Vaše data jsou v bezpečí

Zásady zpracování osobních údajů

Správce osobních údajů a subjekt údajů

Správcem osobních údajů je společnost Akvaria.cz s.r.o., se sídlem K Horní návsi 208, Louňovice 251 62, IČ: 04488890, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 248189 (dále jen správce). Subjekt údajů může správce kontaktovat kdykoliv na emailové adrese: info@akvaria.cz .

Subjektem údajů je fyzická osoba, která správci poskytla svoje osobní údaje prostřednictvím webové stránky https://shop.akvaria.cz/ a https://www.akvaria.cz/.

Správce nejmenoval pověřence pro ochranu osobních údajů.

Rozsah zpracování osobních údajů

Správce zpracovává osobní údaje v rozsahu, v jakém jsou mu poskytnuty subjekty údajů. Jedná se o: jméno, příjmení, datum narození, bydliště, telefonní číslo a e-mail.

Účel zpracování osobních údajů

Správce zpracovává osobní údaje subjektů údajů za účelem splnění smlouvy uzavřené mezi správcem a subjektem údajů a za účelem přímého marketingu – zasílání obchodních (marketingových) sdělení.

Obchodní sdělení správce zasílá pouze v případě, že se subjekt údajů přihlásil k odběru novinek (newsletterů) nebo v případě, že správce získal podrobnosti elektronického kontaktu subjektu údajů v souvislosti s prodejem svých produktů nebo služeb. Subjekt údajů má možnost se jednoduchým způsobem a zdarma z odběru novinek (newsletterů) odhlásit pomocí zaslání emailu na info@akvaria.cz nebo pomocí odkazu uvedeného v každém jednotlivém obchodním sdělení.

Ze strany správce nedochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 obecného nařízení o ochraně osobních údajů č. 2016/679.

Právní základ zpracování osobních údajů

Právním základem zpracování je v případě zpracování za účelem zasílání obchodních (marketingových) sdělení souhlas subjektů údajů se zpracováním osobních údajů (přihlášení k odběru novinek/newsletterů) nebo oprávněný zájem správce (získání elektronického kontaktu v souvislosti s prodejem výrobku nebo služby správce dle zák. č. 480/2004 Sb. pro účely přímého marketingu) a v ostatních případech splnění smlouvy a ochrana oprávněných zájmů správce (uplatnění práv ze smlouvy v soudním řízení apod.).

Správce zpracovává osobní údaje subjektů údajů též, je-li zpracování nezbytné pro splnění právní povinnosti či z jiných důvodů uvedených v platných právních předpisech.

Doba zpracovávání osobních údajů

Správce osobní údaje zpracovává po dobu trvání smluvního či jiného vztahu se subjektem údajů a následně po dobu dalších 10 let, a to s ohledem na promlčecí lhůty stanovené v občanském zákoníku. V případě zpracování osobních údajů pro účely zasílání obchodních (marketingových) sdělení správce zpracovává osobní údaje po dobu 10 let, nebo do doby, kdy je souhlas se zpracováním osobních údajů ze strany subjektu údajů odvolán (byl-li udělen). Tím není dotčena povinnost správce zpracovávat osobní údaje po dobu stanovenou příslušnými právními předpisy či v souladu s nimi.

Odvolání souhlasu se zpracováním osobních údajů

Subjekt údajů může svůj dobrovolně udělený souhlas se zpracováním osobních údajů kdykoli bezplatně odvolat, a to prostřednictvím zaslání emailové zprávy na adresu: info@akvaria.cz. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování osobních údajů, které správce zpracovává na základě jiného právního základu, než je souhlas (tj. zejména je-li zpracování nezbytné pro splnění smlouvy, ochranu oprávněných zájmů správce či právní povinnosti či z jiných důvodů uvedených v platných právních předpisech).

Přístup k osobním údajům

K osobním údajům subjektů údajů má přístup správce a případně též třetí osoby – příjemci, kteří poskytují vhodné záruky a jejichž zpracování splňuje požadavky dle platných právních předpisů a které zajišťuje náležitou ochranu práv subjektů údajů. Příjemci osobních údajů jsou poskytovatelé účetních/mzdových služeb a systémů, správci IT systémů, poskytovatelé právního a daňového poradenství, poskytovatelé marketingových služeb, dopravci a orgány veřejné moci, kterým má správce povinnost osobní údaje poskytovat (např. finanční úřady).

Osobní údaje jsou předávány pouze v rámci členských států Evropské unie s výjimkou služby Facebook (marketingový retargeting a profily správce na sociální síti Facebook) a služby Google Analytics (analýza návštěvnosti webových stránek a marketing). Tito poskytovatelé sídlí v USA. Předávání těmto příjemcům je založeno na standardních smluvních doložkách.

Prokazování totožnosti subjektů údajů

Správce je oprávněn požadovat prokázání totožnosti subjektů údajů za účelem zamezení přístupu neoprávněných osob k osobním údajům.

Práva subjektů údajů ve vztahu k osobním údajům

Ve vztahu k osobním údajům má subjekt údajů zejména následující práva:

  1. a) právo svůj souhlas kdykoli odvolat (byl-li udělen);
  2. b) právo osobní údaje opravit či doplnit;
  3. c) právo požadovat omezení zpracování;
  4. d) právo vznést námitku či stížnost proti zpracování v určitých případech;
  5. e) právo požadovat přenesení údajů;
  6. f) právo na přístup k osobním údajům;
  7. g) právo být informován o porušení zabezpečení osobních údajů v určitých případech;
  8. h) právo na výmaz osobních údajů (právo být „zapomenut“) v určitých případech; a
  9. i) další práva stanovená v zákoně o zpracování osobních údajů a v obecném nařízení o ochraně osobních údajů č. 2016/679.

Co to znamená, že subjekt údajů má právo vznést námitku?

Dle čl. 21 obecného nařízení o ochraně osobních údajů č. 2016/679 má subjekt údajů mimo jiné právo vznést námitku proti zpracování osobních údajů, jestliže je zpracování prováděno na základě oprávněného zájmu, včetně zpracování za účelem přímého marketingu. Námitku je možné podat správci písemně či na emailovou adresu: info@akvaria.cz. V případě, že subjekt údajů vznese námitku proti zpracování, správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků. Jestliže jsou osobní údaje zpracovávány za účelem přímého marketingu a subjekt údajů proti takovému zpracování vznese námitku, správce osobní údaje v tomto rozsahu již dále nezpracovává.

Bližší informace o tomto právu obsahuje zejména čl. 21 obecného nařízení o ochraně osobních údajů č. 2016/679.

Povinnost poskytnout osobní údaje

Osobní údaje poskytuje subjekt údajů zcela dobrovolně. Subjekt údajů nemá žádnou povinnost je poskytnout. V případě, že subjekt údajů své osobní údaje správci neposkytne, nehrozí mu žádná sankce. Nicméně pokud subjekt údajů nezbytné osobní údaje správci neposkytne, nebude možné uzavřít mezi správcem a subjektem údajů smlouvu ohledně produktů/služeb nabízených správcem, neboť by nebyl schopen smlouvu splnit. Je však zcela na uvážení subjektu údajů, zda do smluvního vztahu se správcem vstoupí, či nikoliv.

Zabezpečení osobních údajů

Veškeré osobní údaje jsou zabezpečeny standardními postupy a technologiemi. Osobní údaje, které jsou zpracovávány v elektronické formě, jsou ukládány v rámci interního systému a jsou přístupné pouze oprávněným uživatelům pracujícím s těmito osobními údaji prostřednictvím zařízení zabezpečených přihlašovacím jménem a heslem. Správce používá profesionální antivirovou ochranu a firewall, jež pravidelně aktualizuje. Správce pravidelně kontroluje, zda systém neobsahuje slabá místa a nebyl vystaven útoku, a používá taková bezpečností opatření, která je možné po správci rozumně vyžadovat, aby nedošlo k neoprávněnému přístupu k poskytnutým osobním údajům, a která s ohledem na aktuální stav technologií poskytují dostatečné zabezpečení. Osobní údaje, jež jsou zpracovávány v písemné formě, jsou uloženy v zabezpečených prostorách správce, do kterých mají přístup pouze oprávněné osoby. Všechna přijatá bezpečnostní opatření jsou pravidelně aktualizována.

Přestože správce zabezpečuje osobní údaje pomocí vhodných technických a organizačních opatření, není objektivně možné zcela zaručit jejich bezpečnost. Proto není ani možné 100% zajistit, že k poskytnutým osobním údajům nemůže třetí osoba získat přístup, nemohou být zkopírovány, zveřejněny, pozměněny nebo zničeny prolomením bezpečnostních opatření správce. V této souvislosti nicméně správce zaručuje, že činí vše proto, aby osobní údaje byly v bezpečí, a pravidelně kontroluje, zda nedošlo k porušení jejich zabezpečení.

Cookies

Správce za účelem zajištění funkčnosti webové stránky https://www.akvaria.cz/ a https://shop.akvaria.cz/ využívá tzv. cookies, které jsou ukládány na zařízení subjektů údajů. Tyto cookies slouží zejména pro zajištění funkčnosti webových stránek, marketing a pro analýzu návštěvnosti. Pro analýzu návštěvnosti správce používá službu Google Analytics. Pokud subjekt údajů nechce poskytovat data o používání webu službě Google Analytics, může použít plugin poskytovaný společností Google. Po nainstalování do prohlížeče a aktivaci nebudou dále data odesílána. Více informací o zpracování a využití dat lze nalézt ve smluvních podmínkách společnosti Google.

Standardní webové prohlížeče (Safari, Internet Explorer, Firefox, Google Chrome apod.) podporují správu cookies. V rámci nastavení prohlížečů může subjekt údajů jednotlivé cookies ručně mazat, blokovat či zcela zakázat jejich použití, lze je také blokovat nebo povolit jen pro jednotlivé internetové stránky. Pro detailnější informace může subjekt údajů použít nápovědu svého prohlížeče.

Správce na svých webových stránkách používá tzv. dočasné cookies a trvalé cookies. Dočasné cookies jsou uloženy v zařízení jen do ukončení programu internetového prohlížeče. Dočasné cookies umožňují uchovávání informací při přecházení z jedné webové stránky na druhou a odstraňují potřebu opakovaného zadávání některých údajů. Trvalé cookies pomáhají identifikovat zařízení subjektů údajů v případě opakované návštěvy webových stránek a umožňují přizpůsobovat webové stránky zájmům subjektů údajů.

V následující tabulce naleznete, jaké druhy souboru cookies správce využívá:

Vydavatel/ Název cookie

Typ

Trvanlivost

Popis

SRV_ID

Zlepšení funkčnosti stránky

Dočasná

Interní informace pro zajištění vysoké dostupnosti

PHPSESSID

Zlepšení funkčnosti stránky

Dočasná

Slouží k zajištění lepší funkčnosti stránky (zapamatování si zvoleného nastavení apod.)

externalFontsLoaded

Zlepšení funkčnosti stránky

Trvalá (1 měsíc)

Zajištění lepšího načítání fontů

Facebook / _fbp, xs, fr, datr, c_user

Marketingová

Trvalá (3 měsíce)

Slouží pro účely marketingu a propojení se sociální sítí Facebook

Google /
_ga,_gid, _gat, _gcl

Analytická, marketingová

Trvalá (max. 2 roky)

Slouží pro účely marketingu a analýzu návštěvnosti

Seznam.cz / APNUID, KADUSERCOOKIE, sid, sb

Analytická, marketingová

Trvalá (6 měsíců)

Slouží pro účely marketingu a analýzu návštěvnosti

pcart

Zlepšení funkčnosti stránky

Trvalá (2 měsíce)

Po přidání do košíku, hash spojující uživatele s jeho aktuálním uloženým košíkem

CookiesOK

Zlepšení funkčnosti stránky

Trvalá (15 dní)

Souhlas s použitím cookies

informationBanner

Zlepšení funkčnosti stránky

Trvalá (1 den)

Informační proužek

Závěrečná ustanovení

Tyto zásady nabývají účinnosti dne 19. 5. 2021.