Účinnost: od spuštění e-shopu Verze: 1.0
Ochrana Vašich osobních údajů je pro nás prioritou. Všechny procesy zpracování pravidelně prověřujeme a zajišťujeme jejich soulad s:
- nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR”),
- zákonem č. 18/2018 Z. z. o ochraně osobních údajů, ve znění pozdějších předpisů (slovenský zákon; dále jen „Zákon”),
- zákonem č. 452/2021 Z. z. o elektronických komunikacích (slovenský zákon; pro používání cookies a podobných technologií).
Tyto Podmínky ochrany osobních údajů (dále jen „Podmínky”) popisují, jak shromažďujeme, používáme, uchováváme a chráníme Vaše osobní údaje při návštěvě našeho e-shopu, při nákupu zboží, registraci zákaznického účtu, přihlášení k odběru novinek nebo při jiném kontaktu s námi.
1. Kdo zpracovává Vaše osobní údaje?
Provozovatelem osobních údajů ve smyslu čl. 4 odst. 7 GDPR je společnost:
IB products s.r.o. Sídlo: Bratislava, Slovensko IČO: 55 336 809 DIČ: 2121954483 IČ DPH: SK2121954483 (registrovaná podle §4 od 16.6.2023) Zapsaná v Obchodním rejstříku Městského soudu Bratislava III, oddíl: Sro Provozovatel e-shopu: molequa.com (dále jen „E-shop”)
Kontaktní údaje pro uplatnění práv subjektu údajů:
- E-mail: info@molequa.com
- Korespondenční adresa: IB products s.r.o., Bratislava, Slovensko
(dále společně jen „my” nebo „provozovatel”)
Nejmenovali jsme odpovědnou osobu (DPO) podle čl. 37 GDPR, jelikož nám tato povinnost ze zákona nevyplývá. Ve všech otázkách týkajících se ochrany osobních údajů nás můžete kontaktovat na výše uvedených kontaktech.
2. Jaké kategorie osobních údajů zpracováváme?
V závislosti na konkrétním účelu zpracováváme zejména tyto kategorie osobních údajů:
| Kategorie | Příklady údajů |
|---|---|
| Identifikační údaje | jméno, příjmení, titul, IČO, DIČ (u podnikatelů) |
| Kontaktní údaje | doručovací a fakturační adresa, e-mail, telefonní číslo |
| Údaje o objednávce | obsah objednávky, číslo objednávky, datum nákupu, hodnota nákupu, způsob platby a dodání |
| Platební údaje | číslo bankovního účtu (při platbě převodem nebo vrácení peněz); údaje o platbě kartou zpracovává výlučně platební brána |
| Údaje ze zákaznického účtu | přihlašovací jméno, zašifrované heslo, historie objednávek, uložené adresy, oblíbené produkty |
| Komunikační údaje | obsah Vašich zpráv a dotazů, zvukové záznamy z hovorů (pokud bychom je nahrávali, vždy Vás na to upozorníme) |
| Údaje o chování na webu | IP adresa, typ prohlížeče, operační systém, navštívené stránky, čas strávený na stránce, zdroj návštěvy (přes cookies a podobné technologie) |
| Marketingové údaje | údaje o reakci na newslettery (otevření, kliknutí), preference produktů |
Citlivé osobní údaje (zvláštní kategorii podle čl. 9 GDPR) o Vás záměrně neshromažďujeme. Naše zboží (peptidy určené pro výzkumné účely) si nevyžaduje, abyste nám poskytovali údaje o zdravotním stavu, a my Vás k tomu nikdy nebudeme nutit. Pokud nám takové údaje poskytnete dobrovolně (např. ve zprávě nebo komentáři), nebudeme je aktivně zpracovávat a v přiměřené lhůtě je vymažeme.
3. Pro jaké účely, na jakém právním základě a po jakou dobu zpracováváme Vaše osobní údaje?
Osobní údaje zpracováváme výlučně pro níže uvedené účely. U každého účelu uvádíme právní základ podle čl. 6 GDPR a dobu uchovávání. Pokud je doba uchovávání určena v letech, začíná běžet 1. ledna kalendářního roku následujícího po roce, ve kterém jsme začali pro daný účel zpracovávat Vaše osobní údaje.
3.1 Objednávka a koupě zboží přes E-shop
Účel: Abychom mohli přijmout a vyřídit Vaši objednávku, vystavit fakturu, dodat zboží prostřednictvím přepravce, řešit reklamaci nebo odstoupení od smlouvy, případně s Vámi komunikovat o stavu objednávky.
Právní základ: čl. 6 odst. 1 písm. b) GDPR – zpracování je nezbytné pro plnění smlouvy, jejíž smluvní stranou jste Vy, resp. pro provedení opatření před uzavřením smlouvy na Vaši žádost.
Doba uchovávání: Po dobu trvání smlouvy a 4 roky po jejím skončení (obecná promlčecí doba podle § 101 slovenského Občanského zákoníku), případně déle, pokud je sjednána delší promlčecí doba nebo pokud probíhá soudní, exekuční nebo jiné řízení.
3.2 Zákaznický účet
Účel: Vytvoření a správa zákaznického účtu, prostřednictvím kterého můžete realizovat budoucí nákupy bez opětovného vyplňování údajů, sledovat historii objednávek, ukládat si oblíbené produkty, doručovací adresy a využívat věrnostní benefity.
Právní základ: čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy (rámcová smlouva o vedení zákaznického účtu).
Doba uchovávání: Po dobu existence zákaznického účtu. Účet můžete kdykoli zrušit žádostí na náš e-mail; po zrušení účtu budou údaje vymazány do 30 dní, s výjimkou těch, které jsme povinni uchovávat podle jiných právních základů (např. účetní doklady).
3.3 Vyřízení reklamace a odstoupení od smlouvy
Účel: Řádné vyřízení reklamace zboží nebo odstoupení od smlouvy v zákonné 14denní lhůtě, evidence reklamací, vrácení peněz.
Právní základ:
- čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy,
- čl. 6 odst. 1 písm. c) GDPR – plnění zákonné povinnosti podle zákona č. 250/2007 Z. z. o ochraně spotřebitele a zákona č. 108/2024 Z. z. o ochraně spotřebitele při prodeji na dálku (slovenské zákony).
Doba uchovávání: 4 roky od ukončení reklamačního řízení nebo vyřízení odstoupení od smlouvy.
3.4 Účetnictví a daňové povinnosti
Účel: Vedení účetnictví, vystavování a evidence faktur, daňových dokladů, výpisů z účtu a jiných účetních záznamů.
Právní základ: čl. 6 odst. 1 písm. c) GDPR – plnění zákonné povinnosti podle zákona č. 431/2002 Z. z. o účetnictví, zákona č. 222/2004 Z. z. o DPH, zákona č. 595/2003 Z. z. o dani z příjmů a dalších předpisů (slovenské zákony).
Doba uchovávání: 10 let od vyhotovení účetního dokladu (§ 35 slovenského zákona o účetnictví).
3.5 Přímý marketing stávajícím zákazníkům (newsletter)
Účel: Zasílání obchodních sdělení o nových produktech, akcích a obsahu (např. blogových článcích) podobných zboží, které jste si u nás zakoupili.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem provozovatele na podpoře prodeje vlastních produktů stávajícím zákazníkům ve smyslu recitálu 47 GDPR a § 116 odst. 15 zákona č. 452/2021 Z. z. o elektronických komunikacích (slovenský zákon).
Doba uchovávání: Po dobu trvání smluvního vztahu a 2 roky po jeho skončení, nebo do odvolání (odhlášení z newsletteru). Z odběru se můžete kdykoli bezplatně odhlásit kliknutím na odkaz v patičce každého e-mailu nebo zasláním žádosti na náš e-mail.
3.6 Newsletter a marketingová komunikace na základě souhlasu
Účel: Zasílání novinek, informací o akcích, slevách, soutěžích a marketingových nabídkách osobám, které ještě nejsou našimi zákazníky, nebo nabídkám produktů, které nejsou podobné dříve zakoupeným.
Právní základ: čl. 6 odst. 1 písm. a) GDPR – Váš výslovný souhlas.
Doba uchovávání: Do odvolání souhlasu, nejpozději 2 roky od jeho udělení (po uplynutí této doby Vás můžeme požádat o jeho obnovu).
3.7 Soutěže a marketingové akce
Účel: Organizace soutěží, evidence účastníků, vyhodnocení výsledků, kontaktování a doručení výhry výhercům, případně zveřejnění jména výherce (pokud s tím souhlasil).
Právní základ: čl. 6 odst. 1 písm. a) GDPR – Váš souhlas vyjádřený zapojením se do soutěže za podmínek vyhlášených ve statutu soutěže.
Doba uchovávání: Do ukončení soutěže a předání výhry, nejpozději 1 rok od ukončení soutěže (pro případ sporů), v případě výherců, kterým byla výhra zdaňována, 10 let v účetní evidenci.
3.8 Affiliate program
Účel: Pokud jste se do našeho E-shopu dostali proklikem z webové stránky našeho affiliate partnera a uskutečnili jste nákup, evidujeme informaci o tomto propojení, abychom partnerovi mohli vyplatit sjednanou provizi. Partnerovi neposkytujeme Vaše osobní údaje – pouze agregovanou informaci o tom, že nákup byl uskutečněn přes jeho doporučovací odkaz.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem provozovatele na rozvoji obchodní činnosti prostřednictvím partnerské sítě.
Doba uchovávání: 4 roky od uskutečnění nákupu, nebo déle, pokud to vyžadují právní předpisy.
3.9 Dodavatelé, obchodní partneři a jejich kontaktní osoby
Účel: Uzavření a plnění smluv s dodavateli a obchodními partnery, komunikace s nimi a jejich kontaktními osobami.
Právní základ:
- čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy (u osob samostatně výdělečně činných),
- čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem provozovatele na plnění smluv (u kontaktních osob právnických osob).
Doba uchovávání: Po dobu trvání smluvního vztahu a 4 roky po jeho ukončení.
3.10 Uplatňování a obhajoba právních nároků
Účel: Uplatňování pohledávek, vymáhání nároků, obrana proti uplatněným nárokům třetích osob, vedení soudních, správních nebo jiných řízení.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem provozovatele na ochraně svých práv a právních nároků.
Doba uchovávání: Po dobu trvání promlčecích lhůt, nejdéle 10 let od vzniku nároku, případně do pravomocného skončení řízení.
3.11 Cookies a podobné technologie
Podrobné informace o cookies, jejich druzích, účelech a možnostech nastavení najdete v samostatném dokumentu „Zásady používání cookies” dostupném na našem E-shopu.
Ve zkratce:
- Nezbytné cookies – zpracováváme na základě oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR) a § 116 odst. 3 zákona č. 452/2021 Z. z. (umožňují základní funkčnost E-shopu, např. vložení zboží do košíku). Doba uchovávání: zpravidla do 7 dní nebo do konce relace.
- Funkční, analytické a marketingové cookies – zpracováváme pouze na základě Vašeho souhlasu (čl. 6 odst. 1 písm. a) GDPR) uděleného přes cookie lištu. Souhlas můžete kdykoli odvolat nebo změnit v nastavení cookies. Doba uchovávání: zpravidla do 13 měsíců, pokud u jednotlivého cookie není uvedeno jinak.
3.12 Sociální sítě
Účel: Provozování firemních profilů na sociálních sítích (zejména Facebook, Instagram, případně YouTube, TikTok), komunikace se sledujícími, zobrazování reklam.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem na prezentaci a propagaci nás samotných.
U profilů na sociálních sítích upozorňujeme: Při správě fanouškovských stránek na Facebooku jsme společně s Meta Platforms Ireland Ltd. společnými provozovateli ve smyslu čl. 26 GDPR pro statistiky stránky (Page Insights). Podstatné prvky tohoto vztahu jsou dostupné na: https://www.facebook.com/legal/terms/page_controller_addendum
Doba uchovávání: Po dobu existence příslušného profilu, nejdéle 5 let od zahájení zpracování.
3.13 IT bezpečnost a logování
Účel: Zajištění informační bezpečnosti, prevence a vyšetřování bezpečnostních incidentů, ochrana před neoprávněným přístupem a podvody.
Právní základ: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem na ochraně informačních systémů a dat.
Doba uchovávání: Nejdéle 12 měsíců od zaznamenání události.
3.14 Plnění povinností v oblasti GDPR
Účel: Vyřizování žádostí o uplatnění práv subjektů údajů, vedení záznamů o zpracovatelských činnostech, evidence bezpečnostních incidentů, plnění ostatních povinností podle GDPR a Zákona.
Právní základ: čl. 6 odst. 1 písm. c) GDPR – plnění zákonné povinnosti.
Doba uchovávání: 5 let od vyřízení žádosti nebo skončení incidentu.
4. Komu poskytujeme Vaše osobní údaje?
Vaše osobní údaje neprodáváme žádným třetím stranám. Zpřístupňujeme je pouze v rozsahu nezbytném pro dosažení účelu zpracování následujícím kategoriím příjemců:
4.1 Zpracovatelé (zpracovávají údaje naším jménem)
- Poskytovatel webhostingu a cloudových služeb – uložení dat E-shopu
- Poskytovatel e-shopového řešení (CMS / e-commerce platforma)
- Poskytovatel účetních služeb – externí účetní firma
- Přepravní společnosti – doručení zboží (např. Packeta, GLS, DPD, Slovenská pošta apod.)
- Platební brány – zpracování plateb kartou nebo převodem (např. Stripe, GP webpay, ComGate, Besteron, Tatra banka CardPay apod.)
- Poskytovatelé e-mailingových služeb – rozesílání newsletteru (např. Mailchimp, Ecomail, SmartEmailing apod.)
- Poskytovatelé analytických nástrojů – Google Analytics, Meta Pixel (po Vašem souhlasu)
- Poskytovatelé nástrojů na zákaznickou podporu – live chat, helpdesk
- Poskytovatelé hodnoticích systémů – ověřená hodnocení (např. Heureka.sk, Google Reviews) – pouze pokud jste s tím souhlasili při objednávce
Všichni zpracovatelé jsou zavázáni smlouvou ve smyslu čl. 28 GDPR a zajišťují dostatečná technická a organizační opatření na ochranu Vašich údajů.
4.2 Samostatní provozovatelé
- Advokátní kanceláře, exekutoři, soudy, notáři – v případě soudního sporu nebo vymáhání nároků
- Auditoři, daňoví poradci
- Orgány veřejné moci (např. daňový úřad, Slovenská obchodní inspekce, Úřad na ochranu osobních údajů, Policie SR) – pokud nám taková povinnost vyplývá ze zákona
4.3 Příjemci v rámci marketingu
- Affiliate partneři – pouze agregovaná informace o uskutečněném nákupu přes jejich odkaz, ne osobní údaje
- Reklamní platformy (Google, Meta) – pouze pokud jste souhlasili s marketingovými cookies
5. Předávání osobních údajů do třetích zemí
Vaše osobní údaje jsou primárně zpracovávány v rámci Evropského hospodářského prostoru (EHP).
Někteří z našich zpracovatelů (zejména poskytovatelé analytických nástrojů a e-mailingu se sídlem v USA – např. Google LLC, Meta Platforms Inc.) mohou zpracovávat údaje i ve třetích zemích mimo EHP. V takovém případě zajišťujeme přiměřenou úroveň ochrany prostřednictvím:
- rozhodnutí Evropské komise o přiměřenosti (Data Privacy Framework pro USA – rozhodnutí z 10.7.2023), nebo
- standardních smluvních doložek schválených Evropskou komisí (čl. 46 odst. 2 GDPR), nebo
- jiných přiměřených záruk podle kapitoly V GDPR.
Kopii těchto záruk si můžete vyžádat na našem kontaktním e-mailu.
6. Automatizované rozhodování a profilování
Při zpracování Vašich osobních údajů nedochází k automatizovanému rozhodování s právními účinky pro Vaši osobu ve smyslu čl. 22 GDPR.
Při marketingových aktivitách může docházet k profilování v omezeném rozsahu (např. segmentace newsletteru podle zájmů nebo předchozích nákupů), které však nemá pro Vás žádné právní ani srovnatelné účinky.
7. Vaše práva jako subjektu údajů
V souvislosti se zpracováním Vašich osobních údajů Vám GDPR přiznává následující práva:
7.1 Právo na přístup (čl. 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme Vaše osobní údaje, a pokud ano, máte právo na přístup k nim a na informace o zpracování (účely, kategorie údajů, příjemci, doba uchovávání apod.). První kopie údajů je bezplatná; za další kopie můžeme účtovat přiměřený administrativní poplatek ve výši 5 € za každou další kopii.
7.2 Právo na opravu (čl. 16 GDPR)
Máte právo na opravu nesprávných údajů a doplnění neúplných údajů bez zbytečného odkladu.
7.3 Právo na výmaz („právo být zapomenut”) (čl. 17 GDPR)
Máte právo na výmaz údajů, pokud je splněn některý z důvodů uvedených v čl. 17 GDPR – například pokud údaje již nejsou potřebné pro účel zpracování, odvolali jste souhlas, namítáte proti zpracování nebo údaje byly zpracovávány protizákonně. Právo není absolutní – může být omezeno např. u údajů potřebných pro plnění zákonných povinností (účetnictví) nebo pro uplatňování právních nároků.
7.4 Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování (údaje se pouze uchovávají, ale dále nezpracovávají) v případech uvedených v čl. 18 GDPR.
7.5 Právo vznést námitku (čl. 21 GDPR)
Máte právo vznést námitku proti zpracování Vašich osobních údajů, které je založeno na oprávněném zájmu provozovatele (čl. 6 odst. 1 písm. f) GDPR). Po podání námitky přestaneme údaje zpracovávat, pokud neprokážeme nezbytné oprávněné důvody převažující nad Vašimi zájmy, právy a svobodami.
Proti zpracování pro účely přímého marketingu můžete vznést námitku kdykoli a bez uvedení důvodu – v takovém případě okamžitě přestaneme Vaše údaje pro tento účel zpracovávat.
7.6 Právo na přenositelnost údajů (čl. 20 GDPR)
Pokud je zpracování založeno na Vašem souhlasu nebo na plnění smlouvy a provádí se automatizovanými prostředky, máte právo získat údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému provozovateli (pokud je to technicky možné).
7.7 Právo odvolat souhlas (čl. 7 odst. 3 GDPR)
Pokud je zpracování založeno na Vašem souhlasu, máte právo souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování před odvoláním. Souhlas můžete odvolat:
- kliknutím na odkaz „Odhlásit se” v patičce každého marketingového e-mailu,
- v nastavení Vašeho zákaznického účtu,
- v nastavení cookies na našem E-shopu,
- zasláním žádosti na náš kontaktní e-mail.
7.8 Právo podat stížnost (čl. 77 GDPR)
Pokud se domníváte, že zpracováním Vašich osobních údajů došlo k porušení GDPR nebo Zákona, máte právo podat stížnost dozorovému orgánu:
Úrad na ochranu osobných údajov Slovenskej republiky Hraničná 12, 820 07 Bratislava 27 Tel.: +421 /2/ 3231 3214 E-mail: statny.dozor@pdp.gov.sk Web: www.dataprotection.gov.sk
7.9 Jak si můžete uplatnit svá práva?
Svá práva můžete uplatnit:
- e-mailem na adrese info@molequa.com,
- písemně na adrese sídla společnosti,
- osobně v sídle společnosti (po předchozí domluvě).
Vaši žádost posoudíme a vyřídíme bez zbytečného odkladu, nejpozději do 1 měsíce od jejího doručení. Tuto lhůtu můžeme v případě složitosti žádosti nebo velkého počtu žádostí prodloužit o další 2 měsíce, o čemž Vás budeme informovat.
Vzhledem k ochraně Vašich údajů si můžeme ověřit Vaši totožnost, pokud budeme mít odůvodněné pochybnosti o tom, zda žádost podala oprávněná osoba.
Vyřízení žádosti je bezplatné. Pouze pokud by Vaše žádost byla zjevně neopodstatněná nebo nepřiměřená (zejména pro její opakovanou povahu), můžeme účtovat přiměřený poplatek nebo žádost odmítnout.
8. Je poskytnutí osobních údajů povinné?
| Účel | Povinnost poskytnout údaje | Důsledek neposkytnutí |
|---|---|---|
| Nákup zboží a uzavření kupní smlouvy | Smluvní požadavek | Nebudeme moci uzavřít smlouvu a dodat zboží |
| Vystavení faktury | Zákonný požadavek (zákon o účetnictví, zákon o DPH) | Nemůžeme zrealizovat prodej |
| Newsletter (na základě souhlasu) | Dobrovolné | Nebudeme Vám zasílat marketingová sdělení |
| Účast v soutěži | Dobrovolné | Nebudete se moci zúčastnit |
| Nezbytné cookies | Bez nich nemůže E-shop fungovat | Nefunkčnost nebo omezená funkčnost E-shopu |
| Marketingové cookies | Dobrovolné | Reklama nebude personalizovaná |
9. Bezpečnost Vašich osobních údajů
Implementovali jsme přiměřená technická a organizační opatření na ochranu Vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo zneužitím, zejména:
- šifrovaný přenos údajů (HTTPS / TLS),
- zabezpečená úložiště a přístup k údajům pouze pro oprávněné osoby,
- pravidelné zálohování,
- mlčenlivost zaměstnanců a zpracovatelů,
- pravidelnou revizi přijatých opatření.
V případě, že by navzdory našim opatřením došlo k porušení ochrany Vašich osobních údajů s vysokým rizikem pro Vaše práva a svobody, oznámíme Vám tuto skutečnost bez zbytečného odkladu ve smyslu čl. 34 GDPR.
10. Změny těchto Podmínek
Tyto Podmínky můžeme průběžně aktualizovat. Aktuální znění je vždy dostupné na našem E-shopu. O podstatných změnách Vás budeme informovat vhodným způsobem (např. e-mailem nebo upozorněním na E-shopu).
Verze 1.0 — účinná od spuštění e-shopu
