Zásady ochrany osobních údajů

Poslední aktualizace: 1. ledna 2026

Společnost qarmivon.eu s.r.o. (dále jen „Správce" nebo „my") se plně zavazuje chránit soukromí každého návštěvníka a zákazníka. Tyto zásady ochrany osobních údajů podrobně popisují, jaké osobní informace shromažďujeme, proč je shromažďujeme, jak je využíváme a jaká máte práva v souladu s Obecným nařízením o ochraně osobních údajů (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů. Doporučujeme, abyste si tyto zásady pozorně přečetli a uchovali jejich kopii pro budoucí použití.

1. Kdo je správcem osobních údajů

Správcem osobních údajů je společnost qarmivon.eu s.r.o., se sídlem Václavské náměstí 14, 110 00 Praha 1, IČO: 09384715, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 341587. Správce je provozovatelem internetových stránek qarmivon.eu.

Veškeré dotazy, žádosti či stížnosti týkající se zpracování vašich osobních údajů adresujte na naši e-mailovou adresu: [email protected], nebo písemně na výše uvedenou adresu sídla. Správce není povinen jmenovat pověřence pro ochranu osobních údajů, nicméně v případě potřeby bude spolupracovat s příslušnými dozorovými orgány.

Máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ), se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz, pokud se domníváte, že zpracování vašich osobních údajů porušuje právní předpisy.

2. Jaké osobní údaje zpracováváme

V závislosti na způsobu, jakým s námi komunikujete nebo využíváte naše služby, zpracováváme různé kategorie osobních údajů. V žádném případě nezpracováváme citlivé osobní údaje ve smyslu čl. 9 GDPR bez vašeho výslovného souhlasu.

  • Identifikační údaje: jméno a příjmení, případně název obchodní firmy a IČO při nákupu na firmu.
  • Kontaktní údaje: e-mailová adresa, telefonní číslo, doručovací a fakturační adresa.
  • Transakční údaje: informace o objednávkách, zakoupených produktech, platební historii a reklamacích.
  • Technické údaje: IP adresa, typ a verze prohlížeče, operační systém, referrer URL, doba strávená na stránce.
  • Marketingové preference: volby týkající se příjmu obchodních sdělení, kategorie zájmů, frekvence komunikace.

3. Účely a právní základy zpracování

Každé zpracování vašich osobních údajů je vždy podloženo alespoň jedním právním základem. Níže uvádíme přehled hlavních účelů, ke kterým osobní údaje využíváme, spolu s příslušnými právními základy podle čl. 6 GDPR.

Plnění smluvního vztahu

Zpracování je nezbytné k uzavření a plnění kupní smlouvy — zejména k vyřízení objednávky, doručení zásilky, vystavení daňového dokladu a zajištění zákaznické podpory.

Oprávněný zájem správce

Ochrana před podvody, zajištění bezpečnosti IT systémů, analýza nákupního chování pro zlepšení služeb a zasílání relevantního obsahu stávajícím zákazníkům.

Plnění právní povinnosti

Archivace účetních dokladů po dobu stanovenou zákonem, odpovídání na žádosti orgánů veřejné moci a plnění dalších zákonných povinností.

Váš souhlas

Zasílání marketingových newsletterů novým odběratelům, personalizace obsahu webu a ukládání nezbytných souborů cookies nad rámec technicky nutných.

4. Doba uchovávání osobních údajů

Osobní údaje uchováváme po dobu nezbytně nutnou k naplnění účelu zpracování. Po uplynutí doby uchovávání jsou osobní údaje bezpečně a nevratně vymazány nebo anonymizovány. Konkrétní lhůty jsou následující:

Údaje zpracovávané na základě plnění smlouvy — po celou dobu trvání smluvního vztahu a dále po dobu tří let od jeho ukončení pro účely případných reklamací a sporů. Účetní doklady a daňové záznamy archivujeme po dobu deseti let od konce zdaňovacího období, v němž byl doklad vystaven, a to v souladu se zákonem o účetnictví a zákonem o dani z přidané hodnoty.

Marketingové souhlasy uchováváme po dobu trvání souhlasu, nejdéle však tři roky, nebo do jeho odvolání. Technické záznamy a logy jsou uchovávány po dobu dvanácti měsíců. Máte právo požádat o zkrácení doby uchovávání kdykoliv prostřednictvím kontaktních údajů správce.

5. Sdílení osobních údajů s třetími stranami

Vaše osobní údaje neprodáváme, nepronajímáme ani jinak komerčně neposkytujeme třetím stranám za účelem jejich vlastního marketingu. Osobní údaje sdílíme výhradně s důvěryhodnými partnery, kteří nám pomáhají provozovat naše služby, a to vždy na základě písemné smlouvy o zpracování osobních údajů dle čl. 28 GDPR.

Kategorie příjemců zahrnují: přepravní společnosti a kurýrní služby (pro doručení zásilek), poskytovatele platebních brán a bankovní instituce (pro zpracování plateb), poskytovatele cloudových a hostingových služeb (pro provoz a zálohování dat), poskytovatele analytických nástrojů (Google Analytics — pseudonymizovaná data), a marketingové platformy pro rozesílku newsletterů (pouze se souhlasem subjektu údajů).

Všichni zpracovatelé jsou smluvně zavázáni zachovávat mlčenlivost a přijmout odpovídající technická a organizační opatření k ochraně vašich dat. Nepřenášíme osobní údaje do třetích zemí mimo Evropský hospodářský prostor bez zajištění odpovídající úrovně ochrany dle GDPR.

6. Vaše práva jako subjektu údajů

V souladu s GDPR máte jako subjekt osobních údajů následující práva, která můžete uplatnit kdykoli prostřednictvím kontaktní e-mailové adresy [email protected]. Žádost vyřídíme bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího doručení (lhůtu lze ve složitých případech prodloužit o další dva měsíce).

Právo na přístup (čl. 15 GDPR): Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, přístup k těmto údajům včetně informací o účelu zpracování, kategoriích údajů a příjemcích.

Právo na opravu (čl. 16 GDPR): Pokud jsou vaše osobní údaje nepřesné nebo neúplné, máte právo požadovat jejich opravu nebo doplnění bez zbytečného odkladu.

Právo na výmaz (čl. 17 GDPR): Za určitých podmínek máte právo požadovat, abychom vaše osobní údaje vymazali, zejména pokud nejsou nadále potřebné pro účely, ke kterým byly shromážděny.

Právo na omezení zpracování (čl. 18 GDPR): Máte právo požadovat omezení zpracování vašich osobních údajů v případech stanovených GDPR, například po dobu ověřování přesnosti údajů.

Právo na přenositelnost (čl. 20 GDPR): Máte právo obdržet vaše osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.

Právo vznést námitku (čl. 21 GDPR): Máte právo vznést námitku proti zpracování vašich osobních údajů prováděnému na základě oprávněného zájmu, zejména pro účely přímého marketingu.

7. Zabezpečení osobních údajů

Přijali jsme odpovídající technická a organizační opatření, která odpovídají riziku zpracování a chrání vaše osobní údaje před neoprávněným přístupem, ztrátou, zničením nebo neoprávněným přenosem. Veškerá komunikace se serverem je šifrována protokolem TLS/SSL. Přístupy k databázím jsou řízeny systémem oprávnění a jsou pravidelně auditovány. Zaměstnanci, kteří mají přístup k osobním údajům, jsou proškoleni a smluvně zavázáni k mlčenlivosti.

Navzdory přijatým opatřením nelze zaručit absolutní bezpečnost přenosu dat přes internet. V případě zjištění bezpečnostního incidentu, který by mohl mít dopad na vaše osobní údaje, vás budeme informovat v souladu s čl. 34 GDPR bez zbytečného odkladu.

8. Změny těchto zásad

Tyto zásady ochrany osobních údajů mohou být průběžně aktualizovány, zejména v reakci na změny právních předpisů, soudní rozhodnutí nebo změny v poskytovaných službách. Datum poslední revize je vždy uvedeno v záhlaví dokumentu.

Při podstatných změnách, které ovlivňují způsob, jakým zpracováváme vaše osobní údaje, vás budeme informovat prostřednictvím oznámení na webu nebo e-mailem, pokud jste nám svou adresu poskytli. Doporučujeme tyto zásady pravidelně kontrolovat. Pokračováním v užívání našich služeb po zveřejnění aktualizovaných zásad potvrzujete, že jste se s nimi seznámili.

Zpět na hlavní stránku