Podmínky ochrany osobních údajů

Vaše soukromí bereme vážně a s osobními údaji nakládáme opatrně – stejně jako nejlepší zdravotníci pečují o své pacienty. Tento dokument přehledně vysvětluje, jaké osobní údaje na e-shopu SlayCare.cz sbíráme, proč je potřebujeme a jak je chráníme, v souladu s platnými zákony a GDPR. Chceme, aby byl srozumitelný, uživatelsky přívětivý a v duchu naší značky SlayCare.

Kdo je správcem vašich údajů?

Správcem osobních údajů (tedy tím, kdo určuje, jak budou údaje zpracovány) je naše společnost Slaycare Services s.r.o., se sídlem Na Průhoně 691, 252 50 Vestec, IČO: 22308687. Můžete nám říkat prostě SlayCare tým. Pokud máte jakékoli dotazy či přání týkající se údajů, ozvěte se nám na e-mail info@slaycare.cz – rádi vše vysvětlíme nebo vyřešíme.

Jaké údaje sbíráme a proč?

Sbíráme jen takové údaje, které opravdu potřebujeme k provozu obchodu a zkvalitnění služeb. Konkrétně získáváme údaje v těchto situacích:

  • Při nákupu (uzavření smlouvy): Když si objednáte naše oblečení, potřebujeme vaše jméno, příjmení, dodací a fakturační adresu, e-mail a telefon. Tyto údaje jsou nutné, abychom mohli objednávku vyřídit, poslat vám balíček a případně vás kontaktovat ohledně detailů (to vše je plnění smlouvy, bez těchto údajů bychom nemohli objednávku doručit).

  • Zákaznický účet: Při registraci účtu sbíráme přihlašovací údaje (e-mail a heslo) a údaje, které sami vyplníte (např. adresy, případně profilové informace). Díky tomu si můžete snadno zobrazit historii objednávek, nemusíte při každé objednávce vše znovu vyplňovat a my vám umíme lépe pomoci třeba s reklamací. Údaje v účtu zpracováváme na základě oprávněného zájmu zlepšit pohodlí zákazníků.

  • Newsletter a marketing: Váš e-mail využijeme k zasílání našich novinek, slevových akcí a inspirativního obsahu pouze pokud nám k tomu dáte souhlas (např. přihlášením k newsletteru). Své nastavení můžete kdykoli změnit a odběr zrušit – v každém e-mailu najdete odkaz pro odhlášení. Pokud jste u nás nakoupili, můžeme se ozvat s podobnými produkty na základě oprávněného zájmu (tzv. přímý marketing pro zákazníky), ale i tak se z takových e-mailů můžete jednoduše odhlásit. Slibujeme, že vás nebudeme spamovat, raději posíláme jen obsah, který stojí za to.

  • Prohlížení webu (cookies): Když navštívíte náš e-shop, ukládáme do vašeho zařízení soubory cookies. Některé jsou technicky nutné pro správné fungování webu (např. zapamatují si obsah košíku) – ty používáme automaticky. Další cookies (analytické a marketingové) využíváme jen s vaším souhlasem. Pomáhají nám zjistit, co vás na webu nejvíc zajímá, jak se vám u nás nakupuje a případně vám ukázat relevantní nabídky. Díky tomu můžeme SlayCare neustále vylepšovat a obsah šít na míru našim zákazníkům. Nastavení cookies si můžete kdykoli upravit v centrumu ochrany soukromí na webu.

Ve všech uvedených případech zpracováváme osobní údaje jen pro konkrétní účely a vždy dle právních základů povolených GDPR (plnění smlouvy, váš souhlas nebo náš oprávněný zájem). Neděláme nic, k čemu byste nám nedali zelenou nebo co by nebylo v souladu se zákonem.

S kým údaje sdílíme?

Vaše údaje nikomu neprodáváme ani je neposkytujeme třetím stranám, které by je využívaly pro vlastní marketing. Aby však vše klapalo, spolupracujeme s několika ověřenými partnery, kteří nám pomáhají zajistit provoz e-shopu a služeb. Těmto partnerům předáváme jen nezbytné informace:

  • Doručovací služby (dopravci): Vaše jméno, adresu a telefon předáme přepravní společnosti (např. Zásilkovna, Česká pošta, DHL…), aby vám mohla doručit balíček a případně vás kontaktovat s termínem doručení.

  • Platební brány: Pokud platíte online, údaje o platbě zpracuje zabezpečená platební brána (např. GoPay, PayPal apod.). My se nedozvídáme citlivé informace jako číslo vaší karty – tyto informace spravuje přímo platební služba. Dostaneme jen potvrzení, že platba proběhla.

  • Provozovatel e-shopové platformy: Náš obchod běží na platformě Shoptet, která nám poskytuje technické zázemí pro e-shop. Shoptet tedy může mít přístup k vašim údajům v rámci správy a údržby systému, ale pouze v míře nutné a podléhá přísným smluvním podmínkám o ochraně dat.

  • Analytické a marketingové nástroje: Pro zkvalitnění služeb využíváme například Google Analytics (analýza návštěvnosti) nebo služby jako Facebook Pixel či nástroje pro e-mailing. Tyto nástroje získávají data z cookies nebo údajů, které poskytnete (např. e-mail pro newsletter). Pracujeme s nimi jen tehdy, pokud k tomu dáte souhlas v nastavení cookies nebo při registraci. Data předáváme v omezeném rozsahu (typicky anonymizovaná či pseudonymizovaná) a dbáme na to, že naši partneři splňují GDPR.

Se všemi těmito partnery máme uzavřené smlouvy o zpracování osobních údajů, které zaručují, že vaše data jsou v bezpečí a využita jen k dohodnutým účelům. Žádná třetí strana od nás nedostane víc údajů, než nutně potřebuje (například dopravce skutečně nepotřebuje váš e-mail a platební brána nepotřebuje vaši adresu).

Jak dlouho údaje uchováváme?

Osobní údaje uchováváme jen po nezbytně nutnou dobu, která se liší podle účelu zpracování:

  • Údaje o objednávkách: Informace o vašich nákupech (fakturační údaje, historie objednávek) musíme dle zákonných povinností (účetnictví, daně) uchovávat 10 let od konce účtovního období, ve kterém byla objednávka vystavena. Tak dlouho také typicky trvá archivace faktur pro případ kontroly.

  • Zákaznický účet: Údaje ve vašem účtu uchováváme po dobu, co máte účet aktivní. Pokud se rozhodnete účet zrušit, nebo zjistíme, že několik let není využíván, údaje smažeme nebo anonymizujeme. Samozřejmě, kdykoli nás můžete požádat o zrušení účtu a výmaz údajů – vyhovíme, pokud nemusíme některé ponechat ze zákonných důvodů.

  • Marketing (newslettery): Vaše kontaktní údaje pro zasílání novinek používáme, dokud máte o naše e-maily zájem. Pokud odběr zrušíte (odhlásíte se), přestaneme vám obchodní sdělení posílat a e-mail odstraníme z naší mailingové databáze. I bez odhlášení platí, že e-mailové adresy pro marketing nenecháváme navždy – pokud byste dlouho nereagovali a neotevírali naše zprávy, po čase vás můžeme z adresáře pro jistotu vyřadit, aby vás komunikace zbytečně neobtěžovala.

  • Cookies: Doba uchování cookies se liší podle typu. Krátkodobé cookies (session cookies) máme jen po dobu návštěvy webu. Dlouhodobé analytické či marketingové cookies si držíme jen po dobu několika týdnů až měsíců – konkrétní lhůty uvádíme v Cookies informacích. Každopádně můžete cookies kdykoli vymazat z prohlížeče, nebo upravit své preference v nastavení soukromí.

Po uplynutí uvedených lhůt data buď bezpečně mažeme, nebo anonymizujeme (tak, že už vás podle nich nepůjde identifikovat). Zbytečně si žádné osobní údaje neschováváme – v duchu minimalizace dat udržujeme jen to, co potřebujeme, a jen tak dlouho, jak je potřeba.

Jak chráníme vaše údaje?

Bezpečnost dat je pro nás prioritou. Osobní údaje střežíme jako citlivou zdravotnickou dokumentaci – nikdo nepovolaný se k nim nedostane. Používáme moderní zabezpečení na úrovni serverů i aplikace e-shopu:

  • Web SlayCare.cz využívá šifrované spojení (HTTPS), takže při vyplňování údajů (registrace, objednávka) jsou data přenášena bezpečně.

  • Databáze s osobními údaji je chráněna proti neoprávněnému přístupu. Přístupy jsou zabezpečené hesly a dalšími prvky, které pravidelně aktualizujeme.

  • Uvnitř našeho týmu platí přísná pravidla: k vašim údajům se dostanou jen pověření zaměstnanci nebo spolupracovníci, kteří je nutně potřebují ke své práci (např. pracovník expedice vidí dodací údaje pro zabalení balíčku, marketingový specialista pracuje s e-maily pro rozesílku newsletteru apod.). Všechny tyto osoby jsou vázány mlčenlivostí.

  • Pravidelně sledujeme naši IT infrastrukturu a instalujeme bezpečnostní aktualizace. Máme také připravené postupy pro případ, že by se objevilo podezření na narušení bezpečnosti – abychom mohli okamžitě reagovat a chránit vaše data.

Zkrátka děláme maximum pro to, aby vaše osobní údaje byly v bezpečí. Přesto pokud by se někdy (čistě hypoteticky) něco stalo, jsme povinni to oznámit Úřadu pro ochranu osobních údajů a v případě vážného rizika i vám, jak ukládá zákon. Budeme ale dělat vše pro to, aby taková situace vůbec nenastala.

Jaká máte práva?

Jako zákazník (subjekt údajů) máte ohledně svých osobních údajů řadu práv. My vám je nijak neupíráme, naopak chceme, abyste o nich věděli a neváhali je využít. Konkrétně máte:

  • Právo na přístup – můžete nás požádat o potvrzení, zda zpracováváme vaše osobní údaje. Pokud ano, máte právo získat kopii těchto údajů a informaci o tom, jak s nimi nakládáme.

  • Právo na opravu – pokud zjistíte, že některé údaje máme nepřesné nebo neúplné (např. překlep ve jménu, starou adresu), dejte nám vědět. Neprodleně údaje upravíme, případně si je můžete opravit po přihlášení ve svém účtu sami.

  • Právo na výmaz – také známé jako „právo být zapomenut“. Můžete nás požádat o smazání některých či všech osobních údajů. Rádi vyhovíme, pokud už údaje nejsou potřebné pro účely, pro které byly shromážděny, nebo pokud nemáme jinou zákonnou povinnost si je ponechat. (Jen upozorňujeme, že např. údaje na vystavených fakturách musíme uchovat po dobu danou zákonem, i kdyby jste nás o výmaz požádali – tyto záznamy můžeme smazat až po uplynutí povinné lhůty.)

  • Právo vznést námitku – máte právo kdykoli namítnout proti zpracování, které provádíme na základě našeho oprávněného zájmu. Týká se to hlavně situací, kdy bychom vám např. zasílali nabídky jakožto zákazníkovi (přímý marketing). Pokud vznesete námitku, přestaneme vaše údaje pro daný účel zpracovávat, ledaže bychom měli závažné oprávněné důvody v tom pokračovat (o kterých byste byli informováni). Námitku lze snadno podat třeba e-mailem, nemusí to být nic formálního.

  • Právo na omezení zpracování – v určitých situacích můžete požadovat, abychom dočasně omezili zpracovávání vašich údajů (např. pokud popíráte přesnost údajů, než ověříme a opravíme je; nebo pokud jsme je zpracovávali protiprávně, ale nechcete je vymazat). Po dobu omezení bychom údaje jen uložili a nepracovali s nimi.

  • Právo na přenositelnost – pokud byste chtěli svoje údaje předat jinému správci (např. konkurenčnímu obchodu, kdybyste od nás přešli jinam), můžete nás požádat a my vám poskytneme vaše osobní údaje ve strukturovaném, běžně používaném strojově čitelném formátu (typicky CSV/XML soubor). Případně je na vaše přání můžeme předat přímo novému správci, bude-li to technicky proveditelné. Toto právo se týká pouze údajů, které zpracováváme automatizovaně na základě smlouvy nebo souhlasu (např. u údajů z objednávky či u e-mailu pro newsletter).

  • Právo odvolat souhlas – pokud zpracováváme některé údaje na základě vašeho souhlasu (typicky zasílání newsletteru nebo použití marketingových cookies), můžete tento souhlas kdykoli odvolat. Stačí nám napsat, kliknout na odhlašovací odkaz v e-mailu, nebo změnit nastavení cookies. Odvolání souhlasu nemá zpětný dopad – do té doby legální zpracování zůstává v pořádku – znamená ale, že pak už vaše údaje k danému účelu nebudeme používat.

  • Právo podat stížnost – věříme, že všechno zvládneme vyřešit k vaší spokojenosti, ale kdybyste měli pocit, že s vašimi údaji nakládáme v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu. V České republice je to Úřad pro ochranu osobních údajů (ÚOOÚ). Budeme rádi, když případné problémy nejdřív zkusíte probrat s námi – ochrana soukromí je pro nás důležitá a případné nedorozumění rychle vyřešíme.

Jsme tu pro vás a respektujeme vaše práva. Kdykoli se na nás můžete obrátit na info@slaycare.cz s jakoukoli žádostí či dotazem ohledně zpracování osobních údajů – ať už půjde o uplatnění práv, nebo jen budete chtít upřesnit nějakou informaci z této stránky.

Závěrem

Doufáme, že vám tento přehled podmínek ochrany osobních údajů srozumitelně osvětlil, jak u nás s daty nakládáme. Stručně řečeno: vaše data jsou u SlayCare v bezpečí, používáme je jen pro férové účely k vaší spokojenosti a vše je plně v souladu s GDPR. Naším cílem je, abyste u nás nakupovali s dobrým pocitem – nejen z parádního oblečení, ale i z toho, že respektujeme vaše soukromí. Děkujeme za důvěru!

Grafický návrh vytvořil a nakódoval Shoptak.cz