Zásady ochrany osobních údajů

Platné od 10. 6 2025, aktualizováno 14. 9 2025

Tyto Zásady popisují, jak Daniela Křivanová, IČO: 73407925, se sídlem Svahová 1015/16, 360 01 Karlovy Vary (dále jen „my“ nebo „Správce“), zpracovává osobní údaje v souvislosti s e-shopem www.leaudespa.com v souladu s nařízením (EU) 2016/679 (GDPR) a českými právními předpisy.

1. Správce a kontakty

Správce: Daniela Křivanová, IČO: 73407925
Sídlo: Svahová 1015/16, 360 01 Karlovy Vary
E-mail: [email protected]
Telefon: +420 608 914 814
Pověřenec pro ochranu osobních údajů (DPO): neustanoven.

2. Kategorie údajů, účely, právní základy a doby uchování
  • Objednávky a plnění smlouvy
    • Údaje: jméno, příjmení, fakturační/dodací adresa, e-mail, telefon, obsah košíku, historie nákupů, platební údaje (přes platební bránu), IP adresa.
    • Účel: přijetí a vyřízení objednávky, doručení, fakturace, reklamační agenda.
    • Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a plnění právních povinností v účetnictví a daních (čl. 6 odst. 1 písm. c) GDPR).
    • Doba uchování: doklady a údaje o transakcích po dobu 10 let od konce účetního období; uživatelské účty bez aktivity do 24 měsíců.
  • Zákaznická podpora
    • Údaje: jméno, e-mail, telefon, obsah komunikace.
    • Účel: vyřízení dotazů a požadavků.
    • Právní základ: plnění smlouvy nebo oprávněný zájem na poskytování podpory (čl. 6 odst. 1 písm. f) GDPR).
    • Doba uchování: po nezbytnou dobu, obvykle do 24 měsíců od posledního kontaktu.
  • Recenze produktů
    • Údaje: zobrazované jméno, IP adresa (interně ve WordPressu), obsah recenze.
    • Účel: zveřejnění recenzí.
    • Právní základ: souhlas udělený odesláním recenze (čl. 6 odst. 1 písm. a) GDPR).
    • Doba uchování: do odvolání souhlasu či žádosti o smazání, případně po dobu relevance recenze.
  • Statistika a měření návštěvnosti
    • Údaje: identifikátory cookies a podobných technologií, IP adresa, informace o zařízení a prohlížeči, události návštěvnosti (GA4).
    • Účel: měření používání webu a zlepšování služeb.
    • Právní základ: souhlas s analytickými cookies (čl. 6 odst. 1 písm. a) GDPR). Bez souhlasu analytické nástroje nespouštíme.
    • Doba uchování: dle nastavení nástrojů, nejvýše 14 měsíců u GA4.
  • Marketing a personalizace
    • Údaje: identifikátory cookies (např. _gcl_*, _fbp), informace o interakcích s webem a reklamami, nákupní historie pro segmentaci.
    • Účel: měření konverzí, remarketing, tvorba publik, personalizace nabídek.
    • Právní základ: souhlas s marketingovými cookies (čl. 6 odst. 1 písm. a) GDPR). Souhlas můžete kdykoli odvolat.
    • Doba uchování: dle platnosti cookies a pravidel partnerů, typicky 3–13 měsíců.
3. Použité služby a příjemci osobních údajů

Osobní údaje sdílíme jen s nezbytnými partnery na základě zpracovatelských smluv:

  • Platební služby: Stripe Payments Europe, Ltd. a Stripe, Inc. (USA) včetně domén stripe.com a m.stripe.com; Google Pay (Google Ireland Limited / Google LLC).
  • Doprava: DPD, Česká pošta, DHL, FedEx – doručovací údaje.
  • IT a hosting: Blueboard.cz (hosting), WordPress/WooCommerce.
  • Mapy: Google Maps API (Google Ireland Limited / Google LLC).
  • Ochrana proti botům: hCaptcha (Intuition Machines, Inc.).
  • Měření a marketing:
    • Google Tag Manager – správce značek; sám typicky neukládá cookies, nasazuje další skripty.
    • Google Analytics 4 – analytika návštěvnosti (pouze po vašem souhlasu).
    • Google Ads – měření konverzí a remarketing (pouze po souhlasu).
    • Meta Pixel (Facebook/Instagram) – měření a remarketing (pouze po souhlasu). Integrace „Facebook for WooCommerce“ synchronizuje katalog produktů do Meta Commerce Manageru.
  • Účetní služby: externí účetní – údaje o objednávkách a platbách.
4. Předávání do třetích zemí

U některých partnerů může docházet k přenosu údajů do USA (Google, Meta, Stripe, hCaptcha). Předávání probíhá na základě Standardních smluvních doložek (SCC) a doplňkových opatření partnerů. Riziko nižší úrovně ochrany v cílové zemi nelze zcela vyloučit.

5. Cookies a podobné technologie

Podrobnosti o cookies, jejich účelech a dobách platnosti jsou uvedeny v Zásadách používání souborů cookie. Nenařizovací (analytické a marketingové) cookies nastavujeme až po udělení souhlasu.

6. Vaše práva
  • právo na přístup, opravu, výmaz, omezení zpracování, námitku, přenositelnost;
  • právo kdykoli odvolat souhlas, aniž je dotčena zákonnost zpracování před odvoláním;
  • právo podat stížnost u ÚOOÚ (www.uoou.cz).
7. Uplatnění práv

Napište na [email protected] nebo volejte +420 608 914 814. Žádosti vyřizujeme bez zbytečného odkladu, nejpozději do 1 měsíce.

8. Bezpečnost
  • HTTPS/SSL, firewall, omezené přístupy, pravidelné zálohy.
  • Bezpečnostní opatření poskytovatelů (Stripe, Google, Meta, hCaptcha).
9. Automatizované rozhodování

Provádíme základní profilování pro marketing po udělení souhlasu. Neprovádíme automatizované rozhodování s právními účinky.

SELECT YOUR STORE

Select your shipping location and language below.