Správce osobních údajů
Správcem osobních údajů ve smyslu čl. 4 odst. 7 nařízení GDPR je:
Zuzana a Daniela Halisovy
provozovatelky webu a e-shopu sestry-spisovatelky.cz
E-mail: info@sestry-spisovatelky.cz
Tel.: 797 833 983
Nejsme povinni jmenovat pověřence pro ochranu osobních údajů (DPO). V případě jakýchkoliv dotazů nás kontaktujte na výše uvedeném e-mailu.
Jaké údaje zpracováváme
Zpracováváme pouze ty osobní údaje, které jsou nezbytné pro příslušný účel:
- Identifikační údaje — jméno a příjmení
- Kontaktní údaje — e-mailová adresa, telefonní číslo
- Adresní údaje — doručovací a fakturační adresa (při nákupu)
- Transakční údaje — číslo objednávky, zakoupené zboží, hodnota objednávky, způsob platby
- Technické údaje — IP adresa, typ prohlížeče, navštívené stránky (anonymizovaně prostřednictvím Google Analytics, pouze se souhlasem)
- Komunikace — obsah zpráv zaslaných prostřednictvím kontaktního formuláře nebo e-mailu
Nezpracováváme citlivé osobní údaje ve smyslu čl. 9 GDPR (zdravotní stav, politické názory, náboženství apod.).
Účel a právní základ zpracování
Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — zpracováváme údaje nezbytné pro vyřízení objednávky, doručení zboží a komunikaci s vámi v průběhu nákupu. Právním základem je plnění kupní smlouvy.
Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR) — uchováváme daňové doklady a účetní záznamy po dobu stanovenou zákonem (10 let dle zákona o účetnictví).
Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) — zpracováváme údaje pro ochranu našich práv (řešení reklamací, sporů), pro přímý marketing vůči stávajícím zákazníkům a pro zlepšování webu.
Souhlas (čl. 6 odst. 1 písm. a GDPR) — pro newsletter a analytické / marketingové cookies zpracováváme údaje pouze na základě vašeho výslovného souhlasu, který lze kdykoli odvolat.
Newsletter a e-mailový marketing
Pokud se přihlásíte k odběru newsletteru, zpracováváme vaši e-mailovou adresu za účelem zasílání novinek, informací o knihách a akcích. Právním základem je váš souhlas.
Souhlas s odběrem newsletteru je dobrovolný a lze ho kdykoli odvolat kliknutím na odkaz „Odhlásit odběr" v každém e-mailu nebo zasláním zprávy na info@sestry-spisovatelky.cz. Odhlášením není dotčena zákonnost zpracování před jeho odvoláním.
Pro rozesílku e-mailů využíváme externí nástroj (Mailchimp nebo Brevo), který vystupuje jako zpracovatel údajů. Přenos dat může probíhat do USA — v takovém případě je zajištěna odpovídající ochrana (standardní smluvní doložky EU).
Příjemci a zpracovatelé údajů
Vaše údaje neprodáváme ani neposkytujeme třetím stranám pro jejich vlastní marketingové účely. Údaje sdílíme pouze v nezbytném rozsahu s:
- Dopravci — Česká pošta, PPL, Zásilkovna (doručení objednávky)
- Platební brána — poskytovatel online plateb (ComGate nebo jiný)
- Účetní a daňové účely — v případě potřeby s daňovým poradcem
- Hostingové služby — Wedos Internet, a.s. (provoz webu)
- E-mailingový nástroj — Mailchimp / Brevo (newsletter)
- Analytické nástroje — Google Analytics (pouze se souhlasem, anonymizovaně)
Všichni zpracovatelé jsou vázáni smlouvou o zpracování osobních údajů a jsou povinni údaje chránit.
Doba uchování údajů
- Objednávky a faktury — 10 let od vystavení dokladu (zákonná povinnost)
- Zákaznický účet — po dobu trvání účtu + 3 roky od poslední aktivity
- Newsletter — do odvolání souhlasu
- Kontaktní formulář — po dobu nutnou k vyřízení dotazu, max. 1 rok
- Analytická data — dle nastavení Google Analytics (standardně 26 měsíců)
Po uplynutí doby uchování jsou údaje bezpečně vymazány nebo anonymizovány.
Vaše práva
Jako subjekt údajů máte podle GDPR tato práva:
Pro uplatnění jakéhokoliv práva nás kontaktujte na info@sestry-spisovatelky.cz. Na vaši žádost odpovíme do 30 dnů.
Máte také právo podat stížnost u dozorového úřadu — Úřadu pro ochranu osobních údajů (ÚOOÚ), pplk. Sochora 27, 170 00 Praha 7, web: uoou.cz.
Bezpečnost údajů
Přijali jsme technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím:
- Web je provozován na zabezpečeném spojení (HTTPS / SSL)
- Přístup k údajům je omezen pouze na oprávněné osoby
- Platby jsou zpracovávány prostřednictvím certifikované platební brány — čísla platebních karet neukládáme
- Pravidelná záloha dat a aktualizace systému WordPress + WooCommerce
Změny těchto zásad
Tyto zásady ochrany osobních údajů můžeme průběžně aktualizovat. Datum poslední aktualizace je vždy uvedeno v záhlaví stránky. Podstatné změny vám oznámíme e-mailem nebo upozorněním na webu.
Kontakt
Máte-li jakékoli otázky k ochraně osobních údajů nebo chcete uplatnit svá práva:
Sestry Halisovy
E-mail: info@sestry-spisovatelky.cz
Tel.: 797 833 983