Zgoda na przetwarzanie danych osobowych

ZGODA NA PRZETWARZANIE DANYCH OSOBOWYCH


1. Krótki przegląd

Mgr. Zdena Svítilová oświadcza, że wszystkie dane osobowe klientów są uważane za ściśle poufne i są traktowane zgodnie z obowiązującymi przepisami prawa w zakresie ochrony danych osobowych. Niniejsze warunki prywatności mają zastosowanie do wszystkich zakupów towarów za pośrednictwem sklepów internetowych obsługiwanych na portalu internetowym www.krajinaomalovanek.cz.

Staramy się gromadzić tylko niezbędną ilość danych osobowych w celu prawidłowego świadczenia usług naszym klientom. W przypadku przetwarzania danych osobowych naszych klientów, na które wymagana jest zgoda, robimy to wyłącznie na podstawie dobrowolnie udzielonej nam zgody, która może zostać wycofana w dowolnym momencie w sposób określony w art. 11.2 niniejszych warunków.

Zakup naszych produktów w sklepie internetowym www.krajinaomalovanek.cz nie jest w żaden sposób uzależniony od zgody użytkownika na przetwarzanie jego danych osobowych i użytkownik może dokonywać takich zakupów bez udzielania nam takiej zgody. W takim przypadku będziemy przetwarzać tylko te dane osobowe, w odniesieniu do których mamy uzasadniony interes w związku z realizacją zamówienia. Nasza firma korzysta z nowoczesnych technologii bezpieczeństwa w celu zapewnienia maksymalnej ochrony przetwarzanych danych osobowych.

Bardziej szczegółowa lista praw i obowiązków dotyczących danych osobowych użytkownika znajduje się poniżej:

2. Tożsamość i dane kontaktowe administratora

2.1 Administratorem danych osobowych jest Mgr. Zdena Svítilová, z siedzibą pod adresem Pražská 77, 67401 Třebíč, numer identyfikacyjny: 88599400, numer VAT: CZ8057054522.

2.2 Administrator nie wyznaczył inspektora ochrony danych.

3. 2.2 Powód prawny przetwarzania danych osobowych

3.1 Dane osobowe to wszystkie dane dotyczące osoby użytkownika. Obejmuje to imię i nazwisko, adres i adres e-mail, numer telefonu oraz, w przypadku wyrażenia zgody, inne dane osobowe, takie jak data urodzenia.

3.2 Administrator przetwarza dane osobowe użytkownika zgodnie z art. 4 ust. 7 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO”).

3.3 Podstawą prawną przetwarzania danych osobowych jest wykonanie umowy lub podjęcie działań przez administratora przed zawarciem takiej umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a także wykonanie obowiązku prawnego ciążącego na administratorze zgodnie z art. 6 ust. 1 lit. c) RODO.

4 Cel przetwarzania danych osobowych

4.1 Celem przetwarzania danych osobowych użytkownika jest realizacja jego zamówienia, a także prawidłowe wykonywanie praw i obowiązków wynikających ze stosunku umownego między administratorem a użytkownikiem, w tym dostawa towarów na wskazany przez niego adres. Celem przetwarzania danych osobowych jest również marketing bezpośredni, w tym wysyłanie Newslettera do tych klientów, którzy wyrażą na to zgodę.

4.2 Administrator wykorzystuje pliki cookies w celu poprawy jakości świadczonych usług oraz w celach analitycznych. Zaznaczenie pola wyboru na stronie internetowej Administratora o treści „Akceptuję Politykę Prywatności.”, oznacza wyrażenie zgody na korzystanie z tej technologii.

5. Przetwarzanie danych osobowych

5.1 Dane osobowe, które administrator może przetwarzać bez zgody klienta:

dane osobowe służące do identyfikacji klienta (imię, nazwisko), potrzebne administratorowi do świadczenia usługi (zakupu produktu);

dane kontaktowe - dane osobowe umożliwiające kontakt administratora i dostawcy towaru z klientem (adres kontaktowy, numer telefonu, adres e-mail podany przez klienta); Podanie tych danych osobowych jest warunkiem utworzenia zamówienia, a także warunkiem zawarcia i prawidłowego wykonania umowy.

zamówienia, zapisy komunikacji e-mail z klientem. Podstawą prawną przetwarzania tych danych osobowych jest wykonanie umowy lub podjęcie działań przez administratora przed zawarciem takiej umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a także wykonanie obowiązku prawnego ciążącego na administratorze zgodnie z art. 6 ust. 1 lit. c) RODO.

5.2 Dane osobowe, które mogą być przetwarzane przez administratora wyłącznie za zgodą klienta:

Użytkownik ma możliwość zarejestrowania się jako zarejestrowany klient. Rejestrując się, będziesz mieć możliwość wstępnego ustawienia swoich danych dostępowych, których nie będziesz już musiał wypełniać za każdym razem, aby być informowanym o stanie swojego konta, statusie realizacji zamówienia, o aktualnych ofertach i konkursach konsumenckich, naszych produktach i usługach oraz będziesz mieć dostęp do archiwum swoich zamówień.

Zgodnym z prawem powodem przetwarzania danych osobowych jest wykonanie umowy zgodnie z art. 6 ust. 1 lit. b) RODO.

Dane osobowe przetwarzane w ramach tej sekcji obejmują, oprócz danych wymienionych w art. 5.1:

historię zakupów

5.3 Rozszerzone dane osobowe, które mogą być przetwarzane przez administratora wyłącznie za zgodą klienta:

data urodzenia

5.4 Dostawca nie podejmuje automatycznych indywidualnych decyzji w rozumieniu art. 22 RODO.

5.5 Użytkownik nie jest zobowiązany do podania administratorowi danych osobowych, o których mowa w art. 5.2 i 5.3. Podanie tych danych osobowych nie jest warunkiem utworzenia zamówienia, ale jest odpowiednim warunkiem wstępnym prawidłowego wykonania umowy i warunkiem wstępnym zarządzania kontem użytkownika.

5.6 Użytkownik może wycofać udzieloną w ten sposób zgodę w dowolnym momencie na piśmie w jednej z form określonych w punkcie 10 niniejszych Warunków.

6. Źródło danych osobowych

6.1 Administrator uzyskuje Twoje dane osobowe bezpośrednio od Ciebie jako klienta podczas świadczenia usługi (klient podaje dane osobowe, których Administrator potrzebuje do dostarczenia zamówionych towarów) lub w związku z rejestracją lub w ramach innej komunikacji, osobistej, telefonicznej, pisemnej lub innej.

7. Okres przetwarzania danych osobowych

7.1 Dane osobowe Użytkownika będą przetwarzane przez okres obowiązywania praw i obowiązków wynikających z umowy oraz przez okres niezbędny do celów archiwizacji, a także do zachowania wszelkich roszczeń wynikających z danego stosunku umownego w zakresie przewidzianym w odpowiednich powszechnie obowiązujących przepisach prawa, jednak nie dłużej niż przez okres 3 lat. Przed upływem tak określonego okresu prześlemy użytkownikowi wiadomość e-mail z prośbą o wyrażenie zgody na przedłużenie okresu przetwarzania jego danych osobowych o kolejne 3 lata, a w przypadku nieotrzymania takiej zgody od użytkownika w ciągu 7 dni od daty naszej wiadomości e-mail, jego dane osobowe zostaną usunięte.

8. Zapewnienie ochrony danych osobowych

8.1 Administrator stosuje nowoczesne technologie bezpieczeństwa w celu zapewnienia maksymalnej ochrony przetwarzanych danych osobowych przed nieuprawnionym dostępem lub przekazaniem, przed utratą lub zniszczeniem, a także przed innymi możliwymi nadużyciami. Wszystkie osoby, które mają kontakt z danymi osobowymi użytkownika w ramach swojej pracy lub obowiązków umownych, są związane umownym obowiązkiem zachowania poufności.

8.2 Infrastruktura aplikacji - Aplikacja jest hostowana w prywatnej chmurze z zewnętrznymi dostawcami. Serwery znajdują się w centrach danych na terenie UE. Do działania wykorzystywana jest infrastruktura wirtualizacji z aktywnymi funkcjami bezpieczeństwa. System jest obsługiwany, a funkcjonalność jest dostarczana użytkownikom przez nexum Trilog a.s.

8.3 Ochrona danych użytkowników - komunikacja z aplikacją jest zapewniona za pomocą szyfrowanego połączenia. Środowisko produkcyjne jest całkowicie oddzielone od środowiska deweloperskiego (testowego) i nie udostępnia sobie nawzajem danych użytkowników. Dostęp do systemów produkcyjnych (konserwacja, aktualizacje itp.) jest ściśle ograniczony do formalnie zdefiniowanej grupy uprawnionych osób. Kluczowe działania w systemach produkcyjnych są monitorowane i rejestrowane. Ochrona danych użytkowników jest zapewniona zgodnie z przepisami UE (RODO).

8.4 Komunikacja z aplikacją odbywa się za pośrednictwem bezpiecznego szyfrowanego połączenia (protokół HTTPS).

8.5 Sesje klienta są rozróżniane za pomocą mechanizmu plików cookie.

8.6 Kopie zapasowe systemu i danych - kopie zapasowe są wykonywane w regularnych odstępach czasu zgodnie ze zdefiniowanym planem tworzenia kopii zapasowych. Wszystkie kopie zapasowe danych użytkowników są szyfrowane. Dostęp do kopii zapasowych ma tylko wąska grupa formalnie zdefiniowanych osób.

8.7 Rozwój i testowanie systemu są w pełni oddzielone (fizycznie i sieciowo) od środowiska produkcyjnego. Środowiska programistyczne i produkcyjne nie współdzielą ze sobą danych użytkowników. Uprawnienia dostępu do środowiska deweloperskiego różnią się od uprawnień dostępu do środowiska produkcyjnego. Grupa osób upoważnionych do korzystania z obu systemów jest formalnie zdefiniowana.

8.8 Ścieżki audytu są przechwytywane ze zdefiniowanych, merytorycznych działań użytkowników aplikacji. Logowanie jest podzielone na kilka części - dziennik aplikacji, dziennik systemowy. Dzienniki są przechowywane przez czas określony dla każdej części osobno.

9. Ujawnianie danych osobowych innym osobom

9.1 Administrator oświadcza, że uznaje dane osobowe Użytkownika za poufne oraz że będzie je wykorzystywał wyłącznie w celach określonych w niniejszym Regulaminie oraz powszechnie obowiązujących przepisach prawa i nie będzie ich ujawniał ani przekazywał osobom trzecim, za wyjątkiem podmiotów zapewniających prezentację towarów na stronie internetowej, ich dystrybucję, płatność oraz ustalenie satysfakcji Użytkownika w związku z realizacją zamówienia towarów.

9.2 W prowadzonej działalności gospodarczej Administrator korzysta z usług partnerów odpowiedzialnych w szczególności za prawidłowe funkcjonowanie sklepu internetowego, za dostawę towarów do klientów, a także za bezpieczną płatność za dostarczony towar.

10. Dostęp klienta do jego danych osobowych

11. Prawa klienta

11.1 Użytkownik ma prawo zażądać od administratora dostępu do swoich danych osobowych zgodnie z art. 15 RODO, sprostowania danych osobowych zgodnie z art. 16 RODO lub ograniczenia przetwarzania zgodnie z art. 18 RODO. Użytkownik ma również prawo do usunięcia danych osobowych zgodnie z art. 17 ust. 1 lit. a), c)-f) RODO oraz prawo do wniesienia sprzeciwu wobec przetwarzania zgodnie z art. 21 RODO, a także prawo do przenoszenia danych zgodnie z art. 20 RODO. Użytkownik ma możliwość skontaktowania się z linią obsługi klienta administratora pod adresem 605404411, gdzie zostaną udzielone odpowiedzi na wszelkie uzasadnione pytania dotyczące kwestii jego danych osobowych.

11.2 Użytkownik może sprzeciwić się przetwarzaniu jego danych osobowych, wycofać swoją zgodę lub zmienić jej zakres w jeden z następujących sposobów:

wysyłając wiadomość e-mail na adres: krajinaomalovanek@seznam.cz lub dzwoniąc pod numer obsługi klienta 605404411

11.3 Jeśli uważasz, że Twoje prawa zostały naruszone przez przetwarzanie Twoich danych osobowych, możesz skontaktować się z organem nadzorczym, którym jest Urząd Ochrony Danych Osobowych.

12 Ustalenia końcowe

12.1 Niniejsze Warunki wygasają z upływem okresu określonego w punkcie 7.1 niniejszych Warunków.

12.2 Zaznaczając pole wyboru „Akceptuję Politykę Prywatności.” na stronie internetowej Administratora, Użytkownik dobrowolnie potwierdza, że zapoznał się z niniejszymi Warunkami, rozumie je i akceptuje je w całości.

12.3 Administrator jest uprawniony do zmiany niniejszego Regulaminu. Administrator opublikuje nową wersję Regulaminu na swojej stronie internetowej bez zbędnej zwłoki lub prześle nową wersję na adres e-mail Użytkownika.

12.4 Stosunki nieuregulowane wyraźnie niniejszymi warunkami podlegają RODO i porządkowi prawnemu Republiki Czeskiej, w szczególności ustawie nr 89/2012 Dz.U., Kodeks cywilny, z późniejszymi zmianami.

12.5 Niniejsze warunki wchodzą w życie z dniem 25.5.2018.

W Brnie 22.5.2018