Podmienky ochrany osobných údajov (GDPR)
Posledná aktualizácia: 27.2.2026
1. Správca osobných údajov
Správcom osobných údajov je LEPIGEON Group sro, Chudenická 1059/30, 102 00 Praha 10, IČO: 22150145 (ďalej len „správca“). Kontakt vo veciach osobných údajov: obchod@nasrota.cz. Správca nemenuje splnomocnených osôb na ochranu osobných údajov (DPO) — povaha a rozsah spracovania to nevyžaduje.
2. Aké osobné údaje spracovávame
2.1 Údaje poskytnuté kupujúcim
-
Identifikačné a kontaktné: meno, priezvisko, e-mail, telefón, doručovacia a fakturačná adresa.
-
Transakčné: obsah objednávky, číslo objednávky, spôsob platby, potvrdenie o platbe (čísla kariet predávajúci neukladá).
-
Komunikácia: záznamy e-mailovej alebo inej komunikácie so zákazníckou podporou.
-
Zákaznícky účet (voliteľne): užívateľské meno, šifrované heslo, preferencie.
-
Fotografie zvieraťa: na výrobu Custom karikatúry — spracovanie je popísané samostatne v čl. 4.
2.2 Údaje zbierané automaticky
-
Technické: IP adresa, typ a verzia prehliadača, operačný systém.
-
Behaviorálne: zobrazené produkty, košík, čas a dĺžka návštevy.
-
Cookies: viď samostatné Zásady cookies na www.nasrota.cz.
3. Účely a právny základ spracovania
3.1 Plnenie zmluvy — článok 6 ods. 1 písm. b) GDPR
Prijatie a vybavenie objednávky, výroba tovaru, doručenie, správa zákazníckeho účtu, vybavovanie reklamácií a vrátenie tovaru. Bez týchto údajov nie je možné zmluvu plniť.
3.2 Zákonná povinnosť — článok 6 ods. 1 písm. c) GDPR
Uchovávanie účtovných dokladov po zákonom stanovenú dobu (zákon č. 563/1991 Zb. o účtovníctve — 5 rokov; na daňové účely podľa zákona č. 280/2009 Zb., daňový poriadok — 10 rokov od konca zdaňovacieho obdobia).
3.3. Oprávnený záujem — článok 6 ods. 1 písm. f) GDPR
Prevencia podvodov a zabezpečenie transakcií; zlepšovanie služieb na základe anonymizovaných analýz; vymáhanie alebo obrana právnych nárokov. Oprávnený záujem bol zvážený s ohľadom na práva kupujúceho — spracovanie prebieha v minimálnom rozsahu.
3.4 Súhlas — článok 6 ods. 1 písm. a) GDPR
Zasielanie marketingových e-mailov a newsletterov – iba so súhlasom kupujúceho. Súhlas je možné kedykoľvek odvolať kliknutím na odkaz na odhlásenie v e-maile alebo e-mailom na obchod@nasrota.cz. Odvolanie súhlasu nemá vplyv na zákonnosť spracovania pred odvolaním.
4. Fotografie zvieraťa — Custom produkty
Fotografia zvieraťa nahraná na výrobu Custom karikatúry je spracovávaná výhradne za účelom vytvorenia objednaného produktu. Fotografia je zdieľaná iba s výrobným partnerom podieľajúcim sa na vytvorení karikatúry, a to na základe zmluvy o spracovaní osobných údajov podľa čl. 28 GDPR. Po dokončení a odoslaní objednávky je fotografia vymazaná do 30 dní. Fotografia nie je použitá na iný účel (marketing, reklama, tréning AI a pod.).
5. Príjemcovia osobných údajov
Osobné údaje sú odovzdávané iba v nevyhnutnom rozsahu:
-
Shopify Inc. — platforma e-shopu (spracovateľ podľa čl. 28 GDPR);
-
platobná brána — na spracovanie platby (kartové dáta k predávajúcemu neprechádzajú);
-
Zásielkovňa sro — meno, adresa, telefón kupujúceho na doručenie zásielky;
-
výrobný partner — v rozsahu potrebnom na výrobu produktu;
-
účtovník/daňový poradca — na plnenie zákonných povinností;
-
orgány verejnej moci — na základe zákonnej povinnosti alebo súdneho príkazu.
Predávajúci osobné údaje nepredáva ani neprenajíma tretím stranám na ich vlastné marketingové účely.
6. Medzinárodné prenosy
Shopify Inc. môže spracovávať údaje mimo Európskeho hospodárskeho priestoru (EHP). Takéto prenosy sú zabezpečené štandardnými zmluvnými doložkami (SCC) podľa článku 46 ods. 2 písm. c) GDPR alebo iným zodpovedajúcim mechanizmom.
7. Čas uchovávania
-
Zákaznícky účet a objednávkové údaje: po dobu zmluvného vzťahu a 3 roky po jeho skončení (pre prípadné právne nároky).
-
Účtovné doklady: 5 rokov; daňové záznamy: 10 rokov od konca zdaňovacieho obdobia.
-
Fotografie zvieraťa (Custom): max. 30 dní od odoslania objednávky.
-
Súhlas s marketingom: do odvolania súhlasu.
-
Technické logy: maximálne 12 mesiacov.
8. Práva dotknutej osoby
Kupujúci má tieto práva voči správcovi:
-
Prístup (článok 15 GDPR): právo získať potvrdenie, či sú spracovávané osobné údaje, a kópiu týchto údajov.
-
Oprava (článok 16 GDPR): právo na opravu nepresných alebo doplnenie neúplných údajov.
-
Výmaz (článok 17 GDPR): právo na výmaz údajov, ak zanikol účel spracovania alebo bol odvolaný súhlas a neexistuje iný zákonný dôvod.
-
Obmedzenie spracovania (článok 18 GDPR): právo požiadať o obmedzenie spracovania v zákonných prípadoch.
-
Prenositeľnosť (článok 20 GDPR): právo dostať svoje údaje v štruktúrovanom strojovo čitateľnom formáte.
-
Námietka (článok 21 GDPR): právo vzniesť námietku proti spracovaniu na základe oprávneného záujmu, najmä pre priamy marketing.„, “num
-
Sťažnosť: právo podať sťažnosť na Úrade pre ochranu osobných údajov (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Žiadosti zasielajte e-mailom na obchod@nasrota.cz. Správca odpovie do 30 dní; v odôvodnených prípadoch môže byť lehota predĺžená o 60 dní (kupujúci bude informovaný). Správca môže overiť totožnosť žiadateľa.
9. Zabezpečenie
Správca prijal primerané technické a organizačné opatrenia: šifrovanie komunikácie (SSL/TLS), šifrované uchovávanie hesiel, obmedzenie prístupu k dátam, pravidelné zálohy. Napriek tomu nie je možné garantovať absolútnu bezpečnosť prenosu dát cez internet; kupujúci zasiela citlivé informácie na vlastné riziko.
10. Cookies
Pre nevyhnutné cookies (technickú prevádzku e-shopu) nie je vyžadovaný súhlas. Pre analytické a marketingové cookies je súhlas udeľovaný prostredníctvom cookie banneru. Podrobné informácie sú v samostatných Zásadách cookies na www.nasrota.cz.
11. Zmeny zásad
Správca môže tieto zásady aktualizovať. O podstatných zmenách bude kupujúci informovaný e-mailom alebo oznámením na www.nasrota.cz. Aktuálna verzia je vždy dostupná na webe s dátumom poslednej aktualizácie.