ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
Vinařství pánů z Lipé s.r.o.
Účinné od: 01. 08. 2025
I. Úvodní ustanovení
- Tyto Zásady zpracování a ochrany osobních údajů (dále jen „Zásady“) informují o tom, jak společnost Vinařství pánů z Lipé s.r.o., IČO: 064 99 040, se sídlem Úzká 1741, 696 42 Vracov, Česká republika (dále jen „Správce“), zpracovává osobní údaje v souladu s:
- Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR),
- zákonem č. 110/2019 Sb., o zpracování osobních údajů,
- zákonem č. 480/2004 Sb., o některých službách informační společnosti,
- zákonem č. 65/2017 Sb., o ochraně zdraví před škodlivými účinky návykových látek.
- Tyto Zásady se vztahují na zpracování osobních údajů zákazníků e-shopu, zájemců o produkty, návštěvníků webových stránek a dalších fyzických osob, které vstupují do smluvního, před-smluvního nebo obdobného vztahu se Správcem.
- Kontaktní údaje Správce:
- Poštovní adresa: Úzká 1741, 696 42 Vracov
- E-mail: jitka@vinarstvipanuzlipe.cz
- Telefon: +420 777 861 282
- Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost podle čl. 37 GDPR nevznikla.
II. Definice pojmů
- Osobní údaj: jakákoli informace o identifikované nebo identifikovatelné fyzické osobě.
- Zpracování: jakákoli operace s osobními údaji (např. shromažďování, uchovávání, zpřístupnění nebo výmaz).
- Příjemce: subjekt, jemuž jsou osobní údaje zpřístupněny.
- Zpracovatel: osoba nebo společnost, která zpracovává osobní údaje jménem Správce.
III. Právní základy a účely zpracování
- Osobní údaje jsou zpracovávány na základě těchto právních důvodů:
- Plnění smlouvy (např. realizace objednávky přes e-shop);
- Plnění právní povinnosti, zejména:
- účetní a daňová evidence,
- ověření plnoletosti při prodeji alkoholických nápojů (§ 3 zákona č. 65/2017 Sb.);
- Oprávněný zájem Správce (např. přímý marketing vůči zákazníkům);
- Souhlas subjektu údajů (např. zasílání newsletteru novým odběratelům, používání analytických a marketingových cookies).
- Účely zpracování zahrnují zejména:
- přijetí a vyřízení objednávky vín a dalších produktů;
- ověření plnoletosti zákazníka při vstupu na web („age-gate“) a při převzetí zásilky;
- doručení zboží včetně předání údajů dopravci;
- vedení účetnictví a archivace daňových dokladů;
- zákaznická podpora a vyřízení dotazů nebo reklamací;
- zasílání obchodních sdělení a informací o produktech;
- ochrana právních nároků Správce.
- Ověření plnoletosti může být zaznamenáno jako technický údaj (např. formou cookies nebo při objednávce). Při doručení zásilky může být fyzická osoba požádána dopravcem o předložení dokladu totožnosti za účelem ověření věku.
- Správce neprovádí automatizované rozhodování s právními účinky ve smyslu čl. 22 GDPR.
- V budoucnu však může Správce v rámci oprávněného zájmu využívat marketingové nástroje třetích stran (např. Google Ads, Meta Business) umožňující cílení reklamy pomocí technologií strojového učení a profilování uživatelů. Tato forma zpracování slouží pouze k optimalizaci marketingových sdělení a nemá žádný právní ani obdobně významný dopad na subjekty údajů.
IV. Kategorie zpracovávaných osobních údajů
Správce zpracovává osobní údaje v nezbytném rozsahu:
- jméno, příjmení, adresa, e-mail, telefon;
- datum narození nebo údaj o plnoletosti;
- informace o objednávkách (např. množství – minimálně 6 lahví);
- způsob platby, fakturační a doručovací údaje;
- IP adresa a technické údaje o používání webu;
- záznamy o komunikaci.
V. Zdroje osobních údajů
Osobní údaje získáváme:
- přímo od subjektu údajů (např. objednávkový formulář, e-mail, telefon);
- z cookies a dalších online technologií při návštěvě webu;
- od dopravce (potvrzení doručení, ověření věku);
- z veřejných zdrojů (např. ARES v případě podnikatelů).
VI. Příjemci a zpracovatelé osobních údajů
- Údaje mohou být předány:
- dopravcům za účelem doručení zboží a ověření věku;
- poskytovatelům technických služeb (webhosting, e-shop, e-mailing);
- marketingovým nástrojům (pouze v případě uděleného souhlasu);
- účetním a daňovým poradcům;
- orgánům veřejné moci, pokud to vyžaduje zákon.
- Pokud jsou služby provozovány mimo EU, je ochrana zajištěna dle čl. 46 GDPR (např. standardní smluvní doložky).
VII. Doba uchovávání osobních údajů
Správce uchovává osobní údaje pouze po dobu nezbytně nutnou k naplnění účelu zpracování:
- po dobu trvání smluvního vztahu a 10 let od jeho ukončení, zejména pro účely vedení účetnictví a plnění povinností dle daňových předpisů;
- po dobu 5 let od zpracování poptávky prostřednictvím kontaktního formuláře, pokud nedojde k uzavření smlouvy – z důvodu možného uplatnění právních nároků, ochrany oprávněných zájmů a prevence zneužití systému;
- po dobu platnosti uděleného souhlasu nebo do jeho odvolání, pokud je zpracování založeno na souhlasu;
- po dobu trvání oprávněného zájmu, např. při zasílání obchodních sdělení zákazníkům;
- po dobu nutnou k ochraně práv Správce a prokázání právních nároků v souladu s příslušnými promlčecími lhůtami.
Po uplynutí výše uvedených dob budou osobní údaje bezpečně vymazány nebo anonymizovány.
VIII. Práva subjektu údajů
Subjekt údajů má následující práva:
- na přístup k osobním údajům (čl. 15 GDPR);
- na opravu nepřesných údajů (čl. 16 GDPR);
- na výmaz údajů (čl. 17 GDPR);
- na omezení zpracování (čl. 18 GDPR);
- na přenositelnost údajů (čl. 20 GDPR);
- vznášet námitky proti zpracování, zejména proti přímému marketingu (čl. 21 GDPR);
- kdykoli odvolat souhlas, je-li zpracování na něm založeno (čl. 7 odst. 3 GDPR);
- podat stížnost u dozorového orgánu:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
www.uoou.cz
Správce poskytne odpověď nejpozději do 1 měsíce.
IX. Zabezpečení osobních údajů
Správce přijal technická a organizační opatření dle čl. 32 GDPR:
- zabezpečené připojení (SSL),
- ochrana přístupovými údaji a omezený přístup k datům,
- pravidelné aktualizace a bezpečnostní audity,
- školení osob zpracovávajících údaje.
X. Cookies a věkové ověření (age-gate)
- Webové stránky využívají cookies a obdobné technologie pro:
- základní funkčnost webu a nákupního procesu;
- ověření plnoletosti při vstupu na web (tzv. age-gate);
- analýzu návštěvnosti a marketing (pouze na základě souhlasu).
- Podrobnosti o všech používaných cookies včetně názvů, účelů a doby trvání jsou uvedeny v samostatném dokumentu Zásady používání cookies, který je dostupný na webových stránkách Správce ZDE.
XI. Závěrečná ustanovení
- Tyto Zásady může Správce jednostranně aktualizovat. Významné změny budou oznámeny na webových stránkách a případně e-mailem.
- Tyto Zásady nabývají účinnosti dnem 01. 08. 2025.




