Zásady ochrany osobních údajů
ZÁSADY OCHRANY SOUKROMÍ
§ 1 Obecná ustanovení
Správcem osobních údajů uživatelů internetové služby dostupné na doméně www.meowbaby.pl je MATHILDE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, se sídlem v Kołobrzegu, ul. Witkowice 1, 78-100 Kołobrzeg, zapsaná v Národním rejstříku podnikatelů vedeném Okresním soudem v Koszalinu, IX. hospodářský odbor Národního soudního rejstříku pod číslem KRS: 0001182819, DIČ: 6711867819, REGON: 542199358 (dále jen „Správce“).
-
Kontakt se Správcem je možný:
-
na e-mailovou adresu: meow@meowbaby.eu,
-
písemně, na adresu Správce: ul. Witkowice 1, 78-100 Kołobrzeg.
-
Cílem Politiky je stanovit opatření přijatá v oblasti osobních údajů shromažďovaných prostřednictvím webové stránky Správce a souvisejících služeb a nástrojů využívaných jejími uživateli, stejně jako v rámci činnosti uzavírání a plnění smluv v kontaktu mimo webovou stránku.
-
V případě potřeby se ustanovení této Politiky mohou změnit. Změna bude oznámena uživatelům zveřejněním nového znění Politiky a v případě databáze osob, které souhlasily se zpracováním údajů e-mailem nebo poskytly e-mailové údaje při plnění smluv, budou o změně informovány také e-mailem.
§ 2 Základy zpracování, účely a uchovávání osobních údajů
-
Osobní údaje uživatelů jsou zpracovávány v souladu s Obecným nařízením o ochraně osobních údajů, zákonem o ochraně osobních údajů, zákonem o ochraně osobních údajů ze dne 10.05.2018 a zákonem o poskytování služeb elektronickou cestou ze dne 18.07.2002.
-
Při zpracování osobních údajů na základě e-mailu nebo reklamace zaslané uživatelem probíhá takové zpracování na základě čl. 6 odst. 1 písm. b Obecného nařízení o ochraně osobních údajů, podle kterého je zpracování údajů nezbytné k provedení opatření na žádost osoby, které se údaje týkají.
-
V případě získání samostatného souhlasu uživatele mohou být jeho osobní údaje zpracovávány správcem také pro marketingové účely, včetně zasílání obchodních sdělení elektronickou cestou na e-mailovou adresu uvedenou uživatelem (čl. 6 odst. 1 písm. a Obecného nařízení o ochraně osobních údajů).
-
Při uzavírání a plnění smlouvy o prodeji nebo smluv o poskytování služeb Správcem je druhá strana povinna poskytnout údaje nezbytné k uzavření smlouvy (což je smluvní požadavek a v rozsahu daňových čísel také zákonný požadavek) a za tímto účelem Správce zpracovává osobní údaje (čl. 6 odst. 1 písm. b Obecného nařízení o ochraně osobních údajů).
-
V případě provádění výzkumů a analýz za účelem zlepšení fungování dostupných služeb (např. sledovací nástroje) je právním základem pro zpracování údajů čl. 6 odst. 1 písm. f Obecného nařízení o ochraně osobních údajů.
-
Navíc může Správce shromažďovat následující údaje za následujícími účely:
Účel zpracování údajů |
Právní základ zpracování a doba uchovávání údajů |
Rozsah zpracovávaných údajů |
Plnění smlouvy se zákazníkem nebo přijetí opatření na žádost osoby, které se data týkají, před uzavřením uvedených smluv |
Článek 6 odst. 1 písm. b) Nařízení GDPR (plnění smlouvy)
|
|
Přímý marketing |
Článek 6 odst. 1 písm. f) Nařízení GDPR (oprávněný zájem správce) Data jsou uchovávána po dobu existence oprávněného zájmu realizovaného Správcem, nikoli však déle než po dobu promlčení nároků vůči osobě, které se data týkají, z titulu podnikatelské činnosti Správce.
|
|
Marketing |
Článek 6 odst. 1 písm. a) Nařízení GDPR (souhlas) Data jsou uchovávána do okamžiku odvolání souhlasu osobou, které se data týkají, s dalším zpracováním jejích dat za tímto účelem.
|
|
Vyjádření názoru zákazníkem |
Článek 6 odst. 1 písm. a) Nařízení GDPR Data jsou uchovávána do okamžiku odvolání souhlasu osobou, které se data týkají, s dalším zpracováním jejích dat za tímto účelem. |
|
Vedení účetních knih |
Článek 6 odst. 1 písm. c) Nařízení GDPR ve spojení s čl. 86 § 1 daňového řádu ze dne 17. ledna 2017 (Sb. z 2017, položka 201) nebo čl. 74 odst. 2 zákona o účetnictví ze dne 30. ledna 2018 (Sb. z 2018, položka 395)
|
|
Stanovení, vymáhání nebo obrana nároků, které může uplatnit Správce nebo které mohou být uplatněny vůči Správci |
Článek 6 odst. 1 písm. f) Nařízení GDPR
|
|
-
Osobní údaje uživatelů jsou uchovávány nejdéle po dobu nezbytnou k dosažení účelu zpracování, tj. do okamžiku odvolání souhlasu, pokud je zpracování založeno na takovém souhlasu, do uplynutí promlčecí lhůty nároků správce a druhé strany v rámci plnění uzavřených smluv (v případě smluv o prodeji/službách 2 roky, počítáno do konce roku) a do doby vyřízení dotazu zaslaného e-mailem nebo do ukončení vyřizování reklamace.
-
Správce může využívat profilování pro účely přímého marketingu, avšak rozhodnutí na jeho základě učiněná správcem se netýkají uzavření nebo odmítnutí uzavření smlouvy ani možnosti využívání elektronických služeb. Výsledkem profilování může být například přiznání slevy dané osobě, zaslání slevového kódu, připomenutí nedokončených nákupů, zaslání nabídky produktu, který může odpovídat zájmům nebo preferencím dané osoby, nebo nabídnutí lepších podmínek ve srovnání se standardní nabídkou. Přes profilování však daná osoba svobodně rozhoduje, zda chce využít takto získanou slevu nebo lepší podmínky a uskutečnit nákup. Profilování spočívá v automatické analýze nebo předpovědi chování dané osoby na stránce správce, například přidáním konkrétního produktu do košíku, prohlížením stránky konkrétního produktu nebo analýzou dosavadní historie aktivit na stránce. Podmínkou takového profilování je, že správce má osobní údaje dané osoby, aby jí mohl následně například zaslat slevový kód.
-
V rozsahu nezbytném pro správné fungování webové stránky a její funkčnosti může stránka během používání uživatelem shromažďovat další informace, mimo jiné:
-
IP adresa;
-
informace o zařízení, hardwaru a softwaru, jako jsou hardwarové identifikátory, identifikátory mobilních zařízení (např. Apple Identifier for Advertising [„IDFA”] nebo identifikátor reklam na zařízení s Androidem [„AAID”]),
-
typ platformy,
-
přibližné geolokační údaje (zpracované na základě IP adresy nebo nastavení zařízení);
-
údaje o internetovém prohlížeči, včetně typu prohlížeče a preferovaného jazyka
-
-
S ohledem na povahu, rozsah, kontext a cíle zpracování a riziko porušení práv nebo svobod fyzických osob s různou pravděpodobností a závažností ohrožení, správce zavádí odpovídající technická a organizační opatření, aby zpracování probíhalo v souladu s nařízením a aby to bylo možné prokázat. Tato opatření jsou v případě potřeby přezkoumávána a aktualizována. Správce používá technická opatření zabraňující neoprávněnému získávání a modifikaci osobních údajů přenášených elektronickou cestou.
§ 3 Zpřístupňování údajů
-
Správce zajišťuje, že veškeré shromážděné osobní údaje slouží k plnění závazků vůči uživatelům. Tyto informace nebudou zpřístupněny třetím osobám s výjimkou situací, kdy:
-
předtím bude vyjádřen výslovný souhlas osob, kterých se týkají, s takovým jednáním, nebo
-
pokud povinnost předání těchto údajů vyplývá nebo bude vyplývat z platných právních předpisů, např. orgánům činným v trestním řízení.
-
-
Dále mohou být osobní údaje uživatelů a klientů předávány následujícím příjemcům nebo kategoriím příjemců:
-
O poskytovateli služeb, který zásobuje správce technickými, IT a organizačními řešeními umožňujícími správci provozovat podnikatelskou činnost, včetně webových stránek a poskytovaných elektronických služeb prostřednictvím nich (zejména poskytovatelé počítačového softwaru, marketingové agentury, poskytovatelé e-mailu a hostingu, poskytovatelé softwaru pro řízení firmy a poskytování technické podpory správci a provozovateli dodávky produktu) – správce zpřístupňuje shromážděné osobní údaje klienta vybranému poskytovateli působícímu na jeho objednávku pouze v případě a v rozsahu nezbytném k realizaci daného účelu zpracování údajů v souladu s touto zásadou ochrany osobních údajů.
-
O poskytovateli účetních, právních a poradenských služeb, který zajišťuje správci účetní, právní nebo poradenskou podporu (zejména účetní kancelář, právní kancelář nebo inkasní společnost) – správce zpřístupňuje shromážděné osobní údaje klienta vybranému poskytovateli působícímu na jeho objednávku pouze v případě a v rozsahu nezbytném k realizaci daného účelu zpracování údajů v souladu s touto zásadou ochrany osobních údajů.
-
-
Správce může zpřístupňovat anonymizovaná data (tj. taková, která neidentifikují konkrétní uživatele) externím poskytovatelům služeb za účelem lepšího poznání atraktivity reklam a služeb pro uživatele, a v tomto rozsahu vzhledem k sídlu dodavatelů softwaru mohou být data předávána – s dodržením zásad jejich ochrany – do třetích zemí, které však zajišťují standardní smluvní ustanovení schválená Evropskou komisí v oblasti zpracování osobních údajů nebo mají příslušná oprávnění k takovému jednání na základě bilaterálních smluv o zpracování dat mezi Evropskou unií a danou třetí zemí, přičemž nejsou členy Evropského hospodářského prostoru. Těmito subjekty v případě správce jsou:
-
-
Google LLC. (sídlo: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) pro nástroje Google Analytics sloužící k analýze statistik webových stránek, Google Tag Manager: sloužící k řízení skriptů prostřednictvím snadného přidávání kódových fragmentů na web nebo do aplikace a sledování akcí prováděných uživateli na webu, Google Ads sloužící k zobrazování sponzorovaných odkazů ve výsledcích vyhledávání Google a na stránkách spolupracujících v rámci programu Google AdSense,
-
Meta Platforms, Inc. (sídlo: 1601 Willow Road Menlo Park, CA 94025, USA) pro Facebook pixel sloužící k sledování konverzí z reklam portálu Facebook, optimalizaci na základě shromážděných dat a statistik a vytváření seznamu cílových skupin pro budoucí reklamy.
-
-
Stránka správce může využívat funkce Google Analytics, služby analýzy návštěvnosti webových stránek poskytované společností Google, LLC. ("Google"). Google Analytics používá soubory cookie, aby pomohl provozovatelům webových stránek analyzovat, jak návštěvníci používají web. Informace generované soubory cookie o používání webu návštěvníky jsou obvykle předávány společnosti Google a uchovávány na jejích serverech ve Spojených státech. V souladu s aktuálními IT standardy jsou IP adresy uživatelů navštěvujících stránku správce zkracovány. Pouze ve výjimečných případech je kompletní IP adresa odeslána na server Google ve Spojených státech a tam zkrácena. Na žádost správce bude Google tyto informace používat k hodnocení webu pro jeho uživatele, vytváření zpráv o návštěvnosti a poskytování dalších služeb souvisejících s návštěvností webu a používáním internetu pro provozovatele webových stránek. Google přitom nebude spojovat IP adresu předanou v rámci Google Analytics s žádnými jinými daty, která má k dispozici. Více informací o tom, jak Google Analytics shromažďuje a využívá data, naleznete na oficiální stránce Google na adrese: www.google.com/policies/privacy/partners. Dále může každý uživatel zabránit shromažďování a zpracování dat o jeho používání webu společností Google stažením a instalací doplňku do prohlížeče na následujícím odkazu: http://tools.google.com/dlpage/gaoptout.
-
Správce při zpřístupňování údajů třetím stranám vynakládá veškeré úsilí, aby k tomu docházelo pouze u subjektů, které mají certifikáty v rámci (bývalých) programů Privacy Shield EU–USA a Švýcarsko–USA, které jsou dostupné na adrese www.privacyshield.gov. Subjekty, které používají informace pocházející z Evropského hospodářského prostoru (EHP), budou tak činit v souladu s principem "odpovědnosti za další předání" (angl. Accountability for Onward Transfer) programu Privacy Shield. V příslušných případech se Správce bude opírat o standardní smluvní doložky EU a další záruky za účelem umožnění přenosů mimo EHP. V souladu s rozhodnutím Soudního dvora Evropské unie ze dne 16. července 2020 týkajícím se Privacy Shield EU–USA a pokynů Evropské rady pro ochranu údajů Správce nadále hodnotí právní systém zemí, do kterých jsou údaje předávány, a v případě potřeby aktualizuje opatření k zajištění odpovídající úrovně ochrany.
-
Správce může, po získání předchozího souhlasu uživatele, vyjádřeného označením příslušné ikony v procesu zadávání objednávky, předávat údaje uživatele (zejména e-mailovou adresu a informace o objednávce) externímu portálu za účelem získání uživatelského hodnocení této objednávky. Výše uvedené údaje budou předávány pouze po získání souhlasu uživatele a mohou být Správcem zveřejněny, včetně na portálu.
§ 4 Práva uživatele
Uživatel, jehož osobní údaje jsou zpracovávány, má právo na:
-
-
přístupu, opravy, omezení, vymazání nebo přenosu - osoba, které se údaje týkají, má právo požadovat od Správce přístup ke svým osobním údajům, jejich opravu, vymazání ("právo být zapomenut") nebo omezení zpracování a má právo vznést námitku proti zpracování, a také má právo na přenos svých údajů. Podrobné podmínky výkonu výše uvedených práv jsou uvedeny v čl. 15-21 Nařízení GDPR.
-
odvolání souhlasu kdykoli – dotčená osoba, jejíž údaje jsou správcem zpracovávány na základě uděleného souhlasu (na základě čl. 6 odst. 1 písm. a) nebo čl. 9 odst. 2 písm. a) nařízení GDPR), má právo kdykoli svůj souhlas odvolat, aniž by to mělo vliv na zákonnost zpracování provedeného na základě souhlasu před jeho odvoláním.
-
podání stížnosti do dozorového úřadu – dotčená osoba, jejíž údaje jsou zpracovávány správcem, má právo podat stížnost do dozorového úřadu způsobem a v režimu stanoveném v nařízení GDPR a polském právu, zejména v zákoně o ochraně osobních údajů. Dozorovým úřadem v Polsku je Předseda Úřadu pro ochranu osobních údajů ve Varšavě.
-
námitky – dotčená osoba má právo kdykoli vznést námitku – z důvodů souvisejících s její zvláštní situací – proti zpracování jejích osobních údajů založenému na čl. 6 odst. 1 písm. e) (veřejný zájem nebo výkon veřejné moci) nebo písm. f) (oprávněný zájem správce), včetně profilování na základě těchto ustanovení. Správce v takovém případě nesmí tyto osobní údaje dále zpracovávat, pokud neprokáže existenci závažných oprávněných důvodů pro zpracování, které převažují nad zájmy, právy a svobodami dotčené osoby, nebo důvody pro stanovení, uplatnění nebo obhajobu nároků.
-
odmítnutí přímého marketingu – pokud jsou osobní údaje zpracovávány pro účely přímého marketingu (na základě oprávněného zájmu správce, nikoli na základě souhlasu subjektu údajů), má dotčená osoba právo kdykoli vznést námitku proti zpracování jejích osobních údajů pro tento marketing, včetně profilování, pokud je zpracování spojeno s tímto přímým marketingem.
-
§ 5 Soubory Cookies
-
Pod pojmem „cookies” se rozumí informatická data, zejména textové soubory, ukládané na koncových zařízeních uživatelů (obvykle na pevném disku počítače nebo v mobilním zařízení), které slouží k ukládání určitých nastavení a dat uživatele prohlížečem za účelem využívání webových stránek. Tyto soubory umožňují rozpoznat uživatelovo zařízení a správně zobrazit webovou stránku, čímž zajišťují komfort při jejím používání. Ukládání souborů „cookies“ tedy umožňuje vhodnou přípravu webové stránky a nabídky s ohledem na preference uživatele – server jej rozpozná a pamatuje si mimo jiné preference jako: návštěvy, kliknutí, předchozí akce.
-
„Cookies“ obsahují zejména název domény internetové služby, ze které pocházejí, dobu jejich uchovávání na koncovém zařízení a unikátní číslo sloužící k identifikaci prohlížeče, ze kterého je připojení k webové stránce provedeno.
-
Soubory „cookies“ se používají za účelem:
-
přizpůsobení obsahu webových stránek preferencím uživatele a optimalizaci používání webu,
-
tvorbu anonymních statistik, které pomáhají zjistit, jak uživatel používá webové stránky, a umožňují tak zlepšovat jejich strukturu a obsah,
-
poskytování uživatelům webu reklamního obsahu přizpůsobeného jejich zájmům.
-
-
Soubory „cookies“ neslouží k identifikaci uživatele a na jejich základě není určována jeho totožnost.
-
Základní rozdělení souborů „cookies“ spočívá v jejich rozlišení na:
-
Soubory „cookies“ nezbytné povahy – jsou naprosto nezbytné pro správné fungování webu nebo funkcí, které chce uživatel využít, protože bez nich bychom nemohli poskytovat mnoho služeb, které nabízíme. Některé z nich také zajišťují bezpečnost služeb poskytovaných elektronickou cestou.
-
Soubory „cookies“ funkční povahy – jsou důležité pro fungování webu z důvodu, že:
-
-
-
-
slouží obohacení funkčnosti webových stránek; bez nich bude web fungovat správně, ale nebude přizpůsoben preferencím uživatele,
-
slouží zajištění vysoké úrovně funkčnosti webových stránek; bez nich může klesnout úroveň funkčnosti webu, ale jejich absence by neměla znemožnit úplné využívání stránek,
-
slouží většině funkcí webových stránek; jejich zablokování způsobí, že vybrané funkce nebudou správně fungovat.
-
-
-
-
Soubory „cookies” obchodní povahy – umožňují realizaci obchodního modelu, na jehož základě je webová stránka zpřístupněna; jejich zablokování nezpůsobí nedostupnost všech funkcí, ale může snížit úroveň poskytování služby kvůli nemožnosti realizace příjmů, které provozovatele webu podporují. Do této kategorie patří např. reklamní „cookies“.
-
Soubory „cookies” sloužící konfiguraci webových stránek – umožňují nastavení funkcí a služeb na webových stránkách.
-
Soubory „cookies” sloužící bezpečnosti a spolehlivosti webových stránek – umožňují ověření pravosti a optimalizaci výkonu webových stránek.
-
Soubory „cookies“ sloužící k ověřování – umožňují informovat, když je uživatel přihlášen, díky čemuž může webová stránka zobrazovat odpovídající informace a funkce.
-
Soubory „cookies“ zkoumající stav relace – umožňují ukládat informace o tom, jak uživatelé používají webovou stránku. Mohou se týkat nejčastěji navštěvovaných stránek nebo případných chybových hlášení zobrazovaných na některých stránkách. Soubory „cookies“ sloužící k ukládání tzv. „stavu relace“ pomáhají zlepšovat služby a zvyšovat komfort prohlížení stránek.
-
Soubory „cookies“ zkoumající procesy probíhající na stránce – umožňují plynulý chod webové stránky a dostupných funkcí.
-
Soubory „cookies“ obsluhující reklamy – umožňují zobrazovat reklamy, které jsou pro uživatele zajímavější a zároveň hodnotnější pro vydavatele a inzerenty; soubory „cookie“ mohou být také použity k personalizaci reklamy a k zobrazování reklam mimo webové stránky.
-
Soubory „cookies“ získávající přístup k poloze – umožňují přizpůsobit zobrazované informace poloze uživatele.
-
Soubory „cookies“ provádějící analýzy, výzkumy nebo audit sledovanosti – umožňují vlastníkovi webových stránek lépe porozumět preferencím jejich uživatelů a prostřednictvím analýzy zlepšovat a rozvíjet produkty a služby. Obvykle vlastník webové stránky nebo výzkumná společnost anonymně shromažďuje informace a zpracovává data o trendech, aniž by identifikoval osobní údaje jednotlivých uživatelů.
-
-
Používání souborů „cookies“ za účelem přizpůsobení obsahu webových stránek preferencím uživatele obecně neznamená shromažďování žádných informací umožňujících identifikaci uživatele, ačkoli tyto informace mohou někdy mít charakter osobních údajů, tj. údajů umožňujících přiřazení určitých chování konkrétnímu uživateli. Osobní údaje shromažďované pomocí souborů „cookies“ mohou být shromažďovány pouze za účelem plnění určitých funkcí pro uživatele. Takové údaje jsou zašifrovány způsobem znemožňujícím přístup k nim neoprávněným osobám.
-
Soubory cookies používané touto stránkou nejsou škodlivé ani pro uživatele, ani pro koncové zařízení, které uživatel používá, proto je pro správné fungování služby doporučeno jejich nezakazovat v prohlížečích. V mnoha případech software sloužící k prohlížení webových stránek (webový prohlížeč) standardně umožňuje ukládání informací ve formě souborů „cookies“ a jiných podobných technologií v koncovém zařízení uživatele. Uživatel může kdykoli změnit způsob používání souborů „cookies“ v prohlížeči. K tomu je třeba změnit nastavení prohlížeče. Způsob změny nastavení se liší podle používaného softwaru (webového prohlížeče). Odpovídající pokyny najdete na podstránkách podle prohlížeče, který používáte.
-
Soubory „cookies“ se také používají k usnadnění přihlášení k uživatelskému účtu, včetně prostřednictvím sociálních médií, a umožnění přechodu mezi podstránkami na webových stránkách bez nutnosti opětovného přihlašování na každé podstránce. Současně jsou soubory „cookies“ využívány k zabezpečení webových stránek, např. k zabránění přístupu neoprávněným osobám.
-
V rámci technologie cookies může správce používat sledovací pixely nebo čisté GIF soubory za účelem shromažďování informací o způsobu používání jeho služeb uživatelem a jeho reakcích na marketingové zprávy zasílané e-mailem. Pixel je softwarový kód umožňující vložení na stránku objektu, obvykle obrázku o velikosti pixelu, který umožňuje sledovat chování uživatelů na webových stránkách, kde je umístěn. Po udělení příslušného souhlasu prohlížeč automaticky naváže přímé spojení se serverem, který pixel uchovává, proto zpracování dat shromážděných pixelem probíhá v rámci zásad ochrany dat partnera, který uvedený server spravuje.
-
Správce může používat internetové protokolové soubory (které obsahují technická data, jako je IP adresa uživatele) za účelem monitorování provozu v rámci svých služeb, řešení technických problémů, odhalování podvodů a jejich předcházení a vymáhání ustanovení Uživatelské smlouvy.
-
Správce informuje, že stránka nereaguje na signály typu DNT (anglicky Do Not Track), uživatel však může vypnout určité formy sledování na síti, včetně některých analytických dat a personalizovaných reklam, změnou nastavení souborů cookie ve svém prohlížeči nebo pomocí našich nástrojů pro vyjádření souhlasu s používáním souborů cookie (pokud se to týká).
-
Podrobné informace o změně nastavení týkajících se souborů Cookies a jejich samostatném odstraňování v nejpopulárnějších internetových prohlížečích jsou k dispozici v nápovědě internetového prohlížeče a na níže uvedených stránkách (stačí kliknout na daný odkaz):
-
-
v prohlížeči Chrome
-
-
Podrobné informace o správě souborů cookies na mobilním telefonu nebo jiném mobilním zařízení by měly být uvedeny v návodu k obsluze daného mobilního zařízení.