Zásady ochrany osobních údajů
I. Základní ustanovení
1. Správcem osobních údajů je obchodní společnost White Orchid s.r.o. se sídlem Patočkova 2472/81a, 169 00 Praha 6, IČO: 07048581, DIČ: CZ07048581, adresa elektronické pošty objednavky@whiteorchid.cz, telefon +420 792 279 209, zapsané v obchodním rejstříku vedeném u Městského soudu v Praze, oddíl C, vložka 293694 pro prodej zboží prostřednictvím on-line obchodu umístěného na internetové adrese www.whiteorchid.cz.
2. Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Zdroje a kategorie zpracovávaných osobních údajů
1. Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky.
2. Správce zpracovává Vaše identifikační a kontaktní údaje a údaje nezbytné pro plnění smlouvy.
3. Osoba, která poskytuje údaje Správci se označuje také jako subjekt údajů.
III. Subjekty údajů, účel, rozsah, doba a právní důvod zpracování osobních údajů
A) Zpracování osobních údajů zákazníků – fyzických osob
Správce provádí zpracování osobních údajů zákazníků – fyzických osob za účelem, v rozsahu, z právního důvodu a po následující doby:
a.
Účel: Poskytnutí plnění zákazníkům v souladu s kupní smlouvou (uzavření kupní smlouvy, doručování zboží a vyřizování reklamací).
Rozsah údajů: Jméno, příjmení, e-mailová adresa, telefonní číslo, doručovací adresa, popř. fakturační adresa, popř. IČO a sídlo.
Právní důvod: Nezbytnost zpracování osobních údajů pro splnění smlouvy.
Doba: Po dobu nezbytnou pro plnění smlouvy a po dobu běhu promlčecích lhůt.
b.
Účel: Vedení zákaznického účtu.
Rozsah údajů: Jméno, příjmení, e-mailová adresa, doručovací adresa, telefonní číslo, popř. IČO a sídlo.
Právní důvod: Souhlas.
Doba: Od registrace až do odstranění účtu zákazníkem nebo do odstranění účtu Správcem z důvodu neaktivity zákazníka (nejdříve po 2 letech od posledního přihlášení zákazníka do zákaznického účtu).
c.
Účel: Účetní a daňové účely a plnění archivační povinnosti.
Rozsah údajů: Jméno, příjmení, adresa.
Právní důvod: Nezbytnost zpracování pro splnění právních povinností, které jsou na Správce kladeny zákonem.
Doba: Po dobu nezbytnou 10 let, ledaže právní předpisy stanoví lhůty delší.
d.
Účel: Zasílání obchodních sdělení za účely marketingovými a reklamními.
Rozsah údajů: Jméno, příjmení a e-mailová adresa.
Právní důvod: Souhlas.
Doba: Po dobu nezbytně dlouhou a přiměřenou, nejdéle do odvolání souhlasu.
e.
Účel: Zasílání nevyžádaných obchodních sdělení.
Rozsah údajů: Jméno, příjmení a e-mailová adresa.
Právní důvod: Oprávněný zájem (přímý marketing).
Doba: Po dobu nezbytně dlouhou a přiměřenou.
B) Zpracování osobních údajů kontaktních osob zákazníků – právnických osob
Správce provádí zpracování osobních údajů kontaktních osob zákazníků – právnických osob za účelem, v rozsahu, z právního důvodu a po následující doby:
a.
Účel: Poskytnutí plnění zákazníkům v souladu s kupní smlouvou (uzavření kupní smlouvy, doručování zboží a vyřizování reklamací).
Rozsah údajů: Jméno, příjmení, e-mailová adresa, telefonní číslo.
Právní důvod: Nezbytnost zpracování osobních údajů pro splnění smlouvy.
Doba: Po dobu nezbytnou pro plnění smlouvy a po dobu běhu promlčecích lhůt.
b.
Účel: Vedení zákaznického účtu.
Rozsah údajů: Jméno, příjmení, e-mailová adresa, doručovací adresa.
Právní důvod: Souhlas.
Doba: Od registrace až do odstranění účtu zákazníkem nebo do odstranění účtu Správcem z důvodu neaktivity zákazníka (nejdříve po 2 letech od posledního přihlášení zákazníka do zákaznického účtu).
c.
Účel: Zasílání obchodních sdělení za účely marketingovými a reklamními.
Rozsah údajů: Jméno, příjmení a e-mailová adresa.
Právní důvod: Souhlas.
Doba: Po dobu nezbytně dlouhou a přiměřenou, nejdéle do odvolání souhlasu.
d.
Účel: Zasílání nevyžádaných obchodních sdělení.
Rozsah údajů: Jméno, příjmení a e-mailová adresa.
Právní důvod: Oprávněný zájem (přímý marketing).
Doba: Po dobu nezbytně dlouhou a přiměřenou.
C) Zpracování osobních údajů osob, které kontaktují Správce
Správce provádí zpracování osobních údajů osob, které Správce kontaktují e-mailem nebo telefonicky za účelem, v rozsahu, z právního důvodu a po následující doby:
Účel: Zodpovězení dotazů dotazující se osoby.
Rozsah údajů: Jméno, příjmení, e-mailová adresa, telefonní číslo.
Právní důvod: Oprávněný zájem na poskytnutí odpovědi.
Doba: Nezbytně nutná pro zodpovězení dotazu.
D) Zpracování souborů cookies
Správce provádí zpracování cookies ve vztahu k návštěvníkům internetové stránky.
Cookies jsou textové soubory obsahující malé množství informací, které se při návštěvě internetové stránky stáhnou do mobilu, počítače nebo jiného zařízení návštěvníka internetové stránky. Při každé další návštěvě internetové stránky se potom soubory cookies zasílají zpět na internetovou stránku nebo na jinou stránku, která cookies rozpozná. Zjednodušeně řečeno – pomocí cookies si internetová stránka ukládá informace o vaší návštěvě.
Správce na internetové stránce používá různé kategorie souborů cookies pro různé účely. Nezbytné cookies jsou nezbytné pro základní funkčnost internetové stránky. Tedy aby internetová stránka mohla plnit svou základní funkci, bez těchto cookies se Správce neobejde. Nezbytné cookies může Správce zpracovávat bez souhlasu návštěvníka internetové stránky. Všechny ostatní cookies může Správce zpracovávat pouze se souhlasem návštěvníka internetové stránky, který může být kdykoli odvolán (odmítnut) v nastavení cookies. Odvolání nebo neudělení souhlasu však může mít vliv na procházení internetové stránky.
Jaké konkrétní soubory cookies Správce zpracovává, za jakým účelem a po jakou dobu je uvedeno zde.
Pro zpracování cookies Správce používá službu Google Analytics a případně i další služby poskytované společností Google Ireland Limited, službu Facebook Pixel poskytovanou společností Meta Platforms Ltd a případně další služby uvedené zde. Tyto služby pracují s informacemi získanými prostřednictvím souborů cookies. Více informací o zpracování osobních údajů prostřednictvím těchto služeb je uvedeno na internetových stránkách jejich jednotlivých poskytovatelů.
IV. Dobrovolnost poskytnutí osobních údajů
1. Své osobní údaje poskytujete Správci dobrovolně. Neposkytnutí osobních údajů může ovlivnit způsobilost Správce uzavřít smlouvu nebo poskytnout subjektu údajů plnění, které jsou založeny na nezbytné znalosti informací o subjektu údajů, včetně osobních údajů.
2. Pokud je zpracování osobních údajů založeno na souhlasu subjektu údajů, má subjekt údajů kdykoliv možnost svůj souhlas se zpracováním odvolat, a to zasláním elektronické zprávy na adresu info@whiteorchid.cz nebo prostřednictvím odkazu, který je uveden v obchodním sdělení. Odvoláním souhlasu není dotčeno zpracování osobních údajů, které provádí Správce na základě jiného právního titulu, zejm. za účelem plnění kupní smlouvy, poskytování služby nebo zpracování, které bylo založeno na souhlasu do okamžiku jeho odvolání.
V. Příjemci osobních údajů (subdodavatelé správce)
1. Příjemci osobních údajů jsou následující osoby
- poskytovatelé dopravy: Zásilkovna s.r.o., Česká pošta, s.p,,Direct Parcel Distribution CZ s. r. o., HERMES Deutschland,
- poskytovatel platební brány: Global Payments s.r.o.
- osoby zajišťující služby provozování e-shopu: Shoptet, a.s.
- zajišťující služby uživatelských recenzí: Heureka Group a.s.
- zajišťující zpracování a správu cookies: Google Ireland Limited, Meta Platforms Ltd.
Berte ovšem prosím na vědomí, že s ohledem na měnící se osoby poskytovatelů některých služeb není možné uvést všechny současné a budoucí zpracovatele osobních údajů jmenovitě. Výše uvedený seznam zpracovatelů se proto může v čase měnit.
2. Správce nemá v úmyslu předat osobní údaje do třetí země (do země mimo EU) nebo mezinárodní organizaci.
3. Správce a případně jeho subdodavatelé osobní údaje zpracovávají manuálně (v elektronické podobě) a elektronicky automatizovanými prostředky.
VI. Práva subjektu údajů
1. Subjekt údajů má následující práva:
a) Právo na přístup k osobním údajům
Subjekt údajů má právo získat od Správce potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím:
- účely zpracování osobních údajů;
- kategorie dotčených osobních údajů;
- příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny
- plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby;
- existence práva požadovat od Správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování anebo vznést námitku proti tomuto zpracování;
- právo podat stížnost u dozorového úřadu;
- veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů.
Subjekt údajů má dále právo žádat od Správce kopii zpracovávaných osobních údajů, nebudou-li tím nepříznivě dotčena práva a svobody jiných osob. Za další kopie na žádost subjektu údajů může Správce účtovat přiměřený poplatek na základě administrativních nákladů. Jestliže subjekt údajů podává žádost v elektronické formě, poskytnou se informace v elektronické formě, která se běžně používá, pokud subjekt údajů nepožádá o jiný způsob.
b) Právo na opravu
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají. S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
c) Právo na výmaz (právo „být zapomenut“)
Subjekt údajů má právo na to, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán některý z těchto důvodů
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- subjekt údajů odvolá souhlas, na jehož základě byly osobní údaje zpracovávány, a neexistuje žádný další právní důvod pro zpracování;
- subjekt údajů vznese oprávněné námitky proti zpracování osobních údajů;
- osobní údaje byly zpracovány protiprávně;
- osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo České republiky;
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti na základě souhlasu, který udělilo dítě.
d) Právo na omezení zpracování
Subjekt údajů má právo na to, aby Správce omezil zpracování, v kterémkoli z těchto případů:
- subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit;
- zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
- Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků.
e) Právo na přenositelnost osobních údajů
Subjekt údajů má právo získat osobní údaje, které se ho týkají, jež poskytl Správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému Správci, aniž by tomu Správce bránil, a to v případě, že:
- zpracování je založeno na souhlasu se zpracováním osobních údajů nebo jde o zpracování osobních údajů pro účely uzavření a plnění smlouvy se subjektem údajů; a současně
- zpracování se provádí automatizovaně.
Při výkonu svého práva na přenositelnost údajů má subjekt údajů právo na to, aby osobní údaje byly předány Správcem přímo jinému Správci, je-li to technicky proveditelné. Právem na přenositelnost osobních údajů nesmí být nepříznivě dotčena práva a svobody jiných osob.
f) Právo vznést námitku
Subjekt údajů má právo vznést námitku proti zpracování osobních údajů. Pokud subjekt údajů vznese oprávněnou námitku proti zpracování pro účely přímého marketingu nebo profilování, nebudou již osobní údaje pro tyto účely zpracovávány.
Námitka bude vyhodnocena a následně Správce subjektu údajů sdělí, zda námitce bylo vyhověno a údaje Správce nebude nadále zpracovávat nebo že námitka nebyla důvodná a zpracování bude pokračovat. Po dobu, než bude námitka vyřešena, bude zpracování omezeno.
g) Právo nebýt předmětem automatizovaného rozhodnutí, vč. profilování
Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování (tj. jakékoliv formě automatizovaného zpracování osobních údajů spočívající v jejich použití k hodnocení některých osobních aspektů vztahujících se k subjektu údajů), které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká. Toto právo se nepoužije, pokud je automatizované rozhodnutí nezbytné k uzavření nebo plnění smlouvy mezi subjektem údajů a Správcem nebo je založeno na výslovném souhlasu subjektu údajů; v těchto případech však má subjekt údajů právo na lidský zásah do automatizovaného rozhodnutí ze strany Správce, právo vyjádřit svůj názor a právo napadnout automatizované rozhodnutí.
h) Právo podat stížnost u dozorového úřadu
Subjekt údajů má právo podat stížnost proti zpracování svých osobních údajů Správcem u dozorového úřadu, kterým je pro ČR Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
VII. Podmínky zabezpečení osobních údajů
1. Správce prohlašuje, že přijal vhodná technická a organizační opatření k zabezpečení osobních údajů.
2. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.
VIII. Závěrečná ustanovení
1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
2. S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
3. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách a zároveň Vám zašle novou verzi těchto podmínek Vaši e-mailovou adresu, kterou jste správci poskytl/a.
Tyto podmínky nabývají účinnosti dne 1.6.2025