ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
-
Tento dokument slouží k poskytnutí srozumitelných a přehledných informací o tom, jak nakládáme s Vašimi osobními údaji, proč je potřebujeme, na jakém právním základě je zpracováváme a jaká máte v souvislosti s tím práva.
TOTOŽNOST A KONTAKTNÍ ÚDAJE SPRÁVCE
- Správcem Vašich osobních údajů je společnost GROSSMANN, spol. s r.o., se sídlem Olbrichova 632/5, 746 01 Opava, IČO: 26821010, zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě, oddíl C, vložka 27641 (dále jen „Správce“ nebo „my“).
- V případě jakýchkoliv dotazů ohledně zpracování Vašich osobních údajů nebo uplatnění Vašich práv nás můžete kontaktovat:
- E-mailem: obchod@grossmann-matrace.cz
- Telefonicky: +420 553 619 692
- Písemně na adrese: Olbrichova 632/5, 746 01 Opava
- Správce nejmenoval pověřence pro ochranu osobních údajů, neboť to není vyžadováno platnou legislativou. Osobní údaje zpracováváme v souladu s Nařízením (EU) 2016/679 (dále jen „GDPR“) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
-
ÚČELY ZPRACOVÁNÍ, PRÁVNÍ ZÁKLAD A DOBA ULOŽENÍ
Vaše osobní údaje zpracováváme pouze v nezbytném rozsahu a pro jasně stanovené účely, které reflektují i Vaše volby provedené v košíku našeho E-shopu a interakci s námi:
- Vyřízení objednávky a plnění kupní smlouvy
- Zpracovávané údaje: Jméno, příjmení, fakturační a dodací adresa, e-mail, telefonní číslo, u podnikatelů IČO/DIČ, informace o objednaném zboží a platební metodě.
- Právní základ: Zpracování je nezbytné pro splnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) – abychom Vám mohli zboží dodat a komunikovat s Vámi o stavu doručení. Poskytnutí těchto údajů je smluvním požadavkem, bez nich nelze objednávku vyřídit.
- Doba uložení: Po dobu trvání práv a povinností ze smlouvy, včetně trvání záruční doby (standardně 24 měsíců) a promlčecích lhůt.
- Plnění zákonných povinností (Účetnictví a daně)
- Zpracovávané údaje: Fakturační údaje obsažené na daňových dokladech.
- Právní základ: Splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR), která nám plyne zejména ze zákona o účetnictví a zákona o dani z přidané hodnoty.
- Doba uložení: Účetní a daňové doklady uchováváme po dobu stanovenou zákonem (typicky 10 let).
- Vedení uživatelského účtu zákazníka
- Zpracovávané údaje: Identifikační a kontaktní údaje, přístupové údaje (Vaše heslo uchováváme v bezpečné zašifrované podobě), historie objednávek a reklamací. Pokud využijete registraci přes sociální sítě (Google, Seznam), získáme Vaše základní identifikační údaje (např. e-mail a jméno) nezbytné pro založení účtu z Vašeho profilu u těchto poskytovatelů.
- Právní základ: Zpracování je nezbytné pro plnění smlouvy o vedení účtu (čl. 6 odst. 1 písm. b) GDPR), o které jste výslovně požádali svou registrací (ať už vyplněním standardního formuláře, nebo přihlášením přes účet třetí strany).
- Doba uložení: Do zrušení uživatelského účtu z Vaší strany, nebo po dobu 5 let od Vaší poslední aktivity (nákupu/přihlášení).
- Hodnocení nákupu (Heureka a Zboží.cz)
- Zpracovávané údaje: E-mailová adresa a informace o zakoupeném zboží.
- Právní základ – Zboží.cz: Váš výslovný souhlas (čl. 6 odst. 1 písm. a) GDPR), který nám udělujete zaškrtnutím políčka „Souhlasím s předáním údajů za účelem hodnocení nákupu pro službu Zboží.cz“. Tento souhlas můžete kdykoliv odvolat.
- Právní základ – Heureka: Náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) spočívající ve zjišťování Vaší spokojenosti s nákupem u nás. Proti tomuto zasílání můžete vznést námitku již při nákupu zaškrtnutím políčka „Nezasílat dotazník spokojenosti v rámci programu Ověřeno zákazníky“, případně později pomocí odkazu v doručeném e-mailu s dotazníkem.
- Doba uložení: Do doby vyhodnocení dotazníku, maximálně však do odvolání Vašeho souhlasu (Zboží.cz) či vznesení námitky (Heureka).
- Diskuze a dotazy k produktům (Pro registrované uživatele)
- Zpracovávané údaje: Údaje z Vašeho uživatelského účtu (jméno nebo přezdívka) a obsah Vašeho dotazu či příspěvku.
- Právní základ: Zveřejnění Vašeho příspěvku v diskuzi probíhá na základě Vašeho souhlasu (čl. 6 odst. 1 písm. a) GDPR), který nám dáte odesláním příspěvku pod svým přihlášeným uživatelským účtem.
- Doba uložení: Po dobu nabízení daného zboží na E-shopu, po dobu existence Vašeho uživatelského účtu, nebo dokud svůj souhlas neodvoláte (nepožádáte o smazání svého příspěvku z diskuze).
- Přímý marketing (Zasílání newsletterů)
- Zpracovávané údaje: Jméno, příjmení, e-mailová adresa, případně historie nákupů.
- Právní základ pro stávající zákazníky: Náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) nabídnout Vám podobné zboží, které jste u nás již zakoupili. Máte právo toto zasílání odmítnout již při registraci nebo v objednávkovém košíku zaškrtnutím políčka „Nepřeji si odebírat newslettery“.
- Právní základ bez předchozího nákupu: Váš výslovný souhlas (čl. 6 odst. 1 písm. a) GDPR) poskytnutý přihlášením k newsletteru.
- Doba uložení: Do okamžiku, než se z odběru odhlásíte (odvoláte souhlas nebo vznesete námitku). Odhlášení lze provést jednoduše kliknutím na odkaz v zápatí každého obchodního e-mailu.
- Zákaznická podpora a komunikace (Online chat)
- Zpracovávané údaje: Údaje, které nám sami v chatu sdělíte (např. jméno, e-mail), historie naší komunikace a Vaše IP adresa.
- Právní základ: Náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na poskytování kvalitní zákaznické podpory a zodpovídání Vašich dotazů, případně plnění smlouvy, pokud prostřednictvím chatu řešíte svou existující objednávku.
- Doba uložení: Po dobu nezbytnou k vyřešení Vašeho požadavku. Historie chatu je z důvodu ochrany našich práv a kontroly kvality služeb uchovávána zpravidla po dobu 6 měsíců.
- Ochrana majetku a bezpečnosti (Kamerové systémy na prodejnách)
- Zpracovávané údaje: Obrazový záznam (fyzická podoba) z bezpečnostních kamer nainstalovaných na našich kamenných pobočkách.
- Právní základ: Náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) spočívající v ochraně našeho majetku, předcházení krádežím a zajištění bezpečnosti osob na prodejně.
- Doba uložení: Záznamy jsou uchovávány v časové smyčce a automaticky přemazávány, standardně po dobu 72 hodin (3 dnů), ledaže je nezbytné záznam uchovat déle pro účely vyšetřování konkrétního bezpečnostního incidentu orgány činnými v trestním řízení.
- Vyřízení objednávky a plnění kupní smlouvy
-
PŘÍJEMCI OSOBNÍCH ÚDAJŮ
Vaše údaje nikomu neprodáváme. Abychom Vám ale mohli zboží doručit a zajistit chod E-shopu, pověřujeme zpracováním vybrané prověřené partnery (zpracovatele), případně získáváme data od třetích stran, u kterých máte účet. Patří sem zejména:
- Poskytovatelé přepravních služeb: Kteří Vám doručují zboží (např. DPD, PPL, Toptrans, Česká pošta).
- Poskytovatelé IT a webhostingových služeb: Správci našeho E-shopu a poskytovatelé softwaru.
- Poskytovatelé platebních bran: Pro zpracování Vašich online plateb (např. Shoptet Pay, Google Pay, Apple Pay).
- Poskytovatelé zákaznických a chatovacích platforem: Pro zajištění online komunikace na webu (např. provozovatel služby Smartsupp).
- Poskytovatelé služeb sociálních sítí a přihlašování: Společnosti Google Ireland Limited a Seznam.cz, a.s., v případě, že využijete možnost registrace/přihlášení přes jejich služby.
- Účetní a daňoví poradci: Pro plnění našich zákonných povinností.
- Společnost Heureka Group a.s.: Provozovatel portálu Heureka.cz (pokud jste zaslání dotazníku neodmítli).
- Společnost Seznam.cz, a.s.: Provozovatel služby Zboží.cz (výhradně v případě, že jste k tomu udělili předchozí souhlas).
Vaše osobní údaje zpracováváme primárně v rámci Evropského hospodářského prostoru (EHP). V případě, že v rámci výše uvedených služeb využíváme globální technologické partnery (např. v souvislosti s platebními platformami a sociálními sítěmi společností Apple a Google, nebo doplňkovými cloudovými službami), může docházet k předávání osobních údajů do třetích zemí (zejména do USA). V takových případech vždy dbáme na to, aby předání probíhalo v přísném souladu s nařízením GDPR, obvykle na základě rozhodnutí Evropské komise o odpovídající ochraně (tzv. Rámec pro ochranu osobních údajů mezi EU a USA – Data Privacy Framework) nebo za použití standardních smluvních doložek.
-
COOKIES A SOUBORY UKLÁDANÉ DO ZAŘÍZENÍ
Náš E-shop používá tzv. soubory cookies.
- Nezbytné (technické) cookies: Jsou nutné pro správné fungování webu (např. udržení zboží v košíku, fungování online chatu) a ukládáme je automaticky na základě našeho oprávněného zájmu.
- Analytické a marketingové (profilující) cookies: Slouží k analýze návštěvnosti a přizpůsobení reklam. Tyto cookies ukládáme výhradně na základě Vašeho předchozího souhlasu, který můžete poskytnout prostřednictvím tzv. "Cookie lišty" při první návštěvě webu. Tento souhlas můžete kdykoliv odvolat či upravit v nastavení Vašeho prohlížeče nebo přes odkaz v patičce našeho webu.
-
JAKÁ JSOU VAŠE PRÁVA?
Podle nařízení GDPR máte v souvislosti se zpracováním svých osobních údajů řadu práv:
- Právo na přístup: Máte právo vědět, jaké údaje o Vás zpracováváme a požadovat jejich kopii.
- Právo na opravu: Pokud jsou Vaše údaje nepřesné nebo neúplné, máte právo na jejich opravu.
- Právo na výmaz ("právo být zapomenut"): Za určitých podmínek (např. odvoláte-li souhlas nebo údaje již nejsou potřeba) máte právo požadovat vymazání svých údajů. Vymazat nelze ty údaje, které musíme uchovávat ze zákona (např. faktury).
- Právo na omezení zpracování: V určitých případech můžete požadovat, abychom zpracování Vašich údajů dočasně omezili.
- Právo na přenositelnost údajů: Máte právo získat své údaje ve strukturovaném a strojově čitelném formátu pro předání jinému správci.
- Právo vznést námitku: Pokud zpracováváme Vaše údaje na základě oprávněného zájmu (včetně přímého marketingu a služby Heureka), máte právo vznést proti tomuto zpracování námitku. Pokud vznesete námitku proti přímému marketingu (zasílání newsletterů), okamžitě Vám je přestaneme posílat.
- Právo odvolat souhlas: Pokud je zpracování založeno na Vašem souhlasu (např. služba Zboží.cz, příspěvek v diskuzi, cookies, newsletter pro neregistrované), můžete jej kdykoliv odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním.
Upozornění k uplatnění práv: Pokud uplatníte některé z výše uvedených práv, vyhrazujeme si právo přiměřeným způsobem ověřit Vaši totožnost (např. dodatečným ověřovacím e-mailem), abychom chránili Vaše osobní údaje před neoprávněným přístupem cizích osob.
-
PRÁVO PODAT STÍŽNOST
Pokud se domníváte, že s Vašimi osobními údaji nakládáme v rozporu s platnou legislativou (GDPR), máte právo obrátit se s případnou stížností na dozorový úřad, kterým je v České republice: Úřad pro ochranu osobních údajů (ÚOOÚ) Sídlo: Pplk. Sochora 27, 170 00 Praha 7 Web: www.uoou.cz
Tyto zásady nabývají účinnosti dnem 19. 3. 2026 a plně nahrazují veškerá předchozí znění.