Zásady zpracování osobních údajů

I. Základní ustanovení

1. Společní správci osobních údajů podle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je společnost Internet Ninjas s.r.o. IČ: 01408615 se sídlem Na Jezerce 741/19, 140 00 Praha 4 - Nusle, společnost je vedená u Městského soudu v Praze, sp. zn. C 206066 a společnost FINEP CZ, a.s., se sídlem Havlíčkova 1030/1, Nové Město, 110 00, Praha 1, IČO 265 03 387, společnost je vedená u Městského soudu v Praze sp. zn. B 7481 (dále jen: „správci“).

2. Kontaktní údaje na společné správce je
adresa: Na Jezerce 741/19, 140 00 Praha 4 - Nusle
email: objednavky@realgeek.cz
telefon: +420 722 229 220

3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

4. Správci nemají jmenovaného pověřence pro ochranu osobních údajů.

II. Zdroje a kategorie zpracovávaných osobních údajů

1. Správci zpracovávají osobní údaje, které jste poskytl/a nebo osobní údaje, které správci získali v souvislosti s vaší objednávkou.

2. Správci zpracovávají Vaše identifikační, kontaktní údaje, bydliště a údaje související s objednávkou a navazujícím plněním.

3. V případě využití služby "Přihlášení pomocí Google účtu" využívá Správce údaje získané z účtu Google. Konkrétně se jedná o jméno, příjmení, emailová adresa. Tyto údaje jsou využívány pro založení uživatelského účtu a jsou bezpečně uchovávány dle platných podmínek GDPR.

III. Zákonný důvod a účel zpracování osobních údajů

1. Zákonným důvodem zpracování osobních údajů je
- plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR,
- oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR,
- plnění právních povinností podle čl. 6 odst. 1 písm. c) GDPR,
- případně souhlas podle čl. 6 odst. 1 písm. a) GDPR, pokud jste nám ho udělili například pro účely založení uživatelského účtu nebo marketingové účely

V případě, že jste nakupující zákazník a nezakázali jste nám to, smíme vaši e-mailovou adresu a telefonní číslo použít pro rozesílku novinek, které souvisí s vaším nákupem. Umožňuje nám to ust. § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti.

2. Účelem zpracování osobních údajů je
- vyřízení Vaší objednávky a výkon práv a povinností vyplývajících ze smluvního vztahu; při objednávce jsou vyžadovány osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky (jméno a adresa, kontakt), poskytnutí osobních údajů je nutným požadavkem pro uzavření a plnění smlouvy, bez poskytnutí osobních údajů není možné smlouvu uzavřít či jí ze strany správců plnit,
- analytika uživatelského chování a nákupů
- rozesílka obchodních sdělení
- založení uživatelského účtu
- cílení reklamy

3. Ze strany správců nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.

IV. Doba uchovávání údajů

1. Správci uchovávají osobní údaje
- po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu a uplatňování nároků z těchto smluvních vztahů (po dobu 10 let od ukončení smluvního vztahu).
- po dobu 3 let od posledního nákupu za účelem rozesílky obchodních sdělení nebo od udělení souhlasu s rozesílkou obchodních sdělení
- po dobu 12 měsíců pro účely analytiky, poté data pro tyto účely anonymizujeme nebo dále nezpracováváme

- po dobu vašeho aktivního užívání uživatelského účtu - pokud účet déle jak 10 let nepoužijete, deaktivujeme ho a osobní údaje budou smazány

2. Po uplynutí doby uchovávání osobních údajů správci osobní údaje anonymizují či smažou.

V. Příjemci osobních údajů (subdodavatelé správců)

1. Příjemci osobních údajů jsou osoby
- podílející se na dodání zboží / služeb / realizaci plateb na základě smlouvy,
- zajišťující služby provozování e-shopu (hosting) a další služby v souvislosti s provozováním e-shopu,
- zajišťující marketingové služby.

2. Práce s osobními údaji probíhá v rámci Evropské unie a v rámci nástrojů, které uvádíme výše, mohou být data zpřístupněna i mimo EU (USA). Pokud Správci data zpracovávají v nástrojích, které mají sídlo nebo servery na území USA, potom se jedná o nástroje, jejichž provozovatelé přistoupili k programu Data Privacy Framework.

VI. Vaše práva

1. Za podmínek stanovených v GDPR máte
- právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
- právo na opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
- právo na výmaz osobních údajů dle čl. 17 GDPR.
- právo vznést námitku proti zpracování dle čl. 21 GDPR
- právo na přenositelnost údajů dle čl. 20 GDPR
- právo odvolat souhlas se zpracováním osobních údajů

2.Pokud máte za to, že Správci s daty nenakládají správně, máte právo podat stížnost u Úřadu pro ochranu osobních údajů, případně se se svými nároky obrátit na soud.

VII. Podmínky zabezpečení osobních údajů

1. Správci prohlašují, že přijali veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.

2. Správci přijali technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě.

VIII. Závěrečná ustanovení

1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a se zásadami ochrany osobních údajů.

2. Správci jsou oprávněni tyto zásady změnit. Novou verzi zásad ochrany osobních údajů zveřejní na svých internetových stránkách.

Tyto zásady nabývají účinnosti dnem 22.5.2018.