Zásady zpracování a ochrany osobních údajů

Kategorie
 
 
 
 
 

Zásady zpracování a ochrany osobních údajů

Náš přístup k ochraně Vašich osobních údajů je mimořádně zodpovědný a klademe na něj velký důraz.

Opíráme se o zákon č.18/2018 Sb. o ochraně osobních údajů a o změně a doplněních některých předpisů (dále jen „zákon o ochraně osobních údajů") a NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EÚ) 2016/679 (dále jen GDPR).

Při zpracování Vašich osobních údajů dbáme na zásady zákonnosti, omezení účelu osobních údajů, minimalizace rozsahu uložení, správnosti, integrity, důvěrnosti a zodpovědnosti.

 

1. Provozovatel osobních údajů

Název společnosti: Tuli.cz, s.r.o.
Adresa sídla: Fügnerovo náměstí 1808/3,  120 00 Praha 2, Nové Město
IČ: 24271071
DIČ: CZ24271071
 

2. Zodpovědná osoba

Vzhledem k předmětu naší činnosti nemá naše společnost povinnost stanovit a zveřejňovat kontaktní údaje odpovědné osoby. V případě jakýchkoliv otázek ohledně zpracovávání Vašich osobních údajů nás můžete kontaktovat písemně, elektronicky nebo telefonicky na:

Název společnosti: Tuli.cz, s.r.o.
Adresa sídla: Fügnerovo náměstí 1808/3,  120 00 Praha 2, Nové Město
IČ: 24271071
DIČ: CZ24271071
společnost zapsaná v obchodním registru Okresního soudu v Praze I,  vložka č. 199549 oddíl C
Kontaktní údaje: Ing. Marcela Oláhová, marcela.olahova@tuli.sk, +421 917 561 740

 

3. Důvod zpracování osobních údajů

Společnost Tuli.sk, s.r.o. zpracovává poskytnuté údaje pro několik účelů:

Když navštívíte naše webové stránky, naše webové servery z bezpečnostních důvodů vždy uchovávají spojovací údaje počítače spojujícího se s naší stránkou, seznam webových stran, které navštívíte v rámci našich stránek, datum a trvání Vaší návštěvy, identifikační údaje používaného typu prohlížeče a operačního systém i webové stránky, přes niž se s naší stránkou spojujete. Doplňkové osobní informace jako jméno, adresa, telefonní místo nebo e-mailová adresa se neshromažďují, pokud tyto údaje neposkytnete dobrovolně, např. když přímo vyplňujete kontaktní formulář jako součást registrace, přehledu, soutěže, plnění smlouvy nebo informačních požadavků.

Nákup zboží a služeb

Vaše osobní údaje zpracováváme proto, abychom řádně vyřídili a doručili Vaši objednávku. Pokud nastanou jakékoliv problémy, díky Vašim osobním údajům víme, na koho se můžeme obrátit.

Péče o zákazníky

Když se na nás obrátíte s nějakým dotazem/problémem, musíme k jeho zodpovězení/vyřešení zpracovávat Vaše údaje. V některých případech mohou být osobní údaje odevzdány i třetím osobám (např. dopravci zboží).

Uživatelský účet

Díky osobním údajům, které nám poskytnete ve svém uživatelském profilu se Vám zpřístupní řada užitečných funkcí (např. pokud uvedete své telefonní číslo, můžeme vás snadno informovat o tom, kdy vám bude objednávka doručena). Vámi zadané údaje přitom můžete kdykoliv změnit, a to s výjimkou e-mailové adresy, která slouží pro přístup k Vašemu uživatelskému účtu.

E-mailový marketing

E-mailová marketingová oznámení Vám zasíláme na základě Vašeho souhlasu. Z odběru oznámení se můžete snadno odhlásit v patě e-mailu.

Marketingové soutěže

V některých případech může být výherce soutěže vyfotografován, popřípadě natočen, a to zejména z důvodu transparentnosti našich marketingových soutěží. Toto zpracování osobních údajů provádíme na základě našeho oprávněného zájmu, který spočívá ve zvýšení věrohodnosti marketingových soutěží v očích ostatních soutěžících a ve zvýšení atraktivity těchto soutěží.

Zlepšování našich služeb

Pomocí historie Vašich objednávek a chování na webu dokážeme nabízet relevantnější nabídky našeho zboží. K optimalizaci prvků na webu můžeme využívat i nástroj pro testování různých variant (tzv. A / B testování), Google Analytics, Facebook Analytics a pod.

Zákaznické hodnocení zboží a služeb

Poté, co u nás nakoupíte zboží nebo služby, můžete být požádáni o jejich hodnocení. Hodnocení je možno vložit i z vlastní iniciativy.

 

4. Právní základ zpracování osobních údajů zainteresovaných osob

Naše společnost postupuje podle zákona č.18/2018 Sb. o ochraně osobních údajů a o změně a doplněních některých předpisů (dále jen „zákon o ochraně osobních údajů") a NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EÚ) 2016/679 (dále jen GDPR).

Právním základem pro zpracování osobních údajů je:

Plnění smluvních podmínek

Vaše osobní údaje ve formě jméno, příjmení, telefon, e-mail a adresa potřebujeme k vytvoření a uzavření smlouvy s ohledem na služby/produkt, který u nás využíváte. Účelem zpracování vytvoření předsmluvních a smluvních vztahů. V případě odmítnutí poskytnutí Vašich osobních údajů k výše zmíněnému účelu není možné smluvní vztah uzavřít.

Oprávněný zájem

Zpracováváme Vaše osobní údaje, abychom Vám poskytli relevantní obsah, který je pro Vás zajímavý. Pro tento účel využíváme cookies. Bližší informace o cookies zajdete v bodu 5. Našim zákazníkům odesíláme relevantní e-maily, které slouží k získání nových informací, souvisejících s nákupem služeb, které jste u nás provedli. Zpracování osobních údajů na základě oprávněného zájmu (cookies, odesílání e-mailů) můžete odvolat pomocí funkce odhlášení se v jednotlivých e-mailech nebo e-mailem na marcela.olahova@tuli.sk, t.č. +421 917 561 740. Zpracování cookies můžete upravit přímo ve svém prohlížeči.

Souhlas se zpracováním osobních údajů

Dotčená osoba dává souhlas se zpracováním osobních údajů svobodně, bez nátlaku a vynucení a bez podmiňování hrozbou odmítnutí smluvního vztahu, poskytovaných služeb nebo povinností, plynoucích pro provozovatele.

Dotčená osoba dává souhlas samostatně pro jednotlivé účely zpracování osobních údajů.

Dotčená osoba může souhlas kdykoliv zrušit elektronicky nebo písemně. Odvolání souhlasu nemá vliv na zákonnost zpracování, vycházejícího ze souhlasu před jeho odvoláním.

Společnost považuje poskytnuté osobní údaje za důvěrné a klade důraz na respektování soukromí.

 

5. Používání sledování webu a používání cookies

Používáme sledovací programové vybavení, abychom stanovili, kolik uživatelů navštěvuje naše webové stránky a jak často. Tento software nepoužíváme ke sběru osobních údajů nebo individuálních IP adres. Tyto údaje se využívají výhradně v anonymní a souhrnné formě pro statistické účely a pro rozvoj webových stránek.

Používání cookies:

Soubory cookies jsou malé textové soubory, které mohou být odesílány do prohlížeče při návštěvě webových stránek a ukládány do Vašeho zařízení (počítače nebo jiného zařízení s přístupem k internetu, jako např. smartphone nebo tablet). Soubory cookies se ukládají do schránky ve Vašem prohlížeči. Cookies obvykle obsahují název webové stránky, z níž pocházejí, platnost a hodnotu. Při další návštěvě stránky webový prohlížeč znovu načítá soubory cookies a tyto informace odešle zpět webové stránce, která původně cookies vytvořila.

Společnost využívá následující typy cookies:

 

1, Základní soubory cookies

Potřebné pro nejdůležitější funkce webové stránky, umožňující správné fungování webové stránky. Pamatuje si uživatelské jméno, které Vám poskytne rychlé přihlášení při nejbližší návštěvě stránky. Tyto cookies o Vás neshromažďují žádné informace, které by mohly být využity pro marketingové účely.

Smartsupp- Smartsupp.com, s.r.o., Lidická 20, 602 00 Brno, Česká republika

Bližší informace o ochraně soukromí najdete zde, odmítnout cookies můžete zde.

 

2, Analytické soubory cookies

Tyto cookies slouží k získání údajů o návštěvnosti našich internetových stránek, informaci o vyhledáváních, provedených na našich stránkách a též k zjištění, jak se po našich stránkách pohybujete, abychom je dovedli vytvořit tak, aby pro Vás byl jejich používání co nejjednodušší.

Google Analytics- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko

Bližší informace o ochraně soukromí najdete zde, pro odmítnutí cookies si můžete nainstalovat softwarový doplněk dostupný zde.

Googe Tag Manager- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States.

Bližší informace o ochraně soukromí najdete zde, pro odmítnutí cookies si můžete nainstalovat softwarový doplněk dostupný zde.

Smartlook- Smartsupp, Milady Horákové 13, 602 00 Brno, Česká republika

Bližší informace o ochraně soukromí najdete zde, odmítnout cookies můžete zde.

 

3, Marketingové soubory cookies

Tyto cookies používáme k tomu, abychom Vám na našich stránkách dokázali zobrazovat obsah, který Vás podle Vašich předcházejících preferencí zajímá, a též za účelem zobrazování reklamy na základě Vašich zájmů. Cookies tohoto typu ukládáme pouze na základě Vašeho souhlasu.

U těchto cookies využíváme řešení následujících třetích stran:

Google AdWords- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko

Bližší informace o ochraně soukromí najdete zde, odmítnout cookies můžete zde.

Facebook Pixel- Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irsko

Bližší informace o ochraně soukromí najdete zde, odmítnout cookies můžete zde.

Mautic- Mautic, Inc., 53 State Street, 10th Floor, Boston, MA 02109, Spojené státy Americké

Bližší informace o ochraně soukromí najdete zde, odmítnout cookies můžete zde.

Pokyny ke změně cookies najdete v nabídce pomocníka každého prohlížeče. Pokud používáte k přístupu na stránky různá zařízení (např. počítač, smartphone, tablet), doporučujeme přizpůsobit jednotlivé prohlížeče na každém zařízení Vašim preferencím cookies. Pokud si přednastavené nastavení cookies změníte, budeme to respektovat. Vypnutí některých cookies však může mít dopad na využívání některých funkcí našich webových stránek.

 

6. Příjemci

K poskytování některých služeb společnost potřebuje znát některé osobní údaje dotčených osob a potřebuje je poskytovat dalším příjemcům za účelem plnění zákonných povinností a poskytování služeb v nejvyšší kvalitě. Při svých podnikatelských aktivitách společnost spolupracuje s víc zprostředkovateli, kteří dbají na poskytování služeb v co nejvyšší kvalitě.

Při výkonu své smluvní činnosti pro společnost tyto subjekty zpracovávají osobní údaje dotčených osob:

Tuli.sk, s.r.o., Bratislavská 97, 900 46 Most pri Bratislave, IČO: 45248451, DIČ: 2022934716, IČ DPH: SK2022934716

SnazzyBee, s.r.o., Račianska 69/B, 831 02 Bratislava, IČO:46 972 986, DIČ:2023703055, IČ DPH:SK2023703055 (technické zabezpečení informačního systému)

Amicount, s.r.o., Diakovská 1239/9A, 927 01 Šaľa, IČO:44253583, DIČ 2022642567, IČ DPH SK 2022642567 (účetní firma)

Manifold s.r.o., Dřevná 381/4 120 00 Praha 2, IČ:03774112, DIČ:CZ03774112 (účetní firma)

Mautic, Inc., 53 State Street, 10th Floor, Boston, MA 02109, Spojené státy Americké (online marketing, newsletter)

Vultr, 14 Cliffwood Ave Suite 300, Matawan, NJ 07747, Spojené státy (server)

Slovenská pošta a.s., Partizánska cesta 9, 975 99 Banská Bystrica, IČO:36631124

Zelená pošta s.r.o., Galvaniho 17/B, 821 04 Bratislava, IČO:46529233; DIČ:2023432158, IČ DPH:SK2023432158 (posílání listovních zásilek)

TOPTRANS EU, a.s, Na Priehon 50, 949 05 Nitra, IČO:36703923, DIČ:2022296199, IČ DPH:SK2022296199 (přeprava zboží)

DHL Parcel Slovensko spol. s r.o., Na pántoch 18, 831 06 Bratislava-Rača, IČO:47927682, DIČ:2024147400, IČ DPH:SK2024147400 (přeprava zboží)

IN TIME s.r.o.,Senecká cesta 1, 900 28 Ivanka pri Dunaji, IČO:31 342 621, DIČ:2020337451, IČ DPH:SK2020337451 (přeprava zboží)

Made Simple s.r.o., Bzovícka 18, 851 07 Bratislava, IČO:47074809, DIČ:2023731974 (mautic, newsletter, formuláře)

Creative Sites s.r.o., Heyrovského 8, 84103 Bratislava, IČO:36662674, DIČ:2022226448 IČ DPH:SK2022226448 (správa webových stránek)

Webglobe – Yegon, s.r.o., Stará Prievozská 2, 821 09 Bratislava, IČO:36306444, DIČ:2020114987 IČ DPH:SK2020114987 (e-maily, domény)

Státní orgány - v případě vymáhání našich práv mohou být Vaše osobní údaje odevzdány třetí straně (např. advokátovi).

Pokud nám právní řád nebo orgán státní moci (např. PZ SR) uloží povinnost, abychom mu odevzdali Vaše osobní údaje, musíme tak učinit.

Společnost čestně prohlašuje, že při výběru jednotlivých zprostředkovatelů dbala na jejich odbornou, technickou, organizační a personální způsobilost a na jejich schopnost zaručit bezpečnost zpracovávaných osobních údajů přijatými bezpečnostními opatřeními ve smyslu zákona o ochraně osobních údajů.

Při výběru vhodného zprostředkovatele společnost postupovala tak, aby nedošlo k ohrožení práv a právem chráněných zájmů dotčených osob.

Společnost uzavřela se zprostředkovatelem ve smyslu čl. 28 odst. 3 Nařízení písemné smlouvy o zabezpečení ochrany osobních údajů zpracovávaných zprostředkovateli, jež pověřila zpracováním osobních údajů dotčených osob v rozsahu, za podmínek a za účelem, dojednaným ve smlouvě a způsobem podle zákona o ochraně osobních údajů.

 

7. Podmínky a způsob zpracování osobních údajů dotčených osob

Společnost zpracované osobní údaje nezveřejňuje.

Výjimkou může být pouze vyžádání konkrétního právního předpisu nebo rozhodnutí soudu nebo jiného státního orgánu.

Společnost nebude zpracovávat Vaše osobní údaje bez Vašeho souhlasu nebo jiného zákonného právního základu za jiným účelem, než je uvedeno.

 

8. Doba uchovávání osobních údajů dotčených osob

Je stanovena podle konkrétního účelu zpracovávání osobních údajů a podle požadavků konkrétních předpisů. Konkrétní doby uchovávání předepisuje interní předpis „Registratúrny plán spoločnosti“, vypracovaný ve smyslu zákona o archivech a registrech. V případě zpracovávání osobních údajů, k němuž byl udělen souhlas se zpracováním osobních údajů, budou Vaše údaje zpracovávané po dobu 5 let (pro účely marketingu) a 10 let (fotografie, videa výherců a modelek) nebo do odvolání Vašeho souhlasu. Společnost bezpečně likviduje veškeré osobní údaje, jejichž účel zpracování a doba uchování skončila. Po skončení vymezeného účelu je společnost oprávněna zpracovat osobní údaje v nevyhnutelném rozsahu v anonymizované podobě a to za účelem výzkumu nebo statistiky. Společnost zabezpečuje zpracovávání osobních údajů dotčených osob ve formě, umožňující identifikaci jednotlivých dotčených osob po dobu ne delší, než je nevyhnutelné k dosažení účelu zpracování.

 

9. Přenos osobních údajů do třetích zemí

Vaše osobní údaje (marketingové údaje, komunikační nástroje) zpracováváme pomocí online aplikací, které mají servery umístěné v USA. Na základě rozhodnutí Evropské komise zaručují servery v USA přiměřenou ochranu osobních údajů a provozovatelé poskytli přiměřené záruky na bezpečnost Vašich údajů a zaručili, že se osobní údaje zpracovávají v souladu s nařízením GDPR.

 

10. Práva dotčené osoby spojené se zpracováním jejích osobních údajů

Na základě písemné žádosti může dotčená osoba uplatnit při všech formách zpracování osobních údajů následující práva (zákonná povinnost, souhlas dotčené osoby, oprávněný zájem, smluvní vztahy):

  • požadovat od provozovatele přístup ke konkrétním údajům týkajících se dotčené osoby, na opravu zpracovávaných osobních údajů,
  • vymazání zpracování osobních údajů (pouze v případě, že je nemusíme ze zákona uchovávat, např. faktury, daňové doklady atd.),
  • podat námitku proti zpracování osobních údajů,
  • podat stížnost nebo návrh za zahájení řízení dozorovému orgánu,
  • přístup k vlastním osobním údajům,
  • na seznam vlastních osobních údajů, které jsou předmětem zpracování,
  • likvidaci jejich osobních údajů, které jsou předmětem zpracování, pokud došlo k porušení zákona
  • zabránit zpracování jejích osobních údajů, o nichž předpokládá, že jsou nebo budou zpracovány pro účely marketingu bez jejího souhlasu
  • právo podat návrh na započetí řízení podle § 100 v případě, že dotčená osoba má podezření, že se její osobní údaje neoprávněně zpracovávají

Na základě písemné žádosti má dotčená osoba právo (v případě souhlasu se zpracováním osobních údajů a smluvních vztahů):

  • kdykoliv odvolat souhlas se zpracováním osobních údajů
  • právo na přenosnost osobních údajů od provozovatele k jinému provozovateli, pokud to je technicky možné

Na základě písemné žádosti má dotčená osoba právo (v případě oprávněného zájmu):

  • omezení zpracování jejích osobních údajů - v případě, že má dotčená osoba podezření, že zpracováváme její osobní údaje nezákonně, může vznést námitku. V případě vznesení námitky má dotčená osoba právo na to, abychom omezili zpracování jejích osobních údajů.

V případě, že dotčená osoba není způsobilá k právním úkonům, může její práva zastupovat zákonný zástupce.

Žádost dotčené osoby podle zákona o ochraně osobních údajů vyřídí společnost bezplatně, kromě úhrady ve výši, která nesmí překročit výši účelně vynaložených věcných nákladů, spojených se zhotovením kopií, se zajištěním technických nosičů a s odesláním informace dotčené osobě, pokud konkrétní zákon nestanoví jinak.

Společnost je povinna vyřídit žádost dotčené osoby nejpozději do 30 dnů ode dne doručení žádosti nebo informovat o důvodech, proč k prověření nedošlo, a možnosti uplatnění práva dotčené osoby na podání návrhu na započetí řízení podle § 100 a na jinou právní ochranu podle samostatného předpisu.

Společnost je povinna bez zbytečného odkladu oznámit dotčené osobě porušení ochrany osobních údajů, pokud takové porušení osobních údajů může vést k vysokému riziku pro práva dotčené osoby.

Společnost Vás, jako dotčenou osobu, informovala o ochraně Vašich osobních údajů.

Byli jste poučeni o svých právech ve vztahu k ochraně osobních údajů.

V Mostě při Bratislave,  dne 25.5.2018

 
 
 
 
 
 
 
 
 
 
 
 
Plná (Desktop) verze