Zásady zpracování osobních údajů

internetového obchodu

Bubak Company s.r.o., IČO: 04952545
se sídlem Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha

pro e-shop na adrese www.berserkr.cz

 I. ZÁKLADNÍ USTANOVENÍ

  1. Správcem osobních údajů podle čl. 4 bod 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) je

    Bubak Company s.r.o., IČO: 04952545,
    se sídlem Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha

    (dále jen „správce“).

  2. Kontaktní údaje správce:
    1. adresa: Na Chodovci 2722/56, Záběhlice (Praha 4), 141 00 Praha
    2. e-mail:   info@berserkr.cz
    3. telefon: +420 605 158 596
  3.  Osobní údaje jsou jakékoliv informace o identifikované nebo identifikovatelné osobě (např. jméno, adresa, e-mail, telefon, IP adresa).
  4. Správce nejmenoval pověřence pro ochranu osobních údajů, protože mu tuto povinnost právní předpisy neukládají. 


II. ZDROJE A KATEGORIE ZPRACOVÁVANÝCH OSOBNÍCH ÚDAJŮ

 

  1. Správce zpracovává osobní údaje, které mu poskytl/a Kupující:

    • při vytvoření objednávky,
    • při registraci uživatelského účtu,
    • při komunikaci se správcem (e-mail, formulář, telefon).

  2. Správce zpracovává zejména tyto údaje:

    • identifikační údaje – jméno, příjmení, případně firma;
    • kontaktní údaje – e-mail, telefon, doručovací/fakturační adresa;
    • údaje nezbytné pro plnění smlouvy – obsah objednávky, způsob platby, historie nákupů;
    • technické údaje – IP adresa, cookies, údaje o aktivitě na webu (pokud k tomu byl udělen souhlas).

III. PRÁVNÍ DŮVODY A ÚČELY ZPRACOVÁNÍ

Správce zpracovává osobní údaje na základě těchto právních důvodů:

  1. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
    – vyřízení objednávky, doručení zboží, fakturace, komunikace.

  2. Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
    – zejména přímý marketing pro zákazníky, kteří u nás již nakoupili,
    – ochrana práv a řešení případných sporů.

  3. Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)
    – zasílání newsletterů, pokud neproběhl nákup,
    – používání analytických a marketingových cookies, pokud jsou dobrovolné.

 
Účely zpracování osobních údajů

  1. Vyřízení objednávky – přijetí, zpracování, doručení, fakturace, zákaznický servis.
  2. Plnění povinností vyplývajících ze zákona – účetnictví, daňová evidence.
  3. Marketingové účely – zasílání obchodních sdělení, newsletterů, slev a novinek (pouze se souhlasem nebo na základě oprávněného zájmu).
  4. Analýza provozu e-shopu – pokud jste udělili souhlas s použitím cookies.
  5. Ochrana práv správce – prevence podvodů, vedení důkazů pro případ sporů.

 
IV. DOBA UCHOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

  1. Pro účely plnění smlouvy – po dobu nezbytnou pro vyřízení objednávky, následně po dobu stanovenou právními předpisy:

    • účetní doklady: 10 let,
    • komunikace týkající se reklamací: obvykle 3–5 let.

  2. Pro marketing na základě oprávněného zájmu – do odhlášení odběru newsletteru.
  3. Pro marketing na základě souhlasu – do odvolání souhlasu, nejdéle však 5 let.
  4. Po uplynutí lhůt jsou osobní údaje nevratně vymazány nebo anonymizovány.

  

V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ

Správce využívá pouze ověřené subjekty zajišťující provoz e-shopu a související služby.

Osobní údaje mohou být předány:

  1. Dopravcům – pro doručení zásilek (např. Zásilkovna, PPL, Česká pošta, DPD).
  2. Poskytovatelům platebních služeb (např. (PLATEBNÍ BRÁNA – GoPay / Comgate / Stripe / GP WebPay)).
  3. Poskytovatelům IT, hostingu a provozu e-shopu (např. (HOSTING / E-SHOP PLATFORM – Shoptet / WooCommerce / Wedos / jiný)).
  4. Účetním a daňovým poradcům
  5. Poskytovatelům marketingových a newsletterových služeb (např. Mailchimp, Ecomail, SmartEmailing). 

Předávání do třetích zemí

Pokud je newsletter zasílán prostřednictvím služby mimo EU (např. Mailchimp), dochází k předání do třetích zemí.

V takovém případě je zajištěna ochrana osobních údajů pomocí standardních smluvních doložek podle GDPR.


VI. PRÁVA SUBJEKTU ÚDAJŮ

 Subjekt údajů má tato práva:

  1.  Právo na přístup (čl. 15 GDPR) – požadovat informaci o tom, jaké údaje zpracováváme.
  2. Právo na opravu (čl. 16 GDPR) – požádat o opravu nepřesných nebo neúplných údajů.
  3. Právo na výmaz (čl. 17 GDPR) – pokud již údaje nejsou potřebné nebo jsou zpracovávány protiprávně.
  4. Právo na omezení zpracování (čl. 18 GDPR).
  5. Právo na přenositelnost údajů (čl. 20 GDPR).
  6. Právo vznést námitku (čl. 21 GDPR) – zejména proti přímému marketingu.
  7. Právo odvolat souhlas – kdykoliv, pokud zpracování probíhá na základě souhlasu.
  8. Právo podat stížnost – u Úřadu pro ochranu osobních údajů: ÚOOÚ, Pplk. Sochora 27, Praha 7, www.uoou.cz

 

VII. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

  Správce prohlašuje, že:

  1. přijal technická a organizační opatření k zabezpečení osobních údajů,
  2. zabezpečil datová úložiště a elektronické systémy (šifrování, hesla, přístupová práva),
  3. přijal opatření proti ztrátě, zneužití a neoprávněnému přístupu,
  4. k osobním údajům mají přístup pouze osoby pověřené správcem a v nezbytném rozsahu.

VIII. ZÁVĚREČNÁ USTANOVENÍ

  1. Odesláním objednávky nebo registrací účtu Kupující potvrzuje, že se seznámil s těmito Zásadami zpracování osobních údajů a v plném rozsahu je přijímá.

  2. Správce je oprávněn tyto zásady měnit.

    Nová verze bude zveřejněna na e-shopu a v případě podstatných změn může být Kupující informován e-mailem.

  3. Tyto Zásady nabývají účinnosti dne:
    12. 12. 2025