GDPR
Zásady ochrany osobních údajů
Správce osobních údajů: Imperia Bios’ s.r.o., IČO: 24822019, se sídlem Pod Lomem 272, 252 64 Velké Přílepy, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze (dále jen „správce“).
Kontaktní údaje správce: e-mail: info@e-imperia.com, telefon: 602 344 244, adresa pro doručování: Zagarolská 163, 277 51 Nelahozeves.
Datum účinnosti: 1. 1.2025
1. Úvod
Tyto zásady ochrany osobních údajů (dále jen „Zásady“) popisují, jakým způsobem správce shromažďuje, zpracovává, uchovává a chrání osobní údaje fyzických osob v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR“), a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Tyto Zásady se vztahují na zpracování osobních údajů prostřednictvím e-shopu na adrese www.imperiabios.com a na veškeré obchodní vztahy mezi správcem a jeho zákazníky.
2. Rozsah zpracovávaných osobních údajů
Správce zpracovává následující kategorie osobních údajů:
- Identifikační údaje: jméno, příjmení, název společnosti, IČO, DIČ.
- Kontaktní údaje: e-mailová adresa, telefonní číslo, fakturační a doručovací adresa.
- Údaje o objednávkách: historie objednávek, objednané produkty, platební informace (bez údajů o platebních kartách).
- Přihlašovací údaje: e-mail a heslo (heslo je uloženo v zahashované podobě).
- Technické údaje: IP adresa, typ prohlížeče, údaje o zařízení, cookies (viz samostatná stránka Cookies).
3. Účely a právní základ zpracování
3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
- Zpracování a vyřízení objednávek, dodání zboží, fakturace.
- Správa uživatelského účtu v B2B e-shopu.
- Komunikace ohledně objednávek, reklamací a dotazů.
3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR)
- Vedení účetní a daňové evidence dle zákona č. 563/1991 Sb., o účetnictví, a zákona č. 235/2004 Sb., o DPH.
- Plnění povinností dle zákona č. 353/2003 Sb., o spotřebních daních.
- Ověření věku kupujícího (prodej nikotinových výrobků osobám starším 18 let).
3.3 Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
- Ochrana práv a majetku správce, prevence podvodů.
- Zlepšování služeb a uživatelské zkušenosti e-shopu.
- Přímý marketing vůči stávajícím zákazníkům (zasílání informací o produktech a akcích).
3.4 Souhlas (čl. 6 odst. 1 písm. a) GDPR)
- Zasílání obchodních sdělení osobám, které dosud nejsou zákazníky, na základě výslovného souhlasu.
- Zpracování cookies, které nejsou nezbytné pro fungování webu (analytické, marketingové).
4. Doba uchovávání osobních údajů
- Údaje pro plnění smlouvy: po dobu trvání smluvního vztahu a 3 roky po jeho ukončení (promlčecí lhůta).
- Účetní a daňové doklady: 10 let od konce účetního období dle zákona o účetnictví.
- Údaje pro přímý marketing na základě oprávněného zájmu: 3 roky od posledního nákupu, pokud zákazník nevznese námitku dříve.
- Údaje zpracovávané na základě souhlasu: do odvolání souhlasu.
- Technické údaje (logy, IP adresy): maximálně 12 měsíců.
5. Příjemci osobních údajů
Správce může předávat osobní údaje těmto kategoriím příjemci:
- Přepravní společnosti zajišťující doručení zboží.
- Poskytovatel účetních a ekonomických služeb.
- Poskytovatel e-shopové platformy a webhostingu.
- Orgány státní správy v případech stanovených zákonem (finanční úřad, celní správa, ČOI).
Osobní údaje nejsou předávány do třetích zemí mimo Evropský hospodářský prostor.
6. Práva subjektů údajů
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup (čl. 15 GDPR) – máte právo požádat o informaci, zda a jaké osobní údaje o vás zpracováváme.
- Právo na opravu (čl. 16 GDPR) – máte právo požádat o opravu nepřesných údajů.
- Právo na výmaz (čl. 17 GDPR) – máte právo požádat o vymazání údajů, pokud pominul účel zpracování a nebrání tomu zákonná povinnost.
- Právo na omezení zpracování (čl. 18 GDPR) – za podmínek stanovených GDPR.
- Právo na přenositelnost (čl. 20 GDPR) – máte právo získat své údaje ve strukturovaném, běžně používaném formátu.
- Právo vznést námitku (čl. 21 GDPR) – zejména proti zpracování pro účely přímého marketingu.
- Právo odvolat souhlas – kdykoli, bez dopadu na zákonnost zpracování před odvoláním.
Svá práva můžete uplatnit zasláním žádosti na e-mail info@e-imperia.com nebo poštou na adresu sídla správce. Správce vyřídí žádost bez zbytečného odkladu, nejpozději do 30 dnů.
7. Právo podat stížnost
Pokud se domníváte, že zpracováním vašich osobních údajů dochází k porušení GDPR, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ) Pplk. Sochora 27, 170 00 Praha 7 web: www.uoou.cz e-mail: posta@uoou.cz
8. Zabezpečení osobních údajů
Správce přijal vhodná technická a organizační opatření k zajištění ochrany osobních údajů, zejména zabezpečení přenosu dat šifrováním (HTTPS/SSL), zabezpečení přístupu k uživatelským účtům heslem, omezení přístupu k údajům pouze na oprávněné osoby a pravidelné zálohování dat.
9. Závěrečná ustanovení
Správce si vyhrazuje právo tyto Zásady aktualizovat. Aktuální verze bude vždy zveřejněna na webových stránkách www.imperiabios.com/gdpr. O podstatných změnách budou registrovaní zákazníci informováni e-mailem.