Provoz, správa a bezpečnost webové stránky s integrovaným e-shopem
Účel zpracování osobních údajů:
Zajištění funkčnosti, technického provozu a bezpečnosti webových stránek s integrovaným e-shopem, včetně hostingu, správy a údržby serverů.
Subjekty údajů nebo kategorie subjektů údajů:
Návštěvníci a uživatelé webových stránek s integrovaným e-shopem, jejichž údaje jsou zpracovávány v souvislosti se zajištěním jejich provozu, správy a bezpečnosti.
Kategorie osobních údajů:
Běžné osobní údaje.
Seznam nebo rozsah osobních údajů:
- Technické identifikátory (IP adresa, technické a bezpečnostní cookies, logy serveru, údaje o zařízení, geolokační údaje).
- Logy a transakční údaje související s využíváním věrnostního programu (např. historie využitých poukázek, přiřazení benefitů, aktivita účtu).
Právní základ zpracování osobních údajů:
Zákonnost zpracování osobních údajů:
Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem správce spočívající v zajištění technického provozu, komunikace a bezpečnosti webových stránek s integrovaným e-shopem.
Zákonná povinnost zpracování osobních údajů:
Zpracování osobních údajů na základě zvláštního právního předpisu se neprovádí.
Příjemci nebo kategorie příjemců, kterým budou osobní údaje poskytnuty (třetí strany):
Zpracovatelé podle čl. 28 GDPR:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Německo, HRB 6089, VAT DE 812871812 – poskytovatel webhostingu (VPS).
- AMETICA s. r. o., Horná 328/36, 972 11 Lazany, IČO: 51 794 691 – technický servis webu a správce VPS (serverový management).
Jiný oprávněný subjekt na základě Čl. 6 písm. c) GDPR:
Osobní údaje mohou být poskytnuty i orgánům veřejné moci, které mají zákonné oprávnění k jejich zpracování, zejména:
- Úrad na ochranu osobných údajov (Slovenská republika),
- Úřad pro ochranu osobních údajů (Česká republika),
- další kontrolní a dozorčí orgány, soudy a orgány činné v trestním řízení.
Předávání do třetích zemí:
Osobní údaje nejsou poskytovány do třetích zemí.
Předávání mezinárodním organizacím:
Osobní údaje nejsou poskytovány mezinárodním organizacím.
Zveřejňování osobních údajů:
Správce osobní údaje nezveřejňuje.
Doba uchovávání osobních údajů / kritérium pro její určení:
Technické logy a transakční údaje související s využíváním webových stránek (včetně funkcí účtu a věrnostního programu) se uchovávají po dobu existence účtu a následně nejvýše 6 měsíců po jeho zrušení, a to pro účely technické kontroly a řešení incidentů.
Poučení o formě žádosti o poskytnutí osobních údajů od subjektů údajů:
Subjekt údajů nemá povinnost poskytnout osobní údaje; zpracování se provádí automatizovaně při návštěvě a používání webových stránek s integrovaným e-shopem a zahrnuje pouze nezbytné technické údaje (např. IP adresa, cookies, logy serveru), které jsou zpracovávány pro zajištění jejich funkčnosti a bezpečnosti. Pokud subjekt údajů nesouhlasí s tímto zpracováním, nemůže webové stránky s e-shopem využívat.
Zdroj osobních údajů:
V rámci tohoto účelu správce získává osobní údaje přímo od subjektu údajů, a to automatizovaně prostřednictvím technických prostředků při návštěvě a používání webových stránek (např. IP adresa, cookies, logy serveru, údaje o zařízení).
Informace o existenci automatizovaného individuálního rozhodování včetně profilování:
Správce prohlašuje, že na základě poskytnutých osobních údajů nedochází k automatizovanému individuálnímu rozhodování včetně profilování.