Ochrana osobních údajů

1. Úvodní ustanovení

Společnost Gonote Punupu, se sídlem Karlova 132/8, 110 00 Praha 1, IČO: 98765432, zpracovává osobní údaje v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen "GDPR").

Tyto zásady ochrany osobních údajů (dále jen "zásady") popisují zásady a postupy, které společnost Gonote Punupu uplatňuje při zpracování osobních údajů, které získává od zákazníků, návštěvníků webových stránek a dalších osob.

2. Správce osobních údajů

Správce osobních údajů je společnost:

Gonote Punupu s.r.o.
Karlova 132/8
110 00 Praha 1
IČO: 98765432
DIČ: CZ98765432
Email: info@gonote-punupu.sbs
Telefon: +420 22266936932

3. Rozsah zpracování osobních údajů

Společnost Gonote Punupu zpracovává následující osobní údaje:

  • Identifikační údaje (jméno, příjmení, datum narození)
  • Kontaktní údaje (adresa, telefonní číslo, e-mailová adresa)
  • Údaje o objednávkách (historie nákupů, fakturační údaje, údaje o doručení)
  • Údaje získané prostřednictvím souborů cookies (IP adresa, typ prohlížeče, operační systém, stránky navštívené před a po vstupu na naše webové stránky, čas a délka návštěvy)
  • Údaje z komunikace (obsah e-mailů, záznamy hovorů, zprávy z kontaktního formuláře)

4. Zdroje osobních údajů

Osobní údaje získáváme především od samotných subjektů údajů, a to následujícími způsoby:

  • Při registraci na webových stránkách
  • Při vyplňování objednávkového formuláře
  • Při vyplňování kontaktního formuláře
  • Při komunikaci e-mailem nebo telefonicky
  • Při návštěvě našich webových stránek (prostřednictvím souborů cookies)
  • Z veřejně dostupných zdrojů (např. obchodní rejstřík)

5. Účely zpracování osobních údajů

Osobní údaje zpracováváme pro následující účely:

  • Vyřízení objednávky a dodání zboží
  • Komunikace se zákazníky ohledně objednávek a služeb
  • Vytvoření a správa uživatelského účtu
  • Marketingové účely (zasílání obchodních sdělení, newsletterů)
  • Vylepšování našich produktů a služeb
  • Analýza využití webových stránek
  • Ochrana našich práv a právních nároků
  • Plnění zákonných povinností

6. Právní základ zpracování

Zpracování osobních údajů probíhá na následujících právních základech:

  • Plnění smlouvy, jejímž subjektem údajů je, nebo provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů
  • Souhlas subjektu údajů se zpracováním jeho osobních údajů pro jeden nebo více konkrétních účelů
  • Plnění právní povinnosti, která se na správce vztahuje
  • Ochrana životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby
  • Výkon veřejné moci svěřené správci
  • Oprávněné zájmy správce nebo třetí strany, kromě případů, kdy před zájmy nebo základními právy a svobodami subjektu údajů převažují zájmy nebo základní práva a svobody subjektu údajů

7. Doba zpracování osobních údajů

Osobní údaje zpracováváme po dobu nezbytně nutnou k dosažení účelů, pro které byly shromážděny, s ohledem na následující kritéria:

  • Údaje potřebné pro plnění smlouvy zpracováváme po dobu trvání smluvního vztahu a následně po dobu 10 let pro účely řešení případných sporů
  • Údaje zpracovávané na základě souhlasu zpracováváme po dobu, pro který byl souhlas udělen, nebo do jeho odvolání
  • Údaje pro plnění právních povinností zpracováváme po dobu stanovenou příslušnými právními předpisy
  • Údaje pro oprávněné zájmy správce zpracováváme po dobu, po kterou přetrvávají tyto zájmy
  • Údaje získané prostřednictvím souborů cookies zpracováváme po dobu 24 měsíců od poslední návštěvy webových stránek

8. Příjemci osobních údajů

Příjemci osobních údajů jsou osoby, kterým jsou osobní údaje zpřístupněny. Mezi takové příjemce patří:

  • Doručovatelé zboží (např. Česká pošta, PPL, DPD)
  • Poskytovatelé platebních služeb (např. banky, platební brány)
  • Poskytovatelé IT služeb (např. provozovatelé serverů, cloudových služeb)
  • Poskytovatelé marketingových služeb (např. provozovatelé e-mailingových nástrojů)
  • Účetní a daňové poradenství
  • Právní poradci

Všichni příjemci osobních údajů jsou smluvně vázáni k zachování mlčenlivosti a k dodržování příslušných právních předpisů v oblasti ochrany osobních údajů.

9. Předávání osobních údajů do třetích zemí

Osobní údaje nepředáváme do zemí mimo Evropský hospodářský prostor (EHP), s výjimkou případů, kdy je to nezbytné pro plnění smlouvy, kdy máme váš výslovný souhlas, nebo kdy je to vyžadováno zákonem. V případě předávání osobních údajů do třetích zemí zajistíme, aby byly dodrženy příslušné právní předpisy a aby byla zajištěna dostatečná úroveň ochrany osobních údajů.

10. Práva subjektů údajů

V souladu s GDPR máte následující práva:

Právo na přístup k osobním údajům

Máte právo získat od správce potvrzení, zda osobní údaje, které se vás týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, máte právo získat přístup k těmto osobním údajům a k následujícím informacím:

  • účely zpracování
  • kategorie dotčených osobních údajů
  • příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny
  • plánovaná doba, po kterou budou osobní údaje uloženy
  • existence práva požadovat od správce opravu nebo výmaz osobních údajů
  • právo podat stížnost u dozorového úřadu
  • veškeré dostupné informace o zdroji osobních údajů

Právo na opravu

Máte právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se vás týkají. S přihlédnutím k účelům zpracování máte právo na doplnění neúplných osobních údajů.

Právo na výmaz

Máte právo na to, aby správce bez zbytečného odkladu vymazal osobní údaje, které se vás týkají, pokud je dán jeden z následujících důvodů:

  • osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány
  • odvoláte souhlas, na jehož základě byly údaje zpracovány
  • podáte námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování
  • osobní údaje byly zpracovány protiprávně
  • osobní údaje musí být vymazány ke splnění právní povinnosti

Právo na omezení zpracování

Máte právo na to, aby správce omezil zpracování, pokud platí jedna z následujících situací:

  • popíráte přesnost osobních údajů
  • zpracování je protiprávní, ale odmítáte výmaz osobních údajů
  • správce již osobní údaje nepotřebuje pro účely zpracování, ale vy je požadujete pro určení, výkon nebo obhajobu právních nároků
  • vznesli jste námitku proti zpracování

Právo na přenositelnost údajů

Máte právo získat osobní údaje, které se vás týkají, které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci.

Právo vznést námitku

Máte právo vznést námitku proti zpracování osobních údajů, které se vás týkají, z důvodů týkajících se vaší konkrétní situace.

Právo podat stížnost u dozorového úřadu

Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracováním vašich osobních údajů je narušena ochrana vašich osobních údajů.

11. Zabezpečení osobních údajů

Společnost Gonote Punupu přijala veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů, zejména:

  • Používání silných hesel a jejich pravidelná změna
  • Šifrování citlivých údajů
  • Pravidelné aktualizace softwaru a systémů
  • Fyzické zabezpečení prostor, ve kterých jsou osobní údaje uloženy
  • Omezení přístupu k osobním údajům pouze na oprávněné osoby
  • Pravidelné školení zaměstnanců v oblasti ochrany osobních údajů
  • Pravidelné testování a hodnocení účinnosti zavedených opatření

12. Závěrečná ustanovení

Tyto zásady ochrany osobních údajů nabývají účinnosti dne 1. ledna 2023. Společnost Gonote Punupu si vyhrazuje právo tyto zásady kdykoli změnit. Aktualizovaná verze zásad bude vždy dostupná na webových stránkách společnosti.

V případě jakýchkoli dotazů týkajících se ochrany osobních údajů nás prosím kontaktujte na e-mailové adrese info@gonote-punupu.sbs nebo telefonicky na čísle +420 22266936932.