Podmínky ochrany osobních údajů
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
VitraForge s.r.o.
Účinnost od 20. 5. 2026 | naposledy aktualizováno 20. 5. 2026
1. Správce osobních údajů
Správcem osobních údajů ve smyslu čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR") je:
VitraForge s.r.o.
IČO: 236 75 527
Sídlo: Dolnozahradská 2047, 767 01, Kroměříž
E-mail: info@vitraforge.com
Telefon: +420 731 414 959
(dále jen „správce" nebo „my")
Provoz e-shopu je zajištěn prostřednictvím platformy Shoptet, a.s., IČO: 289 35 675, se sídlem Dvořeckého 628/8, Břevnov, 169 00 Praha 6, jakožto zpracovatele osobních údajů ve smyslu čl. 28 GDPR.
Správce nejmenoval pověřence pro ochranu osobních údajů (DPO), neboť tato povinnost nevyplývá z rozsahu a povahy jeho zpracování osobních údajů.
2. Úvod
Tyto Zásady ochrany osobních údajů (dále jen „Zásady") upravují způsob shromažďování, zpracování, uchovávání a ochrany osobních údajů zákazníků a návštěvníků e-shopu www.vitraforge.com.
Zpracování osobních údajů probíhá v souladu s:
- Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR)
- Zákonem č. 110/2019 Sb., o zpracování osobních údajů
- Zákonem č. 89/2012 Sb., občanský zákoník
- Zákonem č. 634/1992 Sb., o ochraně spotřebitele
- Zákonem č. 235/2004 Sb., o dani z přidané hodnoty
- Zákonem č. 563/1991 Sb., o účetnictví
- Zákonem č. 480/2004 Sb., o některých službách informační společnosti
3. Jaké osobní údaje zpracováváme
Ve smyslu čl. 4 bod 1 GDPR zpracováváme následující kategorie osobních údajů:
a) Identifikační a kontaktní údaje
- Jméno a příjmení
- Adresa bydliště / doručovací adresa / fakturační adresa
- E-mailová adresa
- Telefonní číslo
- IČO a DIČ (v případě nákupu na firmu)
b) Údaje o objednávkách a transakcích
- Zakoupené zboží, množství a cena
- Způsob dopravy a platby
- Číslo objednávky a její stav
- Historie objednávek
c) Platební údaje
- Údaje o provedené platbě (zpracovávané platební bránou nebo bankou)
- Číslo bankovního účtu (při platbě převodem)
⚠️ Čísla platebních karet nezpracováváme – ta jsou zpracovávána výhradně poskytovatelem platební brány (Shoptet Pay).
d) Údaje o zákaznickém účtu
- Přihlašovací jméno (e-mail)
- Zaregistrované heslo
- Uložené preference a nastavení
e) Komunikační údaje
- Obsah e-mailové, telefonní nebo jiné komunikace s námi
f) Technické a provozní údaje
- IP adresa
- Typ a verze prohlížeče
- Typ zařízení a operační systém
- Chování na webu (navštívené stránky, čas strávený na webu)
- Cookies a obdobné technologie (viz samostatné Zásady cookies)
4. Zdroje osobních údajů
Osobní údaje získáváme z následujících zdrojů:
- Přímo od vás – při vytvoření účtu, provedení objednávky nebo komunikaci s námi.
- Automaticky prostřednictvím e-shopu – cookies, IP adresa, chování na webu.
- Od našich poskytovatelů služeb – např. platební brána, dopravci, analytické nástroje.
5. Účely a právní základy zpracování
Zpracování osobních údajů provádíme vždy na základě některého z právních titulů dle čl. 6 GDPR:
| Účel zpracování | Právní základ (čl. 6 GDPR) |
| Vyřízení objednávky a uzavření kupní smlouvy | čl. 6 odst. 1 písm. b) – plnění smlouvy |
| Vedení účetnictví a daňové povinnosti | čl. 6 odst. 1 písm. c) – právní povinnost (zákon č. 563/1991 Sb., zákon č. 235/2004 Sb.) |
| Vyřizování reklamací a stížností | čl. 6 odst. 1 písm. b) – plnění smlouvy; písm. c) – právní povinnost (zákon č. 634/1992 Sb.) |
| Zákaznická podpora a komunikace | čl. 6 odst. 1 písm. b) – plnění smlouvy |
| Zasílání obchodních sdělení stávajícím zákazníkům (newsletter) | čl. 6 odst. 1 písm. f) – oprávněný zájem (§ 7 odst. 3 zákona č. 480/2004 Sb.) |
| Zasílání marketingových sdělení novým odběratelům | čl. 6 odst. 1 písm. a) – souhlas subjektu údajů |
| Analytika a statistiky (Google Analytics) | čl. 6 odst. 1 písm. f) – oprávněný zájem (zlepšování e-shopu) |
| Cílená reklama prostřednictvím marketingových nástrojů třetích stran | čl. 6 odst. 1 písm. a) – souhlas subjektu údajů (udělován přes cookie banner) |
| Prevence podvodů a bezpečnost | čl. 6 odst. 1 písm. f) – oprávněný zájem |
6. Příjemci osobních údajů
Vaše osobní údaje můžeme v nezbytném rozsahu předávat následujícím kategoriím příjemce:
a) Zpracovatelé dle čl. 28 GDPR (smluvní partneři)
- Shoptet, a.s. – provoz e-shopové platformy
- Shoptet Pay – zpracování platebních transakcí
- Dopravci: Zásilkovna s.r.o., PPL CZ s.r.o., Česká pošta, s.p., DPD CZ s.r.o., GLS Czech Republic s.r.o. – doručení zásilek
- Google LLC – analytika (Google Analytics); data mohou být přenášena do USA na základě standardních smluvních doložek dle čl. 46 GDPR
- Marketingové nástroje třetích stran – v budoucnu můžeme využívat další nástroje cílené reklamy (např. Meta Pixel, Sklik). Jejich zapojení bude vždy reflektováno v aktualizaci těchto Zásad a v nastavení cookie banneru.
- Účetní a daňoví poradci – vedení účetnictví a daňová agenda
- IT služby – správa a zabezpečení systémů
b) Orgány veřejné moci
Osobní údaje můžeme předat orgánům veřejné moci (soudy, správní orgány, orgány činné v trestním řízení) v případech, kdy nám to ukládá zákon nebo kdy je to nezbytné pro ochranu našich právních nároků.
c) Třetí strany se souhlasem
Jiným třetím stranám předáváme osobní údaje pouze s vaším výslovným souhlasem. Vaše osobní údaje neprodáváme třetím stranám a nepředáváme je pro jejich vlastní marketingové účely bez vašeho souhlasu.
7. Předávání osobních údajů do třetích zemí
- do zemí s rozhodnutím Evropské komise o odpovídající úrovni ochrany dle čl. 45 GDPR, nebo
- na základě standardních smluvních doložek dle čl. 46 odst. 2 písm. c) GDPR (např. Google Analytics), nebo
- na základě jiné vhodné záruky dle čl. 46 GDPR.
8. Doba uchovávání osobních údajů
- Daňové doklady a účetní záznamy – 10 let (§ 35 zákona č. 235/2004 Sb., § 31 zákona č. 563/1991 Sb.)
- Smlouvy a objednávky – 5 let od splnění smlouvy (§ 629 zákona č. 89/2012 Sb.)
- Reklamace – po dobu záruky + 1 rok
- Marketingové souhlasy – do odvolání souhlasu
- Zákaznický účet – po dobu existence účtu
- E-mailová adresa pro obchodní sdělení – 3 roky od uzavření poslední smlouvy
Po uplynutí doby uchovávání jsou osobní údaje bezpečně vymazány nebo anonymizovány.
9. Vaše práva jako subjektu údajů
a) Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, máte právo k nim získat přístup.
b) Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných nebo neúplných osobních údajů.
c) Právo na výmaz – „právo být zapomenut" (čl. 17 GDPR)
Máte právo požádat o výmaz osobních údajů, pokud:
- údaje již nejsou potřebné pro účel, pro který byly shromážděny
- odvoláte souhlas a neexistuje jiný právní základ
- vznesete námitku a neexistují převažující oprávněné důvody
- údaje byly zpracovávány protiprávně
d) Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování v zákonem stanovených případech.
e) Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci.
f) Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování osobních údajů prováděnému na základě oprávněného zájmu, včetně profilování.
g) Právo odvolávat souhlas (čl. 7 odst. 3 GDPR)
Pokud je zpracování založeno na vašem souhlasu, máte právo jej kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování provedenou před jeho odvoláním.
h) Právo nebýt předmětem automatizovaného rozhodování (čl. 22 GDPR)
Máte právo nebýt předmětem rozhodnutí založeného výlučně na automatizovaném zpracování, včetně profilování.
Svá práva můžete uplatnit:
- E-mailem: info@vitraforge.com
- Písemně na adrese: Dolnozahradská 2047, Kroměříž 767 01
Na vaši žádost odpovíme bez zbytečného odkladu, nejpozději do 30 dnů od jejího obdržení (čl. 12 odst. 3 GDPR). V odůvodněných případech lze tuto lhůtu prodloužit o další 2 měsíce.
10. Právo podat stížnost u dozorového úřadu
Úřad pro ochranu osobních údajů (ÚOOU)
Adresa: Pplk. Sochora 27, 170 00 Praha 7
Web: www.uoou.cz
E-mail: posta@uoou.cz
Telefon: +420 234 514 111
11. Zabezpečení osobních údajů
- šifrování přenosu dat (SSL/TLS protokol)
- ochranu přístupu k systémům hesly a oprávněními
- pravidelné zálohy dat
- kontrolu přístupových práv
Upozorňujeme, že žádný způsob přenosu dat přes internet není zcela bezpečný. Doporučujeme nepoužívat k zasílání citlivých informací nezabezpečené komunikační kanály.
12. Cookies a trackingové nástroje
Na našem e-shopu používáme soubory cookies v souladu se zákonem č. 127/2005 Sb. a zákonem č. 480/2004 Sb. Souhlas s využitím cookies udělujete prostřednictvím cookie banneru při návštěvě e-shopu. Podrobné informace jsou uvedeny v samostatných Zásadách cookies dostupných na našem webu.
- Google Analytics (Google LLC) – měření návštěvnosti a chování uživatelů na webu. Data jsou zpracovávána v USA na základě standardních smluvních doložek. Aktivaci Google Analytics podmiňujeme vaším souhlasem v cookie banneru.
V budoucnu můžeme zapojit další marketingové nástroje (např. Meta Pixel, Sklik nebo podobné). V takovém případě tyto Zásady aktualizujeme a cookie banner bude upraven tak, abyste měli možnost souhlas udělit nebo odmítnout.
13. Údaje o dětech
Naše služby nejsou určeny osobám mladším 16 let. Vědomě neshromažďujeme osobní údaje dětí. Pokud zjistíme, že jsme shromáždili osobní údaje dítěte bez ověřeného souhlasu jeho zákonného zástupce, tyto údaje neprodleně vymažeme v souladu s čl. 8 GDPR.
14. Změny Zásad ochrany osobních údajů
Tyto Zásady můžeme průběžně aktualizovat v souladu s čl. 13 a 14 GDPR. O podstatných změnách vás budeme informovat e-mailem nebo oznámením na e-shopu. Aktuální verze je vždy dostupná na adrese https://www.vitraforge.com/podminky-ochrany-osobnich-udaju/.
15. Kontaktní údaje správce
VitraForge s.r.o.
IČO: 236 75 527
Sídlo: Dolnozahradská 2047, 767 01 Kroměříž
E-mail: info@vitraforge.com
Telefon: +420 731 414 959
Tyto Zásady jsou účinné od 20. 5. 2026 a byly naposledy aktualizovány dne 20. 5. 2026.
VitraForge s.r.o.
