Zásady ochrany osobních údajů

Správcem osobních údajů je:
Purazell GmbH
Schuckertstr. 35
48712 Gescher
Německo
[email protected] 
Telefon: +49 (0) 2542 86 95 970

Těší nás váš zájem o náš online obchod. Ochrana vašeho soukromí je pro nás velmi důležitá. Níže vás podrobně informujeme o nakládání s vašimi údaji. Zpracování vašich údajů probíhá na základě GDPR a v souladu s pravidly pro ukládání/čtení informací v koncovém zařízení (cookies apod.) podle pravidel ePrivacy implementovaných ve vnitrostátních předpisech.

1. Přístupové údaje a hosting

Naše webové stránky můžete navštívit, aniž byste uvedli své osobní údaje. Při každém vyvolání webové stránky webový server automaticky uloží tzv. serverový log soubor, který obsahuje např. název požadovaného souboru, vaši IP adresu, datum a čas vyvolání, množství přenesených dat a poskytovatele (přístupové údaje) a dokumentuje vyvolání. Tyto přístupové údaje vyhodnocujeme výhradně za účelem zajištění bezproblémového provozu stránek a zlepšování naší nabídky. To slouží k ochraně našich převažujících oprávněných zájmů na správné prezentaci naší nabídky podle čl. 6 odst. 1 písm. f GDPR. Všechny přístupové údaje jsou smazány nejpozději do sedmi dnů po skončení návštěvy webu.

1.1 Hosting

Služby hostingu a zobrazování webu jsou částečně poskytovány našimi poskytovateli jako zpracovateli na základě zpracování na náš pokyn. Pokud není v těchto zásadách uvedeno jinak, všechny přístupové údaje a všechny údaje shromážděné ve formulářích na těchto stránkách jsou zpracovávány na serverech těchto poskytovatelů. V případě dotazů k poskytovatelům a právnímu základu spolupráce využijte kontaktní možnosti uvedené v těchto zásadách.

1.2 Content Delivery Network (CDN)

Za účelem kratších časů načítání používáme u některých nabídek tzv. **Content Delivery Network („CDN“) **. Při této službě jsou obsahy (např. velké mediální soubory) doručovány prostřednictvím regionálně distribuovaných serverů externích poskytovatelů CDN. Proto jsou na serverech těchto poskytovatelů zpracovávány přístupové údaje. Naši poskytovatelé vystupují jako zpracovatelé. Někteří poskytovatelé sídlí a/nebo používají
servery v zemích mimo EU/EHP, pro které neexistuje rozhodnutí o odpovídající ochraně. Spolupráce je založena na standardních smluvních doložkách Evropské komise.

2. Zpracování údajů pro plnění smlouvy a pro kontakt

2.1 Zpracování údajů pro plnění smlouvy

Za účelem plnění smlouvy (včetně dotazů a vyřízení případných nároků z vad, poruch plnění a zákonných povinností aktualizace) podle čl. 6 odst. 1 písm. b GDPR shromažďujeme osobní údaje, které nám dobrovolně sdělíte v rámci objednávky. Povinná pole jsou označena jako povinná, protože v těchto případech údaje nezbytně potřebujeme pro vyřízení smlouvy a bez nich nemůžeme objednávku odeslat. Jaké údaje jsou shromažďovány, vyplývá z příslušných vstupních formulářů.

Další informace o zpracování vašich údajů, zejména o předávání našim poskytovatelům za účelem vyřízení objednávky, platby a dopravy, najdete v následujících částech těchto zásad. Po úplném vyřízení smlouvy budou vaše údaje pro další zpracování omezeny a po uplynutí daňových a obchodních archivačních lhůt podle čl. 6 odst. 1 písm. c GDPR smazány, pokud jste výslovně nesouhlasili s dalším využitím podle čl. 6 odst. 1 písm. a GDPR nebo si nevyhrazujeme další využití údajů, které je zákonem povoleno a o němž vás informujeme v těchto zásadách.

2.2 Zákaznický účet

Pokud k tomu udělíte souhlas podle čl. 6 odst. 1 písm. a GDPR tím, že se rozhodnete založit zákaznický účet, použijeme vaše údaje k založení účtu a k uložení vašich údajů pro budoucí objednávky. Zrušení zákaznického účtu je kdykoli možné – buď zprávou na kontaktní možnost uvedenou v těchto zásadách, nebo prostřednictvím funkce v zákaznickém účtu. Po zrušení účtu budou vaše údaje smazány, pokud jste výslovně nesouhlasili s dalším využitím nebo si nevyhrazujeme zákonem povolené další využití.

2.3 Kontakt

V rámci komunikace se zákazníky shromažďujeme pro vyřízení vašich dotazů podle čl. 6 odst. 1 písm. b GDPR osobní údaje, které nám dobrovolně sdělíte při kontaktu (např. kontaktní formulář, live chat nebo e-mail). Povinná pole jsou označena jako povinná. Po úplném vyřízení vašeho dotazu budou údaje smazány, pokud jste výslovně nesouhlasili s dalším využitím nebo si nevyhrazujeme zákonem povolené další využití.

WhatsApp Chat Support

Nabízíme možnost kontaktovat nás prostřednictvím služby „WhatsApp“. Poskytovatelem jeWhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko. Použití tohoto kanálu je dobrovolné. Pokud nás kontaktujete přes WhatsApp, obdržíme automaticky telefonní číslo uložené ve WhatsApp a – pokud je uvedeno – vaše jméno. Dále zpracováváme osobní údaje, které nám v průběhu konverzace dobrovolně
sdělíte (např. e-mail, obsah dotazu, přílohy obrázků či dokumentů). Pro technické zajištění a správu WhatsApp podpory používáme službu Userlike UG (haftungsbeschränkt), Probsteigasse 44–46, 50670 Köln, Německo, jako zpracovatele dle čl. 28 GDPR. Podle nastavení zařízení a aplikace může WhatsApp dále automaticky zpracovávat metadata (např. IP adresa, informace o zařízení, čas a datum komunikace, rozsah přenesených dat). Zpracování probíhá na základě čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na rychlé a efektivní komunikaci). Pokud kontakt slouží k uzavření nebo plnění smlouvy, je právním základem také čl. 6 odst. 1 písm. b GDPR. Chaty uchováváme max. 30 dnů, pokud jsou potřebné pro vyřízení dotazu; poté je smažeme, pokud tomu nebrání zákonné povinnosti. Upozorňujeme, že WhatsApp může předávat údaje také do USA (WhatsApp LLC). Přenos může být založen na mechanismu EU–US Data Privacy Framework, pokud je relevantní subjekt certifikován. (dataprivacyframework.gov) Další informace: https://www.whatsapp.com/legal/privacy-policy-eea

3. Zpracování údajů pro zajištění dopravy

Za účelem plnění smlouvy podle čl. 6 odst. 1 písm. b GDPR předáváme vaše údaje přepravci pověřenému doručením, pokud je to nezbytné pro doručení objednaného zboží.

Totéž platí pro předávání údajů našim výrobcům či velkoobchodům, pokud za nás zajišťují odeslání (drop-shipping). I ti jsou považováni za přepravce ve smyslu těchto zásad.

Předávání údajů přepravci pro avízo doručení
Pokud jste nám k tomu během nebo po objednávce udělili výslovný souhlas, předáme na základě čl. 6 odst. 1 písm. a GDPR vaši e-mailovou adresu vybranému přepravci, aby vás mohl před doručením kontaktovat kvůli avízu či dohodě doručení. Souhlas lze kdykoli odvolat zprávou na uvedený kontakt nebo přímo u přepravce. Po odvolání údaje smažeme, pokud jste nesouhlasili s dalším využitím nebo si nevyhrazujeme zákonem povolené další využití.

DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Německo

4. Zpracování údajů pro platební styk

Při zpracování plateb spolupracujeme s: technickými poskytovateli, bankami a poskytovateli platebních služeb.

4.1 Zpracování údajů pro provedení transakce

Podle zvolené platební metody předáme údaje nezbytné k provedení platební transakce našim technickým poskytovatelům (zpracovatelům), bankám nebo zvolenému poskytovateli platebních služeb, pokud je to nutné k provedení platby. To slouží k plnění smlouvy dle čl. 6 odst. 1 písm. b GDPR. Někteří poskytovatelé plateb shromažďují potřebné údaje sami (např. na vlastním webu nebo technickým napojením v procesu objednávky). Platí zásady ochrany osobních údajů příslušného poskytovatele.

4.2 Prevence podvodů a optimalizace platebních procesů

V případě potřeby předáváme poskytovatelům další údaje, které používají jako naši zpracovatelé společně s údaji nutnými pro platbu za účelem prevence podvodů a optimalizace platebních procesů (např. fakturace, řešení reklamovaných plateb, podpora účetnictví). Právním základem je čl. 6 odst. 1 písm. f GDPR (oprávněné zájmy na ochraně před podvody a efektivním řízení plateb).

4.3 Ověření identity a bonity při volbě Klarna

Nákup na fakturu přes Klarna, Klarna splátky
Pokud zvolíte služby Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Švédsko („Klarna“), žádáme o souhlas dle čl. 6 odst. 1 písm. a GDPR k předání údajů potřebných pro zpracování platby a ověření identity/bonity společnosti Klarna. V Německu mohou být pro ověření použity úvěrové registry uvedené v zásadách Klarna. Klarna používá informace o statistické pravděpodobnosti selhání platby pro rozhodnutí o uzavření, provedení či ukončení smluvního vztahu. Souhlas lze kdykoli odvolat – může to vést k tomu, že některé platební možnosti již nebudou dostupné. Souhlas lze odvolat i přímo u Klarna.

5. Reklama e-mailem

5.1 Newsletter s přihlášením a měřením (tracking)

Pokud se přihlásíte k newsletteru, použijeme k tomu potřebné údaje k pravidelnému zasílání newsletteru na základě vašeho souhlasu dle čl. 6 odst. 1 písm. a GDPR. Odhlášení je možné kdykoli (zprávou na kontakt nebo přes odkaz v newsletteru). Po odhlášení e-mail smažeme ze seznamu příjemců, pokud jste nedali souhlas k dalšímu využití nebo si nevyhrazujeme zákonem povolené další využití.

Upozorňujeme, že při zasílání newsletteru vyhodnocujeme chování uživatele (open rate / click rate) pro účely tvorby budoucích kampaní („newsletter tracking“). V e-mailech mohou být použity 1-pixel technologie (web beacons, tracking pixely). Pro vyhodnocení zejména propojujeme: referrer URL, datum/čas zobrazení, typ prohlížeče, IP adresu, e-mail, datum/čas registrace a potvrzení, a 1-pixel technologie s e-mailem/IP a případně individuálním ID. Odkazy v newsletteru mohou toto ID obsahovat. Pokud tracking
nechcete, můžete se z newsletteru kdykoli odhlásit. Informace uchováváme po dobu odběru newsletteru.

5.2 Newsletter bez přihlášení a právo vznést námitku

Pokud jsme získali vaši e-mailovou adresu v souvislosti s prodejem zboží/služby a vy jste to neodmítli/nebyla vznesena námitka (resp. pro zákazníky se sídlem v Rakousku a Švýcarsku dle tamních pravidel), vyhrazujeme si právo zasílat pravidelně nabídky podobných produktů e-mailem (na základě zde uvedených právních základů pro DE/AT/CH). Právním základem je čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na marketingové komunikaci). Námitku lze podat kdykoli zprávou na uvedený kontakt nebo přes odkaz v e-mailu; v DE bez jiných nákladů než přenos podle základních tarifů. Po odhlášení e-mail smažeme ze seznamu příjemců, pokud neplatí jiné oprávněné důvody.

5.3 Zasílání newsletteru

Newsletter a případně tracking může být zasílán našimi poskytovateli jako zpracovateli. Někteří poskytovatelé sídlí a/nebo používají servery v zemích, pro které EU uznala odpovídající úroveň ochrany (Kanada). Další poskytovatelé používají servery v USA/Indii bez rozhodnutí o odpovídající ochraně; spolupráce se opírá o standardní smluvní doložky EK. (EUR-Lex)

5.4 Žádosti o hodnocení e-mailem

Pokud jste udělili výslovný souhlas dle čl. 6 odst. 1 písm. a GDPR, použijeme vaši e-mailovou adresu k žádosti o hodnocení objednávky přes náš systém hodnocení. Souhlas lze kdykoli odvolat.

Žádosti může rozesílat i Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, Německo („Trusted Shops“). Z Trusted Shops můžeme obdržet informace o stavu (např. odesláno/doručeno). Právním základem je čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na optimalizaci). Pro zasílání žádostí a zpracování statusů jsme s Trusted Shops společně odpovědní. (Postup pro uplatnění práv zůstává dle textu.)

6. Cookies a další technologie

Obecné informace

Abychom zpříjemnili návštěvu webu a umožnili určité funkce, používáme technologie včetně tzv. cookies. Cookies jsou malé textové soubory ukládané do vašeho zařízení. Některé cookies se po ukončení relace smažou (session cookies), jiné zůstávají a umožňují rozpoznat prohlížeč při další návštěvě (persistent cookies).

Ochrana soukromí na koncových zařízeních

Pro nezbytné funkce používáme nezbytné technologie, aby bylo možné poskytnout vámi výslovně požadovanou službu; ty obvykle nevyžadují souhlas. Pro ostatní (ne nezbytné)
funkce je ukládání/čtení informací v zařízení zpravidla možné jen se souhlasem (opt-in). V českém právním prostředí je opt-in princip zakotven od roku 2022 v rámci úpravy elektronických komunikací.

Nedáte-li souhlas, mohou být některé části webu omezené. Udělené souhlasy platí, dokud je nezměníte/nezrušíte v nastavení.

Následné zpracování

Používáme technologie nezbytné pro funkce webu (např. košík). Přitom mohou být zpracovány IP adresa, čas návštěvy, informace o zařízení/prohlížeči a informace o používání webu (např. obsah košíku). Právním základem je čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na optimalizaci a bezpečném provozu).

Dále používáme technologie pro plnění právních povinností (např. prokazování souhlasů) a pro webovou analýzu/marketing – viz níže.

Odkazy na nastavení cookies v prohlížečích: Microsoft Edge / Safari / Chrome / Firefox / Opera

Souhlas podle čl. 6 odst. 1 písm. a GDPR můžete kdykoli odvolat zprávou na kontaktní možnost uvedenou v těchto zásadách.

Kontrola adresních údajů (Endereco)
Na webu nabízíme možnost kontrolovat vstupy v adresních formulářích v reálném čase, aby se předešlo problémům s doručením a aby byly kontaktní údaje platné. Používáme poskytovatele Endereco, Balthasar-Neumann-Straße 4b, 97236 Randersacker. Právním základem je čl. 6 odst. 1 písm. b GDPR (nezbytné pro plnění smlouvy / předsmluvní opatření). Zpracovávané údaje: adresa (země, město, PSČ, ulice, případně číslo domu) a e-mail. Údaje jsou zpracovávány odděleně a neslučují se. Dotazy jsou smazány po zjištění stavu, nejpozději do 30 dnů.

7. Cookies a technologie pro webovou analýzu a reklamu

Pokud jste udělili souhlas podle čl. 6 odst. 1 písm. a GDPR, používáme následující cookies/technologie třetích stran. Po ukončení účelu a po skončení používání technologie budou údaje smazány. Souhlas lze kdykoli odvolat s účinkem do budoucna.

7.1 Google služby (analýza a reklama)

Používáme technologie Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irsko („Google“). Informace jsou obvykle přenášeny na servery Google LLC v USA. Neexistuje rozhodnutí o odpovídající ochraně; spolupráce je založena na standardních smluvních doložkách. IP adresa je při aktivované anonymizaci IP zkrácena. Další informace viz zásady Google.

Google Analytics – analýza webu, pseudonymní profily, cookies; IP se neslučuje s jinými daty.
Aktivovali jsme nastavení sdílení dat pro „Google produkty a služby“ pro zlepšení služeb Google; na následné zpracování nemáme vliv. Používáme User-ID pro analýzu napříč relacemi. Používáme rozšíření Google Optimize pro testy. Google Signals umožňuje cross-device tracking, pokud jsou zařízení propojena s Google účtem a je aktivována personalizovaná reklama. DoubleClick cookie umožňuje rozpoznání prohlížeče na jiných webech.

Google AdSense – zobrazování reklam třetích stran; DoubleClick cookie, pseudonymní UserID.

Google Ads – remarketing cookie; conversion tracking (měření chování po kliknutí na reklamu).

Google Maps – zpracování IP a případně lokalizačních údajů.

Google reCAPTCHA – ochrana proti botům; analýza pomocí JS/cookies; nečte se obsah formulářových polí.

7.2 Microsoft služby (analýza a reklama)

Používáme Microsoft Ireland Operations Ltd., One Microsoft Place, Leopardstown, Dublin 18, Irsko („Microsoft“). Data se obvykle přenášejí do USA; spolupráce se opírá o standardní smluvní doložky.

Bing Maps – zpracování IP a případně lokalizačních údajů.

7.3 Meta / Facebook (analýza a reklama)

Facebook Pixel (Meta Platforms Ireland Ltd., Dublin) – sběr údajů (IP, čas návštěvy, zařízení/prohlížeč, události), tvorba pseudonymních profilů; v rámci „rozšířeného porovnání“ se mohou hashovat identifikátory (např. e-mail/telefon). Cookie ID umožňuje rozpoznání na jiných webech. Přenos do USA je možný; spolupráce se opírá o standardní smluvní doložky a/nebo o relevantní mechanismy. (dataprivacyframework.gov) Facebook Analysen – statistiky návštěvnosti. Facebook Ads – správa kampaní; společná odpovědnost dle čl. 26 GDPR pro sběr/předání.
Custom Audience / Remarketing / Conversions – dle popisu v originálu.

8. Integrace Trusted Shops Trustbadge / widgetů

Pro zobrazení služeb Trusted Shops (např. pečeť kvality, hodnocení) a nabídku produktů Trusted Shops po objednávce jsou na webu integrovány widgety. Právním základem je čl. 6 odst. 1 písm. f GDPR (oprávněné zájmy na bezpečném nákupu a marketingu). Trusted Shops GmbH je společně odpovědným subjektem dle čl. 26 GDPR; informace o uplatnění práv zůstávají dle textu.

8.1 Zpracování při načtení Trustbadge

Trustbadge je poskytován přes CDN; IP adresa a přístupové údaje se zpracují v serverových logách; IP je anonymizována; anonymizovaná data pro statistiku a analýzu chyb.

8.2 Zpracování po dokončení objednávky

Po dokončení objednávky je Trusted Shops předána hashovaná e-mailová adresa. Právním základem je čl. 6 odst. 1 písm. f GDPR (ověření registrace a poskytnutí služeb vázaných na objednávku). Pokud nejste registrováni, máte možnost registrace; jinak jsou údaje smazány.

Trusted Shops používá poskytovatele (hosting, monitoring, logging); může docházet ke zpracování ve třetích zemích (USA, Izrael) s odpovídajícími zárukami.

9. Sociální sítě

Naše online přítomnost na Facebooku, Instagramu, Pinterestu
Pokud jste udělili souhlas provozovateli sociální sítě, mohou být při návštěvě automaticky shromažďovány údaje pro výzkum trhu a reklamu, vytvářeny pseudonymní profily a používány pro personalizované reklamy. Podrobnosti a nastavení soukromí viz zásady příslušných poskytovatelů.

Facebook/Instagram (Meta Platforms Ireland) – přenos do USA, standardní smluvní doložky; společná odpovědnost dle čl. 26 GDPR pro Insights. Pinterest (Pinterest Europe) – přenos do USA, standardní smluvní doložky.

10. Vlastní služby – údaje uchazečů o zaměstnání

Nabízíme možnost se u nás ucházet o práci (e-mail, pošta, online formulář). Zpracováváme osobní údaje nezbytné pro rozhodnutí o pracovním poměru (kontaktní údaje, podklady, poznámky z pohovorů atd.). Právní základy: § 26 BDSG (DE) / čl. 6 odst. 1 písm. b GDPR a případně souhlas dle čl. 6 odst. 1 písm. a GDPR. Údaje sdílíme interně jen s osobami zapojenými do náboru. Pokud nábor neproběhne, uchováváme údaje až 6 měsíců (oprávněný zájem dle čl. 6 odst. 1 písm. f GDPR) pro případ sporu; poté smažeme a papírové podklady zničíme, pokud není nutná delší archivace. Candidate pool: pouze se souhlasem; smazání nejpozději do 2 let nebo při odvolání souhlasu.

11. Kontaktní možnosti a vaše práva

11.1 Vaše práva

Jako subjekt údajů máte práva dle GDPR, zejména:

  • čl. 15 GDPR: právo na přístup k osobním údajům,
  • čl. 16 GDPR: oprava/doplnění,
  • čl. 17 GDPR: výmaz (pokud neplatí výjimky),
  • čl. 18 GDPR: omezení zpracování,
  • čl. 20 GDPR: přenositelnost,
  • čl. 77 GDPR: stížnost u dozorového úřadu.

Právo vznést námitku
Pokud zpracováváme osobní údaje na základě oprávněných zájmů, můžete vznést námitku s účinky do budoucna. U přímého marketingu můžete námitku uplatnit kdykoli. Pokud zpracování probíhá pro jiné účely, máte právo námitky při důvodech vyplývajících z vaší konkrétní situace. Po uplatnění námitky nebudeme údaje dále zpracovávat, ledaže prokážeme závažné oprávněné důvody převažující nad vašimi právy nebo je zpracování nutné pro uplatnění právních nároků.

11.2 Kontakt

V případě dotazů ohledně shromažďování, zpracování nebo využívání vašich osobních údajů, žádostí o informace, opravu, omezení či výmaz, odvolání souhlasu nebo námitky proti určitému využití nás kontaktujte prostřednictvím kontaktních údajů uvedených výše.