ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
1. Správce osobních údajů
Správcem osobních údajů je:
Smart Toys s.r.o.
(dále jen „správce“)
kontaktní e-mail: obchod@smart-toys.cz
sídlo: Dědkova 204/5, Hradec Králové, 50002
IČO: 28798805
zapsaná v obchodním rejstříku: Spisová značka: C 28053 vedená u Krajského soudu v Hradci Králové
2. Rozsah zpracovávaných údajů
Správce zpracovává zejména tyto osobní údaje:
2.1 Identifikační údaje
-
jméno a příjmení
-
název firmy
-
IČO, DIČ
2.2 Kontaktní údaje
-
e-mail
-
telefon
-
fakturační a doručovací adresa
2.3 Údaje o objednávkách
-
historie nákupů
-
fakturační údaje
-
platební informace
2.4 Údaje o uživatelském účtu
-
přihlašovací údaje (v šifrované podobě)
-
IP adresa
-
logy přihlášení
3. Účely a právní důvody zpracování
3.1 Plnění smlouvy
-
zpracování objednávky
-
dodání zboží
-
fakturace
Právní základ: plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR
3.2 Plnění právních povinností
-
účetnictví
-
daňové povinnosti
Právní základ: čl. 6 odst. 1 písm. c) GDPR
3.3 Oprávněný zájem
-
ochrana práv správce
-
evidence pohledávek
-
přímý marketing vůči stávajícím zákazníkům
Právní základ: čl. 6 odst. 1 písm. f) GDPR
3.4 Marketing (newsletter)
-
zasílání obchodních sdělení
Právní základ:
-
oprávněný zájem (B2B zákazníci)
-
nebo souhlas (pokud není zákazníkem)
4. Doba uchování údajů
-
po dobu trvání smluvního vztahu
-
následně:
-
účetní doklady: 10 let
-
běžná komunikace: 3 roky
-
marketing: do odhlášení
-
5. Příjemci osobních údajů
Osobní údaje mohou být předány:
-
dopravcům
-
poskytovatelům IT služeb
-
účetním a daňovým poradcům
-
poskytovatelům marketingových nástrojů
Správce využívá pouze důvěryhodné zpracovatele.
6. Předávání do třetích zemí
Může docházet k předání mimo EU (např. USA), a to pouze:
-
na základě standardních smluvních doložek (SCC)
-
nebo jiného zákonného mechanismu
7. Práva subjektu údajů
Máte právo:
-
na přístup k údajům
-
na opravu
-
na výmaz
-
na omezení zpracování
-
na přenositelnost údajů
-
vznést námitku proti zpracování
-
podat stížnost u ÚOOÚ
8. Zabezpečení údajů
Správce přijal technická a organizační opatření:
-
šifrování
-
zabezpečený přístup
-
omezení přístupových práv
9. Automatizované rozhodování
Nedochází k automatizovanému rozhodování ani profilování s právními účinky.