Zásady ochrany osobních údajů
Ve společnosti mz-store.co.uk respektujeme vaše právo na soukromí a přikládáme velký význam ochraně vašich osobních údajů. Tyto zásady ochrany osobních údajů (dálejen "zásady ochrany osobních údajů") vysvětlují, jak shromažďujeme, používáme, sdílíme a chráníme údaje, které nám svěříte při používání našeho internetového obchodu dostupného na adrese www.mz-store.pl (dále jen"obchod").
Postupujeme v souladu s platnými právními předpisy, zejména s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016. o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen"RODO") a polskými předpisy o ochraně osobních údajů.
Poskytnutí osobních údajů je obecně dobrovolné, ale nezbytné pro uzavření a plnění Kupní smlouvy, poskytování Elektronických služeb, vyřizování dotazů, vrácení zboží a stížností a plnění zákonných povinností. Neposkytnutí údajů může znemožnit využívání některých služeb nebo funkcí Obchodu.
Vyhrazujeme si právo ověřit správnost údajů poskytnutých při registraci v Internetovém obchodě. Pokud zjistíme, že údaje nejsou správné, máme právo účet zákazníka vymazat, a to poté, co zákazníkovi zašleme e-mail s informací, že z důvodu nesprávnosti údajů bude účet vymazán.
Kdo je správcem vašich osobních údajů?
Osobní údaje prodávajících a kupujících, jak jsou definovány v Provozním řádu obchodu, zpracovává správce jako správce osobních údajů ve smyslu čl. 4 odst. 7 RODO a dalších platných právních předpisů.
Správcem osobních údajů je:
MZ-Store S.A. se sídlem Reda (84-240), ul. Cypriana Kamila Norwida 47, zapsaná v rejstříku podnikatelů Národního soudního rejstříku vedeném Okresním soudem Gdaňsk-Północ v Gdaňsku, VIII. hospodářské oddělení Národního soudního rejstříku pod číslem KRS: 0000877266, REGON: 38787611700000, NIP: 5862363341, BDO: 000517970, základní kapitál: PLN, splaceno v plné výši.
V případě jakýchkoli dotazů týkajících se zpracování vašich osobních údajů nás můžete kontaktovat na e-mailové adrese: office@mz-store.pl, telefonicky: +48 510 054 085 (po-pá: 8:00-16:00, poplatek jako za standardní hovor - dle ceníku příslušného operátora) nebo písemně na adresu našeho sídla.
Správce nejmenoval pověřence pro ochranu osobních údajů. V záležitostech souvisejících se zpracováním osobních údajů se můžete obrátit přímo na MZ-STORE s využitím údajů uvedených v bodě 1 Zásad ochrany osobních údajů.
2 Jaké osobní údaje shromažďujeme, pro jaké účely a na jakém základě?
Shromažďujeme různé typy osobních údajů v závislosti na tom, jak náš obchod používáte. Níže jsou uvedeny kategorie údajů a účely, pro které jsou zpracovávány:
- Údaje poskytnuté při registraci účtu a objednávání:
- Identifikační a kontaktní údaje: jméno, příjmení, e-mailová adresa, telefonní číslo, dodací adresa (ulice, číslo domu/bytu, PSČ, město, země).
- Účel: Zpracování objednávek, vyřizování plateb, vystavování faktur, komunikace o objednávce, vyřizování reklamací a vrácení zboží, vedení uživatelského účtu.yst uživatelského účtu, plnění zákonných povinností vyplývajících pro správce zejména z daňových a účetních předpisů.
- Právní základ: čl. 6 odst. 1 písm. b) RODO (plnění kupní smlouvy nebo poskytování služby uživatelského účtu), čl. 6 odst. 1 písm. c) RODO (zákonná povinnost Správce), čl. 6 odst. 1 písm. b) RODO (plnění kupní smlouvy nebo poskytování služby uživatelského účtu). c RODO (právní povinnost Správce), za účelem případného určení, uplatnění nebo obrany proti nárokům - právním základem zpracování je oprávněný zájem Správce (čl. 6 odst. 1 písm. f) RODO) na ochraně vašich práv.
- Platební údaje: jméno, příjmení, adresa, informace nezbytné pro zpracování platby (např. typ platební karty, bankovní spojení).
- Účel: Přijetí platby za objednané produkty, plnění zákonných povinností správce, které vyplývají zejména z daňových a účetních předpisů.
- Právní základ: čl. 6 odst. 1 písm. b) RODO (plnění kupní smlouvy), čl. 6 odst. 1 písm. c) RODO (zákonná povinnost Správce), za účelem případného zjištění a uplatnění nároků nebo obrany proti nim - právním základem zpracování je oprávněný zájem Správce (čl. 6 odst. 1 písm. f) RODO) na ochraně jeho práv.
- Údaje shromažďované automaticky při používání webových stránek:
- Technické údaje: IP adresa, typ prohlížeče, operační systém, typ zařízení, čas přístupu na web, prohlížené stránky a produkty.
- Účel: Z ajištění správného fungování webových stránek, bezpečnost, statistiky používání, personalizace obsahu a nabídek, prevence podvodů.
- Právní základ: Článek 6 odst. 1 písm. f) RODO (oprávněný zájem Správce - zajištění funkčnosti a bezpečnosti webu, provádění statistických analýz), za účelem případného zjištění a uplatnění nároků nebo obrany proti nim - právním základem zpracování je oprávněný zájem Správce (článek 6 odst. 1 písm. f) RODO) na ochraně vašich práv.
- Údaje shromažďované prostřednictvím souborů cookie (cookies):
- Údaje týkající se vaší aktivity na webových stránkách: Předvolby, produkty přidané do košíku, historie prohlížení.
- Účel: Zlepšení výkonu stránek, personalizace uživatelského prostředí, analýza návštěvnosti stránek, marketingové účely (zobrazování personalizované reklamy).
- Právní základ: Článek 6 odst. 1 písm. a) RODO (váš souhlas) v případě marketingových a analytických souborů cookie nebo článek 6 odst. 1 písm. f) RODO (oprávněný zájem správce) v případě souborů cookie nezbytných pro fungování webových stránek. Podrobnosti o souborech cookie naleznete v našich Zásadách používání souborů cookie.
- Údaje z korespondence: Pokud nás kontaktujete (např. prostřednictvím kontaktního formuláře, e-mailu, telefonu), shromažďujeme údaje obsažené ve vaší korespondenci.
- Účel: Vyřizování dotazů, stížností.
- Právní základ: Článek 6 odst. 1 písm. b) nařízení RODO (jednání na žádost subjektu údajů před uzavřením smlouvy) nebo článek 6 odst. 1 písm. f) nařízení RODO (oprávněný zájem subjektu údajů). f RODO (oprávněný zájem správce - korespondence a zákaznický servis), pro účely případného určení, vyšetřování nebo obhajoby nároků je právním základem zpracování oprávněný zájem správce (čl. 6 odst. 1 písm. f) RODO) na ochraně vašich práv.
- Marketingové údaje (pokud jste souhlasili se zasíláním newsletteru): E-mailová adresa.
- Účel: Zasílání newsletteru s informacemi o novinkách, akcích a nabídkách.
- Právní základ: Článek 6 odst. 1 písm. a) RODO (váš souhlas), za účelem případného určení, uplatnění nebo obrany proti nárokům - právním základem zpracování je oprávněný zájem Správce (článek 6 odst. 1 písm. f) RODO) na ochraně vašich práv.
- Údaje získané v souvislosti s používáním sociálních médií: Pokud s námi komunikujete prostřednictvím našich profilů na sociálních sítích (např. Facebook, Instagram), můžeme zpracovávat údaje, které nám tam sdělíte (např. uživatelské jméno, obsah zprávy).
- Účel: Vyřizování dotazů, propagace značky.
- Právní základ: čl. 6 odst. 1 písm. f) RODO (oprávněný zájem správce - komunikace se zákazníky a propagace), za účelem případného zjištění, prošetření nebo obrany proti reklamacím - právním základem zpracování je oprávněný zájem správce (čl. 6 odst. 1 písm. f) RODO) na ochraně vašich práv.
Správce může osobní údaje zpracovávat také za účelem splnění povinností vyplývajících z vnitrostátních právních předpisů, zejménaZákona o poskytování elektronických služeb, Zákona o ochraně spotřebitele, Zákona proti praní špinavých peněz a dalších právních předpisů.
3 Komu osobní údaje předáváme?
Správce může pověřit zpracováním osobních údajů třetí osoby, se kterými uzavřel příslušné smlouvy o pověření zpracováním údajů v souladu s čl. 28 odst. 3 RODO.
Osobní údaje mohou být zpřístupněny externím subjektům, mezi něž patří zejména: kurýrům, celním agenturám, marketingovým agenturám, poskytovatelům IT služeb, poskytovatelům hostingu, zpracovatelům online plateb.zpracovatelům online plateb, poskytovatelům analytických a marketingových nástrojů, účetních a právních služeb, kterým zadáváme zpracování osobních údajů.
V případě reklamace mohou být vaše Osobní údaje předány prodávajícímu, distributorovi výrobku, výrobci nebo ručiteli, a to v závislosti na zboží, kterého se reklamace týká.
Pokud k tomu získáme váš souhlas, mohou být vaše Osobní údaje sdíleny také s dalšími subjekty pro jejich vlastní účely, včetně marketingových. S vaším souhlasem můžeme vaše osobní údaje v rozsahu nezbytném pro plnění kupní smlouvy předat externím společnostem, které zpracovávajítřetím stranám zpracovávajícím online platby, pokud si zvolíte tento typ platby prostřednictvím některého z našich platebních systémů. Předání se týká osobních údajů, které jsou nezbytné pro provedení platby. Výběr konkrétního typu platby představuje souhlas s předáním údajů provozovateli platby.
Ujišťujeme vás, že všechny třetí strany, kterým předáváme vaše údaje, jsou povinny je chránit v souladu s platnými ustanoveními zákona RODO a s námi uzavřenými smlouvami o pověření zpracováním údajů.
4 Předávání údajů mimo Evropský hospodářský prostor (EHP)
Osobní údaje můžeme předávat také příjemcům nacházejícím se mimo Evropský hospodářský prostor (EHP) v tzv. třetích zemích.
V takovém případě se před předáním údajů ujistíme, že je u příjemce zajištěna odpovídající úroveň ochrany údajů (např. na základě rozhodnutí Komise EU, které konstatuje odpovídající úroveň ochrany pro danou zemi, nebo dohody s příjemcem o tzv. standardních smluvních doložkách Evropské unie) nebo že je k dispozici váš souhlas s předáním údajů.
U nás můžete získat přehled příjemců ve třetích zemích a kopii konkrétně dohodnutých předpisů pro zajištění odpovídající úrovně ochrany údajů. Využijte k tomu prosím údaje uvedené v oddíle 1.
5 Jak dlouho uchováváme osobní údaje?
Doba zpracování Osobních údajů Správcem závisí na typu Elektronické služby nebo vyplývá z Kupní smlouvy a účelu zpracování. Obecně platí, že Osobní údaje jsou zpracovávány po dobu poskytování Elektronické služby nebo plnění Prodejní smlouvy, a to až do odvolání uděleného souhlasu nebo podání účinné námitky proti zpracování Osobních údajů v případech, kdy je právním základem zpracování Osobních údajů oprávněný zájem Správce. Doba zpracování Osobních údajů může být prodloužena v případech, kdy je zpracování nezbytné pro zjištění a uplatnění nebo obranu proti případným nárokům, a poté pouze v případě a v rozsahu vyžadovaném právními předpisy. Po uplynutí doby zpracování budou osobní údaje nevratně vymazány nebo anonymizovány. Osobní údaje budou zpracovávány po dobu trvání:
- po dobu trvání smlouvy a po dobu nezbytnou k uplatnění nároků (až 6 let);
- po dobu vyžadovanou zákonem (např. pro daňové účely nejméně 5 let po skončení daňového roku);
- do odvolání souhlasu (v případě údajů zpracovávaných na základě souhlasu);
- do doby existence oprávněného zájmu správce (nejdéle 3 roky od posledního kontaktu).
V určitých případech mohou být údaje uchovávány po delší dobu, pokud je další zpracování nezbytné pro určení, uplatnění nebo obhajobu nároků., včetně v rámci interních stížnostních řízení nebo v souvislosti s právními povinnostmi.
Po uplynutí uvedených lhůt budou osobní údaje nevratně vymazány nebo anonymizovány tak, aby subjekt údajů nebylo možné identifikovat.
6 Vaše práva na ochranu údajů
Jako subjekt údajů máte podle nařízení RODO následující práva:
- Právo na přístup: Máte právo získat od nás potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, získat přístup k těmto údajům a informace o zpracování, včetně kategorií zpracovávaných údajů, účelů zpracování, kategorií příjemců, doby uchovávání.
- Právo na opravu údajů: Máte právo požádat o opravu svých nesprávných osobních údajů, jakož i o doplnění neúplných údajů.
- Právo na výmaz ("právo být zapomenut"): Můžete požádat o vymazání svých osobních údajů, pokud:
- Údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
- Odvoláte svůj souhlas s jejich zpracováním a neexistuje žádný jiný právní základ pro jejich zpracování.
- Vznesete námitku proti zpracování (čl. 21 odst. 1 RODO) a neexistuje žádný převažující oprávněný důvod pro zpracování.
- Údaje jsou zpracovávány protiprávně.
- Údaje musí být vymazány, aby byla splněna právní povinnost podle práva Unie nebo práva členského státu, kterému podléháme.
- Právo na omezení zpracování: Máte právo požadovat omezení zpracování svých údajů.
- Právo na přenositelnost údajů: Máte právo získat své osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném strojově čitelném formátu a právo na jejich přenos k jinému správci, aniž bychom tomu bránili, pokud je zpracování založeno na souhlasu nebo smlouvě a je automatizované. Můžete také požádat, aby byly údaje zaslány přímo jinému správci, pokud je to technicky možné.
- Právo vznést námitku:
- Vznést námitku z důvodů týkajících se vaší konkrétní situace: Můžete kdykoli vznést námitku proti zpracování vašich osobních údajů na základě oprávněných zájmů správce (čl. 6 odst. 1 písm. f) RODO), včetně profilování, z důvodů týkajících se vaší konkrétní situace. V takovém případě přestaneme vaše údaje zpracovávat, pokud neprokážeme existenci závažných oprávněných důvodů pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo důvody pro určení, uplatnění nebo obhajobu nároků.
- Námitka proti přímému marketingu: Máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů pro účely přímého marketingu, včetně profilování, pokud zpracování souvisí s tímto přímým marketingem. Jakmile vznesete námitku, vaše údaje již nebudou pro tyto účely zpracovávány.
- Právo na odvolání souhlasu: Pokud je zpracování vašich údajů založeno na vašem souhlasu (např. se zasíláním newsletteru), máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování, které bylo provedeno na základě souhlasu před jeho odvoláním.
- Právo podat stížnost u dozorového úřadu: Pokud se domníváte, že vaše osobní údaje zpracováváme protiprávně, máte právo podat stížnost u dozorového úřadu, kterým je v Polsku předseda Úřadu pro ochranu osobních údajů (PUODO).
Adresa: Stanisława Moniuszki 1A, 00-014 Varšava.
Telefon: 22 531 03 00
Internetové stránky: www.uodo.gov.pl
Chcete-li uplatnit výše uvedená práva, kontaktujte nás pomocí údajů uvedených v oddíle 1 nebo vyplňte formulář pro uplatnění práv RODO, který je k dispozici zde: LINK, a zašlete jej na e-mailovou adresu uvedenou v oddíle 1. Abychom zajistili bezpečnost vašich údajů, můžeme vás požádat o poskytnutí dalších informací k ověření vaší totožnosti.
Na vaši žádost odpovíme nejpozději do 1 měsíce od jejího obdržení.
7 Bezpečnostní opatření
K ochraně vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením, úpravou nebo zveřejněním používáme vhodná technická a organizační opatření. Naše opatření zahrnují mimo jiné následující:
Šifrování dat: Všechna spojení s naším obchodem jsou šifrována pomocí SSL/TLS, aby byla zajištěna bezpečnost přenášených informací.
Kontrola přístupu: K vašim osobním údajům mají přístup pouze oprávnění zaměstnanci a spolupracovníci, kteří se zavázali k zachování důvěrnosti.
Pseudonymizace a anonymizace: Pokud je to možné, používáme techniky pseudonymizace a anonymizace, abychom minimalizovali riziko identifikace.
Zálohování: Pravidelně zálohujeme data, abychom zajistili jejich obnovu v případě havárie.
Monitorování systémů: Neustále monitorujeme naše systémy z hlediska potenciálních hrozeb a zranitelností.
Zavázali jsme se k neustálému zlepšování našeho zabezpečení, abychom zajistili nejvyšší úroveň ochrany vašich údajů.
8 Přímý marketing
Pokud jste nám k tomu udělili samostatný souhlas, můžeme osobní údaje, které jste nám poskytli, použít k zasílání dostupných marketingových nabídek.marketingové nabídky dostupné v Obchodě, Newsletter, průzkumy a pozvánky - e-mailem, SMS nebo telefonicky, v závislosti na rozsahu vašeho souhlasu.
Osobní údaje, které nám tímto způsobem poskytnete, mohou být předány externím společnostem výhradně za účelem poskytování těchto služeb pro nás a k tomu, aby marketingové agentury a techničtí dodavatelé mohli distribuovat digitální a tištěné materiály přímého marketingu.
Vaše Osobní údaje nikdy nepředáváme pro marketingové účely, neprodáváme je ani si je nevyměňujeme s jinými stranami pro jiné než výše popsané účely, pokud jste k takovému sdílení nedali informovaný souhlas.
Máte právo kdykoli odvolat svůj souhlas se zpracováním materiálů s osobními údaji pro účely přímého marketingu.
Jakmile odvoláte svůj souhlas se zpracováním Osobních údajů pro účely přímého marketingu, nebudeme vám již moci zasílat žádné nabídky přímého marketingu ani informace, které vám byly dříve zasílány na základě vašeho souhlasu se zpracováním Osobních údajů.
Zasílání materiálů přímého marketingu můžete odmítnout následujícím způsobem:
úpravou nastavení svého zákaznického účtu - zrušením výběru příslušných souhlasů na kartě;
zasláním žádosti e-mailem na adresu: office@mz-store.pl.
9 Profilování a automatizované rozhodování
V procesu poskytování služeb přímého marketingu rozhodujeme automatizovaně, a to i prostřednictvím profilování, na základě údajů, které o vás máme a které identifikují vaše preference (např. historie nákupů, prohlížené produkty, preference). Na základě těchto údajů vám přiřazujeme osobní profil, který je relevantní pro naši schopnost nabídnout vám naše služby nebo služby našich partnerů a výši slev, které vám můžeme poskytnout.
Tato rozhodnutí jsou činěna automaticky na základě statistických analýz. Rozhodnutí učiněná tímto automatizovaným způsobem ovlivňují výběr služeb, které vám nabízíme, a produktů, o nichž se domníváme, že by vás mohly zajímat.
Automatizované rozhodování pro účely přímého marketingu probíhá na základě vašeho svobodně uděleného souhlasu. (Čl. 6 odst. 1 písm. a) nařízení RODO ve spojení s čl. 22 odst. 2 písm. c) nařízení RODO). Svůj souhlas můžete kdykoli odvolat, aniž by to mělo vliv na slučitelnost zpracování před odvoláním.
Pokud nesouhlasíte s naším posouzením vaší situace provedeným na základě automatizovaného zpracování tímto způsobem, můžete podat stížnost prostřednictvím komunikačních kanálů uvedených v části 1 Zásad ochrany osobních údajů.
10 Informace pro prodejce
Pokud prodávající přistupují k osobním údajům kupujících (např. za účelem vyřízení objednávky), vyžaduje se uzavření samostatné smlouvy o pověření zpracováním osobních údajů podle článku 28 RODO. Neuzavření takové smlouvy brání používání funkcí obchodu umožňujících přístup k osobním údajům kupujících.
Prodávající vystupují jako nezávislí správci osobních údajů v rozsahu, v jakém sami zpracovávají údaje Kupujících, zejména za účelem plnění kupních smluv uzavřených prostřednictvím Obchodu.
Prodávající jsou povinni zajistit, aby zpracování údajů bylo v souladu s platnými právními předpisy, včetně RODO, a plnit své informační povinnosti vůči subjektům údajů.
Osobní údaje mohou být předávány třetím stranám pouze v rozsahu nezbytném pro splnění výše uvedených účelů, mimo jiné. poskytovatelům IT služeb, poskytovatelům kurýrních služeb, poskytovatelům účetních služeb, poskytovatelům platebních služeb, provozovatelům platebních služeb, poradenským firmám a právním kancelářím na základě smluv o pověření zpracováním údajů nebo jiných vhodných právních základů podle RODO. Tyto subjekty jsou povinny zachovávat mlčenlivost a zpracovávat údaje v souladu s příslušnými právními předpisy.
Správce neodpovídá za způsob, jakým prodávající zpracovávají osobní údaje, pokud vystupují jako samostatní správci údajů. Správce nicméně s náležitou péčí ověřuje, zda prodávající zpracovávají údaje v souladu s platnými právními předpisy, a to mimo jiné ověřováním dokumentace, vyžadováním uzavření smlouvy o pověření zpracováním údajů a prováděním interních kontrolních postupů.
Jakékoli použití osobních údajů kupujících získaných prodávajícími pro jakékoli marketingové nebo jiné obchodní účely, které přímo nesouvisejí s plněním kupní smlouvy uzavřené prostřednictvím obchodu, je zakázáno.
Veškeré činnosti prodávajících v oblasti zpracování osobních údajů musí být v souladu se ZOOÚ a musí být omezeny na nezbytný rozsah vyplývající z účelu zpracování. Prodejci jsou zejména povinni zajistit bezpečnost údajů a dodržování práv subjektů údajů zavedením vhodných technických a organizačních opatření k zajištění bezpečnosti údajů.
11 Změny zásad ochrany osobních údajů
Vyhrazujeme si právo kdykoli změnit Zásady ochrany osobních údajů a přizpůsobit je změnám právních předpisů nebo způsobu zpracování údajů.
Veškeré změny budou zveřejněny na této stránce a vstoupí v platnost dnem zveřejnění, pokud není uvedeno jinak.
Doporučujeme vám pravidelně kontrolovat Zásady ochrany osobních údajů, abyste měli aktuální informace o tom, jak chráníme vaše údaje.
O významných změnách vás budeme informovat e-mailem, pokud u nás máte zákaznický účet nebo jste se přihlásili k odběru našeho newsletteru.