Ochrana osobných údajov
I. Čo sú osobné údaje?
1. Osobnými údajmi sa rozumejú akékoľvek informácie o identifikovanej alebo identifikovateľnej fyzickej osobe; identifikovateľná fyzická osoba je fyzická osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na určitý identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, sieťový identifikátor alebo na jeden či viaceré špecifické prvky fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo sociálnej identity tejto fyzickej osoby.
II. Kto je správcom osobných údajov?
1. Správcom osobných údajov podľa čl. 4 bod 7 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov a o voľnom pohybe týchto údajov (ďalej len "GDPR"), je spoločnosť Citybikes, s.r.o., IČO 27425622, so sídlom Nádražní 162, 251 67 Pyšely (ďalej len " správca").
2. Kontaktné údaje správcu sú
- Adresa: nám. Svatopluka Čecha 3, 101 00, Praha 10
- Email: info@peletony.com
- Telefón: +420-840 888 899
3. Správca nevymenoval zodpovednú osobu pre ochranu údajov.
III. Aké sú zdroje a kategórie spracúvaných osobných údajov?
1. Správca spracováva osobné údaje, ktoré ste mu poskytli (najmä na základe plnenia zmluvy/Vašej objednávky alebo pri registrácii na webovej stránke), alebo osobné údaje, ktoré správca získal na základe plnenia Vašej objednávky.
2. Správca spracováva Vaše
- identifikačné údaje (najmä meno, priezvisko, fakturačná adresa),
- kontaktné údaje (napr. korešpondenčná adresa, e-mailová adresa, telefónne číslo) a
- ďalšie osobné údaje (napr. číslo bankového účtu).
3. Pri vyplnení objednávky na webových stránkach sa ukladajú tieto údaje: IP adresa, ktorú Vám pridelil Váš poskytovateľ internetových služieb, internetová stránka, z ktorej ste navštívili webové stránky, a dátum. Pri registrácii na webovej stránke sa ukladá aj dátum registrácie.
IV. Aký je zákonný dôvod spracovania osobných údajov?
1. Zákonným dôvodom spracovania osobných údajov je
- plnenie zmluvy medzi Vami a správcom podľa čl. 6 ods. 1 písm. b) GDPR,
- plnenie právnych povinností podľa všeobecne záväzných právnych predpisov podľa čl. 6 ods. 1 písm. c) GDPR,
- oprávnený záujem správcu (najmä na poskytovanie priameho marketingu na zasielanie obchodných oznámení, newsletterov alebo e-mailových dotazníkov v rámci programu Overené zákazníkmi, na zabezpečenie IT bezpečnosti webovej stránky, najmä na elimináciu spamu, alebo na vymáhanie pohľadávok správcu) podľa čl. 6 ods. 1 písm. f) GDPR,
- Váš súhlas so spracovaním osobných údajov na účely priameho marketingu (najmä na zasielanie obchodných oznámení a newsletterov) podľa čl. 6 ods. 1 písm. a) GDPR v spojení s § 7 ods. 2 zákona č. 480/2004 Sb., o niektorých službách informačnej spoločnosti, v prípade, že z Vašej strany nedošlo k objednávke tovaru, resp. uzavretiu zmluvy.
V. Aký je účel spracovania osobných údajov?
1. Účelom spracovania osobných údajov je
- spracovanie Vašej objednávky a výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a správcom; pri objednávke sú vyžadované osobné údaje, ktoré sú nevyhnutné na úspešné spracovanie objednávky (meno, priezvisko, adresa, kontakt), poskytnutie týchto osobných údajov je nevyhnutnou požiadavkou na uzatvorenie a plnenie zmluvy, bez poskytnutia osobných údajov nie je možné uzatvoriť zmluvu alebo ju zo strany správcu plniť,,
- vedenie užívateľského účtu pri registrácii na webových stránkach správcu, pri registrácii sa vyžadujú osobné údaje, ktoré sú potrebné na vedenie užívateľského účtu (e-mailová adresa ako užívateľské meno, heslo, meno, priezvisko, adresa, telefónne číslo), poskytnutie týchto osobných údajov je nevyhnutnou požiadavkou na vedenie užívateľského účtu, bez poskytnutia osobných údajov nie je možné zriadiť užívateľský účet,
- zasielanie obchodných oznámení a newsletterov osobám, ktoré nie sú zákazníkmi správcu, na tento účel je potrebná e-mailová adresa, poskytnutie e-mailovej adresy je nevyhnutnou podmienkou na zasielanie obchodných oznámení a newsletterov, bez jej poskytnutia nie je možné obchodné oznámenia a newslettery zasielať,
- plnenie právnych povinností podľa všeobecne záväzných právnych predpisov (napr. vedenie účtovníctva správcu), poskytnutie týchto osobných údajov je zákonnou požiadavkou,
- ochrana práv a oprávnených záujmov správcu (napríklad zasielanie obchodných oznámení a newsletterov a vykonávanie ďalších marketingových aktivít voči zákazníkom správcu vrátane zasielania e-mailových dotazníkov v rámci programu Overené zákazníkmi, zaistenie IT bezpečnosti webových stránok alebo vymáhanie pohľadávok).
2. Zo strany správcu nedochádza k automatickému individuálnemu rozhodovaniu v zmysle čl. 22 GDPR.
VI. Ako dlho správca osobné údaje spracováva?
1. Správca uchováva osobné údaje,
- ktoré spracováva bez Vášho súhlasu, po dobu nevyhnutnú na výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a správcom a uplatňovanie nárokov z týchto zmluvných vzťahov (najdlhšie po dobu 15 rokov od ukončenia zmluvného vzťahu), správca spracováva osobné údaje najmä do doby zániku záväzkov vyplývajúcich zo zmluvného vzťahu medzi Vami a správcom a zákonných povinností správcu,
- ktoré spracováva s Vaším súhlasom, po dobu kým nie je odvolaný súhlas so spracovaním osobných údajov, nie však dlhšie ako 5 rokov odo dňa udelenia súhlasu.
2. Po uplynutí doby uchovávania osobných údajov môže správca Vaše osobné údaje spracovávať na účely svojich oprávnených záujmov (napr. vymáhanie pohľadávok) alebo na plnenie právnych povinností správcu. V opačnom prípade správca Vaše osobné údaje vymaže.
VII. Kto môže byť príjemcom osobných údajov?
1. Príjemcovia osobných údajov sú
- zamestnanci správcu,
- štátne orgány, ktorým správca odovzdáva osobné údaje pri plnení svojich právnych povinností,
- osoby v zmluvnom vzťahu so správcom (môžu byť aj spracovateľmi osobných údajov):
- poskytujúci účtovné služby,
- podieľajúci sa na dodaní tovaru (najmä Česká pošta, s.p., IČO 47114983, Zásilkovna s.r.o., IČO 28408306, TOPTRANS EU, a.s., organizačná zložka, IČO 28202376, PPL CZ s.r.o., IČO 25194798),
- podieľajúci sa na realizácii platieb (najmä GOPAY s.r.o., IČO 26046768, Fio banka, a.s., IČO 61858374),
- zaisťujúci služby prevádzky e-shopu a ďalšie služby v súvislosti s prevádzkou e-shopu (NEXT VISION s.r.o., IČO 03519881),,
- zaisťujúci marketingové služby (najmä Heureka Group a.s., IČO 07822774, Google, Meta Platforms, The Rocket Science Group LLC).
2. Správca nemá v úmysle previesť osobné údaje medzinárodnej organizácii. Avšak príjemcovia osobných údajov môžu byť z tretích krajín (krajín mimo EÚ) - sú to
- poskytovatelia mailingových služieb Mailchimp (The Rocket Science Group LLC - štandardné zmluvné doložky: https://mailchimp.com/legal/data-processing-addendum/) a
- ďalších marketingových služieb (Google - štandardné zmluvné doložky: https://privacy.microsoft.com/cs-cz/privacystatement?PrintView=true, Meta Platforms - štandardné zmluvné doložky: https://www.facebook.com/about/privacy/update/).
VIII. Aké máte práva?
1. Za podmienok stanovených v GDPR máte
- právo na prístup k svojim osobným údajom podľa článku 15 GDPR:
Máte právo získať od správcu potvrdenie o tom, či správca spracúva osobné údaje, ktoré sa Vás týkajú, a ak áno, máte právo na prístup k týmto osobným údajom a k nasledujúcim informáciám:
- na aké účely správca Vaše osobné údaje spracováva;
- ktoré Vaše osobné údaje správca spracováva;
- komu sú Vaše osobné údaje sprístupnené;
- doba spracovania Vašich osobných údajov;
- existencia práva požadovať od správcu opravu alebo vymazanie Vašich osobných údajov alebo obmedzenie ich spracovania a možnosť vzniesť námietku proti ich spracovaniu;
- právo podať sťažnosť dozornému úradu;
- akékoľvek dostupné informácie o zdroji Vašich osobných údajov, pokiaľ neboli získané od Vás;
- či dochádza k automatizovanému rozhodovaniu vrátane profilovania, ako sa uvádza v čl. 22 ods. 1 a 4 GDPR, a v kladnom prípade, či máte právo získať informácie týkajúce sa použitého postupu ako aj významu a predpokladaných dôsledkov takéhoto spracovania pre Vašu osobu.
Žiadosť o prístup k Vašim osobným údajom spracuje správca bezplatne. Ak je však vaša žiadosť zjavne neopodstatnená alebo neprimeraná, najmä preto, že sa opakuje, môže správca odmietnuť vyhovieť Vašej žiadosti alebo Vám môže uložiť primeraný poplatok s prihliadnutím na administratívne náklady spojené s poskytnutím požadovaných informácií.
- právo na opravu a/alebo doplnenie nepresných osobných údajov podľa článku 16 GDPR.
- právo na vymazanie osobných údajov podľa článku 17 GDPR:
Máte právo na to, aby správca bez zbytočného odkladu vymazal Vaše osobné údaje, ak je daný predovšetkým jeden z nasledujúcich dôvodov:
- Vaše osobné údaje už správca nepotrebuje na účely, na ktoré boli spracované;
- uplatníte svoje právo vzniesť námietku proti spracúvaniu Vašich osobných údajov spracovávaných na základe oprávnených záujmov správcu a správca už nezistí žiadne oprávnené záujmy, ktoré by toto spracúvanie oprávňovali;
- spracovanie Vašich osobných údajov už nie je v súlade s platnými právnymi predpismi.
Právo na vymazanie sa neuplatní prípadoch, ak je spracovanie Vašich osobných údajov naďalej nevyhnutné na splnenie zákonnej povinnosti správcu (zvyčajne uloženej zákonom), na účely archivácie vo verejnom záujme, na vedecké, historické alebo štatistické účely alebo na určenie, výkon alebo obhajobu právnych nárokov správcu (napr. vymáhanie pohľadávok).
- právo na obmedzenie spracovania podľa článku 18 GDPR:
Máte právo na to, aby správca po obmedzenú dobu nespracovával Vaše osobné údaje, ak je napríklad splnená jedna z nasledujúcich podmienok:
- popierate presnosť Vašich osobných údajov, a to po dobu potrebnú na overenie presnosti Vašich osobných údajov zo strany správcu;
- ak správca spracováva Vaše osobné údaje bez dostatočného právneho základu, avšak Vy požiadate o obmedzenie spracovania a nie o ich vymazanie;
- správca Vaše osobné údaje už nepotrebuje spracovávať, ale Vy ich potrebujete na určenie, výkon alebo obhajobu Vašich právnych nárokov;
- po dobu overovania platnosti Vašej námietky proti spracovaniu Vašich osobných údajov na účely oprávnených záujmov správcu.
- právo vzniesť námietku proti spracovaniu podľa článku 21 GDPR:
Ak osobné údaje správca spracováva na základe svojich oprávnených záujmov, Vašej námietke správca vyhovie, pokiaľ nepreukáže závažné oprávnené dôvody na spracovanie Vašich osobných údajov.
Ak osobné údaje správca spracováva na účely svojho priameho marketingu (typicky propagácia svojej činnosti), správca v tomto prípade vždy vyhovie Vašej námietke.
- právo na prenosnosť údajov podľa článku 20 GDPR:
Máte právo požadovať, aby Vám správca odovzdal Vaše osobné údaje, ktoré od Vás získal na účely uzatvorenia zmluvy s Vami a jej plnenia alebo na spracovanie ktorých ste dali súhlas. Osobné údaje však môžete získať len v prípade, že ich správca spracováva automatizovane v elektronickej podobe. Vaše osobné údaje vám budú následne zaslané v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
- právo kedykoľvek odvolať súhlas so spracovaním osobných údajov, a to písomne alebo elektronicky na adresu alebo e-mail správcu uvedený v článku II týchto zásad, ak je súhlas právnym základom pre spracovanie Vašich osobných údajov
Vezmite však na vedomie, že odvolaním súhlasu nie je dotknutá zákonnosť spracovania vychádzajúceho z Vášho súhlasu udeleného pred jeho odvolaním. Odvolanie súhlasu tiež nemá vplyv na spracovanie osobných údajov, ktoré správca spracováva na základe iného právneho základu, ako je Váš súhlas.
- právo podať sťažnosť proti spracovaniu Vašich osobných údajov zo strany správcu na Úrad pre ochranu osobných údajov, ktorý sídli na adrese Pplk. Sochora 27, 170 00 Praha 7 (viac na www.uoou.cz), najmä ak sa domnievate, že Vaše osobné údaje sú spracúvané v rozpore so všeobecne záväznými právnymi predpismi.
IX. Aké sú podmienky zabezpečenia osobných údajov?
1. Správca vyhlasuje, že prijal všetky vhodné technické a organizačné opatrenia na zabezpečenie osobných údajov vrátane zabezpečenia dátových úložísk a úložísk osobných údajov v listinnej podobe.
2. Správca prehlasuje, že prístup k osobným údajom majú len ním poverené osoby.
X. Záverečné ustanovenie
1. Odoslaním objednávky z internetového objednávkového formulára alebo zaškrtnutím súhlasu prostredníctvom internetového formulára potvrdzujete, že ste sa oboznámili s podmienkami ochrany osobných údajov a že ich v plnom rozsahu prijímate.
2. Spracovanie tzv. súborov cookie sa riadi samostatnými "Zásadami spracovania súborov cookies", ktoré sú zverejnené na webových stránkach.
3. Správca je oprávnený tieto zásady zmeniť. Novú verziu zásad spracúvania osobných údajov uverejní na svojich webových stránkach.
Tieto zásady nadobúdajú účinnosť týmto dňom 22.7.2022.