Informace o zpracování osobních údajů dle čl. 13 a čl. 14 GDPR (dále „Informace“)
GDPR – nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).
1. Kdo je správcem osobních údajů?
1.1 Správcem osobních údajů a provozovatelem webových stránek https://www.enivelia.cz/ (dále „Web“) je Petra Balcarová, se sídlem Zvonková 2787/18, 400 11 Ústí nad Labem, IČO: 23800470, zapsaná v živnostenském rejstříku vedeném Magistrátem města Ústí nad Labem, ID RZP: 149124031 (dále „Provozovatel“).
1.2 Touto cestou bych Vás ráda informovala o způsobu, jakým já jakožto Provozovatel nakládám s Vašimi osobními údaji. Zpracovávám všechny osobní údaje v souladu s příslušnými právními předpisy, zejména dle GDPR, a na to navazujícími právními předpisy.
1.3 Prosím, vezměte na vědomí, že registrovat se na Web či vyplňovat formuláře se svými osobními údaji smějí pouze osoby starší 16 let.
1.4 Prosím, vezměte na vědomí, že je nezbytné, aby osobní údaje, které jste mi poskytli, byly přesné a úplné. Prosím Vás proto, abyste mě informovali o jakékoli změně v poskytnutých osobních údajích, a to bez zbytečného odkladu, nejpozději však do 8 dní ode dne, kdy změna nastala.
1.5 V případě jakýchkoliv dotazů ke zpracování osobních údajů se na mě prosím obraťte na e-mail: info@enivelia.cz.
2. Subjekty údajů – čí osobní údaje a v jakém rozsahu Provozovatel zpracovává?
2.1 Externí dodavatelé, a to v rozsahu nezbytných fakturačních údajů, identifikačních a kontaktních údajů, údajů o třetích osobách (zejména jméno, příjmení, místo podnikání/sídlo, IČO, DIČ, telefon, e-mail, číslo bankovního účtu, jméno, příjmení, pozice, kontakt na osobu oprávněnou jednat za dodavatele/zaměstnance dodavatele).
2.2 Zákazníci e-shopu, a to v rozsahu nezbytných fakturačních údajů, identifikačních a kontaktních údajů, případně údajů o platební transakci, a u registrovaných zákazníků dále v rozsahu loginu k uživatelskému účtu a chování v uživatelském účtu (zejména údaje vyplněné uživatelem v uživatelském účtu, nákupní historii, čas registrace, datum poslední aktualizace profilu).
2.3 Návštěvníci Webu, a to v rozsahu souborů cookies (k těm dále více v čl. 4 této Informace).
3. Proč tyto osobní údaje Provozovatel zpracovává (účely) a co jej k tomu opravňuje?
Provozovatel zpracovává osobní údaje zejména z těchto důvodů (účelů):
3.1 Provozovatel zpracovává osobní údaje uvedené v článku 2.1 za účelem (i) objednávky/dodávky služeb (dle článku 6/1 b) GDPR – plnění smlouvy) - subjekt údajů nemá zákonem uloženou povinnost tyto osobní údaje poskytnout, nicméně bez těchto údajů nemůže být smlouva uzavřena a/nebo podle ní nemůže být plněno, (ii) plnění právní povinnosti, která se na správce vztahuje (fakturace, zveřejňování v registru smluv, apod.) (dle článku 6/1 c) GDPR – plnění zákonné povinnosti), (iii) pro obhajobu právních nároků (dle článku 6/1 f) GDPR – v oprávněném zájmu Provozovatele).
3.2 Provozovatel zpracovává osobní údaje uvedené v článku 2.2 za účelem (i) objednávky (dle článku 6/1 b) GDPR – plnění smlouvy) - subjekt údajů nemá zákonem uloženou povinnost tyto osobní údaje poskytnout, nicméně bez těchto údajů nemůže být smlouva uzavřena a/nebo podle ní nemůže být plněno, (ii) plnění právní povinnosti, která se na správce vztahuje (fakturace, zveřejňování v registru smluv, apod.) (dle článku 6/1 c) GDPR – plnění zákonné povinnosti), (iii) pro obhajobu právních nároků (dle článku 6/1 f) GDPR – v oprávněném zájmu Provozovatele), (iv) správa uživatelského účtu (dle článku 6/1 b) GDPR – plnění smlouvy).
3.3 Provozovatel zpracovává osobní údaje uvedené v článku 2.3 (Soubory cookies) za účelem zkvalitnění služeb cookies, a to na základě čl. 6/1 a) GDPR – tj. souhlasu subjektu údajů nebo v souladu s článkem 6/1 f) GDPR – v oprávněném zájmu Provozovatele. Více informací o zpracování cookies Provozovatelem najdete níže v čl. 4.
4. Zásady zpracování cookies
4.1 Cookies jsou malé textové soubory, které vytváří Web a ukládá je do zařízení používané subjektem údajů. Zařízení je pak identifikováno, když se subjekt údajů na Web vrátí. Obvykle se do cookies nahrávají uživatelské předvolby (například jazyk zvolený na stránce) nebo nějaký stav věci (např. volba preferencí apod.).
4.2 Provozovatel používá cookies, aby vytvořil uživatelsky přívětivý Web, lépe poznal jeho subjekty údajů a věděl, co se jim líbí. Cookies mohou být naše vlastní nebo též tzv. cookies třetích stran. Provozovatel tak může subjektu údajů nabídnout přesně to, co potřebuje a nebude jej oslovovat nezajímavými nabídkami. Některé cookies mohou sbírat osobní údaje.
4.3 V rámci webu mohou být využívány následující typy cookies:
4.3.1 Nezbytné cookies – zajišťují správné fungování webu (např. fungování nákupního košíku),
4.3.2 Analytické cookies – mohou být použity pro sledování návštěvnosti a zlepšování služeb (např. Google Analytics),
4.3.3 Marketingové cookies – mohou být použity pro zobrazování personalizované reklamy (např. Google Ads, Meta).
4.4 Provozovatel používá cookies pouze se souhlasem návštěvníka (kromě nezbytných cookies). Správu cookies můžete upravit v nastavení svého prohlížeče nebo prostřednictvím Cookie lišty na webu.
4.5 Při první návštěvě webu se vás Cookie lišta zeptá, s jakými typy cookies souhlasíte. Máte možnost udělit souhlas s jednotlivými kategoriemi nebo je odmítnout (kromě nezbytných cookies, které jsou nutné pro fungování webu).
4.6 Analytické a marketingové nástroje třetích stran zatím nevyužívám. Pokud je začnu používat, budou aktivní pouze v případě, že k nim udělíte výslovný souhlas.
4.7 Více informací o konkrétních používaných nástrojích naleznete vždy v aktuální verzi tohoto dokumentu.
5. Sociální sítě plug-iny
5.1 Provozovatel používá prostředí sociálních sítí, jako jsou například služby síť Instagram a Facebook za účelem používání a získávání informací. Tyto moduly plug-in jiných platforem je možné poznat podle loga a příslušné stylizace textu dané platformy. Pokud některý z těchto modulů plug-in použijete k výběru některého z mých webů, může vytvořit přímé propojení mezi prohlížečem, který používáte, a příslušnými weby dané sociální sítě. Protože tento přenos vždy probíhá mezi prohlížečem a danou sítí, nemá Provozovatel přístup k odesílaným datům ani žádné informace o nich. Pokud jste byli současně přihlášeni k některé z těchto platforem nebo se později přihlásíte k dané sociální síti, moduly plug-in budou moci automaticky přidružit informace k vašemu účtu. Z toho důvodu budou tyto informace přiřazeny k jednotlivci. Stejný postup se týká také použití modulů plug-in (například tlačítka To se mi líbí) nebo přidávání komentářů. Pokud kliknutím aktivujete například tlačítko, které vyjadřuje souhlas (například tlačítko To se mi líbí ve službě Facebook), nebo přidáte komentáře, mohou být v závislosti na poskytovateli sociální sítě obecně přenesena například následující data:
5.1.1 IP adresa
5.1.2 Informace o prohlížeči a operačním systému
5.1.3 Rozlišení obrazovky
5.1.4 Nainstalované moduly plug-in prohlížeče, jako je například Adobe Flash Player
5.1.5 Předchozí navštívená adresa, pokud jste na aktuální stránku přešli prostřednictvím odkazu (odkazující server)
5.1.6 Adresa URL aktuální stránky
5.2 Provozovatel nemá kontrolu nad těmito daty v příslušných sociálních sítích. Pokud přímo vy využíváte některou z výše uvedených sociálních sítí a zpřístupníte obsah účastníkům v těchto sítích nebo platformách, pak obsah, který zahrnuje například obrázky, informace, kontaktní informace, váš osobní názor a jiné typy osobních údajů, není předmětem tohoto prohlášení. Pro veškerý takový obsah platí podmínky použití a zásady ochrany osobních údajů odpovídajících poskytovatelů. V souvislosti s vašimi osobními údaji uvádím možné poskytovatele těchto typů modulů plug-in, které využívá Provozovatel, a jejich prohlášení o zásadách ochrany osobních údajů. Seznamte se se svými osobními právy a povinnostmi a také s právy a povinnostmi odpovídajících platforem sociálních sítí. Zde je seznam platforem (modulů plug-in), které může Provozovatel používat.
5.2.1 Instagram: https://privacycenter.instagram.com/policy
5.2.2 Facebook: https://www.facebook.com/policy.php
6. Sociální sítě – fanouškovské stránky
6.1 Provozovatel provozuje následující fanouškovské stránky na sociálních médiích:
6.1.1 Instagram: https://www.instagram.com/enivelia/
6.1.2 Facebook: https://www.facebook.com/eniveliastore
6.2 Na těchto sociálních médiích může Provozovatel zpracovávat osobní údaje návštěvníků fanouškovských stránek. Jedná se o následující kategorie osobních údajů: Identifikační údaje (např. jméno, profilová fotografie); kontaktní údaje, pokud jsou veřejně dostupné; údaje o interakci (komentáře, reakce, sdílení obsahu); případně i lokalizační údaje (pokud uživatel sdílí svoji polohu).
6.3 Tyto údaje Provozovatel zpracovává za následujícími účely a opírá je o následující právní tituly:
6.3.1 Údaje pro komunikaci: Provozovatel zpracovává informace, které mu uživatelé poskytují v přímých zprávách prostřednictvím fanouškovské stránky (např. uživatelské jméno, jméno, profilový obrázek, kontaktní údaje nebo zpráva pro mě – „komunikační údaje“), aby mohl účinně zpracovat žádost uživatele nebo s ním v této souvislosti komunikovat. Právním základem pro zpracování údajů je čl. 6/1 b) GDPR– plnění smlouvy. Subjekt údajů nemá zákonem uloženou povinnost tyto osobní údaje poskytnout, nicméně bez těchto údajů nemůže být případný dotaz/poptávka vyřízen/a.
6.3.2 Community funkce (marketingové): Uživatelé fanouškovské stránky si také mohou vybrat různé integrované komunitní funkce a komunikovat s Provozovatelem; například psát na „Zeď“, zanechávat komentáře nebo lajkovat či sdílet příspěvky. Když uživatel používá komunitní funkce, Provozovatel zpracovává jeho uživatelské jméno, profilový obrázek, aktivní interakce s příspěvky (lajky, sdílení atd.), jakož i jeho komentáře, příspěvky a další obsah, který na fanouškovské stránce poskytne („komunitní údaje“). Veškeré komunitní údaje Provozovatel zpracovává, aby mohl uživatelům poskytovat zamýšlené komunitní funkce. Bez komunitních údajů nemůže poskytovat příslušné komunitní funkce. Právním základem zpracování je oprávněný zájem na zpřístupnění fanouškovské stránky, jejích funkcí a obsahu uživatelům (čl. 6/1 f) GDPR). Uživatel má právo podat námitku proti takovému zpracování.
6.3.3 Odběratelé (marketingové): Uživatelé fanouškovské stránky se mohou přihlásit k odběru fanouškovské stránky kliknutím na tlačítko „Sledovat“ (dříve „To se mi líbí“), aby se zobrazovala v jejich kanálu. Pokud se uživatel přihlásí k odběru na fanouškovské stránce, zobrazí se Provozovateli jeho uživatelské jméno („údaje o odběrateli“), pokud uživatel povolil viditelnost svých odběrů v nastavení ochrany osobních údajů. Údaje o odběratelích Provozovatel zpracovává za účelem správy fanouškovské stránky a přizpůsobení obsahu zájmům odběratelů. Právním základem zpracování je převažující zájem na vyhodnocování dosahu fanouškovské stránky a zlepšování její vnímavosti (čl. 6/1 f) GDPR). Uživatel má právo podat námitku proti takovému zpracování.
6.4 Důležité upozornění: Kromě Provozovatele existuje ještě provozovatel platformy sociálních médií. I tento provozovatel je v této souvislosti dalším správcem osobních údajů, který provádí zpracování osobních údajů, které však Provozovatel může ovlivnit pouze v omezené míře. Na místech, na kterých Provozovatel může uplatnit vliv a parametrizovat zpracování osobních údajů, usiluje v rámci možností, jež má k dispozici, o nakládání s osobními údaji ze strany provozovatele platformy sociálních médií v souladu s legislativou upravující ochranu osobních údajů. Na mnoha místech však bohužel Provozovatel není schopen ovlivnit zpracování osobních údajů provozovatelem platformy sociálních médií a ani mu není přesně známo, jaké údaje zpracovává.
7. Jak Provozovatel zpracovává osobní údaje subjektů a komu je může poskytnout?
7.1 Zpracování Vašich osobních údajů probíhá manuálně, ale i za použití automatizovaných prostředků. Automatizovaně dochází ke zpracování zejména v rámci informačních systémů, které Provozovatel, resp. externí poskytovatel služeb používá (např. poskytovatel informačního systému).
7.2 Vaše osobní údaje jsou zpracovávány:
7.2.1 přímo Provozovatelem;
7.2.2 externími zpracovateli, se kterými Provozovatel spolupracuje a s nimiž má uzavřenu řádnou smlouvu o zpracování osobních údajů:
Shoptet, a.s. – zajišťuje technický provoz a hosting e-shopu, správu objednávek a související služby, včetně služby Shoptet Balíky Komplet, prostřednictvím které je zajištěno doručení objednávek dopravci (např. PPL, Balíkovna), se kterými má Shoptet uzavřené smlouvy. Jejich činnost je kryta smluvními vztahy mezi Provozovatelem a Shoptetem.
Shoptet Pay (Shoptet, a.s.) – zprostředkovatel plateb. Platby jsou zpracovávány prostřednictvím této služby; Provozovatel nemá přístup k citlivým údajům o platebních kartách zákazníků a k údajům o platebních transakcích má přístup pouze v rozsahu nezbytném pro párování plateb a administraci objednávek.
Účetní, daňoví poradci a další poskytovatelé služeb – pokud jsou využity pro zpracování účetních dokladů, daňových přiznání nebo jiné služby spojené s e-shopem.
Externí analytické nebo marketingové nástroje (např. Google, Meta) – v současnosti nejsou využívány. V případě jejich budoucího využití může dojít k předávání osobních údajů mimo EU; takové přenosy budou probíhat pouze v souladu s podmínkami stanovenými GDPR a pouze po udělení výslovného souhlasu zákazníků.
Všichni výše uvedení zpracovatelé dodržují pravidla ochrany osobních údajů a mají postavení zpracovatelů nebo samostatných správců podle povahy poskytovaných služeb.
7.3 Vaše osobní údaje mohou být dále poskytnuty subjektům nebo orgánům, které jsou v souladu s příslušnými právními předpisy oprávněny požadovat sdělení osobních údajů (např. policie).
8. Jak dlouho bude Provozovatel uchovávat osobní údaje?
8.1 Není-li v této Informaci uvedeno jinak, bude Provozovatel osobní údaje subjektů údajů uchovávat po dobu trvání smluvního vztahu či oprávněného zájmu Provozovatele, po dobu stanovenou příslušnými právními předpisy, případně po dobu, než uplynou příslušné lhůty stanovené pro uplatnění či ochranu práv Provozovatele. Konkrétní informace budou subjektu sděleny na jeho žádost.
9. Jaká jsou práva subjektů údajů?
9.1 Subjekt údajů má právo na:
9.1.1 Zpřístupnění zpracovávaných osobních údajů, opravu nepřesných či doplnění neúplných osobních údajů.
9.1.2 Odvolání souhlasu ohledně zpracování osobních údajů.
9.1.3 Výmaz osobních údajů, pokud pomine účel či právní důvod pro jejich zpracování.
9.1.4 Omezení zpracování osobních údajů; současně má subjekt údajů právo vznést námitku proti zpracování v případě zpracování na základě oprávněného zájmu.
9.1.5 Poskytnutí informace o třetích osobách, kterým byly osobní údaje zpřístupněny.
9.1.6 Získání osobních údajů ve strukturovaném, strojově čitelném formátu, aby mohl data dále využívat on nebo jiný správce osobních údajů.
9.1.7 Oznámení ohledně porušení zabezpečení osobních údajů, pokud takové porušení představuje vysoké riziko pro jeho práva a svobody, ledaže se Provozovateli povedlo již zavést technická a organizační ochranná opatření nebo opatření, která zajistí, že vysoké riziko se pravděpodobně neprojeví.
9.2 V případě, že se subjekt údajů domnívá, že Provozovatel při zpracování osobních údajů porušil právní předpisy, má právo podat stížnost u Úřadu pro ochranu osobních údajů (https://www.uoou.cz/) nebo se domáhat soudní ochrany.
Tato informace je platná ke dni 01.11.2025.
