Zásady ochrany osobních údajů
(English version further down)
dle:
nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016
o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů
a o zrušení směrnice 95/46/ES
(obecné nařízení o ochraně osobních údajů)
dále také jen: „Nařízení“, „Nařízení GDPR“ nebo jen „GDPR“
- Právnická osoba:
Astreea Solutions Czech s.r.o.
IČ: 22261931
DIČ: CZ22261931
se sídlem č.p. Revoluční 1403/28, 110 00 Praha
Kontaktní údaje:
telefonní kontakt: +420 774351346
e-mailová adresa:hello@aquaflask.cz
webové stránky: www.aquaflask.cz
č. bankovního účtu: 9479848003/5500
(dále také jen: „Podnikatel“)
je správcem osobních údajů subjektů údajů, tedy subjektem, jenž určuje účely a prostředky zpracování osobních údajů subjektu údajů.
- Subjektem údajů se rozumí ve smyslu čl. 4 odst. 1 Nařízení osoba, jejíž osobní údaje jsou zpracovávány, tj. zákazník nakupující produkty Podnikatele prostřednictvím elektronického obchodu (e-shopu), elektronickou poštou (e-mailem), telefonicky či osobně na provozovně Podnikatele (dále také jen: „zákazník“).
- Podnikatel zpracovává následující osobní údaje zákazníků:
a) titul, jméno a příjmení,
b) IČO,
c) DIČ,
d) kontaktní adresa,
e) dodací adresa,
f) číslo bankovního účtu,
g) telefonní číslo,
h) e-mailová adresa,
i) IP adresa (u zákazníků e-shopu),
j) „cookies“ (u zákazníků e-shopu).
- Účelem a právním základem pro zpracování osobních údajů zákazníků je:
- čl. 6 odst. 1 písm. b) Nařízení GDPR, tedy že zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, tedy pro realizaci objednávek zákazníků
– týká se osobních údajů specifikovaných v čl. 3 pod písm.: a), b), c), d), e), f), g), h)
Poskytnutí osobních údajů specifikovaných v čl. 3 pod písm. a), b), c), d), e), f), g), h) těchto Zásad je smluvním požadavkem; je nezbytné pro účely plnění povinností Podnikatele vůči zákazníkům. Telefonní číslo a e-mail jsou používány při realizaci objednávek zákazníků. Telefonní číslo a e-mail jsou rovněž nezbytné pro zjednodušení a zefektivnění komunikace se zákazníkem. Zákazník, který nepředá Podnikateli telefonní číslo nebo e-mail, nebude moci být v tomto ohledu ze strany Podnikatele telefonicky či e-mailem kontaktován. Odmítne-li zákazník tyto údaje Podnikateli předat, není možné řádně plnit povinnost Podnikatele, resp. není možné řádně plnit objednávku zákazníka.
- čl. 6 odst. 1 písm. a) Nařízení GDPR, tedy souhlas zákazníka se zpracováním osobních údajů
– týká se osobních údajů specifikovaných v čl. 3 pod písm. h), i), j)
Podnikatel údaje uvedené v čl. 3 pod písm. h), i), j) (tedy e-mailovou adresu, IP adresu a „cookies“) využívá pro marketingové účely, konkrétně k rozesílání nepravidelných newsletterů s informacemi o aktuálních produktech, slevách či jiných novinkách.
Dále Podnikatel údaje uvedené v čl. 3 pod písm. i), j) využívá za účelem inzerce na některých internetových stránkách (např. Facebook) za pomoci reklamních agentur jako např. Google Ads.
- Svůj souhlas se zpracováním osobních údajů může zákazník kdykoliv odvolat; učiní-li tak, nelze údaje, ohledně nichž došlo k odvolání souhlasu, již dále zpracovávat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.
- Osobní údaje zákazníků zpracovává Podnikatel po celou dobu smluvního vztahu. Jakmile dojde k ukončení smluvního vztahu, jsou osobní údaje zákazníků zpracovávány pouze ve smyslu jejich archivace dle následujícího odstavce.
- Osobní údaje zákazníků uvedené v čl. 3 pod písm. h), i), j) jsou uchovávány po dobu, po kterou tyto osobní údaje zpracovávány. Ostatní osobní údaje zákazníků jsou uchovávány po dobu deseti (10) let ode dne realizace objednávky zákazníka, ledaže zvláštní právní předpis stanoví jinak.
- K osobním údajům zákazníků má přístup Podnikatel. V případě, že by si tento najal správce e-shopu či jiné zaměstnance/spolupracující subjekty pro vyřízení objednávek zákazníků a účetnictví, budou tito o zachování zásad mlčenlivosti a GDPR řádně poučeni a k dodržování svých povinností písemně zavázáni.
- Mimo samotného subjektu údajů – zákazníka mohou být jeho osobní údaje dále předány:
– zaměstnancům správce osobních údajů písemně zavázaným k povinnosti mlčenlivosti,
– subjektům dodávající správci osobních údajů externí služby písemně zavázaným k povinnosti mlčenlivosti (právní zástupce Podnikatele, správce e-shopu, poskytovatel IT služeb apod.),
– orgánům veřejné moci (soud, orgány činné v trestním řízení, apod.).
- Osobní údaje zákazníků jsou získávány od zákazníků – subjektů údajů, jichž se týkají.
- Osobní údaje zákazníků jsou uchovávány následovně:
a) Správce osobních údajů vede listinnou evidenci zákazníků. Evidence se nachází v sídle Podnikatele. Šanony obsahující evidenci jsou uloženy v uzamykatelných skříních a přístup k nim má pouze Podnikatel, případně zaměstnanci Podnikatele, kteří jsou zavázáni k povinnosti mlčenlivosti.
b) Správce údajů vede rovněž elektronickou evidenci zákazníků. Přístup k těmto údajům je možný po zadání hesla. Heslem je taktéž chráněn přístup do účetního softwaru, který osobní údaje obsahuje.
- Zákazník má ve smyslu čl. 15 Nařízení právo na přístup k osobním údajům. Toto zahrnuje právo získat od Podnikatele potvrzení, zda dochází ke zpracování jeho osobních údajů, a pokud je zpracovává, pak právo získat přístup k těmto údajům a k následujícím informacím:
- seznam osobních údajů, které jsou zpracovány,
- účel zpracování těchto osobních údajů,
- příjemci nebo kategorie příjemců, kterým osobní údaje zákazníka byly nebo budou zpřístupněny,
- zdroje osobních údajů, nebyly-li získány přímo od zákazníka,
- doba zpracování osobních údajů či způsob jejího určení,
- existence práva požadovat po Podnikateli opravu/doplnění osobních údajů ve smyslu čl. 16 Nařízení, práva požadovat výmaz osobních údajů (právo být zapomenut) ve smyslu čl. 17 Nařízení, práva na omezení zpracování osobních údajů ve smyslu čl. 18 Nařízení, práva na přenositelnost svých osobních údajů ve smyslu čl. 20 Nařízení, práva podat stížnost u dozorového úřadu ve smyslu čl. 77 Nařízení a práva na soudní ochranu zákazníka ve smyslu čl. 78 a 79 Nařízení.
Žádost o uplatnění práva subjektu údajů podle tohoto článku zašle zákazník na e-mailovou adresu Podnikatele s tím, že Podnikatel požadované údaje zašle na e-mailovou adresu zákazníka, z níž byla žádost odeslána. Zašle-li zákazník žádost v listinné podobě, a požádá-li zároveň o zaslání informace dle tohoto článku v listinné podobě (případně neuvede-li kontaktní e-mail, kam mu bude možné informace dle tohoto článku zaslat v elektronické podobě), bude mu Podnikatelem naúčtován administrativní poplatek ve výši 100,- Kč.
Podnikatel je povinen na žádost zákazníka ve smyslu tohoto článku písemně odpovědět bez zbytečného odkladu, nejpozději do jednoho (1) měsíce ode dne obdržení žádosti; v případech, kdy to odůvodňují zvláštní okolnosti, nejpozději do dvou (2) měsíců ode dne obdržení žádosti. Dojde-li k odkladu odpovědi ve smyslu předchozí věty za středníkem, je Podnikatel povinen o tom subjekt údajů informovat do jednoho (1) měsíce ode dne obdržení žádosti, včetně uvedení důvodů pro takový odklad.
Pokud o to zákazník požádá, je Podnikatel povinen mu vydat i kopii osobních údajů, které zpracovává, a to primárně v elektronické podobě. Požádá-li však zákazník o předání kopií v listinné podobě, případně neposkytne-li Podnikateli pro tento účel e-mailovou adresu, poskytne Podnikatel kopie v listinné podobě. Za poskytnutí kopií v listinné podobě účtuje Podnikatel administrativní poplatek ve výši 3,- Kč/list.
- Zákazník má právo po Podnikateli požadovat opravu či doplnění osobních údajů ve smyslu čl. 16 Nařízení, a to:
- osobně v místě sídla Podnikatele,
- osobně v místě provozovny Podnikatele,
- telefonicky na kterékoli tel. č. specifikované v bodě 1 těchto Zásad,
- na e-mailovou adresu specifikovanou v bodě 1 těchto Zásad,
- písemným podáním v listinné podobě (dopisem) adresovaným do sídla Podnikatele.
Požaduje-li zákazník opravu či doplnění osobně nebo telefonicky, provede Podnikatel tuto změnu ihned, případně ihned subjektu údajů sdělí důvody, proč nelze jeho žádosti vyhovět.
Požaduje-li zákazník ze strany Podnikatele na svou žádost písemnou reakci (viz následující odstavec tohoto článku), je povinen podat svou žádost písemně, a to buď v listinné podobě, nebo e-mailem ve smyslu odst. 1 tohoto článku.
Podnikatel je povinen na písemnou žádost zákazníka ve smyslu tohoto článku písemně odpovědět bez zbytečného odkladu, nejpozději do jednoho (1) měsíce ode dne obdržení žádosti; v případech, kdy to odůvodňují zvláštní okolnosti nejpozději do dvou (2) měsíců ode dne obdržení žádosti. Dojde-li k odkladu odpovědi ve smyslu předchozí věty za středníkem, je Podnikatel povinen o tom subjekt údajů informovat do jednoho (1) měsíce ode dne obdržení žádosti, včetně uvedení důvodů pro takový odklad. Písemná odpověď Podnikatele bude subjektu údajů poskytnuta elektronicky, ledaže subjekt údajů požádá o zaslání odpovědi v listinné podobě, nebo ledaže nebude Podnikateli poskytnuta e-mailová adresa subjektu údajů; v takovém případě bude Podnikatelem naúčtován administrativní poplatek ve výši 100,- Kč.
Zjistí-li Podnikatel změnu zpracovávaného údaje (zpracovávaných údajů) zákazníka jinak než ze strany tohoto subjektu údajů (např. vlastním šetřením z veřejného rejstříku nebo seznamu či jiné veřejně přístupné evidence), provede aktualizaci osobních údajů sám, a písemně či telefonicky o tom subjekt údajů vyrozumí.
- Zákazník má právo po Podnikateli požadovat výmaz svých osobních údajů (právo být zapomenut) ve smyslu čl. 17 Nařízení, to však pouze:
- nejsou-li již tyto údaje potřebné pro účel, pro který jsou zpracovávány,
- neexistuje žádný právní důvod pro zpracování těchto údajů,
- byly-li osobní údaje zpracovány protiprávně,
- je-li třeba, aby byly osobní údaje vymazány ke splnění právní povinnosti.
I kdyby byly splněny výše specifikované podmínky, právo na výmaz osobních údajů zákazník nemá, jestliže je zpracování nezbytné:
- pro výkon práva na svobodu a informace,
- pro splnění právní povinnosti dle platných a účinných právních předpisů, případně pro splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci,
- pro účely archivace ve veřejném zájmu, vědeckého či historického výzkumu nebo pro účely statistické,
- z důvodu veřejného zájmu v oblasti veřejného zdraví,
- pro určení, výkon nebo obhajobu právních nároků.
Žádost o uplatnění práva zákazník podle tohoto článku zašle na e-mailovou adresu Podnikatele s tím, že Podnikatel požadované údaje zašle na e-mailovou adresu zákazníka, z níž byla žádost odeslána. Zašle-li zákazník žádost v listinné podobě, a požádá-li zároveň o zaslání informace dle tohoto článku v listinné podobě (případně neuvede-li kontaktní e-mail, kam mu bude možné informace dle tohoto článku zaslat v elektronické podobě), bude mu Podnikatelem naúčtován administrativní poplatek ve výši 100,- Kč.
Podnikatel je povinen na žádost zákazníka informace o opatřeních přijatých v souvislosti s jeho žádostí dle tohoto článku, a to bez zbytečného odkladu, nejpozději do jednoho (1) měsíce ode dne obdržení žádosti; v případech, kdy to odůvodňují zvláštní okolnosti, nejpozději do dvou (2) měsíců ode dne obdržení žádosti. Dojde-li k odkladu odpovědi ve smyslu předchozí věty za středníkem, je Podnikatel povinen o tom zákazníka informovat do jednoho (1) měsíce ode dne obdržení žádosti, včetně uvedení důvodů pro takový odklad.
- Zákazník má právo po Podnikatele požadovat omezení zpracování svých osobních údajů ve smyslu čl. 18 Nařízení, to však pouze:
- popírá-li přesnost osobních údajů, a to po dobu, než přesnost Podnikatel ověří; tyto osobní údaje pak mohou být po dobu trvání omezení zpracování zpracovány pouze ve smyslu uložení pro určení, výkon nebo obhajobu právních nároků, v důležitém veřejném zájmu, pro ochranu zájmů jiné fyzické či právnické osoby, nebo jen se souhlasem zákazníka,
- je-li zpracování osobních údajů protiprávní, a zákazník nechce využít práva být zapomenut ve smyslu čl. 17 Nařízení, ale tohoto práva,
- Podnikatel již osobní údaje zákazníka nepotřebuje pro účely zpracování, ale zákazník je potřebuje pro určení, výkon nebo obhajobu právních nároků.
Využije-li zákazník tohoto práva, je Podnikatel povinen jej ještě před uplynutím doby pro omezení zpracování jeho osobních údajů informovat o tom, že bude omezení zpracování zrušeno.
Podnikatel je povinen informovat veškeré příjemce osobních údajů zákazníka o opravách, výmazech nebo omezení zpracování konkrétních osobních údajů.
Žádost o uplatnění práva podle tohoto článku zašle zákazník na e-mailovou adresu Podnikatele s tím, že Podnikatel požadované údaje zašle na e-mailovou adresu zákazníka, z níž byla žádost odeslána. Zašle-li zákazník žádost v listinné podobě, a požádá-li zároveň o zaslání informace dle tohoto článku v listinné podobě (případně neuvede-li kontaktní e-mail, kam mu bude možné informace dle tohoto článku zaslat v elektronické podobě), bude mu Podnikatelem naúčtován administrativní poplatek ve výši 100,- Kč.
Podnikatelem je povinen poskytnout na žádost zákazníka informace o opatřeních přijatých v souvislosti s jeho žádostí dle tohoto článku, a to bez zbytečného odkladu, nejpozději do jednoho (1) měsíce ode dne obdržení žádosti; v případech, kdy to odůvodňují zvláštní okolnosti, nejpozději do dvou (2) měsíců ode dne obdržení žádosti. Dojde-li k odkladu odpovědi ve smyslu předchozí věty za středníkem, je Podnikatel povinen o tom zákazníka informovat do jednoho (1) měsíce ode dne obdržení žádosti, včetně uvedení důvodů pro takový odklad.
- Zákazníka má právo na Podnikateli uplatnit své právo na přenositelnost osobních údajů ve smyslu čl. 20 Nařízení, které zahrnuje právo získat osobní údaje, které se jej týkají, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jiném správci osobních údajů, jsou-li tyto osobní údaje zpracovávány automatizovaně. Je-li to technicky proveditelné, má zákazník právo požadovat po Podnikateli, aby byly tyto osobní údaje předány (zaslány) jinému správci údajů napřímo.
Žádost o uplatnění práva subjektu údajů podle tohoto článku zašle zákazník na e-mailovou adresu Podnikatele s tím, že Podnikatel požadované údaje zašle na e-mailovou adresu zákazníka, z níž byla žádost odeslána. Zašle-li zákazník žádost v listinné podobě, a požádá-li zároveň o zaslání informace dle tohoto článku v listinné podobě (případně neuvede-li kontaktní e-mail, kam mu bude možné informace dle tohoto článku zaslat v elektronické podobě), bude mu Podnikatelem naúčtován administrativní poplatek ve výši 100,- Kč.
Podnikatel je povinen na žádost zákazníka poskytnou informace o opatřeních přijatých v souvislosti s jeho žádostí dle tohoto článku, a to bez zbytečného odkladu, nejpozději do jednoho (1) měsíce ode dne obdržení žádosti; v případech, kdy to odůvodňují zvláštní okolnosti, nejpozději do dvou (2) měsíců ode dne obdržení žádosti. Dojde-li k odkladu odpovědi ve smyslu předchozí věty za středníkem, je Podnikatel povinen o tom zákazníka informovat do jednoho (1) měsíce ode dne obdržení žádosti, včetně uvedení důvodů pro takový odklad.
- Nepřijme-li Podnikatel opatření, o které zákazník požádal, je Podnikatel povinen zákazníka opět ve lhůtě do jednoho (1) měsíce ode dne přijetí žádosti informovat o důvodech.
- Zákazník má právo podat u Úřadu pro ochranu osobních údajů (dále také jen: „Úřad“) ve smyslu čl. 77 Nařízení stížnost, domnívá-li se, že zpracováním jeho osobních údajů došlo ze strany Podnikatele k porušení Nařízení. Proti závaznému rozhodnutí tohoto úřadu, nebo v případě, že se Úřad stížností nezabývá nebo neinformuje-li zákazníka do tří (3) měsíců ode dne podání stížnosti o postupu ve věci je zákazník oprávněn požadovat soudní ochranu.
Kontakt na Úřad je následující:
Úřad pro ochranu osobních údajů
sídlo: Pplk. Sochora 27, 170 00 Praha 7
tel.: +420 234 665 111
web: www.uoou.cz
- Zákazník má právo na soudní ochranu, a to jak vůči Úřadu, tak vůči Podnikateli jakožto správci osobních údajů. Podrobnější informace k uplatnění práva na soudní ochranu jsou specifikovány v čl. 78 a 79 Nařízení.
- Je-li pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody zákazníka (s výjimkou případů, kdy ustanovení čl. 34 Nařízení GDPR tento postup Podnikateli neukládá), je Podnikatel povinen ohlásit Úřadu jakékoli porušení zabezpečení osobních údajů, a to ve lhůtě bez zbytečného odkladu, nejpozději do 72 hodin od okamžiku zjištění. Nestihne-li Podnikatel ohlásit porušení zabezpečení do 72 hodin, je povinen současně s pozdním ohlášením uvést Úřadu důvody takového zpoždění. Pravidlo o povinnosti oznámení porušení zabezpečení Úřadu se neuplatní, pokud je nepravděpodobné, že by mělo za následek riziko pro právo a svobody subjektů údajů. Oznámení na Úřad musí obsahovat náležitosti stanovené čl. 34 Nařízení GDPR.
- Podnikatel nejmenoval pověřence pro ochranu osobních údajů.
- Podnikatel uchovává osobní údaje výlučně na území EU.
- Cookies jsou textové soubory obsahující malé množství informací, které se při návštěvě eshopu – webových stránek stahují do Vašeho zařízení. Soubory cookies se následně při každé další návštěvě odesílají zpět na webovou stránku nebo jinou webovou stránku, která je rozpozná. Soubory cookies plní různé úlohy, například umožňují efektivní navigaci mezi webovými stránkami, zapamatování si Vašich preferencí a celkově zlepšují zkušenost uživatele. Dokážou také zajistit, aby reklamy zobrazované on-line byly lépe přizpůsobené Vaší osobě a Vaším zájmům.
- Podnikatel si Vás tímto dovoluje informovat, že v souladu s ustanovením § 89 odst. 3 zák. č. 125/2007 Sb., o elektronických komunikacích, používá na svých webových stránkách následující typy souborů cookies:
a) nezbytné cookies – tyto soubory cookies neshromažďují informace a údaje, na základě kterých je uživatel webové stránky individuálně identifikovatelný, jsou ale nezbytné pro základní provoz naší webové stránky. Patří sem například cookies, které Vám umožňují přihlásit se do svého účtu. Bez těchto cookies není možné zabezpečovat řádný provoz naší stránky. Pokud nechcete, aby se tyto cookies ukládaly, změňte si nastavení v prohlížeči.
b) funkční cookies – tyto soubory cookies umožňují zapamatovat se preference používání jako například nastavení zvolené při procházení navštívené stránky, uživatelské jméno, oblíbené dokumenty atd. pro zlepšení uživatelského komfortu.
c) statistické cookies – tyto soubory cookies nám pomáhají porozumět tomu, jak návštěvníci interagují s webovými stránkami anonymním shromažďováním a oznamováním informací, tím zlepšujeme naše stránky.
d) marketingové cookies – tyto soubory cookies se používají za účelem poskytování a zobrazování reklamy na základě zájmů uživatelů webových stránek nebo shromažďování osobních údajů od nich na budoucí marketingové účely. Na základě těchto souborů je pro nás možné relevantněji a efektivněji cílit přímou marketingovou komunikaci, ale i omezit počet zobrazování reklamy.
e) analytické cookies – tyto soubory cookies slouží na získání údajů o návštěvnosti webové stránky, identifikují původ návštěvy a též zjišťují a sbírají informace o tom, jak využívá návštěvník tuto webovou stránku a slouží na zlepšování a zjednodušení uživatelského rozhraní stránky.
- Souhlas k využívání souborů cookies nám poskytuje automaticky při první návštěvě našich internetových stránek
- Povolení cookies v nastavení internetového prohlížeče se považuje za souhlas se zpracováním osobních údajů.
- Souhlas s ukládáním souborů cookies můžete kdykoliv odvolat prostřednictvím nastavení svého internetového prohlížeče.
V Praze dne 04.08.2025
Astreea Solutions Czech s.r.o.
(EN) Privacy Policy
The Privacy Policy is originally concluded in the Czech language. In case of any discrepancies, the Czech version shall prevail over the English translation.
according to:
Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016
on the protection of natural persons with regard to the processing of personal data and on the free movement of such data
and repealing Directive 95/46/EC
(General Data Protection Regulation)
hereinafter also referred to as: “Regulation”, “GDPR Regulation” or simply “GDPR”
- Legal entity:Astreea Solutions Czech s.r.o.
IČ: 22261931
DIČ: CZ22261931with registered office at No. Revoluční 1403/28, 110 00 PragueContact details:telephone contact: +420 774351346
e-mail address:hello@aquaflask.cz
website: www.aquaflask.cz
bank account no.: 9479848003/5500
(hereinafter also referred to as: “Entrepreneur”)
is the controller of personal data of data subjects, i.e. the entity that determines the purposes and means of processing personal data of the data subject.
- A data subject, within the meaning of Article 4(1) of the Regulation, is a person whose personal data are processed, i.e. a customer purchasing the Entrepreneur’s products via an electronic shop (e-shop), by electronic mail (e-mail), by telephone or in person at the Entrepreneur’s premises (hereinafter also referred to as: „customer„).
- The Entrepreneur processes the following personal data of customers:a) title, first name and surname,b) company ID,c) VAT number,
d) contact address,
e) delivery address,
f) bank account number,
g) telephone number,
h) e-mail address,
i) IP address (for e-shop customers),
j) „cookies“ (for e-shop customers).
- The purpose and legal basis for the processing of customers‘ personal data is:Art. 6, para. 1, letter (b) GDPR Regulation, i.e. processing is necessary for the performance of a contract to which the data subject is a contracting party, i.e. for the execution of customer orders
– concerns personal data specified in Article 3 under letters: a), b), c), d), e), f), g), h)Providing personal data specified in Article 3 under letters a), b), c), d), e), f), g), h) of these Principles is a contractual requirement; it is necessary for the purposes of fulfilling the Entrepreneur’s obligations towards customers. The telephone number and e-mail are used when executing customer orders. The telephone number and e-mail are also necessary to simplify and streamline communication with the customer. A customer who does not provide the Entrepreneur with a telephone number or e-mail will not be able to be contacted by the Entrepreneur by telephone or e-mail in this regard. If the customer refuses to provide this data to the Entrepreneur, it is not possible to properly fulfill the Entrepreneur’s obligation, or it is not possible to properly fulfill the customer’s order.Art. 6, para. 1, letter (a) of the GDPR, i.e. the customer’s consent to the processing of personal data
– concerns personal data specified in Article 3 (h), (i), (j)The entrepreneur uses the data specified in Article 3(h), (i), (j) (i.e. e-mail address, IP address and „cookies“) for marketing purposes, specifically to send irregular newsletters with information about current products, discounts or other news.
Furthermore, the entrepreneur uses the data specified in Article 3(i), (j) for the purpose of advertising on certain websites (e.g. Facebook) with the help of advertising agencies such as Google Ads.
- The customer may withdraw his consent to the processing of personal data at any time; if he does so, the data for which consent has been withdrawn can no longer be processed. The withdrawal of consent does not affect the lawfulness of the processing based on the consent granted before its withdrawal.
- The Entrepreneur processes the personal data of customers throughout the contractual relationship. Once the contractual relationship is terminated, the personal data of customers are processed only in the sense of their archiving according to the following paragraph.
- The personal data of customers referred to in Article 3 under letters h), i), j) are stored for the period for which these personal data are processed.Other personal data of customers are stored for a period of ten (10) years from the date of the customer’s order, unless a special legal regulation provides otherwise.
- The Entrepreneur has access to the personal data of customers. In the event that the Entrepreneur hires an e-shop administrator or other employees/collaborating entities to process customer orders and accounting, they will be properly instructed on maintaining the principles of confidentiality and the GDPR and will be obligated in writing to comply with their obligations.
- Apart from the data subject – the customer, his/her personal data may be further transferred to:- employees of the personal data controller who are bound in writing to the obligation of confidentiality,- entities supplying external services to the personal data controller who are bound in writing to the obligation of confidentiality (legal representative of the Entrepreneur, e-shop administrator, IT service provider, etc.),
– public authorities (court, authorities involved in criminal proceedings, etc.). - Personal data of customers is obtained from customers – data subjects to whom it relates.
- Personal data of customers is stored as follows:a) The personal data controller keeps paper records of customers. The records are located at the registered office of the Entrepreneur. The files containing the records are stored in lockable cabinets and only the Entrepreneur, or the Entrepreneur’s employees who are bound by the obligation of confidentiality, have access to them.b) The data controller also keeps electronic records of customers. Access to these data is possible after entering a password. Access to the accounting software containing personal data is also protected by a password.
- The customer has the right to access personal data pursuant to Article 15 of the Regulation. This includes the right to obtain confirmation from the Entrepreneur whether his/her personal data is being processed and, if so, the right to access this data and the following information:
– a list of the personal data that are being processed,
– the purpose of the processing of this personal data,
– the recipients or categories of recipients to whom the customer’s personal data have been or will be disclosed,
– the sources of the personal data, if not obtained directly from the customer,
– the duration of the processing of the personal data or the method of determining it,
– the existence of the right to request the Entrepreneur to correct/supplement personal data within the meaning of Article 16 of the Regulation, the right to request the erasure of personal data (right to be forgotten) within the meaning of Article 17 of the Regulation, the right to restrict the processing of personal data within the meaning of Article 18 of the Regulation, the right to the portability of his/her personal data within the meaning of Article 20 of the Regulation, the right to lodge a complaint with a supervisory authority within the meaning of Article 77 of the Regulation and the right to judicial protection of the customer within the meaning of Articles 78 and 79 of the Regulation.The customer shall send a request to exercise the data subject’s rights under this Article to the Entrepreneur’s e-mail address, with the Entrepreneur sending the requested data to the customer’s e-mail address from which the request was sent. If the customer sends a request in paper form and at the same time requests that the information under this Article be sent in paper form (or if he does not provide a contact e-mail address where the information under this Article can be sent in electronic form), the Entrepreneur shall charge him an administrative fee of CZK 100.The Entrepreneur shall respond to the customer’s request under this Article in writing without undue delay, no later than one (1) month from the date of receipt of the request; in cases where special circumstances justify this, no later than two (2) months from the date of receipt of the request. If the response is delayed in the sense of the previous sentence after the semicolon, the Entrepreneur is obliged to inform the data subject thereof within one (1) month from the date of receipt of the request, including stating the reasons for such delay.If the customer requests it, the Entrepreneur is obliged to provide him with a copy of the personal data that he processes, primarily in electronic form. However, if the customer requests copies in paper form, or if he does not provide the Entrepreneur with an e-mail address for this purpose, the Entrepreneur will provide copies in paper form. The Entrepreneur charges an administrative fee of CZK 3/sheet for the provision of copies in paper form.
- The Customer has the right to request the Entrepreneur to correct or supplement personal data within the meaning of Article 16 of the Regulation, namely:
– in person at the place of business of the Entrepreneur,
– in person at the place of business of the Entrepreneur,
– by telephone at any telephone number specified in point 1 of these Principles,
– to the e-mail address specified in point 1 of these Principles,
– by written submission in paper form (letter) addressed to the registered office of the Entrepreneur.If the Customer requests a correction or supplement in person or by telephone, the Entrepreneur shall make this change immediately, or shall immediately inform the data subject of the reasons why his request cannot be met.
If the Customer requests a written response from the Entrepreneur to his request (see the following paragraph of this Article), he shall be obliged to submit his request in writing, either in paper form or by e-mail within the meaning of paragraph 1 of this Article.The Entrepreneur is obliged to respond to the written request of the customer within the meaning of this Article in writing without undue delay, no later than within one (1) month from the date of receipt of the request; in cases where special circumstances justify this, no later than within two (2) months from the date of receipt of the request. If the response is delayed within the meaning of the previous sentence after the semicolon, the Entrepreneur is obliged to inform the data subject thereof within one (1) month from the date of receipt of the request, including stating the reasons for such delay. The Entrepreneur’s written response will be provided to the data subject electronically, unless the data subject requests a response in paper form, or unless the Entrepreneur is provided with the data subject’s e-mail address; in such a case, the Entrepreneur will charge an administrative fee of CZK 100.
If the Entrepreneur discovers a change in the processed data(s) of the customer other than by the data subject (e.g. by his own investigation of a public register or list or other publicly accessible records), he shall update the personal data himself and notify the data subject thereof in writing or by telephone.
The customer has the right to request the Entrepreneur to delete his personal data (right to be forgotten) within the meaning of Article 17 of the Regulation, but only:
– if these data are no longer necessary for the purpose for which they are processed,
– there is no legal reason for the processing of these data,
– if the personal data have been processed unlawfully,
– if it is necessary for the personal data to be deleted to comply with a legal obligation.
Even if the conditions specified above are met, the customer does not have the right to delete personal data if the processing is necessary:
–for the exercise of the right to freedom and information,
– for the fulfillment of a legal obligation under valid and effective legal regulations, or for the fulfillment of a task in the public interest or in the exercise of public authority,
– for the purposes of archiving in the public interest, scientific or historical research or for statistical purposes,
– for reasons of public interest in the area of public health,
– for the determination, exercise or defense of legal claims.
The customer shall send a request to exercise the right pursuant to this article to the Entrepreneur’s e-mail address, with the Entrepreneur sending the requested data to the customer’s e-mail address from which the request was sent. If the customer sends a request in paper form and at the same time requests that information pursuant to this article be sent in paper form (or if he does not provide a contact e-mail address where it will be possible to send information pursuant to this article in electronic form), the Entrepreneur shall charge him an administrative fee of CZK 100.
The Entrepreneur is obliged to provide the Customer with information on the measures taken in connection with his request under this Article, without undue delay, no later than one (1) month from the date of receipt of the request; in cases where special circumstances justify this, no later than two (2) months from the date of receipt of the request. If the response is delayed within the meaning of the previous sentence after the semicolon, the Entrepreneur is obliged to inform the Customer thereof within one (1) month from the date of receipt of the request, including stating the reasons for such delay.
15. The Customer has the right to request the Entrepreneur to restrict the processing of his personal data within the meaning of Article 18 of the Regulation, but only:
– if he disputes the accuracy of the personal data, for the period until the Entrepreneur verifies its accuracy; these personal data may then be processed for the duration of the restriction of processing only for the purpose of storage for the determination, exercise or defense of legal claims, in the important public interest, for the protection of the interests of another natural or legal person, or only with the consent of the customer,
– if the processing of personal data is unlawful, and the customer does not want to exercise the right to be forgotten within the meaning of Article 17 of the Regulation, but this right,
– The Entrepreneur no longer needs the customer’s personal data for the purposes of processing, but the customer needs them for the determination, exercise or defense of legal claims.
If the customer exercises this right, the Entrepreneur is obliged to inform him before the expiry of the period for the restriction of the processing of his personal data that the restriction of processing will be lifted.
The Entrepreneur is obliged to inform all recipients of the customer’s personal data of the corrections, deletions or restriction of the processing of specific personal data.
The customer shall send a request to exercise the right under this article to the Entrepreneur’s e-mail address, with the Entrepreneur sending the requested data to the customer’s e-mail address from which the request was sent. If the customer sends a request in paper form and at the same time requests that information be sent in paper form pursuant to this Article (or if he does not provide a contact e-mail address where information pursuant to this Article can be sent in electronic form), the Entrepreneur will charge him an administrative fee of CZK 100.
The Entrepreneur is obliged to provide, at the customer’s request, information on the measures taken in connection with his request pursuant to this Article, without undue delay, no later than one (1) month from the date of receipt of the request; in cases where special circumstances justify this, no later than two (2) months from the date of receipt of the request. If the response is postponed within the meaning of the previous sentence after the semicolon, the Entrepreneur is obliged to inform the customer thereof within one (1) month from the date of receipt of the request, including stating the reasons for such postponement.
16. The Customer has the right to exercise his right to data portability against the Entrepreneur within the meaning of Article 20 of the Regulation, which includes the right to receive the personal data concerning him or her in a structured, commonly used and machine-readable format and the right to transmit such data to another controller, where such personal data are processed by automated means. If technically feasible, the Customer has the right to request the Entrepreneur to transmit (send) such personal data to another controller directly.
The Customer shall send a request to exercise the right of the data subject under this Article to the Entrepreneur’s e-mail address, with the Entrepreneur sending the requested data to the Customer’s e-mail address from which the request was sent. If the customer sends a request in paper form and at the same time requests that the information under this article be sent in paper form (or if he does not provide a contact e-mail address where the information under this article can be sent in electronic form), the Entrepreneur will charge him an administrative fee of CZK 100.
The Entrepreneur is obliged to provide information on the measures taken in connection with the Customer’s request pursuant to this Article, without undue delay, no later than one (1) month from the date of receipt of the request; in cases where special circumstances justify this, no later than two (2) months from the date of receipt of the request. If the response is postponed within the meaning of the previous sentence after the semicolon, the Entrepreneur is obliged to inform the Customer thereof within one (1) month from the date of receipt of the request, including stating the reasons for such postponement.
17. If the Entrepreneur does not take the measures requested by the Customer, the Entrepreneur is obliged to inform the Customer again of the reasons within one (1) month from the date of receipt of the request.
18. The Customer has the right to file a complaint with the Office for Personal Data Protection (hereinafter also referred to as: the „Office„) pursuant to Article 77 of the Regulation if he believes that the processing of his personal data by the Entrepreneur has violated the Regulation. Against a binding decision of this office, or in the event that the Office does not deal with the complaint or does not inform the customer about the progress in the matter within three (3) months from the date of filing the complaint, the customer is entitled to request judicial protection.
The contact information for the Office is as follows:
Office for Personal Data Protection
Registered office: Pplk. Sochora 27, 170 00 Prague 7
Tel.: +420 234 665 111
Website: www.uoou.cz
19. The customer has the right to judicial protection, both against the Office and against the Entrepreneur as the personal data controller. More detailed information on exercising the right to judicial protection is specified in Articles 78 and 79 of the Regulation.
20. If it is likely that a personal data breach will result in a high risk to the rights and freedoms of the customer (except in cases where the provisions of Article 34 of the GDPR do not require the Entrepreneur to do so), the Entrepreneur is obliged to notify the Office of any personal data breach without undue delay, no later than 72 hours from the moment of discovery. If the Entrepreneur fails to notify the breach within 72 hours, he is obliged to provide the Office with the reasons for such delay together with the late notification. The rule on the obligation to notify the Office of a security breach does not apply if it is unlikely to result in a risk to the rights and freedoms of data subjects. The notification to the Office must contain the particulars set out in Article 34 of the GDPR.
21. The Entrepreneur has not appointed a data protection officer.
22. The Entrepreneur stores personal data exclusively within the territory of the EU.
23. Cookies are text files containing a small amount of information that are downloaded to your device when you visit an e-shop – website. Cookies are then sent back to the website or another website that recognizes them on each subsequent visit. Cookies perform various tasks, for example, enabling efficient navigation between websites, remembering your preferences and generally improving the user experience. They can also ensure that advertisements displayed online are better tailored to you and your interests.
24. The entrepreneur hereby informs you that, in accordance with the provisions of Section 89, paragraph 3 of Act No. 125/2007 Coll., on electronic communications, it uses the following types of cookies on its websites:
a) necessary cookies – these cookies do not collect information and data on the basis of which the website user is individually identifiable, but are necessary for the basic operation of our website. This includes, for example, cookies that allow you to log in to your account. Without these cookies, it is not possible to ensure the proper operation of our website. If you do not want these cookies to be stored, please change your browser settings.
b) functional cookies – these cookies allow us to remember usage preferences such as the settings selected when browsing the visited page, username, favorite documents, etc. to improve user comfort.
c) statistical cookies – these cookies help us understand how visitors interact with websites by anonymously collecting and reporting information, thereby improving our website.
d) marketing cookies – these cookies are used to provide and display advertising based on the interests of website users or to collect personal data from them for future marketing purposes. Based on these cookies, it is possible for us to target direct marketing communication more relevantly and effectively, but also to limit the number of times we display advertising.
e) analytical cookies – these cookies are used to obtain data on website traffic, identify the origin of the visit and also determine and collect information about how the visitor uses this website and are used to improve and simplify the user interface of the website.
25. You provide us with consent to the use of cookies automatically when you first visit our website
26. Allowing cookies in your browser settings is considered consent to the processing of personal data.
27. You can withdraw your consent to the storage of cookies at any time through your browser settings.
In Prague on 04.08.2025
Astreea Solutions Czech s.r.o.
