BRIEFLY
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
(Informace pro Kupující dle čl. 13 GDPR)
1. Správce osobních údajů
Správcem osobních údajů je:
WeBetter s.r.o.
Křížíkova 33, 186 00 Praha 8 – Karlín
IČO: 06215271
DIČ: CZ06215271
E-mail: info@webetter.cz
Telefon: +420 777 104 449
2. Jaké osobní údaje zpracováváme
V rámci nákupu v e-shopu zpracováváme následující údaje:
2.1. Identifikační a kontaktní údaje
-
jméno a příjmení
-
doručovací adresa
-
e-mail
-
telefon
2.2. Údaje o objednávce
-
objednané produkty
-
číslo objednávky
-
způsob platby
-
způsob dopravy
-
stav objednávky
2.3. Platební údaje
-
informace o úspěchu/neudržení transakce (nikoli samotná karta)
-
číslo transakce od platební brány Stripe
2.4. Technické údaje
-
cookies (viz samostatný dokument / cookie lišta)
3. Účely zpracování a právní základ
3.1. Plnění kupní smlouvy (§ 6 odst. 1 b GDPR)
-
vyřízení objednávky
-
doručení přes Zásilkovnu
-
komunikace s kupujícím
3.2. Plnění právních povinností (§ 6 odst. 1 c GDPR)
-
účetnictví
-
daně
-
archivace dokladů
3.3. Oprávněný zájem (§ 6 odst. 1 f GDPR)
-
ochrana právních nároků
-
zajištění bezpečnosti webu
3.4. Marketing (pokud dá kupující souhlas)
-
zasílání newsletterů
-
remarketing
Souhlas lze kdykoli odvolat.
4. Komu osobní údaje předáváme
Údaje mohou být předávány:
-
Zásilkovna / Packeta – doručení zásilek
-
Stripe – platební brána
-
Účetní / daňový poradce – splnění zákonných povinností
-
Provozovatel webu – technická správa
Všichni zpracovatelé pracují pouze podle našich pokynů.
4.1 Předávání osobních údajů do třetích zem
V rámci využívání některých služeb může docházet k předávání osobních údajů mimo Evropskou unii, zejména do Spojených států amerických a Izraele. Jedná se o poskytovatele, kteří nám zajišťují provoz webu, analytické a marketingové nástroje nebo platební služby. Konkrétně jde zejména o:
-
Wix.com Ltd. (technické zajištění webu; sídlo v Izraeli a USA)
-
Stripe, Inc. (platební brána; USA)
-
Google LLC (Google Analytics; USA)
-
Meta Platforms, Inc. (Meta Pixel; USA)
Předávání údajů je založeno na schválených právních mechanismech podle GDPR, zejména na:
-
EU–US Data Privacy Framework (pokud je poskytovatel do programu zařazen), nebo
-
Standardních smluvních doložkách (SCC) schválených Evropskou komisí, případně
-
doplňkových technických a organizačních opatřeních zajišťujících odpovídající úroveň ochrany.
Tito poskytovatelé používají dodatečná bezpečnostní opatření, jako je šifrování, pseudonymizace a řízený přístup. Přesto může být úroveň ochrany v některých zemích nižší než v EU. Aktuální informace o programu EU–US Data Privacy Framework jsou dostupné na www.dataprivacyframework.gov.
5. Doba uchování údajů
-
údaje z objednávek – 10 let (dle zákona o účetnictví)
-
uživatelské účty – po dobu používání + 1 rok
-
marketingové údaje – do odvolání souhlasu
-
technické logy – 1 rok
6. Práva subjektu údajů
Kupující má právo:
-
na přístup k osobním údajům
-
na opravu
-
na výmaz
-
na omezení zpracování
-
na přenositelnost
-
vznést námitku
-
podat stížnost u ÚOOÚ (uouou.cz)
7. Zabezpečení osobních údajů
Používáme:
-
šifrovaný přenos dat (HTTPS)
-
omezení přístupu pouze pro pověřené osoby
-
bezpečnostní standardy webhostingu
-
pravidelné aktualizace systémů
8. Cookies
Cookies se řídí samostatným dokumentem „Zásady cookies“, dostupným v cookie liště webu.
9. Závěr
Zásady mohou být aktualizovány.
Aktuální verze je vždy k dispozici na webu Prodejce.
Tyto “Zásady zpracování osobních údajů” jsou platné a účinné od 25. 11. 2025 a ruší předchozí znění.