I. Základní ustanovení
Správcem osobních údajů podle čl. 4 odst. 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR”) je:
Ing. Pavel Tomanovský IČ: 63448408, DIČ: CZ6812140412 se sídlem Petrov 465, 696 65 Petrov zapsaný v živnostenském rejstříku a evidenci zemědělského podnikatele (dále jen „správce”).
Tyto zásady ochrany osobních údajů informují o způsobu a rozsahu zpracování osobních údajů správcem prostřednictvím webových stránek www.tomanovsky.cz (dále jen „web”), včetně práv subjektů údajů souvisejících s tímto zpracováním.
Správce nejmenoval pověřence pro ochranu osobních údajů.
II. Kontaktní údaje správce
- Adresa: Petrov 465, 696 65 Petrov
- E-mail: vinarstvi@tomanovsky.cz
- Telefon: +420 602 51 71 91
- Web: www.tomanovsky.cz
III. Zdroje a kategorie zpracovávaných osobních údajů
Správce zpracovává osobní údaje, které mu uživatel poskytl, nebo které správce získal na základě plnění objednávky uživatele či jeho aktivity na webu.
Údaje poskytnuté uživatelem při objednávce vín
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Doručovací adresa (ulice, město, PSČ)
Údaje z kontaktního formuláře
- Jméno
- E-mailová adresa
- Telefonní číslo (je-li uvedeno)
- Text zprávy
Automaticky shromažďované údaje
- IP adresa
- Soubory cookies
- Data o prohlížení webu (navštívené stránky, doba strávená na webu, typ prohlížeče a zařízení)
Tyto údaje jsou shromažďovány pouze v případě, že uživatel udělí souhlas s analytickými či marketingovými cookies.
Citlivé údaje
Správce nezpracovává zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR (tzv. citlivé osobní údaje).
IV. Zákonný důvod a účel zpracování osobních údajů
Správce zpracovává osobní údaje na základě následujících právních důvodů:
1. Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
Zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů. Jedná se zejména o:
- zpracování a vyřízení objednávek vín,
- komunikaci o objednávkách (potvrzení objednávky, informace o platbě, stavu doručení),
- vystavování faktur a daňových dokladů,
- řešení reklamací a práv z vadného plnění.
2. Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR)
Zpracování je nezbytné pro účely oprávněných zájmů správce. Jedná se o:
- ochranu proti podvodům a zneužití služeb,
- zlepšování webových stránek a poskytovaných služeb,
- zajištění bezpečnosti a stability webu.
3. Souhlas subjektu údajů (čl. 6 odst. 1 písm. a) GDPR)
Na základě svobodně uděleného souhlasu správce zpracovává osobní údaje za účelem:
- zasílání marketingových sdělení (newsletter o nových vínech, akcích a událostech vinařství),
- použití analytických cookies (pokud je na webu aktivní služba pro analýzu návštěvnosti).
Souhlas se zasíláním marketingových sdělení lze kdykoli odvolat prostřednictvím odkazu v každém zaslaném e-mailu nebo na e-mailové adrese vinarstvi@tomanovsky.cz.
V. Doba uchovávání údajů
Správce uchovává osobní údaje pouze po dobu nezbytnou k naplnění účelu zpracování:
| Kategorie údajů | Doba uchovávání |
|---|---|
| Údaje z objednávek (fakturační a doručovací údaje) | Po dobu trvání smluvního vztahu + 10 let po jeho ukončení (z důvodu daňových a účetních povinností dle zákona č. 563/1991 Sb., o účetnictví, a zákona č. 235/2004 Sb., o dani z přidané hodnoty) |
| Údaje z kontaktního formuláře | 1 rok od poslední komunikace |
| Údaje zpracovávané na základě souhlasu (marketing) | Do odvolání souhlasu, nejdéle 5 let od jeho udělení |
| Cookies | V závislosti na typu cookies (viz oddíl IX) |
Po uplynutí doby uchovávání správce osobní údaje vymaže nebo anonymizuje.
VI. Příjemci osobních údajů (zpracovatelé)
Správce může osobní údaje předat následujícím příjemcům (zpracovatelům):
- Přepravní služby — dopravci zajišťující doručení objednávek vín (osobní údaje v rozsahu nezbytném pro doručení zásilky: jméno, adresa, telefon, e-mail).
- Netlify, Inc. — poskytovatel webhostingu a zpracování formulářů (sídlo v USA; přenos údajů zajištěn na základě rozhodnutí Evropské komise o odpovídající ochraně, případně standardních smluvních doložek dle čl. 46 odst. 2 písm. c) GDPR).
Správce osobní údaje neprodává ani neposkytuje třetím stranám za účelem jejich vlastního marketingu.
Správce může být povinen poskytnout osobní údaje na základě zákonné povinnosti (např. orgánům finanční správy, soudům či orgánům činným v trestním řízení).
VII. Vaše práva
Jako subjekt údajů máte v souladu s GDPR následující práva:
Právo na přístup (čl. 15 GDPR)
Máte právo získat od správce potvrzení, zda jsou vaše osobní údaje zpracovávány, a pokud ano, máte právo získat přístup k těmto údajům a informacím o jejich zpracování, včetně kopie zpracovávaných údajů.
Právo na opravu (čl. 16 GDPR)
Máte právo požadovat opravu nepřesných osobních údajů, které se vás týkají, a doplnění neúplných osobních údajů.
Právo na výmaz (čl. 17 GDPR)
Máte právo požadovat výmaz svých osobních údajů (tzv. „právo být zapomenut”), pokud je dán některý z důvodů stanovených v čl. 17 GDPR, např. pokud osobní údaje již nejsou potřebné pro účel, pro který byly shromážděny, nebo pokud odvoláte svůj souhlas.
Právo na omezení zpracování (čl. 18 GDPR)
Máte právo požadovat omezení zpracování svých osobních údajů, zejména pokud popíráte přesnost údajů, zpracování je protiprávní, nebo správce údaje již nepotřebuje, ale vy je požadujete pro určení, výkon nebo obhajobu právních nároků.
Právo na přenositelnost údajů (čl. 20 GDPR)
Máte právo získat osobní údaje, které se vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci.
Právo vznést námitku (čl. 21 GDPR)
Máte právo kdykoli vznést námitku proti zpracování osobních údajů založenému na oprávněném zájmu správce. V případě námitky proti zpracování pro účely přímého marketingu nebudou vaše údaje pro tento účel dále zpracovávány.
Právo odvolat souhlas
Pokud je zpracování založeno na vašem souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování vycházejícího ze souhlasu uděleného před jeho odvoláním.
Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu, pokud se domníváte, že zpracováním vašich osobních údajů je porušeno GDPR. Dozorovým úřadem v České republice je:
Úřad pro ochranu osobních údajů (ÚOOÚ) Pplk. Sochora 27, 170 00 Praha 7 Web: www.uoou.cz
Jak uplatnit svá práva
Svá práva můžete uplatnit:
- e-mailem na adrese vinarstvi@tomanovsky.cz,
- písemně na adrese Ing. Pavel Tomanovský, Petrov 465, 696 65 Petrov.
Správce vyřídí vaši žádost bez zbytečného odkladu, nejpozději do 30 dnů od jejího obdržení. Ve složitějších případech může být tato lhůta prodloužena o další dva měsíce, o čemž vás správce bude informovat.
VIII. Zabezpečení osobních údajů
Správce přijal vhodná technická a organizační opatření k zajištění ochrany osobních údajů, zejména:
- Web je zabezpečen šifrovaným protokolem SSL/TLS (HTTPS), který chrání přenášená data mezi prohlížečem uživatele a serverem.
- Přístup k osobním údajům je omezen pouze na oprávněné osoby, které jsou vázány povinností mlčenlivosti.
- Údaje z objednávek jsou přenášeny a uchovávány bezpečným způsobem.
- Správce pravidelně přezkoumává přiměřenost přijatých opatření.
IX. Soubory cookies
Web využívá soubory cookies — malé textové soubory, které se ukládají v prohlížeči uživatele při návštěvě webu.
Nezbytné cookies
Tyto cookies jsou nutné pro základní fungování webu (např. ověření věku, správa formulářů). Jsou zpracovávány na základě oprávněného zájmu správce a nevyžadují souhlas uživatele.
Analytické cookies
Slouží ke sběru anonymizovaných dat o návštěvnosti a chování uživatelů na webu za účelem jeho zlepšování. Jsou aktivovány pouze s výslovným souhlasem uživatele prostřednictvím cookie lišty.
Marketingové cookies
Slouží k zobrazování relevantního obsahu a případných reklamních sdělení. Jsou aktivovány pouze s výslovným souhlasem uživatele.
Správa cookies
Uživatel může spravovat své preference cookies prostřednictvím panelu nastavení cookies na webu. Kromě toho může uživatel soubory cookies blokovat nebo mazat v nastavení svého prohlížeče. Omezení cookies může ovlivnit funkčnost některých částí webu.
X. Závěrečná ustanovení
Odesláním objednávky nebo kontaktního formuláře uživatel potvrzuje, že se seznámil s těmito zásadami ochrany osobních údajů a že je v plném rozsahu přijímá.
Správce je oprávněn tyto zásady jednostranně měnit. Aktuální znění je vždy zveřejněno na webu www.tomanovsky.cz. O podstatných změnách správce informuje uživatele vhodným způsobem.
Tyto zásady se řídí:
- Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
- Zákonem č. 110/2019 Sb., o zpracování osobních údajů,
- Zákonem č. 480/2004 Sb., o některých službách informační společnosti (v části týkající se zasílání obchodních sdělení).
Tyto zásady ochrany osobních údajů nabývají účinnosti dne 1. 3. 2026.