Zásady ochrany osobních údajů
I. Definice
Správce nebo BMS Group - Sławomir Pegza provozující podnikatelskou činnost pod názvem BMS GROUP Sławomir Pegza, ul. W. Broniewskiego 18, 98-400 Wieruszów (korespondenční adresa: BMS GROUP, Zgorzelec 29, 63-630 Rychtal), NIP 6191819351, REGON 731626185.
Osobní údaje - veškeré informace týkající se identifikované nebo identifikovatelné žijící fyzické osoby, jakož i jednotlivé informace, které v kombinaci s jinými mohou vést k identifikaci dané osoby.
Newsletter - elektronická služba, která umožňuje všem Uživatelům, kteří ji využívají, dostávat cyklické marketingové informace od BMS Group, zejména o produktech, Webové stránce, včetně novinek a akcí, na e-mailovou adresu uvedenou Uživatelem, s výslovným souhlasem Uživatele.
Cookies - počítačová data, zejména malé textové soubory, ukládané na počítači uživatele nebo jiném mobilním zařízení při používání webových stránek. Tyto soubory se ukládají za účelem rozpoznání zařízení uživatele, zjištění preferencí uživatele a shromažďování informací o předchozích aktivitách uživatele na webové stránce. Cookies nejsou zdrojem škodlivého softwaru a nemění konfiguraci zařízení. Některé soubory cookies jsou nezbytné pro správné fungování Webové stránky.
Cookies třetích stran - Cookies externích subjektů spolupracujících s BMS Group v rámci jejich marketingových (reklamních) aktivit. Pro účely této spolupráce prohlížeč nebo jiný software nainstalovaný na zařízení uživatele ukládá také cookies subjektů provádějících takové marketingové aktivity, které se mohou stát správcem osobních údajů uživatele. Cookies získané třetími stranami umožňují mj. personalizaci reklam a hodnocení efektivity reklamních aktivit. Na základě takto získaných informací mohou být vytvářeny obecné profily uživatelů, díky nimž lze reklamy zobrazované jednotlivým uživatelům lépe přizpůsobit jejich potenciálním zájmům. Podle názoru Správce je zobrazování personalizované reklamy pro Uživatele atraktivnější než reklama nesouvisející s jeho potřebami. Bez těchto souborů by to nebylo možné, protože právě společnosti spolupracující s BMS Group dodávají Uživatelům reklamní obsah.
Zásady ochrany osobních údajů - tento dokument informativního charakteru. Jeho účelem je představit principy fungování webové stránky dostupné na: interbeds.cz a zásady zpracování a nakládání s osobními údaji.
GDPR - Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES.
Webová stránka - webová stránka spravovaná správcem na adrese interbeds.fr.
Zákon o ochraně osobních údajů - Zákon č. 2018-493 ze dne 20. června 2018 o ochraně osobních údajů.
Uživatel - každá fyzická osoba navštěvující Webovou stránku nebo využívající jednu či více služeb a funkcionalit popsaných v Zásadách ochrany osobních údajů.
II. Obecná ustanovení týkající se zpracování osobních údajů
Správcem osobních údajů uživatele je Sławomir Pegza provozující činnost pod názvem BMS GROUP Sławomir Pegza, ul. W. Broniewskiego 18, 98-400 Wieruszów, NIP 6191819351, REGON 731626185.
Správce osobních údajů můžete kontaktovat:
- poštou - poštovní adresa: BMS GROUP, Zgorzelec 29, 63-630 Rychtal
- e-mailem - obchod@interbeds.cz
Správce shromažďuje Osobní údaje Uživatele:
- poskytnuté Uživatelem na Webové stránce,
- získané na základě aktivity Uživatele na internetu a na Webové stránce, včetně údajů získaných na základě Cookies a Cookies třetích stran.
III. Účely zpracování Osobních údajů
Osobní údaje jsou zpracovávány pro různé účely v závislosti na funkcionalitách Webové stránky využívaných Uživatelem, zejména jsou Osobní údaje Uživatelů zpracovávány pro následující účely:
- registrace a vedení účtu na Webové stránce (údaje poskytnuté v rámci registrace účtu a získané v rámci aktivity Uživatele na Webové stránce, zahrnující zejména: jméno, příjmení, adresu, korespondenční adresu, e-mail, telefonní číslo, individuální číslo zákazníka (ID), a v případě Uživatelů vykonávajících podnikatelskou činnost název firmy, sídlo podnikání, DIČ, individuální číslo zákazníka (ID)) - v souladu s čl. 6 odst. 1 písm. a) a b) GDPR;
- realizace objednávky Uživatelem a plnění kupní smlouvy na zboží zakoupené Uživatelem v internetovém obchodě provozovaném na Webové stránce (údaje poskytnuté při objednávce a získané v rámci aktivity Uživatele na Webové stránce, zahrnující zejména: jméno, příjmení, adresu, korespondenční adresu, dodací adresu, e-mail, telefonní číslo, číslo bankovního účtu, IP adresu, a v případě Uživatelů vykonávajících podnikatelskou činnost název firmy, sídlo podnikání, DIČ, IP adresu) - v souladu s čl. 6 odst. 1 písm. b) GDPR;
- vystavení faktury nebo faktury s DPH a dodání zboží (údaje: jméno, příjmení, adresa, dodací adresa, e-mail, telefonní číslo, číslo bankovního účtu, a v případě Uživatelů vykonávajících podnikatelskou činnost název firmy, sídlo podnikání, DIČ) - na základě čl. 6 odst. 1 písm. b) GDPR;
- poskytování poprodejních služeb, např. reklamací (údaje: jméno, příjmení, adresa, korespondenční adresa, dodací adresa, e-mail, telefonní číslo, číslo bankovního účtu, a v případě Uživatelů vykonávajících podnikatelskou činnost název firmy, sídlo podnikání, číslo NIP) - na základě čl. 6 odst. 1 písm. c) GDPR;
- plnění právních povinností správce v rámci vedení podniku (údaje: všechny nezbytné údaje získané od uživatele) - v souladu s čl. 6 odst. 1 písm. c) GDPR;
- provádění marketingových a propagačních aktivit, včetně zasílání obchodních informací elektronickou cestou (poskytnuté Uživatelem a získané v rámci aktivity Uživatele na Webové stránce, zahrnující zejména: jméno, příjmení, adresu, e-mail, telefonní číslo, IP adresu) - na základě čl. 6 odst. 1 písm. a) nebo f) GDPR (v tomto případě je oprávněným zájmem Správce provádět marketing vlastních produktů a služeb);
- řízení komunikace s uživatelem, názory nebo žádosti (údaje získané od uživatele a získané v rámci následné komunikace s ním) - v souladu s čl. 6 odst. 1 písm. a) nebo b) GDPR;
- plnění smlouvy o poskytování služby zasílání Newsletteru objednaného Uživatelem u Správce (údaje poskytnuté Uživatelem při registraci k odběru Newsletteru) - čl. 6 odst. 1 písm. b) GDPR;
- obhajoba a vymáhání nároků vzniklých v souvislosti se vztahem mezi správcem a uživatelem (všechny údaje držené správcem týkající se vztahu mezi správcem a uživatelem) - v souladu s čl. 6 odst. 1 písm. f) GDPR (v tomto případě je oprávněným účelem Správce vymáhání nebo obrana proti nárokům vůči němu).
IV. Údaje zpřístupněné na Webové stránce
Zpravidla je poskytnutí osobních údajů dobrovolné, s výhradou že:
- poskytnutí určitých osobních údajů je povinné z důvodu obecně platných právních předpisů, např. daňových zákonů, účetních předpisů;
- poskytnutí určitých osobních údajů je nezbytné pro poskytnutí služby uživateli nebo pro plnění smlouvy správcem (např. vytvoření účtu, realizace objednávky, podání a vyřízení reklamace, efektivní komunikace mezi uživatelem a správcem, zasílání objednaného Newsletteru).
Poskytnutí osobních údajů není podmínkou pro používání webové stránky - prohlížení obsahu webové stránky je možné bez poskytnutí údajů.
V. Doba uchovávání Osobních údajů
Osobní údaje jsou Správcem uchovávány pouze po dobu nezbytnou k dosažení účelu jejich zpracování nebo tak dlouho, jak vyžaduje zákon, zejména:
- v případě registrace a vedení účtu na Webové stránce - po dobu existence účtu, ledaže zákon vyžaduje delší zpracování těchto údajů nebo je Správce uchovává déle pro případ potenciálních nároků, po dobu promlčecí lhůty;
- v případě realizace objednávky a kupní smlouvy na zboží uzavřené s Uživatelem - po dobu trvání smlouvy, jakož i po dobu vyžadovanou zákonem (např. daňovým, účetním) nebo vyžadovanou v případě případných nároků, až do jejich promlčení;
- v případě posuzování a vyřizování stížností, žádostí, reklamací, dotazů, dopisů nebo požadavků - do doby vyjasnění daného problému, ledaže zákon vyžaduje delší zpracování těchto údajů nebo je správce uchovává déle pro případ potenciálních nároků, po dobu promlčecí lhůty;
- v případě služby Newsletter - po dobu trvání smlouvy, ledaže zákon vyžaduje delší zpracování těchto Osobních údajů nebo je Správce uchovává déle pro případ potenciálních nároků, po dobu promlčecí lhůty;
- v případě marketingových a propagačních aktivit - do odvolání souhlasu, pokud zpracování probíhá na základě samostatného souhlasu, nebo do vznesení námitky, pokud je zpracování založeno na oprávněném zájmu správce.
VI. Poskytování osobních údajů
V určitých situacích budou osobní údaje uživatelů získané správcem předány nezávislým příjemcům:
a.) subjektům zpracovávajícím osobní údaje na základě smluv o pověření zpracováním osobních údajů a jiných oprávnění uzavřených se správcem, zejména podporujícím správce při vedení podniku, správě webové stránky, provozování internetového obchodu a zadávání objednávek a propagačních aktivitách správce. Příjemci budou zejména:
- IT společnosti,
- zaměstnanci správce,
- IT dodavatelé a servisní technici,
- účetní společnost,
- reklamní agentury,
- poskytovatelé kurýrních služeb a poštovní operátoři,
- subjekty zpracovávající platební operace,
- subjekty nabízející finanční služby, včetně prodeje na splátky,
- poskytovatelé právních a poradenských služeb.
b.) státním orgánům, orgánům veřejné správy a dalším orgánům pověřeným dohledem nad dodržováním obecně platných právních předpisů.
VII. Práva uživatelů související se zpracováním osobních údajů
Všechny osoby, jejichž osobní údaje jsou správcem zpracovávány, mají na základě předpisů o ochraně osobních údajů následující práva:
- právo na přístup k osobním údajům (včetně získání informací o zpracovávaných osobních údajích nebo získání kopie zpracovávaných osobních údajů),
- právo požadovat opravu Osobních údajů (např. pokud jsou nesprávné nebo nepravdivé),
- právo požadovat výmaz Osobních údajů (např. pokud bylo zpracování Osobních údajů nezákonné),
- právo na omezení zpracování Osobních údajů (např. v případě, kdy Uživatel zpochybňuje správnost Osobních údajů),
- právo na přenositelnost Osobních údajů,
- právo odvolat udělený souhlas,
- právo vznést námitku.
Pro uplatnění výše uvedených práv prosím kontaktujte správce písemně nebo e-mailem následovně:
- korespondenčně - BMS GROUP, Zgorzelec 29, 63-630 Rychtal
- e-mailem - obchod@interbeds.cz
Uživatel má právo vznést námitku proti zpracování osobních údajů v případě, že jsou osobní údaje zpracovávány správcem za účelem realizace jeho oprávněných zájmů. Správce může odmítnout ukončit zpracování osobních údajů pouze tehdy, pokud prokáže závažné a oprávněné důvody pro další zpracování údajů, které převažují nad zájmy a právy uživatele (např. za účelem vymáhání právních nároků).
VIII. Právo podat stížnost u dozorového úřadu
Uživatel Webové stránky, pokud zjistí, že zpracování údajů probíhá v rozporu s předpisy o ochraně Osobních údajů, zejména GDPR a Zákonem o ochraně osobních údajů, má právo podat stížnost u příslušného orgánu.
IX. Předávání osobních údajů mimo Evropský hospodářský prostor
Správce využívá informační systémy a nástroje podporující jeho každodenní činnost, které jsou poskytovány třetími stranami. V rámci jejich využívání mohou být Osobní údaje Uživatele předávány do země mimo Evropský hospodářský prostor, kde subjekt spolupracující s BMS Group udržuje nástroje pro zpracování Osobních údajů ve spolupráci se Správcem.
BMS Group usiluje o zajištění odpovídající bezpečnosti Osobních údajů předávaných mimo EHP uplatňováním standardních doložek o ochraně údajů přijatých v souladu s rozhodnutími Evropské komise a dohod o pověření zpracováním údajů, které splňují požadavky GDPR.
Uživatel může získat kopii bezpečnostních opatření uplatňovaných Správcem ohledně předávání Osobních údajů do třetí země kontaktováním BMS Group.
X. Cookies a systémový log
V rámci Webové stránky využívá správce technologii cookies. Uživatel navštěvující Webovou stránku může zvolit rozsah používání cookies a následně vyjádřit souhlas s rozsahem jejich používání. V závislosti na zvoleném rozsahu používání Cookies mohou být o Uživateli shromažďovány další informace, např. o způsobu používání Webové stránky nebo o zobrazování konkrétních reklam. Pokud rozsah používání cookies není specifikován na úrovni Webové stránky, platí nastavení prohlížeče používaného Uživatelem. Návody na úpravu nastavení cookies v jednotlivých prohlížečích lze nalézt mj. na následujících adresách:
- Google Chrome: http://support.google.com/chrome/bin/answer.py?hl=cs&answer=95647;
- Mozilla Firefox: http://support.mozilla.org/cs
- Microsoft Internet Explorer: http://support.microsoft.com/kb/278835/cs
V závislosti na rozsahu používání Cookies, se kterým Uživatel souhlasil, Cookies shromažďují různé kategorie informací, které zpravidla nepředstavují Osobní údaje. Některé informace však v závislosti na jejich obsahu a použití mohou být spojeny s konkrétním Uživatelem a tedy kvalifikovány jako Osobní údaje.
Pokud jde o informace shromážděné prostřednictvím používání cookies, které lze kvalifikovat jako osobní údaje, uplatňují se ustanovení Zásad ochrany osobních údajů týkající se osobních údajů. Výše uvedené ustanovení se nevztahuje na informace shromážděné třetími stranami prostřednictvím používání cookies. V takovém případě zásady ochrany osobních údajů takového subjektu pokaždé definují pravidla týkající se osobních údajů získaných a zpracovávaných tímto subjektem. Správce nemá žádný vliv na obsah právních předpisů třetích stran, a to ani v oblasti osobních údajů (viz bod 8 níže).
Informace o pravidlech používání Cookies, včetně možnosti zvolit rozsah používání Cookies a vyjádřit příslušný souhlas, jsou také k dispozici na banneru Cookies ve formě informační doložky zobrazené alespoň při první návštěvě Webové stránky.
Uživatel může kdykoli změnit rozsah používání cookies, jakož i odvolat dříve vyjádřený souhlas, což však neovlivní zákonnost činností, které byly provedeny na základě souhlasu před jeho odvoláním.
Stránka automaticky neshromažďuje žádné informace kromě informací obsažených v Cookies, jejichž používání Uživatel akceptoval.
Cookies jsou čteny, když uživatel znovu navštíví Webovou stránku, což umožňuje přizpůsobit Webovou stránku preferencím uživatele.
Účely cookies:
- udržování relace - umožňuje zapamatovat si košík nebo přihlašovací údaje (díky tomu není nutné se přihlašovat na každé další podstránce Webu),
- rozpoznání zařízení Uživatele a přizpůsobení Webu preferencím Uživatele,
- kontrola správnosti vyplnění objednávkového formuláře uživatelem;
- ověření, že objednávkový formulář vyplňuje uživatel a ne škodlivý software, např. bot.
V rámci marketingových aktivit, zejména v oblasti hodnocení efektivity marketingových aktivit a přizpůsobení reklam Uživateli, využívá BMS Group následující služby třetích stran, které používají cookies na Webové stránce:
- Google (Google Analytics) - https://policies.google.com/technologies/partner-sites?hl=cs;
- Facebook (Facebook Pixel) - https://cs-cz.facebook.com/privacy/explanation/.
Rozsah a typ informací získaných a shromážděných třetími stranami a doba jejich uložení jsou určeny zásadami ochrany osobních údajů těchto subjektů.
Systémové informace (systémové logy):
Webový prohlížeč používaný uživateli automaticky přenáší počítačové záznamy správci – systémové logy. Jedná se o informace jako: URL dříve navštívené webové stránky, IP adresa, informace o verzi prohlížeče, čas přístupu a množství přenesených dat.
Správce může analyzovat systémové logy.
Takto získané informace jsou využívány pro administrativní účely a nejsou spojovány s osobními údaji uživatelů.
Systémové logy jsou pouze pomocným materiálem používaným ke správě webové stránky a jejich obsah není nikomu sdělován, s výjimkou osob oprávněných ke správě.
Webová stránka používá následující typy cookies:
- relační cookies (session cookies) - umožňují zapamatovat si produkty v košíku až do konce relace prohlížeče, jsou smazány po zavření prohlížeče;
- výkonnostní cookies - umožňují shromažďovat informace o způsobu používání Webové stránky (např.: informace o prohlížených produktech, čas transakce), jsou smazány po uplynutí [...];
- technické cookies - umožňují ověřit, zda byl objednávkový formulář správně vyplněn Uživatelem a ne malwarem, a zda byl objednávkový formulář řádně vyplněn Uživatelem, jsou smazány po uplynutí [...]
Omezení používání cookies, jejichž účelem je usnadnění a zlepšení používání Webové stránky, může mít za následek nemožnost využívat některé funkce Webové stránky nebo v některých případech může také ztížit používání Webové stránky.
XI. Organizační a technické zabezpečení
Vezměte prosím na vědomí, že správce v zájmu maximální bezpečnosti osobních údajů svěřených uživateli webové stránky zavedl vhodná technická a organizační opatření, která zaručují bezpečnost zpracování osobních údajů.
Správce chrání Osobní údaje před přístupem neoprávněných třetích osob, dbá na ochranu Osobních údajů po celou dobu jejich držení a zpracování subjekty, kterým byly zpřístupněny na základě smluv o pověření.
Správce chrání osobní údaje před poškozením, ztrátou nebo zničením. Správce využívá zabezpečení webové stránky - serverů a připojení.
Všechny postupy související s ochranou osobních údajů jsou dokumentovány, pravidelně přezkoumávány a v případě potřeby aktualizovány. Výše uvedené ovlivňuje kontinuitu a pečlivost při péči o svěřené osobní údaje.
Zaměstnanci správce jsou proškoleni, aby poskytovali uživatelům webové stránky (subjektům údajů) informace o zpracování osobních údajů, zásadách ochrany osobních údajů a získávání souhlasů.
Správce vede registr oprávněných osob.
Práva přístupu k osobním údajům (jakož i povaha a rozsah přístupu) jsou průběžně aktualizována a znalosti zaměstnanců jsou obnovovány.
Zpracování Osobních údajů Uživatelů přímo Správcem probíhá pouze v sídle Správce, čímž se eliminuje jakékoli riziko spojené s přístupem k těmto Osobním údajům neoprávněnými osobami.
Osobní údaje jsou uloženy na vhodných nosičích a systematicky kontrolovány, aby nebyla ohrožena bezpečnost ukládání a zpracování Osobních údajů.
Papírové (tradiční) osobní údaje jsou uloženy mimo dosah neoprávněných osob, s využitím vhodných záruk, které jsou popsány v politice ochrany osobních údajů správce. Zaměstnanci správce mají přístup ke skartovačkám papírových dokumentů.
Správce často kontroluje přístupové logy na serverech.
Osobní údaje nejsou vynášeny mimo sídlo správce.
Správce provádí pravidelné zálohy a zajišťuje kontrolu proti škodlivému softwaru.
Správce zavedl pravidla, postupy, prohlášení a dohody týkající se ochrany osobních údajů (např. smlouvy o pověření, prohlášení o mlčenlivosti).