Registrace a účast ve věrnostním programu e-shopu
Účel zpracování osobních údajů:
Osobní údaje jsou zpracovávány pro účely registrace a vedení účtu člena věrnostního programu, poskytování výhod programu (uložení oblíbených produktů – „wishlist“, funkce „hlídací pes“ pro sledování dostupnosti, věrnostní poukázky a dárky dle aktuální nabídky), zasílání automatizovaných notifikací (potvrzení registrace, informace o účtu) a na ujednání).
Poznámka:
V rámci zpracování osobních údajů pro věrnostní program nedochází k profilování ani k segmentaci zákazníků; výhody programu jsou poskytovány rovněž všem účastníkům.
Dotčené osoby nebo kategorie subjektů údajů:
Zákazníci e‑shopu, kteří se registrují do věrnostního programu a vytvářejí si účet člena programu.
Kategorie osobních údajů:
Běžné osobní údaje.
Seznam nebo rozsah osobních údajů:
- E-mailová adresa – používá se také jako přihlašovací údaj,
- heslo k účtu – uchovávané pouze ve formě hash (neviditelné pro Správce),
- technické identifikátory – například. cookies, session ID,
- údaje o zakoupených produktech a využívání věrnostních výhod – slevy, poukázky, dárky,
- informace o oblíbených produktech – tzv. „wishlist“,
- údaje z notifikací – funkce „hlídací pes“ (sledování dostupnosti).
Právní základ zpracování osobních údajů:
Čl. 6 odst. 1 písm. a) GDPR – zpracování je založeno na souhlasu subjektu údajů – souhlasu zákazníka, který se registrací do věrnostního programu stává jeho členem, vytváří si účet a akceptuje podmínky programu.
Za tímto účelem se osobní údaje nezpracovávají na základě zvláštního právního předpisu.
Příjemci nebo kategorie příjemců, kterým budou osobní údaje poskytnuty (třetí strany):
Zprostředkovatelé podle článku. 28 GDPR:
- Váš Hosting s.r.o., Zbožská 1385/40, 288 02 Nymburk, Česká republika, IČO: 24742252 – poskytovatel e-mailové platformy (zasílání e-mailů uživatelům v rámci věrnostního programu: potvrzení, komunikace).
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Německo, HRB 6089, VAT DE 812871812 – poskytovatel webhostingu (VPS).
- AMETICA s. r. o., Horná 328/36, 972 11 Lazany, Slovenská republika, IČO: 51 794 691 – technický servis webu a správce VPS (serverový management).
Jiný oprávněný subjekt na základě Čl. 6 odst. 1 písm. c) GDPR:
Osobní údaje mohou být poskytnuty i orgánům veřejné moci, které mají zákonné oprávnění k jejich zpracování, zejména:
- Úrad na ochranu osobných údajov (Slovenská republika),
- Úřad pro ochranu osobních údajů (Česká republika),
- další kontrolní a dozorčí orgány, soudy a orgány činné v trestním řízení.
Přenos do třetích zemí:
Osobní údaje nejsou poskytovány do třetích zemí.
Přenos do mezinárodních organizací:
Osobní údaje nejsou poskytovány do mezinárodních organizací.
Zveřejňování osobních údajů:
Správce osobní údaje nezveřejňuje.
Způsobilý zájem Správce (podle čl. 6 odst. 1 písm. f) GDPR):
Správce zpracování osobních údajů na základě oprávněných zájmů neprovádí.
Doba zpracování osobních údajů:
- Osobní údaje člena se zpracovávají během účasti ve věrnostním programu nebo do odvolání souhlasu / podání žádosti o vymazání účtu.
- Maximální doba uchovávání je 5 let od udělení souhlasu. Po uplynutí této doby je třeba souhlas obnovit, jinak bude účet zrušen.
- Technické logy a provozní údaje související s využíváním účtu se uchovávají po dobu jeho trvání a následně nejdéle 6 měsíců po jeho zrušení, za účelem technické kontroly a řešení incidentů.
Poučení o formě požadavku na poskytnutí osobních údajů od dotčených osob:
Poskytnutí osobních údajů pro účely členství ve věrnostním programu je dobrovolné. Bez jejich poskytnutí však Správce nemůže vytvořit účet člena a zařadit dotyčnou osobu do věrnostního programu.
Zdroj osobních údajů:
Osobní údaje jsou získávány přímo od dotyčné osoby, a to prostřednictvím vyplnění registračního formuláře při registraci do věrnostního programu (vytvoření účtu člena).
Informace o existenci automatizovaného individuálního rozhodování včetně profilování:
Správce prohlašuje, že na základě poskytnutých osobních údajů nedochází k automatizovanému individuálnímu rozhodování ani k profilování podle čl. 22 GDPR.