Zásady zpracování osobních údajů
I. IDENTIFIKACE SPRÁVCE OSOBNÍCH ÚDAJŮ
Správce osobních údajů:
- Jméno: Jan Hájek
- Sídlo: Sopotnice 215, 561 15
- IČO: 656 80 375
- E-mail: info@holkyvlese.cz
- Telefon: +420 734 836 648
- Provozovna: Lovecké potřeby Hájek, Sopotnice 226, 561 15
- Internetová adresa: www.holkyvlese.cz
Správce je oprávněn k podnikání na základě živnostenského oprávnění.
II. ÚVODNÍ USTANOVENÍ
Tyto zásady upravují zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů - GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů
- Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě
- Zpracováním se rozumí jakákoliv operace s osobními údaji, včetně shromažďování, zaznamenávání, uspořádání, strukturování, uložení, přizpůsobení, pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění, šíření, sladění, kombinování, omezení, výmazu nebo zničení
- Subjektem údajů je fyzická osoba, která správci poskytla svoje osobní údaje na základě kupní smlouvy či jiné smlouvy uzavřené se správcem nebo na základě registrace do e-shopu správce (www.holkyvlese.cz). Subjektem údajů může být též fyzická osoba, jejíž osobní údaje správce získal z jiných zákonných zdrojů
III. KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ
Identifikační údaje:
• Jméno a příjmení
• Datum narození (je-li uvedeno)
• Identifikační číslo osoby (IČO) - u podnikatelů
• Daňové identifikační číslo (DIČ) - u plátců DPH
Kontaktní údaje:
• Adresa bydliště/sídla
• E-mailová adresa
• Telefonní číslo
• Dodací adresa (je-li odlišná)
Transakční údaje:
• Údaje o objednávkách a nákupech
• Platební údaje (způsob platby, částky)
• Fakturační údaje
• Údaje o reklamacích a stížnostech
Technické údaje:
• IP adresa
• Údaje o prohlížeči a zařízení
• Údaje o návštěvnosti webu
• Cookies a podobné technologie
Marketingové údaje:
• Preference komunikace
• Historie objednávek pro personalizaci
• Údaje o reakcích na marketingové kampaně
IV. ÚČELY ZPRACOVÁNÍ A PRÁVNÍ ZÁKLAD
1. Plnění kupní smlouvy
• Účel: Realizace objednávek, dodání zboží, vystavení faktur, reklamace
• Právní základ: Čl. 6 odst. 1 písm. b) GDPR - plnění smlouvy
• Povinnost poskytnutí: Ano - nezbytné pro uzavření a plnění smlouvy
2. Vedení uživatelského účtu
• Účel: Správa uživatelského účtu, historie objednávek
• Právní základ: Čl. 6 odst. 1 písm. b) GDPR - plnění smlouvy
• Povinnost poskytnutí: Ne - dobrovolné
3. Plnění právních povinností
• Účel: Vedení účetnictví, daňová evidence, archivace dokladů
• Právní základ: Čl. 6 odst. 1 písm. c) GDPR - právní povinnost
• Povinnost poskytnutí: Ano - stanoveno zákonem
4. Marketingové aktivity
• Účel: Zasílání newsletterů, obchodních sdělení, personalizace nabídek
• Právní základ: Čl. 6 odst. 1 písm. a) GDPR - souhlas
• Povinnost poskytnutí: Ne - dobrovolné, na základě souhlasu
5. Ochrana oprávněných zájmů
• Účel: Prevence podvodů, bezpečnost webu, analýza návštěvnosti
• Právní základ: Čl. 6 odst. 1 písm. f) GDPR - oprávněný zájem
• Povinnost poskytnutí: Ne - automatické při používání webu
6. Vyřizování stížností a reklamací
• Účel: Řešení sporů, komunikace se zákazníky
• Právní základ: Čl. 6 odst. 1 písm. f) GDPR - oprávněný zájem
• Povinnost poskytnutí: Ne - dobrovolné
V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ
Kategorie příjemců:
a) Přepravní společnosti:
• Pro doručení objednaného zboží
• Předávají se pouze nezbytné údaje (jméno, adresa, telefon)
b) Poskytovatelé platebních služeb:
• Komerční banka, a.s.
• Citfin, spořitelní družstvo
• GoPay s.r.o.
• Pro zpracování plateb
c) Účetní služby:
• Externí účetní pro vedení účetnictví a daňové evidence
d) IT poskytovatelé:
• Správa a údržba webových stránek
• Hosting a technická podpora
e) Marketingové služby:
• Zasílání newsletterů a obchodních sdělení (pouze se souhlasem)
f) Orgány veřejné moci:
• Na základě právních předpisů (finanční úřad, soudy apod.)
VI. PŘEDÁVÁNÍ ÚDAJŮ DO TŘETÍCH ZEMÍ
• Zásada: Osobní údaje nejsou standardně předávány mimo území EU/EHP
• Výjimky: Může docházet k předávání v případě:
• Využití cloudových služeb s poskytovateli mimo EU
• Platebních služeb s mezinárodními poskytovateli
• Záruky: Předávání probíhá pouze s odpovídajícími zárukami dle GDPR:
• Rozhodnutí Evropské komise o přiměřenosti
• Standardní smluvní doložky
• Certifikace nebo schválené kodexy chování
VII. DOBA UCHOVÁNÍ OSOBNÍCH ÚDAJŮ
Podle účelu zpracování:
a) Plnění smlouvy:
• Doba: Po dobu trvání smluvního vztahu + 5 roků po jeho skončení
• Důvod: Možnost uplatnění práv z vadného plnění
b) Účetní a daňové povinnosti:
• Doba: 10 let od konce účetního období
• Důvod: Zákon o účetnictví a daňové předpisy
c) Uživatelský účet:
• Doba: Do zrušení účtu uživatelem nebo 3 roky neaktivity
• Důvod: Poskytování služby
d) Marketingové účely:
• Doba: Do odvolání souhlasu nebo 3 roky od posledního kontaktu
• Důvod: Udržení aktuálnosti databáze
e) Cookies a technické údaje:
• Doba: Podle typu cookies (session, trvalé - max. 2 roky)
• Důvod: Funkčnost webu a analýzy
f) Reklamace a stížnosti:
• Doba: 5 roků od vyřešení
• Důvod: Možnost obnovení řízení
VIII. PRÁVA SUBJEKTŮ ÚDAJŮ
Právo na informace (čl. 15 GDPR):
• Právo získat potvrzení o zpracování osobních údajů
• Právo na přístup k osobním údajům a informacím o zpracování
• Uplatnění: Písemně na info@holkyvlese.cz
• Lhůta: Do 1 měsíce
Právo na opravu (čl. 16 GDPR):
• Právo na opravu nepřesných osobních údajů
• Právo na doplnění neúplných údajů
• Uplatnění: Prostřednictvím uživatelského účtu nebo e-mailem
Právo na výmaz (čl. 17 GDPR):
• Právo na výmaz osobních údajů za stanovených podmínek
• Neplatí při plnění právních povinností správce
• Uplatnění: Písemně na info@holkyvlese.cz
Právo na omezení zpracování (čl. 18 GDPR):
• Právo požádat o omezení zpracování za stanovených podmínek
• Uplatnění: Písemně na info@holkyvlese.cz
Právo na přenositelnost údajů (čl. 20 GDPR):
• Právo získat osobní údaje ve strukturovaném, běžně používaném formátu
• Právo na předání údajů jinému správci
• Uplatnění: Písemně na info@holkyvlese.cz
Právo vznést námitku (čl. 21 GDPR):
• Právo vznést námitku proti zpracování na základě oprávněného zájmu
• Právo vznést námitku proti zpracování pro účely přímého marketingu
• Uplatnění: Kdykoli písemně nebo e-mailem
Právo na odvolání souhlasu (čl. 7 GDPR):
• Právo kdykoli odvolat souhlas se zpracováním
• Odvolání nemá vliv na zákonnost zpracování před odvoláním
• Uplatnění: Prostřednictvím odkazu v e-mailu nebo písemně
Právo podat stížnost (čl. 77 GDPR):
• Právo podat stížnost u dozorového úřadu
• Úřad: Úřad pro ochranu osobních údajů
IX. SOUBORY COOKIES A DALŠÍ TECHNOLOGIE
Typy používaných cookies:
a) Nezbytné cookies:
• Účel: Základní funkčnost webu, nákupní košík, přihlášení
• Doba: Po dobu relace (session cookies)
• Právní základ: Oprávněný zájem správce
b) Analytické cookies:
• Účel: Analýza návštěvnosti, zlepšování webu
• Poskytovatel: Google Analytics
• Doba: 2 roky
• Právní základ: Souhlas uživatele
c) Marketingové cookies:
• Účel: Personalizace reklam, remarketing
• Poskytovatel: Google Ads, Facebook
• Doba: 1-2 roky
• Právní základ: Souhlas uživatele
d) Správa cookies:
• Nastavení: Prostřednictvím cookie lišty na webu
• Prohlížeč: Možnost blokování v nastavení prohlížeče
• Odvolání: Kdykoli změna nastavení
e) Další technologie:
• Pixely: Pro měření efektivity reklam
• Local Storage: Pro ukládání preferencí uživatele
X. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
Technická opatření:
• Šifrování: SSL/TLS certifikáty pro přenos dat
• Firewall: Ochrana před neoprávněným přístupem
• Zálohy: Pravidelné zálohování dat
• Aktualizace: Pravidelné aktualizace systémů
Organizační opatření:
• Přístupová práva: Omezení přístupu pouze na oprávněné osoby
• Školení: Pravidelné školení zaměstnanců
• Smlouvy: Smluvní zajištění ochrany u zpracovatelů
• Audit: Pravidelné kontroly bezpečnosti
Hlášení narušení:
• Povinnost: Hlášení závažných narušení úřadu do 72 hodin
• Informování: Informování subjektů údajů při vysokém riziku
XI. AUTOMATIZOVANÉ ROZHODOVÁNÍ A PROFILOVÁNÍ
- Automatizované rozhodování: Správce nepoužívá automatizované rozhodování s právními účinky
- Profilování: Může docházet k profilování pro marketingové účely na základě souhlasu:
- Analýza nákupního chování
- Personalizace nabídek
- Segmentace zákazníků
- Práva subjektu: Právo vznést námitku proti profilování
XII. KONTAKTNÍ ÚDAJE
Správce:
Jan Hájek
Sopotnice 215, 561 15
E-mail: info@holkyvlese.cz
Telefon: +420 734 836 648
Dozorový úřad:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz
Telefon: +420 234 665 111
Web: www.uoou.cz
XIII. ZÁVĚREČNÁ USTANOVENÍ
- Účinnost: Tyto zásady nabývají účinnosti dnem 10. 3. 2026
- Změny: Správce je oprávněn tyto zásady měnit, o změnách bude informovat na webových stránkách
- Aktuální znění: Vždy dostupné na www.holkyvlese.cz
- Archivace: Předchozí verze zásad jsou archivovány po dobu 3 let
- Jazyk: Zásady jsou vyhotoveny v českém jazyce
Datum posledního vydání: 10. března 2026
Jan Hájek
správce osobních údajů
V případě jakýchkoliv dotazů týkajících se zpracování osobních údajů nás neváhejte kontaktovat na e-mailu info@holkyvlese.cz nebo telefonicky na čísle +420 734 836 648.
