Zásady ochrany osobních údajů

 Datum Stáhnout soubor pdf
21.09.2025 PDF


Zásady ochrany osobních údajů

minilegends.cz

Tento dokument představuje zásady ochrany osobních údajů (dále jen "Zásady ochrany osobních údajů") webové stránky internetového obchodu minilegends.cz (dále jen "Webová stránka"), které mají představovat pravidla týkající se zpracování osobních údajů  společnosti MINI LEGENDS Sp. z o.o. se sídlem ve Vratislavi na adrese ALEKSANDRA OSTROWSKIEGO 30A, Wrocław 53-238, zapsané do obchodního rejstříku vedeného Okresním soudem pro Wrocław-Fabryczna ve Vratislavi, VI. obchodní oddělení Národního soudního rejstříku pod číslem KRS: 0001200079, NIP: 8943271076, REGON: 543006752, se základním kapitálem: 20 000,00 PLN (dále jen "Správce", "My", "Nám"), která je vlastníkem Webové stránky.

Respektujeme soukromí těch, kteří používají nebo pouze navštěvují Naši Webovou stránku (dále jen "Uživatelé"). Za tímto účelem předkládáme Zásady ochrany osobních údajů, jejichž účelem je splnit informační povinnost vyplývající z obecného nařízení o ochraně osobních údajů (dále jen "GDPR").

1.            Účely a právní základ pro zpracování osobních údajů Uživatelů

1.1.          Prostřednictvím Naší Webové stránky zpracováváme následující typy osobních údajů Uživatelů:

Typ osobních údajů

Způsob shromažďování

Účel zpracování

Jméno a příjmení

kontaktní formulář, objednávkový formulář, zasílání newsletteru, e-mail a tradiční pošta, telefonický kontakt

Nákup, založení a správa účtu, zasílání newsletteru, kontakt, obrana proti případným reklamacím/nárokům

Telefonní číslo

kontaktní formulář, objednávkový formulář, zasílání newsletteru, e-mail a tradiční pošta, telefonický kontakt

Nákup, kontakt, obrana proti případným reklamacím/nárokům

Adresa bydliště / korespondenční adresa

kontaktní formulář, objednávkový formulář, zasílání newsletteru, e-mail a tradiční pošta, telefonický kontakt

Nákup, kontakt, obrana proti případným reklamacím/nárokům

E-mailová adresa

kontaktní formulář, objednávkový formulář, zasílání newsletteru, e-mail a tradiční pošta, telefonický kontakt

Nákup, založení a správa účtu, zasílání newsletteru, kontakt, obrana proti případným reklamacím/nárokům

IP adresy zařízení Uživatele a případné osobní údaje obsažené v souborech Cookies

Návštěva Webové stránky Uživatelem, pohyb po Webové stránce, používání jednotlivých funkcí Webové stránky

Řádné fungování Webové stránky, zachování důvěrnosti a bezpečnosti, používání analytiky Webové stránky, zasílání cíleného marketingového obsahu

Daňové identifikační číslo a název společnosti

objednávkový formulář, e-mail a tradiční pošta

Fakturace, nákupy, kontakt

 

1.2.   Osobní údaje našich Uživatelů zpracováváme v souladu s platnými právními základy:

Účel zpracování

Právní základ

Doba uchovávání

Uzavírání a plnění smluv v rámci Webové stránky

čl. 6 ust. 1 písm. b GDPR

Do doby splnění příslušné smlouvy (např. úplné dokončení nákupu)

Založení a správa uživatelského účtu na Webové stránce

čl. 6 ust. 1 písm. b GDPR

Do doby odstranění uživatelského účtu

Implementace služby newsletter

Článek 6 odst. 1 písm. f) GDPR (oprávněný zájem správce) ve spojení § 7 zákona č. 2004/480 Sb. o některých službách informační společnosti

Do doby odhlášení z newsletteru uživatelem, odvolání souhlasu nebo podání námitky

Plnění právních povinností, které Nám byly uloženy (vystavování faktur, pokladních dokladů, uchovávání účetních dokladů)

čl. 6 ust. 1 písm. c GDPR

Do doby splnění stanovených právních povinností (např. konec povinnosti uchovávat faktury)

Komunikace s Uživateli

čl. 6 ust. 1 písm. f GDPR

(oprávněný zájem Správce)

Do doby ukončení kontaktu s Uživatelem (např. zodpovězení dotazů uživatele)

Údržba a provoz Webové stránky

Článek 6 odst. 1 písm. f) GDPR (oprávněný zájem správce) ve spojení s § 7 zákona č. 2004/480 Sb. o některých službách informační společnosti

Do doby vypršení platnosti souboru Cookies, odstranění souborů Cookies nebo ukončení příslušné relace.

Zasílání marketingového obsahu a provádění analýz Webové stránky

čl. 6 ust. 1 písm. f GDPR

(oprávněný zájem správce) ve spojení s § 7 zákona č. 2004/480 Sb. o některých službách informační společnosti

Do doby vypršení platnosti souboru Cookies, odstranění souborů Cookies nebo ukončení příslušné relace, odvolání souhlasu či podání námitky.

Vyšetřování a obrana proti případným nárokům

čl. 6 ust. 1 písm. f GDPR

(oprávněný zájem)

Okamžikem uplynutí promlčecí doby potenciálních nároků/reklamací (zpravidla 3 roky)

 

1.3.   Osobní údaje jsou poskytovány dobrovolně, avšak jsou nezbytné pro poskytování služeb prostřednictvím Webové stránky nebo pro uzavírání a plnění smluv.

 

2.            Technologie. Předávání osobních údajů do třetích zemí

2.1.   Za účelem zajištění poskytnutí nejvyšší kvality služeb v Našem internetovém obchodě využíváme technologie poskytované externími dodavateli. To může být spojeno s předáváním osobních údajů Uživatelů do zemí mimo Evropský hospodářský prostor (EHP).

2.2.   Správce používá technologie poskytované:

a)         Google Ireland Ltd. (Google Analytics – analytický nástroj, Google Ads a Google Workspace);

b)         Microsoft Ireland Operations Limited (Microsoft 365);

c)         Shopify International Limited (platforma internetového obchodu);

d)         Meta Platforms Ireland Ltd. (Facebook Pixel – marketingový nástroj);

e)         TikTok Information Technologies UK Limited (TikTok Pixel – marketingový nástroj);

f)            Klaviyo, Inc. (technologie pro službu newsletter).

Osobní údaje Uživatelů jsou nejčastěji zpracovávány na serverech v rámci EHP. V některých případech však mohou být předávány i jiným subjektům v rámci obchodních skupin poskytovatelů (např. mateřským společnostem Google LLC nebo Meta Platforms Inc.). K předání údajů dochází tehdy, když to vyžadují právní předpisy nebo je to nezbytné k zajištění kontinuity služeb.

2.3.   Předávání osobních údajů mimo EHP se provádí v souladu s požadavky právních předpisů:

a)         Spojené státy americké: Předávání údajů společnostem Google LLC, Microsoft Corporation, Klaviyo, Inc. a Meta Platforms Inc. je založeno na rozhodnutí Evropské komise ze dne 10. července 2023, které potvrzuje přiměřenost ochrany údajů podle rámce ochrany osobních údajů mezi EU a USA;

b)         Kanada: Shopify International Limited předává údaje na základě rozhodnutí Evropské komise ze dne 20. prosince 2001 (2002/2/ES), kterým byla uznána odpovídající úroveň ochrany osobních údajů v Kanadě;

c)         Spojené království: Předávání údajů (TikTok Information Technologies UK Limited) je založeno na prováděcím nařízení Komise (EU) 2021/1772 ze dne 28. června 2021, které potvrzuje soulad ochrany osobních údajů ve Spojeném království s požadavky EU.

 

Dále mohou společnosti Google Ireland Ltd., Microsoft Ireland Operations Limited, Klaviyo, Inc., Shopify International Limited, TikTok Information Technologies UK Limited a Meta Platforms Ireland Ltd. používat standardní smluvní doložky schválené Evropskou komisí pro předávání osobních údajů mimo EHP.

2.4.   Společnosti Google Ireland Ltd. (Google Analytics a Google Ads), TikTok Information Technologies UK Limited a Meta Platforms Ireland Ltd. zpracovávají údaje pocházející především ze souborů Cookies, které jsou využívány k analýze návštěvnosti Webové stránky a pro marketingové účely. Společnost Shopify International Limited může zpracovávat širokou škálu osobních údajů uvedených v bodě 1.1. těchto Zásad ochrany osobních údajů souvisejících s fungováním internetového obchodu.

 

3.            Příjemci údajů. Zpracování. Společná správa

3.1.   Osobní údaje Uživatelů mohou být zpřístupněny (předány) jiným správcům, kteří jsou příjemci údajů, pouze pokud povinnost k jejich zpřístupnění vyplývá z platných právních předpisů. Právní základ je v tomto ohledu stanoven v odstavci 1.2. Zásad ochrany osobních údajů. Příjemci údajů mohou být orgány veřejné moci (finanční úřady, státní zastupitelství, policie, dozorové orgány) nebo subjekty poskytující poštovní či kurýrní služby na základě poštovních právních předpisů. Samostatným příjemcem osobních údajů je také společnost TikTok Information Technologies UK Limited v rozsahu našeho používání marketingového nástroje TikTok Pixel. Správce odpovídá výhradně za účely zpracování uvedené v bodě 1.2. těchto Zásad ochrany osobních údajů a nenese odpovědnost za účely a způsoby zpracování osobních údajů těchto poskytovatelů služeb.

3.2.   V rámci provozu Naší Webové stránky svěřujeme osobní údaje Uživatelů externím společnostem, které Nám poskytují služby. Osobní údaje svěřujeme:

a)         poskytovateli hostingu Webové stránky;

b)         poskytovatelům služeb Google Workspace a Microsoft 365

c)         externí účetní společnosti zajišťující vedení účetnictví správce;

d)         poskytovatelům CRM nástrojů;

e)         poskytovatelům marketingových nástrojů;

f)            provozovatelům online platforem (v případě nákupů mimo Webovou stránku);

g)          poskytovatelům nástrojů pro zasílání newsletterů;

h)         poskytovateli infrastruktury internetového obchodu (Shopify International Ltd.), tj. naší Webové stránky.

3.3.   V rámci používání nástroje Facebook Pixel od společnosti Meta Platforms Ireland Ltd. dochází ke společné správě osobních údajů Uživatelů. Správce odpovídá výhradně za účely zpracování uvedené v bodě 1.2. těchto Zásad ochrany osobních údajů a nenese odpovědnost za účely a způsoby zpracování osobních údajů tímto poskytovatelem.

 

4.            Profilování (automatizované rozhodování)

4.1.   Správce v rámci Webové stránky nepoužívá techniky profilování ani automatizovaného rozhodování ve smyslu GDPR.

 

5.            Práva Uživatelů

5.1.   Každý Uživatel má právo:

a)         pokud je právním základem souhlas – kdykoli souhlas jednoduše odvolat, aniž by mu vznikly jakékoli náklady (odvolání souhlasu);

b)         přístupu k osobním údajům, které o něm zpracováváme (přístup k osobním údajům);

c)         získat informace o zpracování jeho osobních údajů (právo na informace);

d)         požadovat opravu, aktualizaci nebo stažení neaktuálních osobních údajů (právo na opravu);

e)         obdržet kopii poskytnutých osobních údajů za účelem jejich předání jinému správci (právo na přenositelnost);

f)            požadovat výmaz osobních údajů, které zpracováváme (právo na výmaz);

g)          požadovat omezení zpracování jeho osobních údajů, např. pokud se domnívá, že zpracováváme více údajů, než je nezbytné (právo na omezení zpracování);

h)         vznést námitku proti zpracování osobních údajů na základě oprávněného zájmu Správce (čl. 6 odst. 1 písm. f) GDPR). V případě oprávněné námitky přestaneme Uživatelovi osobní údaje na tomto právním základě zpracovávat. Námitka nemusí být uznána, pokud prokážeme, že naše zájmy převažují nad právy a svobodami Uživatele (např. zpracování osobních údajů za účelem obrany proti případným nárokům). Námitku lze uplatnit mimo jiné v případě přímého marketingu.

- Bez ohledu na výše uvedená práva má každý Uživatel právo podat stížnost u dozorového úřadu  (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7).

6.            Kontakt

6.1.   V případě jakýchkoli pochybností o zákonnosti zpracování osobních údajů, výkonu práv uvedených v bodě 5 Zásad ochrany osobních údajů, podezření na porušení ochrany osobních údajů nebo zasílání dotazů, zašlete prosím zprávu na e-mailovou adresu: kontakt@minilegendy.pl, nebo písemně na adresu: Ul. Metalowców 31 lok.3 54-156 Wrocław

6.2.   Zašlete prosím svou zprávu včetně:

a)         jména příjmení a kontaktních údajů oznamující osoby;

b)         popisu situace nebo dotazu

c)         požadované vysvětlení žádosti.

 

7.            Zásady používání souborů Cookies

7.1.   Podrobné informace o používání souborů cookies Správcem naleznete na adrese: https://minilegends.cz/pages/zasady-pouzivani-souboru-cookies

 

8.            Závěrečná ustanovení

8.1.   Vyhrazujeme si právo provádět změny těchto Zásad ochrany osobních údajů, pokud to bude nezbytné k zajištění odpovídající úrovně souladu s informační povinností podle z GDPR. Zásady ochrany osobních údajů jsou aktuální od 21.09.2025

8.2.   V záležitostech neupravených se přiměřeně uplatní ustanovení GDPR.