Zásady ochrany osobních údajů

I. Základní ustanovení

  1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je společnost MLÝN HEROLD spol. s r.o., IČ 60730196, se sídlem Bulharská 1049/52, 612 00 Brno (dále jen:„Správce“).
  2. Kontaktní údaje Správce jsou:
    Adresa: MLÝN HEROLD spol. s r.o., Bulharská 1049/52, 612 00 Brno
    Email: prodejny@mlynherold.cz
    Telefon: +420 544 227 695
  3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
  4. Správce nejmenoval pověřence pro ochranu osobních údajů.

II. Zdroje a kategorie zpracovávaných osobních údajů

  1. Správce zpracovává osobní údaje, které jste mu poskytl/a vyplněním registračního formuláře Věrnostního klubu.
  2. Pro naplnění účelu bude prováděno profilování (segmentace zejména dle věku a pohlaví subjektu nebo dle údajů o prováděných nákupech, aktivitách a preferencích spojených s Herold věrnostním klubem), a to za účelem výběru vhodných výhod a nabídek ze strany správce.

III. Zákonný důvod a účel zpracování osobních údajů

1. Zákonným důvodem zpracování osobních údajů je

  • plnění smlouvy mezi Vámi a Správcem podle čl. 6 odst. 1 písm. b) GDPR,
  • oprávněný zájem Správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR,
  • oprávněný zájem Správce spočívající v komunikaci s potenciálním zákazníkem po vyplnění registračního formuláře,
  • Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.

2. Účelem zpracování osobních údajů je

  • zasílání obchodních sdělení a činění dalších marketingových aktivit,
  • statistické a analytické zpracování návštěvnosti.

3. Ze strany správce dochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR. S takovým zpracováním jste poskytl/a svůj výslovný souhlas.

IV. Doba uchovávání osobních údajů

1. Správce uchovává osobní údaje

  1. Osobní údaje subjektu budou zpracovávány po dobu trvání členství subjektu v klientském programu dle pravidel.
  2. Subjekt je oprávněn kdykoliv požádat o ukončení jeho členství v klientském programu dle pravidel.
  3. Osobní údaje subjektu jsou po odvolání souhlasu uchovávány z důvodu oprávněného zájmu správce spočívajícím v právu na obhajobu a výkon práv, a to pouze v omezeném nezbytném rozsahu po dobu nezbytně nutnou.

V. Příjemci osobních údajů

1. Příjemci osobních údajů jsou především osoby

  • osoby provádějící účetnictví, audit, právní služby;
  • osoby poskytující IT služby;
  • osoby zabývající se marketingem;
  1. Vedle již uvedených osobních údajů se výše uvedený souhlas kupujícího vztahuje rovněž na data vzniklá při procházení stránek webového rozhraní generovaná pomocí analytického nástroje Google Analytics s rozšířením kódu o ukládání remarketingových dat. Tato remarketingová data ukládáme po dobu 365 dní. Pomocí těchto online nástrojů nesbíráme vaše osobní data, jako je jméno, adresa, e-mail, ani telefon. Záznam pro cílení remarketingových reklam můžete odstranit po vymazání souborů cookie ve vašem prohlížeči.

VI. Vaše práva

1. Za podmínek stanovených v GDPR máte

  • právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
  • právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
  • právo na výmaz osobních údajů dle čl. 17 GDPR.
  • právo vznést námitku proti zpracování dle čl. 21 GDPR a
  • právo na přenositelnost údajů dle čl. 20 GDPR.
  • právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.

2. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů.

VII. Podmínky zabezpečení osobních údajů

1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.

2. Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě, zejména zabezpečení fyzických dokumentů, technické zabezpečení datových úložišť, šifrování, antivirové programy, zálohy a další.

3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

VIII. Závěrečná ustanovení

1. Vyplněním registračního formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.

2. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách.

.

Tyto podmínky nabývají účinnosti dnem 25. 5. 2018.