Podmínky ochrany osobních údajů GDPR
PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ
Platné od: 27. 5. 2025
I. Základní ustanovení
Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR") je:
Alesio s.r.o.
IČ: 28745370
se sídlem: Všehrdova 447/10, 118 00 Praha 1 - Malá Strana
zapsaná v obchodním rejstříku vedeném u Krajského soudu v Praze, oddíl C, vložka 399568
(dále jen „správce")
Kontaktní údaje správce:
- Adresa: Všehrdova 447/10, 118 00 Praha 1 - Malá Strana
- Email: kava@alesio.cz
- Telefon: +420 736 246 867
- Kontakt pro GDPR: kava@alesio.cz
Definice osobních údajů:
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě. Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor (jméno, identifikační číslo, lokační údaje, síťový identifikátor) nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
Pověřence pro ochranu osobních údajů správce nejmenoval, protože nesplňuje podmínky pro povinné jmenování dle čl. 37 GDPR.
II. Kategorie a zdroje zpracovávaných osobních údajů
Správce zpracovává osobní údaje, které jste mu poskytli nebo které správce získal na základě plnění Vaší objednávky či využívání našich služeb:
Základní identifikační údaje:
- Jméno a příjmení
- Datum narození (při potřebě)
- IČ/DIČ (u podnikatelů)
Kontaktní údaje:
- E-mailová adresa
- Poštovní adresa
- Telefonní číslo
Údaje pro plnění smlouvy:
- Údaje o objednaných službách/produktech
- Platební údaje (číslo účtu při platbě převodem)
- Servisní údaje (typ a stav kávovaru, závady, opravy)
- Komunikační údaje (korespondence, záznamy telefonátů)
Technické údaje:
- IP adresa
- Cookies a podobné technologie
- Údaje o způsobu využívání webových stránek
III. Zákonný důvod a účel zpracování osobních údajů
Zákonné důvody zpracování:
a) Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
- Vyřízení objednávky a dodání zboží/služeb
- Servisní služby kávovarů
- Komunikace související se smlouvou
- Reklamace a záruční opravy
b) Splnění právní povinnosti (čl. 6 odst. 1 písm. c) GDPR)
- Účetnictví a daňová evidence
- Archivace dokumentů
- Plnění povinností vůči státním orgánům
c) Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
- Přímý marketing stávajících zákazníků
- Zlepšování služeb a produktů
- Bezpečnost a ochrana majetku
- Vymáhání pohledávek
d) Váš souhlas (čl. 6 odst. 1 písm. a) GDPR)
- Zasílání newsletterů a marketingových sdělení novým zájemcům
- Použití cookies pro marketingové účely
- Další marketingové aktivity vyžadující souhlas
Konkrétní účely zpracování:
-
Obchodní vztahy:
- Uzavírání a plnění smluv
- Vyřizování objednávek
- Dodání zboží a služeb
- Fakturace a účetnictví
-
Servisní služby:
- Diagnostika a opravy kávovarů
- Servisní návštěvy a údržba
- Záruční a pozáruční servis
- Evidence servisních zákroků
-
Zákaznická péče:
- Komunikace se zákazníky
- Vyřizování reklamací
- Technická podpora
- Zpětná vazba
-
Marketing:
- Zasílání obchodních sdělení
- Newslettery s novinkami
- Informace o akcích a slevách
- Personalizace nabídek
Ze strany správce nedochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR.
IV. Doba uchovávání osobních údajů
Správce uchovává osobní údaje po následující dobu:
Smluvní vztahy:
- 5 let od ukončení smluvního vztahu (pro uplatňování nároků)
- 10 let pro účetní a daňové doklady (zákonná povinnost)
Servisní služby:
- 3 roky od posledního servisu (pro záruční nároky)
- 5 let pro servisní dokumentaci
Marketing na základě souhlasu:
- Do odvolání souhlasu, nejdéle však 3 roky od posledního kontaktu
Marketing na základě oprávněného zájmu:
- 3 roky od ukončení obchodního vztahu
Cookies a webové technologie:
- Dle typu cookies (od 1 měsíce do 2 let)
Po uplynutí doby uchovávání správce osobní údaje bezpečně vymaže nebo anonymizuje.
V. Předávání osobních údajů třetím stranám
Příjemci osobních údajů v ČR/EU:
Dodavatelé služeb:
- Účetní a daňové služby
- IT služby a hosting
- Poštovní a kurýrní služby
- Platební služby
Veřejné instituce:
- Správa sociálního zabezpečení
- Zdravotní pojišťovny
- Finanční úřad
- Další státní orgány (na základě zákona)
Zpracovatelé ve třetích zemích:
Google LLC (USA) - analytics, reklama
- Základ: Rozhodnutí o přiměřenosti nebo standardní smluvní doložky
Mailchimp/Intuit (USA) - emailový marketing
- Základ: Rozhodnutí o přiměřenosti nebo standardní smluvní doložky
Správce zajišťuje odpovídající úroveň ochrany při každém předání údajů do třetích zemí v souladu s kapitolou V GDPR.
VI. Vaša práva
V souvislosti se zpracováním osobních údajů máte následující práva:
Základní práva:
✓ Právo na informace o zpracování (čl. 13, 14 GDPR)
✓ Právo na přístup k osobním údajům (čl. 15 GDPR)
✓ Právo na opravu nepřesných údajů (čl. 16 GDPR)
✓ Právo na výmaz „právo být zapomenut" (čl. 17 GDPR)
✓ Právo na omezení zpracování (čl. 18 GDPR)
✓ Právo na přenositelnost údajů (čl. 20 GDPR)
Právo na námitku (čl. 21 GDPR):
- Námitka proti marketingu: kdykoliv bez udání důvodu
- Námitka proti oprávněnému zájmu: z důvodů týkajících se Vaší konkrétní situace
Právo odvolat souhlas (čl. 7 odst. 3 GDPR):
- Souhlas můžete odvolat stejně snadno, jako jste jej udělili
- Odvolání nemá vliv na zákonnost zpracování před odvoláním
Jak uplatnit práva:
- Email: kava@alesio.cz
- Poštou: Všehrdova 447/10, 118 00 Praha 1
- Telefon: +420 736 246 867
Lhůta vyřízení: do 1 měsíce od obdržení žádosti (lze prodloužit o dalších 2 měsíce u složitých případů)
Právo podat stížnost:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
Tel.: +420 234 665 111
Web: www.uoou.cz
VII. Zabezpečení osobních údajů
Správce přijal následující technická a organizační opatření:
Technická opatření:
- Šifrování citlivých údajů
- Pravidelné zálohy dat
- Aktualizace softwaru a bezpečnostních patchů
- Firewall a antivirová ochrana
- Zabezpečený přístup k systémům (2FA)
Organizační opatření:
- Školení zaměstnanců o ochraně údajů
- Přístup k údajům pouze pro oprávněné osoby
- Smlouvy o zpracování s dodavateli
- Pravidelné audity bezpečnosti
- Postupy pro hlášení incidentů
Bezpečnostní incident oznámíme:
- Dozorovému úřadu: do 72 hodin (při vysokém riziku)
- Subjektům údajů: bez zbytečného odkladu (při vysokém riziku)
VIII. Cookies a webové technologie
Naše webové stránky používají cookies a podobné technologie:
Nezbytné cookies:
- Zajištění základní funkčnosti webu
- Bezpečnost a autentizace
- Právní základ: oprávněný zájem
Analytické cookies:
- Google Analytics - analýza návštěvnosti
- Právní základ: souhlas
Marketingové cookies:
- Personalizace reklam
- Remarketing
- Právní základ: souhlas
Správa cookies: Můžete spravovat v nastavení prohlížeče nebo prostřednictvím cookie banneru na našich stránkách.
IX. Automatizované rozhodování a profilování
Správce nevykonává automatizované rozhodování včetně profilování ve smyslu čl. 22 GDPR, které by mělo právní účinky nebo významný dopad na subjekt údajů.
Základní analytické zpracování (statistiky prodeje, preference zákazníků) nepředstavuje profilování ve smyslu GDPR.
X. Přenos osobních údajů mimo EU
Při předávání údajů do třetích zemí zajišťujeme odpovídající úroveň ochrany:
- Rozhodnutí Komise o přiměřenosti
- Standardní smluvní doložky schválené Komisí
- Závazná podniková pravidla
- Certifikace nebo kodexy chování
Aktuální seznam třetích zemí a záruk je k dispozici na vyžádání.
XI. Kontakt a podávání žádostí
Kontaktní údaje pro GDPR:
Email: kava@alesio.cz
Telefon: +420 736 246 867
Adresa: Alesio s.r.o., Všehrdova 447/10, 118 00 Praha 1
Forma žádostí:
- Elektronicky: na email výše
- Písemně: na adresu výše
- Telefonicky: pro základní informace
Požadujeme identifikaci žadatele z bezpečnostních důvodů.
XII. Závěrečná ustanovení
Aktualizace podmínek:
- Správce může tyto podmínky aktualizovat
- O změnách budete informováni emailem nebo na webu
- Podstatné změny: oznámíme s předstihem 30 dnů
Platnost:
- Tyto podmínky jsou platné od 1. 6. 2025
- Nahrazují všechny předchozí verze
Souhlas s podmínkami:
- Objednávkou/registrací potvrzujete souhlas s těmito podmínkami
- Pokračováním využívání služeb po změně podmínek vyjadřujete souhlas s novou verzí
Rozhodné právo:
- Tyto podmínky se řídí právem České republiky
- Spory řeší soudy České republiky
Verze: 2025.1
Datum vydání: 27. 5. 2025
Datum poslední aktualizace: 27. 5. 2025
Pro další informace nebo dotazy kontaktujte náš tým na kava@alesio.cz nebo +420 736 246 867.