ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ (GDPR) – Sorfan.cz / navode.sorfan.cz

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ (GDPR) – Sorfan.cz / navode.sorfan.cz

1) Kdo je správcem osobních údajů

Správcem osobních údajů je:

Sorfan.cz K. Galazka
IČ: 07443145
DIČ: CZ684589162
Sídlo: Štefánikova 123/22, 737 01 Český Těšín, Česká republika
E-mail: info@sorfan.cz
Telefon: +420 7555 508 640

Tyto zásady se vztahují na zpracování osobních údajů na e-shopech: www.sorfan.cz a www.navode.sorfan.cz (dále jen „Web“).

2) Právní předpisy

Zpracování osobních údajů probíhá v souladu s:

  • Nařízením (EU) 2016/679 (GDPR),
  • zákonem č. 110/2019 Sb., o zpracování osobních údajů.

3) Jaké osobní údaje zpracováváme

V závislosti na tom, jak Web používáš, můžeme zpracovávat zejména:

  • identifikační údaje (jméno, příjmení, případně firma/IČ/DIČ),
  • kontaktní údaje (e-mail, telefon, adresa pro doručení/fakturaci),
  • údaje o objednávkách a platbách (zakoupené zboží, cena, měna, způsob dopravy/platby, fakturační údaje),
  • údaje o komunikaci (dotazy, reklamace, odstoupení od smlouvy),
  • technické údaje o používání Webu (IP adresa, cookies, identifikátory zařízení/prohlížeče, údaje o chování na Webu) – podle nastavení cookies.

4) Proč údaje zpracováváme (účely) a na jakém základě

4.1. Vyřízení objednávky a plnění smlouvy

  • Účel: vytvoření a správa objednávky, dodání zboží, komunikace k objednávce, zákaznická podpora.
  • Právní základ: plnění smlouvy.

4.2. Účet zákazníka (pokud je zřízen)

  • Účel: správa registrace, přihlášení, historie objednávek, nastavení účtu.
  • Právní základ: plnění smlouvy / oprávněný zájem (zajištění funkčnosti a bezpečnosti účtu).

4.3. Účetnictví a daňové povinnosti

  • Účel: vystavení a uchování účetních a daňových dokladů, evidence plateb.
  • Právní základ: splnění právní povinnosti.

4.4. Reklamace, odstoupení od smlouvy, uplatnění práv

  • Účel: vyřízení reklamací, vratek, řešení sporů a právních nároků.
  • Právní základ: plnění smlouvy, právní povinnost, oprávněný zájem (ochrana právních nároků).

4.5. Marketingová komunikace (newsletter a obchodní sdělení)

  • Účel: zasílání novinek a nabídek.
  • Právní základ:
    • buď souhlas (typicky newsletter), nebo
    • oprávněný zájem u zákazníků v mezích zákona (přímý marketing vůči stávajícím zákazníkům) – vždy s možností jednoduchého odhlášení v každém e-mailu.

4.6. Zlepšování Webu, analytika a měření

  • Účel: statistiky návštěvnosti, zlepšování obsahu a funkcí Webu.
  • Právní základ: oprávněný zájem nebo souhlas – dle typu cookies a nastavení lišty (viz čl. 8). ÚOOÚ u cookies zdůrazňuje transparentnost a možnost snadno vše odmítnout.

4.7. Bezpečnost a prevence zneužití

  • Účel: ochrana Webu a systémů, prevence podvodů, logování přístupů.
  • Právní základ: oprávněný zájem.

Pozn.: ÚOOÚ výslovně uvádí, že provoz e-shopu běžně spadá pod GDPR, protože zpracovává osobní údaje zákazníků.

5) Komu údaje předáváme (příjemci)

Osobní údaje můžeme předávat pouze v nezbytném rozsahu těmto kategoriím příjemců:

  • dopravcům a výdejním místům (doručení zboží),
  • poskytovatelům platebních služeb / bankám (zpracování platby),
  • poskytovatelům e-shopového řešení a IT (hosting, správa webu, zabezpečení),
  • účetnímu/daňovému zpracovateli,
  • poskytovatelům e-mailových služeb (odesílání transakčních e-mailů),
  • marketingovým a analytickým nástrojům – pouze pokud k tomu dáš souhlas přes cookies lištu / nastavení,
  • orgánům veřejné moci, pokud nám to ukládá zákon.

Aktuální seznam konkrétních zpracovatelů může být dostupný na vyžádání na e-mailu info@sorfan.cz.

6) Předávání do třetích zemí (mimo EU/EHP)

Primárně zpracováváme údaje v EU/EHP. Pokud používáme některé nástroje poskytovatelů mimo EU/EHP (typicky analytika/marketing), může docházet k předání do třetích zemí. V takovém případě zajišťujeme odpovídající záruky dle GDPR (např. standardní smluvní doložky) a informujeme o tom v nastavení cookies / dokumentaci používaných nástrojů.

7) Jak dlouho údaje uchováváme

Uchováváme údaje jen po dobu nezbytnou:

  • objednávky a smluvní agenda: po dobu plnění a následně po dobu nutnou k ochraně právních nároků,
  • účetní a daňové doklady: po dobu vyžadovanou právními předpisy,
  • zákaznický účet: po dobu existence účtu (nebo do jeho zrušení),
  • marketing: do odvolání souhlasu / odhlášení, případně po přiměřenou dobu u oprávněného zájmu,
  • cookies: dle nastavení cookies lišty a životnosti konkrétních cookies (viz čl. 8).

8) Cookies a podobné technologie

8.1. Web používá cookies a podobné technologie pro zajištění funkčnosti a – dle tvého nastavení – také pro analytiku a marketing.
8.2. Nezbytné (technické) cookies jsou potřebné pro fungování Webu a typicky nevyžadují souhlas.
8.3. Analytické, preferenční a marketingové cookies používáme pouze, pokud k tomu udělíš souhlas v cookies liště / nastavení. ÚOOÚ doporučuje, aby souhlas nebyl matoucí a aby uživatel měl jednoduchou možnost vše odmítnout.
8.4. Souhlas s cookies můžeš kdykoliv změnit (např. přes odkaz „Nastavení cookies“ ve footeru, pokud je na Webu dostupný).
8.5. Podrobnosti (kategorie, účely, doby uložení, konkrétní nástroje a příjemci) uvádíme v cookies liště / v cookies nastavení.

9) Jaká máš práva

V rozsahu stanoveném GDPR máš právo:

  • na přístup k osobním údajům,
  • na opravu nepřesných údajů,
  • na výmaz (právo být zapomenut), pokud nejsou dány důvody pro další zpracování,
  • na omezení zpracování,
  • na přenositelnost údajů,
  • vznést námitku proti zpracování na základě oprávněného zájmu (zejména proti přímému marketingu),
  • odvolat souhlas kdykoliv (pokud je zpracování založeno na souhlasu),
  • podat stížnost u dozorového úřadu.

10) Kam se obrátit (kontakt a dozorový úřad)

10.1. Pro uplatnění práv nebo dotazy k ochraně soukromí nás kontaktuj: info@sorfan.cz.
10.2. Dozorovým úřadem v ČR je Úřad pro ochranu osobních údajů (ÚOOÚ).

11) Zabezpečení údajů

Přijímáme přiměřená technická a organizační opatření k ochraně osobních údajů proti ztrátě, zneužití, neoprávněnému přístupu či zveřejnění (např. šifrování přenosu, přístupová práva, aktualizace systémů).

12) Změny těchto zásad

Tyto zásady můžeme průběžně aktualizovat. Aktuální znění je vždy zveřejněno na Webu. Doporučujeme je občas zkontrolovat.

Datum poslední aktualizace: 3. 3. 2026