Podmínky zpracování a ochrany osobních údajů
dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR”) ve spojení se zákonem č. 110/2019 Sb., o zpracování osobních údajů, v platném znění (dále jen „zákon o zpracování“)
I. Správce osobních údajů
- Správcem osobních údajů podle čl. 4 bod 7 GDPR je společnost Gam’s s.r.o., IČO: 53494679, se sídlem Murgašova 738/27, 927 01 Šaľa, Slovenská republika (dále jen: „správce“).
- Kontaktní údaje správce jsou: Murgašova 738/27, 927 01 Šaľa, Slovenská republika, e-mail: info@gams-shop.com, telefon: +421 907 595 175.
- Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Osobní údaje
- Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
III. Zdroje osobních údajů
- Osobní údaje jsou získávány následujícími způsoby:
- přímo od subjektu údajů – osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky;
- přímo od subjektu údajů – a to prostřednictvím telefonu, e-mailu, kontaktního formuláře, webové stránky, internetového obchodu (e-shopu), sociálních sítí apod.;
- veřejně přístupné rejstříky, seznamy a evidence (obchodní rejstřík, živnostenský rejstřík apod.);
- od jiných subjektů osobních údajů v postavení správců nebo zpracovatelů.
IV. Kategorie zpracovávaných osobních údajů a kategorie subjektu údajů
- Správce zpracovává níže specifikované kategorie osobních údajů:
- identifikační údaje sloužící k jednoznačné a nezaměnitelné identifikaci subjektu údajů:
- jméno a příjmení
- telefonní číslo
- adresa bydliště
- adresa dodání zboží, pokud je odlišná od adresy bydliště
- e-mailová adresa
- bankovní spojení
- uživatelský účet včetně přihlašovacího jména a hesla
- předmět objednávky;
- další údaje nezbytné pro plnění smlouvy;
- údaje poskytnuté nad rámec příslušných zákonů zpracovávané v rámci uděleného souhlasu za účelem v souhlasu uvedeném.
- Správce zpracovává následující kategorie subjektů údajů:
- Zákazník správce;
- Dodavatel služby
- Jiná osoba ve smluvním vztahu či obdobném vztahu ke správci.
V.Rozsah zpracování osobních údajů
- Osobní údaje jsou zpracovávány v rozsahu, v jakém je příslušný subjekt osobních údajů poskytl, a to zejména v souvislosti s uzavřením smluvního vztahu či jiného vztahu se správcem, nebo které správce nashromáždil jinak a zpracovává je v souladu s platnými právními předpisy či k plnění zákonných povinností správce.
- Osobní údaje jsou zpracovávány v nezbytně nutném rozsahu ve vztahu k vymezeným účelům v čl. VI. odst. 2.
VI. Zákonnost zpracování osobních údajů a účel zpracování osobních údajů
- Správce zpracovává osobní údaje se souhlasem subjektu údajů s výjimkou zákonem stanovených případů, kdy zpracování osobních údajů nevyžaduje od subjektů údajů souhlas. V souladu s čl. 6 odst. 1 GDPR může správce zpracovávat tyto údaje subjektu údajů:
- subjekt údajů udělil souhlas pro jeden či více konkrétních účelů;
- zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
- zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje;
- zpracování je nezbytné pro ochranu životně důležitých zájmů subjektů údajů nebo jiné fyzické osoby;
- zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým bude správce pověřen;
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektů údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem dítě.
- Účelem zpracování osobních údajů je:
- jednání o smluvním vztahu;
- plnění smlouvy;
- plnění zákonných povinností ze strany správce;
- ochrana práv správce;
- archivnictví vedené na základě právních předpisů;
- zasílání obchodních sdělení a činění dalších marketingových aktivit;
- účely obsažené v rámci souhlasu subjektů údajů;
- sjednávání schůzky;
- poradenská a konzultační činnost.
- Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR. S takovým zpracováním jste poskytl/a svůj výslovný souhlas.
VII. Doba zpracování osobních údajů
- Osobní údaje subjektů údajů jsou zpracovávány v souladu se lhůtami uvedenými v příslušných právních předpisech a příslušných smlouvách, přičemž vždy jde o dobu nezbytně nutnou k zajištění práv a povinností plynoucích z příslušných předpisů, tak i plynoucí ze závazkového vztahu.
- Správce uchovává osobní údaje:
- po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 5 let od ukončení smluvního vztahu).
- po dobu, než je odvolán souhlas se zpracováním osobních údajů, jsou-li osobní údaje zpracovávány na základě souhlasu.
- Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.
VIII. Kategorie příjemců osobních údajů
- Příjemci osobních údajů jsou osoby:
- podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy;
- zajišťující služby provozování e-shopu a další služby v souvislosti s provozováním e-shopu;
- zajišťující marketingové služby;
- zajišťující ověřování uživatelských recenzí.
- Správce osobní údaje subjektů údajů předává následujícím příjemcům, a to buď na základě právních předpisů, nebo na základě smluvního vztahu:
- finanční ústavy;
- veřejné ústavy;
- zpracovatel/é;
- státní orgány v rámci plnění zákonných povinností stanovených příslušnými právními předpisy.
- Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.
IX. Práva subjektů údajů
- V souladu s čl. 12 GDPR ve spojení s čl.15 GDPR informuje správce na žádost subjektu údajů o právu na přístup k osobním údajům a k následujícím informacím:
- účelu zpracování;
- kategorii dotčených osobních údajů;
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny;
- plánované době, po kterou budou osobní údaje zpracovávány a uloženy;
- veškeré dostupné informace o zdroji osobních údajů;
- pokud nejsou získány osobní údaje od subjektu údajů, skutečnosti, zda dochází k automatizovanému rozhodování vč. profilování;
- požádat správce o vysvětlení;
- požadovat, aby správce odstranil takto vzniklý stav, zejména se může jednat o blokování, provedení opravy, doplnění nebo vymazání osobních údajů.
- Za podmínek stanovených v GDPR má subjekt údajů:
- právo na přístup ke svým osobním údajům dle čl. 15 GDPR;
- právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR;
- právo na výmaz osobních údajů dle čl. 17 GDPR;
- právo vznést námitku proti zpracování dle čl. 21 GDPR;
- právo na přenositelnost údajů dle čl. 20 GDPR;
- právo odvolat souhlas se zpracováním osobních údajů, a to buď písemně nebo elektronicky na adresu sídla správce nebo emailem na adresu správce uvedený v čl. I těchto podmínek. Odvolat souhlas můžete kdykoli ve svém vlastním účtu zákazníka.
- Dále má subjekt údajů právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domnívá, že bylo porušeno právo subjektu údajů na ochranu osobních údajů.
X. Podmínky zabezpečení osobních údajů
- Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
- Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, zejména zabezpečeného / šifrovaného přístupu na web, šifrování hesel zákazníků v databázi, pravidelných aktualizací systému, pravidelné zálohy systému.
- Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
Tyto podmínky nabývají účinnosti dnem 07.11.2024.