GDPR

Zásady ochrany osobních údajů

 

Správce osobních údajů: Imperia Bios’ s.r.o., IČO: 24822019, se sídlem Pod Lomem 272, 252 64 Velké Přílepy, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „správce“).

Kontaktní údaje správce: e-mail: info@e-imperia.com, telefon: 602 344 244, adresa pro doručování: Zagarolská 163, 277 51 Nelahozeves.

Datum účinnosti: 1. 1.2025

1. Úvod

Tyto zásady ochrany osobních údajů (dále jen „Zásady“) popisují, jakým způsobem správce shromažďuje, zpracovává, uchovává a chrání osobní údaje fyzických osob v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR“), a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

Tyto Zásady se vztahují na zpracování osobních údajů prostřednictvím e-shopu na adrese www.imperiabios.com a na veškeré obchodní vztahy mezi správcem a jeho zákazníky.

2. Rozsah zpracovávaných osobních údajů

Správce zpracovává následující kategorie osobních údajů:

  • Identifikační údaje: jméno, příjmení, název společnosti, IČO, DIČ.
  • Kontaktní údaje: e-mailová adresa, telefonní číslo, fakturační a doručovací adresa.
  • Údaje o objednávkách: historie objednávek, objednané produkty, platební informace (bez údajů o platebních kartách).
  • Přihlašovací údaje: e-mail a heslo (heslo je uloženo v zahashované podobě).
  • Technické údaje: IP adresa, typ prohlížeče, údaje o zařízení, cookies (viz samostatná stránka Cookies).

3. Účely a právní základ zpracování

3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)

  • Zpracování a vyřízení objednávek, dodání zboží, fakturace.
  • Správa uživatelského účtu v B2B e-shopu.
  • Komunikace ohledně objednávek, reklamací a dotazů.

3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)

  • Vedení účetní a daňové evidence dle zákona č. 563/1991 Sb., o účetnictví, a zákona č. 235/2004 Sb., o DPH.
  • Plnění povinností dle zákona č. 353/2003 Sb., o spotřebních daních.
  • Ověření věku kupujícího (prodej nikotinových výrobků osobám starším 18 let).

3.3 Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)

  • Ochrana práv a majetku správce, prevence podvodů.
  • Zlepšování služeb a uživatelské zkušenosti e-shopu.
  • Přímý marketing vůči stávajícím zákazníkům (zasílání informací o produktech a akcích).

3.4 Souhlas (čl. 6 odst. 1 písm. a) GDPR)

  • Zasílání obchodních sdělení osobám, které dosud nejsou zákazníky, na základě výslovného souhlasu.
  • Zpracování cookies, které nejsou nezbytné pro fungování webu (analytické, marketingové).

4. Doba uchovávání osobních údajů

  • Údaje pro plnění smlouvy: po dobu trvání smluvního vztahu a 3 roky po jeho ukončení (promlčecí lhůta).
  • Účetní a daňové doklady: 10 let od konce účetního období dle zákona o účetnictví.
  • Údaje pro přímý marketing na základě oprávněného zájmu: 3 roky od posledního nákupu, pokud zákazník nevznese námitku dříve.
  • Údaje zpracovávané na základě souhlasu: do odvolání souhlasu.
  • Technické údaje (logy, IP adresy): maximálně 12 měsíců.

5. Příjemci osobních údajů

Správce může předávat osobní údaje těmto kategoriím příjemci:

  • Přepravní společnosti zajišťující doručení zboží.
  • Poskytovatel účetních a ekonomických služeb.
  • Poskytovatel e-shopové platformy a webhostingu.
  • Orgány státní správy v případech stanovených zákonem (finanční úřad, celní správa, ČOI).

Osobní údaje nejsou předávány do třetích zemí mimo Evropský hospodářský prostor.

6. Práva subjektů údajů

V souvislosti se zpracováním osobních údajů máte následující práva:

  • Právo na přístup (čl. 15 GDPR) – máte právo požádat o informaci, zda a jaké osobní údaje o vás zpracováváme.
  • Právo na opravu (čl. 16 GDPR) – máte právo požádat o opravu nepřesných údajů.
  • Právo na výmaz (čl. 17 GDPR) – máte právo požádat o vymazání údajů, pokud pominul účel zpracování a nebrání tomu zákonná povinnost.
  • Právo na omezení zpracování (čl. 18 GDPR) – za podmínek stanovených GDPR.
  • Právo na přenositelnost (čl. 20 GDPR) – máte právo získat své údaje ve strukturovaném, běžně používaném formátu.
  • Právo vznést námitku (čl. 21 GDPR) – zejména proti zpracování pro účely přímého marketingu.
  • Právo odvolat souhlas – kdykoli, bez dopadu na zákonnost zpracování před odvoláním.

 

Svá práva můžete uplatnit zasláním žádosti na e-mail info@e-imperia.com nebo poštou na adresu sídla správce. Správce vyřídí žádost bez zbytečného odkladu, nejpozději do 30 dnů.

7. Právo podat stížnost

Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů (ÚOOÚ) Pplk. Sochora 27, 170 00 Praha 7 web: www.uoou.cz e-mail: posta@uoou.cz

8. Zabezpečení osobních údajů

Správce přijal vhodná technická a organizační opatření k zajištění ochrany osobních údajů, zejména zabezpečení přenosu dat šifrováním (HTTPS/SSL), zabezpečení přístupu k uživatelským účtům heslem, omezení přístupu k údajům pouze na oprávněné osoby a pravidelné zálohování dat.

9. Závěrečná ustanovení

Správce si vyhrazuje právo tyto Zásady aktualizovat. Aktuální verze bude vždy zveřejněna na webových stránkách www.imperiabios.com/gdpr. O podstatných změnách budou registrovaní zákazníci informováni e-mailem.