I. OBECNÁ USTANOVENÍ
1. BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA, se sídlem v Białystoku a místem podnikání a korespondenční adresou: ul. Michała Motoszko 28, 15-111 Białystok, Polsko, NIP (daňové identifikační číslo): 542-332-10-91, REGON (statistické číslo): 380786285, zapsaná v rejstříku podnikatelů Národního soudního rejstříku pod číslem KRS: 0000963537, e-mailová adresa: otazky@gremari.com, telefonní číslo: +420228 886196 působící jako správce vašich osobních údajů, dále jen „správce“, se zavazuje chránit vaše soukromí. V souladu s ustanoveními nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. EU L 119, s. 1), vám tímto poskytujeme klíčové informace týkající se zásad zpracování vašich osobních údajů správcem, včetně informací o souborech cookie používaných na naší online platformě.
2. Správce shromažďuje a zpracovává osobní údaje v souladu s platnými právními předpisy, zejména s ustanoveními GDPR, a zásadami zpracování údajů v nich stanovenými. Snažíme se zajistit transparentnost při zpracování údajů, a zejména vás vždy v okamžiku shromažďování údajů informujeme o účelu a právním základu zpracování – například při vytváření účtu na webových stránkách www.gremari.com, uzavírání smlouvy nebo přihlašování k odběru newsletteru. Správce zajišťuje, aby osobní údaje byly shromažďovány pouze v rozsahu nezbytném pro dosažení stanoveného účelu a byly zpracovávány pouze po dobu nezbytnou k naplnění tohoto účelu.
3. Při zpracování osobních údajů správce zajišťuje jejich bezpečnost a důvěrnost, jakož i přístup k informacím o tomto zpracování pro subjekty údajů. V případě, že i přes zavedená bezpečnostní opatření dojde k porušení ochrany osobních údajů (např. „únik“ nebo ztráta údajů), správce jedná v souladu s ustanoveními GDPR a oznámí tuto skutečnost příslušnému dozorovému orgánu a dotčeným subjektům údajů způsobem, který je v souladu s platnými právními požadavky.
II. SPRÁVCE OSOBNÍCH ÚDAJŮ („Správce“)
Správcem vašich osobních údajů v souvislosti s používáním webových stránek gremari.com (dále jen „Služba“) je společnost BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA se sídlem v Białystoku a obchodní a korespondenční adresou ul. Michała Motoszko 28, 15-111 Białystok, Polsko.
Máte-li jakékoli dotazy týkající se zpracování vašich osobních údajů nebo vašich práv podle platných zákonů o ochraně osobních údajů, můžete nás kontaktovat:
a) písemně na následující adrese: BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA, ul. Michała Motoszko 28, 15-111 Białystok, Polsko;
b) kontaktováním našeho zaměstnance odpovědného za pomoc uživatelům při uplatňování jejich práv na ochranu osobních údajů prostřednictvím: e-mailu: otazky@gremari.com, telefonu: +420228 886196
III. ÚČEL A PRÁVNÍ ZÁKLAD PRO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
1. Správce může zpracovávat následující osobní údaje uživatelů nebo zákazníků využívajících Službu: jméno a příjmení; e-mailová adresa; kontaktní telefonní číslo (pokud bylo uvedeno v souvislosti s vaším dotazem); doručovací adresa (ulice, číslo domu, číslo bytu, PSČ, město, země); adresa bydliště/adresa sídla společnosti/adresa registrovaného sídla (pokud se liší od doručovací adresy); údaje související s realizací objednávky, včetně platebních údajů. V případě uživatelů nebo zákazníků, kteří nejsou spotřebiteli, může správce zpracovávat také název společnosti a daňové identifikační číslo zákazníka (NIP). Poskytnutí výše uvedených osobních údajů může být nezbytné pro uzavření a plnění kupní smlouvy nebo smlouvy o poskytování elektronických služeb prostřednictvím Služby. Rozsah údajů potřebných k uzavření smlouvy je vždy předem uveden na webových stránkách Služby a v Obchodních podmínkách internetového obchodu.
2. V závislosti na funkcích Služby, kterou používáte, zpracováváme osobní údaje, které nám dobrovolně poskytujete, pro následující účely:
a) Zobrazování obsahu webových stránek – oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR), spočívající v poskytování služby a nutnosti ochrany před zneužitím.
b) Vytvoření a správa uživatelského účtu, ověření uživatele – právním základem je nezbytnost zpracování pro plnění smlouvy o poskytování služby účtu (čl. 6 odst. 1 písm. b) GDPR).
c) Služby vyžadující vytvoření účtu – vaše osobní údaje zpracováváme za účelem poskytování služeb, které vyžadují vytvoření uživatelského účtu. Nutnost zpracování pro plnění služeb v souladu s podmínkami (čl. 6 odst. 1 písm. b) GDPR).
d) Zasílání newsletterů – váš souhlas (čl. 6 odst. 1 písm. a) GDPR).
e) Zajištění bezpečnosti online prodejních služeb prostřednictvím zaznamenávání IP adres uživatelů – na základě čl. 6 odst. 1 písm. f) GDPR je naším oprávněným zájmem zajistit bezpečnost elektronických služeb.
f) Vyřízení objednávky – za účelem vyřízení zadané objednávky (včetně případných reklamací):
- Právním základem je nezbytnost zpracování pro plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR);
- Právním základem je právní povinnost správce (čl. 6 odst. 1 písm. c) GDPR), zejména podle daňových a účetních předpisů.
g) Statistiky o využívání konkrétních funkcí Služby, usnadnění jejího používání a zajištění IT bezpečnosti – Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR), spočívající v usnadnění používání elektronických služeb, zlepšení jejich funkčnosti, analýze aktivity uživatelů a nákupních preferencí.
h) Uplatňování, vymáhání a prosazování nároků – oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR), spočívající v uplatňování, výkonu nebo obhajobě právních nároků před soudy a jinými státními orgány.
i) Zasílání dotazníků spokojenosti – oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR), spočívající ve zlepšování funkčnosti služeb, provádění analýz spokojenosti po nákupu a vyhodnocování preferencí uživatelů.
j) Odpovídání na dotazy – oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR), spočívající v odpovídání na dotazy zaslané prostřednictvím kontaktního formuláře nebo možnosti „požádat o nabídku“.
k) Vyřizování stížností, žádostí a odvolání – Právní základy:
- Článek 6(1)(b) a (c) GDPR – nezbytnost zpracování pro plnění smlouvy a pro splnění právní povinnosti;
- Článek 6(1)(f) GDPR – oprávněný zájem správce na zpracování stížností, žádostí a odvolání.
IV. DOBU UCHOVÁVÁNÍ ÚDAJŮ
1. Doba zpracování údajů závisí na typu poskytované služby a účelu zpracování. Doba uchovávání může také vyplývat z platných právních předpisů, pokud tvoří právní základ pro zpracování.
2. Vaše osobní údaje uchováváme po dobu, po kterou máte v rámci Služby uživatelský účet, a to za účelem poskytování služeb souvisejících s účtem a dalších služeb poskytovaných v souladu s Podmínkami poskytování elektronických služeb. Po smazání účtu budou vaše údaje anonymizovány, s výjimkou konkrétních osobních údajů uchovávaných za účelem vyřizování stížností a reklamací souvisejících s využíváním služeb správce, jakož i pro účely určení, výkonu nebo obhajoby právních nároků.
3. Pokud je právním základem pro zpracování nutnost uzavření a plnění smlouvy, budou údaje zpracovávány po dobu trvání služby nebo plnění objednávky, až do úplného splnění smlouvy a uplynutí poprodejní lhůty umožňující uplatnění určitých nároků (např. záruka nebo garance).
4. Pokud je zpracování založeno na souhlasu, budou údaje zpracovávány až do odvolání souhlasu nebo podání účinné námitky či žádosti o výmaz.
5. Pokud jsou údaje zpracovávány na základě oprávněného zájmu správce, budou zpracovávány po dobu, která umožňuje realizaci tohoto zájmu, nebo až do podání účinné námitky proti zpracování, nebo – v případě, že taková námitka není podána – až do zániku oprávněného zájmu.
6. Údaje zpracovávané v souvislosti s funkcí „Dotaz na produkt“ budou uchovávány po dobu trvání korespondence. Pokud projevíte další zájem o náš produkt/službu a přijmete naši cenovou nabídku, budou údaje zpracovávány pro účely nezbytné k plnění smlouvy, jak je popsáno v bodě 5 výše.
7. Doba uchovávání údajů může být prodloužena, pokud je zpracování nezbytné pro uplatnění, výkon nebo obhajobu právních nároků. Po uplynutí této doby mohou být údaje uchovávány pouze v případě a v rozsahu vyžadovaném zákonem. Vaše údaje budou zpracovávány pouze po dobu, po kterou k tomu máme právní základ, tj. dokud:
a) již nebudeme podléhat zákonné povinnosti vyžadující zpracování údajů,
b) uplyne lhůta pro uplatnění nároků souvisejících se smlouvou uzavřenou prostřednictvím Obchodu kteroukoli ze stran,
c) odvoláte svůj souhlas, pokud byl souhlas právním základem, nebo vznesete námitku proti zpracování –
podle toho, co se v daném případě použije a co nastane jako poslední.
8. Po uplynutí doby uchovávání údajů jsou údaje nevratně smazány nebo anonymizovány.
V. KATEGORIE PŘÍJEMCŮ OSOBNÍCH ÚDAJŮ
1. V souvislosti s poskytováním služeb správcem mohou být vaše osobní údaje předány externím subjektům, zejména poskytovatelům IT služeb (včetně těch, kteří jsou odpovědní za provoz IT systémů používaných k poskytování online služeb), subjektům, jako jsou banky a platební operátoři (v případech, kdy při zadávání objednávky zvolíte elektronický způsob platby), poskytovatelům účetních a účetních služeb, poskytovatelům kurýrních a poštovních služeb, dopravcům nebo zprostředkovatelům jednajícími jménem správce, marketingovým agenturám (v rámci marketingových služeb), poskytovatelům právních nebo účetních služeb a dalším subjektům poskytujícím drobné služby nezbytné pro plnění uzavřené smlouvy.
2. Vaše údaje mohou být rovněž poskytnuty příslušným orgánům nebo třetím stranám, které o tyto informace požádají na základě platného právního základu zavazujícího správce k poskytnutí těchto údajů, a v souladu s platnými právními předpisy – vaše osobní údaje poskytujeme na žádost oprávněným orgánům veřejné moci, pokud to vyžaduje zákon.
3. Správce bere na vědomí, že úroveň ochrany osobních údajů mimo Evropský hospodářský prostor (EHP) se může lišit od úrovně zajištěné evropským právem. Správce vždy informuje subjekty údajů v okamžiku shromažďování údajů o jakémkoli záměru předat osobní údaje mimo EHP. V současné době správce služby takových subjektů nevyužívá. Správce předává osobní údaje mimo EHP pouze v případě, že je to nezbytné a pouze za předpokladu, že jsou zavedena odpovídající ochranná opatření, a to především prostřednictvím:
• spolupráce se subjekty se sídlem v zemích, pro které Evropská komise vydala rozhodnutí o přiměřenosti;
• používání standardních smluvních doložek přijatých Evropskou komisí;
• používání závazných podnikových pravidel schválených příslušným dozorovým orgánem.
VI. PRÁVA SUBJEKTU ÚDAJŮ
1. Zajišťujeme výkon vašich práv, jak je uvedeno níže. Tato práva můžete uplatnit podáním žádosti pomocí kontaktních údajů uvedených v oddíle IV výše. Jako subjekt údajů máte následující práva:
a) Právo na opravu údajů
Máte právo na opravu a doplnění osobních údajů, které jste nám poskytli. Pokud jde o ostatní osobní údaje, máte právo požádat nás o opravu těchto údajů (jsou-li nepřesné) a o jejich doplnění (jsou-li neúplné).
b) Právo vznést námitku proti zpracování údajů
Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů, včetně profilování, pokud vaše údaje zpracováváme na základě našeho oprávněného zájmu – například v souvislosti se sestavováním statistik používání Služby, usnadňováním používání Služby nebo prováděním průzkumů spokojenosti.
Pokud bude vaše námitka shledána oprávněnou a nebudeme mít žádný jiný právní základ pro zpracování vašich osobních údajů, údaje, proti kterým jste vznesli námitku, vymažeme.
c) Právo na výmaz údajů („právo být zapomenut“)
Máte právo požádat o výmaz všech nebo některých svých osobních údajů. Žádost o výmaz všech osobních údajů bude považována za žádost o výmaz vašeho účtu.
Máte právo požádat o výmaz svých osobních údajů, pokud:
• jste odvolali svůj souhlas, a to v rozsahu, v jakém byly údaje zpracovávány na základě tohoto souhlasu;
• vaše osobní údaje již nejsou nezbytné pro účely, pro které byly shromážděny nebo jinak zpracovány;
• jste vznesli námitku proti použití vašich údajů pro marketingové účely;
• jste vznesli námitku proti použití vašich údajů pro statistickou analýzu využívání Služby a vaše námitka byla uznána jako oprávněná;
• vaše osobní údaje jsou zpracovávány protiprávně.
d) Právo na omezení zpracování
Máte právo požádat o omezení zpracování svých osobních údajů. Po podání takové žádosti a až do jejího vyřízení vám znemožníme používání určitých funkcí nebo služeb, pokud by jejich používání vyžadovalo zpracování příslušných údajů. Rovněž vám nebudeme zasílat žádné zprávy, včetně marketingových sdělení.
O omezení zpracování vašich osobních údajů můžete požádat v následujících případech:
• pokud zpochybňujete přesnost svých osobních údajů – zpracování bude omezeno na dobu, která nám umožní ověřit přesnost údajů, nejdéle však na 7 dní;
• pokud je zpracování protiprávní a vy namísto výmazu svých osobních údajů požadujete omezení jejich použití;
• pokud vaše osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, ale vy je potřebujete pro určení, výkon nebo obhajobu právních nároků;
• pokud jste vznesli námitku proti zpracování vašich osobních údajů – v takovém případě se omezení vztahuje na dobu, po kterou se ověřuje, zda vaše námitka převažuje nad našimi oprávněnými důvody pro zpracování.
e) Právo na přístup
Máte právo získat od nás potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo:
• přístup k vašim osobním údajům;
• získat informace o účelech zpracování, kategoriích zpracovávaných osobních údajů, příjemcích nebo kategoriích příjemců, předpokládané době uchovávání nebo kritériích použitých k jejímu určení, právech, která vám náleží podle GDPR, právu podat stížnost u dozorového úřadu, zdroji údajů (pokud nebyly shromážděny přímo od vás), existenci automatizovaného rozhodování, včetně profilování, a vhodných zárukách týkajících se předávání osobních údajů mimo Evropskou Unii;
• obdržet kopii svých osobních údajů.
f) Právo odvolat souhlas
Pokud jsou vaše údaje zpracovávány na základě vašeho souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním.
g) Právo na přenositelnost údajů
Máte právo získat vaše osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat tyto údaje jinému správci podle vašeho výběru, například jinému provozovateli podobné služby. Máte také právo požádat, abychom údaje předali přímo takovému jinému správci, pokud je to technicky proveditelné. Vaše osobní údaje poskytneme v široce používaném, strojově čitelném a pro přenos vhodném formátu souboru.
h) Právo podat stížnost
Pokud se domníváte, že zpracování vašich osobních údajů porušuje ustanovení GDPR nebo jiných platných zákonů na ochranu osobních údajů, máte právo podat stížnost předsedovi Úřadu pro ochranu osobních údajů.
2. Pokud správce není schopen identifikovat osobu podávající žádost na základě poskytnutých informací, požádá žadatele o dodatečné informace. Žádost lze podat osobně nebo prostřednictvím zástupce (např. člena rodiny).
3. Z důvodu zabezpečení údajů správce doporučuje použít plnou moc ověřenou notářem nebo autorizovaným právním poradcem či advokátem, což výrazně urychlí ověření její pravosti.
4. Odpověď bude poskytnuta písemně, pokud žádost nebyla podána e-mailem nebo pokud žadatel nepožádal o elektronickou formu odpovědi.
5. Doba odezvy – jak rychle vyřídíme vaši žádost?
Pokud uplatníte jedno z výše uvedených práv a zašlete nám odpovídající žádost, vyhovíme této žádosti nebo ji bez zbytečného odkladu, nejpozději však do jednoho měsíce od jejího obdržení, zamítneme. Pokud je žádost obzvláště složitá nebo pokud obdržíme velký počet žádostí, může být tato lhůta prodloužena až o další dva měsíce. V takových případech vás o prodloužení a důvodech zpoždění předem informujeme.
Z technických důvodů vždy potřebujeme 24 hodin na aktualizaci preferencí, které jste vybrali v našich systémech. Je proto možné, že během procesu aktualizace od nás obdržíte e-mailovou zprávu, i když jste se odhlásili z odběru takových sdělení.
6. Podávání stížností, dotazů a žádostí
Můžete nám podávat stížnosti, dotazy a žádosti v souvislosti se zpracováním vašich osobních údajů a výkonem vašich práv podle GDPR.
VII. PROFILOVÁNÍ
V rámci Služby můžeme automaticky přizpůsobovat určitý obsah vašim individuálním potřebám, tj. provádět profilování pomocí osobních údajů, které jste nám poskytli. Než provedeme profilování, které:
a) má na vás právní účinky, nebo
b) vás podobným způsobem významně ovlivňuje,
nejprve si vyžádáme váš výslovný souhlas. Upozorňujeme, že svůj souhlas můžete kdykoli odvolat. Zpracování vašich osobních údajů před odvoláním souhlasu zůstává v souladu se zákonem.
Vaše osobní údaje mohou být použity v rámci profilování. Profilování osobních údajů správcem zahrnuje zpracování těchto údajů (včetně automatizovaných prostředků) za účelem posouzení určitých osobních aspektů, zejména za účelem analýzy nebo předpovědi vašich preferencí a zájmů v souvislosti s nabídkou správce.