Zásady zpracování osobních údajů
internetového obchodu
Bubak Company s.r.o., IČO: 04952545
se sídlem Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha
pro e-shop na adrese www.berserkr.cz
I. ZÁKLADNÍ USTANOVENÍ
- Správcem osobních údajů podle čl. 4 bod 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) je
Bubak Company s.r.o., IČO: 04952545,
se sídlem Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha
(dále jen „správce“). - Kontaktní údaje správce:
- adresa: Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha
- e-mail: info@berserkr.cz
- telefon: +420 605 158 596
- Osobní údaje jsou jakékoliv informace o identifikované nebo identifikovatelné osobě (např. jméno, adresa, e-mail, telefon, IP adresa).
- Správce nejmenoval pověřence pro ochranu osobních údajů, protože mu tuto povinnost právní předpisy neukládají.
II. ZDROJE A KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ
- Správce zpracovává osobní údaje, které mu poskytl/a Kupující:
- při vytvoření objednávky,
- při registraci uživatelského účtu,
- při komunikaci se správcem (e-mail, formulář, telefon).
- Správce zpracovává zejména tyto údaje:
- identifikační údaje – jméno, příjmení, případně firma;
- kontaktní údaje – e-mail, telefon, doručovací/fakturační adresa;
- údaje nezbytné pro plnění smlouvy – obsah objednávky, způsob platby, historie nákupů;
- technické údaje – IP adresa, cookies, údaje o aktivitě na webu (pokud k tomu byl udělen souhlas).
III. PRÁVNÍ DŮVODY A ÚČELY ZPRACOVÁNÍ
Správce zpracovává osobní údaje na základě těchto právních důvodů:
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
– vyřízení objednávky, doručení zboží, fakturace, komunikace. - Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
– zejména přímý marketing pro zákazníky, kteří u nás již nakoupili,
– ochrana práv a řešení případných sporů. - Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)
– zasílání newsletterů, pokud neproběhl nákup,
– používání analytických a marketingových cookies, pokud jsou dobrovolné.
Účely zpracování osobních údajů
- Vyřízení objednávky – přijetí, zpracování, doručení, fakturace, zákaznický servis.
- Plnění povinností vyplývajících ze zákona – účetnictví, daňová evidence.
- Marketingové účely – zasílání obchodních sdělení, newsletterů, slev a novinek (pouze se souhlasem nebo na základě oprávněného zájmu).
- Analýza provozu e-shopu – pokud jste udělili souhlas s použitím cookies.
- Ochrana práv správce – prevence podvodů, vedení důkazů pro případ sporů.
IV. DOBA UCHOVÁVÁNÍ OSOBNÍCH ÚDAJŮ
- Pro účely plnění smlouvy – po dobu nezbytnou pro vyřízení objednávky, následně po dobu stanovenou právními předpisy:
- účetní doklady: 10 let,
- komunikace týkající se reklamací: obvykle 3–5 let.
- Pro marketing na základě oprávněného zájmu – do odhlášení odběru newsletteru.
- Pro marketing na základě souhlasu – do odvolání souhlasu, nejdéle však 5 let.
- Po uplynutí lhůt jsou osobní údaje nevratně vymazány nebo anonymizovány.
V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ
Správce využívá pouze ověřené subjekty zajišťující provoz e-shopu a související služby.
Osobní údaje mohou být předány:
- Dopravcům – pro doručení zásilek (např. Zásilkovna, PPL, Česká pošta, DPD).
- Poskytovatelům platebních služeb (např. (PLATEBNÍ BRÁNA – GoPay / Comgate / Stripe / GP WebPay)).
- Poskytovatelům IT, hostingu a provozu e-shopu (např. (HOSTING / E-SHOP PLATFORM – Shoptet / WooCommerce / Wedos / jiný)).
- Účetním a daňovým poradcům
- Poskytovatelům marketingových a newsletterových služeb (např. Mailchimp, Ecomail, SmartEmailing).
Předávání do třetích zemí
Pokud je newsletter zasílán prostřednictvím služby mimo EU (např. Mailchimp), dochází k předání do třetích zemí.
V takovém případě je zajištěna ochrana osobních údajů pomocí standardních smluvních doložek podle GDPR.
VI. PRÁVA SUBJEKTU ÚDAJŮ
Subjekt údajů má tato práva:
- Právo na přístup (čl. 15 GDPR) – požadovat informaci o tom, jaké údaje zpracováváme.
- Právo na opravu (čl. 16 GDPR) – požádat o opravu nepřesných nebo neúplných údajů.
- Právo na výmaz (čl. 17 GDPR) – pokud již údaje nejsou potřebné nebo jsou zpracovávány protiprávně.
- Právo na omezení zpracování (čl. 18 GDPR).
- Právo na přenositelnost údajů (čl. 20 GDPR).
- Právo vznést námitku (čl. 21 GDPR) – zejména proti přímému marketingu.
- Právo odvolat souhlas – kdykoliv, pokud zpracování probíhá na základě souhlasu.
- Právo podat stížnost – u Úřadu pro ochranu osobních údajů: ÚOOÚ, Pplk. Sochora 27, Praha 7, www.uoou.cz
VII. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
Správce prohlašuje, že:
- přijal technická a organizační opatření k zabezpečení osobních údajů,
- zabezpečil datová úložiště a elektronické systémy (šifrování, hesla, přístupová práva),
- přijal opatření proti ztrátě, zneužití a neoprávněnému přístupu,
- k osobním údajům mají přístup pouze osoby pověřené správcem a v nezbytném rozsahu.
VIII. ZÁVĚREČNÁ USTANOVENÍ
- Odesláním objednávky nebo registrací účtu Kupující potvrzuje, že se seznámil s těmito Zásadami zpracování osobních údajů a v plném rozsahu je přijímá.
- Správce je oprávněn tyto zásady měnit.
Nová verze bude zveřejněna na e-shopu a v případě podstatných změn může být Kupující informován e-mailem. - Tyto Zásady nabývají účinnosti dne:
12. 12. 2025
