Podmínky ochrany osobních údajů
Tento dokument popisuje, jak společnost Ludec Group s.r.o., jako provozovatel e-shopu Nastyluj.cz, zpracovává osobní údaje svých zákazníků a návštěvníků webu v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) a souvisejícími právními předpisy.
1. Správce osobních údajů
Správcem osobních údajů je:
Ludec Group s.r.o.
IČO: 23845503
Společnost zapsaná u Krajského soudu v Brně, oddíl C, vložka 147719
Sídlo: č.p. 303, 691 82 Novosedly, Česká republika
E-mail: info@nastyluj.cz
2. Rozsah zpracovávaných osobních údajů
V souvislosti s provozem e-shopu a prodejem digitálních produktů zpracováváme zejména následující kategorie osobních údajů:
- identifikační údaje (jméno, příjmení, případně název firmy, IČO, DIČ, fakturační údaje),
- kontaktní údaje (e-mailová adresa, případně doručovací adresa, je-li uvedena),
- údaje o objednávkách (objednané produkty, cena, způsob platby, datum a čas objednávky),
- údaje o platební transakci (informace o provedení platby, neuchováváme čísla platebních karet),
- údaje související s uživatelským účtem (přihlašovací e-mail, historie objednávek),
- komunikační údaje (e-mailová komunikace, dotazy, požadavky na podporu, reklamace),
- údaje poskytnuté ve formuláři pro odběr novinek (e-mail, případně jméno),
- technické údaje z webu (IP adresa, cookies, logy přístupů, údaje o zařízení a prohlížeči – v rozsahu nezbytném pro provoz webu a analýzu návštěvnosti).
3. Účely a právní základy zpracování
3.1 Uzavření a plnění smlouvy
Abychom mohli vyřídit vaši objednávku digitálních produktů, doručit vám digitální obsah a vést související účetní doklady, zpracováváme vaše osobní údaje v rozsahu nutném pro:
- přijetí a vyřízení objednávky,
- poskytnutí digitálního obsahu (kódy, skripty, šablony apod.),
- vyřízení reklamací a související komunikaci.
Právní základ: čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy.
3.2 Plnění právních povinností
Některé údaje jsme povinni uchovávat z důvodu plnění právních povinností (zejména účetních a daňových). Jedná se zejména o údaje uvedené na daňových dokladech a dokladech k platbám.
Právní základ: čl. 6 odst. 1 písm. c) GDPR – plnění právní povinnosti.
3.3 Oprávněný zájem správce (e-maily z objednávek)
Pokud nám v rámci objednávky poskytnete e-mailovou adresu, můžeme ji využít k zasílání obchodních sdělení týkajících se obdobných digitálních produktů a služeb (např. nové skripty, úpravy pro Shoptet, vylepšení stávajících produktů, související návody a tipy).
Tato obchodní sdělení zasíláme pouze v přiměřeném rozsahu a vždy máte možnost se z jejich odběru kdykoli jednoduše odhlásit – například kliknutím na odhlašovací odkaz v každém e-mailu nebo kontaktováním naší podpory.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem správce (tzv. soft opt-in).
3.4 Newsletter a formulář pro odběr novinek (e-maily z formuláře)
Na našem webu můžete využít samostatný formulář pro odběr novinek, tipů a informací o digitálních produktech. V tomto případě zpracováváme osobní údaje (typicky e-mail, případně jméno) za účelem:
- zasílání novinek o digitálních produktech, skriptech a šablonách pro Shoptet,
- zasílání tipů, postupů a návodů, jak naše produkty efektivně používat,
- zasílání informací o akcích, slevách a dalších marketingových novinkách.
Odběr newsletteru je dobrovolný a probíhá na základě vašeho souhlasu uděleného při vyplnění formuláře. Souhlas můžete kdykoli odvolat kliknutím na odhlašovací odkaz v e-mailu nebo kontaktováním správce.
Právní základ: čl. 6 odst. 1 písm. a) GDPR – souhlas subjektu údajů.
3.5 Oprávněný zájem správce (bezpečnost a analýza)
Na základě našeho oprávněného zájmu můžeme dále zpracovávat vaše údaje zejména pro tyto účely:
- ochrana práv a právních nároků (např. vymáhání pohledávek, obhajoba v případných sporech),
- zabezpečení webu a prevence zneužití (logování, detekce útoků, prevence podvodného chování),
- základní analýza návštěvnosti e-shopu a optimalizace funkčnosti webu.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem správce.
4. Příjemci osobních údajů
Vaše osobní údaje můžeme předávat pouze v nezbytném rozsahu následujícím kategoriím příjemců:
- poskytovatelé platebních služeb (např. Shoptet Pay),
- poskytovatelé webhostingu a technické správy e-shopu,
- poskytovatelé účetních a daňových služeb,
- případní poskytovatelé nástrojů pro e-mailing a automatizovanou komunikaci,
- orgány veřejné moci, pokud nám tak ukládá právní předpis.
Všechny subjekty, které pro nás zpracovávají osobní údaje jako zpracovatelé, jsou vázány smluvními povinnostmi mlčenlivosti a zpracovávají údaje pouze dle našich pokynů a v souladu s GDPR.
5. Doba uchovávání osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro daný účel zpracování, a to zpravidla:
- údaje nutné pro plnění smlouvy – po dobu trvání smluvního vztahu a po dobu až 3 let po jeho ukončení (pro případ reklamací, nároků a sporů),
- účetní a daňové doklady – po dobu stanovenou příslušnými právními předpisy (typicky 5–10 let od konce účetního období),
- údaje zpracovávané na základě souhlasu (např. e-maily z formuláře) – do odvolání souhlasu nebo po dobu, která je uvedena při jeho udělení,
- technické a logovací údaje – obvykle po dobu maximálně 6–24 měsíců, není-li nutná delší doba z důvodu bezpečnosti nebo řešení incidentů.
6. Cookies a online sledování
Na našem webu mohou být používány cookies a podobné technologie, které slouží k zajištění základních funkcí e-shopu, měření návštěvnosti a případné personalizaci obsahu.
Typy cookies, které mohou být používány:
- Technické a funkční cookies – nezbytné pro správný běh webu (košík, přihlášení, bezpečnost).
- Analytické cookies – pomáhají nám pochopit, jak je web používán (např. anonymizovaná analytika).
- Marketingové cookies – používány pouze v případě vašeho souhlasu a slouží k cílenému zobrazování reklamy.
Podrobnosti o používaných cookies, včetně možnosti udělení nebo odvolání souhlasu, jsou uvedeny v samostatném oznámení o cookies / cookie liště na našem webu, kde můžete své nastavení kdykoli upravit.
7. Předávání osobních údajů do třetích zemí
V zásadě nepředáváme vaše osobní údaje mimo Evropskou unii či Evropský hospodářský prostor. Pokud by k tomu došlo (např. použitím nástrojů, jejichž servery mohou být umístěny mimo EU), bude předávání probíhat pouze tehdy, pokud bude zajištěna odpovídající úroveň ochrany osobních údajů dle GDPR (např. na základě standardních smluvních doložek).
8. Vaše práva v souvislosti se zpracováním osobních údajů
V souvislosti se zpracováním osobních údajů máte zejména následující práva:
- Právo na přístup k osobním údajům – můžete nás požádat o potvrzení, zda vaše údaje zpracováváme, a o kopii zpracovávaných údajů.
- Právo na opravu – pokud jsou vaše údaje nepřesné nebo neúplné, máte právo na jejich opravu či doplnění.
- Právo na výmaz („právo být zapomenut“) – v případech stanovených GDPR můžete požadovat výmaz vašich osobních údajů.
- Právo na omezení zpracování – v určitých situacích máte právo požadovat, abychom zpracování vašich údajů omezili.
- Právo na přenositelnost – máte právo získat osobní údaje, které se vás týkají a které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a případně je předat jinému správci.
- Právo vznést námitku – proti zpracování založenému na oprávněném zájmu nebo pro účely přímého marketingu.
- Právo odvolat souhlas – pokud zpracováváme vaše údaje na základě souhlasu (např. e-maily z formuláře), můžete jej kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před odvoláním souhlasu.
Své žádosti můžete uplatnit prostřednictvím e-mailu info@nastyluj.cz. Na vaše žádosti se snažíme reagovat bez zbytečného odkladu, nejpozději však do lhůt stanovených GDPR.
9. Právo podat stížnost u dozorového úřadu
Pokud se domníváte, že dochází k neoprávněnému zpracování vašich osobních údajů, máte právo podat stížnost u dozorového úřadu, kterým je:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Web: www.uoou.cz
10. Zabezpečení osobních údajů
Vaše osobní údaje chráníme pomocí přiměřených technických a organizačních opatření tak, aby nedošlo k jejich ztrátě, zneužití, neoprávněnému přístupu či jinému protiprávnímu nakládání. Přístup k osobním údajům mají pouze osoby, které je nezbytně potřebují k plnění svých pracovních nebo smluvních povinností a jsou vázány mlčenlivostí.
11. Závěrečná ustanovení
Tyto Podmínky ochrany osobních údajů se mohou průběžně měnit, zejména z důvodu změn právních předpisů, technického řešení či rozsahu poskytovaných služeb. Aktualizovaná verze je vždy zveřejněna na webu www.nastyluj.cz.
Doporučujeme tento dokument průběžně sledovat, abyste byli informováni o případných změnách.
Tyto Podmínky ochrany osobních údajů nabývají účinnosti dnem 27. 11. 2025.