Zásady ochrany osobních údajů

1. Ochrana osobních údajů – přehled

Obecné informace

Tímto prohlášením o ochraně osobních údajů vás informujeme o způsobu jejich zpracování při návštěvě našeho internetového obchodu. Obchod provozujeme prostřednictvím platformy Shopify. S vašimi osobními údaji nakládáme důvěrně v souladu s platnými právními předpisy a tímto prohlášením.

V rámci používání našich webových stránek mohou být shromažďovány různé osobní údaje. Osobními údaji se rozumí všechny informace, které se vztahují k určité nebo určitelné fyzické osobě.

Toto prohlášení vysvětluje, jaké údaje shromažďujeme, k jakým účelům je používáme a jakým způsobem s nimi nakládáme.

Upozorňujeme, že přenos dat prostřednictvím internetu (např. při komunikaci e-mailem) má bezpečnostní omezení. Nelze technicky plně zaručit ochranu údajů před přístupem třetích osob.

Informace o správci osobních údajů

Správcem osobních údajů na těchto webových stránkách je:

Nextrend GmbH
Weiherstraße 1
65439 Flörsheim a. M.
Německo
Telefon: +49 (0)6145–598830
E-mail: support@bernstein-badshop.de

Správcem osobních údajů je fyzická nebo právnická osoba, která samostatně nebo společně s jinými určuje účel a prostředky zpracování osobních údajů (např. jména, e-mailové adresy apod.).

Náš pracovník pověřený ochranou osobních údajů je dostupný na výše uvedené adrese nebo na e-mailu: datenschutz@bernstein-badshop.de.

Účely a právní základy zpracování osobních údajů

Osobní údaje zpracováváme pro následující účely a na uvedených právních základech:

  • Zpracování objednávek – čl. 6 odst. 1 písm. b) GDPR
  • Komunikace a zákaznická podpora – čl. 6 odst. 1 písm. b) a f) GDPR
  • Analýza a marketing – čl. 6 odst. 1 písm. a) GDPR (na základě vašeho souhlasu)
  • Zajištění technického provozu webu – čl. 6 odst. 1 písm. f) GDPR

Jaká jsou vaše práva související se zpracováním údajů?

Máte právo kdykoli bezplatně získat informace o původu, příjemcích a účelu zpracování vašich osobních údajů. Máte právo požadovat opravu nebo výmaz těchto údajů. Pokud jste udělili souhlas se zpracováním údajů, můžete jej kdykoli do budoucna odvolat. Za určitých okolností máte rovněž právo požadovat omezení zpracování vašich osobních údajů. Kromě toho máte právo podat stížnost u příslušného dozorového úřadu.

V případě jakýchkoli dotazů nebo žádostí týkajících se ochrany osobních údajů se na nás můžete kdykoli obrátit.

2. Hosting a Content Delivery Networks (CDN)

Externí hosting

Tyto webové stránky jsou hostovány prostřednictvím společností Shopify International Limited, Victoria Buildings, 2. patro, 1-2 Haddington Road, Dublin 4, D04 XN32, Irsko („Shopify“).

Shopify nakládá s osobními údaji jako zpracovatel ve smyslu čl. 28 GDPR. Další informace o zpracování osobních údajů společností Shopify naleznete zde: https://www.shopify.com/cz/legal/privacy.

Použití tohoto poskytovatele hostingu je v našem oprávněném zájmu, abychom zajistili bezpečný, rychlý a efektivní provoz našeho internetového obchodu prostřednictvím profesionálních služeb (čl. 6 odst. 1 písm. f) GDPR). Poskytovatel hostingu zpracovává vaše údaje pouze v rozsahu nezbytném ke splnění svých smluvních povinností a výhradně dle našich pokynů.

Cloudflare

Naše webové stránky využívají službu Cloudflare, kterou poskytuje společnost Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare“).

Cloudflare poskytuje globální síť pro doručování obsahu (Content Delivery Network) včetně DNS. Technicky to znamená, že přenos informací mezi vaším prohlížečem a našimi stránkami je směrován přes síť Cloudflare. To umožňuje analyzovat datový provoz a současně fungovat jako ochranná vrstva mezi našimi servery a potenciálně škodlivým internetovým provozem.

Cloudflare může využívat soubory cookies nebo jiné technologie k rozpoznání uživatelů internetu, avšak výhradně k účelům popsaným výše. Použití Cloudflare vychází z našeho oprávněného zájmu zajistit co nejbezchybnější a nejbezpečnější provoz našich webových stránek (čl. 6 odst. 1 písm. f) GDPR).

Cloudflare může předávat údaje do USA. Společnost Cloudflare je certifikována v rámci EU-U.S. Data Privacy Framework, čímž je zajištěna odpovídající úroveň ochrany osobních údajů. Přenos dat do USA se opírá o standardní smluvní doložky Evropské komise. Podrobnosti najdete zde: https://www.cloudflare.com/privacypolicy/.

Další informace o bezpečnosti a ochraně osobních údajů u Cloudflare najdete rovněž na: https://www.cloudflare.com/privacypolicy/.

Zpracování údajů prostřednictvím Matrixify

Pro migraci a správu dat e-shopu využíváme aplikaci Matrixify, kterou provozuje společnost ITissible, SIA, Riga, Lotyšsko. Zde jsou osobní údaje (např. údaje o zákaznících, objednávkách a produktech) zpracovávány na základě smlouvy o zpracování osobních údajů podle čl. 28 GDPR.

Právním základem použití aplikace Matrixify je náš oprávněný zájem na efektivní a profesionální správě dat (čl. 6 odst. 1 písm. f) GDPR).

Matrixify využívá poskytovatele služeb v oblasti hostingu, zejména Amazon Web Services (AWS) a zpracování tak může probíhat také v USA. Odpovídající úroveň ochrany údajů je zajištěna rozhodnutím Evropské komise o přiměřenosti. Amazon Web Services je certifikován v rámci EU-U.S. Data Privacy Framework. Pokud poskytovatelé nejsou v rámci DPF certifikováni, jsou používány standardní smluvní doložky jako vhodná záruka ochrany údajů.

Šifrování SSL / TLS

Z bezpečnostních důvodů a k ochraně přenosu důvěrného obsahu (např. objednávek nebo dotazů, které nám jako provozovateli stránek zasíláte) využívají tyto stránky šifrování SSL nebo TLS.

Šifrované spojení poznáte podle změny adresy z „http://“ na „https://“ a v adresním řádku se zobrazí symbol zámku.

Pokud je aktivováno šifrování SSL/TLS, třetí osoby nemohou číst data, která nám předáváte.

Šifrovaný platební styk

Pokud po uzavření smlouvy vznikne povinnost předat nám vaše platební údaje (např. číslo účtu při inkasu), používají se tyto údaje výhradně k provedení platby.

Platební transakce prostřednictvím běžných platebních metod (Visa / MasterCard, inkaso) probíhají výlučně přes šifrované SSL / TLS spojení. Šifrované spojení poznáte podle protokolu „https://“ a symbolu zámku v adresním řádku prohlížeče.

Při šifrované komunikaci nemohou být vaše platební údaje čteny třetími osobami.

Doba uchování údajů

Není-li v tomto prohlášení uvedena konkrétní doba uchování, ukládáme vaše osobní údaje pouze po dobu nezbytně nutnou k naplnění účelu jejich zpracování.

Jestliže uplatníte právo na výmaz nebo odvoláte svůj souhlas se zpracováním, vaše údaje vymažeme, pokud jejich další uchování nevyžadují jiné právní předpisy (např. daňové nebo účetní povinnosti). V takovém případě budou údaje vymazány po zániku těchto důvodů.

Odvolání souhlasu se zpracováním osobních údajů

Mnohé operace zpracování údajů jsou možné pouze na základě vašeho výslovného souhlasu. Udělený souhlas můžete kdykoli odvolat s účinností do budoucna. Zákonnost zpracování údajů uskutečněného před odvoláním tímto není dotčena.

Právo vznést námitku proti zpracování údajů (čl. 21 GDPR)

Pokud je zpracování vašich osobních údajů založeno na čl. 6 odst. 1 písm. e) nebo f) GDPR, máte právo z důvodů vyplývajících z vaší konkrétní situace kdykoli vznést námitku proti takovému zpracování, včetně profilování na těchto ustanoveních založeného.

Po vznesení námitky nebudeme vaše osobní údaje dále zpracovávat, ledaže prokážeme závažné oprávněné důvody, které převažují nad vašimi zájmy, právy a svobodami nebo je zpracování nezbytné pro uplatnění, výkon či obhajobu právních nároků (čl. 21 odst. 1 GDPR).

Pokud jsou vaše údaje zpracovávány za účelem přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů pro tento účel; totéž platí u profilování v souvislosti s přímým marketingem. Po vznesení námitky nebudou vaše osobní údaje nadále používány k tomuto účelu (čl. 21 odst. 2 GDPR).

Právo podat stížnost u dozorového úřadu

Domníváte-li se, že při zpracování vašich osobních údajů došlo k porušení GDPR, máte právo podat stížnost u dozorového orgánu, zejména v členském státě vašeho obvyklého pobytu, místa výkonu práce nebo místa, kde k údajnému porušení došlo. Tím nejsou dotčena vaše práva na jiné správní nebo soudní opravné prostředky.

Příslušným dozorovým orgánem pro nás jako správce je:

Hessischer Beauftragter für Datenschutz und Informationsfreiheit
Prof. Dr. Michael Ronellenfitsch
Presse- und Öffentlichkeitsarbeit
Gustav-Stresemann-Ring 1
65189 Wiesbaden, Německo
Telefon: +49 611 1408 0
Fax: +49 611 1408 611
E-mail: poststelle@datenschutz.hessen.de

Právo na přenositelnost údajů

Máte právo získat údaje, které zpracováváme na základě vašeho souhlasu nebo k plnění smlouvy, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.

Pokud požadujete přímý přenos údajů k jinému správci, uskutečníme jej, pouze pokud je to technicky možné.

3. Shromažďování údajů na těchto webových stránkách

Cookies

Naše webové stránky používají tzv. cookies. Cookies jsou malé textové soubory, které se ukládají do vašeho zařízení a nijak jej nepoškozují. Mohou být dočasné (tzv. „session cookies“), které se po ukončení návštěvy automaticky vymažou, nebo trvalé („persistent cookies“), které zůstávají uloženy, dokud je sami neodstraníte nebo dokud je váš prohlížeč nevymaže automaticky.

Při návštěvě našich stránek mohou být do vašeho zařízení ukládány také cookies třetích stran. Tyto cookies umožňují nám nebo vám využívat služby poskytované třetí stranou (např. zpracování platebních služeb).

Další technicky nezbytné cookies mohou být nastaveny samotnou platformou Shopify nebo jejími aplikacemi – např. pro správu nákupního košíku, přihlášení zákazníka nebo zpracování objednávky. Tyto cookies jsou nezbytné pro základní funkce našeho e-shopu a ukládají se na základě čl. 6 odst. 1 písm. f) GDPR – z důvodu našeho oprávněného zájmu zajistit technicky bezchybný provoz webu.

Cookies plní různé funkce – některé jsou technicky nezbytné (např. pro zajištění nákupního košíku nebo přehrávání videí), jiné slouží k analýze chování uživatelů či k zobrazování cílené reklamy.

Cookies, které jsou potřebné pro uskutečnění elektronické komunikace, poskytování požadovaných funkcí (např. funkce košíku) nebo optimalizaci webu (např. měření návštěvnosti), jsou ukládány na základě čl. 6 odst. 1 písm. f) GDPR, pokud není uveden jiný právní základ. Provozovatel webu má oprávněný zájem na jejich používání k zajištění bezchybného a optimalizovaného fungování webu.

Pokud je vyžadován souhlas se zpracováním cookies, dochází k jejich ukládání pouze na základě tohoto souhlasu (čl. 6 odst. 1 písm. a) GDPR), který můžete kdykoli odvolat.

V nastavení svého prohlížeče můžete zvolit, aby vás informoval o ukládání cookies, povolit je pouze v jednotlivých případech, zakázat je zcela nebo v určitých situacích, případně nastavit jejich automatické mazání po zavření prohlížeče. Při deaktivaci cookies může dojít k omezení funkčnosti našich webových stránek.

Pokud použijeme cookies třetích stran nebo cookies pro analytické účely, budeme vás o tom informovat zvlášť v rámci tohoto prohlášení a požádáme o váš souhlas.

Soubory protokolu serveru (Server-Log-Files)

Poskytovatel stránek automaticky shromažďuje a ukládá informace v tzv. serverových protokolech, které nám váš prohlížeč automaticky předává. Jedná se o následující údaje:

  • typ a verze prohlížeče,
  • používaný operační systém,
  • URL adresa odkazu (referrer URL),
  • název hostitelského počítače,
  • čas požadavku na server,
  • IP adresa.

Tyto údaje nespojujeme s jinými zdroji dat. Shromažďování těchto údajů probíhá na základě čl. 6 odst. 1 písm. f) GDPR. Máme oprávněný zájem na správném technickém zobrazení a optimalizaci našich webových stránek, k čemuž je tento sběr logů nezbytný.

Dotazy zaslané e-mailem, telefonicky nebo faxem

Při kontaktování prostřednictvím e-mailu, telefonu nebo faxu uchováváme a zpracováváme váš dotaz včetně souvisejících osobních údajů (např. jméno, obsah dotazu) pro účely jeho vyřízení. Tyto údaje nepředáváme třetím stranám bez vašeho souhlasu.

Zpracování těchto údajů se provádí na základě čl. 6 odst. 1 písm. b) GDPR, pokud se váš dotaz týká plnění smlouvy nebo je nezbytný pro přijetí před-smluvních opatření. Ve všech ostatních případech vychází zpracování z našeho oprávněného zájmu na efektivním vyřizování zákaznických dotazů (čl. 6 odst. 1 písm. f) GDPR) nebo z vašeho souhlasu, pokud byl udělen (čl. 6 odst. 1 písm. a) GDPR).

Údaje zaslané prostřednictvím kontaktu uchováváme, dokud nás nepožádáte o jejich výmaz, neodvoláte svůj souhlas se zpracováním nebo dokud nepomine účel jejich uchování (např. po vyřízení dotazu). Povinné zákonné lhůty uchovávání údajů (např. daňové) tím nejsou dotčeny.

Objednávky a zákaznické účty

Pokud v našem e-shopu zadáte objednávku, je pro uzavření smlouvy nutné, abyste uvedli osobní údaje potřebné pro zpracování objednávky.

Můžete si vytvořit zákaznický účet, díky čemuž budou vaše údaje uloženy pro budoucí nákupy. Při registraci v sekci „Můj účet“ se údaje, které poskytnete, uloží v našem systému.

Zboží můžete nakoupit i bez registrace jako host.

Údaje označené jako povinné jsou nezbytné pro zpracování objednávky, ostatní jsou dobrovolné. Vámi poskytnuté údaje používáme k vyřízení objednávky. Právním základem je čl. 6 odst. 1 písm. b) GDPR.

Předávání údajů třetím osobám probíhá pouze tehdy, pokud je to nezbytné pro splnění smlouvy (např. doručení zboží nebo zpracování platby) – rovněž podle čl. 6 odst. 1 písm. b) GDPR.

Za tímto účelem mohou vaše údaje obdržet následující poskytovatelé služeb:

  • přepravní společnosti,
  • poskytovatelé platebních služeb (viz níže).

Vaše údaje budou po uplynutí zákonných daňových a účetních lhůt vymazány.

Registrace na webových stránkách

Na našem webu se můžete zaregistrovat, abyste mohli využívat další funkce nebo služby. Údaje zadané při registraci používáme pouze pro účely konkrétní služby, pro kterou jste se registrovali. Povinné údaje musí být uvedeny úplně – jinak registraci nemůžeme dokončit.

V případě důležitých změn rozsahu nabídky nebo technicky nezbytných změn využijeme e-mailovou adresu poskytnutou při registraci, abychom vás o nich informovali.

Zpracování údajů při registraci probíhá za účelem plnění smluvního vztahu z registrace vyplývajícího a případně k uzavření dalších smluv (čl. 6 odst. 1 písm. b) GDPR).

Údaje shromážděné při registraci uchováváme po dobu, kdy jste na našem webu registrováni, a poté je vymažeme. Povinné zákonné lhůty uchovávání údajů tím nejsou dotčeny.

4. Analytické nástroje a reklama

Google Tag Manager

Na našich stránkách používáme Google Tag Manager. Poskytovatelem je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Google Tag Manager slouží k vkládání a správě sledovacích, statistických a jiných technologií na webu. Sám o sobě nevytváří uživatelské profily, neukládá cookies a neprovádí samostatné analýzy; zajišťuje pouze nasazování a řízení připojených nástrojů.

Google Tag Manager zaznamenává vaši IP adresu, která může být předána mateřské společnosti Google do USA.

Používání Google Tag Manageru vychází z našeho oprávněného zájmu na rychlé a jednoduché integraci a správě různých nástrojů (čl. 6 odst. 1 písm. f) GDPR). Pokud je vyžádán souhlas, zpracování probíhá výhradně na základě čl. 6 odst. 1 písm. a) GDPR a souhlas lze kdykoli odvolat.

Google Analytics

Tyto webové stránky využívají funkce Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko). Google Analytics umožňuje analyzovat chování návštěvníků webu. Získávají řadu údajů o používání (např. zobrazené stránky, doba návštěvy, použitý operační systém, původ návštěvníka). Tyto údaje může Google sdružovat do profilu přiřazeného konkrétnímu uživateli nebo jeho zařízení.

Shromážděné údaje zpřístupňujeme k dalšímu zpracování našim propojeným podnikům (skupina podniků ve smyslu čl. 4 bod 19 GDPR) pro účely webové analytiky. Právním základem je odůvodnění 48 GDPR, podle nějž mohou správci v rámci skupiny podniků disponovat oprávněným zájmem dle čl. 6 odst. 1 písm. f) GDPR na předávání údajů pro interní administrativní účely. Předáváme pouze informace získané v rámci Google Analytics a naše propojené podniky jsou zavázány dodržovat právní předpisy na ochranu osobních údajů.

Google Analytics používá technologie umožňující rozpoznání uživatele pro analytické účely (např. cookies nebo device-fingerprinting). Informace o užívání webu jsou zpravidla přenášeny na servery Google v USA a tam ukládány.

Použití nástroje je založeno na čl. 6 odst. 1 písm. f) GDPR – máme oprávněný zájem analyzovat chování uživatelů a optimalizovat tak naše webové nabídky i reklamu. Pokud je vyžádán souhlas (např. k ukládání cookies), zpracování probíhá výhradně dle čl. 6 odst. 1 písm. a) GDPR; souhlas lze kdykoli odvolat. Přenos dat do USA je založen na standardních smluvních doložkách Evropské komise. Podrobnosti: https://privacy.google.com/businesses/controllerterms/mccs/.

Google Analytics – E-commerce tracking

Web využívá funkci „E-commerce tracking“ Google Analytics. Umožňuje analyzovat nákupní chování (provedené objednávky, průměrné hodnoty objednávek, náklady na dopravu, čas od zobrazení po nákup apod.). Google může údaje shromažďovat a agregovat pod ID transakce, které lze přiřadit uživateli nebo jeho zařízení.

Google Ads

Používáme Google Ads (Google Ireland Limited). Google Ads umožňuje zobrazovat reklamy ve vyhledávači Google i na webech třetích stran při zadání určitých dotazů (keyword-targeting) a také cílit reklamu podle údajů, které má Google k dispozici (např. poloha, zájmy – audience targeting). Jako provozovatel webu můžeme kvantitativně vyhodnocovat, která klíčová slova vedla k zobrazení našich reklam a kolik kliknutí reklamy přinesly.

Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na co nejefektivnějším marketingu). Přenosy do USA jsou založeny na standardních smluvních doložkách. Podrobnosti: https://policies.google.com/privacy/frameworks a https://privacy.google.com/businesses/controllerterms/mccs/.

Google Remarketing

Na webu využíváme Google Analytics Remarketing (Google Ireland Limited). Remarketing analyzuje chování návštěvníků našeho webu (např. kliknutí na konkrétní produkt) a zařazuje je do reklamních publik, aby se tak na jiných webech zobrazovala odpovídající sdělení (remarketing/retargeting). Remarketingové publikum může být propojeno s cross-device funkcemi Google a personalizovaná sdělení přizpůsobená vašemu chování na jednom zařízení (např. mobilu) se mohou zobrazit i na jiném (tablet, PC).

Máte-li účet Google, můžete personalizovanou reklamu odmítnout zde: https://www.google.com/settings/ads/onweb/.

Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na efektivním marketingu). Pokud byl vyžádán souhlas, zpracování probíhá dle čl. 6 odst. 1 písm. a) GDPR a souhlas lze kdykoli odvolat. Více informací: https://policies.google.com/technologies/ads?hl=cs.

Google Conversion Tracking

Používáme Google Conversion Tracking (Google Ireland Limited). Google i my díky tomu rozeznáme, zda uživatel provedl určité akce (např. které tlačítko bylo kliknuto, které produkty byly prohlíženy/zakoupeny). Tyto informace slouží k tvorbě statistik konverzí. Získáváme celkový přehled počtu uživatelů, kteří klikli na naše reklamy, a akcí, jaké provedli; nedostáváme údaje umožňující přímou identifikaci. Google k identifikaci využívá cookies nebo obdobné technologie.

Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na analytice pro optimalizaci webu a reklamy). Pokud je vyžádán souhlas (např. k ukládání cookies), platí čl. 6 odst. 1 písm. a) GDPR; souhlas lze odvolat. Podrobnosti: https://policies.google.com/privacy?hl=cs.

Google Enhanced Conversions

Pro zpřesnění měření konverzí používáme Google Enhanced Conversions. Na vybrané údaje získané při používání webu (např. e-mail, adresa) se aplikuje jednosměrné hashování (SHA-256); takto „zhashované“ údaje jsou předány Googlu a slouží k párování s účty Google a k evidenci online konverzí vzniklých interakcemi s reklamami Google.

Poskytovatel: Google Ireland Limited. Právním základem je váš souhlas dle čl. 6 odst. 1 písm. a) GDPR.

Odpovídající úroveň ochrany je zajištěna účastí Google v EU-U.S. Data Privacy Framework. Více: https://www.dataprivacyframework.gov/s/.

Google Consent Mode

Na našich stránkách používáme Google Consent Mode. Ten informuje Google o stavu vašeho souhlasu a podle toho řídí chování nástrojů Google na našem webu. Při odmítnutí souhlasu se nenastavují cookies; odesílají se pouze tzv. pings obsahující mj. plnou URL stránky s parametry pro informace o kliknutí na reklamu (např. GCLID, DCLID) a IP adresu.

Poskytovatel: Google Ireland Limited. Právním základem je oprávněný zájem na efektivním měření úspěšnosti kampaní (čl. 6 odst. 1 písm. f) GDPR).

Odpovídající úroveň ochrany: EU-U.S. Data Privacy Framework. Více: https://www.dataprivacyframework.gov/s/.

Anonymizace IP

Na těchto stránkách je aktivována funkce anonymizace IP. Vaše IP adresa je Googlem v členských státech EU nebo ve státech EHP zkrácena před přenosem do USA. Pouze výjimečně je plná IP adresa přenesena na server Google v USA a tam zkrácena. Google na základě pověření provozovatele webu vyhodnocuje užívání stránek, sestavuje reporty a poskytuje další služby související s používáním webu a internetu. IP adresa předaná v rámci Google Analytics není slučována s jinými daty Google.

Doplňky prohlížeče (opt-out)

Shromažďování a zpracování dat Googlem můžete zabránit stažením a instalací pluginu: https://tools.google.com/dlpage/gaoptout

Další informace o zpracování uživatelských dat v Google Analytics: https://support.google.com/analytics/answer/6004245?hl=cs

Demografické údaje v Google Analytics

Využíváme funkci „demografické přehledy“ Google Analytics k zobrazování vhodných reklam v síti Google. Vznikají tak reporty obsahující údaje o věku, pohlaví a zájmech návštěvníků. Údaje pocházejí ze zájmově orientované reklamy Google a od poskytovatelů třetích stran a nejsou přiřaditelné ke konkrétní osobě. Funkci lze kdykoli vypnout v nastavení reklam ve vašem účtu Google nebo obecně zakázat sběr dat dle části „Námitka proti shromažďování dat“.

Facebook (Meta) Pixel

Pro měření konverzí používáme Facebook Pixel. Poskytovatel: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irsko (údaje dle Facebooku mohou být předávány i do USA a dalších třetích zemí).

Pixel umožňuje sledovat chování uživatelů po prokliku na naši facebookovou reklamu a vyhodnocovat účinnost kampaní i optimalizovat budoucí reklamu. Údaje jsou pro nás anonymní; nelze z nich určit identitu uživatele. Facebook je však ukládá a zpracovává tak, že je může přiřadit k uživatelským profilům a použít pro vlastní reklamní účely v souladu se svými zásadami. To nemůžeme ovlivnit. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na efektivních marketingových opatřeních včetně sociálních sítí). Pokud je vyžádán souhlas (např. pro cookies), zpracování probíhá dle čl. 6 odst. 1 písm. a) GDPR; souhlas lze kdykoli odvolat.

Přenos do USA: standardní smluvní doložky. Podrobnosti: https://www.facebook.com/legal/EU_data_transfer_addendum a https://www.facebook.com/help/566994660333381

Pokud jsou na našem webu pomocí tohoto nástroje shromažďovány a předávány osobní údaje Facebooku, jsme společnými správci s Facebook Ireland Limited ve smyslu čl. 26 GDPR, a to pouze pro samotný sběr a předání údajů. Další zpracování u Facebooku již není součástí společné odpovědnosti. Naše vzájemné povinnosti upravuje dohoda o společném správcovství: https://www.facebook.com/legal/controller_addendum. Informace o ochraně soukromí Facebooku: https://www.facebook.com/about/privacy/

Funkci „Custom Audiences“ můžete vypnout v nastavení reklam: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen (musíte být přihlášeni).

Nemáte-li účet Facebook, můžete reklamu založenou na využívání omezit na webu European Interactive Digital Advertising Alliance: https://www.youronlinechoices.com/cz

SalesViewer®

Na tomto webu se pomocí technologie SalesViewer® (SalesViewer® GmbH) na základě našeho oprávněného zájmu dle čl. 6 odst. 1 písm. f) GDPR shromažďují a ukládají data pro marketingové, výzkumné a optimalizační účely.

Používá se javascriptový kód pro sběr firemních údajů a jejich využití. Data jsou šifrována nereverzibilní jednosměrnou funkcí (hashing), bez možnosti zpětného odvození. Údaje jsou okamžitě pseudonymizovány a nepoužívají se k osobní identifikaci návštěvníků.

Údaje ukládané v rámci SalesViewer® jsou mazány, jakmile již nejsou potřebné a nebrání tomu zákonné povinnosti uchovávání.

Sběr a ukládání můžete kdykoli odmítnout s účinky do budoucna kliknutím na: https://www.salesviewer.com/opt-out (nastaví se opt-out cookie pro tento web; po smazání cookies je třeba postup zopakovat).

DataX

Používáme řešení DataX (DataX GmbH, Auguste-Schmidt-Str. 13, 04103 Leipzig).

Software umožňuje analyticko-statistické vyhodnocení vašeho nákupního chování bez dodatečného sběru osobních údajů v obchodě (nejde o zpracování kmenových údajů třetí osobou). Přenos mezi námi a DataX GmbH je šifrovaný, zpracování u DataX probíhá zcela anonymizovaně a není dohledatelné k fyzickým osobám. Právním základem je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR.

trbo (trackingové nástroje)

Na našem webu používáme technologie společnosti trbo GmbH, Leopoldstr. 41, 80802 Mnichov, https://www.trbo.com/ k optimalizaci online nabídky, měření účinnosti online reklamy a zobrazování personalizovaných nabídek.

Na základě vašeho souhlasu dle čl. 6 odst. 1 písm. a) GDPR můžeme používat sledovací nástroje, jako jsou cookies a web beacons. Všechny takto získané údaje zpracováváme pouze pod pseudonymem (například prostřednictvím náhodného identifikátoru) a nikdy je nespojujeme s konkrétními osobními údaji, jako je jméno nebo adresa. Údaje uchováváme jen po nezbytnou dobu, nejdéle však 14 měsíců od jejich získání.

Souhlas můžete kdykoli odvolat nebo změnit své preference – znovu otevřete nastavení cookies přes tento odkaz.

S trbo máme uzavřenou smlouvu o zpracování osobních údajů, v níž je poskytovatel zavázán chránit údaje našich zákazníků a nepředávat je třetím stranám. Další informace: https://www.trbo.com/privacy-policy/

Retamo (průzkumy spokojenosti)

Na webu můžete vyplňovat zákaznické průzkumy prostřednictvím nástroje Retamo (Retamo Software GmbH, In der Spöck 10, 77656 Offenburg).

Retamo je B2B SaaS platforma pro sběr a vyhodnocení zpětné vazby napříč kanály, která nám pomáhá přizpůsobit a zlepšovat naši nabídku. Při použití nástroje Retamo jsou zaznamenávány veřejná IP adresa, údaje o zařízení a prohlížeči a vaše odpovědi. Podrobnosti: https://retamo.de/rechtliches

Údaje z průzkumů uchováváme, dokud nepožádáte o výmaz, neodvoláte souhlas, nebo dokud nepomine účel jejich uchování; zákonné povinné lhůty zůstávají nedotčeny.

Právním základem je oprávněný zájem na provádění zákaznických průzkumů a zlepšování naší nabídky dle čl. 6 odst. 1 písm. f) GDPR.

Marketingové telefonní číslo (matelso)

Naše stránky používají službu společnosti matelso GmbH, Stuttgart. Pokud zavoláte na číslo provozované firmou matelso pro nás, informace o hovoru mohou být předány do námi používaného analytického nástroje (např. Google Analytics). Matelso čte cookies nebo jiné parametry nastavené naším analytickým nástrojem na navštívené stránce (např. referrer, document path, user agent). Tyto informace jsou zpracovávány dle našich pokynů a ukládány na serverech v EU. Podrobnosti: https://matelso.com/en/privacy-policy/

Ukládání cookies můžete zamezit v nastavení prohlížeče; upozorňujeme však, že v takovém případě nemusí být dostupné všechny funkce webu v plném rozsahu.

5. Newsletter

Údaje pro newsletter

Pokud si přejete odebírat náš newsletter, potřebujeme vaši e-mailovou adresu a informace umožňující ověřit, že jste držitelem uvedené adresy a souhlasíte s odběrem newsletteru. Další údaje buď neshromažďujeme vůbec, nebo pouze na dobrovolné bázi. Tyto údaje používáme výhradně k zasílání požadovaných informací a nepředáváme je třetím stranám.

Pro zasílání newsletteru používáme tzv. double opt-in: newsletter začneme zasílat až poté, co potvrdíte svou registraci kliknutím na odkaz v potvrzovacím e-mailu. Tím zajišťujeme, že k odběru se přihlašuje skutečně držitel uvedené e-mailové adresy. Potvrzení je třeba provést bez zbytečného odkladu; jinak bude vaše registrace automaticky z naší databáze odstraněna.

Zpracování údajů zadaných do přihlašovacího formuláře probíhá výhradně na základě vašeho souhlasu dle čl. 6 odst. 1 písm. a) GDPR. Udělený souhlas s uchováním a použitím e-mailové adresy pro zasílání newsletteru můžete kdykoli odvolat, např. prostřednictvím odkazu „Odhlásit odběr“ v každém newsletteru. Zákonnost zpracování provedeného před odvoláním zůstává nedotčena.

Údaje, které jste nám poskytli za účelem odběru newsletteru, uchováváme my, případně náš poskytovatel newsletterové služby, až do vaší odhlášky nebo do zániku účelu. Po odhlášení z odběru nebo po zániku účelu budou vaše údaje z distribučního seznamu smazány. Vyhrazujeme si právo e-mailové adresy z našeho distribučního seznamu smazat či zablokovat dle našeho oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR.

Po odhlášení může být vaše e-mailová adresa zařazena na tzv. blacklist (seznam pro zamezení dalšího rozesílání), aby se předešlo budoucímu zasílání. Údaje v blacklistu se používají výhradně k tomuto účelu a nespojují se s jinými daty. Slouží to vašemu i našemu zájmu na dodržení zákonných požadavků při rozesílání newsletteru (oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR). Uložení v blacklistu není časově omezené; proti uložení můžete vznést námitku, pokud je to ve vašem zájmu.

Klaviyo

Pro rozesílání newsletteru spolupracujeme se službou Klaviyo (125 Summer St, Floor 6, Boston, MA 02111, USA), která zpracovává vaše údaje v našem zastoupení a zajišťuje řádné odesílání e-mailů. Klaviyo může pro vybrané technické činnosti využívat subdodavatele (sub-processory). Aktuální seznam: https://www.klaviyo.com/legal/subprocessors. Nad rámec toho nedochází v souvislosti s newsletterem k předávání vašich údajů třetím osobám.

V této souvislosti může docházet k předávání osobních údajů do třetích zemí mimo EU/EHP, zejména do USA. K ochraně vašich údajů při předávání do tzv. třetích zemí máme s Klaviyo uzavřené Standardní smluvní doložky (SCC) schválené Evropskou komisí, které zavazují Klaviyo zajistit úroveň ochrany srovnatelnou s právem EU. Doplňkově uplatňujeme další technická a organizační opatření, je-li to potřebné.

Upozorňujeme, že v USA není zajištěna stejná úroveň ochrany osobních údajů jako v EU, a k vašim údajům mohou mít přístup orgány veřejné moci, přičemž subjekty údajů nemusí mít vždy k dispozici účinné opravné prostředky.“Další informace o ochraně údajů u Klaviyo: https://www.klaviyo.com/privacy

b. Právní základ

Popisované zpracování údajů za účelem kontaktování a zasílání newsletteru probíhá na základě vašeho dobrovolného souhlasu dle čl. 6 odst. 1 písm. a) GDPR.

c. Doba uchování

Vaše e-mailová adresa a případně oslovení a jméno jsou uchovávány po dobu, po kterou máte odběr newsletteru aktivní. Po odhlášení jsou e-mailová adresa i další údaje vymazány. Odhlášení můžete provést prostřednictvím odkazu k odhlášení, který je uveden v každém newsletteru. V odůvodněných případech může být uchování delší, pokud to vyžaduje právní předpis.

Mailjet

Na tomto webu používáme pro rozesílání newsletterů také službu Mailjet (Mailjet SAS, 13–13 bis, rue de l’Aubrac, 75012 Paříž, Francie). Mailjet je služba pro organizaci a analýzu rozesílání newsletterů. Údaje, které zadáte pro odběr newsletteru, jsou ukládány na serverech Mailjet.

Analýza dat prostřednictvím Mailjet

Díky Mailjet můžeme vyhodnocovat úspěšnost kampaní: vidíme např., zda byl newsletter otevřen, na které odkazy byly kliknuto a jsou nejčastěji využívány. Dále můžeme sledovat, zda po otevření/kliknutí došlo k předem definovaným akcím (míra konverze), např. zda po kliknutí došlo k nákupu.

Mailjet také umožňuje segmentovat příjemce newsletteru do kategorií (např. dle věku, pohlaví, místa bydliště), aby bylo možné obsah lépe přizpůsobit cílovým skupinám. Nepřejete-li si analýzu prostřednictvím Mailjet, odhlaste se prosím z odběru newsletteru – odkaz k odhlášení je v každé zprávě.

Podrobné informace o funkcích Mailjet: https://www.mailjet.com/products/

Zásady ochrany osobních údajů Mailjet: https://www.mailjet.com/legal/privacy-policy/

Právní základ

Zpracování probíhá na základě vašeho souhlasu dle čl. 6 odst. 1 písm. a) GDPR. Souhlas můžete kdykoli odvolat; zpracování provedené před odvoláním zůstává zákonné.

Doba uchování

Údaje poskytnuté pro odběr newsletteru uchováváme my nebo poskytovatel newsletterové služby až do vaší odhlášky a následně je z distribučního seznamu mažeme. Údaje uchovávané pro jiné účely tím nejsou dotčeny. Po odhlášení může být vaše e-mailová adresa u nás nebo u poskytovatele zařazena na blacklist k zabránění budoucího rozesílání; používá se pouze k tomuto účelu a nespojuje se s jinými daty. To odpovídá našemu i vašemu zájmu na dodržování právních požadavků při rozesílce (oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR). Uložení na blacklistu není časově omezené; proti uložení můžete vznést námitku, pokud převažují vaše zájmy.

6. Zásuvné moduly (plug-ins) a nástroje

YouTube s rozšířeným režimem ochrany soukromí

Na stránky jsou vložena videa z YouTube. Provozovatelem je Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irsko. YouTube používáme v tzv. rozšířeném režimu ochrany soukromí. Podle YouTube tento režim zajišťuje, že YouTube před zhlédnutím videa neukládá informace o návštěvnících těchto stránek. Předávání dat partnerům YouTube však není tímto režimem nutně vyloučeno; YouTube může – bez ohledu na to, zda video spustíte – navázat spojení se sítí Google DoubleClick.

Jakmile na této stránce spustíte video, dojde k navázání spojení se servery YouTube a společnosti YouTube je sděleno, které stránky jste navštívili. Jste-li přihlášeni do svého účtu YouTube, může být vaše chování při prohlížení přiřazeno k vašemu profilu. Tomu předejdete odhlášením z účtu YouTube.

Po spuštění videa může YouTube ve vašem zařízení ukládat cookies nebo používat srovnatelné technologie rozpoznávání (např. device-fingerprinting). Tímto způsobem YouTube získává informace o návštěvnících webu; ty slouží mj. k tvorbě statistik sledovanosti, zlepšování uživatelské přívětivosti a prevenci podvodů. Další zpracování, které může být spuštěno po přehrání videa, již nemáme pod kontrolou.

Používání YouTube vychází z našeho oprávněného zájmu na atraktivní prezentaci naší online nabídky (čl. 6 odst. 1 písm. f) GDPR). Pokud je vyžádán souhlas, probíhá zpracování výhradně dle čl. 6 odst. 1 písm. a) GDPR; souhlas lze kdykoli odvolat. Další informace o ochraně údajů u YouTube: https://policies.google.com/privacy?hl=cs

Google Maps

Tyto stránky používají mapovou službu Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko). Pro využití funkcí Google Maps je nutné zpracovat a uložit IP adresu uživatele; informace jsou zpravidla přenášeny na server Google v USA a tam ukládány. Provozovatel těchto stránek nemá vliv na tento přenos.

Používání Google Maps je v našem oprávněném zájmu na atraktivní prezentaci naší online nabídky a na snadném nalezení míst uvedených na webu (čl. 6 odst. 1 písm. f) GDPR). Je-li vyžádán souhlas, zpracování probíhá dle čl. 6 odst. 1 písm. a) GDPR; souhlas lze kdykoli odvolat.

Přenosy do USA jsou založeny na standardních smluvních doložkách Evropské komise. Podrobnosti: https://privacy.google.com/businesses/gdprcontrollerterms/ a https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
Zásady ochrany soukromí Google: https://policies.google.com/privacy?hl=cs

Instafeed (integrace Instagramu)

Pro zobrazení aktuálních příspěvků z Instagramu na našem webu používáme aplikaci Instafeed, která načítá obsah přímo z Instagramu (Meta Platforms Ireland Ltd.).

Při otevření stránky s vloženým Instafeedem může být navázáno spojení se servery Meta (USA). Přenášeny mohou být osobní údaje, jako je IP adresa, informace o prohlížeči a údaje o uživatelském chování.

Instafeed se načítá pouze po udělení souhlasu prostřednictvím našeho nástroje pro správu cookies (čl. 6 odst. 1 písm. a) GDPR). Bez souhlasu se Instafeed nenačítá.

Odpovídající úroveň ochrany je zajištěna rozhodnutím o přiměřenosti Evropské komise; společnost Meta je certifikována v rámci EU–U.S. Data Privacy Framework.
Informace o ochraně soukromí u Meta: https://www.facebook.com/about/privacy/

Trusted Shops – hodnocení a pečeť kvality

Pokud nám udělíte souhlas dle čl. 6 odst. 1 věta první písm. a) GDPR, budou na tomto webu po dokončení objednávky zobrazeny widgety Trusted Shops (např. pečeť kvality, nasbíraná hodnocení). Služby poskytuje Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“). Se společností Trusted Shops jsme společnými správci dle čl. 26 GDPR. Níže uvádíme podstatný obsah dohody podle čl. 26 odst. 2 GDPR.

V rámci společné odpovědnosti se s dotazy k ochraně osobních údajů a k uplatnění práv subjektů údajů obraťte primárně na Trusted Shops (kontakty uvedeny v jejich informacích o ochraně osobních údajů). Nezávisle na tom se můžete kdykoli obrátit i na námi určeného správce; v případě potřeby bude dotaz postoupen druhému správci.

1. Zpracování údajů při načítání Trustbadge / dalších widgetů

Trustbadge je poskytován prostřednictvím CDN poskytovatele v USA. Odpovídající úroveň ochrany je zajištěna rozhodnutím o přiměřenosti EU; poskytovatelé v USA jsou zpravidla certifikováni v EU–U.S. Data Privacy Framework (DPF). Pokud poskytovatel není v DPF, jsou uzavřeny standardní smluvní doložky.

Při načtení Trustbadge webový server automaticky ukládá serverový log-soubor obsahující mj. vaši IP adresu, datum a čas požadavku, objem přenesených dat a poskytovatele připojení (přístupová data) – za účelem dokumentace požadavku. IP adresa je bezprostředně anonymizována, takže uložená data již nelze přiřadit konkrétní osobě. Anonymizovaná data se používají zejména pro statistiku a analýzu chyb.

2. Zpracování údajů po dokončení objednávky

Udělíte-li souhlas, Trustbadge po dokončení objednávky přistupuje k informacím o objednávce uloženým ve vašem koncovém zařízení (částka, číslo objednávky, případně zakoupený produkt) a vaše e-mailová adresa je zahashována jednosměrnou funkcí. Hash spolu s informacemi o objednávce je dle čl. 6 odst. 1 písm. a) GDPR předán Trusted Shops za účelem ověření, zda jste již registrováni pro služby Trusted Shops. Pokud ano, další zpracování probíhá dle vaší smlouvy s Trusted Shops; pokud ne, můžete se následně ručně zaregistrovat.

Trusted Shops využívá poskytovatele pro hosting, monitoring a logging (právní základ: čl. 6 odst. 1 písm. f) GDPR za účelem zajištění bezchybného provozu). Zpracování může probíhat i ve třetích zemích (USA a Izrael). Odpovídající úroveň ochrany je zajištěna rozhodnutími o přiměřenosti EU (USA v rámci DPF; Izrael dle samostatného rozhodnutí) nebo standardními smluvními doložkami.

Zendesk – zákaznická podpora

Pro vyřizování dotazů podpory používáme Zendesk (Zendesk, Inc., USA). Zpracovávají se osobní údaje jako jméno, e-mailová adresa, obsah zprávy a případně IP adresa. Právním základem je čl. 6 odst. 1 věta první písm. f) GDPR – náš oprávněný zájem na co nejrychlejším a nejefektivnějším vyřizování vašich dotazů. K zajištění souladu s ochranou osobních údajů máme se Zendeskem uzavřenou smlouvu o zpracování osobních údajů dle čl. 28 GDPR. Odpovídající úroveň ochrany je zajištěna rozhodnutím o přiměřenosti EU; Zendesk je certifikován v rámci EU–U.S. Data Privacy Framework. Další informace: https://www.zendesk.com/company/agreements-and-terms/privacy-policy/

Napojení na ERP systém PlentyONE

Pro správu objednávek, skladů a expedice používáme ERP systém PlentyONE (Plentysystems AG, Bürgermeister-Brunner-Straße 15, 34117 Kassel, Německo). V rámci této integrace jsou osobní údaje (jméno, adresa, informace o objednávce, platební údaje) přenášeny a zpracovávány prostřednictvím zabezpečeného rozhraní mezi e-shopem a ERP. Zpracování probíhá na základě čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a v rámci smlouvy o zpracování dle čl. 28 GDPR.

PlentyONE zpracovává údaje výhradně naším jménem a podle našich pokynů. Předávání třetím stranám neprobíhá bez vašeho výslovného souhlasu ani bez zákonné povinnosti.

Shopify Payments

Používáme „Shopify Payments“ (Shopify International Limited, 2nd Floor, Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Irsko).

Zvolíte-li platební metodu nabízenou prostřednictvím služeb Shopify Payments, probíhá zpracování plateb přes Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irsko.

Platební bráně Stripe předáváme údaje, které jste uvedli v rámci objednávky, spolu s informacemi o objednávce (jméno, adresa, číslo účtu, kód banky, případně číslo karty, částka, měna, transakční číslo) dle čl. 6 odst. 1 písm. b) GDPR – výhradně za účelem provedení platby a pouze v nezbytném rozsahu.

Informace o ochraně soukromí:
Shopify Payments – https://www.shopify.com/legal/privacy
Stripe Payments Europe – https://stripe.com/de/privacy

7. Vlastní služby

Zpracování údajů uchazečů o zaměstnání

Nabízíme možnost ucházet se o pracovní pozici prostřednictvím e-mailu. Níže vysvětlujeme rozsah, účel a způsob, jakým zpracováváme vaše osobní údaje v rámci výběrového řízení. Ujišťujeme vás, že shromažďování, zpracování i využívání údajů probíhá v souladu s platnými právními předpisy o ochraně osobních údajů a že s nimi zacházíme přísně důvěrně.

Rozsah a účel zpracování

Pokud nám zašlete žádost o zaměstnání, zpracováváme osobní údaje s ní spojené – zejména kontaktní a komunikační údaje, životopis, motivační dopis, záznamy z pohovorů apod. v rozsahu nezbytném k rozhodnutí o vzniku pracovního poměru.

Právním základem je § 26 BDSG-neu (předuzavření pracovního poměru podle německého práva), čl. 6 odst. 1 písm. b) GDPR (obecná smluvní příprava) a v případě udělení souhlasu také čl. 6 odst. 1 písm. a) GDPR. Souhlas lze kdykoli odvolat.

Vaše osobní údaje jsou v rámci společnosti zpřístupněny pouze osobám podílejícím se na výběrovém řízení. Pokud je výběrové řízení úspěšné, údaje, které jste poskytli, ukládáme do našich systémů za účelem provedení pracovního poměru podle § 26 BDSG-neu a čl. 6 odst. 1 písm. b) GDPR.

Doba uchování údajů

Pokud vám nenabídneme pracovní místo, odmítnete nabídku nebo svou žádost stáhnete, uchováváme vaše údaje na základě našeho oprávněného zájmu dle čl. 6 odst. 1 písm. f) GDPR po dobu až 6 měsíců od ukončení výběrového řízení (odmítnutí či stažení žádosti). Poté údaje odstraníme a fyzické podklady skartujeme. Uchování slouží jako důkazní prostředek při případném sporu.

Je-li zřejmé, že uchování bude potřebné i po uplynutí šestiměsíční lhůty (např. z důvodu hrozícího nebo probíhajícího soudního řízení), odstraníme údaje až po zániku tohoto důvodu.

Delší uchování je možné, pokud jste udělili souhlas dle čl. 6 odst. 1 písm. a) GDPR, nebo pokud to vyniká ze zákonné povinnosti uchovávání.

Zpracování osobních údajů prostřednictvím OpenAI (KI – poskytovatel umělé inteligence)

Za účelem optimalizace zákaznického servisu a automatizované analýzy a kategorizace dotazů podpory využíváme službu OpenAI (OpenAI L.L.C., USA).

V rámci této služby mohou být osobní údaje, které nám poskytnete v souvislosti s dotazy nebo objednávkami, automaticky analyzovány a vyhodnocovány.

Zpracování probíhá na základě smlouvy o zpracování osobních údajů dle čl. 28 GDPR, včetně standardních smluvních doložek EU (SCC), které zajišťují odpovídající úroveň ochrany osobních údajů. Údaje nejsou používány k jiným účelům, zejména ne k trénování modelů umělé inteligence.

Kategorie zpracovávaných údajů

  • obsahové údaje z dotazů a podpory (např. volný text, zákaznické číslo),
  • kontaktní informace (např. e-mail, jméno, je-li uvedeno),
  • technická metadata (např. čísla ticketů).

Účel zpracování

  • automatizovaná analýza a kategorizace zákaznických dotazů,
  • zlepšení kvality a rychlosti obsluhy zákazníků.

Další informace o zpracování údajů společností OpenAI najdete zde: https://openai.com/policies/privacy-policy

 

Poslední aktualizace: říjen 2025