Zpracování osobních údajů

Platné a účinné od: 16. července 2025

Tyto zásady zpracování osobních údajů („Zásady„) popisují, jakým způsobem my, společnost Neonkratom.cz, jakožto správce osobních údajů, zpracováváme vaše osobní údaje.

1. Kdo je správcem vašich údajů?

Správcem vašich osobních údajů je:
Matěj Tureček
Sídlo: Tupesy 68, 687 07 Tupesy
IČO: 17198607
(dále jen „Správce“ nebo „my“).

Můžete nás kontaktovat na e-mailu: email@neonkratom.cz.

2. Jaké údaje, za jakým účelem a na jakém právním základě zpracováváme?

Vaše osobní údaje zpracováváme pouze v nezbytném rozsahu a pro jasně stanovené účely.

A. Vyřízení objednávky a plnění kupní smlouvy

  • Účel: Zpracování vaší objednávky, dodání zboží, vystavení daňového dokladu a komunikace ohledně stavu objednávky.
  • Právní základ: Plnění smlouvy (dle čl. 6 odst. 1 písm. b) GDPR).
  • Zpracovávané údaje: Jméno, příjmení, doručovací a fakturační adresa, e-mailová adresa, telefonní číslo, údaje o objednávce.
  • Doba zpracování: Po dobu nezbytnou k vyřízení objednávky a po dobu trvání zákonných záručních lhůt.

B. Vedení uživatelského účtu

  • Účel: Usnadnění budoucích nákupů, přístup k historii objednávek a správa vašich údajů.
  • Právní základ: Plnění smlouvy o zřízení uživatelského účtu (dle čl. 6 odst. 1 písm. b) GDPR).
  • Zpracovávané údaje: Jméno, příjmení, kontaktní údaje, historie objednávek.
  • Doba zpracování: Po dobu trvání vaší registrace. Svůj účet můžete kdykoliv zrušit.

C. Ověření věku u vybraných produktů

  • Účel: Splnění zákonné povinnosti ověřit, že kupující zboží s věkovým omezením je starší 18 let.
  • Právní základ: Plnění právní povinnosti (dle čl. 6 odst. 1 písm. c) GDPR, ve spojení se zákonem č. 65/2017 Sb.).
  • Zpracovávané údaje: Údaje nezbytné pro ověření věku. My jako správce neukládáme číslo vašeho dokladu totožnosti, pouze informaci o výsledku ověření.
  • Doba zpracování: Pouze po dobu nezbytně nutnou pro ověření v rámci dané objednávky.

D. Zasílání obchodních sdělení (Newsletter)

  • Účel: Informování našich stávajících zákazníků o novinkách a akcích souvisejících s produkty, které již dříve nakoupili.
  • Právní základ: Oprávněný zájem (dle čl. 6 odst. 1 písm. f) GDPR).
  • Zpracovávané údaje: E-mailová adresa.
  • Doba zpracování: Do doby, než vznesete námitku (odhlásíte se), nejdéle však 3 roky od vaší poslední objednávky.

E. Plnění účetních a daňových povinností

  • Účel: Vedení účetnictví a plnění povinností dle zákona o účetnictví a zákona o DPH.
  • Právní základ: Plnění právní povinnosti (dle čl. 6 odst. 1 písm. c) GDPR).
  • Zpracovávané údaje: Fakturační údaje na daňových dokladech.
  • Doba zpracování: Po dobu stanovenou příslušnými zákony (typicky 10 let).

F. Analytika a marketing (Cookies)

  • Účel: Analýza návštěvnosti webu, optimalizace uživatelského zážitku a případné zobrazení relevantní reklamy.
  • Právní základ: Váš souhlas (dle čl. 6 odst. 1 písm. a) GDPR), udělený prostřednictvím cookie lišty, pro všechny cookies kromě technicky nezbytných. U technicky nezbytných cookies je to náš oprávněný zájem.
  • Zpracovávané údaje: Anonymizovaná IP adresa, informace o prohlížeči a zařízení, údaje o chování na webu.
  • Doba zpracování: Dle nastavení konkrétních cookies. Podrobnosti naleznete v našich Zásadách cookies.

G. Zpracování údajů z komunikace se zákazníky

  • Účel: Evidence a analýza komunikace se zákazníky (e-maily, zprávy z kontaktních formulářů) za účelem plnění smluvních povinností, vyřizování požadavků a ochrany právních nároků.
  • Právní základ: Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na kvalitním poskytování služeb a ochraně svých práv.
  • Zpracovávané údaje: Obsah komunikace, e-mailová adresa, časové údaje.
  • Doba zpracování: Po dobu nezbytně nutnou, obvykle po dobu 3 let od ukončení poslední konverzace.

H. Zpracování technických údajů (logy serveru)

  • Účel: Zajištění bezpečnosti a funkčnosti webového rozhraní, ochrana proti kybernetickým útokům a diagnostika technických chyb.
  • Právní základ: Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na bezpečném a stabilním provozu webu.
  • Zpracovávané údaje: IP adresa, čas přístupu, typ prohlížeče, URL adresa, kód odpovědi serveru.
  • Doba zpracování: Obvykle v řádu dnů až týdnů, poté jsou data smazána nebo anonymizována.

3. Komu vaše údaje předáváme? (Příjemci a zpracovatelé)

  • Přepravní společnosti: (např. Zásilkovna, Česká pošta)
  • Poskytovatelé platebních bran
  • Služba pro ověření věku: Společnost Adulto.cz
  • Analytické a marketingové nástroje: Společnosti jako Google (Google Analytics, reCAPTCHA), Hotjar, a další, jejichž služby využíváme na základě vašeho souhlasu.
  • Státní orgány
  • Případně další zpracovatelé (účetní firma, poskytovatel e-mailingu), se kterými máme uzavřené zpracovatelské smlouvy.

4. Předávání osobních údajů do třetích zemí

Snažíme se vaše údaje zpracovávat primárně v rámci Evropské unie. Někteří z našich zpracovatelů (např. poskytovatelé cloudových, analytických nebo marketingových služeb jako Google, Hotjar atd.) však mohou sídlit nebo mít své servery ve třetích zemích mimo EU, jako jsou USA. V takovém případě zajišťujeme, aby byl přenos dat v souladu s GDPR, a to zpravidla na základě:

  • Rozhodnutí o odpovídající ochraně Evropské komise.
  • Standardních smluvních doložek (Standard Contractual Clauses) schválených Evropskou komisí.
  • Dalších vhodných záruk v souladu s GDPR.

5. Jaká jsou vaše práva?

Dle GDPR máte následující práva, která můžete uplatnit na našem e-mailu email@neonkratom.cz:

  • Právo na přístup: Máte právo vědět, jaké údaje o vás zpracováváme, za jakým účelem, po jakou dobu, komu je předáváme a jaká máte další práva.
  • Právo na opravu: Máte právo na opravu či doplnění neúplných nebo nesprávných osobních údajů.
  • Právo na výmaz („právo být zapomenut“): V určitých případech máte právo, abychom vaše údaje vymazali. Toto právo se však neuplatní, pokud nám zpracování ukládá zákon (např. archivace daňových dokladů).
  • Právo na omezení zpracování: V určitých případech (např. pokud zpochybňujete přesnost údajů) můžete požadovat dočasné omezení zpracování.
  • Právo vznést námitku: Máte právo kdykoliv vznést námitku proti zpracování údajů na základě oprávněného zájmu. Toto právo je obzvláště důležité u zasílání obchodních sdělení, které po vznesení námitky (odhlášení) okamžitě ukončíme.
  • Právo na přenositelnost údajů: Máte právo získat údaje, které o vás zpracováváme na základě smlouvy nebo souhlasu, ve strukturovaném a strojově čitelném formátu.
  • Právo podat stížnost: Máte právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ), web: www.uoou.cz.

6. Zabezpečení údajů a postup při narušení

6.1. Prohlašujeme, že jsme přijali veškerá vhodná technická a organizační opatření k zabezpečení vašich osobních údajů proti náhodné či protiprávní ztrátě, zničení, změně nebo neoprávněnému přístupu.
6.2. Postup při narušení zabezpečení (Data Breach): V případě, že dojde k narušení zabezpečení osobních údajů, které by mohlo představovat vysoké riziko pro práva a svobody fyzických osob, budeme v souladu s nařízením GDPR bez zbytečného odkladu informovat dotčené subjekty údajů a příslušný dozorový úřad (ÚOOÚ).

7. Zpracování údajů třetích osob

7.1. V případě, že nám Kupující poskytne osobní údaje třetí osoby (např. jméno a adresa pro doručení dárku), prohlašuje, že má k takovému poskytnutí souhlas dané třetí osoby a je oprávněn nám tyto údaje předat. Kupující je odpovědný za informování této třetí osoby o zpracování jejích údajů dle těchto Zásad.

8. Profilování a automatizované rozhodování

Prohlašujeme, že neprovádíme automatizované rozhodování s právními či obdobně významnými účinky pro vás. Můžeme však využívat základní formy profilování vašich údajů pro personalizaci obsahu a nabídek. Například na základě vašeho chování na webu (prohlížené produkty, historie nákupů) vám můžeme zobrazovat relevantní produkty nebo zasílat personalizovaná obchodní sdělení. Toto zpracování je založeno na našem oprávněném zájmu na poskytování co nejrelevantnějších služeb a vy máte právo proti němu kdykoliv vznést námitku.

9. Anonymizace dat

Berete na vědomí, že pro statistické a analytické účely můžeme vaše osobní údaje dále zpracovávat v plně anonymizované podobě, která již neumožňuje vaši identifikaci jako konkrétní osoby. Takto anonymizovaná data již nejsou považována za osobní údaje a nepodléhají nařízení GDPR.

10. Soubory cookies

Náš web používá soubory cookies. Jedná se o malé textové soubory, které se ukládají do vašeho zařízení.

  • Technické (funkční) cookies: Jsou nezbytné pro základní fungování e-shopu (např. obsah košíku, přihlášení). K jejich použití nepotřebujeme váš souhlas.
  • Analytické a marketingové cookies: Slouží ke zlepšování našich služeb a k personalizaci reklamy. K jejich použití potřebujeme váš souhlas, který udělujete a můžete kdykoliv změnit nebo odvolat prostřednictvím cookie lišty na našem webu.

Podrobný popis jednotlivých cookies a třetích stran naleznete v našich Zásadách cookies, které jsou dostupné na samostatné stránce na našem webu.