Zásady ochrany osobních údajů

Zásady ochrany osobních údajů a Cookies (rafjolka.cz)

Tento dokument popisuje, jak společnost (prodávající) zpracovává osobní údaje při používání internetového obchodu https://rafjolka.cz v souladu s GDPR a českým právem, zejména zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Pravidla pro ukládání a používání cookies vycházejí také z § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích (souhlas pro jiné než nezbytné cookies).


1. Správce údajů a definice

Správcem osobních údajů Klientů/Uživatelů internetového obchodu (dále také „Prodávající“) je:
RAFAŁ KREFFT „KREFFT“, tel.: +48 784221365, NIP: 589-113-63-75, REGON: 191738341.
Kontakt na Správce:

  • korespondenční adresa: PODGÓRNA 12, 84-208 CZECZEWO, Polsko
  • e-mail: help@rafjolka.cz

Uživatel – fyzická osoba vstupující na stránky internetového obchodu nebo využívající jeho služby/funkce.
Klient – fyzická osoba s plnou svéprávností, fyzická osoba – Spotřebitel, právnická osoba nebo organizační složka bez právní osobnosti, které zákon přiznává právní způsobilost, jež uzavírá s Prodávajícím smlouvu uzavřenou na dálku.
Internetový obchod – webový obchod provozovaný Prodávajícím na adrese https://rafjolka.cz.
Newsletter – informace (včetně obchodních sdělení) zasílané Klientovi/Uživateli elektronicky; odběr je dobrovolný a vyžaduje souhlas. (Pravidla pro obchodní sdělení e-mailem vycházejí z české úpravy informačních služeb, zejména zákona č. 480/2004 Sb.).
Účet – soubor údajů uložených v internetovém obchodě a IT systému Prodávajícího, týkajících se Klienta/Uživatele a jeho objednávek/smluv, umožňující zadávání objednávek a uzavírání smluv.
GDPR – Nařízení (EU) 2016/679 (obecné nařízení o ochraně osobních údajů).


2. Účely, právní základy a doba zpracování údajů

Za účelem realizace smlouvy uzavřené na dálku a správného fungování obchodu Správce zpracovává zejména:

2.1 Technické a provozní údaje (web, bezpečnost, funkčnost)

  • IP adresa zařízení, informace v cookies nebo obdobných technologiích, údaje o relaci, údaje prohlížeče, zařízení, aktivita na stránkách (včetně podstránek).

Právní základ:

  • čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem – bezpečnost, funkčnost, prevence zneužití), nebo
  • čl. 6 odst. 1 písm. a) GDPR (souhlas – u marketingových/analytických cookies).

2.2 Geolokace (pokud je povolena)

  • Údaje o geolokaci pouze tehdy, pokud Uživatel udělí souhlas v nastavení zařízení/prohlížeče.

Právní základ: čl. 6 odst. 1 písm. a) GDPR.

2.3 Údaje pro nákup a plnění smlouvy

  • jméno, příjmení, doručovací/fakturační adresa, e-mail, telefon, firemní údaje (pokud je relevantní), číslo bankovního účtu pro vrácení platby (je-li třeba), další údaje nezbytné pro realizaci nákupu.

Právní základ: čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy).

2.4 Doba uchovávání

  • Údaje zpracovávané pro plnění smlouvy: po dobu trvání smluvního vztahu a dále po dobu nezbytnou k uplatnění/obhajobě právních nároků a splnění zákonných povinností (např. účetních a daňových).
  • Údaje zpracovávané na základě souhlasu (newsletter, marketingové cookies, geolokace): do odvolání souhlasu nebo do dosažení účelu.
  • Cookies: dle doby uvedené u konkrétní cookie nebo do jejich vymazání uživatelem.

Správce zavádí vhodná technická a organizační opatření dle čl. 32 GDPR.


3. Marketingové aktivity Správce

Na stránkách obchodu může Správce zveřejňovat marketingové informace o produktech/službách.
Právní základ: čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem), přičemž Správce dbá, aby nedošlo k nepřiměřenému zásahu do práv Uživatelů.


4. Příjemci osobních údajů

Správce zpřístupňuje osobní údaje výhradně zpracovatelům na základě smluv o zpracování osobních údajů, zejména pro:

  • hosting a provoz webu, IT služby,
  • marketingové a analytické služby (dle souhlasu / oprávněného zájmu),
  • logistiku a doručování (kurýrní služby),
  • platební služby.

5. Předávání do třetích zemí

Osobní údaje standardně nejsou zpracovávány ve třetích zemích mimo EU/EHP. Pokud by k předání došlo (např. u některých globálních poskytovatelů), bude zajištěno v souladu s GDPR (např. standardní smluvní doložky).


6. Práva subjektů údajů

Každá osoba, jejíž údaje jsou zpracovávány, má právo:

  • na přístup (čl. 15 GDPR),
  • na kopii údajů (čl. 15 odst. 3 GDPR),
  • na opravu (čl. 16 GDPR),
  • na výmaz (čl. 17 GDPR),
  • na omezení zpracování (čl. 18 GDPR),
  • na přenositelnost (čl. 20 GDPR),
  • vznést námitku (čl. 21 GDPR), včetně námitky proti profilování,
  • odvolat souhlas kdykoli (bez vlivu na zákonnost zpracování před odvoláním).

Pro uplatnění práv kontaktujte Správce na e-mailu nebo adrese uvedené v bodě 1 a uveďte, jaké právo a v jakém rozsahu uplatňujete.


7. Dozorový úřad v ČR

Máte právo podat stížnost u dozorového orgánu:
Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7, Česká republika.


8. Pověřenec pro ochranu osobních údajů (DPO)

Pokud Správce jmenoval pověřence pro ochranu osobních údajů, lze jej kontaktovat prostřednictvím kontaktních údajů Správce uvedených v bodě 1.


9. Změny zásad ochrany osobních údajů

Tyto zásady mohou být doplňovány nebo aktualizovány podle aktuálních potřeb Správce tak, aby byly informace pro Klienty/Uživatele vždy aktuální a přesné.


10. Cookies

10.1 Jak získáváme informace

Internetový obchod získává informace o Klientech/Uživatelích:

  • prostřednictvím údajů dobrovolně zadaných do formulářů,
  • ukládáním cookies (a podobných technologií) do koncových zařízení,
  • shromažďováním logů webového serveru (nezbytné pro správné fungování).

10.2 Co jsou cookies

Cookies jsou IT data, zejména textové soubory, ukládané do koncového zařízení Uživatele, určené pro používání webu. Obvykle obsahují název webu, dobu uložení a jedinečný identifikátor.

10.3 Souhlas s cookies

Nezbytné cookies používáme pro fungování webu. Analytické a marketingové cookies používáme na základě souhlasu uživatele, v souladu s § 89 odst. 3 zákona č. 127/2005 Sb.
Uživatel může cookies odmítnout, změnit nastavení nebo cookies vymazat v prohlížeči (může to ovlivnit funkčnost webu).

10.4 Typy cookies

  • relační (session) – do odhlášení/opuštění webu nebo zavření prohlížeče,
  • trvalé (persistent) – po dobu uvedenou u cookie nebo do smazání.

10.5 Funkční cookies (nezbytné) – rafjolka.iai-shop.com

monit_token: 365 dní, cookie – Identifikuje zákazníka obchodu.
shop_monit_token: 30 minut, cookie – Identifikuje zákazníka obchodu.
client: 1 den, cookie – Identifikuje přihlášeného zákazníka / košík nepřihlášeného zákazníka.
affiliate: 90 dní, cookie – Uchovává identifikátor partnera, ze kterého došlo ke vstupu do obchodu.
ordersDocuments: cookie – Informace o stavu tisku dokumentu.
__idsui: 1095 dní, cookie – Nezbytné pro tzv. „lehké přihlášení“.
__idsual: 1095 dní, cookie – Nezbytné pro tzv. „lehké přihlášení“.
__IAI_SRC: 90 dní, cookie – Uchovává pouze zdroj vstupu na web.
login: cookie – Informace o přihlášení uživatele.
CPA: 28 dní, cookie – Proměnné pro programy CPA/CPS.
IAIRSABTVARIANT: 30 dní, cookie – ID varianty pro A/B testy a konfiguraci IdoSell RS.
basket_id: 365 dní, cookie – ID košíku uživatele.
page_counter: 1 den, cookie – Počítadlo navštívených stránek.
LANGID: 180 dní, cookie – Zvolený jazyk.
REGID: 180 dní, cookie – Region uživatele.
CURRID: 180 dní, cookie – Zvolená měna.
IAIABT: 30 dní, cookie – Identifikátor A/B testů.
IAIABTSHOP: 30 dní, cookie – Identifikátor obchodu v A/B testu.
IAIABTVARIANT: 30 dní, cookie – Identifikátor varianty v A/B testu.
toplayerwidgetcounter[]: cookie – Počet zobrazení pop-up komunikátu.
samedayZipcode: 90 dní, cookie – PSČ uživatele pro nabídku doručení SameDay.
applePayAvailability: 30 dní, cookie – Informace o dostupnosti ApplePay.
paypalMerchant: 1 den, cookie – Identifikátor PayPal účtu.
toplayerNextShowTime_: cookie – Čas dalšího zobrazení pop-up.
rabateCode_clicked: 1 den, cookie – Zavření lišty o aktivní slevě.
freeeshipping_clicked: 1 den, cookie – Zavření lišty o dopravě zdarma.
redirection: cookie – Zavření pop-up o doporučeném jazyku.
filterHidden: 365 dní, cookie – Stav sbalení filtru po obnovení stránky.
toplayerwidgetcounterclosedX_: cookie – Zavření pop-up komunikátu.
cpa_currency: 60 minut, cookie – Měna pro programy CPA/CPS.
basket_products_count: cookie – Počet položek v košíku.
wishes_products_count: cookie – Počet položek v seznamu oblíbených.
remembered_mfa: 365 dní, cookie – Zapamatovaný uživatel pro MFA.
HOMELANDID: 180 dní, cookie – Země návštěvníka.
IAI S.A.
iai_accounts_toplayer: 30 dní, cookie – Správné zobrazení pop-up o službě IdoAccounts.
IdoSell
platform_id: cookie – Informace, zda je stránka zobrazena v mobilní aplikaci.
paypalAvailability_: 1 den, cookie – Dostupnost PayPal.
ck_cook: 3 dny, cookie – Informace o udělení souhlasu s cookies.
IdoAccounts
accounts_terms: 365 dní, cookie – Informace o přijetí podmínek IdoAccounts.
express_checkout_login: 365 dní, cookie – CookieNameExpressCheckoutLogin.
Google reCAPTCHA
_GRECAPTCHA: 1095 dní, cookie – Ochrana formulářů proti spamu.
PayPal
ts: cookie – Podpora platebních služeb PayPal.
ts_c: 1095 dní, cookie – Prevence podvodů.
x-pp-s: cookie – Podpora platebních služeb.
enforce_policy: 365 dní, cookie – Podpora platebních služeb.
tsrce: 3 dny, cookie – Podpora platebních služeb.
l7_az: 60 minut, cookie – Nezbytné pro přihlášení PayPal.
LANG: 1 den, cookie – Podpora služeb PayPal.
nsid: cookie – Nezbytné pro bezpečné transakce.


10.6 Analytické cookies

IAI S.A.
__IAI_AC2: 45 dní, cookie – Identifikátor sledování konverzí (Activity Tracking) a historie zdrojů před objednávkou (model last click).
Google Maps
SID: 3650 dní, cookie – Podpisované/šifrované záznamy identifikátoru účtu Google a času přihlášení (bezpečnost).


10.7 Reklamní cookies

Meta (Facebook)
fbsr_: cookie – Podepsaný požadavek pro uživatele Facebook App.
fbss_: 365 dní, cookie – Sdílená relace Facebook.
fbs_: 30 minut, cookie – Relace na Facebooku.
Meta Pixel: 999 dní, sledovací pixel – Měření účinnosti reklamy.
_fbp: 90 dní, cookie – Profilování a přizpůsobení reklamy.
fr: 90 dní, cookie – Profilování a přizpůsobení reklamy.
_fbc: 730 dní, cookie – Poslední návštěva v obchodě.
tr: cookie – Profilování a přizpůsobení reklamy.
sb: 402 dní, cookie – Bezpečnostní opatření a ochrana účtu.
usida: cookie – Kombinace prohlížeče a unikátního ID pro cílení reklam.
wd: 9 dní, cookie – Směrování mezi servery a analýza načítání, parametry obrazovky.
locale: 9 dní, cookie – Lokalita posledně přihlášeného uživatele.
datr: 7 dní, cookie – Identifikace prohlížeče (bezpečnost a integrita).
rafjolka.iai-shop.com
RSSID: 180 dní, cookie – ID uživatele IdoSell RS pro doporučení produktů.
IAIRSUSER: 60 minut, cookie – ID uživatele IdoSell RS pro doporučení produktů.


10.8 Účely cookies

Cookies používáme zejména k:

  • vytváření statistik a zlepšování webu,
  • udržení relace po přihlášení,
  • profilování pro doporučení a reklamní sítě (zejména Google) – dle souhlasu/nastavení uživatele.

Na webu mohou být umístěny doplňky (pluginy), které mohou předávat údaje správcům jako např.: Facebook, Google, Instagram, LinkedIn, YouTube apod.


11. Newsletter

Klient může udělit souhlas se zasíláním obchodních sdělení (newsletteru) elektronicky (např. při registraci nebo později v nastavení účtu). Pravidla k nevyžádaným obchodním sdělením vycházejí ze zákona č. 480/2004 Sb.
Odhlášení je možné kdykoli:


12. Účet

  • Klient/Uživatel nesmí v internetovém obchodě zveřejňovat či poskytovat Prodávajícímu nezákonný obsah (včetně hodnocení a dalších údajů).
  • Přístup k účtu vzniká registrací. V rámci registrace Klient uvádí zejména: typ účtu/pohlaví, jméno, příjmení, název firmy, NIP, údaje pro vystavení dokladu, údaje pro doručení, e-mail a zvolí heslo.
  • Klient prohlašuje, že údaje jsou pravdivé.
  • Zřízením účtu vzniká smlouva o poskytování služeb elektronicky na dobu neurčitou; spotřebitel může od smlouvy odstoupit za podmínek uvedených v obchodních podmínkách.
  • Klient může smlouvu k účtu kdykoli vypovědět s okamžitou účinností e-mailem nebo písemně na kontakty Správce.
  • Prodávající může smlouvu ukončit zejména při ukončení/převodu služby, porušení právních předpisů či podmínek, nebo při neaktivitě po dobu 6 měsíců; výpovědní doba je 7 dní; opětovná registrace může vyžadovat souhlas Prodávajícího.

13. Předávání údajů pro doručení a platby

Pro řádné plnění smlouvy může Správce poskytnout údaje:

  • přepravcům/kurýrům (doručení),
  • poskytovatelům online plateb (zpracování platby).

Aktuální způsoby doručení: https://rafjolka.cz/pol-delivery.html
Aktuální způsoby plateb: https://rafjolka.cz/pol-payments.html

Používáme soubory cookie k zajištění správného fungování webu, abychom mohli nabízet sociální funkce, analyzovat provoz a provádět marketingové aktivity – jak my, tak naši důvěryhodní partneři. Soubory cookie slouží také k personalizaci reklam. Více informací najdete v [zásadách ochrany osobních údajů](https://rafjolka.cz/cze-privacy-and-cookie-notice.html). Další informace o podmínkách a ochraně osobních údajů naleznete také na stránce [Ochrana osobních údajů a podmínky Google](https://business.safety.google/privacy/). Přijetím tohoto sdělení vyjadřujete souhlas s jejich ukládáním na vašem počítači. Podmínky jejich ukládání nebo přístupu k nim můžete určit kliknutím na záložku „Konfigurace souhlasů”. Souhlas můžete kdykoli odvolat odstraněním souborů cookie z prohlížeče daného koncového zařízení.
Zavřít
pixel