Ochrana osobních údajů
Účinné od: 14. 5. 2026 | Verze: 2.0
1. SPRÁVCE OSOBNÍCH ÚDAJŮ
Správcem osobních údajů je:
Emhandmade s. r. o. IČO: 08872911, DIČ: CZ08872911 se sídlem Pražská 1429, 535 01 Přelouč zapsaná v obchodním rejstříku vedeném Krajským soudem v Hradci Králové, oddíl C, vložka 45312 e-mail: info@emfashion.cz telefon: +420 777 040 479 web: www.emfashion.cz (dále jen „správce")
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO), neboť mu tato povinnost dle čl. 37 GDPR nevzniká.
Správce prohlašuje, že veškeré osobní údaje zpracovává v souladu s:
- nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
- zákonem č. 110/2019 Sb., o zpracování osobních údajů,
- zákonem č. 480/2004 Sb., o některých službách informační společnosti,
- zákonem č. 127/2005 Sb., o elektronických komunikacích, ve znění novely č. 374/2021 Sb.
2. ROZSAH ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ, ÚČELY A PRÁVNÍ ZÁKLAD
| Č. | Účel zpracování | Kategorie údajů | Subjekt údajů | Právní základ | Doba uchování |
|---|---|---|---|---|---|
| 1 | Plnění kupní smlouvy (objednávka, doručení, reklamace) | Jméno, příjmení, e-mail, doručovací a fakturační adresa, telefon, bankovní spojení, údaje o objednávce a komunikaci | zákazníci | čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy | po dobu trvání smlouvy a 10 let od posledního plnění |
| 2 | Plnění smluvního vztahu se smluvními partnery | Jméno, příjmení, firma, IČO, DIČ, sídlo, doručovací adresa, e-mail, telefon, fakturační adresa, bankovní spojení | smluvní partneři (OSVČ, kontaktní osoby PO) | čl. 6 odst. 1 písm. b) a f) GDPR | po dobu trvání smlouvy a 10 let od posledního plnění |
| 3 | Registrace uživatelského účtu na e-shopu | Jméno, příjmení, e-mail, adresy, telefon, přihlašovací jméno, heslo (v hash podobě) | zákazníci | čl. 6 odst. 1 písm. b) GDPR | do zrušení účtu, nejdéle však 3 roky od posledního přihlášení |
| 4 | Vedení účetnictví a plnění daňových povinností | Fakturační údaje, údaje z dokladů | zákazníci, partneři | čl. 6 odst. 1 písm. c) GDPR – právní povinnost (zák. 563/1991 Sb., 235/2004 Sb.) | 10 let od konce zdaňovacího období |
| 5 | Zasílání obchodních sdělení stávajícím zákazníkům (newsletter) | E-mail, jméno | zákazníci | čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem (§ 7 odst. 3 zák. 480/2004 Sb.) | 3 roky od posledního nákupu nebo do odhlášení |
| 6 | Zasílání obchodních sdělení osobám, které nejsou zákazníky | E-mail, jméno | odběratelé newsletteru | čl. 6 odst. 1 písm. a) GDPR – souhlas | do odvolání souhlasu, nejdéle 5 let |
| 7 | Ochrana právních nároků správce | Identifikační a kontaktní údaje, údaje o smlouvě | zákazníci, partneři | čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem | 4 roky od skončení záruční doby; v případě sporu po dobu jeho trvání |
| 8 | Personální a mzdová agenda | Údaje dle pracovněprávních předpisů | zaměstnanci | čl. 6 odst. 1 písm. b), c) GDPR | dle zvláštních předpisů (mzdové listy 30 let) |
| 9 | Použití fotografií (např. marketing, sociální sítě) | Fotografie, jméno | zákazníci, modelky, partneři | čl. 6 odst. 1 písm. a) GDPR – souhlas | do odvolání souhlasu |
| 10 | Statistika návštěvnosti a měření výkonu webu | Cookies, IP, identifikátor zařízení, údaje o chování | návštěvníci webu | čl. 6 odst. 1 písm. a) GDPR – souhlas (analytické cookies) | dle nastavení cookies (viz čl. 6) |
| 11 | Marketing a remarketing (cílená reklama) | Cookies, identifikátor zařízení, údaje o chování | návštěvníci webu | čl. 6 odst. 1 písm. a) GDPR – souhlas | dle nastavení cookies |
Pokud zvláštní právní předpis nebo probíhající soudní/správní řízení vyžaduje delší dobu uchování, řídí se doba uchování tímto předpisem či řízením. Po uplynutí doby uchování údaje smažeme, skartujeme nebo anonymizujeme.
3. ZDROJE OSOBNÍCH ÚDAJŮ
Osobní údaje získáváme zejména:
- přímo od tebe (objednávka, registrace, kontaktní formulář, komunikace),
- z veřejných rejstříků (obchodní rejstřík, živnostenský rejstřík, ARES, ISIR),
- z cookies a obdobných technologií při tvé návštěvě webu (po udělení souhlasu),
- od přepravců a poskytovatelů platebních služeb v souvislosti s vyřízením tvé objednávky.
4. OSOBNÍ ÚDAJE ZPRACOVÁVANÉ NA ZÁKLADĚ SOUHLASU
Pokud jsi nám udělil/a souhlas, je jeho udělení dobrovolné a kdykoli ho můžeš odvolat. Souhlas zpracováváme zejména pro:
- použití tvých fotografií pro marketingové účely,
- zasílání obchodních sdělení osobám, které nejsou zákazníky,
- ukládání analytických a marketingových cookies,
- jiné účely výslovně uvedené v konkrétním souhlasu.
Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním. Souhlas můžeš odvolat e-mailem na info@emfashion.cz nebo v cookie liště (u cookies).
5. TVÁ PRÁVA JAKO SUBJEKTU ÚDAJŮ
Jako subjekt údajů máš vůči nám následující práva, která můžeš kdykoli uplatnit zasláním žádosti na adresu sídla nebo e-mailem na info@emfashion.cz:
- právo na přístup k osobním údajům (čl. 15 GDPR),
- právo na opravu nepřesných údajů (čl. 16 GDPR),
- právo na výmaz („právo být zapomenut", čl. 17 GDPR),
- právo na omezení zpracování (čl. 18 GDPR),
- právo na přenositelnost údajů (čl. 20 GDPR),
- právo vznést námitku proti zpracování (čl. 21 GDPR), zejména proti přímému marketingu,
- právo odvolat souhlas kdykoli, je-li zpracování založeno na souhlasu (čl. 7 GDPR),
- právo nebýt předmětem automatizovaného individuálního rozhodování vč. profilování (čl. 22 GDPR);
- právo podat stížnost u dozorového úřadu – Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Na tvou žádost odpovíme bez zbytečného odkladu, nejpozději do 1 měsíce od přijetí žádosti. Tuto lhůtu je možné v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další 2 měsíce.
Žádosti vyřizujeme bezplatně. Pouze v případě zjevně nedůvodných nebo nepřiměřených žádostí (zejména opakovaných) můžeme požadovat přiměřený poplatek nebo odmítnout žádosti vyhovět.
6. COOKIES
Od 1. 1. 2022 platí v ČR opt-in režim – cookies (s výjimkou technicky nezbytných) můžeme ukládat pouze s tvým předchozím prokazatelným souhlasem.
Na webu používáme následující kategorie cookies:
- Technické (nezbytné) cookies – nutné pro fungování webu (košík, přihlášení, jazyk). Ukládají se bez souhlasu.
- Analytické cookies – Google Analytics, slouží k měření návštěvnosti a tvého chování na webu. Ukládají se pouze s tvým souhlasem.
- Marketingové a reklamní cookies – Facebook Pixel, Google Ads a další. Slouží k cílení reklamy a remarketingu. Ukládají se pouze s tvým souhlasem.
- Preferenční cookies – ukládají tvá nastavení (např. zvolený jazyk).
Konkrétní seznam cookies, jejich poskytovatelů, účelu a doby uložení najdeš v cookie liště na webu, kde můžeš souhlas kdykoli udělit, upravit nebo odvolat. Souhlas můžeš odvolat i v nastavení svého prohlížeče smazáním cookies.
7. PŘÍJEMCI OSOBNÍCH ÚDAJŮ (POSKYTNUTÍ TŘETÍM OSOBÁM)
Tvé osobní údaje mohou být zpřístupněny následujícím kategoriím příjemců a zpracovatelů:
- poskytovateli technického řešení a hostingu e-shopu (Shoptet a.s., Dvořeckého 628/8, 169 00 Praha 6, IČO 28935675),
- poskytovateli účetního systému, cloudového úložiště a účetních služeb (Ing. Hana Theer Vítková, Studánecká 1278, 500 03 Pardubice, IČO 72866578),
- poskytovateli e-mailové služby a nástrojů pro hromadnou rozesílku (Ecomail s.r.o., Na Příkopě 388/1, Staré Město, 110 00 Praha 1, IČO 02762943),
- poskytovatelům platebních služeb a bankám (Comgate a.s., Gočárova třída 1754/48b, 500 02 Hradec Králové, IČO 27924505),
- přepravním společnostem (Zásilkovna s.r.o., Českomoravská 2428/1a, 190 00 Praha 9, IČO 28408306),
- poskytovatelům analytických, marketingových a reklamních systémů (Google Cloud/Ireland Ltd., Meta Platforms Ireland Ltd.),
- provozovateli hodnotící platformy (Heureka Group a.s., Karolínská 706/3, 186 00 Praha 8, IČO: 07822774),
- právním a daňovým poradcům, advokátům, auditorům, soudům a orgánům veřejné moci,
- orgánům veřejné moci na základě právních předpisů (Policie ČR, finanční úřad, ÚOOÚ atd.).
Se všemi zpracovateli máme uzavřeny zpracovatelské smlouvy dle čl. 28 GDPR.
8. PŘEDÁVÁNÍ DO TŘETÍCH ZEMÍ
Osobní údaje zpravidla nepředáváme do třetích zemí mimo EU/EHP. V případě využívání služeb Google, Meta a podobných poskytovatelů však může docházet k předání údajů do USA. Toto předávání je zajištěno na základě:
- rozhodnutí Evropské komise o odpovídající ochraně (EU-U.S. Data Privacy Framework, účinné od 10. 7. 2023), nebo
- standardních smluvních doložek schválených Evropskou komisí (čl. 46 GDPR).
9. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
Přijali jsme vhodná technická a organizační opatření k zabezpečení tvých osobních údajů dle čl. 32 GDPR, zejména:
- šifrovaný přenos dat (SSL/TLS),
- pravidelné zálohování,
- omezení přístupu pouze pro oprávněné osoby vázané mlčenlivostí,
- aktualizace systémů a antivirová ochrana,
- školení zaměstnanců.
V případě porušení zabezpečení s rizikem pro tvá práva a svobody ohlásíme incident ÚOOÚ do 72 hodin a v případě vysokého rizika budeme informovat i tebe.
10. AUTOMATIZOVANÉ ROZHODOVÁNÍ A PROFILOVÁNÍ
Neprovádíme automatizované rozhodování s právními účinky vůči tobě ve smyslu čl. 22 GDPR. K omezenému profilování dochází pouze v rámci marketingových cookies (cílená reklama) na základě tvého souhlasu.
11. POVINNOST POSKYTNOUT OSOBNÍ ÚDAJE
Poskytnutí osobních údajů je dobrovolné. V případě uzavření smlouvy je však poskytnutí některých údajů nezbytné k jejímu uzavření a plnění; bez nich nemůžeme smlouvu uzavřít. V případě plnění zákonných povinností je poskytnutí údajů vyžadováno zákonem.
12. ZÁVĚREČNÁ USTANOVENÍ
Tyto zásady můžeme v souvislosti se změnou právních předpisů nebo vnitřních procesů aktualizovat. Aktuální znění vždy najdeš na www.emfashion.cz.
Další informace o právech a povinnostech v oblasti ochrany osobních údajů získáš na www.uoou.cz.
Potřebuješ s něčím poradit nebo chceš uplatnit některé ze svých práv? Napiš nám na: info@emfashion.cz
