Informace o zpracování osobních údajů dle GDPR
Platné od: leden 2024
V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") vám poskytujeme následující informace o zpracování vašich osobních údajů.
Totožnost a kontaktní údaje správce
Správcem osobních údajů je společnost Kostýmy na Zakázku s.r.o., IČO: 12345678, se sídlem Křižíkova 682/34, 186 00 Praha 8 - Karlín. Pro záležitosti týkající se ochrany osobních údajů nás můžete kontaktovat na e-mailové adrese [email protected].
Kategorie zpracovávaných osobních údajů
Zpracováváme následující kategorie vašich osobních údajů:
- Identifikační údaje: jméno, příjmení, případně název firmy
- Kontaktní údaje: e-mailová adresa, poštovní adresa
- Údaje o zakázce: tělesné míry, preference designu, referenční materiály
- Platební údaje: údaje o provedených platbách
- Technické údaje: IP adresa, cookies, údaje o návštěvnosti webu
Účel a právní základ zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracováváme vaše údaje za účelem poskytnutí našich služeb – výroby kostýmu na zakázku. Bez těchto údajů bychom nebyli schopni vaši objednávku realizovat.
Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
Některé údaje musíme uchovávat na základě účetních a daňových předpisů České republiky.
Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR)
Na základě oprávněného zájmu zpracováváme údaje pro:
- Komunikaci s vámi ohledně vašich dotazů
- Zlepšování našich služeb a webových stránek
- Ochranu našich právních nároků
Souhlas (čl. 6 odst. 1 písm. a) GDPR)
Pokud jste nám udělili souhlas, můžeme vaše údaje zpracovávat pro zasílání marketingových sdělení. Tento souhlas můžete kdykoli odvolat.
Příjemci osobních údajů
Vaše osobní údaje můžeme předávat následujícím kategoriím příjemců:
- Přepravní společnosti zajišťující doručení zakázky
- Poskytovatelé IT a hostingových služeb
- Účetní a daňoví poradci
- Státní orgány v případě zákonné povinnosti
Nepředáváme vaše údaje do třetích zemí mimo Evropský hospodářský prostor.
Doba uchovávání
Osobní údaje uchováváme po dobu:
- Údaje k plnění smlouvy: po dobu trvání smluvního vztahu a 3 roky po jeho ukončení
- Účetní a daňové doklady: 10 let od konce účetního období
- Údaje zpracovávané na základě souhlasu: do odvolání souhlasu
- Údaje z cookies: dle nastavení jednotlivých cookies (viz Zásady cookies)
Vaše práva jako subjektu údajů
Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení o tom, zda zpracováváme vaše osobní údaje, a pokud ano, získat k nim přístup a informace o zpracování.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů nebo doplnění neúplných údajů.
Právo na výmaz (čl. 17 GDPR)
Za určitých podmínek máte právo požadovat výmaz vašich osobních údajů, například pokud již nejsou potřebné pro účel zpracování nebo odvoláte souhlas.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování, například pokud popíráte přesnost údajů nebo vznesete námitku proti zpracování.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu, včetně profilování.
Právo odvolat souhlas
Pokud je zpracování založeno na vašem souhlasu, máte právo tento souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním.
Uplatnění práv
Pro uplatnění výše uvedených práv nás kontaktujte na e-mailové adrese [email protected]. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího obdržení.
Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR, máte právo podat stížnost u dozorového úřadu. V České republice je tímto úřadem:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
www.uoou.cz
Zabezpečení údajů
Zavedli jsme odpovídající technická a organizační opatření k zajištění úrovně zabezpečení odpovídající danému riziku, včetně schopnosti zajistit trvalou důvěrnost, integritu a dostupnost systémů zpracování.
Automatizované rozhodování
Při zpracování vašich osobních údajů nedochází k automatizovanému rozhodování ani profilování ve smyslu čl. 22 GDPR.