Zásady ochrany osobních údajů
Vítejte v zásadách ochrany osobních údajů společnosti BSTN Store GmbH
Vážíme si vašeho zájmu o naši společnost. Ochranu vašich osobních údajů bereme velmi vážně, a proto vás chceme co nejpodrobněji informovat o zpracování vašich údajů.
Zpracování osobních údajů, jako jsou jméno, adresa, e-mailová adresa nebo telefonní číslo subjektu údajů, se vždy provádí v souladu s Obecným nařízením o ochraně osobních údajů (GDPR) a v souladu s národními předpisy o ochraně osobních údajů, které se vztahují na BSTN Store GmbH. Naše společnost chce pomocí těchto zásad ochrany osobních údajů informovat veřejnost o povaze, rozsahu a účelu osobních údajů, které shromažďujeme, používáme a zpracováváme. Tyto zásady ochrany osobních údajů také informují subjekty údajů o jejich právech.
1. Definice pojmů
Zásady ochrany osobních údajů BSTN Store GmbH vycházejí z pojmů používaných Evropskými směrnicemi a regulačními orgány při přijetí Obecného nařízení o ochraně osobních údajů (GDPR). Naše zásady ochrany údajů by měly být snadno čitelné a pochopitelné, jak pro veřejnost, tak pro naše zákazníky a obchodní partnery. Abychom toho dosáhli, začneme vysvětlením používaných pojmů.
V těchto zásadách ochrany osobních údajů používáme následující pojmy:
a) Osobní údaje
Osobní údaje jsou všechny informace vztahující se k identifikované nebo identifikovatelné fyzické osobě (dále jen „subjekt údajů“). Identifikovatelná fyzická osoba je osoba, kterou lze identifikovat přímo či nepřímo, zejména s odkazem na identifikátor, jako je jméno, identifikační číslo, údaje o poloze, online identifikátor nebo jeden či více specifických faktorů fyzické, fyziologické, genetické, duševní, ekonomické, kulturní nebo sociální identity této fyzické osoby.
b) Subjekt údajů
Subjekt údajů je jakákoli identifikovaná nebo identifikovatelná fyzická osoba, jejíž osobní údaje jsou zpracovávány správcem údajů odpovědným za zpracování.
c) Zpracování
Zpracování je jakákoli operace nebo soubor operací prováděný na osobních údajích nebo souborech osobních údajů, ať již automatizovaně či nikoli, například shromažďování, zaznamenávání, organizace, strukturování, ukládání, úprava nebo změna, vyhledávání, konzultace, použití, zpřístupnění přenosem, šíření či jiným způsobem zpřístupnění, sladění nebo kombinace, blokování, vymazání nebo zničení.
d) Omezení zpracování
Omezení zpracování znamená označení uložených osobních údajů s cílem omezit jejich budoucí zpracování.
e) Profilování
Profilování znamená jakoukoli formu automatizovaného zpracování osobních údajů spočívající v použití osobních údajů k hodnocení určitých osobních aspektů fyzické osoby, zejména k analýze nebo predikci aspektů týkajících se její pracovní výkonnosti, ekonomické situace, zdraví, osobních preferencí, zájmů, spolehlivosti, chování, polohy nebo pohybu.
f) Pseudonymizace
Pseudonymizace je zpracování osobních údajů takovým způsobem, že osobní údaje již nelze přiřadit ke konkrétnímu subjektu údajů bez použití dodatečných informací, pokud jsou tyto dodatečné informace uchovávány samostatně a podléhají technickým a organizačním opatřením k zajištění, že osobní údaje nejsou přiřaditelné identifikované nebo identifikovatelné fyzické osobě.
g) Správce nebo správce odpovědný za zpracování
Správce znamená fyzickou nebo právnickou osobu, veřejný orgán, agenturu nebo jakýkoli jiný subjekt, který sám nebo společně s ostatními určuje účely a prostředky zpracování osobních údajů. Pokud účely a prostředky zpracování určují právní předpisy EU nebo členských států, může být správce nebo konkrétní kritéria jeho určení stanovena právem EU nebo právem členského státu.
h) Zpracovatel
Zpracovatel je fyzická nebo právnická osoba, veřejný orgán, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce.
i) Příjemce
Příjemce je fyzická nebo právnická osoba, veřejný orgán, agentura nebo jakýkoli jiný subjekt, kterému jsou osobní údaje zpřístupněny, bez ohledu na to, zda se jedná o třetí stranu. Veřejné orgány, které mohou osobní údaje obdržet v rámci konkrétního šetření podle práva EU nebo členského státu, však nejsou považovány za příjemce.
j) Třetí strana
Třetí strana je fyzická nebo právnická osoba, veřejný orgán, agentura nebo subjekt odlišný od subjektu údajů, správce, zpracovatele a osob, které jsou oprávněny zpracovávat osobní údaje pod přímou autoritou správce nebo zpracovatele.
k) Souhlas
Souhlas subjektu údajů je jakékoli svobodně udělené, specifické, informované a jednoznačné vyjádření přání subjektu údajů, kterým dává souhlas se zpracováním osobních údajů, které se ho týkají, prostřednictvím prohlášení nebo jasného potvrzujícího jednání.
2. Jméno a kontaktní údaje správce
Tyto zásady ochrany osobních údajů poskytují informace o zpracování osobních údajů na webových stránkách:
Správce:
BSTN Store GmbH,
Kühler Weg 1,
82065 Baierbrunn,
Německo,
E-mail: [email protected] ,
Telefon:
+49 (0) 89 543 200 73
Kontaktní údaje pověřence pro ochranu osobních údajů:
Pověřenec pro ochranu osobních
údajů společnosti BSTN Store GmbH je k dispozici na následujících kontaktech:
BSTN Store GmbH,
Kühler Weg
1,
82065 Baierbrunn,
Německo
E-Mail: [email protected]
Telefon: +49 (0) 89 543 200 73
3. Rozsah a účel zpracování osobních údajů
3.1 Přístup na webové stránky
Při vstupu na tyto webové stránky: www.bstn.com odešle internetový prohlížeč používaný návštěvníkem automaticky data na server těchto webových stránek a uloží je do souboru protokolu (log file). Do doby automatického vymazání jsou bez dalšího přičinění návštěvníka ukládány následující údaje:
- IP adresa zařízení návštěvníka,
- datum a čas přístupu návštěvníka,
- název a URL stránky, na kterou návštěvník vstoupil,
- webová stránka, ze které návštěvník na web přišel (tzv. referrer URL),
- prohlížeč a operační systém zařízení návštěvníka a také název poskytovatele připojení používaného návštěvníkem.
Zpracování těchto osobních údajů probíhá v souladu s čl. 6 odst. 1 větou 1 písm. f) GDPR. Společnost má oprávněný zájem na zpracování údajů za účelem:
- rychlého navázání spojení s webovými stránkami společnosti,
- umožnění uživatelsky přívětivého používání webových stránek,
- identifikace a zajištění bezpečnosti a stability systémů a
- usnadnění a zlepšení správy webových stránek.
3.2 Sběr údajů při registraci a zpracování plateb
Pro účely registrace a zpracování plateb jsou námi shromažďovány a zpracovávány údaje, jako je předmět nákupu, nákupní košík, jméno, datum narození, adresa, e-mailová adresa, doručovací adresa, typ platby a bankovní údaje, a to v rozsahu, v jakém je zpracování nezbytné pro plnění smlouvy nebo pokud zákazník se zpracováním souhlasil.
Právním základem pro zpracování osobních údajů je čl. 6 odst. 1 věta 1 písm. a) a b) GDPR.
Pokud si to zákazník přeje, může si vytvořit zákaznický účet pro budoucí objednávky (registrace). Tím budou jeho zákaznické údaje uloženy pro použití i při budoucích objednávkách v našem online obchodě, aby je nemusel znovu zadávat. Registrace vyžaduje také zadání uživatelského ID a hesla (přístupové údaje), aby se do svého zákaznického účtu mohl přihlásit pouze on sám. Údaje zákazníka poskytnuté při registraci můžeme zpracovávat v souladu s čl. 6 odst. 1 písm. b) GDPR, pokud je to nezbytné pro vznik nebo plnění smlouvy. Dále jsme oprávněni zpracovávat údaje podle čl. 6 odst. 1 písm. f) GDPR, protože chceme zákazníkovi zjednodušit budoucí objednávky. Smazání zákaznického účtu je možné kdykoli. Za tímto účelem jsme na základě souhlasu zákazníka podle čl. 6 odst. 1 věty 1 písm. a) GDPR oprávněni ukládat zboží a produkty vložené do nákupního košíku zákazníka. Tyto údaje ukládáme a používáme k tomu, abychom zákazníkovi e-mailem připomněli jeho výběr produktu, pokud proces nákupu není dokončen. To je v zájmu zákazníka, protože se může stát, že je k dispozici pouze omezený počet produktů ve vybrané velikosti. Kromě toho jsme v souladu s § 7 odst. 3 UWG oprávněni používat e-mailovou adresu poskytnutou zákazníkem při nákupu pro přímou reklamu na naše vlastní podobné zboží. Pokud si zákazník již nepřeje dostávat takovou přímou reklamu, může proti jejímu používání kdykoli vznést námitku, aniž by mu vznikly jakékoli náklady kromě nákladů na přenos podle základních sazeb. Odvolání lze provést přímo prostřednictvím odkazu uvedeného v reklamním e-mailu nebo zasláním e-mailu na adresu [email protected].
3.3 Kontaktní formulář
Návštěvníci mohou společnosti zasílat zprávy prostřednictvím online kontaktního formuláře na webových stránkách. Aby bylo možné obdržet odpověď, je vyžadována alespoň platná e-mailová adresa. Všechny ostatní informace může osoba podávající žádost poskytnout dobrovolně. Odesláním zprávy prostřednictvím kontaktního formuláře návštěvník souhlasí se zpracováním předaných osobních údajů. Údaje jsou zpracovávány výhradně za účelem vyřízení a odpovědi na žádosti prostřednictvím kontaktního formuláře. Děje se tak na základě dobrovolně uděleného souhlasu podle čl. 6 odst. 1 věty 1 písm. a) GDPR. Osobní údaje shromážděné pro použití kontaktního formuláře jsou automaticky smazány po vyřízení žádosti a v případě, že neexistují žádné důvody pro další uchovávání.
3.4 Newsletter
Nabízíme náš newsletter osobám s minimálním věkem 16 let. Pokud se návštěvník přihlásí k odběru newsletteru, výslovně souhlasí se zpracováním poskytnutých osobních údajů. Pro přihlášení k odběru našeho newsletteru používáme tzv. postup double opt-in. To znamená, že po vaší registraci vám zašleme e-mail na uvedenou e-mailovou adresu, ve kterém vás požádáme o potvrzení, že si přejete newsletter dostávat. Dále budeme vždy ukládat použité IP adresy a čas registrace a potvrzení. To slouží jako důkaz o vašem přihlášení a případně k řešení možného zneužití vašich osobních údajů.
Povinným údajem pro zasílání newsletteru je vaše e-mailová adresa. Další, samostatně označené údaje lze uvést dobrovolně a budou použity pouze k vašemu osobnímu oslovení. Pokud jste souhlasili se zasíláním našeho newsletteru, který je přizpůsoben vašim individuálním zájmům, zpracováváme vaši e-mailovou adresu a vaše jméno zejména za účelem zasílání newsletteru.
S vaším souhlasem budeme zaznamenávat vaše uživatelské chování na našich webových stránkách. Toto hodnocení uživatelského chování zahrnuje zejména to, které oblasti příslušné webové stránky navštěvujete a které odkazy tam aktivujete. Tím se vytvářejí personalizované uživatelské profily přiřazené vaší osobě a/nebo e-mailové adrese, aby bylo možné lépe přizpůsobit případné reklamní kampaně, zejména ve formě newsletterů a reklam na místě, vašim osobním zájmům a zlepšit obsah webu.
Právním základem pro zpracování osobních údajů návštěvníka za účelem zasílání newsletterů je souhlas podle čl. 6 odst. 1 věty 1 písm. a) GDPR.
Návštěvník se může z odběru newsletteru kdykoli odhlásit. To lze provést pomocí speciálního odkazu na konci newsletteru nebo příslušnou e-mailovou zprávou na adresu [email protected] (bez nákladů jiných než nákladů na přenos podle základních sazeb).
Pro zpracování newsletteru využíváme službu společnosti Emarsys eMarketing Systems AG, Märzstrasse 1, A-1150 Vídeň. Za tímto účelem je vaše e-mailová adresa předávána společnosti Emarsys. Pro sestavení našeho individuálního e-mailového newsletteru používáme analytický nástroj Emarsys Predict, který vyhodnocuje jak vaše používání newsletteru, tak vaše používání našich webových stránek. Aby bylo možné zaznamenávat vaše uživatelské chování na našich webových stránkách, používají se soubory cookie k rozpoznání vašeho prohlížeče. Vaše pohyby na našich webových stránkách tak mohou být sledovány a úspěšnost konkrétních marketingových opatření může být zaznamenávána a měřena. Naše newslettery navíc mohou obsahovat hypertextové odkazy („odkazy“), které zahrnují náhodná, ale zřetelná identifikační čísla. Tato identifikační čísla mohou být shromažďována a ukládána, když na tyto odkazy z vašeho počítače vstoupíte. Informace o takovém přístupu využíváme také ke sledování používání newsletteru a našich webových stránek a k měření úspěšnosti konkrétních marketingových opatření. Můžeme tak naše nabídky přizpůsobit vašim individuálním požadavkům a zájmům.
Emarsys může používat údaje příjemců v pseudonymizované formě, tj. bez přiřazení k uživateli, pro optimalizaci nebo zlepšení vlastních služeb, např. pro technickou optimalizaci odesílání a prezentace newsletteru nebo pro statistické účely. Emarsys však není oprávněn používat údaje k tomu, aby vás sám kontaktoval nebo aby údaje předával třetím stranám.
Za tímto účelem jsme na základě souhlasu zákazníka podle čl. 6 odst. 1 věty 1 písm. a) GDPR oprávněni ukládat zboží a produkty, které jsou vloženy do nákupního košíku zákazníka. Tyto údaje ukládáme a používáme k tomu, abychom zákazníkovi e-mailem připomněli jeho výběr produktu, pokud proces nákupu není dokončen. To je v zájmu zákazníka, protože se může stát, že je k dispozici pouze omezený počet produktů ve vybrané velikosti.
Právním základem pro zpracování údajů po přihlášení uživatele k odběru newsletteru je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Další informace o zásadách ochrany osobních údajů společnosti Emarsys: https://www.emarsys.com/de/datenschutzrichtlinie/ Svůj souhlas s newsletterem můžete kdykoli odvolat, jak je popsáno výše.
3.5 BSTN Chat pro služby zasílání zpráv (např. WhatsApp, Google RCS Chats, SMS)
Pokud se přihlásíte k odběru našeho BSTN Chatu prostřednictvím služeb zasílání zpráv a poskytnete nám své osobní údaje (například číslo mobilního telefonu), budete od nás prostřednictvím dostupných kanálů zasílání zpráv dostávat zprávy, které obsahují reklamní obsah (podrobnosti viz níže), zasílané na vámi poskytnuté číslo. Pro využívání služby newsletteru musíte mít aktivní účet u příslušného poskytovatele zasílání zpráv. K dokončení registrace k newsletteru používáme postup double opt-in. To znamená, že po vašem přihlášení vám zašleme zprávu prostřednictvím zvoleného messengeru na vaše zadané číslo s žádostí o potvrzení, že si přejete newsletter dostávat. Kromě toho ukládáme vámi použité IP adresy a časová razítka vaší registrace i potvrzení. Tento postup slouží k ověření vašeho souhlasu a pomáhá objasnit případné zneužití vašich osobních údajů.
Propagační obsah sdílený prostřednictvím newsletterů nebo jiné komunikace zahrnuje informace o produktech, nabídkách, trendech, akcích, aktuálních kampaních a dalších aktualizacích souvisejících s marketingovými kampaněmi, průzkumem trhu a průzkumy spokojenosti zákazníků. Poskytujeme také reklamu přizpůsobenou vašim individuálním zájmům. Pokud již jste zákazníkem BSTN, zohledňujeme vaše předchozí nákupní chování a další relevantní údaje (jako je typ a množství zakoupeného zboží, nákupní ceny a data, účast v soutěžích, uplatnění voucherů a jakékoli další osobní údaje, které jste nám poskytli podle podmínek naší smlouvy), abychom obsah přizpůsobili vašim preferencím. Vaše údaje jsou pro tyto účely zpracovávány automatizovanými prostředky s cílem posoudit určité osobní charakteristiky. K personalizaci našeho marketingu podle vašich konkrétních zájmů používáme matematické a statistické metody. Informace, které poskytnete během registrace k newsletteru, jsou za tímto účelem propojeny s vaším zákaznickým profilem. V takovém případě budete dostávat personalizovaný newsletter, který odráží vaše individuální zájmy.
Při zasílání newsletterů také analyzujeme chování uživatelů. K tomuto účelu jsou použity pouze informace, které již dala k dispozici služba zasílání zpráv (číslo mobilního telefonu, ID zprávy, časová razítka odeslání a přijetí zpráv a stav doručení, např. doručeno nebo selhalo). Údaje o dostupnosti se nezaznamenávají. To nám umožňuje určit, kdy naše zprávy otevíráte a čtete, což nám pomáhá posoudit dosah newsletteru a ještě efektivněji přizpůsobit budoucí komunikaci vašim potřebám.
Spolupracujeme se společností Sinch Sweden AB, Lindhagensgatan 112, 112 51 Stockholm, Švédsko, jako s naším technickým poskytovatelem služeb pro službu BSTN Chat. Sinch nám umožňuje přijímat zprávy, které posíláte přes WhatsApp, a posílat vám zprávy prostřednictvím služeb zasílání zpráv.
Vaše osobní údaje zpracovávané v rámci služby newsletteru budou uchovávány pouze po dobu, po kterou zůstanete přihlášeni k odběru. Odhlásit se můžete kdykoli pomocí odkazu pro odhlášení poskytnutého prostřednictvím služby zasílání zpráv. Pokud se odhlásíte, vaše osobní údaje týkající se newsletteru budou okamžitě smazány. Pokud jste zákazníkem BSTN, nemá to vliv na váš status zákazníka. Vezměte prosím na vědomí, že po odhlášení z newsletteru již nebudete dostávat vouchery ani personalizované nabídky.
WhatsApp: Další informace o účelu a rozsahu zpracování údajů společností WhatsApp naleznete na: www.whatsapp.com/legal/#privacy-policy Google RCS Chats: Podrobnosti o zpracování údajů společností Google Ireland Limited naleznete na: policies.google.com/privacy Zpracování probíhá na základě článku 6 odst. 1 věty 1 písm. a) [UK] GDPR. Tam, kde je to relevantní, se rovněž řídí zásadami podle zákona o ochraně osobních informací a elektronických dokumentech (PIPEDA).
3.6 Slosování (Raffle)
Dále máte možnost účastnit se našich slosování. Jsou nabízena během speciálních akcí (např. vydání tenisek). Výměnou za účast účastník souhlasí s tím, že BSTN Store GmbH může použít vámi sdělené požadované údaje (jméno, adresa, e-mailová adresa, číslo mobilního telefonu, věk a datum narození, velikost oblečení a/nebo obuvi) pro reklamní účely a pro individuální prezentaci našich nabídek. Kromě toho se výměnou přihlásíte k odběru e-mailového newsletteru (viz bod 3.3).
Abychom zabránili neoprávněnému použití automatizovaných účastí (např. prostřednictvím botů a jiného softwaru nebo počítačových programů), ukládáme vaše použité IP adresy a časy registrace a potvrzení. Můžeme tak zajistit spravedlivé slosování ve prospěch všech účastníků a čelit jakémukoli zneužití. Právním základem pro zpracování těchto osobních údajů je čl. 6 odst. 1 písm. f) GDPR.
Při výběru výherce nás podporuje poskytovatel služeb podle bodu 5.3, který od nás údaje dostává.
Právním základem pro zpracování osobních údajů pro účast ve slosování je čl. 6 odst. 1 písm. b) GDPR. Proti použití vašich údajů můžete kdykoli vznést námitku.
3.7 Seznam přání (Wishlist)
Máte možnost přidat vybrané položky do svého individuálního Seznamu přání prostřednictvím svého zákaznického účtu, když jste přihlášeni. Pokud přidáte položku do svého Seznamu přání, budeme vás informovat e-mailem, jakmile bude cena položky snížena (pokles ceny), bude k dispozici pouze několik kusů (nízké skladové zásoby) a připomeneme vám ji jako jednoduchou připomínku Seznamu přání. Pokud položka ještě není k dispozici (nadcházející položka), budete informováni e-mailem, jakmile bude položka k dispozici. Za tímto účelem ukládáme údaje, které jste zadali při vytváření seznamu přání, při ukládání položek (velikost, barva atd.). Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR nebo smluvní úvaha podle čl. 6 odst. 1 písm. b) GDPR.
3.8 Žádosti (Applications)
V případě žádosti o zaměstnání zpracováváme pouze údaje, které se vás týkají a které vyžadujeme v rámci výběrového řízení. Jedná se například o kontaktní údaje a také o všechny údaje v souvislosti s vaší žádostí, jako je váš životopis, reference a kvalifikace.
Právní základ pro ukládání údajů vychází z § 26 spolkového zákona o ochraně údajů (BDSG). Údaje budou smazány okamžitě, jakmile již nebude jejich uchovávání vyžadováno. Pokud uchazeč není jmenován, budou údaje zpravidla smazány nejpozději šest měsíců po ukončení procesu podávání žádostí.
3.9 Pracovní nabídky (Job applications)
Když se ucházíte o práci, zpracováváme pouze údaje, které potřebujeme v rámci vaší žádosti. To zahrnuje například kontaktní údaje a veškeré údaje související s vaší žádostí, jako je životopis, certifikáty a kvalifikace. Právní základ pro ukládání údajů vyplývá z § 26 spolkového zákona o ochraně údajů. Údaje budou okamžitě vymazány, jakmile již nebude jejich ukládání nutné. Pokud nebudete přijati, bývá tomu tak obvykle nejpozději šest měsíců po ukončení procesu podávání žádostí.
3.10 Tištěné zásilky / Poštovní reklama
Jako náš zákazník budete v rámci zákonných požadavků dostávat pravidelnou poštovní reklamu s produkty a službami, které vás zajímají, pokud jste v minulosti nevznesli námitku.
Používáme vaši poštovní adresu, kterou jste poskytli při nákupu v online obchodě BSTN. Abychom naši reklamu lépe přizpůsobili vašim zájmům, můžeme vaše údaje shromážděné z obchodních transakcí, jako jsou nákupy nebo vrácení zboží, přiřadit k různým skupinám zákazníků nebo zájmů (profilování).
Právním základem pro poštovní reklamu a statistické vyhodnocování je čl. 6 odst. 1 písm. a) a f) GDPR a také § 7 odst. 3 UWG.
Příjemci údajů: Pokud jsou k provádění poštovní reklamy využíváni externí zpracovatelé, jsou smluvně zavázáni jako zpracovatelé podle čl. 28 GDPR.
Právo vznést námitku: Pokud si již nepřejete dostávat od nás poštovní reklamu, můžete proti jejímu používání s účinností do budoucna vznést námitku (bez vzniku jakýchkoli nákladů kromě nákladů na přenos podle základních sazeb). Vaše kontaktní údaje pak budou pro toto použití zablokovány. Poštovní reklama vyžaduje delší dobu přípravy od výběru po doručení, takže může stále existovat krátké přechodné období, během kterého bude reklama na vaše jméno zasílána. O vašem právu vznést námitku vás budeme pokaždé informovat.
Doba uchovávání: Vaše údaje pro poštovní reklamu uchováváme tak dlouho, dokud trvá účel reklamy nebo dokud neobdržíme odvolání vašeho souhlasu nebo vaši námitku proti zpracování vašich údajů pro reklamní účely. Váš status zákazníka tím nebude ovlivněn.
3.11 Používání služby Firebase
Ke zlepšení funkčnosti, analýzy a bezpečnosti naší mobilní aplikace a k poskytování určitých funkcí používáme různé služby z platformy Firebase. Poskytovatelem pro uživatele z Evropského hospodářského prostoru a Švýcarska je společnost Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, a pro všechny ostatní regiony Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (společně „Google“). Firebase je platforma pro vývojáře mobilních a webových aplikací a poskytuje různé nástroje a služby, včetně analytiky, hlášení chyb, služeb zasílání zpráv a databázových řešení. Použité nástroje Firebase jsou uvedeny jednotlivě níže:
Firebase Analytics (Google Analytics for Firebase) Používáme Google Analytics for Firebase k analýze a zlepšení používání naší aplikace. Shromažďovány jsou zejména tyto údaje: počet uživatelů a relací, délka relace, interakce s obsahem (např. kliknutí, zobrazení, události), informace o zařízení (např. typ zařízení, operační systém, verze aplikace), IP adresa (anonymizovaná), informace o poloze (region, země – ne přesněji než město) a technické události (např. spuštění aplikace, aktualizace aplikace). Údaje jsou propojeny s pseudonymním ID instance. Toto ID umožňuje přiřadit akce uživatele v aplikaci ke konkrétním relacím, aniž by vás přímo identifikovalo. Nedochází k žádnému propojení mezi zařízeními. Firebase Analytics nebo Google mohou vaše údaje zpracovávat také ve Spojených státech. Google je aktivním účastníkem rámce pro ochranu osobních údajů mezi EU a USA (EU-U.S. Data Privacy Framework), který zajišťuje správný a bezpečný přenos dat a také odpovídající úroveň ochrany osobních údajů občanů EU v USA v souladu s čl. 45 GDPR. Více informací naleznete na: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Kromě toho Google používá tzv. standardní smluvní doložky (čl. 46 odst. 2 písm. c) GDPR). Standardní smluvní doložky jsou vzorové šablony poskytované Komisí EU a jsou určeny k zajištění toho, aby vaše údaje i nadále splňovaly evropské standardy ochrany údajů i při přenosu do třetích zemí (jako jsou USA) a jejich ukládání v nich. Prostřednictvím rámce pro ochranu osobních údajů mezi EU a USA a standardních smluvních doložek se Google zavazuje dodržovat evropskou úroveň ochrany údajů při zpracování vašich relevantních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Komise EU. Rozhodnutí a odpovídající standardní smluvní doložky naleznete na následujícím odkazu: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Právním základem pro zpracování údajů je náš oprávněný zájem na zajištění funkčnosti a spolehlivosti aplikace podle čl. 6 odst. 1 písm. f) GDPR.
Firebase Crashlytics Používáme Firebase Crashlytics k detekci, analýze a opravě technických chyb. V případě pádu aplikace jsou společnosti Google automaticky předány anonymizované diagnostické informace, včetně času a příčiny pádu, modelu zařízení, operačního systému, verze aplikace, posledního stavu aplikace (např. poslední načtená obrazovka) a také anonymní ID instance. Tyto informace nám pomáhají neustále zlepšovat stabilitu a bezpečnost naší aplikace. Hlášení o pádech neobsahují žádné přímo identifikovatelné osobní údaje. Firebase Crashlytics nebo Google mohou vaše údaje zpracovávat také ve Spojených státech. Google je aktivním účastníkem rámce pro ochranu osobních údajů mezi EU a USA, který zajišťuje řádný a bezpečný přenos dat a také odpovídající úroveň ochrany osobních údajů občanů EU v USA v souladu s čl. 45 GDPR. Více informací naleznete na: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Kromě toho Google používá tzv. standardní smluvní doložky (čl. 46 odst. 2 písm. c) GDPR). Standardní smluvní doložky jsou vzorové šablony poskytované Komisí EU a jsou určeny k zajištění toho, aby vaše údaje i nadále splňovaly evropské standardy ochrany údajů i při přenosu do třetích zemí (jako jsou USA) a jejich ukládání v nich. Prostřednictvím rámce pro ochranu osobních údajů mezi EU a USA a standardních smluvních doložek se Google zavazuje dodržovat evropskou úroveň ochrany údajů při zpracování vašich relevantních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Komise EU. Rozhodnutí a odpovídající standardní smluvní doložky naleznete na následujícím odkazu: https://eurlex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Právním základem pro zpracování údajů je náš oprávněný zájem na zajištění funkčnosti a spolehlivosti aplikace podle čl. 6 odst. 1 písm. f) GDPR.
Firebase Cloud Messaging (Push notifikace) Pokud jste udělili souhlas, budete prostřednictvím naší aplikace dostávat push notifikace. Pro doručování používáme Firebase Cloud Messaging (FCM). K zasílání notifikací přímo do vašeho zařízení se používá ID instalace Firebase a ověřovací token. Samotné zprávy neobsahují žádné osobní údaje. Firebase Cloud Messaging nebo Google mohou vaše údaje zpracovávat také ve Spojených státech. Google je aktivním účastníkem rámce pro ochranu osobních údajů mezi EU a USA, který zajišťuje správný a bezpečný přenos dat a také odpovídající úroveň ochrany osobních údajů občanů EU v USA v souladu s čl. 45 GDPR. Více informací naleznete na: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Kromě toho Google používá tzv. standardní smluvní doložky (čl. 46 odst. 2 písm. c) GDPR). Jedná se o vzorové šablony poskytované Komisí EU a jsou určeny k zajištění toho, aby vaše údaje i nadále splňovaly evropské standardy ochrany údajů i při přenosu do třetích zemí (jako jsou USA) a jejich ukládání v nich. Prostřednictvím rámce pro ochranu osobních údajů mezi EU a USA a standardních smluvních doložek se Google zavazuje dodržovat evropskou úroveň ochrany údajů při zpracování vašich relevantních údajů, i když jsou údaje ukládány, zpracovávány a spravovány v USA. Tyto doložky vycházejí z prováděcího rozhodnutí Komise EU. Rozhodnutí a odpovídající standardní smluvní doložky naleznete zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Osobní údaje jsou zpracovávány pouze do té doby, než odvoláte svůj souhlas. Poté budou údaje vymazány, pokud zákonné povinnosti uchovávání nevyžadují jinak. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR a § 25 odst. 1 TDDDG, pokud je zpracování založeno na čtení nebo ukládání informací ve vašem zařízení. Svůj souhlas můžete kdykoli odvolat prostřednictvím nastavení svého zařízení. Pro pomoc nahlédněte do uživatelských příruček pro vaše zařízení.
Firebase Remote Config V rámci naší optimalizace a personalizace aplikace používáme Firebase Remote Config, službu A/B testování a konfigurace poskytovanou společností Google LLC. Firebase Remote Config nám umožňuje spravovat centrální parametry (jako jsou texty, možnosti rozvržení nebo aktivace funkcí) na straně serveru a dynamicky zavádět změny, aniž by uživatelé museli instalovat aktualizaci aplikace. Služba je úzce propojena s Firebase Analytics, což znamená, že pseudonymizované údaje o používání (např. ID instalace, typ zařízení, verze operačního systému) jsou zpracovávány za účelem testování variant a zlepšování uživatelské zkušenosti. Firebase Remote Config nebo Google mohou vaše údaje zpracovávat také ve Spojených státech. Google je aktivním účastníkem rámce pro ochranu osobních údajů mezi EU a USA, který zajišťuje bezpečný přenos dat a odpovídající úroveň ochrany v souladu s čl. 45 GDPR. Více podrobností: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Kromě toho Google používá standardní smluvní doložky (čl. 46 odst. 2 písm. c) GDPR) poskytované Komisí EU. Ty zajišťují, že vaše údaje splňují standardy ochrany údajů EU i při přenosu do třetích zemí a jejich ukládání v nich. Rozhodnutí a doložky jsou k dispozici zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Právním základem pro zpracování údajů je náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR na zajištění funkčnosti a spolehlivosti aplikace.
Firebase Core Firebase Core zajišťuje základní funkčnost aplikace, jako je správa instancí aplikace, synchronizace nebo analýza používání aplikace. Mohou být zpracovávány následující údaje: informace o zařízení (např. typ zařízení, operační systém), ID instance aplikace a údaje o používání (např. frekvence, trvání, pády, interakce). Firebase Core nebo Google mohou vaše údaje zpracovávat také ve Spojených státech. Google se účastní rámce pro ochranu osobních údajů mezi EU a USA, čímž zajišťuje správný a bezpečný přenos dat a také odpovídající úroveň ochrany podle čl. 45 GDPR. Více podrobností: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Google také uplatňuje standardní smluvní doložky (čl. 46 odst. 2 písm. c) GDPR). Tyto šablony Komise EU zajišťují, že vaše údaje splňují standardy ochrany údajů EU, i když jsou ukládány a zpracovávány ve třetích zemích. Rozhodnutí a doložky jsou k dispozici na: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Právním základem pro zpracování údajů je náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR na zajištění funkčnosti a spolehlivosti aplikace.
Používání služby Adjust Pro analýzu a atribuci aplikací používáme službu Adjust poskytovanou společností Adjust GmbH, Saarbrücker Str. 37a, 10405 Berlín („Adjust“). Adjust je mobilní analytická a atribuční služba, která nám umožňuje měřit výkon našich marketingových kampaní (např. Instagram Ads, Google Ads, TikTok) a poskytovat hluboké odkazy (deep links). Adjust zpracovává pseudonymizované údaje o používání, jako jsou zkrácené IP adresy, ID mobilních zařízení a aplikací (např. IDFA, Google Advertising ID, ID instance aplikace), kliknutí na reklamy, instalace aplikací a události v aplikaci (např. otevření, nákupy), časová razítka, informace o zařízení (např. operační systém, model, jazyk) a také přibližnou polohu (např. region/země). Hluboké odkazy umožňují uživatelům být přesměrováni do konkrétních oblastí aplikace nebo obchodu s aplikacemi. Více o údajích zpracovávaných společností Adjust naleznete v zásadách ochrany osobních údajů: https://www.adjust.com/terms/privacy-policy?tid=331753874332. Adjust ukládá a zpracovává údaje primárně na serverech v rámci EU. V případech, kdy jsou osobní údaje předávány do třetích zemí (např. USA), děje se tak výhradně na základě vhodných záruk podle čl. 46 GDPR, zejména standardních smluvních doložek EU. Ty zajišťují zachování standardů ochrany údajů EU, i když jsou údaje ukládány a zpracovávány v zahraničí. Doložky a rozhodnutí jsou k dispozici zde: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Osobní údaje jsou zpracovávány pouze do té doby, než odvoláte svůj souhlas. Poté jsou údaje vymazány, pokud se neuplatní zákonné povinnosti uchovávání. Právním základem je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR a § 25 odst. 1 TDDDG, pokud zpracování zahrnuje čtení nebo ukládání informací ve vašem zařízení. Svůj souhlas můžete kdykoli odvolat prostřednictvím nastavení svého zařízení. Návod naleznete v uživatelské příručce k vašemu zařízení.
Používání služby Smartlook K analýze a optimalizaci uživatelské přívětivosti a funkčnosti naší aplikace a webových stránek používáme Smartlook, službu poskytovanou společností Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, Česká republika („Smartlook“). Smartlook nám pomáhá lépe porozumět chování uživatelů na našich digitálních platformách anonymizací a analýzou interakcí, jako jsou kliknutí, gesta přejetí, pohyby, chování při posouvání a technické chyby. Tyto poznatky nám umožňují identifikovat problémy s použitelností a dále rozvíjet naše digitální nabídky způsobem zaměřeným na uživatele. Mohou být zpracovávány následující údaje: informace o zařízení (např. typ zařízení, operační systém, rozlišení obrazovky, typ prohlížeče), používání aplikace nebo webové stránky (např. navštívené stránky, doba trvání, navigace), interakce (např. kliknutí, vstupy do formulářů – s maskovanými citlivými poli), zkrácená IP adresa a pseudonymizovaná ID uživatelů nebo relací. Citlivé údaje, jako jsou platební údaje nebo hesla, jsou společností Smartlook automaticky maskovány a nejsou zaznamenávány. Smartlook ukládá a zpracovává údaje primárně na serverech v rámci EU. V ojedinělých případech přenosů do třetích zemí (např. USA) se tak děje výhradně na základě vhodných záruk, jako jsou standardní smluvní doložky EU (čl. 46 GDPR). Podrobnosti: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Další informace o postupech ochrany osobních údajů společnosti Smartlook naleznete na: https://help.smartlook.com/docs/data-security. Osobní údaje jsou zpracovávány pouze do té doby, než odvoláte svůj souhlas. Poté jsou údaje vymazány, pokud se neuplatní zákonné povinnosti uchovávání. Právním základem je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR a § 25 odst. 1 TDDDG, pokud je zpracování založeno na čtení nebo ukládání informací ve vašem zařízení. Odvolání je možné kdykoli prostřednictvím nastavení vašeho zařízení.
Používání služby Bloomreach Engagement Pro správu, analýzu a personalizaci naší marketingové komunikace, jakož i pro sledování používání na našich webových stránkách a v naší mobilní aplikaci, používáme platformu Bloomreach Engagement, kterou poskytuje společnost Bloomreach B.V., H.J.E. Wenckebachweg 123, 1096 AM Amsterdam, Nizozemsko. Zpracování probíhá na základě smlouvy o zpracování údajů podle čl. 28 GDPR. Bloomreach Engagement nám umožňuje provádět analýzu, segmentaci a cílenou komunikaci s uživateli v souladu s GDPR. Platforma se používá pro personalizovaný marketing napříč více kanály (např. e-mail, push notifikace, komunikace v aplikaci, messenger), analýzu chování uživatelů a dynamické přizpůsobení obsahu. Interakce a údaje o chování z našich digitálních platforem jsou sloučeny do centrálního zákaznického profilu („Single Customer View“). Na tomto základě platforma umožňuje:
- cílené doručování kampaní,
- A/B testování,
- analýzu zájmů a chování uživatelů,
- generování doporučení produktů a personalizovaného obsahu,
- zasílání oznámení (např. push nebo e-mail) na základě individuálních profilů,
- předpovědi chování uživatelů řízené AI (např. pravděpodobnost nákupu, riziko odchodu). Údaje jsou zpracovávány napříč kanály, jak na webu, tak v naší aplikaci. V závislosti na kontextu a kanálu mohou být zpracovávány následující osobní údaje:
- kmenové a kontaktní údaje (např. e-mailová adresa, telefonní číslo, ID uživatele),
- údaje o zařízení (např. operační systém, verze aplikace, ID zařízení),
- údaje o poloze (pouze s aktivním povolením sledování v aplikaci),
- chování na webu a v aplikaci (např. navštívené stránky, interakce s produkty),
- komunikační chování (např. otevření newsletteru, reakce na push notifikace),
- transakční údaje (např. historie objednávek, údaje o nákupním košíku),
- údaje o sledování (např. soubory cookie, údaje SDK, sledovací pixely). Bloomreach Engagement ukládá a zpracovává údaje primárně na serverech v rámci EU. V případech přenosů do třetích zemí (např. USA) se tak děje výhradně na základě vhodných záruk (čl. 46 GDPR), zejména standardních smluvních doložek EU. Více informací: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en. Jsou-li do provádění kampaní zapojeni další poskytovatelé služeb (např. pro zasílání zpráv, dopravu nebo push notifikace), jsou uzavřeny odpovídající smlouvy o zpracování údajů podle čl. 28 GDPR. Více informací o postupech ochrany osobních údajů společnosti Bloomreach naleznete na: https://www.bloomreach.com/en/legal/privacy. Právní základ pro zpracování závisí na účelu použití:
- Pokud jste udělili výslovný souhlas (např. k odběru newsletterů, push notifikací, personalizovaného obsahu nebo používání technologií sledování), platí čl. 6 odst. 1 písm. a) GDPR a § 25 odst. 1 TDDDG. Souhlas lze kdykoli odvolat prostřednictvím nastavení vašeho zařízení.
- Je-li zpracování nezbytné pro ochranu našich oprávněných zájmů (např. analýza a optimalizace marketingových opatření, zlepšování digitálních služeb), platí čl. 6 odst. 1 písm. f) GDPR, pokud neexistují převažující zájmy, práva nebo svobody subjektů údajů.
4. Kontakty a zákazníci mladší 16 let
Naše webové stránky a naše služby (např. slosování, newsletter atd.) jsou určeny osobám, které dovršily 16. rok věku. Osobám, které ještě nedovršily 16. rok věku, není dovoleno naše služby využívat.
5. Předávání údajů
Osobní údaje budou předány třetí straně pouze v případě, že k tomu subjekt údajů udělil výslovný souhlas podle čl. 6 odst. 1 věty 1 písm. a) GDPR, předání je nezbytné podle čl. 6 odst. 1 věty 1 písm. f) GDPR pro uplatnění, výkon nebo obhajobu právních nároků a neexistuje důvod se domnívat, že subjekt údajů má převažující oprávněný zájem na nezveřejnění svých údajů, pro přenos údajů podle čl. 6 odst. 1 věty 1 písm. c) GDPR existuje zákonná povinnost a/nebo podle čl. 6 odst. 1 věty 1 písm. b) GDPR je to vyžadováno pro splnění smluvního vztahu se subjektem údajů. V ostatních případech nebudou osobní údaje předávány třetím stranám.
5.1 Poskytovatelé platebních služeb
K realizaci kupních smluv využíváme jako třetí strany poskytovatele platebních služeb. Osobní údaje, které jsou přenášeny během platby, zpravidla zahrnují jméno a příjmení, vaši adresu, telefonní číslo, IP adresu, e-mailovou adresu a další informace nezbytné pro zpracování vaší objednávky, včetně množství objednaného zboží, čísla zboží, fakturované částky a fakturačních údajů. Ukládání těchto údajů je nezbytné pro plnění kupní smlouvy v souladu s čl. 6 odst. 1 písm. b) GDPR.
Platba v našem obchodě probíhá prostřednictvím následujících poskytovatelů:
- Platby jsou zpracovávány prostřednictvím našeho partnera Adyen BV, Simon Carmiggelstraat 6-50, 1011 DJ Amsterdam. Abychom předešli případům podvodů a odhalili je, předáváme vaši IP adresu našemu partnerovi Adyen BV a tato IP adresa bude společností Adyen BV uložena. Přenos IP adresy probíhá na právním základě čl. 6 odst. 1 písm. f) GDPR. Další informace o ochraně údajů společností Adyen BV naleznete v jejich Zásadách ochrany osobních údajů.
- Platební metoda PayPal je zpracovávána společností PayPal (Europe) S.à r.l. & Cie, S.C.A., 5. Etage, 22-24 Boulevard Royal, L-2449 Luxembourg. Další informace o ochraně údajů společností PayPal naleznete v Zásadách ochrany osobních údajů PayPal.
- Pokud se rozhodnete využít platební možnost „Sofort Überweisung“, budou vaše údaje během procesu objednávky předány společnosti SOFORT GmbH, Theresienhöhe 12, 80339 Mnichov. Další informace o ochraně údajů společností SOFORT GmbH naleznete v jejich Zásadách ochrany osobních údajů.
- Platby kreditní kartou jsou zpracovávány společností Paymill GmbH, St.-Martin-Strasse 63, 81669 Mnichov. Další informace o ochraně údajů společností Paymill GmbH naleznete v jejich Zásadách ochrany osobních údajů.
- Platby lze provádět také prostřednictvím Apple Pay. Tuto platební službu poskytuje společnost Apple, One Apple Park Way, Cupertino, CA 95014, USA. Další informace o ustanoveních společnosti Apple o ochraně údajů naleznete v jejich zásadách ochrany osobních údajů [odkaz: https://www.apple.com/de/privacy/].
- Platby lze provádět také prostřednictvím Google Pay. Tuto platební službu poskytuje společnost Google LLC, 1600 Amphitheatre Parkway, Mountain View, Kalifornie, USA. Další informace o ustanoveních společnosti Google o ochraně údajů naleznete v jejich zásadách ochrany osobních údajů [odkaz: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de].
- Platby lze provádět také prostřednictvím Alipay. Tuto platební službu poskytuje společnost ALIPAY SINGAPORE E-COMMERCE PRIVATE LIMITED. Další informace o ustanoveních společnosti Alipay o ochraně údajů naleznete v jejich zásadách ochrany osobních údajů [odkaz: https://render.alipay.com/p/f/agreementpages/alipayglobalprivacypolicy.html].
5.2 Přepravní společnosti
Naše nabízené produkty jsou vám doručovány s pomocí přepravních společností (DHL, UPS a Fed-Ex). Za tímto účelem obdrží přepravní společnosti následující údaje:
- Vaše jméno
- Vaše adresa
- Vaše telefonní číslo
- Vaše e-mailová adresa (pokud by vás měl poskytovatel přepravních služeb předem informovat o očekávaném termínu doručení).
Doručení provádějí následující poskytovatelé služeb:
- DHL: DHL Paket GmbH, Strässchensweg 10; 53113 Bonn.
- Seven Senders: Seven Senders GmbH, Dircksenstraße 4; 10179 Berlín.
- UPS: UPS Europe SPRL/BVBA, Avenue Ariane 5, 1200 Brusel, Belgie.
- FedEx: FedEx Express Germany GmbH, Langer Kornweg 34 k, 65451 Kelsterbach.
Pro zasílání zboží a naši službu vracení zboží využíváme poskytovatele služeb parcelLab GmbH (Kapellenweg 6, 81373 Mnichov) k vyřizování oznámení o zásilce našim zákazníkům a k poskytování stavu zásilky a sledovacího čísla jejich zásilky. Navíc je hlášen stav doručení nebo vrácení a v případě potřeby je vygenerován štítek pro vrácení. Za tímto účelem jsou společnosti parcelLab předány nezbytné osobní údaje pro informace o zásilce (jméno, adresa, číslo objednávky, stav zásilky, obsah objednávky, případně důvod vrácení atd.). Více informací naleznete v zásadách ochrany osobních údajů společnosti parcelLab na adrese parcellab.com/en/privacy-policy. Ukládání těchto údajů je nezbytné pro plnění kupní smlouvy v souladu s čl. 6 odst. 1 písm. b) GDPR.
5.3 Soutěže a slosování
Pro výběr výherců našich slosování podle bodu 3.6 využíváme jako poskytovatele služeb třetí strany. Osobní údaje, které jsou přenášeny, obvykle zahrnují vaše jméno a příjmení, doručovací adresu, telefonní číslo, e-mailovou adresu a další podrobnosti, jako je velikost obuvi a/nebo velikost oblečení. Třetí stranou je náš partner Smart Industries GmbH, Augustenstrasse 43, 80333 Mnichov, Německo. Právním základem pro přenos osobních údajů pro účast ve slosování je váš souhlas podle čl. 6 odst. 1 věty 1 písm. a) GDPR. Svůj souhlas můžete kdykoli odvolat.
5.4 Cloudové a úložné služby
K ukládání a uchovávání vašich údajů využíváme cloudové a úložné služby poskytovatelů třetích stran. To znamená, že vaše údaje zasíláme nebo jinak zpřístupňujeme třetím stranám, které mohou být kdekoli na světě, včetně USA, za účelem uložení těchto údajů naším jménem nebo pro jiné účely zpracování. Takovými zařízeními mohou být:
- Xplenty (Zásady ochrany osobních údajů: https://www.xplenty.com/privacy/)Y
- Amazon Web Services (Zásady ochrany osobních údajů: https://aws.amazon.com/de/privacy/?nc1=h_ls)
- Tableau (Zásady ochrany osobních údajů: https://www.tableau.com/de-de/privacy).
Všichni jsou certifikováni v rámci Privacy Shield, tj. společnosti se podrobily dohodě Privacy Shield uzavřené mezi Evropskou unií a USA a obdržely příslušnou certifikaci. Zavazují se tak dodržovat standardy a ustanovení evropského zákona o ochraně osobních údajů (další informace: https://www.privacyshield.gov/welcome).
5.5 Ochrana proti botům
Abychom zabránili neoprávněnému použití automatizovaných nástrojů (např. prostřednictvím botů a jiného softwaru nebo počítačových programů), ukládáme vámi použité IP adresy a časy registrace a potvrzení. Za tímto účelem přiřazujeme vaše IP adresy k vaší geografické poloze. Využíváme podporu poskytovatele služeb, kterému údaje předáváme. Tímto způsobem můžeme zajistit spravedlivý prodejní proces ve prospěch všech účastníků a čelit zneužití. Právním základem pro zpracování těchto osobních údajů je čl. 6 odst. 1 věta 1 písm. f) GDPR.
5.6 A/B testování
Za účelem zlepšení našich služeb a online nabídek využíváme poskytovatele služeb třetích stran k provádění A/B nebo multivariačního testování. Třetí stranou je náš partner AB TASTY SAS, 17 - 19 Rue Michel-le-Comte 75003, Paříž, Francie. AB Tasty shromažďuje statistické informace o návštěvnosti. Takto získané uživatelské údaje, včetně použitého prohlížeče, počtu zobrazených/navštívených stránek, pořadí a doby trvání návštěv webových stránek, naplnění/vyprázdnění nákupního košíku, záznamu o používání jednotlivých webových stránek (s výjimkou procesu objednávky a registrace) atd., jsou zaznamenávány anonymně a statisticky analyzovány. Není možné vyvodit závěry o konkrétní osobě nebo nákupu. AB Tasty navíc provádí geolokaci (regionální podrobnosti o vaší poloze) pomocí vaší IP adresy při návštěvě webových stránek; IP adresa je ihned po geolokaci smazána. Na základě vašich zájmů navrhuje AB Tasty personalizované vzorce, které jsou zašifrovány a neumožňují o vás vyvodit žádné závěry. Soubory cookie se ukládají pro uchování a rozpoznání návštěvníků webových stránek a jsou automaticky mazány po uplynutí maximálně 13 měsíců. Další podrobnosti naleznete v našich Zásadách používání souborů cookie. Právním základem pro přenos osobních údajů za účelem zlepšení naší nabídky a zpracování těchto osobních údajů je čl. 6 odst. 1 věta 1 písm. a) GDPR. Pokud se těchto testů nechcete účastnit, můžete tuto funkci deaktivovat na webových stránkách AB Tasty (https://www.abtasty.com/terms-of-use/) podle tam uvedených pokynů. Pokud smažete soubory cookie v prohlížeči, budete se muset znovu odhlásit pomocí tohoto odkazu. Rádi bychom upozornili, že po odhlášení nebudou některé funkce webu dostupné vůbec nebo jen v omezeném rozsahu. Více informací o soukromí a souborech cookie je k dispozici na webových stránkách AB Tasty: https://www.abtasty.com/de/nutzungsbedingungen/.
5.7 Nástroj zákaznického servisu
Ke zlepšení našich služeb využíváme poskytovatele služeb třetích stran. Osobní údaje, které jsou přenášeny, obvykle zahrnují vaše jméno a příjmení, adresu, telefonní číslo, e-mailovou adresu, aktuální a historické údaje o objednávkách, jako je položka, typ platby, doručení, stav objednávky a historie vašich kontaktů. Třetí stranou je náš partner Zendesk GmbH, Neue Schönhauser Str. 3-5, 10178 Berlín, Německo. Právním základem pro přenos osobních údajů za účelem zlepšení naší nabídky a zpracování těchto osobních údajů je čl. 6 odst. 1 věta 1 písm. f) GDPR, váš souhlas podle čl. 6 odst. 1 věta 1 písm. a) GDPR a čl. 6 odst. 1 věta 1 písm. b) GDPR, protože je to nezbytné pro plnění smluvního vztahu se subjektem údajů. Svůj souhlas můžete kdykoli odvolat.
6. Cookies
Na webových stránkách jsou používány tzv. cookies. Jedná se o datové balíčky vyměňované mezi serverem BSTN Store GmbH a prohlížečem návštěvníka. Ty jsou ukládány při návštěvě webových stránek používanými zařízeními (PC, notebook, tablet, chytrý telefon atd.). Cookies nemohou poškodit používaná zařízení. Zejména neobsahují žádné viry ani jiný škodlivý software. Cookies ukládají informace, které souvisejí s konkrétním použitým terminálem. BSTN Store GmbH je nemůže použít k přímému zjištění identity návštěvníka webových stránek.
Cookies jsou z velké části přijímány výchozím nastavením prohlížeče. Nastavení prohlížeče lze nakonfigurovat tak, aby cookies nebyly přijímány, a to buď na používaném zařízení, nebo s konkrétním upozorněním před vytvořením nového souboru cookie. Je však důležité poznamenat, že deaktivace cookies může ovlivnit optimální funkčnost webových stránek.
Cookies pomáhají usnadnit používání firemních webových stránek. Session cookies lze například použít ke sledování toho, zda návštěvník již navštívil jednotlivé stránky webu. Session cookies jsou automaticky smazány, když opustíte webové stránky.
Dočasné cookies se používají ke zvýšení uživatelské přívětivosti. Jsou uloženy v zařízení návštěvníka po dočasnou dobu. Když web navštívíte znovu, automaticky detekuje, že návštěvník na stránky již vstoupil v dřívějším okamžiku a jaké vstupy a nastavení byly provedeny, aby je nemusel opakovat.
Cookies se také používají k analýze počtu přístupů na webové stránky pro statistické účely a za účelem zlepšení obsahu. Při vaší další návštěvě webu umožňují cookies automaticky detekovat, že na webovou stránku návštěvník dříve vstoupil. Na našich webových stránkách používáme dočasné i trvalé cookies.
Na webových stránkách jsou používány cookies poskytovatelů třetích stran, které nám umožňují zlepšovat kvalitu našich nabídek pro vás během používání našich webových stránek. Tyto cookies mohou shromažďovat vaši IP adresu a neosobní údaje o vaší návštěvě. To se děje anonymně a nezahrnuje vaše jméno, adresu, e-mailovou adresu ani jiné osobní údaje. Tyto cookies se používají kromě získávání anonymních statistických informací o používání webových stránek. Tyto cookies jsou po jednom roce smazány.
Pokud jsou návštěvníci webu přihlášeni, jsou navíc používány příkazy JavaScript k získávání informací o vyhledávání a nákupním chování. Tyto údaje používáme k doplnění vašeho zákaznického profilu a k podpoře při nabízení zážitku přizpůsobeného vašim požadavkům na všech kontaktních bodech. Chcete-li toto vylepšování profilu ukončit, můžete smazat cookies nebo nainstalovat blokátor JavaScriptu.
Pokud jsou cookies spojeny s osobními údaji, jsou smazány, pokud a v rozsahu, v jakém již není ukládání pro účely sběru údajů vyžadováno. Cookies může návštěvník kdykoli smazat.
Údaje zpracovávané prostřednictvím používání cookies slouží pro výše uvedené účely ochrany oprávněných zájmů společnosti BSTN Store GmbH odůvodněných na základě čl. 6 odst. 1 věty 1 písm. f) GDPR.
7. Analytické služby pro webové stránky a sociální doplňky
7.1 Sociální média
Na našich webových stránkách jsou používány analytické služby a sociální pluginy různých poskytovatelů. Ty vám umožňují zejména sdílet obsah webu s vašimi síťovými kontakty. V důsledku integrace dostávají poskytovatelé sítí informace o tom, že na příslušnou webovou stránku našeho webu bylo přistoupeno z vaší IP adresy. Pokud jste v síti přihlášeni, může poskytovatel sítě také přiřadit vaši návštěvu našeho webu k vašemu síťovému účtu. Naše analytické služby pracují výhradně s pseudonymizovanými uživatelskými profily, které neumožňují identifikaci subjektu údajů.
Právním základem pro používání analytických nástrojů a sociálních pluginů je čl. 6 odst. 1 věta 1 písm. f) GDPR. Analýza webových stránek je v oprávněném zájmu naší společnosti a slouží ke statistickému zaznamenávání využívání stránek za účelem neustálého zlepšování našich webových stránek a nabídky služeb.
7.2 Pinterest
Doplňkově používáme plugin sociální sítě Pinterest (Pinterest Inc., 808 Brannan Street, San Francisco, CA 94103-490, USA), abychom vám zasílali reklamy, které jsou v maximální možné míře přizpůsobeny vašim požadavkům a zájmům. Pokud vstoupíte na stránku, která takový plugin obsahuje, váš prohlížeč přímo naváže spojení se servery Pinterestu. Plugin přenáší data protokolu na server Pinterestu v USA. Tato data protokolu mohou zahrnovat vaši IP adresu, adresu navštívených webových stránek, které také obsahují funkce Pinterestu, typ a nastavení prohlížeče, datum a čas žádosti, způsob vašeho používání Pinterestu a také cookies.
Další informace o účelu, rozsahu a dalším zpracování a používání údajů společností Pinterest, jakož i o vašich odpovídajících právech a možnostech ochrany vašeho soukromí naleznete v Zásadách ochrany osobních údajů společnosti Pinterest: https://policy.pinterest.com/de/privacy-policy Právním základem je čl. 6 odst. 1 písm. f) GDPR.
Souhlas s Pinterest Retargeting (CAPI & Marketing Tag) Tyto webové stránky integrují pixel (Pinterest Tag) společnosti Pinterest Europe Limited ("Pinterest"), Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irsko. Tento pixel shromažďuje informace o vašem používání těchto webových stránek (např. informace o prohlížených položkách) v rámci společné správy společností Pinterest a námi a předává je společnosti Pinterest. Navíc přenášíme vaši e-mailovou adresu uloženou v zákaznickém účtu jako zahashovanou hodnotu společnosti Pinterest, pokud vás rozpoznáme v přihlášeném stavu a udělíte k tomuto přenosu údajů souhlas prostřednictvím bannerového řešení implementovaného na tomto webu/aplikaci. Pinterest používá zahashovanou e-mailovou adresu výhradně za účelem rozpoznání návštěvníků webových stránek v souvislosti se zobrazováním personalizovaných reklam. Totéž platí pro přenos/použití vaší IP adresy. Za další zpracování údajů předaných společnosti Pinterest nese výhradní odpovědnost za ochranu údajů společnost Pinterest.
Informace předávané společnosti Pinterest mohou být spojeny s vaší osobou pomocí dodatečných informací, které o vás Pinterest může mít uložené z důvodu vašeho vlastnictví účtu na sociální síti „Pinterest“. Na základě informací shromážděných prostřednictvím pixelu se mohou ve vašem účtu Pinterest zobrazovat reklamy založené na zájmech pro naše nabídky (retargeting). Pinterest může také agregovat informace shromážděné prostřednictvím pixelu a používat tyto agregované informace pro své vlastní reklamní účely i pro reklamní účely třetích stran. Pinterest může například vyvodit určité zájmy na základě vašeho chování při prohlížení tohoto webu a tyto informace použít k propagaci nabídek třetích stran. Pinterest může také kombinovat informace shromážděné prostřednictvím pixelu s dalšími informacemi, které o vás Pinterest shromáždil z jiných webových stránek a/nebo v souvislosti s vaším používáním sociální sítě „Pinterest“, takže na Pinterestu může být uložen profil pro reklamní účely. Pokud Pinterest zpracovává vaše údaje jako jediný správce údajů, je možné, že vaše údaje mohou být společností Pinterest přeneseny do USA. Evropský soudní dvůr konstatoval, že USA neposkytují odpovídající úroveň ochrany údajů. V této souvislosti existuje zvláštní riziko, že vaše údaje mohou být zpracovávány americkými institucemi/orgány pro účely monitorování a dohledu, aniž by byly poskytnuty dostatečné právní prostředky nápravy.
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a) GDPR. Vaše údaje budou obecně zpracovávány v rámci EU nebo EHP. Se společností Pinterest byla uzavřena odpovídající dohoda o ochraně údajů. Pokud jsou osobní údaje předávány do zemí mimo EU nebo EHP, děje se tak na základě standardních smluvních doložek vydaných Evropskou komisí pro předávání osobních údajů do třetích zemí. Další informace o ochraně údajů u společnosti Pinterest Europe Limited naleznete zde.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat odhlášením z Pinterestu (CAPI, Marketing Tag) v našem Centru soukromí (Privacy Center). Zde můžete také upravit své nastavení.
7.3 Používání Google Analytics a Google Tag Manager
7.3.1 Tyto webové stránky používají Google Analytics. Jedná se o webovou analytickou službu poskytovanou společností Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, pro uživatele z EHP a Švýcarska, a společností Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, pro všechny ostatní uživatele („Google“). Google Analytics používá „cookies“, tj. textové soubory uložené ve vašem počítači, které umožňují analýzu vašeho používání webových stránek. Společnost Google Ireland Limited nese odpovědnost za zpracování a ukládání informací generovaných souborem cookie týkajících se vašeho používání těchto webových stránek, včetně:
- typu/verze prohlížeče;
- použitého operačního systému;
- referrer URL (předchozí navštívená stránka);
- názvu hostitele přistupujícího počítače (IP adresa);
- času požadavku na server; pro uživatele z EHP a Švýcarska, a pro všechny ostatní uživatele je to Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043. Pokud je na těchto webových stránkách aktivována anonymizace IP, bude vaše IP adresa společností Google v rámci členských států Evropské unie nebo jiných smluvních států Dohody o Evropském hospodářském prostoru před přenosem do Spojených států zkrácena. Pouze ve výjimečných případech bude celá IP adresa odeslána na server Google v USA a tam zkrácena. Z pověření provozovatele těchto webových stránek bude Google tyto informace používat k vyhodnocování vašeho používání webových stránek, sestavování zpráv o aktivitě na webu a poskytování dalších služeb souvisejících s aktivitou na webu a používáním internetu provozovateli webových stránek.
7.3.2 IP adresa přenášená vaším prohlížečem v rámci Google Analytics nebude sloučena s žádnými jinými údaji společnosti Google.
7.3.3 Ukládání takových souborů cookie můžete zabránit odpovídajícím nastavením softwaru prohlížeče; rádi bychom vás však upozornili na to, že v tomto případě možná nebudete moci využívat všechny funkce těchto webových stránek v plném rozsahu. Kromě toho můžete zabránit
shromažďování údajů vytvořených souborem cookie a souvisejících s vaším používáním webových stránek (včetně vaší IP adresy), jakož i zpracování těchto údajů společností Google tím, že si stáhnete a nainstalujete plugin prohlížeče dostupný na následujícím odkazu: https://tools.google.com/dlpage/gaoptout?hl=en-GB.7.3.4 Tyto webové stránky používají Google Analytics s rozšířením „_anonymizeIp()“. Tímto způsobem budou IP adresy dále zpracovávány ve zkrácené formě, čímž se znemožní jejich propojení s konkrétní osobou. Pokud jsou shromážděné údaje o vás osobní, budou okamžitě vyloučeny a osobní údaje budou okamžitě vymazány.
7.3.5 Google Analytics používáme k analýze a zlepšování používání našich webových stránek. Získané statistiky nám umožňují vylepšovat naši nabídku a činit ji pro uživatele atraktivnější. Pro výjimečné případy, kdy jsou osobní údaje předávány do Spojených států, podléhá Google štítu EU-US Privacy Shield, https://www.privacyshield.gov/EU-US-Framework. Právním základem pro používání Google Analytics je čl. 6 odst. 1 písm. f) GDPR.
7.3.6 Informace o poskytovateli třetí strany:
Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irsko, Fax: +353 (1) 436 1001. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Podmínky použití: http://www.google.com/analytics/terms/de.html Přehled ochrany údajů: http://www.google.com/intl/de/analytics/learn/privacy.html a Zásady ochrany osobních údajů: http://www.google.de/intl/de/policies/privacy
7.3.7 Tyto webové stránky používají Google Analytics doplňkově pro celkovou analýzu zařízení návštěvníků, která se provádí prostřednictvím ID uživatele. Celkovou analýzu zařízení můžete deaktivovat ve svém zákaznickém účtu v části „moje údaje“, „osobní údaje“.
7.3.8 Používání Google Tag Manager
Google Tag Manager je řešení, pomocí kterého mohou marketéři spravovat značky (tagy) webových stránek prostřednictvím rozhraní. Samotný nástroj Tag Manager (který značky implementuje) je doména bez souborů cookie a neshromažďuje osobní údaje. Nástroj spouští implementaci dalších značek, které mohou samy o sobě údaje shromažďovat. Google Tag Manager k těmto údajům nepřistupuje. V případě deaktivace na úrovni domény nebo souborů cookie zůstává tato v platnosti pro všechny sledovací značky implementované pomocí Google Tag Manager. http://www.google.de/tagmanager/use-policy.html
7.4 Používání Google Shopping Reviews
Na našich webových stránkách používáme „Google Shopping Reviews“, službu společnosti Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irsko. Google Shopping Reviews ukládá a zpracovává údaje o vašem uživatelském chování na našich webových stránkách. Za tímto účelem Google Shopping Reviews používá např. cookies, malé textové soubory, které se ukládají lokálně v mezipaměti webového prohlížeče vašeho koncového zařízení a které umožňují analýzu vašeho používání našich webových stránek.
Google Shopping Reviews používáme pro účely marketingu a optimalizace, zejména pro analýzu používání našich webových stránek a pro možnost neustálého zlepšování jednotlivých funkcí a nabídek i uživatelské zkušenosti. Prostřednictvím statistického vyhodnocení uživatelského chování můžeme vylepšovat naši nabídku a činit ji pro vás jako uživatele zajímavější. V tom také spočívá náš oprávněný zájem na zpracování výše uvedených údajů poskytovatelem třetí strany. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
Instalaci cookies můžete zabránit smazáním stávajících cookies a deaktivací ukládání cookies v nastavení vašeho webového prohlížeče. Vezměte prosím na vědomí, že v tomto případě možná nebudete moci plně využívat všechny funkce našich webových stránek. Shromažďování výše uvedených údajů společností Google můžete také zabránit nastavením opt-out cookie na jedné z následujících propojených webových stránek:
- https://www.google.de/settings/ads
- http://optout.networkadvertising.org/#!/
- http://optout.aboutads.info/?c=2#!/
- http://www.youronlinechoices.com/de/praferenzmanagement/ Vezměte prosím na vědomí, že toto nastavení bude smazáno, pokud smažete své cookies. Shromažďování a předávání osobních údajů můžete odmítnout nebo zabránit zpracování takových údajů deaktivací spouštění JavaScriptu ve vašem prohlížeči. Navíc můžete zabránit spouštění kódu JavaScript celkově instalací blokátoru JavaScriptu (např. https://noscript.net/ nebo https://www.ghostery.com). Vezměte prosím na vědomí, že v tomto případě možná nebudete moci plně využívat všechny funkce našich webových stránek. Další informace o ochraně údajů naleznete na následující webové stránce: https://www.google.com/intl/de/policies/
7.5 Používání Google Adwords
Na našich webových stránkách používáme „Google AdWords“, službu poskytovanou společností Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko, pro uživatele z EHP a Švýcarska, a společností Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, pro všechny ostatní uživatele. Google AdWords je služba pro internetovou reklamu, která nám jako inzerentům umožňuje umisťovat reklamy jak ve výsledcích vyhledávače Google, tak v reklamní síti Google.
Pokud vstoupíte na naše webové stránky prostřednictvím reklamy Google, Google nastaví na vašem koncovém zařízení konverzní soubor cookie (po 30 dnech již není platný a nepoužívá se k identifikaci subjektu údajů). Prostřednictvím konverzního cookie můžeme my i Google sledovat, zda jste na náš web přišli přes reklamu AdWords a provedli zde nákup nebo jej přerušili. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
Nastavení cookies můžete kdykoli zabránit odpovídajícím nastavením používaného webového prohlížeče a trvale tak vznést námitku proti nastavování cookies (viz popis výše). Jakýkoli soubor cookie již nastavený službou Google AdWords můžete kdykoli smazat prostřednictvím webového prohlížeče nebo jiných softwarových programů. Kromě toho můžete vznést námitku proti reklamě Google založené na zájmech kliknutím na odkaz https://adssettings.google.de/authenticated a provedením požadovaných nastavení. Další informace o ustanoveních společnosti Google o ochraně údajů: https://www.google.de/intl/de/policies/privacy/
7.6.1. Facebook Connect
Používáme „Facebook Connect“, službu společnosti Facebook Inc., 1601 S California Ave, Palo Alto, Kalifornie 94304, USA. Namísto použití registrační obrazovky našich webových stránek můžete zadat své přihlašovací údaje pro Facebook. Naváže se přímé spojení se serverem Facebooku a vy jste přesměrováni na stránku Facebooku pro registraci. Registrací prostřednictvím svého účtu na Facebooku je váš uživatelský účet propojen s naší službou. Nemáme žádný vliv na rozsah a další používání údajů, které Facebook shromažďuje používáním služby Facebook Connect. Pokud máte uživatelský účet na Facebooku a jste registrovaní, Facebook může návštěvu přiřadit k vašemu uživatelskému účtu. I když nejste na Facebooku registrovaní a/nebo jste se nepřihlásili, je možné, že Facebook zjistí a uloží vaši IP adresu a případně další identifikátory. Klikněte prosím na následující odkaz pro další informace o zásadách ochrany osobních údajů Facebooku. Facebook Connect používáme k usnadnění a zkrácení vašeho procesu registrace a přihlášení. Právním základem je čl. 6 odst. 1 písm. f) GDPR. Další informace o ochraně údajů: https://www.facebook.com/about/privacy
7.6.2 Facebook Custom Audiences
Používáme „Facebook Custom Audiences“, remarketingový nástroj společnosti Facebook Inc., 1601 S California Ave, Palo Alto, Kalifornie 94304, USA. Facebook Custom Audiences nám umožňuje zobrazovat návštěvníkům našich webových stránek během návštěvy sociální sítě Facebook nebo během návštěvy jiných webových stránek, které také používají Facebook Custom Audiences, reklamy založené na zájmech, tzv. „Facebook Ads“. Použitím „Facebook Custom Audiences“ váš webový prohlížeč automaticky naváže přímé spojení se serverem Facebooku. Nemáme žádný vliv na rozsah a další používání údajů, které Facebook shromažďuje používáním služby Facebook Custom Audiences. Podle našich znalostí je Facebook informován o tom, že jste navštívili příslušnou část našeho webu nebo klikli na jednu z našich reklam. Pokud máte uživatelský účet na Facebooku a jste registrovaní, Facebook může návštěvu přiřadit k vašemu uživatelskému účtu. I když nejste na Facebooku registrovaní a/nebo jste se nepřihlásili, je možné, že Facebook zjistí a uloží vaši IP adresu a případně další identifikátory.
Facebook Custom Audiences používáme pro účely marketingu a optimalizace, zejména pro umisťování reklam, které jsou pro vás relevantní a zajímavé, a pro zlepšení naší nabídky a její zatraktivnění pro vás jako uživatele. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
Přihlášení uživatelé mohou deaktivovat Facebook Custom Audiences na https://www.facebook.com/settings/?tab=ads#. Vezměte prosím na vědomí, že toto nastavení bude smazáno, pokud smažete své cookies. Dále můžete deaktivovat cookies sloužící k měření dosahu a reklamním účelům prostřednictvím následujících webových stránek:
- http://optout.networkadvertising.org/
- http://www.aboutads.info/choices
- http://www.youronlinechoices.com/uk/your-ad-choices/
Vezměte prosím na vědomí, že toto nastavení bude smazáno také v případě, že smažete své cookies. Další informace o ochraně údajů: https://www.facebook.com/about/privacy
Souhlas s Meta Retargeting (CAPI & Marketing Tag) Naše platforma využívá reklamní služby společnosti Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin, Irsko („Meta“). V této souvislosti jsou informace o používání našeho webu/aplikace (např. informace o prohlížených produktech) shromažďovány společností BSTN a Meta ve společné odpovědnosti a předávány společnosti Meta prostřednictvím souborů cookie, identifikátorů zařízení nebo podobných technologií.
Tyto webové stránky integrují pixel od společnosti Meta Platforms Ireland Limited (Website Custom Audience Pixel), který umožňuje společnosti Meta přenášet sledovací údaje. Navíc se společností Meta sdílíme informace týkající se vašich posledních objednávek (konverzí). Dále přenášíme e-mailovou adresu uloženou ve vašem zákaznickém účtu jako zahashovanou hodnotu společnosti Meta, pokud jste k tomuto přenosu údajů udělili souhlas prostřednictvím bannerového řešení použitého na tomto webu. Zahashovaná hodnota e-mailové adresy je společností Meta používána výhradně pro rozpoznání návštěvníků webu jako součást doručování personalizovaných reklam. Totéž platí pro přenos/použití vaší IP adresy.
Tyto informace mohou být spojeny s vaší osobou pomocí dodatečných informací, které o vás Meta může mít uložené např. z důvodu vašeho vlastnictví účtu na sociálních sítích „Facebook“ nebo „Instagram“. Na základě informací shromážděných prostřednictvím pixelu se mohou ve vašem účtu Facebook nebo Instagram zobrazovat reklamy založené na zájmech pro naše nabídky (retargeting). Shromážděné informace mohou být společností Meta také agregovány a tyto agregované informace mohou být společností Meta použity pro její vlastní reklamní účely i pro reklamní účely třetích stran. Meta může například vyvodit určité zájmy z vašeho chování při prohlížení tohoto webu a tyto informace použít k propagaci nabídek třetích stran. Meta může také kombinovat shromážděné informace s dalšími informacemi, které o vás Meta shromáždila z jiných webových stránek a/nebo v souvislosti s používáním sociálních sítí „Facebook“ nebo „Instagram“, takže si o vás Meta může uložit profil. Tento profil může být společností Meta použit pro reklamní účely. Za trvalé uchovávání a popsané další zpracování údajů předaných společnosti Meta nese výhradní odpovědnost společnost Meta Platforms Ireland Limited. V této souvislosti může společnost Meta Platforms Ireland Limited jako jediný správce údajů přenášet údaje o vás do USA. Evropský soudní dvůr konstatoval, že USA nemají odpovídající úroveň ochrany údajů. V této souvislosti existuje zvláštní riziko, že vaše údaje mohou být zpracovávány americkými institucemi/orgány pro účely kontroly a monitorování, aniž by vám byl poskytnut odpovídající právní postih. Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a) GDPR (souhlas).
Více informací o ochraně údajů u společnosti Meta Platforms Ireland Limited naleznete v jejich zásadách ochrany osobních údajů pro Facebook a Instagram. Zde můžete také uplatnit svá práva subjektu údajů (např. právo na výmaz) vůči společnosti Meta Platforms Ireland Limited.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat zrušením výběru Meta (Facebook, Instagram) (CAPI, Marketing Tag) v našem Centru soukromí. Zde můžete také upravit své nastavení. Obecně má vaše mobilní zařízení (telefon, tablet) funkci, která vám umožňuje povolit nebo zakázat určité typy personalizované reklamy při používání aplikací.
7.6.3 Meta Custom Audiences
Souhlas s Meta Custom Audiences Máme také možnost předat e-mailovou adresu nebo telefonní číslo uložené ve vašem zákaznickém účtu jako zahashovanou hodnotu (zahashovaná hodnota je transformace vaší e-mailové adresy na jinou hodnotu, čímž se vaše e-mailová adresa pseudonymizuje) společnosti Meta, pokud jste k tomuto přenosu údajů udělili souhlas prostřednictvím bannerového řešení použitého na tomto webu/aplikaci. Zahashovaná hodnota e-mailové adresy je společností Meta používána za účelem vaší identifikace na webových stránkách společnosti Meta (např. sociální síť „Facebook“) a pro zobrazování našich personalizovaných reklam na těchto webových stránkách. Je také možné, že tato identifikace povede k tomu, že na vás naše reklamy nebudou cíleny. Společnost Meta Platforms Ireland Limited nese výhradní odpovědnost za trvalé uchovávání a další zpracování zahashovaných hodnot. V této souvislosti může společnost Meta Platforms Ireland Limited uchovávat zahashované hodnoty v USA jako jediný správce údajů. Evropský soudní dvůr konstatoval, že USA nemají odpovídající úroveň ochrany údajů. V této souvislosti existuje zvláštní riziko, že vaše údaje mohou být zpracovávány americkými institucemi/orgány pro účely kontroly a monitorování, aniž by vám byl poskytnut odpovídající právní postih.
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a) GDPR (souhlas). Další informace a možnost uplatnění vašich práv subjektu údajů vůči společnosti Meta Platforms Ireland Limited naleznete pod odkazy v sekci 7.6.2 CAPI.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat zrušením výběru Meta (Facebook, Instagram) (list upload) v našem Centru soukromí.
7.7 Používání Double Click
Používáme „DoubleClick“, online marketingový nástroj společnosti Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irsko. DoubleClick používá mimo jiné cookies, malé textové soubory, které jsou lokálně uloženy v mezipaměti webového prohlížeče vašeho koncového zařízení. Google zaznamenává prostřednictvím ID souboru cookie, jaké reklamy jsou umístěny v jakém webovém prohlížeči. To může zabránit tomu, aby se reklamy zobrazovaly vícekrát. Kromě toho může DoubleClick pomocí ID souborů cookie zaznamenávat tzv. konverze, které souvisejí s požadavky na reklamu. To je případ, kdy např. vidíte reklamu DoubleClick a později s tímto stejným webovým prohlížečem vstoupíte na web inzerenta a něco si zakoupíte. Podle informací poskytnutých společností Google neobsahují výše uvedené cookies žádné osobní údaje. Používáním DoubleClick váš prohlížeč automaticky naváže přímé spojení se serverem Google. Nemáme žádný vliv na rozsah a další používání údajů, které Google shromažďuje používáním služby DoubleClick. Podle našich znalostí je Google informován o tom, že jste navštívili příslušnou část našeho webu nebo klikli na jednu z našich reklam. Pokud máte uživatelský účet Google a jste registrovaní, Google může návštěvu přiřadit k vašemu uživatelskému účtu. I když nejste u Google registrovaní a/nebo jste se nepřihlásili, je možné, že Google zjistí a uloží vaši IP adresu.
DoubleClick používáme pro účely marketingu a optimalizace, zejména pro umisťování reklam, které jsou pro vás relevantní a zajímavé, pro zlepšení reportů o výkonu kampaní nebo pro zabránění tomu, abyste viděli stejné reklamy vícekrát. V tom také spočívá náš oprávněný zájem na zpracování výše uvedených údajů poskytovatelem třetí strany. Právním základem je čl. 6 odst. 1 písm. f) GDPR. Další informace: http://www.google.de/intl/de/policies/privacy a https://www.google.de/doubleclick a http://support.google.com/adsense/answer/2839090
7.8 Používání Bing Ads
Používáme „Bing Ads“, službu společnosti Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Bing Ads shromažďuje a ukládá údaje, ze kterých se na základě používání pseudonymů vytvářejí uživatelské profily. Bing Ads nám umožňuje sledovat aktivity uživatelů na našem webu za předpokladu, že uživatelé na náš web přišli prostřednictvím reklam Bing Ads. Pokud na náš web přijdete prostřednictvím jedné z těchto reklam, bude na vašem koncovém zařízení nastaven soubor cookie. To umožňuje nám i společnosti Microsoft pochopit, že uživatel klikl na reklamu Bing Ads a byl přesměrován na náš web. Microsoft a my také můžeme pochopit, že uživatel dosáhl dříve stanovené cílové stránky, tzv. konverzní stránky. Dozvídáme se pouze celkový počet uživatelů, kteří klikli na reklamu Bing Ads a byli přesměrováni na konverzní stránku. Nejsou však zpracovávány žádné osobní údaje příslušného uživatele. Shromážděné informace jsou přenášeny na servery Microsoft v USA a tam ukládány po dobu maximálně 180 dnů. Microsoft může navíc za určitých okolností sledovat vaše uživatelské chování napříč různými vašimi koncovými zařízeními díky tzv. cross-device trackingu. Tímto způsobem vám Microsoft může zobrazovat přizpůsobené reklamy na webových stránkách Microsoft i v aplikacích Microsoft.
Bing Ads používáme pro účely marketingu a optimalizace, zejména pro analýzu používání našich webových stránek a pro neustálé zlepšování jednotlivých funkcí a nabídek i uživatelské zkušenosti. Prostřednictvím statistického vyhodnocení uživatelského chování můžeme vylepšovat naši nabídku a činit ji pro vás jako uživatele zajímavější. V tom také spočívá náš oprávněný zájem na zpracování výše uvedených údajů poskytovatelem třetí strany. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
Vyhodnocování můžete zabránit smazáním stávajících cookies a deaktivací ukládání cookies v nastavení vašeho prohlížeče. Vezměte prosím na vědomí, že v tomto případě možná nebudete moci plně využívat všechny funkce našich webových stránek. Zobrazování přizpůsobené reklamy společností Microsoft můžete také zabránit nastavením Opt-Out cookie na následující webové stránce: http://choice.microsoft.com/de-de/opt-out. Vezměte prosím na vědomí, že toto nastavení bude smazáno, pokud smažete své cookies.
7.9 Používání Crazy Egg
Na našich webových stránkách používáme webový sledovací nástroj Crazy Egg (Crazy Egg, Inc., 16220 Ridgeview Lane, La Mirada, CA, 90638, USA). Crazy Egg používá cookies, které umožňují analýzu vašeho používání webu. Informace generované souborem cookie o vašem používání tohoto webu jsou obvykle přenášeny na server Crazy Egg v USA a tam ukládány. Zásady ochrany osobních údajů: http://www.crazyegg.com/privacy Opt-out: Ukládání cookies můžete zabránit odpovídajícím nastavením softwaru prohlížeče. Navíc můžete zabránit shromažďování údajů vytvořených souborem cookie a souvisejících s vaším používáním webu (včetně vaší IP adresy), jakož i zpracování těchto údajů společností Crazy Egg postupem podle pokynů na následujícím odkazu: http://www.crazyegg.com/opt-out
7.10 Používání Criteo
Na tomto webu jsou prostřednictvím technologie společnosti Criteo SA, 32 Rue Blanche, 75009 Paříž, Francie, pomocí textových souborů cookie shromažďovány, ukládány a vyhodnocovány informace o chování návštěvníků webu při prohlížení v pseudonymizované formě. Criteo analyzuje chování při prohlížení pomocí algoritmu a následně může zobrazovat cílená produktová doporučení jako personalizované reklamní bannery na jiných webových stránkách (vydavatelích). Shromážděné údaje nemohou být nikdy použity k osobní identifikaci návštěvníka tohoto webu. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR. Svůj souhlas můžete kdykoli odvolat. Ustanovení společnosti Criteo o ochraně údajů: http://www.criteo.com/de/privacy/
7.11 Používání Outbrain
Na našich webových stránkách používáme technologii poskytovatele Outbrain UK Ltd., pomocí které jste informováni o dalším obsahu v rámci našeho webu a o webových stránkách třetích stran. Další doporučení k nákupu integrovaná službou Outbrain, např. pod článkem, jsou vytvářena na základě předchozího vámi přečteného obsahu. Za tímto účelem Outbrain používá cookies, které jsou uloženy v počítači/koncovém zařízení uživatele. Obsah zobrazený ve widgetu Outbrain je společností Outbrain automaticky řízen a doručován z hlediska obsahu i technologie.
Doporučení ke čtení jsou společností Outbrain zobrazována pomocí cookies na čistě pseudonymní bázi, tj. nejsou ukládány žádné osobní údaje uživatelů. Outbrain zaznamenává zdroj zařízení, typ prohlížeče a vaši anonymizovanou IP adresu. Pro anonymizaci IP adresy je odstraněn poslední oktet IP adresy, aby byla zaručena komplexní anonymizace. Další informace o ochraně údajů: http://www.outbrain.com/de/legal/privacy Proti sledování pro zobrazování doporučení založených na zájmech můžete kdykoli vznést námitku kliknutím na pole „Opt-out“ v Zásadách ochrany osobních údajů Outbrain.
7.12 Používání Webgains
Používáme affiliate program Webgains našeho partnera ad pepper media GmbH, FrankenStraße 150C, FrankenCampus, 90461 Norimberk. Ke sledování aktivit ukládá Webgains cookies v koncových zařízeních uživatelů navštěvujících náš web nebo jiné online nabídky, aby úspěch reklamního nástroje na jiných stránkách mohl být přiřazen ke konkrétnímu nákupu v našem online obchodě. Touto metodou chceme zajistit, aby se vám zobrazovaly pouze reklamy, o které máte zájem, abychom pro vás mohli náš web učinit atraktivnějším a v neposlední řadě abychom mohli cíleně kalkulovat náklady na reklamu.
Webgains používá sledovací cookies, tj. v cookies nejsou ukládány žádné osobní údaje, ale anonymizovaná sledovací ID (individuální číselná řada, kterou nelze přiřadit k jednotlivému uživateli). Právním základem používání údajů je čl. 6 odst. 1 písm. f) GDPR.
Pokud nesouhlasíte s ukládáním cookies ve vašem prohlížeči, můžete tomu zabránit odpovídajícím nastavením prohlížeče. Ukládání cookies můžete v prohlížeči deaktivovat nebo jej omezit na určité webové stránky. Vezměte však prosím na vědomí, že v tomto případě musíte počítat s omezeným zobrazením online nabídek a omezeným vedením uživatele. Cookies můžete kdykoli smazat. V tomto případě jsou informace obsažené v takových cookies z vašeho koncového zařízení odstraněny. Další informace o ochraně údajů společností Webgains: http://www.webgains.com/public/de/datenschutzerklaerung/
7.13 Používání Instagramu
Na našich webových stránkách používáme pluginy sociální sítě Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA). Pokud jste přihlášeni ke svému účtu na Instagramu, můžete obsah našich stránek propojit se svým profilem kliknutím na tlačítko; Instagram pak může přiřadit vaši návštěvu našeho webu k vašemu uživatelskému účtu. Pokud nesouhlasíte, buď se před použitím odhlaste ze svého profilu na Instagramu, nebo neaktivujte sociální pluginy v nastavení Instagramu. Neznáme přesný obsah ani použití údajů. Další informace v tomto ohledu naleznete v Zásadách ochrany osobních údajů Instagramu: http://instagram.com/about/legal/privacy/
7.14 Používání TikToku
Používáme tzv. „TikTok pixel“ poskytovatele TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irsko, číslo společnosti 635755 v Irsku. Jedná se o kód, který jsme implementovali na naše stránky. Pomocí tohoto kódu je v případě vašeho výslovného souhlasu při návštěvě našeho webu navázáno spojení se servery TikTok za účelem sledování vašeho chování na našem webu. Například když si na našem webu zakoupíte produkt, TikTok pixel se aktivuje a uloží vaše akce na našem webu do jednoho nebo více souborů cookie. K tomu jsou TikToku předávány osobní údaje, jako je vaše IP adresa a e-mailová adresa, a také další informace, jako je ID zařízení, typ zařízení a operační systém. TikTok používá e-mail nebo jiné přihlašovací údaje nebo údaje o zařízení k identifikaci uživatelů našeho webu a přiřazení jejich akcí k uživatelskému účtu TikTok.
Právním základem používání údajů je čl. 6 odst. 1 písm. a) GDPR. Máte možnost svůj souhlas kdykoli odvolat s účinkem do budoucna. Nejsou s tím spojeny žádné náklady kromě nákladů podle základních sazeb. TikTok tyto údaje používá k zobrazování cílené a personalizované reklamy svým uživatelům a k vytváření uživatelských profilů založených na zájmech. Shromážděné údaje jsou anonymní, nejsou pro nás viditelné a používají se pro nás pouze v rámci měření efektivity umístění reklam.
Vaše údaje budou v zásadě zpracovávány v rámci EU nebo EHP. Za tímto účelem byla s TikTokem uzavřena odpovídající dohoda o ochraně údajů. Pokud jsou osobní údaje předávány do zemí mimo EU nebo EHP, děje se tak v rámci vzorových smluv Komise pro předávání osobních údajů do třetích zemí (tj. standardních smluvních doložek). Zásady ochrany osobních údajů TikToku naleznete na: https://www.tiktok.com/legal/new-privacy-policy
7.14.1 TikTok CAPI
Souhlas s TikTok Retargeting (CAPI & Marketing Tag) Tyto webové stránky integrují pixel od společnosti TikTok Information Technologies UK Limited, One London Wall, Londýn EC2Y 5EB, Spojené království. Tento pixel shromažďuje informace o používání tohoto webu (např. informace o prohlížených produktech) ve společné odpovědnosti společností TikTok Information Technologies UK Limited a námi a předává je společnosti TikTok Information Technologies UK Limited. Navíc přenášíme e-mailovou adresu uloženou ve vašem zákaznickém účtu jako zahashovanou hodnotu společnosti TikTok Information Technologies UK Limited, pokud vás rozpoznáme v přihlášeném stavu a udělíte souhlas k tomuto přenosu údajů prostřednictvím bannerového řešení použitého na tomto webu/aplikaci. Zahashovaná hodnota e-mailové adresy je společností TikTok Information Technologies UK Limited používána výhradně pro rozpoznání návštěvníků webu jako součást doručování personalizovaných reklam. Totéž platí pro přenos/použití vaší IP adresy. Za další zpracování údajů předaných společnosti TikTok Information Technologies UK Limited nese výhradní odpovědnost tato společnost. Informace předávané TikToku mohou být spojeny s vaší osobou pomocí dodatečných informací, které o vás TikTok může mít uložené z důvodu vašeho vlastnictví účtu na sociální síti „TikTok“. Na základě shromážděných informací se mohou ve vašem účtu TikTok zobrazovat reklamy založené na zájmech pro naše nabídky (retargeting). Shromážděné informace mohou být TikToku také agregovány a tyto agregované informace mohou být TikToku použity pro jeho vlastní reklamní účely i pro reklamní účely třetích stran. Například TikTok může vyvodit určité zájmy z vašeho chování při prohlížení tohoto webu a tyto informace použít k propagaci nabídek třetích stran. TikTok může také kombinovat shromážděné informace s dalšími informacemi, které TikTok o vás shromáždil z jiných webových stránek a/nebo v souvislosti s používáním sociální sítě „TikTok“, takže si o vás TikTok může uložit profil. Tento profil může být použit pro reklamní účely. Pokud TikTok Information Technologies UK Limited zpracovává vaše údaje jako jediný správce údajů, existuje možnost, že vaše údaje mohou být touto společností přeneseny do USA. Evropský soudní dvůr konstatoval, že USA nemají odpovídající úroveň ochrany údajů. V této souvislosti existuje zvláštní riziko, že vaše údaje mohou být zpracovávány americkými institucemi/orgány pro účely kontroly a monitorování, aniž by vám byl poskytnut odpovídající právní postih.
Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a) GDPR (souhlas). Další informace o ochraně údajů u TikToku naleznete v jejich zásadách ochrany osobních údajů. Zde můžete také uplatnit svá práva subjektu údajů (např. právo na výmaz) s ohledem na údaje, které TikTok Information Technologies UK Limited zpracovává o vás jako jediný správce údajů. Vaše údaje budou v zásadě zpracovávány v rámci EU nebo EHP. Za tímto účelem byla s TikTokem uzavřena odpovídající dohoda o ochraně údajů. Pokud jsou osobní údaje předávány do zemí mimo EU nebo EHP, děje se tak v rámci standardních smluvních doložek Komise pro předávání osobních údajů do třetích zemí.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat zrušením výběru TikTok v našem Centru soukromí. Zde můžete také upravit své nastavení. Obecně má vaše mobilní zařízení (telefon, tablet) funkci, která vám umožňuje povolit nebo zakázat určité typy personalizované reklamy při používání aplikací, a tím také odvolat svůj souhlas.
7.14.2 TikTok Pixel
Souhlas s TikTok Pixel Tento web používá tzv. „TikTok Pixel“ sociální sítě TikTok (viz sekce 7.14.1). Jedná se o kód, který jsme implementovali na naše webové stránky. Pomocí tohoto kódu je při návštěvě našeho webu navázáno spojení se servery TikToku za účelem sledování a vyhodnocování vašeho chování na našem webu, což umožňuje zobrazování personalizovaných doporučení produktů založených na zájmech na TikToku. Shromažďované a pseudonymizované informace zahrnují ID zařízení, typ zařízení, časové razítko, použitý operační systém a IP adresu. Informace mohou být s uživatelem spojeny pomocí dodatečných informací, které o něm TikTok může mít uložené např. z důvodu jeho vlastnictví účtu na sociální síti „TikTok“. TikTok může také kombinovat informace shromážděné prostřednictvím pixelu s dalšími informacemi, které TikTok shromáždil z jiných webových stránek a/nebo v souvislosti s používáním sociální sítě „TikTok“, čímž vytváří pseudonymizované uživatelské profily. V žádném případě nelze shromážděné informace použít k osobní identifikaci návštěvníků tohoto webu.
TikTok Pixel nám také umožňuje sledovat efektivitu reklam na TikToku. Pokud je uživatel přesměrován z reklamy na TikToku na stránky tohoto webu a cookies ještě nevypršely, pixel sleduje určité předdefinované akce uživatele a může je dohledat (např. dokončené transakce, leady, vyhledávání na webu, zobrazení stránky produktu). Když je taková akce provedena, váš prohlížeč odešle prostřednictvím TikTok Pixelu HTTP požadavek ze souboru cookie na server TikToku, přičemž přenese určité informace o akci. Prostřednictvím tohoto přenosu může TikTok vytvářet statistiky o chování při používání našeho webu po přesměrování z reklamy na TikToku, které můžeme použít k optimalizaci našich nabídek.
Navíc jsme aktivovali tzv. Advanced Matching. Advanced Matching nám umožňuje zasílat informace o zákaznících (jako jsou e-mailové adresy, telefonní čísla a ID zákazníků) spolu s našimi událostmi TikTok Pixelu TikToku, abychom lépe propojili události na webu s lidmi na TikToku. Tímto způsobem můžeme přiřadit více konverzí, oslovit více uživatelů a v konečném důsledku optimalizovat naše kampaně na TikToku. Pro ochranu vašich údajů jsou tyto informace ve vašem prohlížeči před přenosem na servery TikToku zašifrovány průmyslovým standardním hashovacím algoritmem.
Ukládání informací v zařízení koncového uživatele a přístup k nim je založen na informovaném souhlasu podle § 25 odst. 1 TTDSG. Právním základem pro další zpracování vašich osobních údajů je váš dobrovolný a informovaný souhlas podle čl. 6 odst. 1 věty 1 písm. a) GDPR. Příslušné souhlasy poskytujete prostřednictvím souhlasného banneru. Informace týkající se přenosu vašich údajů do třetích zemí naleznete v sekci 7.14.1. TikTok CAPI.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat zrušením výběru TikTok v našem Centru soukromí. Zde si také můžete prohlédnout své nastavení. Obecně má vaše mobilní zařízení (telefon, tablet) funkci, která vám umožňuje povolit nebo zakázat určité typy personalizované reklamy při používání aplikací, a tím také odvolat svůj souhlas.
7.15 Používání Monetate
Využíváme také analytickou a personalizační službu Monetate, poskytovanou společností Monetate Inc (951 Hector St, Conshohocken, PA 19428, Spojené státy), k zobrazování personalizovaného obsahu vám, například v e-mailovém newsletteru i v transakčních zásilkách. Monetate využívá cookies, které jsou uloženy ve vašem zařízení a umožňují nám analyzovat vzorce používání našeho webu a zvyšovat jeho výkon. Údaje generované soubory cookie týkající se vaší interakce s naším webem jsou přenášeny na server Monetate v USA, kde jsou naším jménem bezpečně uloženy a zpracovávány. Před jakýmkoli dalším zpracováním je vaše IP adresa anonymizována a nahrazena generickou, neidentifikovatelnou IP adresou. To zajišťuje, že přímá osobní identifikace není možná.
Shromažďují se následující údaje:
- IP adresa (anonymizovaná)
- Informace související s používáním, jako je čas použití, délka pobytu, místo původu
- Údaje související se zařízením, jako je typ zařízení, model, operační systém, typ a verze prohlížeče.
Neobdrželi jsme informace týkající se doby uchovávání společností Monetate. Údaje jsou přenášeny do USA. Záruky podle čl. 44 a násl. GDPR jsou zajištěny dodržováním rámce Privacy Shield společností Monetate. Právním základem pro zpracování osobních údajů prostřednictvím marketingových cookies je čl. 6 odst. 1 věta 1 písm. a) GDPR. Náš oprávněný zájem spočívá v analýze používání a neustálém vylepšování našich webových stránek. Zásady ochrany osobních údajů společnosti Monetate naleznete na: https://monetate.com/platform-privacy-policy
7.16. Souhlas pro RTB House
K provádění personalizovaných reklamních kampaní zpracováváme určité údaje o online aktivitách uživatelů na tomto webu. Tyto údaje mohou zahrnovat: online identifikátory (např. ID souboru cookie / mobilní reklamní ID), informace o konkrétních navštívených stránkách, prohlížených produktech nebo produktech přidaných do košíku spolu s časovými razítky a zakoupených produktech, jakož i technické podrobnosti o zařízení a vyhledávači. Využíváme společnost RTB House GmbH, reklamní technologickou společnost, jako subdodavatele třetí strany k provádění reklamních kampaní založených na těchto údajích a k zobrazování personalizovaných reklam uživatelům. Pokud tyto údaje představují „osobní údaje“ podle GDPR, jednáme jako správce údajů a RTB House GmbH jako zpracovatel údajů. Právním základem pro zpracování údajů je váš souhlas podle článku 6 odst. 1 písm. a) EU GDPR. Svůj souhlas můžete kdykoli odvolat. Další informace o technologii retargetingu RTB House naleznete na: https://www.rtbhouse.com/privacy-center.
7.17. Používání Mention Me
BSTN Store GmbH používá doporučující marketingový program společnosti Mention Me Ltd, Kennington Park, 1-3 Brixton Rd, Londýn, SW9 6DE, Spojené království. S tímto programem můžete doporučit BSTN svým přátelům a známým. Pokud se osoba, kterou jste doporučili, stane také zákazníkem BSTN, budete vy jako doporučující i doporučený přítel odměněni společností BSTN. Za tímto účelem bude vaše jméno a e-mailová adresa jako doporučujícího předána společnosti Mention Me v souladu s GDPR, aby tato společnost mohla službu jménem BSTN provozovat. Jakmile provedete nákup na tomto webu, uvidíte oznámení od Mention Me. Máte také možnost zahájit proces doporučení prostřednictvím speciální cílové stránky. To vám umožní v klidu se rozhodnout, zda chcete někoho doporučit. Pokud se tak rozhodnete, můžete svému příteli zaslat personalizovaný odkaz prostřednictvím e-mailu, Facebooku, SMS nebo WhatsAppu. Pokud doporučená osoba poté provede objednávku na tomto webu, obdržíte vy i váš doporučený přítel odměnu. BSTN předá vaše osobní údaje (jméno, e-mailovou adresu a podrobnosti o objednávce) společnosti Mention Me v zašifrované, pseudonymizované formě, abyste se mohli účastnit programu doporučení. Tímto způsobem lze určit, kdo je doporučující nového zákazníka a kdo obdrží odměnu. Za tímto účelem bude zpracována vaše e-mailová adresa, jméno a IP adresa. E-mailová adresa a IP adresa doporučeného přítele budou také zpracovány, ale pouze pokud zadají své údaje do pole „Doporučeno přítelem“ při platbě. V obou případech dojde k přenosu údajů pouze v pseudonymizované formě. Právním základem pro toto zpracování údajů je čl. 6 odst. 1 písm. a) GDPR. Vaše údaje jsou v zásadě zpracovávány v rámci EU nebo EHP. Za tímto účelem byla se společností Mention Me uzavřena odpovídající dohoda o ochraně údajů. Pokud jsou osobní údaje předávány do zemí mimo EU nebo EHP, děje se tak v rámci standardních smluvních doložek Komise pro předávání osobních údajů do třetích zemí. Další informace o ochraně údajů u společnosti Mention Me naleznete na https://mention-me.com/help/privacy_policy_s#referrers.
Odvolání Svůj souhlas s tímto zpracováním údajů můžete kdykoli odvolat odhlášením z Mention Me v našem Centru soukromí. Zde můžete také upravit své nastavení.
8. Vaše práva jako subjektu údajů
Pokud budou vaše osobní údaje zpracovávány během návštěvy našeho webu, máte jako „subjekt údajů“ ve smyslu GDPR následující práva:
8.1 Právo na potvrzení
Každý subjekt údajů má právo udělené evropskými směrnicemi a regulačními orgány získat od správce potvrzení, zda jsou či nejsou zpracovávány osobní údaje, které se ho týkají. Pokud si subjekt údajů přeje toto právo na potvrzení využít, může se kdykoli obrátit na zaměstnance správce.
8.2 Informace
Můžete od nás požadovat informace o tom, zda zpracováváme vaše osobní údaje. Právo na informace je vyloučeno, pokud jsou údaje uloženy pouze proto, že nesmí být vymazány z důvodu zákonných nebo statutárních lhůt uchovávání, nebo jsou uloženy výhradně pro účely zálohování dat nebo kontroly ochrany údajů, za předpokladu, že by výměna informací vyžadovala neúměrně vysoké náklady a zpracování pro jiné účely vhodnými technickými a organizačními opatřeními je vyloučeno. Pokud ve vašem případě není právo na přístup k informacím vyloučeno a vaše osobní údaje jsou námi zpracovávány, můžete od nás požadovat sdělení následujících informací:
- Účely zpracování,
- Kategorie osobních údajů o vás, které jsou zpracovávány,
- Příjemci nebo kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny, zejména příjemci ve třetích zemích nebo mezinárodní organizace,
- Pokud je to možné, plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li to možné, kritéria použitá k určení této doby,
- Existence práva na opravu nebo výmaz nebo omezení zpracování vašich osobních údajů nebo práva vznést námitku proti takovému zpracování,
- Existence práva podat stížnost u dozorového úřadu,
- Pokud osobní údaje nebyly shromážděny od vás jako subjektu údajů, dostupné informace o původu údajů,
- Případně existence automatizovaného rozhodování, včetně profilování, a smysluplné informace o použité logice, jakož i o rozsahu a předpokládaném dopadu automatizovaného rozhodování,
- Případně v případě přenosu příjemcům ve třetích zemích, pokud neexistuje rozhodnutí Komise EU o odpovídající úrovni ochrany podle čl. 45 odst. 3 GDPR, informace o tom, jaké vhodné záruky podle čl. 46 odst. 2 GDPR byly pro ochranu osobních údajů poskytnuty.
8.3 Oprava a doplnění
Pokud zjistíte, že můžeme držet nepřesné osobní údaje o vás, můžete požádat o okamžitou opravu těchto nesprávných údajů. V případě neúplných osobních údajů můžete požádat o jejich doplnění.
8.4 Výmaz
Máte právo na výmaz („Právo být zapomenut“), pokud zpracování není vyžadováno k výkonu práva na svobodu projevu, práva na informace nebo pro splnění právní povinnosti nebo pro splnění úkolu prováděného ve veřejném zájmu a platí jeden z následujících důvodů:
- Osobní údaje již nejsou potřebné pro účely, pro které byly zpracovány.
- Základem pro odůvodnění zpracování byl výhradně váš souhlas, který jste odvolali.
- Vznesli jste námitku proti zpracování vašich osobních údajů, které jsme zveřejnili.
- Vznesli jste námitku proti zpracování osobních údajů, které jsme nezveřejnili, a neexistují žádné převažující oprávněné důvody pro zpracování.
- Vaše osobní údaje byly zpracovány protiprávně.
- Výmaz osobních údajů je vyžadován pro splnění právní povinnosti, které podléháme. Nárok na výmaz neexistuje, pokud v případě legitimního neautomatizovaného zpracování údajů z důvodu specifické povahy uložení není výmaz možný nebo je možný pouze s neúměrně vysokými náklady a váš zájem na výmazu je minimální. V tomto případě nahradí výmaz omezení zpracování.
8.5 Omezení zpracování
Můžete od nás požadovat omezení zpracování, pokud platí jeden z následujících důvodů:
- Popíráte přesnost osobních údajů. V tomto případě může být omezení vyžadováno na dobu potřebnou k tomu, abychom zkontrolovali přesnost údajů.
- Zpracování je protiprávní a namísto vymazání požadujete omezení používání vašich osobních údajů.
- Vaše osobní údaje již pro účely zpracování nepotřebujeme, ale vy je stále vyžadujete pro uplatnění, výkon nebo obhajobu právních nároků.
- Předložili jste námitku podle čl. 21 odst. 1 GDPR. Omezení zpracování může být prodlouženo na dobu, po kterou se rozhoduje, zda naše oprávněné důvody převažují nad vašimi důvody. Omezení zpracování znamená, že osobní údaje mohou být zpracovávány pouze s vaším souhlasem nebo za účelem uplatnění, výkonu nebo obhajoby právních nároků nebo ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu. Máme povinnost vás informovat předtím, než omezení zrušíme.
8.6 Přenositelnost údajů
Máte právo na přenositelnost údajů za předpokladu, že zpracování je založeno na vašem souhlasu (čl. 6 odst. 1 věta 1 písm. a) nebo čl. 9 odst. 2 písm. a) GDPR) nebo je založeno na smlouvě, jejíž jste smluvní stranou, a zpracování se provádí pomocí automatizovaných postupů. Právo na přenositelnost údajů v tomto případě zahrnuje následující práva, pokud tím nejsou dotčena práva a svobody ostatních: Můžete nás požádat o uchování osobních údajů, které jste nám poskytli, ve strukturovaném, konzistentním a strojově čitelném formátu. Máte právo přenést tyto údaje jinému správci bez překážek z naší strany. Pokud je to technicky proveditelné, můžete od nás požadovat, abychom vaše osobní údaje přenesli přímo jinému správci.
8.7 Námitka
Pokud zpracování probíhá podle čl. 6 odst. 1 věty 1 písm. e) GDPR (splnění úkolu prováděného ve veřejném zájmu) nebo čl. 6 odst. 1 věty 1 písm. f) GDPR (oprávněné zájmy sledované správcem nebo třetí stranou), máte právo z důvodů týkajících se vaší konkrétní situace kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají. To platí i pro profilování podle čl. 6 odst. 1 věty 1 písm. e) nebo f) GDPR. Poté, co uplatníte právo na námitku, přestaneme vaše osobní údaje zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování neslouží účelu uplatnění, výkonu nebo obhajoby právních nároků.
Proti zpracování vašich osobních údajů pro účely přímého marketingu můžete kdykoli vznést námitku. To platí i pro profilování v souvislosti s takovým přímým marketingem. Jakmile je toto právo uplatněno, nebudeme již příslušné osobní údaje pro účely přímého marketingu používat. Svoji námitku máte možnost sdělit neformálně telefonicky, e-mailem nebo na naši firemní poštovní adresu uvedenou na začátku těchto zásad ochrany osobních údajů.
8.8 Odvolání souhlasu
Máte právo svůj souhlas kdykoli s budoucím účinkem odvolat. Odvolání souhlasu lze sdělit neformálně telefonicky, e-mailem nebo na naši poštovní adresu. Zákonnost zpracování údajů prováděného na základě souhlasu až do doručení odvolání nebude odvoláním dotčena. Po obdržení odvolání je zpracování údajů, které je založeno výhradně na vašem souhlasu, ukončeno.
8.9 Stížnost
Pokud se domníváte, že zpracování osobních údajů, které se vás týkají, je nezákonné, můžete podat stížnost u dozorového úřadu pro ochranu údajů odpovědného za vaše bydliště nebo pracoviště nebo za místo údajného porušení.
9. Verze a aktualizace těchto Zásad ochrany osobních údajů
Tyto zásady ochrany osobních údajů byly naposledy aktualizovány v červenci 2024. Vyhrazujeme si právo zásady ochrany osobních údajů ve vhodnou dobu aktualizovat, aby se zlepšila ochrana údajů a/nebo aby se přizpůsobily změnám v praxi nebo jurisdikci.















