Zásady zpracování osobních údajů
Zobrazit PDFVerze v1 · Účinné od 1. 6. 2026
spolku Krušnohorská hřebenovka z. s.
Účinné od: 1. 6. 2026
1. Kdo jsme
Správcem osobních údajů je:
Krušnohorská hřebenovka z. s.
sídlo: Politických vězňů 1111, 438 01 Žatec
IČO: 08483060
zapsaný ve spolkovém rejstříku vedeném Krajským soudem v Ústí nad Labem, oddíl L, vložka 12358
e-mail: krusnohorskahrebenovka@email.cz
telefon: +420 602 428 549
Dále jen „správce“ nebo „my“.
Tyto zásady vysvětlují, jak zpracováváme osobní údaje zákazníků a návštěvníků webu při prodeji knih prostřednictvím našeho webu.
Prodáváme zejména knihy, například turistického průvodce po Hřebenové cestě. Osobní údaje zpracováváme jen v rozsahu potřebném pro vyřízení objednávky, doručení zboží, splnění zákonných povinností, ochranu našich práv a bezpečný provoz webu.
Pověřenec pro ochranu osobních údajů nebyl jmenován, protože nám tato povinnost podle okolností našeho zpracování nevzniká.
Osobní údaje zpracováváme podle obecného nařízení o ochraně osobních údajů (GDPR), zákona č. 110/2019 Sb., o zpracování osobních údajů, a dalších souvisejících právních předpisů.
2. Jaké osobní údaje zpracováváme
Zpracováváme zejména tyto údaje:
- jméno a příjmení,
- e-mailovou adresu,
- telefonní číslo,
- doručovací údaje, zejména doručovací adresa nebo zvolené výdejní místo Zásilkovny, Z-BOXu nebo Balíkovny,
- fakturační údaje, pokud je zákazník vyplní, například IČO, DIČ, název firmy nebo sídlo,
- údaje o objednávce, například objednané knihy, počet kusů, cenu, datum objednávky, způsob dopravy a variabilní symbol,
- údaje o platbě v rozsahu potřebném pro spárování platby s objednávkou,
- e-mailovou komunikaci související s objednávkou, reklamací, odstoupením od smlouvy nebo jiným dotazem,
- IP adresu a technické údaje v serverových lozích,
- anonymizované nebo agregované údaje o návštěvnosti webu.
Nezpracováváme zvláštní kategorie osobních údajů, jako jsou údaje o zdravotním stavu, náboženském vyznání, politických názorech nebo biometrické údaje.
3. Je poskytnutí osobních údajů povinné?
Poskytnutí osobních údajů potřebných pro objednávku je smluvním požadavkem. Bez jména, e-mailu, telefonu, doručovacích údajů a údajů o objednávce nemůžeme objednávku přijmout, vyřídit ani doručit zboží.
Poskytnutí fakturačních údajů je povinné pouze v rozsahu, v jakém jsou potřebné pro vystavení účetního nebo daňového dokladu a splnění zákonných povinností.
Technické údaje nezbytné pro fungování webu, například některé serverové logy nebo technicky nezbytné cookies, jsou zpracovávány z důvodu bezpečnosti a správného fungování webu. Bez těchto technických údajů nemusí web nebo objednávkový formulář fungovat správně.
Poskytnutí údajů pro analytiku není nezbytné pro objednávku ani pro používání webu. Pokud bude analytika provozována v režimu využívajícím analytické cookies nebo jiné netechnické úložiště v zařízení uživatele, bude takové ukládání probíhat pouze na základě předchozího souhlasu uživatele. Neudělení souhlasu nemá vliv na možnost vytvořit objednávku.
4. Proč osobní údaje zpracováváme
Osobní údaje zpracováváme pro následující účely a na těchto právních základech:
4.1. Vyřízení objednávky a plnění smlouvy
Osobní údaje zpracováváme proto, abychom mohli přijmout objednávku, potvrdit ji, přijmout platbu, zabalit zboží, předat zásilku dopravci a komunikovat se zákazníkem o objednávce.
Právním základem je plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR.
Bez těchto údajů bychom nemohli objednávku vyřídit.
4.2. Účetní a daňové povinnosti
Některé údaje musíme uchovávat, protože nám to ukládají právní předpisy, zejména účetní a daňové předpisy.
Jde hlavně o údaje uvedené na účetních a daňových dokladech, například identifikaci zákazníka, datum objednávky, cenu a údaje o platbě.
Právním základem je plnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR.
4.3. Reklamace, odstoupení od smlouvy a komunikace se zákazníkem
Pokud zákazník uplatní reklamaci, odstoupí od smlouvy nebo se na nás obrátí s dotazem, zpracováváme údaje potřebné k vyřízení takové komunikace.
Podle situace je právním základem buď plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR, nebo oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
Naším oprávněným zájmem je řádné vyřizování požadavků zákazníků a ochrana našich práv.
4.4. Ochrana právních nároků
Osobní údaje můžeme uchovávat také pro případ řešení sporů, kontrol, reklamací, vymáhání pohledávek nebo obrany proti nárokům.
Právním základem je oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
Naším oprávněným zájmem je ochrana našich práv a prokazování splnění povinností.
4.5. Bezpečnost a provoz webu
Při provozu webu zpracováváme technické údaje, například IP adresu v serverových lozích, údaje o požadavcích na server a bezpečnostní záznamy.
Účelem je zajištění funkčnosti webu, ochrana proti útokům, řešení technických chyb a bezpečnost provozu.
Právním základem je oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
4.6. Statistika návštěvnosti
Pro základní přehled o návštěvnosti webu používáme self-hosted analytiku Matomo.
V současném cookieless režimu s anonymizovanými IP adresami slouží Matomo k získání základních anonymizovaných nebo agregovaných statistik návštěvnosti. Účelem je sledovat obecnou návštěvnost webu, funkčnost stránek a technické problémy, nikoliv sledovat konkrétní osoby.
Právním základem je v tomto nastavení oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR.
Pokud v budoucnu zapneme analytické cookies nebo jiné netechnické ukládání informací do zařízení uživatele, bude ukládání takových cookies probíhat pouze na základě souhlasu uživatele. Pro případné zpracování osobních údajů související s analytickými cookies bude právním základem souhlas podle čl. 6 odst. 1 písm. a) GDPR, případně jiný právní základ podle konkrétního nastavení.
5. Komu osobní údaje předáváme
Osobní údaje předáváme jen v nezbytném rozsahu.
5.1. Dopravci
Pro doručení zboží předáváme potřebné údaje dopravcům, zejména:
- Zásilkovna s.r.o. – doručení zásilky na výdejní místo, do Z-BOXu nebo na adresu,
- Česká pošta, s. p. – doručení prostřednictvím služby Balíkovna.
Dopravcům předáváme zejména jméno a příjmení, telefon, e-mail, doručovací adresu nebo zvolené výdejní místo a další údaje potřebné pro doručení zásilky.
Dopravci mohou při poskytování svých přepravních služeb vystupovat jako samostatní správci, zpracovatelé nebo příjemci osobních údajů podle konkrétního nastavení služby a smluvních podmínek.
5.2. Technická správa webu a hosting
Technickou správu webu, webhosting a self-hosted analytiku Matomo zajišťuje:
Vlastimil Schmid, OSVČ
IČO: 07868405
Melecká 1936, 440 01 Louny
podnikající pod značkou site-project.cz
Tento subjekt pro nás vystupuje jako zpracovatel osobních údajů zejména při zajištění webhostingu, technické správy webu, serverového provozu a analytiky Matomo provozované na doméně stats.site-project.cz.
Se zpracovatelem je uzavřena smlouva o zpracování osobních údajů podle čl. 28 GDPR.
Zpracovatel může při zajištění hostingu, serverového provozu, záloh, zabezpečení, údržby webu a analytiky využívat schválené subdodavatele v rozsahu stanoveném smlouvou o zpracování osobních údajů. Subdodavatelé mohou mít přístup k osobním údajům pouze v nezbytném rozsahu a pouze za účelem zajištění technického provozu webu a souvisejících služeb.
5.3. Externí účetní
Pokud bude jmenován externí účetní, můžeme mu předat údaje potřebné pro vedení účetnictví, daňovou evidenci a plnění souvisejících zákonných povinností.
Externí účetní bude zpracovávat osobní údaje pouze v rozsahu nezbytném pro účetní a daňové účely.
5.4. Orgány veřejné moci
Osobní údaje můžeme předat orgánům veřejné moci, pokud nám to ukládá právní předpis nebo pokud je to nezbytné pro ochranu našich práv.
6. Jak dlouho osobní údaje uchováváme
Osobní údaje uchováváme jen po dobu, po kterou je to nezbytné pro daný účel.
6.1. Objednávky, účetní a daňové doklady
Údaje související s objednávkami, účetními a daňovými doklady uchováváme po dobu stanovenou právními předpisy, zpravidla po dobu 5 až 10 let podle typu dokladu a související zákonné povinnosti.
6.2. E-mailová komunikace
Běžnou e-mailovou komunikaci související s objednávkou, dotazem, reklamací nebo odstoupením od smlouvy uchováváme zpravidla po dobu 3 let.
6.3. Obrana právních nároků
Údaje potřebné pro ochranu našich práv můžeme uchovávat po dobu trvání příslušných promlčecích lhůt a přiměřenou dobu poté, pokud je to nezbytné pro řešení sporu, kontroly nebo jiného právního nároku.
6.4. Technické logy
Serverové a bezpečnostní logy uchováváme po dobu nezbytnou pro zajištění bezpečnosti a řešení technických problémů. Doba uchování se může lišit podle typu logu a bezpečnostní potřeby.
6.5. Anonymizovaná statistika
Anonymizované nebo agregované statistické údaje, které již neumožňují identifikaci konkrétní osoby, můžeme uchovávat déle, protože se nejedná o osobní údaje.
7. Vaše práva
V souvislosti se zpracováním osobních údajů máte tato práva:
7.1. Právo na přístup
Máte právo vědět, zda o Vás zpracováváme osobní údaje, a případně získat přístup k těmto údajům.
7.2. Právo na opravu
Máte právo požádat o opravu nepřesných nebo neúplných osobních údajů.
7.3. Právo na výmaz
Máte právo požádat o výmaz osobních údajů, pokud už nejsou potřebné pro účel, pro který byly zpracovány, nebo pokud pro jejich další zpracování neexistuje právní důvod.
Právo na výmaz se neuplatní v případech, kdy musíme údaje uchovávat kvůli zákonné povinnosti, například účetním nebo daňovým předpisům.
7.4. Právo na omezení zpracování
Máte právo požádat, abychom v určitých případech omezili zpracování Vašich osobních údajů.
7.5. Právo na přenositelnost
Pokud zpracováváme údaje na základě smlouvy nebo souhlasu a automatizovaně, máte právo získat údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu.
7.6. Právo vznést námitku
Máte právo vznést námitku proti zpracování osobních údajů, které provádíme na základě oprávněného zájmu.
Pokud námitku podáte, posoudíme, zda máme závažné oprávněné důvody pro pokračování ve zpracování.
7.7. Právo odvolat souhlas
Pokud bychom některé zpracování prováděli na základě Vašeho souhlasu, máte právo tento souhlas kdykoliv odvolat.
Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním.
7.8. Právo podat stížnost
Pokud se domníváte, že osobní údaje zpracováváme v rozporu s právními předpisy, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
web: https://www.uoou.gov.cz
e-mail: posta@uoou.gov.cz
7.9. Jak žádosti vyřizujeme
Svá práva můžete uplatnit prostřednictvím kontaktních údajů uvedených v těchto zásadách.
Na žádosti odpovídáme bez zbytečného odkladu, nejpozději do 1 měsíce od jejich obdržení. Ve složitějších případech může být tato lhůta v souladu s GDPR prodloužena až o další 2 měsíce; o prodloužení a jeho důvodech Vás budeme informovat.
Před vyřízením žádosti můžeme požádat o přiměřené ověření totožnosti žadatele, pokud je to nezbytné pro ochranu osobních údajů.
8. Cookies a analytika
Náš web používá technicky nezbytné cookies a obdobné technické nástroje, které jsou potřebné pro fungování webu, zabezpečení formulářů a ochranu proti zneužití.
Může jít zejména o:
- Laravel session cookie,
- cookie nebo token pro CSRF ochranu proti útokům,
- další technické prvky nezbytné pro bezpečné fungování formulářů a webu.
Tyto technicky nezbytné cookies nepoužíváme k marketingu, reklamě ani ke sledování uživatelů napříč weby. Technicky nezbytné cookies lze používat bez souhlasu, protože jsou potřebné pro fungování služby, kterou si uživatel vyžádal. Netechnické cookies nebo jiné obdobné netechnické ukládání informací do zařízení uživatele použijeme pouze tehdy, pokud k tomu bude dán předchozí souhlas, není-li právními předpisy stanoveno jinak.
Pro základní statistiku návštěvnosti používáme self-hosted analytiku Matomo, která běží na doméně stats.site-project.cz a je spravována zpracovatelem site-project.cz.
V současném nastavení používáme Matomo v cookieless režimu s anonymizovanými IP adresami. V tomto režimu neukládáme analytické cookies a analytika slouží pouze k získání základních anonymizovaných nebo agregovaných statistik návštěvnosti.
Pokud v budoucnu zapneme režim Matomo, který používá analytické cookies nebo jiné netechnické ukládání informací do zařízení uživatele, budeme tyto cookies používat pouze na základě předchozího souhlasu uživatele. Uživatel bude mít možnost souhlas udělit nebo odmítnout prostřednictvím cookie lišty nebo jiného obdobného nástroje.
Neudělení souhlasu s analytickými cookies nebude mít vliv na možnost používat web, zobrazit nabídku knih ani vytvořit objednávku.
Web nepoužívá marketingové cookies ani cookies třetích stran, jako je Google Analytics, Facebook Pixel nebo jiné reklamní a remarketingové nástroje.
Pokud budou v budoucnu nasazeny další netechnické cookies, například analytické nebo marketingové cookies, bude dokumentace cookies aktualizována a takové cookies budou používány pouze v souladu s právními předpisy.
9. Předávání mimo EU
Osobní údaje nepředáváme do třetích zemí mimo Evropskou unii nebo Evropský hospodářský prostor.
Osobní údaje nezpřístupňujeme mezinárodním organizacím.
10. Automatizované rozhodování a profilování
Při zpracování osobních údajů neprovádíme žádné automatizované rozhodování, které by pro Vás mělo právní účinky nebo se Vás obdobným způsobem významně dotýkalo.
Neprovádíme ani profilování pro marketingové nebo reklamní účely.
11. Kontakt a stížnost
Ve věcech ochrany osobních údajů nás můžete kontaktovat:
Krušnohorská hřebenovka z. s.
Politických vězňů 1111
438 01 Žatec
e-mail: krusnohorskahrebenovka@email.cz
telefon: +420 602 428 549
Pokud se domníváte, že s Vašimi osobními údaji nakládáme nesprávně, doporučujeme nás nejdříve kontaktovat. Vaši žádost nebo námitku prověříme a odpovíme Vám v souladu s pravidly uvedenými v části 7.9 těchto zásad.
Tím není dotčeno Vaše právo obrátit se přímo na Úřad pro ochranu osobních údajů.
12. Závěrečná ustanovení
Tyto zásady můžeme čas od času aktualizovat, zejména při změně webu, způsobu zpracování osobních údajů, používaných služeb nebo právních předpisů.
Aktuální verze zásad je vždy dostupná na našem webu.
Tyto zásady zpracování osobních údajů nabývají účinnosti dne 1. 6. 2026.