Zásady ochrany osobních údajů
Touto informací o ochraně osobních údajů vás informujeme o rozsahu zpracování vašich osobních údajů (dále jen „údaje“).
1. Odpovědný za zpracování údajů
Odpovědná osoba za zpracování údajů podle nařízení o ochraně osobních údajů (GDPR) je:
IQ brand, design & production GmbH
Dorfstraße 11
6262 Schlitters
Email: office@gloryfy.com
2. Obecné informace o zpracování údajů
V rámci našeho podnikání a provozu webových stránek zpracováváme údaje.
To zahrnuje také zpřístupnění údajů třetím stranám a případně do tzv. třetích zemí mimo Evropskou unii („EU“) a Evropský hospodářský prostor („EHP“). Pokud údaje předáváme mimo EU nebo EHP, je to níže výslovně označeno.
4. Zpracování údajů
a) Logovací soubor při návštěvě webové stránky
Zaznamenáváme vaši návštěvu webové stránky. Přitom zpracováváme:
Název (názvy) našich navštívených webových stránek,
Datum a čas přístupu,
Přenesené množství dat,
Typ a verze prohlížeče,
Vámi používaný operační systém,
Referrer-URL (předchozí navštívená stránka),
Vaši IP adresu,
Poskytovatele, který odeslal požadavek.
Právním základem pro zpracování údajů je podle čl. 6 odst. 1 písm. f) GDPR náš převažující oprávněný zájem na nepřetržitém provozu a bezpečnosti našich webových stránek.
Logovací soubor je smazán po sedmi dnech, pokud není potřeba k doložení nebo objasnění konkrétních porušení práva, která byla během doby uchovávání zjištěna.
b) Hosting přes Shopify
Pro zajištění našeho online vystoupení využíváme služby poskytovatelů webhostingu, kteří v našem zastoupení zpracovávají výše uvedené a veškeré údaje související s provozem této webové stránky (logovací soubor při návštěvě webu).
Právním základem pro zpracování údajů je podle čl. 6 odst. 1 písm. f) GDPR náš převažující oprávněný zájem na zajištění našich webových stránek.
Přenos údajů do třetích zemí
Pro hosting využíváme Shopify Inc., 150 Elgin St., 8th Fl., Ottawa, ON K2P 1L4, Kanada („Shopify“). Je možné, že dojde také k přenosu údajů na servery společnosti Shopify Inc. v Kanadě.
Pro přenos údajů do Kanady existuje rozhodnutí Evropské komise o odpovídající ochraně.
c) Zákaznický účet
V souvislosti se zřízením a používáním zákaznického účtu zpracováváme vaše základní údaje (jméno, adresa, e-mailová adresa, bankovní spojení, typ pleti) a vaše uživatelská data (uživatelské jméno, heslo). To vám umožňuje spravovat vaše objednávky a my vás můžeme identifikovat jako zákazníka. Právním základem tohoto zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
d) Virtuální vyzkoušení (VTO) přes VARAI
Používáním těchto VTO řešení souhlasíte s tím, že umožníte přístup ke své webkameře za účelem provedení virtuálního vyzkoušení (VTO) a zbavujete společnost VARAI jakékoli odpovědnosti v souladu s platnými zákony a předpisy o ochraně osobních údajů, Evropským nařízením 2016/676 ze dne 27. dubna 2016 (GDPR), EU-U. S. a Swiss-U.S. Privacy Shield, americkým zákonem Health Insurance Portability and Accountability Act z roku 1996, americkým zákonem Health Information Technology for Economic and Clinical Health z roku 2009, americkým zákonem CCPA z roku 2020 a zákonem Illinois' Biometric Information Privacy Act z roku 2008, pokud je to relevantní, a všemi podobnými zákony.
e) Trustpilot
Pro poskytování recenzí produktů na našich webových stránkách využíváme službu Trustpilot společnosti Trustpilot A/S, Pilestræde 58, 5, 1112 Kodaň, Dánsko. Vaše e-mailová adresa a obsah vaší recenze jsou předávány společnosti Trustpilot.
Trustpilot využívá i servery ve Spojených státech amerických. Proto nelze vyloučit přenos údajů do třetí země, konkrétně do USA. Pro USA neexistuje rozhodnutí Evropské komise o odpovídající ochraně. Trustpilot zajišťuje odpovídající úroveň ochrany údajů prostřednictvím standardních smluvních doložek. Kopii příslušných standardních smluvních doložek EU vám na požádání poskytneme. V tomto případě se obraťte na office@gloryfy.com.
Právním základem pro zpracování je náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR na komunikaci s našimi zákazníky, abychom mohli naše produkty dále zlepšovat.
f) Systém obchodování a správa zákaznických dat pomocí Shopify a systému HGI IT OG
Pro zajištění provozu našeho internetového obchodu a správu zákaznických údajů používáme systémy společnosti Shopify Inc., 150 Elgin St., 8th Fl., Ottawa, ON K2P 1L4, Kanada („Shopify“), a Microsoft Dynamics 365 Business Central od společnosti Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“). Údaje, které zpracováváme v souvislosti se zřízením vašeho zákaznického účtu a realizací nákupu, proto zpracováváme v systémech Shopify a Microsoft.
V rámci zpracování údajů u Shopify tak může docházet k předávání dat do Kanady. Pro předávání dat do Kanady existuje rozhodnutí Evropské komise o odpovídající úrovni ochrany.
Používáním systémů společnosti Microsoft Corporation dochází k přenosu údajů do USA. Microsoft je certifikován v rámci Data Privacy Framework a spadá tak pod rozhodnutí Evropské komise o odpovídající úrovni ochrany. Kromě toho společnost Microsoft zajišťuje přenosy údajů prostřednictvím standardních smluvních doložek.
g) Oznámení o stavu odeslání
Pokud si přejete být informováni o stavu zásilky přepravní službou (post.at, post.de), předáme vaši e-mailovou adresu a telefonní číslo příslušné zvolené přepravní společnosti.
Právním základem tohoto zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
h) Kontrola bonity přes Klarna
Pokud je to u Vámi zvolené platební metody vyžadováno, provedeme kontrolu bonity prostřednictvím společnosti Klarna. Za tímto účelem předáme Vaše jméno a adresu úvěrové agentuře, která tyto údaje porovná se svou databází, aby prověřila Vaši bonitu. Úvěrová agentura nám poté předá příslušné informace o Vaší bonitě.
i) Newsletter
Abychom vám mohli pravidelně poskytovat informace o naší společnosti a našich nabídkách, nabízíme zasílání e-mailového newsletteru. Vaše údaje zadané při přihlášení k odběru newsletteru (e-mailová adresa a případné další dobrovolné údaje) zpracováváme na základě vaší registrace. Abychom zabránili zneužití, zašleme vám po přihlášení potvrzovací e-mail, ve kterém vás požádáme o potvrzení registrace (tzv. double-opt-in proces). Pro právní doložení procesu přihlášení je vaše registrace zaznamenána. Zaznamenávají se čas přihlášení a potvrzení a vaše IP adresa.
Právním základem pro zasílání newsletteru je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR. Zpracování údajů v souvislosti s odesláním potvrzovacího e-mailu k vaší registraci a s tím spojenou protokolací údajů probíhá podle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu na doložení vaší řádné registrace.
Pokud nám udělíte souhlas, budeme v rámci newsletterů také vyhodnocovat, zda jste newsletter otevřeli a jaké bylo vaše chování při scrollování a klikání v newsletteru. Cílem je co nejlépe přizpůsobit newsletter vašim zájmům a zlepšovat jeho obsah. Právním základem pro tuto analýzu newsletteru je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Pro rozesílání newsletteru využíváme poskytovatele služeb, kterému předáváme uvedené údaje.
Data jsou přenášena na servery následujícího poskytovatele služeb v USA: Klaviyo Inc., 60 South Street, Suite 910, Boston Massachusetts, USA („Klaviyo“). Pro přenos dat do USA neexistuje rozhodnutí Evropské komise o odpovídající úrovni ochrany. Klaviyo zajišťuje odpovídající úroveň ochrany osobních údajů prostřednictvím standardních smluvních doložek EU. Kopii příslušných standardních smluvních doložek EU vám na požádání poskytneme. V tomto případě se prosím obraťte na office@gloryfy.com.
j) Přímá e-mailová reklama pro stávající zákazníky
Pokud jste u nás provedli objednávku, zpracováváme e-mailovou adresu, kterou jste uvedli při registraci, za účelem doporučení produktů, které se hodí k těm, jež jste si zakoupili.
Právním základem pro zasílání v důsledku prodeje zboží nebo služeb je náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR na přímé propagaci našich produktů stávajícím zákazníkům.
Proti zasílání přímé e-mailové reklamy můžete kdykoli vznést námitku, aniž by vám vznikly jiné náklady než běžné poplatky za přenos dat podle základních tarifů.
Pro zasílání přímé reklamy využíváme také poskytovatele služeb, kterému předáváme uvedené údaje.
Data jsou přenášena na servery následujícího poskytovatele služeb v USA: Klaviyo Inc., 60 South Street, Suite 910, Boston Massachusetts, USA („Klaviyo“). Pro přenos dat do USA neexistuje rozhodnutí Evropské komise o odpovídající úrovni ochrany. Klaviyo zajišťuje odpovídající úroveň ochrany osobních údajů prostřednictvím standardních smluvních doložek EU. Kopii příslušných standardních smluvních doložek EU vám na požádání poskytneme. V tomto případě se prosím obraťte na office@gloryfy.com.
k) Přímá poštovní reklama pro stávající zákazníky
Pokud jste u nás provedli objednávku, zpracováváme jména a adresu, které jste zadali při registraci, za účelem doporučení produktů, které se hodí k vašim zakoupeným produktům.
Právním základem pro zasílání v důsledku prodeje zboží nebo služeb je náš oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR na přímé propagaci našich produktů stávajícím zákazníkům.
Pro zasílání přímé reklamy využíváme jako poskytovatele služeb Rakouskou poštu, které předáváme uvedené údaje.
Pro správu adresních údajů rovněž využíváme externího poskytovatele služeb, kterému tyto údaje předáváme.
Data jsou přenášena na servery následujícího poskytovatele služeb v USA: Klaviyo Inc., 60 South Street, Suite 910, Boston Massachusetts, USA („Klaviyo“). Klaviyo zajišťuje odpovídající úroveň ochrany osobních údajů prostřednictvím standardních smluvních doložek Evropské komise.
Kopie příslušných standardních smluvních doložek EU bude na požádání poskytnuta. V tomto případě se prosím obraťte na office@gloryfy.com
l) Hodnocení zákazníků po nákupu
Pro řízení zákaznických průzkumů po vašem nákupu u nás využíváme službu Trustpilot od společnosti Trustpilot A/S, Pilestraede 58, 5. patro, DK-1112 Kodaň K. Zpracováváme přitom vaši e-mailovou adresu, kterou jste uvedli při nákupu, a informace o tom, jaké produkty jste si u nás objednali.
Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
m) Používání cookies
Na našich webových stránkách používáme tzv. cookies. Cookies jsou malé textové soubory, které jsou ukládány na vaše koncové zařízení (PC, smartphone, tablet atd.) a ukládány vaším prohlížečem.
Informace o konkrétních cookies, které používáme, jejich poskytovatelích a účelech najdete v našem consent-banneru (viz zápatí: "Změnit nastavení cookies"). Zde udělujete souhlas s jednotlivými službami, můžete jej odvolat nebo později upravit svá nastavení.
Náš consent-banner
Abychom mohli zdokumentovat vaše volby ohledně některých procesů zpracování údajů a splnili naše právní povinnosti v oblasti ochrany osobních údajů, používáme consent-banner. Při návštěvě našich webových stránek jsou vaše preference ohledně cookies zjišťovány prostřednictvím banneru. Poté nastavíme cookie, ve kterém jsou uloženy údaje o udělených nebo odvolaných souhlasech. Zpracování údajů probíhá za účelem splnění našich právních povinností podle čl. 6 odst. 1 písm. c) GDPR.
n) Analýza / Marketing
na) Služby Google
Na našich webových stránkách používáme různé služby společnosti Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko (dále jen „Google“). Může také docházet k předávání údajů společnosti Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 v USA.
Google je certifikován v rámci EU-US Data Privacy Framework a spadá pod rozhodnutí EU o odpovídající ochraně pro USA.
nb) Meta Custom Audience (Pixel/Cookies)
Na našich webových stránkách používáme tzv. tracking pixel společnosti Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko, dceřiné společnosti Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA. Meta Pixel využíváme k tomu, abychom mohli sledovat úspěšnost vlastních reklamních kampaní na platformách Meta a optimalizovat zobrazování reklam Meta cílovým skupinám se zájmem.
Po kliknutí na reklamu Meta nebo při návštěvě našich stránek se pomocí pixelu na našem webu uloží cookie na vaše zařízení. Tento cookie zpracovává údaje o tom, zda jste na naše stránky přišli přes reklamu Meta, a umožňuje
analyzovat chování uživatele až do dokončení nákupu. Díky tomu můžeme sledovat úspěšnost našich reklamních kampaní Meta. Pixel navíc zpracovává údaje o tom, že jste navštívili naše stránky, a umožňuje přizpůsobit reklamu zobrazovanou na platformách Meta vašim zájmům.
Prostřednictvím integrovaného Meta Pixelu na našich stránkách je při návštěvě našich stránek navázáno přímé spojení se servery Meta. Informace vytvořené cookie o vašem používání tohoto webu (včetně vaší IP adresy) jsou předávány společnosti Meta v USA.
Shromážděné údaje jsou pro nás anonymní a neumožňují nám identifikovat uživatele. Pokud jste registrováni na platformě Meta, může Meta přiřadit získané informace k vašemu účtu. I pokud například účet nemáte nebo nejste při návštěvě našich stránek přihlášeni, může Meta zpracovávat a ukládat vaši IP adresu a další identifikační údaje.
Používání nastavených cookies nebo podobných technologií probíhá s vaším souhlasem na základě § 25 odst. 1 věta 1 TDDDG. Právním základem pro zpracování údajů je váš souhlas dle čl. 6 odst. 1 písm. a) GDPR.
Svůj souhlas se zpracováním údajů prostřednictvím Meta Pixelu pro naši webovou doménu můžete kdykoli s účinností do budoucna odvolat úpravou svých preferencí v našem consent-banneru (viz zápatí: "Změnit nastavení cookies").
Meta je certifikována v rámci EU-US Data Privacy Framework a spadá do rozhodnutí EU o odpovídající ochraně pro USA.
nc) Microsoft Advertising (dříve Bing Ads)
Na našich webových stránkách používáme Microsoft Advertising, reklamní službu společnosti Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irsko. V tomto případě se používá tzv. konverzní sledování. Pokud kliknete na
reklamu zobrazenou společností Microsoft, nastaví se cookie. Pokud uživatel navštíví určité stránky tohoto webu a cookie ještě nevypršela, mohou Microsoft i my zjistit, že uživatel klikl na reklamu a byl přesměrován na tuto stránku. Tento cookie neslouží k osobní identifikaci uživatelů.
Údaje získané pomocí konverzního cookie slouží k vytváření statistik pro zákazníky reklamy, kteří se rozhodli pro konverzní sledování.
Používání cookies nastavených společností Microsoft nebo podobných technologií probíhá s vaším souhlasem na základě § 25 odst. 1 věta 1 TDDDG. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Svůj souhlas můžete kdykoli s účinností do budoucna odvolat deaktivací cookie ve vašem internetovém prohlížeči v nastavení uživatele nebo úpravou svých preferencí v našem consent-banneru (viz zápatí: "Změnit nastavení cookies").
Microsoft Ireland Operations Limited je dceřinou společností koncernu Microsoft se sídlem v USA. Je tedy možné, že údaje budou předány společnosti Microsoft Online Inc. se sídlem v USA a tam zpracovávány.
Microsoft je certifikován v rámci EU-US Data Privacy Framework a spadá pod rozhodnutí EU o odpovídající ochraně pro USA.
nd) Meta Ads
Na našich webových stránkách používáme Meta Ads, reklamní službu společnosti Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irsko, dceřiné společnosti Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA. V rámci této služby se provádí takzvané sledování konverzí. Pokud kliknete na reklamu zveřejněnou společností Meta, uloží se cookie. Pokud uživatel navštíví určité stránky tohoto webu a cookie ještě nevypršelo, mohou Meta i my rozpoznat, že uživatel na reklamu klikl a byl přesměrován na tuto stránku. Tento cookie neslouží k osobní identifikaci uživatelů.
Údaje získané pomocí konverzního cookie slouží k vytváření statistik pro zákazníky reklamy, kteří se rozhodli pro konverzní sledování.
Používání cookies nastavených společností Meta nebo podobných technologií probíhá s vaším souhlasem na základě § 25 odst. 1 věta 1 TDDDG. Právním základem pro zpracování údajů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR.
Svůj souhlas můžete kdykoliv s účinností do budoucna odvolat tím, že deaktivujete cookie ve svém internetovém prohlížeči v uživatelském nastavení nebo upravíte své preference v našem consent banneru (viz zápatí: „Změnit nastavení cookies“).
Meta Platforms Ireland Limited je dceřinou společností koncernu Meta se sídlem v USA. Je tedy možné, že údaje budou předány společnosti Meta Platforms Inc. se sídlem v USA a tam zpracovávány.
Meta je certifikovaná v rámci EU-US Data Privacy Framework a podléhá rozhodnutí EU o odpovídající ochraně pro USA.
5. Doba uchovávání údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely, pro které jsou zpracovávány, nebo dokud není vámi udělený souhlas odvolán. Pokud je třeba dodržet zákonné povinnosti uchovávání, může doba uchování určitých údajů bez ohledu na účel zpracování činit až 10 let.
6. Vaše práva subjektu údajů
a) Právo na informace
Na požádání obdržíte kdykoliv bezplatně informace o všech osobních údajích, které o vás uchováváme.
b) Oprava, výmaz, omezení zpracování (blokace), námitka
Pokud již nesouhlasíte s uchováváním svých osobních údajů nebo se tyto údaje staly nesprávnými, na základě vašeho pokynu zajistíme výmaz nebo blokaci vašich údajů, případně provedeme potřebné opravy (pokud to umožňuje platné právo). Totéž platí, pokud bychom měli vaše údaje v budoucnu zpracovávat pouze omezeně. Právo vznést námitku máte zejména v případech, kdy jsou vaše údaje potřebné pro splnění úkolu ve veřejném zájmu nebo pokud zpracování údajů probíhá na základě našeho oprávněného zájmu, včetně profilování na tomto základě. Stejně tak máte právo vznést námitku proti zpracování údajů pro účely přímého marketingu.
c) Právo na odvolání souhlasu s účinností do budoucna
Udělěné souhlasy můžete kdykoliv s účinností do budoucna odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného do doby odvolání.
d) Právo na přenositelnost údajů
Pokud je zpracování údajů založeno na smlouvě, před-smluvním jednání, souhlasu nebo probíhá automatizovaně, máte právo na přenositelnost údajů. Na požádání vám poskytneme vaše údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, abyste je mohli předat jinému správci.
f) Uplatnění vašich práv a právo na stížnost
V případě dotazů ohledně zpracování vašich osobních údajů, žádostí o informace, opravu, blokaci, námitku nebo výmaz údajů či přání přenést údaje jinému podniku se prosím obraťte na office@gloryfy.com.
Máte také možnost podat stížnost ohledně svých práv subjektu údajů u dozorového úřadu.
e) Omezení zpracování
Údaje, u kterých nejsme schopni identifikovat dotčenou osobu, například pokud byly anonymizovány pro analytické účely, nespadají pod výše uvedená práva. Informace, výmaz, blokace, oprava nebo přenos k jinému podniku jsou u těchto údajů případně možné, pokud nám poskytnete dodatečné informace, které nám umožní identifikaci.