Tyto Zásady popisují, jak společnost ĽEAU DE SPA s.r.o., IČ: 24501786, se sídlem Chebská 355/49, 360 06 Karlovy Vary (dále jen „my“ nebo „Správce“), zpracovává osobní údaje v souvislosti s e-shopem www.leaudespa.cz v souladu s nařízením (EU) 2016/679 (GDPR) a českými právními předpisy.
1. Správce a kontakty
Správce: ĽEAU DE SPA s.r.o., IČ: 24501786
Sídlo: Chebská 355/49, 360 06 Karlovy Vary
Zápis v registru: Zapsaná u Krajského soudu v Plzni, oddíl C, vložka 48074
E-mail: [email protected]
Telefon: +420 608 914 814
Pověřenec pro ochranu osobních údajů (DPO): neustanoven.
2. Kategorie údajů, účely, právní základy a doby uchování
- Objednávky a plnění smlouvy
- Údaje: jméno, příjmení, fakturační/dodací adresa, e-mail, telefon, obsah košíku, historie nákupů, platební údaje (přes platební bránu), IP adresa.
- Účel: přijetí a vyřízení objednávky, doručení, fakturace, reklamační agenda.
- Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a plnění právních povinností v účetnictví a daních (čl. 6 odst. 1 písm. c) GDPR).
- Doba uchování: doklady a údaje o transakcích po dobu 10 let od konce účetního období dle daňových předpisů.
- Zákaznická podpora
- Údaje: jméno, e-mail, telefon, obsah komunikace.
- Účel: vyřízení dotazů a požadavků.
- Právní základ: plnění smlouvy nebo oprávněný zájem na poskytování podpory (čl. 6 odst. 1 písm. f) GDPR).
- Doba uchování: po nezbytnou dobu, obvykle do 24 měsíců od vyřízení dotazu.
- Recenze produktů
- Údaje: zobrazované jméno, IP adresa, obsah recenze.
- Účel: zveřejnění uživatelských recenzí pro zvýšení transparentnosti nabídky.
- Právní základ: souhlas udělený odesláním recenze (čl. 6 odst. 1 písm. a) GDPR).
- Doba uchování: do odvolání souhlasu či žádosti o smazání.
- Statistika a měření návštěvnosti
- Údaje: identifikátory cookies, IP adresa, informace o zařízení a prohlížeči, interakce s webem (GA4, Microsoft Clarity).
- Účel: měření používání webu a zlepšování uživatelské zkušenosti.
- Právní základ: souhlas s analytickými cookies (čl. 6 odst. 1 písm. a) GDPR).
- Doba uchování: dle nastavení nástrojů, nejvýše 14 měsíců u analytických dat.
- Marketing a personalizace
- Údaje: identifikátory cookies (Google Ads, Meta Pixel), historie interakcí s reklamou.
- Účel: měření konverzí, remarketing a personalizace reklamních sdělení.
- Právní základ: souhlas s marketingovými cookies (čl. 6 odst. 1 písm. a) GDPR).
- Doba uchování: dle platnosti konkrétních cookies (typicky 3–13 měsíců).
3. Použité služby a příjemci osobních údajů
Pro zajištění chodu e-shopu využíváme služeb prověřených partnerů:
- Platební brány: Stripe Payments Europe Ltd. a Google Pay (Google Ireland Limited).
- Doprava: DPD, Česká pošta, Zásilkovna, DHL nebo FedEx (dle zvoleného způsobu doručení).
- IT služby a hosting: Blueboard.cz (poskytovatel hostingu), WordPress/WooCommerce.
- Mapové podklady: Google Maps API (Google Ireland Limited).
- Ochrana webu: hCaptcha (Intuition Machines, Inc.).
- Analytika a marketing:
- Google Ireland Limited (Google Analytics 4, Google Ads, GTM).
- Microsoft Corporation (Microsoft Clarity – analýza uživatelského chování).
- Meta Platforms Ireland Ltd. (Meta Pixel pro Facebook a Instagram).
- Účetnictví: externí poskytovatel účetních a daňových služeb.
4. Předávání do třetích zemí
Využíváním služeb společností Google, Meta, Microsoft, Stripe a hCaptcha může docházet k přenosu údajů do USA. Předávání probíhá na základě Standardních smluvních doložek (SCC) a Rozhodnutí o odpovídající úrovni ochrany (EU-U.S. Data Privacy Framework).
5. Cookies a podobné technologie
Podrobnosti o jednotlivých souborech cookies, jejich účelech a správě naleznete v našich Zásadách používání souborů cookie.
6. Vaše práva
- Právo na přístup, opravu, výmaz (právo být zapomenut), omezení zpracování, námitku proti zpracování a přenositelnost údajů.
- Právo kdykoli odvolat udělený souhlas (nemá vliv na zákonnost zpracování před odvoláním).
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
7. Uplatnění práv
Své požadavky zasílejte na e-mailovou adresu [email protected]. Žádosti vyřizujeme nejpozději do 30 dnů.
8. Bezpečnost dat
Web komunikuje výhradně přes šifrovaný protokol HTTPS (SSL certifikát). Využíváme moderní bezpečnostní technologie (firewall, pravidelné aktualizace) a přístup k datům mají pouze pověřené osoby Správce či zpracovatelů.
9. Změny zásad
Tyto zásady můžeme aktualizovat v souvislosti se změnami legislativy nebo technologií. Aktuální verze je vždy dostupná na našem webu. Poslední aktualizace proběhla v květnu 2026.