Ochrana sbních údajů v e-shpu Ochrana sbních údajů v e-shpu VitalSupprt I. Úvd 1. Účelem tht dkumentu Ochrana sbních údajů v e-shpu VitalSupprt (dále jen zásady ) je pdrbné vysvětlení pdmínek zpracvání sbních údajů, k němuž dchází ze strany splečnsti FAVEA Plus a.s., IČ: 272 77 054, se sídlem Slezská 949/32, 120 00 Praha 2, zapsaná v bchdním rejstříku vedeném Městským sudem v Praze, ddíl B, vlžka 11262 (dále jen správce ), při prvzvání e-shpu VitalSupprtu místěnéh na stránkách www.vitalsupprt.cz (dále jen e-shp ). Správce určuje účel a prstředky zpracvání sbních údajů v e-shpu. 2. Při prvzvání e-shpu jsu zpracvávány sbní údaje zákazníka, který je fyzicku sbu a který prvede v e-shpu nákup či rezervaci zbží (dále také jen zákazník či subjekt ). Osbním údajem je jakákliv infrmace týkající se určenéh neb určitelnéh subjektu údajů. Subjekt se pvažuje za určený neb určitelný, jestliže lze subjekt přím či nepřím identifikvat zejména na základě čísla, kódu neb jednh či více prvků, specifických pr jeh fyzicku, fyzilgicku, psychicku, eknmicku, kulturní neb sciální identitu; sbním údajem je například jmén, příjmení, e-mail, mbilní telefn; sbním údajem může ve spjení s dalším sbním údajem být i údaj nákupní preferenci (splečně dále jen sbní údaj či údaj ). 3. Osbní údaje subjektu jsu zpracvávány v suladu s těmit zásadami. Zpracváním sbních údajů je jakákliv perace neb sustava perací prváděná s sbními údaji autmatizvaně neb manuálně, prstředky výpčetní techniky i jinými prstředky, a t zejména shrmažďvání, ukládání na nsiče infrmací, zpřístupňvání, úprava neb pzměňvání, vyhledávání, pužívání, předávání, uchvávání, třídění neb kmbinvání, blkvání a likvidace (dále jen zpracvání ). 4. Subjekt je pvinen si tyt zásady pečlivě prstudvat dříve, než prvede nákup zbží v e-shpu (nákup dále také jen transakce ) či než udělí suhlas se zpracváním. V případě, že subjekt kterémukliv bdu neb pdmínce dle těcht zásad nerzumí, může se brátit na správce na kntaktech uvedených níže. 5. K chraně pskytnutých sbních údajů přistupuje správce s vysku pečlivstí. Osbní údaje jsu správcem zpracvávány transparentně a v suladu s příslušnu účinnu právní úpravu. 6. Správce zásadně shrmažďuje jen ty sbní údaje, které skutečně ptřebuje ke stanvenému účelu. Správce vše činí tak, aby průběžně hdntil zpracvání, ať již z hlediska náležitéh zabezpečení, minimalizace sbních údajů, tak i z hlediska transparentnsti, krektnsti a záknnsti. Správce ddržuje zásadu dpvědnsti, integrity, důvěrnsti, přesnsti a mezení ulžení. 7. Správce při prvzvání e-shpu nezpracvává zvláštní kategrie sbních údajů, jimiž jsu údaje vypvídající rasvém neb etnickém půvdu, plitických názrech, členství v dbrech, nábženském vyznání či filzfickém přesvědčení, zdravtním stavu, sexuálním živtě či sexuální rientaci subjektu. V rámci prvzvání e-shpu jsu sice zpracvávány mim jiné i údaje léčivých přípravcích, zdravtnických prstředcích a ptravinách pr zvláštní lékařské účely (splečně dále jen přípravek ), které si zákazník bjednal, tyt údaje však nevypvídají zdravtním stavu zákazníka, prtže správcem není zjišťván, pr kh je daný přípravek určen a ani k takvému zjištění nelze při zpracvání údajů pr daný účel djít. Pkud například zákazník bjedná v e-shpu přípravek, který je určen pr jeh rdinnéh příslušníka, bjednávka bude správcem zaznamenána s údaji zákazníka, který ji učinil, tat skutečnst nicméně nevypvídá zdravtním stavu tht zákazníka.
8. Tyt zásady jsu platné a účinné d 24. 05. 2018. Správce je právněn v případě ptřeby zásady změnit, avšak tt nemá dpad na pdmínky již dsuhlasenéh zpracvání. Při užívání e-shpu je subjekt pvinen znění zásad pravidelně kntrlvat. II. Kntaktní údaje správce 1. Kntaktní údaje správce jsu následující: inf@vitalsupprt.cz +420 261 341 106 (vlání je zpplatněn dle ceníku příslušnéh perátra) +420 725 887 084 FAVEA Plus a.s., IČ: 272 77 054, se sídlem Slezská 949/32, 120 00 Praha 2, zapsaná v bchdním rejstříku vedeném Městským sudem v Praze, ddíl B, vlžka 11262 III. Zpracvávané sbní údaje, právní základ, účely a dba zpracvání 1. Nákup zbží Za účelem přijetí bjednávky, uzavření a plnění kupní smluvy se zákazníkem správce zpracvává sbní údaje zákazníka v následujícím rzsahu: jmén, příjmení, telefnní čísl a e-mailvá adresa zákazníka; údaje bjednaném zbží (druh, mnžství, cena); údaj zvlené platební metdě; údaj zvleném způsbu ddání zbží; fakturační adresa (ulice, čísl ppisné, měst PSČ); ddací adresa, pkud je zbží zasílán na adresu určenu zákazníkem a tat adresa se liší d fakturační adresy; údaj místě, kde si zákazník přeje zbží vyzvednut, pkud zákazník zvlí mžnst sbníh dběru; údaj firmě, IČ a DIČ, pkud h zákazník uvede; případná pznámka k bjednávce, pkud ji zákazník uvede; údaj kmunikaci mezi správcem a zákazníkem suvisející s nákupem. Pskytnutí a zpracvání těcht sbních údajů je nezbytné pr naplnění výše uvedenéh účelu. Zpracvání sbních údajů je sučasně nutné pr prvedení patření přijatých před uzavřením smluvy a pr plnění smluvy uzavřené mezi zákazníkem a správcem, pr plnění pvinnstí správce vyplývajících z právních předpisů, a t zejména z předpisů upravujících pskytvání zdravtních služeb, zacházení s léčivy a chranu sptřebitele, a rvněž pr chranu právněných zájmů správce z důvdu prkázání suladu při kntrlách ze strany rgánů dzru a pr bhajbu a výkn práv správce. Údaje uvedené v tmt dstavci III. 1. správce zpracvává p dbu 5 let d uzavření kupní smluvy. Daňvé dklady, které mhu bsahvat sbní údaje, se pak uchvávají p dbu 10 let d knce zdaňvacíh bdbí, ve kterém se plnění uskutečnil. 2. Reklamace a dstupení d smluvy Za účelem vyřízení reklamace zákazníka správce zpracvává sbní údaje zákazníka v následujícím rzsahu: jmén a příjmení zákazníka; kntaktní údaje zákazníka (adresa bydliště, e-mailvá adresa a/neb telefnní čísl);
údaj reklamvaném zbží, včetně přizvací ceny zbží a data prdeje zbží; údaj důvdech reklamace a pžadavku zákazníka na způsb vyřízení reklamace; údaj datu, kdy byla reklamace vyřízena, a způsbu jejíh vyřízení. Pkud zákazník dstupí d smluvy uzavřené se správcem, správce za účelem vyřízení suvisejících úknů zpracvává sbní údaje zákazníka v následujícím rzsahu: jmén a příjmení zákazníka; údaj zbží, kteréh se dstupení týká, včetně přizvací ceny zbží a data prdeje zbží; údaj způsbu vrácení peněz zákazníkvi. 3. Marketing Pkud zákazník udělí správci suhlas se zpracváním jeh sbních údajů pr marketingvé účely, správce zákazníka slvuje s nabídkami slev, výhd či jiných akcí a s infrmacemi prduktech a službách správce či jiných sb, přičemž tyt nabídky a infrmace jsu přizpůsbvány individuálním zájmům zákazníka. Tt slvvání je prváděn zejména frmu zasílání prfilvaných bchdních sdělení elektrnickými prstředky (telefn, e-mailvá adresa), mhu však být využity i jiné způsby (např. persnalizace stránek). V rámci stanvenéh účelu budu správcem prváděny zejména následující perace (činnsti) zpracvání veducí k danému účelu: evidence zákazníků, kteří dali suhlas se zpracváním dle tht dstavce III.4.; segmentace pr zasílání vhdných nabídek; segmentace pr zasílání vhdných infrmací; prvádění průzkumu a vyhdncení trhu a nákupních zvyklstí zákazníků; persnalizace stránek www. vitalsupprt.cz; zasílání bchdních sdělení prfilvaných pdle preferencí zákazníka; zasílání infrmací z blasti zdraví, ksmetiky a péče těl, včetně pzvánek na vzdělávací akce a návrhů na dplňkvé služby; zasílání tzv. transakčních sdělení týkajících se udělenéh suhlasu, mžnsti zapjení se d rzšířených prgramů správce. Pr naplnění výše uvedenéh účelu je správcem prváděn prfilvání (segmentace zejména dle údajů transakcích prváděných zákazníkem v e-shpu, dle jeh preferencí a dle způsbu, jakým užívá stránky www.vitalsupprt.cz), a t za účelem výběru vhdných nabídek ze strany správce a pr zajištění lepšíh uživatelskéh kmfrtu a plné funkcinality stránek. Osbní údaje zákazníka jsu zpracvávány v rzsahu nezbytném ke splnění výše uvedenéh účelu, a t v následujícím rzsahu: údaje zjištěné na základě transakcí uskutečněných zákazníkem v e-shpu (výčet v dstavcích III.1. a III.2); údaje užívání stránek www.vitalsupprt.cz; údaje n-line identifikátrech (např. IP adresa, MAC adresa, tisk zařízení či prhlížeče); údaje využívání nabídek a infrmací zasílaných správcem; údaje účasti v sutěžích a akcích správce; údaje z průzkumů a anket správce. Právním základem zpracvání je infrmvaný a dbrvlný suhlas zákazníka, který je udělván správci pr výše uvedený účel. Zákazník je právněn tent suhlas kdykliv dvlat (blíže viz čl. V. těcht zásad). Zákazník není pvinen sbní údaje správci pr tent účel pskytvat a udělvat suhlas. Pkud zákazník suhlas neudělí či udělený suhlas dvlá, nebude ze
strany správce marketingvě slvván. Udělení suhlasu není nutné pr prvedení transakce v e-shpu. Osbní údaje zákazníka budu pr výše uvedený účel zpracvávány d dby, než zákazník dvlá suhlas, který správci udělil, nejdéle však p dbu 3 let d pslední transakce, kteru zákazník v e-shpu prvedl. Osbní údaje zákazníka jsu p dvlání suhlasu uchvávány na základě právněnéh zájmu správce z důvdu prkázání suladu při kntrlách ze strany rgánů dzru a pr bhajbu a výkn práv správce, a t puze v mezeném nezbytném rzsahu p dbu nezbytně nutnu. IV. Způsb zpracvání, zpracvatelé a příjemci 1. Osbní údaje budu zpracvávány autmatizvaným i manuálním způsbem vlastními zaměstnanci správce neb sbami v pstavení zpracvatelů, které správce zpracváním sbních údajů pvěřil a s nimiž uzavřel příslušné smluvy zpracvání sbních údajů (takvá sba dále jen zpracvatel ). Zpracvání bude prváděn rvněž prstředky výpčetní techniky. 2. Subjekt bere na vědmí, že správce využívá ke splnění danéh účelu zpracvatele, kteří mají přístup k nezbytnému rzsahu sbních údajů subjektu pr splnění svéh úklu. Jedná se zpracvatele zejména z následujících kategrií: sby prvádějící účetnictví, audit, právní služby; sby pskytující IT služby; sby zabývající se marketingem; sby zabývající se zpracváním tištěných materiálů; sby zabývající se vývjem, prdejem a servisem lékárenských systémů; sby zabývající se vývjem a implementací pdnikvých systémů; sby zabývající se vývjem webvých a mbilních aplikací; sby zabývající se n-line kmunikací, včetně kmunikace na sciálních sítích; sby zabývající se zjišťváním zákaznické spkjensti. 3. Osbní údaje mhu být rvněž pskytnuty rgánům veřejné mci právněným získávat sbní údaje dle příslušných právních předpisů. Zpracvání sbních údajů těmit rgány veřejné mci musí být v suladu s pužitelnými pravidly chrany údajů pr daný účel zpracvání. V. Uplatnění práv, dvlání suhlasu 1. Veškeré dtazy, pznámky či žádsti týkající se zpracvání sbních údajů, a t včetně dvlání suhlasu se zpracváním sbních údajů, může subjekt směřvat na kntakty správce uvedené v čl. II dst. 1 těcht zásad. 2. O uknčení zasílání bchdních sdělení elektrnickými prstředky může subjekt pžádat též způsbem uvedeným v každém jedntlivém bchdním sdělení. 3. Žádst, dtaz, dvlání suhlasu, uplatnění práva, pžadavek na přístup či jiný pžadavek subjektu bude p přijetí správcem zpracván bez zbytečnéh dkladu, v důvdněných případech nejdéle d 1 měsíce. Tut lhůtu je mžné v případě ptřeby a s hledem na slžitst a pčet žádstí prdlužit další 2 měsíce. Odvlání suhlasu k zasílání bchdních sdělení prstřednictvím elektrnických kntaktů (telefn, e-mailvá adresa) bude vyřízen bez zbytečnéh prdlení, nejpzději d 7 kalendářních dní. 4. V případě ptřeby mhu být při vyřizvání pžadavků dle tht článku V. zásad ze strany správce vyžadvány ddatečné infrmace pr přiřazení sby ke knkrétnímu
subjektu. V důvdněných případech, pr chranu práv subjektů, může být pžadvána kntrla/věření identifikace sby žadatele. 5. Orgánem dzru pr zpracvání sbních údajů je Úřad pr chranu sbních údajů, jehž kntaktní údaje jsu uvedeny na www.uu.cz. Subjekt je právněn pdat stížnst k rgánu dzru. VI. Pdrbné pučení právech 1. Práv na přístup Subjekt má práv získat d správce ptvrzení, zda jsu jeh sbní údaje zpracvávány, a pkud an, má práv pžadvat infrmaci účelu, kategriích, zdrji, příjemcích, dbě zpracvání, existenci práva na pravu, výmaz, mezení, námitky a pdání stížnsti u dzrvéh úřadu. Správce má nastavena patření, aby každému subjektu pskytl veškeré infrmace a sdělení zpracvání. Správce infrmace pskytne elektrnicky, ppřípadě písemně. Správce nedmítne vyhvět žádsti subjektu při výknu práv subjektu, ledaže nemůže věrhdně zjistit ttžnst subjektu údajů, k němuž se dtčené údaje vztahují. Veškeré infrmace, sdělení a úkny jsu udělvány bezplatně. Pkud jsu žádsti pdané subjektem vyhdncené jak zjevně nedůvdné neb nepřiměřené, a zejména pkud se pakují, může správce buď: (i) ulžit přiměřený pplatek zhledňující administrativní náklady spjené s pskytnutím pžadvaných infrmací, sdělení neb s učiněním pžadvaných úknů, neb (ii) dmítnut žádsti vyhvět. Pkud má správce důvdné pchybnsti ttžnsti fyzické sby, která pdává žádst, může pžádat pskytnutí ddatečných infrmací nezbytných k ptvrzení subjektu. 2. Práv na pravu Subjekt má práv na t, aby správce bez zbytečnéh dkladu pravil nepřesné sbní údaje, které se subjektu týkají. S přihlédnutím k účelům zpracvání má subjekt také práv na dplnění neúplných sbních údajů, a t i pskytnutím ddatečnéh prhlášení. 3. Práv na výmaz ( práv být zapmenut ) Subjekt má práv na t, aby správce bez zbytečnéh dkladu vymazal sbní údaje, které se subjektu týkají, a správce má pvinnst sbní údaje bez zbytečnéh dkladu vymazat, pkud je dán jeden z těcht důvdů: sbní údaje již nejsu ptřebné pr účely, pr které byly shrmážděny neb jinak zpracvány; subjekt dvlá suhlas, na jehž základě byly údaje zpracvávány, a neexistuje žádný další právní důvd pr zpracvání; subjekt vznese námitky prti zpracvání (pdle níže uvedenéh Práva vznést námitku ) a neexistují žádné převažující právněné důvdy pr zpracvání; sbní údaje byly zpracvány prtiprávně; sbní údaje musí být vymazány ke splnění právní pvinnsti stanvené v právu Evrpské unie neb členskéh státu, které se na správce vztahuje; sbní údaje byly shrmážděny v suvislsti s nabídku služeb infrmační splečnsti v případě sby mladší 16 let, u níž musí ke zpracvání dle účinné právní úpravy dát suhlas sba vyknávající rdičvsku zdpvědnst. Výše uvedené se neuplatní, pkud je zpracvání nezbytné:
pr výkn práva na svbdu prjevu a infrmace; pr splnění právní pvinnsti, jež vyžaduje zpracvání pdle právních předpisů, neb pr splnění úklu prvedenéh ve veřejném zájmu neb při výknu veřejné mci, kterým je správce pvěřen; z důvdů veřejnéh zájmu v blasti veřejnéh zdraví; pr účely archivace ve veřejném zájmu, pr účely vědeckéh či histrickéh výzkumu či pr statistické účely, pkud je pravděpdbné, že by výše uvedené práv znemžnil neb vážně hrzil splnění cílů uvedenéh zpracvání; pr určení, výkn neb bhajbu právních nárků. 4. Práv na mezení zpracvání Subjekt má práv na t, aby správce mezil zpracvání, v kterémkli z těcht případů: pkud subjekt ppírá přesnst sbních údajů, a t na dbu ptřebnu k tmu, aby správce mhl přesnst sbních údajů věřit; zpracvání je prtiprávní a subjekt dmítá výmaz sbních údajů a žádá míst th mezení jejich pužití; správce již sbní údaje neptřebuje pr účely zpracvání, ale subjekt je pžaduje pr určení, výkn neb bhajbu právních nárků; pkud subjekt vznesl námitku prti zpracvání, dkud nebude věřen, zda právněné důvdy správce převažují nad právněnými důvdy subjektu. Pkud byl zpracvání mezen dle výše uvedenéh Práva na mezení zpracvání, mhu být tyt sbní údaje, s výjimku jejich ulžení, zpracvány puze se suhlasem subjektu, neb z důvdu určení, výknu neb bhajby právních nárků, z důvdu chrany práv jiné fyzické neb právnické sby neb z důvdů důležitéh veřejnéh zájmu Evrpské unie neb některéh členskéh státu. 5. Práv na přensitelnst údajů Subjekt má práv získat sbní údaje, které se jej týkají, které sdělil správci, ve strukturvaném, běžně pužívaném a strjvě čitelném frmátu, a práv předat tyt údaje jinému správci, aniž by tmu správce, kterému byly sbní údaje pskytnuty, bránil, a t v případě, že: zpracvání je zalžen na suhlasu neb na smluvě; neb zpracvání se prvádí autmatizvaně. Předmětem Práva na přensitelnst nejsu data získaná činnstí správce. Při výknu svéh práva na přensitelnst údajů má subjekt práv na t, aby sbní údaje byly předány přím správcem správci druhému, je-li t technicky prveditelné. Výknem výše uvedenéh Práva na přensitelnst údajů není dtčen výše uvedené Práv na výmaz. Výše uvedeným Právem na přensitelnst údajů nesmí být nepříznivě dtčena práva a svbdy jiných sb. 6. Práv vznést námitku Z důvdů týkajících se knkrétní situace subjektu, má subjekt práv kdykli vznést námitku prti zpracvání sbních údajů, které se jej týkají a které jsu zpracvávány na základě právníh důvdu spčívajícím v právněném zájmu správce. Pkud jsu sbní údaje zpracvány pr účely příméh marketingu (za základě právněnéh zájmu), má subjekt práv vznést kdykli námitku prti zpracvání sbních údajů, které se jej týkají, k takvému účelu, cž zahrnuje i prfilvání,
pkud se týká příméh marketingu. Pkud vznese subjekt námitku prti zpracvání pr účely příméh marketingu, nebudu již sbní údaje pr tyt účely zpracvávány. Pkud jsu sbní údaje zpracvávány pr účely brany prti nárkům subjektu, vymáhání phledávek správce, k dlžení suladu při prvádění kntrly ze strany rgánu dzru, má subjekt práv vznést kdykliv námitku. Správce na základě tét námitky přezkumá zpracvání a sbní údaje dále nezpracvává, pkud nebudu existvat závažné právněné důvdy pr zpracvání, které převažují nad zájmy neb právy a svbdami subjektu údajů, neb pr určení, výkn neb bhajbu právních nárků. 7. Autmatizvané individuální rzhdvání, včetně prfilvání Subjekt má práv nebýt předmětem žádnéh rzhdnutí zalženéh výhradně na autmatizvaném zpracvání, včetně prfilvání, které má pr subjekt právní účinky neb se jej bdbným způsbem významně dtýká. Prfilvání, které je správcem prváděn, nemá pr subjekt právní účinky, ani se jej významně nedtýká.