového prohlížeče a deaktivovat tak ukládání všech souborů cookies ve svém koncovém zařízení.

IX. Metody zpracování osobních údajů

Osobní údaje jsou zpracovávány pomocí manuálních i automatizovaných prostředků.

X. Příjemci osobních údajů

  1. V souvislosti s dosažením účelu zpracování může Společnost předat osobní údaje třetím spolupracujícím osobám. Takto jsou osobní údaje předávány zejména účetní kanceláři, advokátní kanceláři, smluvnímu přepravci apod.
  2. Společnost nepředává osobní údaje příjemcům, kteří se nacházejí mimo Evropskou unii či Evropský hospodářských prostor, nebo mezinárodním organizacím.

XI. Práva subjektu údajů související se zpracováním osobních údajů

• Právo odvolat udělený souhlas

  1. V souladu s čl. 7 odst. 3 GDPR může subjekt údajů kdykoli odvolat svůj souhlas se zpracováním osobních údajů, který Společnosti udělil a na jehož základě Společnost osobní údaje zpracovává.
  2. Odvolání souhlasu může subjekt učinit jakýmkoli způsobem, nejlépe poštovní zásilkou či e-mailem adresovanými Společnosti jakožto správci osobních údajů na kontaktní údaje uvedené výše v čl. I.
  3. Odvoláním souhlasu se zpracováním osobních údajů není dotčena zákonnost zpracování osobních údajů před jeho odvoláním.

• Právo na přístup k osobním údajům

  1. V souladu s čl. 15 GDPR má subjekt údajů právo získat od Společnosti jakožto správce osobních údajů potvrzení o zpracování osobních údajů.
  2. Pokud bude Společnost osobní údaje zpracovávat, pak má subjekt údajů právo získat přístup k těmto osobním údajům, a také k informacím o:
    - účelech, pro které jsou osobní údaje zpracovávány;
    - kategoriích osobních údajů, které jsou zpracovávány;
    - příjemcích nebo kategoriích příjemců, kterým byly nebo budou osobní údaje zpřístupněny;
    - plánované době, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
    - skutečnosti, že subjektu údajů náleží právo požadovat opravu, výmaz a/nebo omezení zpracování osobních údajů, a dále právo vznést námitku proti tomuto zpracování;
    - právu podat stížnost na zpracování osobních údajů dozorovému úřadu, jimž je Úřad na ochranu osobních údajů;
    - zdrojích osobních údajů, pokud je Společnost nezískala od subjektu údajů;
    - skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování, a pokud ano, pak také informace o použitém postupu, jakož i významu a předpokládaných důsledcích, které takovéto zpracování pro subjekt údajů může mít.
  3. Pokud by Společnost předávala osobní údaje do třetí země nebo mezinárodní organizaci, má subjekt údajů právo být informováni o vhodných zárukách podle článku 46 GDPR, které se na takovéto předání vztahují.

• Právo na opravu

V souladu s čl. 16 GDPR náleží subjektu údajů právo na opravu nepřesných, příp. doplnění neúplných osobních údajů, které o subjektu údajů Společnost zpracovává, a to bez zbytečného odkladu, kdy se o nepřesnosti, příp. neúplnosti zpracovávaných osobních údajů dozví.

• Právo na výmaz

  1. Dle čl. 17 odst. 1. GDPR subjektu údajů náleží právo, aby Společnost osobní údaje bez zbytečného odkladu vymazala, pokud bude dán některý z následujících důvodů:
    - zpracovávané osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
    - subjekt údajů vznese námitky proti zpracování osobních údajů dle čl. 21 odst. 1 nebo 2 GDPR, přičemž v případě námitky dle čl. 21 odst. 1 GDPR nejsou dány žádné důvody, které by Společnost opravňovaly k pokračování ve zpracovávání osobních údajů;
    - osobní údaje byly zpracovány protiprávně;
    - osobní údaje musí Společnost vymazat, aby splnila příslušnou právní povinnost; a/nebo
    - osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle čl. 8 odst. 1 GDPR.

• Právo na omezení zpracování

  1. V souladu s čl. 18 GDPR subjektu údajů náleží právo požadovat, aby Společnost omezila zpracování osobních údajů, pokud nastane některý z následujících případů:
    - subjekt údajů popírá přesnost osobních údajů, které jsou zpracovávány;
    - zpracování osobních údajů je protiprávní a místo výmazu osobních údajů žádá subjekt údajů o omezení jejich použití;
    - Společnost již tyto údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků; nebo
    - Subjekt údajů vznesl námitku proti zpracování osobních údajů podle čl. 21 odst. 1 GDPR, a dosud nebylo ověřeno, zda oprávněné důvody Společnosti jakožto správce osobních údajů převažují nad oprávněnými důvody proti zpracování osobních údajů.

• Právo na přenositelnost

Za podmínek uvedených v čl. 20 GDPR subjektu údajů náleží právo získat osobní údaje, které o něm Společnost zpracovává a které jí sám poskytl ke zpracování, ve strukturovaném, běžně používaném a strojově čitelném formátu, a dále právo předat tyto údaje jinému správci.

• Obecné právo vznést námitku proti zpracování

  1. V souladu s čl. 21 odst. 1 GDPR má subjekt údajů právo, z důvodů vyplývajících z jeho konkrétní situace, vznést námitku proti zpracování osobních údajů.
  2. Právo vznést námitku proti zpracování osobních údajů se vztahuje na zpracování těch osobních údajů, které Společnost provádí za účelem svých oprávněných zájmů, tj. na základě čl. 6 odst. 1 písm. f) GDPR.
  3. Společnost nebude osobní údaje po doručení námitky již dále zpracovávat, pokud nebudou dány oprávněné důvody, které převáží zájmy, práva či svobody odůvodňující námitky subjektu údajů, příp. bude Společnost zpracovávat osobní údaje pro určení, výkon nebo obhajobu právních nároků.
  4. Své námitky může subjekt údajů Společnosti doručit jakoukoli formou, nejlépe však prostřednictvím e-mailové zprávy zaslané na e-mailovou adresu uvedenou výše v čl. I u kontaktních údajů správce.

• Právo podat stížnost dozorovému úřadu

Subjekt údajů má právo podat stížnost dozorovému orgánu, jímž je Úřad na ochranu osobních údajů.