Podmínky ochrany osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

internetového obchodu dentosaur.cz

Správce osobních údajů: Jozef Tasman

Sídlo: Žichlice 97, 330 11 Hromnice

IČO: 04973399

Telefon: +420 735 843 413

E-mail: info@dentosaur.cz

 

Tyto zásady ochrany osobních údajů (dále jen „zásady") popisují, jakým způsobem jsou shromažďovány, zpracovávány a chráněny osobní údaje fyzických osob (dále jen „subjekty údajů" nebo „vy"), které navštěvují internetový obchod dostupný na adrese www.dentosaur.cz, vytvářejí v něm objednávku, registrují si zákaznický účet, přihlašují se k odběru newsletteru nebo kontaktují prodávajícího.

Zpracování probíhá v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR") a v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, v platném znění.

 

1. Kdo je správcem vašich osobních údajů

Správcem osobních údajů je Jozef Tasman, IČO 04973399, se sídlem Žichlice 97, 330 11 Hromnice, který provozuje internetový obchod na adrese www.dentosaur.cz (dále jen „správce").

Správce nejmenoval pověřence pro ochranu osobních údajů. Kontaktovat správce ve všech záležitostech týkajících se zpracování osobních údajů můžete e-mailem na info@dentosaur.cz nebo písemně na adrese sídla.

2. Jaké osobní údaje zpracováváme

V závislosti na tom, jakým způsobem internetový obchod využíváte, můžeme zpracovávat tyto kategorie osobních údajů:

  • identifikační a kontaktní údaje – jméno a příjmení, doručovací a fakturační adresa, telefonní číslo, e-mailová adresa, případně IČO a DIČ u podnikatelů,
  • údaje o objednávkách – obsah objednávky, datum objednávky, výše a způsob platby, způsob dodání,
  • přihlašovací údaje k zákaznickému účtu – uživatelské jméno, heslo (uložené v zašifrované podobě),
  • komunikační údaje – obsah dotazů, stížností a další korespondence, kterou s námi vedete,
  • technické a behaviorální údaje – IP adresa, údaje o prohlížeči a zařízení, údaje o pohybu na webu, údaje z cookies,
  • marketingové údaje – e-mailová adresa pro zasílání newsletteru, informace o tom, na které kategorie obsahu reagujete.

3. Pro jaké účely a na jakém právním základě údaje zpracováváme

Vaše osobní údaje zpracováváme pouze v rozsahu nezbytném pro daný účel a vždy pouze na základě některého z právních titulů uvedených v čl. 6 GDPR.

3.1 Plnění kupní smlouvy a objednávky (čl. 6 odst. 1 písm. b) GDPR)

Pokud si u nás objednáte zboží, zpracováváme vaše identifikační, kontaktní a fakturační údaje a údaje o objednávce za účelem vyřízení objednávky, dodání zboží, vyúčtování platby, vyřízení reklamace a další běžné komunikace v rámci obchodního vztahu.

Bez těchto údajů nelze objednávku vyřídit. Údaje uchováváme po dobu trvání smluvního vztahu a následně po dobu nezbytnou pro uplatnění práv a povinností z něj vyplývajících.

3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)

Některé údaje (zejména údaje na daňových dokladech) jsme povinni uchovávat z důvodu plnění zákonných povinností v oblasti daní, účetnictví a archivnictví. Jedná se zejména o povinnosti dle zákona č. 235/2004 Sb., o dani z přidané hodnoty, zákona č. 563/1991 Sb., o účetnictví, a zákona č. 280/2009 Sb., daňového řádu.

Účetní doklady uchováváme po dobu 10 let od konce zdaňovacího období, ve kterém byly vystaveny.

3.3 Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)

Na základě oprávněného zájmu zpracováváme:

  • kontaktní údaje stávajících zákazníků pro zasílání obchodních sdělení o vlastních obdobných výrobcích a službách – v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti; proti tomuto zpracování můžete kdykoli vznést námitku, a to jednoduchým způsobem v každém zaslaném e-mailu nebo písemně,
  • údaje pro zajištění bezpečnosti webu a prevence podvodů,
  • údaje pro vymáhání případných pohledávek a obhajobu právních nároků,
  • anonymizované statistické údaje pro vyhodnocení provozu a rozvoj e-shopu.

3.4 Souhlas (čl. 6 odst. 1 písm. a) GDPR)

Pouze na základě výslovného souhlasu zpracováváme:

  • e-mailovou adresu nezákazníků pro zasílání newsletteru,
  • analytické a marketingové cookies a obdobné technologie.

Souhlas je dobrovolný a můžete jej kdykoliv odvolat – buď přímo v patičce každého e-mailu, nebo zasláním žádosti na info@dentosaur.cz, případně změnou nastavení cookies. Odvoláním souhlasu není dotčena zákonnost zpracování v období před jeho odvoláním.

4. Jak dlouho údaje uchováváme

Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely, pro které byly shromážděny.

  • údaje o objednávkách a fakturační údaje – po dobu plnění smlouvy a následně 10 let z důvodu zákonných povinností,
  • údaje v zákaznickém účtu – po dobu existence účtu; pokud účet déle než 3 roky neaktivně využíváte, můžeme jej zrušit,
  • údaje pro newsletter – do odvolání souhlasu, případně do podání námitky proti zpracování,
  • údaje z kontaktních formulářů a běžné komunikace – po dobu nezbytnou k vyřízení dotazu, nejdéle však 3 roky,
  • cookies a údaje z analytických nástrojů – po dobu uvedenou v cookie liště a v zásadách používání cookies.

5. Komu osobní údaje předáváme

Vaše osobní údaje můžeme v odůvodněných případech předat zpracovatelům, kteří pro nás zajišťují technické, organizační a obchodní služby. Se všemi zpracovateli máme uzavřenou smlouvu o zpracování osobních údajů, která zaručuje stejnou úroveň ochrany, jakou poskytuje GDPR.

Mezi tyto příjemce zejména patří:

 

Příjemce / zpracovatel

Účel

Co se předává

Shoptet a.s.

Provoz e-shopu, hosting

Kontaktní a fakturační údaje, údaje o objednávkách

Ecomail.cz, s.r.o.

Rozesílka e-mailů a newsletteru

E-mail, jméno, údaje o nákupech (pokud jsou nezbytné)

Zásilkovna s.r.o.

Doručení zásilky

Jméno, adresa, telefon, e-mail

PPL CZ s.r.o.

Doručení zásilky

Jméno, adresa, telefon, e-mail

Shoptet Pay (poskytovatel platební brány)

Zpracování platby

Jméno, e-mail, výše platby, číslo objednávky

Banka prodávajícího

Příjem bezhotovostních plateb

Údaje o platbě (jméno, číslo účtu, variabilní symbol)

Účetní / daňový poradce prodávajícího

Vedení účetnictví, plnění zákonných povinností

Fakturační údaje, údaje z účetních dokladů

Google Ireland Ltd. (Google Analytics)

Statistika návštěvnosti (na základě souhlasu)

IP adresa (anonymizovaná), data o chování na webu, cookies

Meta Platforms Ireland Ltd.

Reklama a remarketing (na základě souhlasu)

Cookies, identifikátory zařízení, data o chování

Heureka Group a.s.

Ověření spokojenosti („Ověřeno zákazníky")

E-mail, údaje o nákupu

Orgány státní správy

Plnění zákonných povinností (daně, případné spory)

Pouze v rozsahu vyžadovaném zákonem

 

Nepředáváme osobní údaje za jiným účelem, než pro jaký byly shromážděny, ani je neprodáváme třetím stranám.

6. Předávání údajů mimo EU/EHP

Některé z výše uvedených zpracovatelů (zejména poskytovatelé analytických a marketingových nástrojů) mohou údaje zpracovávat i mimo Evropský hospodářský prostor. V takových případech zajišťujeme odpovídající úroveň ochrany například prostřednictvím standardních smluvních doložek schválených Evropskou komisí nebo prostřednictvím rozhodnutí Komise o odpovídající úrovni ochrany.

7. Cookies

Naše webové stránky používají soubory cookies a obdobné technologie. Cookies jsou krátké textové soubory, které navštívená stránka odesílá do vašeho prohlížeče.

Používáme tyto kategorie cookies:

  • nezbytné (technické) – nutné pro fungování e-shopu (košík, přihlášení); zpracováváme je na základě oprávněného zájmu, nelze je odmítnout,
  • preferenční – ukládají vaše volby (jazyk, region); pouze se souhlasem,
  • analytické – statistiky návštěvnosti (např. Google Analytics); pouze se souhlasem,
  • marketingové – cílení reklamy (např. Meta Pixel); pouze se souhlasem.

Souhlas s cookies můžete kdykoliv změnit nebo odvolat prostřednictvím cookie lišty na webu nebo v nastavení svého prohlížeče.

8. Vaše práva

V souvislosti se zpracováním osobních údajů máte následující práva. Jejich uplatněním nevznikají žádné poplatky, pokud žádost není zjevně nedůvodná nebo nepřiměřená.

  • právo na přístup k údajům (čl. 15 GDPR) – právo zjistit, jaké osobní údaje o vás zpracováváme a získat jejich kopii,
  • právo na opravu (čl. 16 GDPR) – právo na opravu nepřesných nebo doplnění neúplných údajů,
  • právo na výmaz (čl. 17 GDPR) – právo na výmaz osobních údajů, pokud již nejsou potřebné pro účely, pro které byly shromážděny, nebo pokud byl odvolán souhlas a neexistuje jiný právní důvod pro zpracování,
  • právo na omezení zpracování (čl. 18 GDPR),
  • právo na přenositelnost údajů (čl. 20 GDPR) – právo získat údaje ve strukturovaném, běžně používaném a strojově čitelném formátu,
  • právo vznést námitku proti zpracování (čl. 21 GDPR) – zejména proti zpracování pro účely přímého marketingu nebo na základě oprávněného zájmu,
  • právo odvolat souhlas – kdykoliv, pokud je zpracování založeno na souhlasu,
  • právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR) – nepoužíváme automatizované rozhodování s právními následky.

Svá práva můžete uplatnit zasláním žádosti na e-mail info@dentosaur.cz nebo písemně na adresu sídla správce. Žádost vyřídíme nejpozději do jednoho měsíce; ve zvlášť složitých případech může být tato lhůta prodloužena až o další dva měsíce, o čemž vás budeme informovat.

Pro ověření vaší totožnosti můžeme požadovat doplňující informace. Děláme to proto, abychom vaše údaje neposkytli někomu jinému.

9. Právo podat stížnost u dozorového úřadu

Pokud se domníváte, že vaše osobní údaje zpracováváme v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu, kterým je v České republice:

 

Úřad pro ochranu osobních údajů

Pplk. Sochora 27, 170 00 Praha 7

Telefon: +420 234 665 111

Web: www.uoou.cz

E-mail: posta@uoou.gov.cz

10. Bezpečnost zpracování

Pro ochranu vašich osobních údajů přijímáme přiměřená technická a organizační opatření – zejména šifrované přenosy přes HTTPS, omezený přístup k údajům na základě potřeby znát, pravidelné aktualizace systémů a zálohování dat. Hesla k zákaznickým účtům uchováváme pouze v zašifrované podobě.

11. Závěrečná ustanovení

  1. Odesláním objednávky nebo přihlášením k odběru newsletteru potvrzujete, že jste byli seznámeni s těmito zásadami ochrany osobních údajů a že jim v plném rozsahu rozumíte.
  2. Tyto zásady jsme oprávněni jednostranně měnit. V případě podstatných změn vás budeme informovat prostřednictvím e-shopu nebo e-mailem nejméně 30 dní předem.
  3. Tyto zásady nabývají účinnosti dnem 5.5.2026.



V Plzni dne 5.5.2026

Jozef Tasman, správce