Ochrana osobních údajů
Účinnost od: 1. 2. 2026
Tyto zásady ochrany osobních údajů informují o tom, jakým způsobem shromažďujeme, používáme a chráníme osobní údaje návštěvníků a zákazníků internetového obchodu www.bazarovyregal.cz, v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (dále jen „GDPR") a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
1. Správce osobních údajů
Správcem osobních údajů je:
- Bazarovyregal.cz
- Sídlo: Štefánikova 134/64, Ponava, 612 00 Brno
- IČO: 29249007
- DIČ: CZ29249007
- Zapsaná v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 68316
- Kontaktní e-mail: info@bazarovyregal.cz
(dále jen „správce")
2. Jaké osobní údaje sbíráme
V rámci provozu e-shopu zpracováváme následující kategorie osobních údajů:
2.1. Údaje poskytnuté při objednávce
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Doručovací adresa (ulice, město, PSČ)
- Fakturační adresa (pokud se liší od doručovací)
- IČO a DIČ (u podnikajících osob)
2.2. Platební údaje
- Údaje o platební kartě jsou zpracovávány výhradně platební bránou Stripe a správce k nim nemá přístup
- Číslo bankovního účtu (v případě vrácení peněz)
2.3. Automaticky sbírané údaje
- IP adresa
- Typ a verze prohlížeče
- Typ zařízení a operačního systému
- Údaje o návštěvách stránek (navštívené stránky, doba strávená na stránce, zdroj návštěvy)
- Soubory cookies (podrobněji v Zásadách používání cookies)
3. Účely zpracování osobních údajů
Osobní údaje zpracováváme pro následující účely:
- Plnění kupní smlouvy – zpracování objednávek, doručení zboží, komunikace ohledně objednávky, vyřízení reklamací a vrácení zboží
- Plnění právních povinností – vedení účetnictví, daňová evidence, archivace daňových dokladů dle zákona o účetnictví a zákona o DPH
- Oprávněný zájem správce – ochrana právních nároků, prevence podvodů, zajištění bezpečnosti e-shopu, zlepšování služeb na základě analytických dat
- Marketing (pouze se souhlasem) – zasílání obchodních sdělení, newsletterů, informací o slevách a novinkách. Souhlas je dobrovolný a lze jej kdykoli odvolat.
4. Právní základ zpracování
Osobní údaje zpracováváme na základě následujících právních titulů dle čl. 6 odst. 1 GDPR:
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) – zpracování údajů nezbytných pro uzavření a plnění kupní smlouvy
- Plnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR) – vedení účetní a daňové evidence dle českých právních předpisů
- Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) – ochrana práv správce, analýza návštěvnosti webu, prevence podvodů
- Souhlas (čl. 6 odst. 1 písm. a) GDPR) – zasílání marketingových sdělení, zpracování analytických a marketingových cookies
5. Doba uchovávání osobních údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou k naplnění účelu zpracování:
- Údaje z objednávek a daňové doklady – po dobu 10 let od konce zdaňovacího období, ve kterém se uskutečnilo plnění, v souladu se zákonem č. 563/1991 Sb., o účetnictví, a zákonem č. 235/2004 Sb., o DPH
- Údaje pro plnění smlouvy – po dobu trvání smluvního vztahu a následně po dobu promlčecí lhůty (3 roky, resp. 10 let u zaručených práv)
- Údaje zpracovávané na základě souhlasu (marketing) – do odvolání souhlasu kupujícím, nejdéle však 5 let od udělení souhlasu
- Cookies a analytická data – dle doby platnosti jednotlivých cookies (viz Zásady používání cookies)
Po uplynutí doby uchovávání jsou osobní údaje bezpečně smazány nebo anonymizovány.
6. Příjemci osobních údajů
Osobní údaje mohou být v nezbytném rozsahu předávány následujícím kategoriím příjemců (zpracovatelů):
- Platební zpracovatel – Stripe, Inc. – zpracování plateb kartou. Stripe je certifikovaný dle standardu PCI DSS a zpracovává údaje v souladu s GDPR. Více informací: stripe.com/privacy
- Přepravní společnosti – doručení zásilek (jméno, adresa, telefon, e-mail pro avizování doručení)
- Poskytovatel hostingu – Supabase / Vercel – technické zajištění provozu e-shopu a ukládání dat
- Google LLC – analytické a marketingové nástroje (Google Analytics, Google Ads) na základě souhlasu s cookies
- Účetní a daňový poradce – v rozsahu nezbytném pro vedení účetnictví
- Orgány státní správy – pokud to vyžaduje zákon (např. finanční úřad, soudy)
Osobní údaje nejsou předávány do třetích zemí mimo EU/EHP, s výjimkou služeb Google a Stripe, které poskytují odpovídající záruky ochrany údajů (standardní smluvní doložky, certifikace).
7. Práva subjektů údajů
V souvislosti se zpracováním osobních údajů máte následující práva:
- Právo na přístup (čl. 15 GDPR) – právo získat potvrzení, zda a jaké osobní údaje o vás zpracováváme, a požádat o kopii těchto údajů
- Právo na opravu (čl. 16 GDPR) – právo požadovat opravu nepřesných nebo doplnění neúplných osobních údajů
- Právo na výmaz (čl. 17 GDPR) – právo požadovat vymazání osobních údajů, pokud pominul účel zpracování, byl odvolán souhlas, nebo údaje byly zpracovány protiprávně
- Právo na omezení zpracování (čl. 18 GDPR) – právo požadovat omezení zpracování, např. pokud popíráte přesnost údajů nebo namítáte proti zpracování
- Právo na přenositelnost údajů (čl. 20 GDPR) – právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci
- Právo vznést námitku (čl. 21 GDPR) – právo vznést námitku proti zpracování založenému na oprávněném zájmu správce, včetně profilování
- Právo odvolat souhlas – pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování před jeho odvoláním
Svá práva můžete uplatnit zasláním e-mailu na adresu info@bazarovyregal.cz. Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
8. Soubory cookies
Na našem webu používáme soubory cookies pro zajištění funkčnosti webu, analýzu návštěvnosti a marketingové účely. Podrobné informace o typech cookies, jejich účelu a době platnosti naleznete v Zásadách používání cookies.
9. Zabezpečení osobních údajů
Přijali jsme vhodná technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, změnou, zveřejněním nebo zničením. Mezi tato opatření patří zejména:
- Šifrování komunikace prostřednictvím protokolu HTTPS/SSL
- Zabezpečený přístup k administraci e-shopu
- Pravidelné aktualizace softwarových komponent
- Zpracování platebních údajů výhradně prostřednictvím certifikovaného poskytovatele (Stripe)
10. Kontakt na správce
V případě jakýchkoli dotazů, žádostí nebo stížností týkajících se zpracování osobních údajů nás kontaktujte:
- E-mail: info@bazarovyregal.cz
- Poštovní adresa: Bazarovyregal.cz, Štefánikova 134/64, Ponava, 612 00 Brno
11. Právo podat stížnost u dozorového úřadu
Pokud se domníváte, že zpracování vašich osobních údajů je v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu:
- Úřad pro ochranu osobních údajů (ÚOOÚ)
- Sídlo: Pplk. Sochora 27, 170 00 Praha 7
- Telefon: +420 234 665 111
- Web: www.uoou.cz
Tyto zásady ochrany osobních údajů nabývají účinnosti dnem 1. 2. 2026.