Ochrana osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ  (GDPR)

1. Úvod

Účelem tohoto dokumentu Ochrany osobních údajů v e-shopu mypharma.cz (dále jen „zásady“) je podrobné vysvětlení podmínek zpracování osobních údajů, k němuž dochází ze strany společnosti ALTAMEDICA s.r.o., IČ: 27364011, se sídlem K Zelené louce 1337/28, Praha 4 (dále jen „správce“), při provozování e-shopu mypharma.cz umístěného na stránkách www.mypharma.cz (dále jen „e-shop“). Správce určuje účel a prostředky zpracování osobních údajů v e-shopu.

Při provozování e-shopu jsou zpracovávány osobní údaje zákazníka, který je fyzickou osobou a který provede v e-shopu nákup nebo rezervaci zboží (dále také jen „zákazník“ či „subjekt“). Osobním údajem je jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt se považuje za určený nebo určitelný, jestliže lze subjekt přímo či nepřímo identifikovat především na základě čísla, kódu, nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu; osobním údajem je například jméno, příjmení, e-mail, mobilní telefon; osobním údajem může ve spojení s dalším osobním údajem být i údaj o nákupní preferenci (společně dále jen „osobní údaj“ či „údaj“).

Osobní údaje subjektu jsou zpracovávány v souladu s těmito zásadami. Zpracováním osobních údajů je jakákoliv operace nebo soustava operací prováděná s osobními údaji automatizovaně nebo manuálně, prostředky výpočetní techniky i jinými prostředky, a to zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, uchovávání, třídění nebo kombinování, blokování a likvidace (dále jen „zpracování“).

Subjekt je povinen si tyto zásady pečlivě prostudovat dříve, než provede nákup či rezervaci zboží v e-shopu (nákup a rezervace společně dále také jen „transakce“) či než udělí souhlas. V případě, že subjekt kterémukoliv bodu nebo podmínce podle těchto zásad nerozumí, může se obrátit na správce na kontaktech uvedených níže.

K ochraně poskytnutých osobních údajů přistupuje správce s vysokou pečlivostí. Osobní údaje jsou správcem zpracovávány transparentně a v souladu s příslušnou účinnou právní úpravou.

Správce shromažďuje pouze ty osobní údaje, které skutečně potřebuje ke stanovenému účelu. Správce průběžně hodnotí zpracování, ať již z hlediska náležitého zabezpečení, minimalizace osobních údajů, tak i z hlediska transparentnosti, korektnosti a zákonnosti. Správce dodržuje zásadu odpovědnosti, integrity, důvěrnosti, přesnosti a omezení uložení.

Správce při provozování e-shopu nezpracovává zvláštní kategorie osobních údajů, jako jsou údaje vypovídající o rasovém nebo etnickém původu, politických názorech, členství v odborech, náboženském vyznání či filozofickém přesvědčení, zdravotním stavu, sexuálním životě či sexuální orientaci subjektu. V rámci provozování e-shopu jsou sice zpracovávány údaje o dermatokosmetických přípravcích, které si zákazník objednal, tyto údaje však nevypovídají o zdravotním stavu zákazníka, protože správcem není zjišťováno, pro koho je daný přípravek určen a ani k takovému zjištění nelze při zpracování údajů pro daný účel dojít. Pokud například zákazník objedná v e-shopu přípravek, který je určen pro jeho rodinného příslušníka, objednávka bude správcem zaznamenána s údaji zákazníka, který ji učinil, což nicméně nevypovídá o zdravotním stavu tohoto zákazníka.

Zřízení on-line konta zákazníka na mypharma.cz za účelem usnadnění transakcí je podmíněno registrací a související zpracování osobních údajů je popsáno v dokumentu Ochrana osobních údajů v klientském programu mypharma.cz.

Obecné zásady ochrany osobních údajů naleznete v dokumentu Obecné zásady ochrany osobních údajů.

2. Kontaktní údaje správce

Kontaktní údaje správce jsou následující:

a) info@mypharma.cz
b) +420739161006   

c) ALTAMEDICA s.r.o., K Zelené louce 1337/28, Praha 4, 140 00

Správce jmenoval pověřence pro ochranu osobních údajů, jehož kontaktní údaje jsou následující:
a) dpo@mypharma.cz
b) Pověřenec pro ochranu osobních údajů: ALTAMEDICA s.r.o., K Zelené louce 1337/28, Praha 4, 140 00

3. Zpracovávané osobní údaje, právní základ, účely a doba zpracování

3.1. Nákup zboží

Za účelem přijetí objednávky, uzavření a plnění kupní smlouvy se zákazníkem správce zpracovává osobní údaje zákazníka v následujícím rozsahu:

  • jméno, příjmení, telefonní číslo, e-mailová adresa a ID zákazníka;
  • údaje o objednaném zboží (druh, množství, cena);
  • údaj o zvolené platební metodě;
  • údaj o způsobu dodání zboží;
  • fakturační adresa (ulice, číslo popisné, město, PSČ);
  • dodací adresa, pokud je zboží zasíláno na adresu určenou zákazníkem a tato adresa se liší od fakturační adresy;
  • případné další informace (poznámky) k objednávce;
  • údaj o komunikaci mezi správcem a zákazníkem související s nákupem

Poskytnutí a zpracování těchto osobních údajů je nezbytné pro naplnění výše uvedeného účelu. Zpracování osobních údajů je nutné pro provedení opatření přijatých před uzavřením smlouvy a pro plnění smlouvy uzavřené mezi zákazníkem a správcem.

Údaje uvedené v tomto odstavci správce zpracovává po dobu 5 let od uzavření kupní smlouvy. Daňové doklady, které mohou obsahovat osobní údaje, se pak uchovávají po dobu 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo.

3.2. Rezervace zboží

Za účelem přijetí a vyřízení rezervace zákazníka správce zpracovává osobní údaje zákazníka v následujícím rozsahu:

  • jméno, příjmení, telefonní číslo, e-mailová adresa a ID zákazníka;
  • údaje o rezervovaném zboží (druh, množství, cena);
  • případné další informace (poznámky) k rezervaci;

Poskytnutí a zpracování těchto osobních údajů je nezbytné pro naplnění výše uvedeného účelu. Zpracování osobních údajů je současně nutné pro provedení opatření přijatých před uzavřením smlouvy a pro plnění smlouvy uzavřené mezi zákazníkem a správcem.

Údaje uvedené v tomto odstavci správce zpracovává po dobu 5 let od vyřízení rezervace. Pokračování a doplnění textu o zpracovávaných osobních údajích, právním základu, účelech a době zpracování pro e-shop mypharma.cz:

3.3. Reklamace a odstoupení od smlouvy

Za účelem vyřízení reklamace zákazníka správce zpracovává osobní údaje zákazníka v následujícím rozsahu:

  • jméno a příjmení zákazníka;
  • kontaktní údaje zákazníka (adresa bydliště, e-mailová adresa a/nebo telefonní číslo);
    údaj o reklamovaném zboží, včetně pořizovací ceny zboží a data prodeje zboží;
  • údaj o důvodech reklamace a požadavku zákazníka na způsob vyřízení reklamace;
  • údaj o datu, kdy byla reklamace vyřízena, a o způsobu jejího vyřízení.

Pokud zákazník odstoupí od smlouvy uzavřené se správcem, správce za účelem vyřízení souvisejících úkonů zpracovává osobní údaje zákazníka v následujícím rozsahu:

  • jméno a příjmení zákazníka;
  • údaje o zboží, kterého se odstoupení týká, včetně pořizovací ceny zboží a data prodeje zboží;
  • údaj o způsobu vrácení peněz zákazníkovi.

Pokud není odstoupení vyřešeno přímo v e-shopu, správce zpracovává též:

  • adresu bydliště zákazníka;
  • číslo účtu zákazníka;
  • kontaktní údaje zákazníka (e-mail a/nebo telefonní číslo)

Poskytnutí a zpracování těchto osobních údajů je nezbytné pro naplnění výše uvedených účelů. Zpracování osobních údajů je současně nutné pro plnění smlouvy uzavřené mezi zákazníkem a správcem a pro plnění povinností správce vyplývajících z právních předpisů, a to zejména z předpisů upravujících ochranu spotřebitele.

Údaje uvedené v tomto odstavci správce zpracovává po dobu 5 let od vyřízení reklamace či odstoupení od smlouvy.

3.4. Marketing         

Pokud zákazník udělí správci souhlas se zpracováním jeho osobních údajů pro marketingové účely, správce zákazníka oslovuje s nabídkami slev, výhod či jiných akcí a s informacemi o produktech a službách správce. Toto oslovování je prováděno především formou zasílání profilovaných obchodních sdělení elektronickými prostředky (SMS, e-mailová adresa).

V rámci stanoveného účelu budou správcem prováděny zejména následující operace (činnosti) zpracování vedoucí k danému účelu:

  • evidence zákazníků, kteří dali souhlas se zpracováním dle tohoto bodu;
  • segmentace pro zasílání vhodných nabídek a informací;
  • provádění průzkumů a vyhodnocení trhu a nákupních zvyklostí zákazníků;
  • zasílání obchodních sdělení profilovaných podle preferencí zákazníka

Osobní údaje zákazníka jsou zpracovávány v rozsahu nezbytném ke splnění výše uvedeného účelu, a to v následujícím rozsahu:

  • údaje zjištěné na základě transakcí uskutečněných zákazníkem v e-shopu;
  • údaje o užívání stránek mypharma.cz
  • údaje o využívání nabídek a informací zasílaných správcem

Právním základem pro zpracování těchto údajů je informovaný a dobrovolný souhlas zákazníka.

Údaje uvedené v tomto odstavci správce zpracovává po dobu trvání souhlasu, maximálně však do jeho odvolání.

4. Bezpečnost osobních údajů

Správce se zavazuje chránit osobní údaje zákazníků před ztrátou, zneužitím a neoprávněným přístupem. Osobní údaje jsou uchovávány v zabezpečených informačních systémech a přístup k nim mají pouze oprávněné osoby.

5. Práva subjektu údajů

Subjekt údajů má právo na Ochrana osobních údajů v e-shopu mypharma.cz