Zásady zpracování osobních údajů
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Michaela Bednářová – Cooper’s Fashion | www.coopersfashion.cz
Znění účinné od 13. 8. 2026
Účel dokumentu
Tento dokument poskytuje fyzickým osobám informace o zpracování jejich osobních údajů při používání internetového obchodu www.coopersfashion.cz, nákupu zboží, správě zákaznického účtu, komunikaci s prodávající, uplatnění reklamace či odstoupení od smlouvy, vkládání hodnocení nebo komentářů a návštěvě webu. Plní informační povinnost správce zejména podle článků 13 a 14 nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) a navazujících českých předpisů.
- Kdo je správcem osobních údajů
Správcem osobních údajů je podnikatelka Michaela Bednářová, IČO: 88186881, se sídlem Františka Malíka 979/23, 434 01 Most, Česká republika, fyzická osoba podnikající dle živnostenského zákona, nezapsaná v obchodním rejstříku (dále jen „Správce“ nebo „Cooper’s Fashion“). Správce není plátcem DPH.
Kontaktní údaje Správce: Sídlo a adresa pro doručování: Františka Malíka 979/23, 434 01 Most, Česká republika. E-mail: info@coopersfashion.cz. Telefon: +420 777 990 085. Internetový obchod: www.coopersfashion.cz.
Bankovní účet Správce není součástí těchto zásad, protože nejde o údaj potřebný ke splnění informační povinnosti podle GDPR. Při bezhotovostní platbě může Správce zpracovávat údaje potřebné k identifikaci a vypořádání platby, zejména jméno plátce, číslo účtu, částku, variabilní symbol a datum platby.
- Koho a jakých situací se zásady týkají
Tyto zásady se vztahují zejména na:
- zákazníky a potenciální zákazníky internetového obchodu www.coopersfashion.cz,
- uživatele zákaznického účtu,
- osoby uplatňující reklamaci nebo odstoupení od smlouvy,
- návštěvníky webu,
- odběratele obchodních sdělení,
- autory recenzí a hodnocení,
- osoby komunikující se Správcem e-mailem, telefonicky nebo prostřednictvím kontaktního formuláře.
Zásady se vztahují na fyzické osoby. Údaje týkající se právnické osoby samy o sobě nejsou osobními údaji; osobními údaji však mohou být například údaje kontaktní osoby nebo podnikající fyzické osoby.
Správce nezamýšlí při běžném provozu e-shopu zpracovávat zvláštní kategorie osobních údajů. Zákazník by proto neměl do volných textových polí uvádět údaje o zdravotním stavu ani jiné citlivé informace, nejsou-li nezbytné pro řešení konkrétního požadavku.
- Kategorie osobních údajů a jejich zdroje
Správce získává údaje především přímo od Vás. Dále může získat:
- stavové a transakční údaje od Fio banky, a.s., případně od jiného poskytovatele platebních služeb, bude-li v budoucnu využíván,
- údaje o doručení od dopravců a výdejních sítí, zejména České pošty, s.p., a společnosti Packeta / služby Zásilkovna, podle způsobu dopravy zvoleného zákazníkem,
- technické údaje vznikající při používání webu a e-shopové platformy Shoptet,
- údaje z veřejných rejstříků, je-li to nezbytné pro ověření podnikatele, splnění právní povinnosti nebo ochranu právních nároků.
Správce zpracovává zejména tyto kategorie osobních údajů:
|
Kategorie |
Příklady údajů |
|
Identifikační údaje |
Jméno, příjmení, případně IČO nebo jiné údaje uvedené zákazníkem při nákupu na podnikatele. |
|
Kontaktní údaje |
E-mail, telefon, doručovací a fakturační adresa. |
|
Objednávkové a transakční údaje |
Číslo objednávky, zakoupené zboží, varianty a velikosti, cena, způsob dopravy, způsob platby a stav objednávky. |
|
Platební údaje |
Údaje potřebné k identifikaci bankovního převodu, zejména jméno plátce, číslo účtu, částka, variabilní symbol a datum platby. |
|
Údaje zákaznického účtu |
Přihlašovací identifikátor, historie objednávek, uložené kontaktní údaje a nastavení účtu. |
|
Reklamační a vratkové údaje |
Údaje uvedené v reklamaci nebo odstoupení, informace o vraceném či reklamovaném zboží, komunikace a údaje pro vrácení peněz. |
|
Hodnocení a komentáře |
Jméno nebo přezdívka, e-mail, obsah hodnocení či komentáře, počet hvězdiček a související technické údaje. |
|
Technické údaje |
IP adresa, cookies a obdobné identifikátory, údaje o prohlížeči, zařízení, bezpečnostní a provozní logy. |
|
Komunikační údaje |
Obsah e-mailové, telefonické nebo jiné komunikace se Správcem. |
- Proč údaje zpracováváme, na jakém základě a jak dlouho
Doba uchování se počítá od ukončení příslušného účelu. Pokud je stejný údaj potřebný také pro jiný účel, může být uchován déle na odpovídajícím právním základě. Probíhá-li spor, kontrola nebo jiné řízení, údaje mohou být uchovány do jeho pravomocného skončení a po nezbytnou navazující dobu.
|
Účel zpracování |
Právní základ |
Doba uchování |
|
Uzavření a plnění kupní smlouvy (objednávka, platba, dodání) |
Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy |
Po dobu plnění smlouvy a následně po dobu potřebnou k uplatnění práv z vadného plnění a k ochraně právních nároků; déle pouze vyžaduje-li to právní předpis, probíhající spor nebo jiné řízení. |
|
Vyřízení odstoupení od smlouvy, vrácení zboží a reklamace |
Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy; čl. 6 odst. 1 písm. c) GDPR – právní povinnost |
Po dobu vyřízení případu a následně po dobu potřebnou k doložení splnění povinností a ochraně právních nároků; zpravidla po dobu obecné promlčecí lhůty, případně déle při probíhajícím sporu nebo řízení. |
|
Plnění účetních a daňových povinností |
Čl. 6 odst. 1 písm. c) GDPR – právní povinnost |
Po dobu stanovenou příslušnými účetními a daňovými předpisy podle druhu dokumentu; typicky 5 nebo 10 let, případně déle, vyžaduje-li to jiný právní předpis nebo probíhající řízení. |
|
Ochrana právních nároků Správce |
Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem |
Po dobu běhu příslušné promlčecí lhůty, zpravidla 3 roky; při zahájeném řízení do jeho pravomocného skončení a po nezbytnou navazující dobu. |
|
Vedení zákaznického účtu |
Čl. 6 odst. 1 písm. b) GDPR – poskytování požadované služby zákaznického účtu |
Po dobu existence účtu; neaktivní účet může být zrušen po 3 letech od posledního nákupu nebo posledního využití účtu. Údaje, které musí být uchovány z jiného právního důvodu, zůstávají zachovány pouze v nezbytném rozsahu. |
|
Zasílání obchodních sdělení stávajícím zákazníkům |
Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem; zasílání podle § 7 odst. 3 zákona č. 480/2004 Sb. |
Do vznesení námitky nebo odhlášení; nejdéle 3 roky od posledního nákupu, nedojde-li v této době k dalšímu nákupu. |
|
Zasílání obchodních sdělení na základě souhlasu |
Čl. 6 odst. 1 písm. a) GDPR – souhlas |
Do odvolání souhlasu, případně do ukončení dané marketingové služby; Správce může uchovat minimální záznam pro doložení souhlasu nebo odhlášení. |
|
Hodnocení obchodu, komentáře a recenze |
Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem na provozu, moderaci a zabezpečení uživatelského obsahu a získávání zpětné vazby |
Po dobu zveřejnění nebo zpracování příspěvku a přiměřenou navazující dobu; při žádosti o odstranění bude příspěvek odstraněn nebo anonymizován, nebrání-li tomu jiný právní důvod. |
|
Provoz webu, zabezpečení, webové logy a cookies |
Nezbytné technické údaje: čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem na bezpečném a funkčním provozu webu, případně čl. 6 odst. 1 písm. b) GDPR. Nepovinné cookies a obdobné technologie: čl. 6 odst. 1 písm. a) GDPR – souhlas. |
Podle druhu technologie a nastavení uvedeného v Informacích o souborech cookies; bezpečnostní a provozní logy zpravidla nejdéle 12 měsíců, není-li delší uchování nezbytné k řešení incidentu nebo ochraně právních nároků. |
|
Komunikace mimo smluvní vztah |
Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem na vyřízení dotazu a evidenci komunikace |
Po dobu nezbytnou k vyřízení dotazu a po přiměřenou navazující dobu, zpravidla nejdéle 3 roky, pokud komunikace nepřejde do smluvního nebo sporného vztahu. |
- Souhlas, přímý marketing a zákaznický účet
5.1 Souhlas
Je-li zpracování založeno na souhlasu, je jeho udělení dobrovolné, konkrétní, informované a jednoznačné. Souhlas můžete kdykoli odvolat e-mailem na info@coopersfashion.cz, písemně nebo prostřednictvím odhlašovacího odkazu či nastavení cookies, podle povahy souhlasu. Odvoláním není dotčena zákonnost zpracování před odvoláním. Neudělení marketingového nebo cookie souhlasu nebrání běžnému nákupu.
5.2 Elektronická obchodní sdělení
Potenciálním zákazníkům zasílá Správce elektronická obchodní sdělení pouze na základě předchozího souhlasu. Stávajícím zákazníkům může bez souhlasu zasílat nabídky vlastních obdobných výrobků nebo služeb, pokud zákazník mohl zasílání při získání kontaktu snadno a zdarma odmítnout a stejnou možnost má v každém sdělení. Každé obchodní sdělení musí být zřetelně označeno, nesmí skrývat odesílatele a musí obsahovat funkční možnost odhlášení.
5.3 Námitka proti marketingu
Proti zpracování pro účely přímého marketingu můžete kdykoli vznést námitku zasláním e-mailu na info@coopersfashion.cz nebo použitím odhlašovacího odkazu v obchodním sdělení. Po jejím uplatnění Správce přestane údaje pro přímý marketing používat. Nezbytný záznam o odhlášení může být uchován v blokovacím seznamu, aby Vám sdělení nebylo znovu zasláno.
5.4 Zákaznický účet
Zřízení zákaznického účtu je dobrovolné a není podmínkou nákupu. Údaje potřebné k provozu účtu se zpracovávají proto, aby Vám Správce poskytl požadovanou funkcionalitu účtu; nejde o obecný marketingový souhlas. O zrušení účtu můžete požádat e-mailem na info@coopersfashion.cz nebo využít dostupnou funkcionalitu účtu. Neaktivní účet může být zrušen po 3 letech od posledního nákupu nebo posledního využití účtu. Zrušení účtu neznamená výmaz dokumentace, kterou Správce musí uchovat z jiného právního důvodu.
- Hodnocení obchodu, komentáře a recenze
Web umožňuje uživatelům vkládat hodnocení obchodu a u vybraných produktů také komentáře nebo obdobný uživatelský obsah. Při vložení může Správce zpracovávat zejména zadané jméno nebo přezdívku, e-mailovou adresu, obsah hodnocení či komentáře, zvolené hodnocení a nezbytné technické údaje sloužící k zabezpečení a omezení zneužití formuláře. E-mailová adresa se nezveřejňuje, není-li uživatel výslovně informován jinak. Právním základem je oprávněný zájem Správce na provozu, zabezpečení a moderaci uživatelského obsahu a na získávání zpětné vazby. Uživatel může požádat o odstranění nebo anonymizaci svého příspěvku. Informace o tom, zda a jak jsou spotřebitelské recenze ověřovány z hlediska skutečného nákupu, musí být uživatelům sdělena přímo u systému recenzí; tato spotřebitelská informace je oddělená od pravidel ochrany osobních údajů.
- Komu mohou být osobní údaje zpřístupněny
Správce osobní údaje neprodává. V nezbytném rozsahu je může zpřístupnit následujícím kategoriím příjemců:
|
Kategorie příjemce |
Důvod předání |
|
Dopravci a výdejní sítě (zejména Česká pošta, s.p., a Packeta / Zásilkovna) |
Doručení zboží, informace o zásilce a řešení doručení. |
|
Fio banka, a.s. a případní další poskytovatelé platebních služeb |
Přijetí, identifikace, spárování a vypořádání platby. |
|
Shoptet a.s. a související poskytovatelé e-shopové infrastruktury |
Provoz internetového obchodu, zákaznických účtů, objednávkového procesu, technická podpora a hosting související se službou. |
|
Poskytovatelé e-mailových a komunikačních služeb |
Zajištění e-mailové a další elektronické komunikace se zákazníky. |
|
Poskytovatelé účetních, daňových a případně právních služeb |
Plnění zákonných povinností, vedení evidence a ochrana právních nároků. |
|
Dodavatelé IT, bezpečnostních a technických služeb |
Správa, zabezpečení, údržba a zálohování systémů v nezbytném rozsahu. |
|
Poskytovatelé analytických nebo marketingových technologií, jsou-li na webu skutečně používáni |
Pouze v rozsahu odpovídajícím konkrétní službě a, je-li to vyžadováno, až po udělení příslušného cookie/marketingového souhlasu. |
|
Orgány veřejné moci, soudy a dozorové orgány |
Plnění zákonných povinností, výkon dohledu nebo ochrana právních nároků. |
Konkrétní poskytovatelé se mohou měnit. Správce vede jejich aktuální interní přehled, určuje jejich roli a uzavírá smlouvu podle čl. 28 GDPR tam, kde příslušný dodavatel vystupuje jako zpracovatel. Kategorie příjemců uvedené výše se použijí jen v rozsahu, v jakém jsou dané služby skutečně využívány.
- Předávání mimo Evropský hospodářský prostor
Pro základní provoz e-shopu Správce využívá zejména poskytovatele působící v České republice nebo Evropské unii. Některé volitelné elektronické, cloudové, komunikační, analytické nebo marketingové služby však mohou být poskytovány skupinami s technickou infrastrukturou nebo příjemci mimo Evropský hospodářský prostor (EHP). Pokud v konkrétním případě dochází k předání osobních údajů nebo ke vzdálenému přístupu ze země mimo EHP, Správce postupuje podle kapitoly V GDPR a použije odpovídající právní mechanismus, zejména:
- předáním příjemci v zemi, pro kterou Evropská komise přijala platné rozhodnutí o odpovídající ochraně podle čl. 45 GDPR,
- předáním americké organizaci, která je platně certifikována v rámci EU–U.S. Data Privacy Framework, pokud se rozhodnutí vztahuje na danou organizaci a službu,
- použitím standardních smluvních doložek Evropské komise podle čl. 46 GDPR, případně doplňujících technických a organizačních opatření,
- jiným zákonným mechanismem podle kapitoly V GDPR.
Samotná skutečnost, že poskytovatel sídlí v USA, ještě nepostačuje k použití rámce DPF; Správce musí ověřit platnou certifikaci konkrétní organizace a rozsah certifikovaných služeb.
- Cookies, webové logy a externí obsah
Pro nezbytné technologie se souhlas nevyžaduje pouze tehdy, jsou-li skutečně nezbytné pro přenos komunikace nebo pro službu výslovně požadovanou uživatelem. Analytické, personalizační, reklamní a obdobné nepovinné technologie se nesmějí aktivovat před udělením souhlasu.
Podrobnosti, včetně názvů cookies a obdobných technologií, jejich poskytovatelů, účelů, dob expirace a případných přenosů, obsahuje samostatný dokument Informace o souborech cookies a rozhraní Nastavení cookies na www.coopersfashion.cz.
Odkazy na sociální sítě nebo mapové služby mohou po kliknutí vést na stránky samostatných provozovatelů. Pokud je na web vložen aktivní obsah třetí strany, který předává údaje již při načtení stránky, musí být technicky blokován do udělení příslušného souhlasu, není-li pro něj dán jiný zákonný důvod.
- Automatizované rozhodování a profilování
Správce neprovádí rozhodování založené výhradně na automatizovaném zpracování, včetně profilování, které by pro Vás mělo právní účinky nebo se Vás obdobně významně dotýkalo ve smyslu čl. 22 GDPR. Pokud by Správce v budoucnu využíval marketingovou segmentaci podle nákupní historie nebo preferencí, bude takové zpracování prováděno pouze na odpovídajícím právním základě a u technologií vyžadujících souhlas až po jeho udělení.
- Je poskytnutí údajů povinné
Smluvní údaje Údaje označené v objednávkovém procesu jako povinné jsou nezbytné k uzavření a plnění smlouvy. Bez nich nemusí být možné objednávku přijmout, doručit zboží, identifikovat platbu nebo vyřídit požadovanou službu.
Zákonné údaje Některé údaje musí Správce zpracovat kvůli účetním, daňovým, spotřebitelským nebo jiným právním povinnostem.
Dobrovolné údaje Údaje pro obchodní sdělení zasílaná na základě souhlasu, nepovinné cookies, dobrovolná hodnocení a komentáře nebo nepovinná pole formulářů jsou dobrovolné. Jejich neposkytnutí nemá vliv na možnost běžného nákupu, může však znemožnit příslušnou volitelnou službu.
- Vaše práva
Jako subjekt údajů máte vůči Správci následující práva:
|
Právo |
Obsah práva |
|
Právo na přístup (čl. 15 GDPR) |
Právo získat potvrzení, zda jsou zpracovávány Vaše osobní údaje, a přístup k nim včetně informací o zpracování |
|
Právo na opravu (čl. 16 GDPR) |
Právo na opravu nepřesných nebo doplnění neúplných osobních údajů |
|
Právo na výmaz (čl. 17 GDPR) |
Právo na výmaz osobních údajů, jsou-li splněny zákonné podmínky („právo být zapomenut") |
|
Právo na omezení zpracování (čl. 18 GDPR) |
Právo požadovat omezení zpracování v zákonem stanovených případech |
|
Právo na přenositelnost (čl. 20 GDPR) |
Právo za podmínek čl. 20 GDPR obdržet osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jinému správci, zejména jde-li o automatizované zpracování založené na souhlasu nebo smlouvě. |
|
Právo vznést námitku (čl. 21 GDPR) |
Právo vznést námitku proti zpracování na základě oprávněného zájmu, zejména pro účely přímého marketingu |
|
Právo odvolat souhlas (čl. 7 GDPR) |
Právo kdykoli odvolat souhlas se zpracováním, aniž by tím byla dotčena zákonnost zpracování před odvoláním |
|
Právo podat stížnost (čl. 77 GDPR) |
Právo podat stížnost u dozorového úřadu (viz článek 14 těchto zásad) |
- Jak práva uplatnit a jak probíhá vyřízení
Žádost můžete podat:
- e-mailem na info@coopersfashion.cz,
- písemně na adresu: Michaela Bednářová, Františka Malíka 979/23, 434 01 Most, Česká republika,
- telefonicky na +420 777 990 085 – pro organizační komunikaci; žádost může být z důvodu ověření totožnosti nebo zachování jejího přesného obsahu následně potvrzena v textové podobě.
Žádost lze podat i jiným běžně používaným komunikačním kanálem, je-li z ní zřejmé, kdo ji podává a čeho se týká. Správce může v přiměřeném rozsahu požádat o doplňující informace potřebné k ověření totožnosti, zejména pokud má důvodné pochybnosti. Nebude požadovat více údajů, než je k ověření nezbytné.
Informace o vyřízení poskytne Správce bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti. S ohledem na složitost a počet žádostí lze lhůtu prodloužit nejvýše o další dva měsíce; o prodloužení a jeho důvodech bude žadatel informován do jednoho měsíce.
Žádosti se vyřizují zpravidla bezplatně. Jsou-li zjevně nedůvodné nebo nepřiměřené, zejména protože se opakují, může Správce za zákonných podmínek požadovat přiměřený poplatek nebo žádost odmítnout.
- Stížnost u dozorového úřadu
Pokud se domníváte, že zpracování Vašich osobních údajů porušuje právní předpisy, můžete podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (ÚOOÚ) Pplk. Sochora 27, 170 00 Praha 7 Tel.: +420 234 665 111 E-mail: posta@uoou.cz Web: www.uoou.cz
Stížnost můžete podat také u dozorového úřadu členského státu EU, v němž máte obvyklé bydliště nebo místo výkonu zaměstnání, nebo v němž došlo k údajnému porušení.
- Zabezpečení osobních údajů
Správce přijímá přiměřená technická a organizační opatření podle rizik zpracování. Patří mezi ně zejména:
- řízení přístupových oprávnění,
- hesla a vícefaktorové ověření tam, kde je dostupné,
- šifrovaný přenos dat (HTTPS),
- aktualizace systémů a softwaru,
- zálohování dat,
- ochrana koncových zařízení,
- omezení přístupu zaměstnanců a dodavatelů,
- smluvní mlčenlivost,
- postupy pro řešení bezpečnostních incidentů.
Při platbě bankovním převodem zpracovává údaje o samotné bankovní transakci také Fio banka, a.s., jako poskytovatel bankovní služby. Správce má k dispozici pouze údaje, které jsou nezbytné k identifikaci, spárování a vypořádání platby; přístup k bankovnímu účtu zákazníka ani k jeho přihlašovacím údajům nemá.
- Účinnost, změny a související dokumenty
Tyto zásady jsou účinné od 13. srpna 2026 a nahrazují předchozí zveřejněné informace o zpracování osobních údajů. Správce může zásady přiměřeně aktualizovat zejména při změně právních předpisů, používaných služeb, účelů nebo rozsahu zpracování. Aktuální verze bude trvale dostupná na www.coopersfashion.cz.
