Zásady ochrany osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

1. Úvod

Účelem těchto zásad ochrany osobních údajů (dále jen „zásady“) je poskytnout dotčeným osobám transparentní informace o tom, jak společnost zpracovává osobní údaje v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a příslušnými právními předpisy České republiky.

Tyto zásady se vztahují na zákazníky, uživatele zákaznických účtů, příjemce newsletteru a návštěvníky webové stránky www.geistshop.cz (dále jen „webová stránka“).


2. Identifikace správce

Správcem osobních údajů je:

LEDERZENTRUM, s.r.o.
IČO: 45 892 440
Sídlo: Vetrová 6, 919 26 Zavar, Slovenská republika
E-mail: info@geistshop.cz

Správce neurčil pověřence pro ochranu osobních údajů (DPO), protože mu taková povinnost nevyplývá z článku 37 GDPR.


3. Zásady zpracování osobních údajů

Správce zpracovává osobní údaje zákonným, spravedlivým a transparentním způsobem, pouze pro vymezené a legitimní účely, v přiměřeném a nezbytném rozsahu a po dobu nezbytnou k naplnění těchto účelů. Osobní údaje jsou chráněny odpovídajícími technickými a organizačními opatřeními.

Poskytnutí osobních údajů je v určitých případech nezbytné k uzavření či plnění smlouvy, vytvoření uživatelského účtu nebo vyřízení objednávky. Neposkytnutí těchto údajů může vést k nemožnosti využívat některé služby webu.


4. Kategorie zpracovávaných osobních údajů

Správce zpracovává zejména následující osobní údaje:

  • jméno a příjmení

  • fakturační a dodací adresa

  • název společnosti, IČO a daňové údaje (pokud jde o podnikatelský subjekt)

  • e-mailová adresa

  • telefonní číslo

  • přihlašovací údaje k uživatelskému účtu

  • údaje o objednávkách a platbách

  • technické údaje související s používáním webové stránky (IP adresa, údaje o zařízení a prohlížeči)


5. Účely a právní základy zpracování

a) Uživatelský účet

Vytvoření a správa uživatelského účtu včetně přihlašování a správy objednávek.
Právní základ: plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR.

b) Objednávky a nákup v e-shopu

Zpracování objednávek, dodání zboží, vyřízení plateb, reklamací a komunikace se zákazníkem.
Právní základ: plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR a plnění zákonných povinností dle čl. 6 odst. 1 písm. c) GDPR.

c) Dotazy a žádosti o cenovou nabídku

Vyřízení dotazů, poptávek a žádostí zaslaných prostřednictvím kontaktního formuláře nebo e-mailu.
Právní základ: provedení předběžných opatření dle čl. 6 odst. 1 písm. b) GDPR.

d) Newsletter a marketingová komunikace

Zasílání marketingových informací, novinek a speciálních nabídek.
Právní základ: výslovný souhlas dotčené osoby dle čl. 6 odst. 1 písm. a) GDPR. Souhlas je udělován samostatně a lze jej kdykoli odvolat prostřednictvím odkazu v e-mailu nebo kontaktováním správce. Přihlášení k newsletteru probíhá systémem double opt-in.

e) Analytika a reklama

Analýza návštěvnosti webu a zobrazování cílené reklamy prostřednictvím nástrojů třetích stran (např. Google, Meta).
Právní základ: souhlas dotčené osoby dle čl. 6 odst. 1 písm. a) GDPR udělený prostřednictvím cookie lišty. Podrobnosti viz dokument Informace o používání cookies.

Správce nevykonává automatizované individuální rozhodování ani profilování s právními nebo obdobně významnými účinky.


6. Příjemci osobních údajů

Osobní údaje mohou být zpřístupněny těmto kategoriím příjemců:

  • Shopify International Ltd. (platforma e-shopu)

  • poskytovatelé účetních a daňových služeb

  • poskytovatelé platebních služeb

  • doručovací a logistické společnosti

  • poskytovatelé marketingových a analytických nástrojů (např. Google, Meta)

Všichni příjemci zpracovávají osobní údaje na základě smlouvy o zpracování osobních údajů a v souladu s GDPR.


7. Přenos osobních údajů do třetích zemí

V souvislosti s používáním platformy Shopify a marketingových nástrojů může docházet k přenosu osobních údajů mimo Evropskou unii (zejména do Kanady a USA). Přenos se provádí na základě přiměřených záruk, zejména standardních smluvních doložek schválených Evropskou komisí.


8. Doba uchovávání osobních údajů

Osobní údaje jsou uchovávány:

  • po dobu trvání uživatelského účtu

  • po dobu trvání smluvního vztahu a následně po dobu vyžadovanou právními předpisy

  • v případě dotazů po dobu nezbytnou k jejich vyřízení

  • v případě newsletteru do odvolání souhlasu

Po uplynutí příslušné doby jsou osobní údaje bezpečně vymazány nebo anonymizovány.


9. Práva dotčených osob

Dotčená osoba má právo na přístup k osobním údajům, jejich opravu, vymazání nebo omezení zpracování, právo vznést námitku proti zpracování, právo na přenositelnost údajů a právo kdykoli odvolat udělený souhlas.

Své práva lze uplatnit prostřednictvím e-mailu: info@geistshop.cz.

Pokud se domníváte, že zpracováním osobních údajů došlo k porušení vašich práv, máte právo podat stížnost Úřadu pro ochranu osobních údajů České republiky.

Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz


10. Zabezpečení osobních údajů

Správce přijal odpovídající technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo zneužitím.


11. Zveřejňování změn

Správce si vyhrazuje právo tyto zásady kdykoli aktualizovat. Aktuální znění zásad je vždy zveřejněno na webové stránce správce.

Poslední aktualizace: 19. prosinec 2025