Tyto Zásady popisují, jak Daniela Křivanová, IČO: 73407925, se sídlem Svahová 1015/16, 360 01 Karlovy Vary (dále jen „my“ nebo „Správce“), zpracovává osobní údaje v souvislosti s e-shopem www.leaudespa.com v souladu s nařízením (EU) 2016/679 (GDPR) a českými právními předpisy.
1. Správce a kontakty
Správce: Daniela Křivanová, IČO: 73407925
Sídlo: Svahová 1015/16, 360 01 Karlovy Vary
E-mail: [email protected]
Telefon: +420 608 914 814
Pověřenec pro ochranu osobních údajů (DPO): neustanoven.
2. Kategorie údajů, účely, právní základy a doby uchování
- Objednávky a plnění smlouvy
- Údaje: jméno, příjmení, fakturační/dodací adresa, e-mail, telefon, obsah košíku, historie nákupů, platební údaje (přes platební bránu), IP adresa.
- Účel: přijetí a vyřízení objednávky, doručení, fakturace, reklamační agenda.
- Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a plnění právních povinností v účetnictví a daních (čl. 6 odst. 1 písm. c) GDPR).
- Doba uchování: doklady a údaje o transakcích po dobu 10 let od konce účetního období; uživatelské účty bez aktivity do 24 měsíců.
- Zákaznická podpora
- Údaje: jméno, e-mail, telefon, obsah komunikace.
- Účel: vyřízení dotazů a požadavků.
- Právní základ: plnění smlouvy nebo oprávněný zájem na poskytování podpory (čl. 6 odst. 1 písm. f) GDPR).
- Doba uchování: po nezbytnou dobu, obvykle do 24 měsíců od posledního kontaktu.
- Recenze produktů
- Údaje: zobrazované jméno, IP adresa (interně ve WordPressu), obsah recenze.
- Účel: zveřejnění recenzí.
- Právní základ: souhlas udělený odesláním recenze (čl. 6 odst. 1 písm. a) GDPR).
- Doba uchování: do odvolání souhlasu či žádosti o smazání, případně po dobu relevance recenze.
- Statistika a měření návštěvnosti
- Údaje: identifikátory cookies a podobných technologií, IP adresa, informace o zařízení a prohlížeči, události návštěvnosti (GA4).
- Účel: měření používání webu a zlepšování služeb.
- Právní základ: souhlas s analytickými cookies (čl. 6 odst. 1 písm. a) GDPR). Bez souhlasu analytické nástroje nespouštíme.
- Doba uchování: dle nastavení nástrojů, nejvýše 14 měsíců u GA4.
- Marketing a personalizace
- Údaje: identifikátory cookies (např. _gcl_*, _fbp), informace o interakcích s webem a reklamami, nákupní historie pro segmentaci.
- Účel: měření konverzí, remarketing, tvorba publik, personalizace nabídek.
- Právní základ: souhlas s marketingovými cookies (čl. 6 odst. 1 písm. a) GDPR). Souhlas můžete kdykoli odvolat.
- Doba uchování: dle platnosti cookies a pravidel partnerů, typicky 3–13 měsíců.
3. Použité služby a příjemci osobních údajů
Osobní údaje sdílíme jen s nezbytnými partnery na základě zpracovatelských smluv:
- Platební služby: Stripe Payments Europe, Ltd. a Stripe, Inc. (USA) včetně domén stripe.com a m.stripe.com; Google Pay (Google Ireland Limited / Google LLC).
- Doprava: DPD, Česká pošta, DHL, FedEx – doručovací údaje.
- IT a hosting: Blueboard.cz (hosting), WordPress/WooCommerce.
- Mapy: Google Maps API (Google Ireland Limited / Google LLC).
- Ochrana proti botům: hCaptcha (Intuition Machines, Inc.).
- Měření a marketing:
- Google Tag Manager – správce značek; sám typicky neukládá cookies, nasazuje další skripty.
- Google Analytics 4 – analytika návštěvnosti (pouze po vašem souhlasu).
- Google Ads – měření konverzí a remarketing (pouze po souhlasu).
- Meta Pixel (Facebook/Instagram) – měření a remarketing (pouze po souhlasu). Integrace „Facebook for WooCommerce“ synchronizuje katalog produktů do Meta Commerce Manageru.
- Účetní služby: externí účetní – údaje o objednávkách a platbách.
4. Předávání do třetích zemí
U některých partnerů může docházet k přenosu údajů do USA (Google, Meta, Stripe, hCaptcha). Předávání probíhá na základě Standardních smluvních doložek (SCC) a doplňkových opatření partnerů. Riziko nižší úrovně ochrany v cílové zemi nelze zcela vyloučit.
5. Cookies a podobné technologie
Podrobnosti o cookies, jejich účelech a dobách platnosti jsou uvedeny v Zásadách používání souborů cookie. Nenařizovací (analytické a marketingové) cookies nastavujeme až po udělení souhlasu.
6. Vaše práva
- právo na přístup, opravu, výmaz, omezení zpracování, námitku, přenositelnost;
- právo kdykoli odvolat souhlas, aniž je dotčena zákonnost zpracování před odvoláním;
- právo podat stížnost u ÚOOÚ (www.uoou.cz).
7. Uplatnění práv
Napište na [email protected] nebo volejte +420 608 914 814. Žádosti vyřizujeme bez zbytečného odkladu, nejpozději do 1 měsíce.
8. Bezpečnost
- HTTPS/SSL, firewall, omezené přístupy, pravidelné zálohy.
- Bezpečnostní opatření poskytovatelů (Stripe, Google, Meta, hCaptcha).
9. Automatizované rozhodování
Provádíme základní profilování pro marketing po udělení souhlasu. Neprovádíme automatizované rozhodování s právními účinky.