Zásady zpracování osobních údajů

Tímto dokumentem Vás chceme informovat o tom, jak nakládáme s Vašimi osobními údaji, které nám poskytujete při využívání našich webových stránek a e-shopu dostupného na URL adrese https://www.brainmarket.cz (dále také jen „e-shop“). Tyto údaje nám svěřujete zejména v roli návštěvníka e-shopu, zákazníka nebo příjemce obchodních sdělení.

Ochranu Vašeho soukromí a osobních údajů považujeme za zásadní, a proto k jejich zabezpečení přistupujeme s vysokou mírou odpovědnosti. V tomto dokumentu Vás proto seznamujeme s tím, jaké osobní údaje o Vás získáváme a jakým způsobem s nimi dále pracujeme (dále také jen „Zásady“).

1.    Základní ustanovení

1.1. V naší společnosti BRAINMARKET s.r.o., IČ: 03488578, se sídlem Vítkovice 3053, 703 00 Ostrava, zapsané v obchodním rejstříku pod sp. zn. C 60256, vedené u Krajského soudu v Ostravě (dále také jen „Správce“) se zabýváme výrobou a prodejem doplňků stravy a potravin, doplňkovým prodejem sportovního oblečení a vybavení, přírodní kosmetiky a drogerie, a dále prodejem dalších produktů souvisejících se zdravým životním stylem. Zároveň se také snažíme vzdělávat veřejnost v oblasti zdravého životního stylu.

1.2. Kontaktní údaje Správce:

      adresa: BRAINMARKET s.r.o., Vítkovice 3053, 703 00 Ostrava

      e-mail: info@brainmarket.cz

      telefon: +420 555 333 688

Správce nejmenoval pověřence pro ochranu osobních údajů.

1.3. Jako Správce osobních údajů Vás, návštěvníky e-shopu a zákazníky, tímto dokumentem chceme informovat o zásadách a postupech při zpracování osobních údajů, a o Vašich právech, tedy o právech subjektu údajů vztahujících se ke zpracování Vašich osobních údajů (dále také jen „Subjekt údajů“), a to v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů (dále také jen „ZZOÚ“) a nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), (dále také jen „Nařízení GDPR“ nebo také jen „GDPR“). Informace pro naše zaměstnance a spolupracující osoby poskytujeme interní cestou.

1.4. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě – Subjektu údajů; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

2.    Zpracování osobních údajů v jednotlivých oblastech

2.1. Kupní smlouva

V případě, že navštívíte náš e-shop a objednáte si nějaký náš produkt, potřebujeme Vaše osobní údaje k vyřízení Vaší objednávky a výkonu práv a povinností vyplývajících z kupní smlouvy. Zákonným důvodem zpracování Vašich osobních údajů je tedy splnění smlouvy, jejíž smluvní stranou je Subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto Subjektu údajů (dle čl. 6 odst. 1. písm. b) Nařízení GDPR). Vaše osobní údaje zpracováváme v nezbytně nutném rozsahu pro plnění kupní smlouvy (jméno a příjmení, doručovací adresa, e-mailová adresa, telefonní číslo a údaje ohledně zboží, fakturační údaje).

Při objednávce produktů jsou vyžadovány pouze ty osobní údaje, které jsou nutné pro úspěšné vyřízení objednávky a poskytnutí těchto osobních údajů je tedy nutným požadavkem pro uzavření a plnění smlouvy. Osobní údaje nám poskytujete během objednávání zboží přímo jejich vyplněním do formuláře anebo prostřednictvím svého zákaznického účtu, pokud máte účet zřízen. Vaše osobní údaje zpracováváme po dobu nezbytně nutnou k zajištění všech práv a povinností plynoucích z kupní smlouvy, tj. po dobu objednávky, plnění kupní smlouvy a záruční doby (2 roky); dále pak po dobu nezbytnou k uplatnění nároků z kupní smlouvy, tj. po dobu trvání promlčecí lhůty (zpravidla 3 roky od uplynutí záruky), tedy celkem 5 let od realizace nákupu.

2.2. Obchodní sdělení (newslettery)

Obecné a nepersonifikované e-mailové zprávy s nabídkami našich produktů obdobných těm, které jste u nás zakoupili, Vám, jako našim zákazníkům, zasíláme za splnění podmínek § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti, tj. pokud jste takové zasílání při zadání objednávky ani následně neodmítli. Zákonným základem zpracování je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR. Vaši e-mailovou adresu za tímto účelem uchováváme po dobu 3 let od Vašeho posledního nákupu. Máte právo kdykoli vznést námitku proti tomuto zpracování, a to buď prostřednictvím odhlašovacího odkazu v každém zaslaném sdělení, nebo na e-mailové adrese info@brainmarket.cz. Po vznesení námitky Vám obchodní sdělení přestaneme zasílat.

Pro zasílání personifikovaných obchodních sdělení (např. nabídek přizpůsobených Vašim preferencím nebo blahopřání k narozeninám či svátku), zpracováváme Vaši e-mailovou adresu, případně jméno a/nebo den a měsíc Vašeho narození, a to na základě Vašeho souhlasu dle čl. 6 odst. 1 písm. a) GDPR. Stejný souhlas vyžadujeme i v případě, že nejste naším zákazníkem. Tyto údaje zpracováváme do odvolání souhlasu. Souhlas můžete kdykoli bezplatně odvolat na e-mailové adrese info@brainmarket.cz nebo prostřednictvím odhlašovacího odkazu v zaslaném sdělení. Odvoláním souhlasu není dotčena zákonnost zpracování provedeného před jeho odvoláním.

2.3. Zkvalitňování služeb

Pro zkvalitňování našich služeb využíváme služby zjišťování spokojenosti zákazníků prostřednictvím e-mailových dotazníků v rámci programu Ověřeno zákazníky, do něhož je náš e-shop zapojen. Program provozuje společnost Heureka Group a.s., IČO 07822774, se sídlem Karolinská 650/1, 186 00 Praha 8 (dále také jen „Heureka“). Dále využíváme hodnocení nákupu prostřednictvím služby Zboží.cz provozované společností Seznam.cz, a.s., IČO: 26168685, se sídlem Radlická 3294/10, Smíchov, 150 00 Praha 5 (dále také jen „Seznam“). Pro zasílání dotazníků předáváme společnosti Heureka a Seznam pouze e-mailové adresy a informaci o zakoupeném zboží, a to v případě, když v našem e-shopu nakoupíte naše produkty, a pokud před odesláním objednávky nezaškrtnete políčko „Nezasílat dotazník spokojenosti v rámci programu Ověřeno zákazníky“ nebo „Souhlasím s předáním údajů za účelem hodnocení nákupu pro službu Zboží.cz“. Vyplnění dotazníku zákaznické spokojenosti je zcela dobrovolné, přičemž účelem tohoto zpracování je zvyšování kvality našich služeb a Vaše osobní údaje tak zpracováváme pro účely našich oprávněných zájmů dle čl. 6 odst. 1 písm. f) Nařízení GDPR.

2.4. Komunikace se zákazníky

Pro komunikaci s Vámi využíváme live chat (aplikace pro komunikaci s návštěvníky e-shopu v reálném čase), telefonické hovory a e-mailovou komunikaci. Vaše kontaktní údaje (telefonní číslo a e-mailovou adresu) a obsah komunikace zpracováváme za účelem vyřízení Vašich žádostí, dotazů a podnětů na základě našeho oprávněného zájmu dle čl. 6 odst. 1 písm. f) GDPR. Máte právo kdykoli vznést námitku proti tomuto zpracování na e-mailové adrese info@brainmarket.cz Pro zajištění zákaznického servisu využíváme jako zpracovatele osobních údajů společnost Expandeco s.r.o., IČO 11803720, se sídlem třída 3. května 910, Malenovice, 763 02 Zlín, jejíž systém je postaven na technologii společnosti Daktela s.r.o., IČO 27232263, se sídlem Vinohradská 2828/151, Žižkov, 130 00 Praha 3.

Telefonické hovory mohou být nahrávány za účelem kontroly kvality zákaznického servisu a jako důkaz obsahu komunikace, a to na základě našeho oprávněného zájmu dle čl. 6 odst. 1 písm. f) Nařízení. O nahrávání jste vždy informováni na začátku hovoru a máte právo s nahráváním nesouhlasit – v takovém případě můžete využít alternativní komunikační kanály (e-mail nebo chat). Nahrávky uchováváme po dobu 3 měsíců od uskutečnění hovoru. E-mailovou komunikaci a přepisy chatových konverzací uchováváme po dobu 6 měsíců od ukončení komunikace. Komunikaci týkající se reklamací nebo jiných právních nároků uchováváme po dobu trvání příslušného řízení a dále po obecnou promlčecí lhůtu 3 let od jeho ukončení.

2.5. Cookies

Pro poskytování co nejlepších služeb, používáme k ukládání a/nebo přístupu k informacím o zařízení, technologie jako jsou soubory cookies. Souhlas s těmito technologiemi nám umožní zpracovávat údaje, abychom Vám umožnili pohodlné prohlížení e-shopu a díky analýze provozu e-shopu neustále zlepšovali jeho funkce, výkon a použitelnost. Bez Vašeho souhlasu můžeme ukládat pouze tzv. technické cookies na Vašem zařízení, které jsou nezbytně nutné pro provoz naší webové stránky. Pro všechny ostatní typy cookies potřebujeme Váš souhlas.

Používáme zejména následující soubory cookies:

Nezbytné soubory cookies (vždy aktivní, nelze vypnout) - tyto cookies jsou potřeba, aby e-shop fungoval správně.

Soubory cookies pro analytické účely - pro zjišťování, jakým způsobem e-shop používáte a jak ho můžeme dále zlepšovat. Pro použití těchto souborů cookies potřebujeme Váš souhlas.

Soubory cookies pro profilující účely (marketingové) – pro zobrazování relevantního obsahu a reklamy, které pro vás mohou být zajímavé a užitečné. Pro použití těchto souborů cookies potřebujeme Váš souhlas.

Při návštěvě našeho e-shopu máte možnost souhlasit s použitím všech souborů cookies, odmítnout ukládání cookies (vyjma technických) nebo máte možnost povolit používání souborů cookies podle Vašich jednotlivých preferencí (analytické, marketingové cookies).

2.6. Fakturace

V případě, že musíme splnit povinnost, kterou nám ukládá zákon, např. vedení účetnictví a fakturace při prodeji našich produktů, je právním základem pro zpracování osobních údajů splnění právní povinnosti, která se na Správce vztahuje, tedy zpracování dle čl. 6 odst. 1 písm. c) Nařízení GDPR. Pro fakturaci zpracováváme Vaše údaje v rozsahu jméno, příjmení, adresa bydliště, popř. fakturační adresa, pokud se liší. Vaše osobní údaje pak uchováváme po dobu nezbytnou k plnění našich právních povinností vyplývajících z účetních a daňových předpisů z důvodu povinného uchování dokumentů (tzn. po dobu 10 let od ukončení smluvního vztahu, pokud právní předpisy nestanoví dobu delší).

2.7. Recenze zákazníků

Pokud se rozhodnete ohodnotit naše produkty, popř. naše služby, uvádíme při zveřejnění Vašich recenzí Vaše jméno a příjmení, pokud se jej rozhodnete uvést. Účelem tohoto zpracování je zvyšování prodeje a rozvoj našeho podnikání a Vaše osobní údaje tak zpracováváme pro účely našich oprávněných zájmů dle čl. 6 odst. 1 písm. f) Nařízení GDPR. Vaše osobní údaje uvedené u recenzí zveřejňujeme po dobu, po kterou je daný produkt nabízen na našem e-shopu, nejdéle však po dobu 5 let od zveřejnění recenze. Pokud je recenze starší než 5 let, systém automaticky smaže jméno a příjmení autora recenze.

2.8. Poradna

Na stránkách e-shopu zveřejňujeme u jednotlivých produktů v  sekci „Poradna“ dotazy našich zákazníků včetně odpovědí. Při odeslání dotazu je povinným údajem pouze Vaše e-mailová adresa, kterou používáme výhradně pro zaslání odpovědi na Váš dotaz a která není zveřejněna. Uvedení jména a příjmení je zcela dobrovolné, pokud je vyplníte, udělíte nám tím souhlas s jejich zveřejněním (zobrazíme je u Vašeho dotazu na stránkách e-shopu).

Zákonným základem zpracování osobních údajů je v tomto případě Váš souhlas dle čl. 6 odst. 1 písm. a) Nařízení GDPR. Vaše osobní údaje zpracováváme po dobu zveřejnění dotazu, nejdéle však do odvolání Vašeho souhlasu. Souhlas můžete kdykoli odvolat na e-mailové adrese gdpr@brainmarket.cz. V případě, že je zpracování osobních údajů založeno na Vašem souhlasu, máte právo souhlas kdykoli odvolat, kdy odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním. Po odvolání souhlasu Vaše jméno a příjmení bez zbytečného odkladu odstraníme nebo nahradíme anonymním označením. Text dotazu a odpovědi může být nadále zveřejněn v anonymizované podobě, pokud tím není dotčen Váš zájem na výmazu. Zveřejnění dotazu a udělení souhlasu s uvedením jména a příjmení jsou zcela dobrovolné a nejsou podmínkou zodpovězení Vašeho dotazu.

3.    Příjemci osobních údajů

3.1. Osobní údaje Subjektu údajů jsou předávány dalším osobám či jinak zprostředkovány pouze v případě potřeby zabezpečení služeb jinou osobou (dále také jen „Dodatelé služeb“), a to v míře nezbytné pro naplnění jednotlivých účelů a na základě odpovídajícího právního titulu pro zpracování osobních údajů. Spolupracujeme vždy však pouze s těmi, kteří jsou schopni zajistit taková technická a organizační bezpečnostní opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům Subjektu údajů či k jinému jejich zneužití.

3.2. Využíváme služby od těchto Dodavatelů služeb:

      systém pro zákaznický servis (komunikaci se zákazníky prostřednictvím telefonických hovorů, e-mailů nebo chat) od společnosti Expandeco s.r.o., IČO 11803720, se sídlem třída 3. května 910, Malenovice, 763 02 Zlín, postavený na technologii daktela od společnosti Daktela s.r.o., IČO: 27232263, se sídlem Vinohradská 2828/151, Žižkov, 130 00 Praha 3,

      systém pro automatizaci ponákupní zákaznické péče pro přehledné vyřízení vrácení zakoupeného zboží a reklamací od společnosti Retino.cz s.r.o., IČO: 06222234, se sídlem Klimentská 1746/52, Nové Město, 110 00 Praha 1,

      online platformu a současně obchodní model marketplace, který na jednom místě sdružuje zboží nebo služby různých obchodníků a jejich e-shopů za účelem zvýšení jejich prodeje od společností ALLEGRO a Kaufland,

      systém Base.com pro propojení e-shopu, online tržišť, dopravců a dalších prodejních kanálů, správu objednávek, produktů, skladových zásob, expedice a automatizaci e-commerce procesů od společnosti BaseLinker s.r.o., IČO: 11963417, se sídlem Trojanova 2022/12, Nové Město, 120 00 Praha 2,

      software komplexně sledující prodeje na online tržištích od společnosti Merchantee s.r.o., IČO: 19232527, se sídlem Rohanské nábřeží 670/17, Karlín, 186 00 Praha 8,

      mailingový nástroj, který pomáhá analyzovat náš e-shop a rozesílat obchodní sdělení od společnosti Leadhub s.r.o., IČ: 044 66 683, se sídlem Jilmová 1456/75, Žižkov, 130 00 Praha 3,

      systém Chameleoon využívaný při expedici objednávek, zejména pro generování a tisk přepravních štítků dopravců, od společnosti Chameleoon, s.r.o., IČO: 55782884, se sídlem Bytčická 9009/14, 010 01 Žilina, Slovenská republika,

      e-shopové řešení Shoptet pro provoz našeho internetového obchodu, včetně správy produktů, objednávek, zákaznických účtů a souvisejících e-commerce funkcí, od společnosti Shoptet, a.s., IČO: 28935675, se sídlem Dvořeckého 628/8, Břevnov, 169 00 Praha 6,

      skladový a expediční systém Brani pro řízení a automatizaci zpracování objednávek, vychystávání, balení a souvisejících skladových a expedičních procesů od společnosti Brani s.r.o., IČO: 04580133, se sídlem Košinova 3105/18, Královo Pole, 612 00 Brno,

      za účelem zjištění spokojenosti zákazníků s nákupem v případě vašeho souhlasu vaši e-mailovou adresu a informaci o zakoupeném zboží portálu Heureka.cz a Zboží.cz

      pokud je to nezbytné pro vyšetřování nezákonného využívání našich služeb nebo pro potřeby soudního řízení, mohou být osobní údaje Subjektu údajů předány orgánům činným v trestním řízení, našim právním zástupcům a soudům v občanském soudním řízení.

3.3. Nemáme v úmyslu předávat osobní údaje Subjektu údajů do třetích zemí mimo EU a/nebo mezinárodní organizaci.

4.    Práva Subjektu údajů

4.1. Jako Subjekt údajů máte vůči nám jako Správci ve vztahu k zpracovávaným osobním údajům následující práva:

      Právo na přístup k osobním údajům; máte právo požadovat nejen informaci, jaké osobní údaje o Vás jako Subjektu údajů zpracováváme, na jakém základě a za jakým účelem, komu je konkrétně zpřístupňujeme, a jak dlouho je budeme uchovávat, ale také na přístup k těmto osobním údajům, což zejména znamená, že na Vaši žádost Vám poskytneme kopii těchto osobních údajů.

      Právo na vysvětlení a opravu osobních údajů; pokud se domníváte, že zpracováváme Vaše osobní údaje v rozporu s těmito Informacemi o zpracování osobních údajů nebo v rozporu s právními předpisy, jste oprávněni po nás požadovat vysvětlení a sjednání nápravy. Prokáže-li se, že zpracováváme Vaše osobní údaje nepřesně, jste oprávněni požadovat jejich opravu a v případě neúplnosti jejich doplnění.

      Právo na výmaz osobních údajů; jste oprávněni požadovat po nás výmaz Vašich osobních údajů, pokud: (i) tyto osobní údaje přestaly být potřebné pro vymezené účely zpracování, nebo (ii) jste odvolali svůj předchozí souhlas se zpracováním osobních údajů a pro toto zpracování neexistuje žádný jiný právní důvod, nebo (iii) jste vznesli námitky proti zpracování osobních údajů a neexistují žádné převažující důvody pro zpracování, nebo (iv) osobní údaje musí být vymazány z důvodu splnění naší zákonné povinnosti, nebo (v) osobní údaje jsou zpracovávány protiprávně.

      Právo na omezení zpracování osobních údajů; jste oprávněni po nás požadovat omezení zpracování Vašich osobních údajů v následujících případech: (i) pokud popíráte přesnost zpracovávaných osobních údajů, a to na dobu potřebnou k tomu, abychom mohli přesnost zpracovávaných údajů ověřit, (ii) pokud je zpracování osobních údajů podle Vás protiprávní, ale odmítáte provedení výmazu osobních údajů, (iii) pokud osobní údaje nepotřebujeme pro stanovené účely zpracování, ale Vy je požaduje pro určení, výkon nebo obhajobu právních nároků.

      Právo vznést námitku; v případě zpracování osobních údajů nezbytného pro plnění úkolu prováděného ve veřejném zájmu (čl. 6 odst. 1 písm. e) GDPR) nebo pro účely našich oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR) jste oprávněni vznést námitku proti zpracování Vašich osobních údajů, pokud zároveň uvedete důvody, týkající se Vaší konkrétní situace. Na základě Vaší námitky jsme povinni zpracování osobních údajů ukončit, ledaže prokážeme, že důvod zpracování spočívající v ochraně našich zájmů převažuje nad Vašimi zájmy a svobodami jako Subjektu údajů.

      Právo na přenositelnost osobních údajů; máte právo získat osobní údaje, které se Vás týkají, a které zpracováváme, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, a to v případě, že (i) zpracování je založeno na Vašem souhlasu podle čl. 6 odst. 1 písm. a) nebo čl. 9 odst. 2 písm. a) Nařízení GDPR nebo na smlouvě podle čl. 6 odst. 1 písm. b) Nařízení GDPR a zároveň (ii) zpracování dat (osobních údajů) se provádí automatizovaně. Při výkonu svého práva na přenositelnost údajů podle předchozí věty máte právo na to, aby osobní údaje byly námi předány přímo jinému správci osobních údajů, je-li to technicky proveditelné. Výkonem tohoto práva nesmí být nepříznivě dotčena práva a svobody jiných osob.

      Právo kdykoli odvolat souhlas; pokud je zpracování osobních údajů založeno na Vašem souhlasu, máte právo souhlas kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.

      Právo podat stížnost; máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že zpracováním Vašich osobních údajů bylo porušeno Nařízení GDPR nebo ZZOÚ.

4.2. Veškerá práva nebo jakékoliv dotazy můžete uplatnit prostřednictvím e-mailové adresy nebo písemně na adresu našeho sídla společnosti, a to prostřednictvím kontaktních údajů, které jsou uvedené v čl. 1. těchto Informací o zpracování osobních údajů. Vaši žádost vyřídíme bez zbytečného odkladu, nejpozději však do 1 měsíce od jejího obdržení. Tuto lhůtu lze v případě potřeby a s ohledem na složitost a počet žádostí prodloužit o další dva měsíce, o čemž Vás budeme informovat. Vyřízení Vaší žádosti je zpravidla bezplatné; v případě zjevně nepodložených nebo nepřiměřených žádostí jsme oprávněni účtovat přiměřený poplatek nebo žádost odmítnout.

5.    Podmínky zabezpečení osobních údajů

5.1. Jako Správce zpracováváme osobní údaje Subjektu údajů manuálně nebo automatizovaně prostřednictvím vlastních zaměstnanců nebo třetích osob dodávajících nám služby, umožňující řádné plnění smlouvy. Při zpracování osobních údajů nepoužíváme automatizované rozhodování, ani profilování. Zpracováváme osobní údaje pomocí organizačních, fyzických a softwarových prostředků zabezpečení, zejména prostřednictvím zabezpečených databází, nastavení přístupových práv zaměstnanců (či spolupracujících třetích osob) k příslušnému software, fyzickým zabezpečením našich prostor a datových nosičů a prostředky softwarové ochrany před neoprávněným přístupem k datům prostřednictvím sítě Internet.

5.2. U všech našich zpracovatelů vyžadujeme srovnatelnou úroveň organizačně-technických opatření pro zabezpečení osobních údajů. Zpracovatelé jsou povinni používat osobní údaje výhradně k těm účelům, ke kterým jim byly předány, přičemž mají zakázáno tyto osobní údaje předávat bez našeho souhlasu dalším subjektům.

6.    Závěrečná ustanovení

6.1. Informace o zpracování osobních údajů udržujeme v aktuální podobě. Veškeré případné úpravy Informací o zpracování osobních údajů zveřejníme na svých internetových stránkách www.brainmarket.cz.

6.2. Tyto Informace o zpracování osobních údajů nabývají účinnosti dnem 13.5.2026.