Ochrana osobních údajů
ZÁSADY A PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ
(vypracováno v souladu se zákonem č. 110/2019 Sb. o zpracování osobních údajů a s Nařízením Evropského parlamentu a Rady (EU) 2016/679 – GDPR)
PREAMBULE
Obchodní společnost Lily Marlow s. r. o., se sídlem Komárovce 178, 044 55 Komárovce, Slovensko, zapsaná v obchodním rejstříku Městského soudu Košice, oddíl: Sro, vložka číslo: 63164/V, IČO: 57 130 345, DIČ: 2122 583 496, jednající prostřednictvím Michala Króla, jednatele společnosti (kontaktní osoba), je společností založenou podle právních předpisů Slovenské republiky.
Společnost Lily Marlow s. r. o. prostřednictvím třetí osoby provozuje nákupní internetový portál na stránce www.lilymarlow.cz (dále jen „nákupní internetový portál“). Prostřednictvím tohoto portálu má blíže neurčená fyzická nebo právnická osoba (dále jen „Kupující“) možnost prohlížet a vybírat zboží na stránce portálu a současně podle podmínek uvedených v Obchodních podmínkách (dále jen „OP“) vybrané zboží zakoupit a zaplatit dohodnutou kupní cenu.
Obchodní podmínky jsou vypracovány v souladu s příslušnými ustanoveními zákona č. 634/1992 Sb. o ochraně spotřebitele a s relevantními právními předpisy, jejichž cílem je poskytnout spotřebiteli (Kupujícímu) všechny informace související s nákupem zboží přes portál www.lilymarlow.cz. OP jsou zveřejněny na této webové stránce.
Obchodní společnost Lily Marlow s. r. o., se sídlem Komárovce 178, 044 55 Komárovce, Slovensko, zapsaná v obchodním rejstříku Městského soudu Košice, oddíl: Sro, vložka číslo: 63164/V, IČO: 57 130 345, DIČ: 2122 583 496, jednající prostřednictvím Michala Króla, jednatele společnosti (dále jen „Prodávající“) je ve smyslu § 5 písm. o) zákona č. 18/2018 Z.z. o ochraně osobních údajů správcem osobních údajů, které Kupující na portálu www.lilymarlow.cz zadal nebo poskytl v rámci komunikace v souladu s požadavky Prodávajícího a platnými právními předpisy.
Pokud se v těchto zásadách používá pojem „Subjekt údajů“, rozumí se tím osoba, na kterou se vztahují zásady ochrany osobních údajů podle příslušných právních předpisů. Touto osobou nemusí být pouze Kupující, ale také návštěvník stránky www.lilymarlow.cz nebo osoba, která se dobrovolně zaregistrovala na webu.
Prodávající je pro účely těchto zásad správcem podle § 5 písm. l) zákona č. 18/2018 Z.z. o ochraně osobních údajů.
ČLÁNEK 1.
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
- Správce zpracovává osobní údaje na základě následujících zásad:
- Zásada zákonnosti a minimalizace
Osobní údaje jsou shromažďovány a zpracovávány zákonným a transparentním způsobem, který zaručuje ochranu individuálních práv příslušných subjektů údajů, s ohledem na zásadu přiměřenosti a nezbytného rozsahu zpracování.
- Zásada omezení konkrétního účelu
Osobní údaje jsou shromažďovány pouze pro specifické, výslovné a legitimní účely a nelze je dále zpracovávat způsobem, který není v souladu s těmito účely.
- Zásada správnosti a aktualizace
Osobní údaje musí být přesné a v případě potřeby aktualizovány. Správce přijímá veškerá přiměřená opatření k bezodkladnému odstranění nebo nápravě nepřesností či chyb.
- Zásada minimalizace doby uchovávání údajů
Správce zpracovává a uchovává osobní údaje pouze po dobu nezbytnou k naplnění účelu jejich zpracování. Osobní údaje, které již nejsou potřebné pro daný účel nebo v případě odvolání souhlasu a absence jiného zákonného důvodu zpracování, jsou bezodkladně vymazány.
- Zásada bezpečnosti údajů
Osobní údaje jsou zpracovávány bezpečným způsobem. Podle rizika jsou přijímána vhodná technická a organizační opatření k zamezení neoprávněného zpracování, změně, ztrátě, zničení nebo zpřístupnění osobních údajů. Správce zajišťuje neustálou integritu, dostupnost, důvěrnost a pravost osobních údajů.
- Zásada odpovědnosti
U všech činností zpracování osobních údajů je stanovena odpovědnost za dodržování základních zásad zpracování a za prokazování souladu se zásadami ochrany osobních údajů.
ČLÁNEK 2.
IDENTIFIKACE SPRÁVCE VE SMYSLU ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ
- Prodávající je správcem informačního systému osobních údajů podle ustanovení § 5 písm. l) zákona č. 18/2018 Sb. o ochraně osobních údajů a o změně a doplnění některých zákonů.
- Identifikační a kontaktní údaje Správce jsou následující:
Obchodní jméno: Lily Marlow s. r. o.
Sídlo: Komárovce 178, 044 55 Komárovce, Slovensko
Registrace: zapsaná v OR Městského soudu Košice, oddíl: Sro, vložka číslo: 63164/V
IČO: 57 130 345,
DIČ: 2122 583 496
jedná prostřednictvím: Michal Król, jednatel společnosti
e-mailová adresa kontaktní osoby správce: hello@lilymarlow.cz
telefonický kontakt na správce: 00421 907 676 333
ČLÁNEK 3.
ROZSAH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
- Kupující poskytuje prodávajícímu a prodávající jako správce zpracovává osobní údaje v následujícím rozsahu:
- Jméno a příjmení – za účelem identifikace kupujícího pro smluvní účely,
- Adresa kupujícího – slouží k doručení objednávky a fakturaci (dodací adresa),
- E-mailová adresa – slouží k potvrzení objednávky a další komunikaci s kupujícím o uzavření smlouvy a podmínkách dodání zboží,
- Telefonní číslo kupujícího – slouží k alternativnímu potvrzení objednávky a dalšímu kontaktu, například při vyřizování reklamací.
ČLÁNEK 4.
ÚČEL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
- Účelem zpracování osobních údajů je:
- Nákup zboží prostřednictvím e-shopu www.lilymarlow.cz, kde účelem je identifikace kupujícího jako smluvního partnera pro plnění smlouvy uzavřené prostřednictvím portálu, správné doručování písemností a zboží, realizace a vedení předsmluvních a smluvních vztahů (např. reklamační řízení, uplatnění nároků z kupní smlouvy, vrácení zboží apod.) a plnění zákonných povinností podle právních předpisů ČR, zejména zákona o DPH a dani z příjmů.
- Dobrovolná registrace kupujícího
- Registrace kupujícího do soutěže
- Registrace obchodního partnera do provizního systému na dobrovolné bázi
ČLÁNEK 5.
PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
- Právním základem pro zpracování osobních údajů Kupujících za účelem uzavření kupní smlouvy je ustanovení § 13 odst. 1 písm. b) zákona č. 110/2019 Sb. o zpracování osobních údajů, přičemž smlouvou je ve smyslu citovaného ustanovení smlouva o koupi zboží (kupní smlouva). Údaje jsou nezbytné pro uzavření smlouvy a realizaci obchodního případu. Tyto osobní údaje jsou zpracovávány bez souhlasu dotčené osoby. Bez poskytnutí těchto údajů není možné uskutečnit nákup, doručit zboží ani vystavit doklad o koupi. Kupující poskytuje souhlas a Prodávající informuje Kupujícího, že poskytnuté osobní údaje mohou být:
- poskytnuty třetím osobám v nezbytném rozsahu za účelem přípravy, plnění a kontroly smlouvy, plnění práv a povinností, doručení zboží,
- zpřístupněny příjemcům, kteří se podílejí na přípravě a realizaci nákupní objednávky nebo informačních zpráv na základě souhlasu Kupujícího.
- Osobní údaje jsou zpracovávány po dobu plnění smlouvy o koupi zboží a po dobu trvání záruční lhůty na dodané zboží.
- Právním základem pro zpracování osobních údajů Kupujících za účelem registrace Kupujícího na dobrovolné bázi je jeho souhlas dle § 13 odst. 1 písm. a) zákona č. 110/2019 Sb. o zpracování osobních údajů. Registrací zákazníka se v případě nákupu zboží automaticky zjednodušuje a urychluje proces realizace obchodního případu, protože registrovaný zákazník nemusí znovu vyplňovat údaje potřebné pro uzavření smlouvy. Registrace zákazníka:
- není podmínkou nákupu zboží z e-shopu www.lilymarlow.cz
- samotná registrace nezavazuje Kupujícího k nákupu zboží,
- registrace není možná bez zpracování osobních údajů.
- Z uvedeného důvodu Kupující před registrací uděluje souhlas se zpracováním osobních údajů v následujícím znění: „Jako návštěvník těchto stránek potvrzuji, že jsem dosáhl věku 16 let a výslovně souhlasím s tím, aby provozovatel stránek www.lilymarlow.cz zpracoval mé osobní údaje v rozsahu uvedeném v registračním formuláři za účelem uvedeným a specifikovaným v těchto Podmínkách ochrany osobních údajů.“
- Právním základem pro zpracování osobních údajů Kupujících za účelem registrace zákazníka do provizního systému je ustanovení § 13 odst. 1 písm. b) zákona č. 18/2018 o ochraně osobních údajů, neboť provizní systém představuje smlouvu o zprostředkování prodeje, přičemž pro účely poskytování provizí jsou uvedené údaje nezbytné k uzavření smlouvy a realizaci obchodního případu za účelem získání provize. Uvedené osobní údaje jsou zpracovávány bez souhlasu dotčené osoby. Bez poskytnutí těchto údajů není možné registraci dokončit.
- Osobní údaje jsou zpracovávány po dobu registrace v provizním systému.
- Právním základem pro zpracování osobních údajů Kupujících za účelem uzavření kupní smlouvy je ustanovení § 13 odst. 1 písm. b) zákona č. 18/2018 o ochraně osobních údajů, přičemž smlouvou je podle uvedeného ustanovení smlouva o koupi zboží (kupní smlouva). Pro účely zpracování objednávky jsou tyto údaje nezbytné k uzavření smlouvy a realizaci obchodního případu. Uvedené osobní údaje se zpracovávají bez souhlasu dotčené osoby. Bez jejich poskytnutí není možné uskutečnit nákup, doručit zboží ani vystavit doklad o nákupu. Kupující poskytuje souhlas a Prodávající informuje Kupujícího, že poskytnuté osobní údaje mohou být:
- poskytnuty třetím osobám v nezbytném rozsahu za účelem přípravy, plnění a kontroly smlouvy, plnění práv a povinností, doručování zboží,
- zpřístupněny příjemcům, kteří se podílejí na přípravě a realizaci nákupní objednávky nebo informačních sdělení na základě souhlasu poskytnutého Kupujícím.
- Osobní údaje jsou zpracovávány po dobu plnění kupní smlouvy a po dobu běhu záruční lhůty na dodané zboží.
- Právním základem pro zpracování osobních údajů Kupujících za účelem účasti dotčené osoby v soutěži, kterou zveřejňuje a organizuje Prodávající prostřednictvím stránky www.lilymarlow.cz nebo sociálních sítí (např. Facebook), je ustanovení § 13 odst. 1 písm. b) zákona č. 18/2018 o ochraně osobních údajů. Výhra v soutěži představuje právně vymahatelný smluvní závazek Prodávajícího, a bez poskytnutí osobních údajů není možné výhru předat ani doručit účastníkovi soutěže a zajistit jeho spotřebitelská práva. Uvedené osobní údaje jsou zpracovávány bez souhlasu dotčené osoby.
ČLÁNEK 6.
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROSTŘEDNICTVÍM COOKIES
- Prodávající používá na stránce www.lilymarlow.cz termíny „cookies“ a „cookie“, které představují soubory cookies a jiné podobné technologie, na které se vztahuje Směrnice EU o ochraně soukromí v elektronických komunikacích.
- Pod pojmem Cookies se rozumí malé textové soubory, které jsou vytvářeny navštívenou webovou stránkou a jejich základním cílem je zlepšení a usnadnění používání stránek www.lilymarlow.cz.
- Právním základem pro zpracování osobních údajů prostřednictvím cookies je ustanovení § 13 odst. 1 písm. f) zákona č. 110/2019 Sb., o zpracování osobních údajů.
- Prodávající používá na stránce www.lilymarlow.cz dočasné a trvalé soubory cookies, které se dočasně ukládají v paměti počítače po dobu prohlížení webových stránek společnosti.
- Soubory Cookies se odstraní, když uživatel zavře webový prohlížeč nebo po uplynutí určité doby. Trvalé soubory cookie zůstávají v počítači návštěvníka (dále jen „subjekt údajů“) až do jejich smazání.
- Prodávající používá soubory Cookies výhradně pro interní potřeby, zejména za účelem tvorby statistik návštěvnosti a způsobu používání stránky www.lilymarlow.cz, které slouží ke zlepšení uživatelského prostředí webu.
- Soubory Cookies mohou ukládat informace o tom, jak návštěvníci stránky používají funkci sdílení.
- Webová stránka www.lilymarlow.cz využívá služby Google Analytics, Google Tag Manager, Google Retargeting, Google Search Console a Meta Platforms, které používají soubory cookies.
- Soubory cookies ukládají informace zejména o:
- Způsobu používání webových stránek
- Počtu návštěv na stránce
- Používané typy souborů cookie jsou následující:
- Dočasné soubory cookie – jsou dočasně uloženy v počítači nebo zařízení po dobu relace a po jejím ukončení se odstraní
- Trvalé soubory cookie – uchovávají se v počítači delší dobu a uživatel je může smazat
- Nabídka převážné části internetových prohlížečů obsahuje možnosti konfigurace nastavení, tj. prohlížeč obvykle nabízí možnosti, jako např. povolení souborů cookie, zobrazení souborů cookie, zakázání všech nebo vybraných souborů cookie apod.
- Při návštěvě našich webových stránek automaticky shromažďujeme také technické a statistické údaje o využívání internetového obchodu www.lilymarlow.cz prostřednictvím nastavení cookies. Jedná se o tyto údaje:
- IP adresa
- typ a verze prohlížeče
- webová stránka, ze které jste nás navštívili
- používaný operační systém
- datum a čas vašich návštěv jednotlivých webových stránek
- informace týkající se spojení vaší návštěvy s vaším oslovením některým z marketingových komunikačních kanálů
- Tyto údaje se používají ke zlepšení funkčnosti internetového obchodu www.lilymarlow.cz a kvality poskytovaných služeb a jsou vyhodnocovány výhradně anonymně, využívány pouze jako statistické údaje.
- Prodávající nepoužívá soubory cookies ke shromažďování identifikovatelných informací o návštěvníkovi stránek www.lilymarlow.cz.
- Cookies nastavené prodávajícím nebo webovými stránkami třetích stran je možné odmítnout a zablokovat změnou nastavení prohlížeče.
- Prodávající jako provozovatel informuje kupujícího i návštěvníka stránek www.lilymarlow.cz o jejich používání před zahájením zpracování osobních údajů.
ČLÁNEK 7.
INFORMAČNÍ SYSTÉMY PROVOZOVATELE
- Provozovatel provozuje informační systémy, ve kterých zpracovává osobní údaje dotčených osob, a to následující:
- Informační systém E-SHOP, v rámci kterého se uskutečňují jednotlivé obchodní případy na úrovni právního vztahu prodávající–kupující,
- Informační systém Provize, prostřednictvím kterého Provozovatel na základě výslovného souhlasu zpracovává osobní údaje subjektů zařazených do provizního programu,
- Informační systém Soutěže, prostřednictvím kterého Provozovatel na základě výslovného souhlasu zpracovává osobní údaje subjektů účastnících se spotřebitelské soutěže.
ČLÁNEK 8.
ZPŮSOB ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ A JEJICH BEZPEČNOST
- Osobní údaje zpracovává provozovatel v informačním systému, který je chráněn hesly a přístupovými kódy za účelem ochrany před zneužitím neoprávněnými osobami.
- Zobrazovací jednotky informačního systému jsou umístěny tak, aby nebylo možné zobrazené údaje zneužít odpozorováním.
- Datová média jsou chráněna šifrováním, přístupy k informačním systémům jsou podmíněny oprávněnou identifikací a autorizací oprávněných osob.
- Provozovatel vytváří bezpečné zálohy s určenou periodicitou.
- Informační systémy provozovatele jsou chráněny detekcí škodlivého kódu v příchozí elektronické poště a v dalších souborech přijímaných z veřejné počítačové sítě nebo z datových médií.
- Provozovatel zajišťuje bezpečnost osobních údajů kromě výše uvedených opatření také určením a písemným poučením osob, které jsou oprávněny s informačními systémy pracovat.
ČLÁNEK 9.
PRÁVA KUPUJÍCÍHO VE VZTAHU K OCHRANĚ OSOBNÍCH ÚDAJŮ
- Subjekt údajů má právo na přístup ke svým osobním údajům, a to formou potvrzení, zda jsou jeho osobní údaje, které se ho týkají, zpracovávány v informačním systému správce.
- Subjekt údajů má právo získat informace o:
- účelu zpracování osobních údajů,
- kategorii zpracovávaných osobních údajů,
- identifikaci příjemce nebo kategorii příjemce, kterému byly nebo mají být osobní údaje poskytnuty, zejména o příjemci ve třetí zemi nebo mezinárodní organizaci, pokud je to možné,
- době uchovávání osobních údajů; pokud to není možné, informaci o kritériích pro její určení.
- Subjekt údajů má právo:
- požadovat od správce opravu, vymazání nebo omezení zpracování osobních údajů, nebo vznést námitku proti zpracování,
- podat návrh na zahájení řízení o ochraně osobních údajů,
- žádat informaci o zdroji osobních údajů, pokud nebyly získány od subjektu údajů,
- získat informaci o existenci automatizovaného individuálního rozhodování včetně profilování; v těchto případech poskytne správce informace o použitých postupech, významu a předpokládaných důsledcích takového zpracování pro subjekt údajů.
- Subjekt údajů má právo být informován o odpovídajících zárukách týkajících se přenosu, pokud jsou osobní údaje přenášeny do třetí země nebo mezinárodní organizaci.
- Správce je povinen poskytnout subjektu údajů jeho osobní údaje, které zpracovává. Za opakované poskytnutí údajů může správce účtovat přiměřený poplatek odpovídající administrativním nákladům.
- Subjekt údajů uplatňuje svá práva prostřednictvím kontaktní osoby a e-mailu správce uvedeného v článku 2 těchto zásad.
- Subjekt údajů má právo, aby správce bez zbytečného odkladu opravil nepřesné nebo doplnil neúplné údaje.
- Subjekt údajů má rovněž právo na výmaz osobních údajů bez zbytečného odkladu, pokud:
- osobní údaje již nejsou potřebné pro účel, pro který byly shromážděny,
- subjekt údajů odvolá souhlas a neexistuje jiný právní základ pro zpracování,
- subjekt údajů vznesl námitku a neexistují žádné převažující oprávněné důvody pro zpracování,
- osobní údaje byly zpracovány protiprávně,
- výmaz je nutný ke splnění právní povinnosti,
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.
- Správce zpracovává osobní údaje také na základě svého oprávněného zájmu v případech, kdy je to přiměřené očekáváním subjektu údajů, nezasahuje to nepřiměřeně do jeho práv a svobod a zpracování je nezbytné pro ochranu oprávněných zájmů Správce.
- Mezi takové oprávněné zájmy patří zejména:
- ochrana majetku a práv Správce,
- prevence podvodů a zneužívání služeb,
- uplatňování právních nároků,
- zasílání marketingové komunikace vlastním zákazníkům na základě předchozího obchodního vztahu v souladu s § 62 odst. 3 zákona o elektronických komunikacích.
- Subjekt údajů má právo kdykoli vznést námitku proti zpracování osobních údajů na základě oprávněného zájmu Správce.
ČLÁNEK 10.
PŘENOS OSOBNÍCH ÚDAJŮ DO TŘETÍCH ZEMÍ NEBO MEZINÁRODNÍM ORGANIZACÍM
- Společnost se snaží omezit jakýkoli přenos osobních údajů Subjektů údajů do třetích zemí mimo EU nebo Evropský hospodářský prostor. Vzhledem k tomu, že v některých případech společnost využívá služby poskytovatelů se sídlem ve třetí zemi, může docházet k přenosu osobních údajů také do těchto zemí.
- V případě přenosu osobních údajů do třetích zemí nebo mezinárodním organizacím se Společnost vždy zavazuje zajistit dostatečnou úroveň ochrany osobních údajů subjektů údajů.
- Evropská komise dne 10. července 2023 přijala rozhodnutí, kterým schválila „EU-US Data Privacy Framework“ – rozhodnutí o odpovídající ochraně podle čl. 45 GDPR („DPF“). Na základě DPF je umožněn bezpečný přeshraniční přenos osobních údajů certifikovaným organizacím (příjemcům údajů) v USA bez nutnosti dalších povolení nebo záruk.
- Pokud příjemce údajů není certifikován podle DPF, vyžadujeme přijetí zvláštních záruk podle čl. 46 GDPR (např. standardní smluvní doložky) nebo čl. 47 (závazná podniková pravidla), případně dalších opatření na ochranu práv a svobod subjektů údajů.
- Společnost využívá služby Meta Platforms, Inc. (možný přenos do USA), která je certifikovanou organizací podle DPF.
ČLÁNEK 11.
AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ VČETNĚ PROFILOVÁNÍ
- Společnost nevyužívá při zpracování osobních údajů Dotčených osob automatizované individuální rozhodování včetně profilování, které by mělo právní účinky nebo by se Dotčených osob významně dotýkalo ve smyslu článku 22 GDPR.
- V případě, že by Společnost v budoucnu zavedla zpracovatelské operace, které by zahrnovaly automatizované rozhodování nebo profilování, bude:
- předem o tom informovat Dotčené osoby,
- zajistí, aby takové zpracování bylo v souladu s článkem 22 GDPR,
- a umožní Dotčeným osobám uplatnit právo na lidský zásah, jakož i právo vyjádřit svůj názor a napadnout rozhodnutí.
- Společnost může využívat základní analytické a marketingové nástroje (např. pro měření návštěvnosti webu nebo zobrazování personalizovaného obsahu), které však nezpůsobují právní účinky vůči Dotčeným osobám a nepředstavují profilování ve smyslu GDPR.
ČLÁNEK 12.
ZÁVĚREČNÁ USTANOVENÍ
- Veškeré právní vztahy vznikající na základě nebo v souvislosti se zpracováním osobních údajů se řídí obecně závaznými právními předpisy, zejména však zákonem č. 110/2019 Sb., o zpracování osobních údajů.
- Pokud je nebo se stane některé z ustanovení těchto zásad používání neplatným nebo neúčinným, nastoupí místo takového neplatného ustanovení ustanovení, jehož smysl se neplatnému ustanovení co nejvíce přibližuje. Neplatnost nebo neúčinnost některého ustanovení se nedotýká platnosti a účinnosti ostatních ustanovení.
- Provozovatel neposkytuje osobní údaje jiným subjektům či zemím, kromě zprostředkovatele, který je správcem internetového obchodu (společnost Shoptet).
- Provozovatel může znění těchto Zásad měnit nebo doplňovat. O změně Podmínek používání bude provozovatel informovat zákazníky na stránkách www.lilymarlow.cz, případně jiným vhodným způsobem, aby se s aktuálním zněním Zásad mohly třetí osoby bez nepřiměřených obtíží seznámit.
- Tyto zásady ochrany osobních údajů jsou platné a účinné ode dne 1.12.2025
