Ochrana osobních údajů

Tyto zásady zpracování osobních údajů se týkají všech společností a značek, které jsou součástí skupiny CS Apparel Group, tj. zejména Under Armour, SAM73, GAP, Celio, a tedy domén všech značek a společností skupiny, zaregistrovaných pro každou značku a společnost - https://www.underarmour.cz/https://www.sam73.cz/https://www.gap.cz/ a https://www.celiostore.cz/.   

Společnost CS Apparel Group a.s., se sídlem U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov, IČO: 08261512, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 24488 zastřešuje v rámci skupiny společnosti BMMCR s.r.o, se sídlem U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov, IČO: 05709156, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 269329, a společnost CS Retail 1969, s.r.o., se sídlem na adrese U Hvězdy 1451/4, PSČ: 162 00 Praha 6, IČO: 087 88 375, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 325315, a společnost SAM 73 APPAREL s.r.o., se sídlem Milady Horákové, Kladno, IČ: 27115411, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze oddíl C, vložka 97385 (dále společně jen „CSAG“). Do skupiny společností CSAG patří i veškeré dceřiné společnosti výše uvedených společností a veškeré společnosti se stejnou ovládající osobou. 

Skupina společností CSAG sdílí společný informační systém, který spravuje společnost CS Apparel Services s.r.o., se sídlem U Hvězdy 1451/4, Břevnov, 162 00 Praha 6, IČO: 143 70 786, zapsané v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 364669 (dále jen „CS Apparel Services“). CS Apparel Services spravuje v rámci skupiny webové stránky gapstore.cz, underarmour.cz, sam73.cz a celiostore.cz (dále jen „webové stránky“) a tedy e-shop gapstore.cz, e-shop underarmour.cz, e-shop sam73.cz, a e-shop celiostore.cz (dále jen „e-shop“). 

CS Apparel Services v rámci skupiny dále spravuje věrnostní klubové programy Věrnostního klubu GAP+/UA FAMILY/ VIP RODINA SAM 73/ CELIO (dále jen „Klub/-y“). 

Správcem osobních údajů subjektů údajů, kteří navštíví a jakkoliv používají některé výše uvedené internetové stránky skupiny CSAG, registrují se zde a dále se případně přihlásí do členství v Klubech, je ta která společnost ze skupiny CSAG, která je provozovatelem daných stránek kdy tyto společnosti a společnost CS Apparel Services jsou zároveň společnými správci. (Dále jen „Správce“). 

Správce tímto informuje o způsobu a rozsahu zpracování osobních údajů, včetně rozsahu práv subjektů údajů souvisejících se zpracováním jejich osobních údajů. 

Správce zpracovává osobní údaje v souladu s právem Evropské unie, zejména v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů, dále jen „GDPR“) a v souladu s relevantními vnitrostátními právními předpisy, kterým je zejména zákon č. 110/2019 Sb., zákon o zpracování osobních údajů, ve znění pozdějších předpisů (dále jen „ZZOÚ“). 

Užíváním stránek CSAG Group uživatel přijímá tyto Zásady zpracování osobních údajů. 

Přistupuje-li uživatel na webové stránky z mobilního telefonu či obdobného přístroje nebo prostřednictvím některé z mobilních aplikací skupiny, může Správce zpracovávat i informace o mobilním zařízení uživatele (data o mobilním telefonu, případné záznamy o selhání aplikace apod.)

Účel a rozsah zpracování osobních údajů: 

Správce zpracovává pouze přesné osobní údaje, které získal v souladu s ZZOÚ, přičemž tyto osobní údaje shromažďuje a zpracovává pouze za stanoveným účelem, v níže uvedeném rozsahu, po dobu trvání smluvního vztahu a následně tři roky po jeho skončení nebo po dobu jednoho roku, pokud k uzavření smlouvy nedojde. Účelem zpracování je také poskytování elektronické služby v podobě zřízení účtu na serveru, který Vám umožní pohodlnější nakupování a správu objednávek na e-shopu a členství v Klubu. V případě nákupu máme povinnost Vaše osobní údaje dále uchovávat 5 let od skončení účetního období v rámci účetnictví a archivovat 10 let daňový doklad. 

V případě, že udělíte souhlas se zasíláním obchodních sdělení CSAG, bude Správce dále zpracovávat Vaše osobní údaje za účelem zasílání obchodních sdělení CSAG po dobu 3 let od udělení souhlasu anebo po dobu registrace ve věrnostním programu v Klubu. Dále bychom Vás chtěli informovat, že zpracování osobních údajů pro účely přímého marketingu lze považovat za zpracování prováděné z důvodu oprávněného zájmu správce. Správce má tedy možnost zasílat Vám na e-mail, i bez Vašeho souhlasu, nabídky obdobného zboží a služeb, které jste v některém e-shopu zakoupili. Zasílání těchto nabídek můžete kdykoli odmítnout, a to kliknutím na příslušný odkaz v nabídce. 

Základní účely zpracování osobních údajů Správcem: plnění kupní smlouvy a poskytování služeb; účetní a daňové účely; vymáhání pohledávek; splnění právní povinnosti; přímý marketing (informační a produktové kampaně), vedení zákaznické evidence; vedení věrnostního programu. 

Správce může shromažďovat a zpracovávat také osobní údaje uživatelů, kteří využívají internetových služeb zpřístupněných na internetových stránkách, jejichž poskytování vyžaduje zadání osobních údajů na internetu nebo emailem. 

Rozsah zpracování osobních údajů: 

Správce zpracovává osobní údaje v následujícím rozsahu: 

  • identifikační údaje: titul, jméno, příjmení, datum narození, IČ, DIČ 
  • Kontaktní údaje: adresa trvalého, příp. přechodného bydliště, doručovací nebo jiná kontaktní adresa, adresa odběrného místa, telefon, emailová adresa; 
  • další osobní údaje: údaje o platební morálce zákazníka, číslo zákaznického účtu, informace o nákupních zvyklostech a informace o místech nákupu, IP adresa 

Zdroje osobních údajů: 

Správce získává osobní údaje zejména od subjektů údajů v rámci jednání o uzavření smlouvy, vytvoření zákaznického účtu a v rámci registrace subjektů údajů do věrnostního programu. Poskytnutí osobních údajů usnadní vzájemnou komunikaci mezi subjektem údajů a Správcem a také významně zefektivní poskytování služeb. 

Správce za účelem zvyšování kvality služeb, objektivity, prokazatelnosti a bezpečnosti, monitoruje a zaznamenává komunikaci se subjekty údajů (především telefonické hovory na zákaznickou linku). Subjekt údajů je o této skutečnosti předem informován a je oprávněn tento postup odmítnout. 

Zpracovatelé a příjemci: 

Osobní údaje mohou být pro zajištění výše popsaných účelů vedle Správce, jednotlivých společností skupiny CSAG jako společných správců a zaměstnanců zpracovávány také zpracovateli činnými pro skupinu CSAG a Správce, a to na základě smluv o zpracování osobních údajů uzavřených v souladu s ZZOÚ. 

Správce zpracovává osobní údaje manuálně i automatizovaně. Ochrana osobních údajů je technicky a organizačně zabezpečena v souladu s ZZOÚ. Stejné zabezpečení vyžaduje Správce i od zpracovatelů osobních údajů. 

Správce informuje, že osobní údaje mohou být na základě žádosti předány třetím subjektům, které disponují zákonnou pravomocí vyžadovat předání předmětných osobních údajů a to: Dopravcům, kteří zajišťují dopravu zboží k zákazníkům (těmto jsou předávány informace o jméně, příjmení a doručovací adrese a kontaktních údajích – telefon, e-mail) – např. Česká pošta, DHL, PPL apod., IT specialistům zajišťujícím provoz serverů a webů, marketingové analýzy a e-mailing, poskytovatelům platebních služeb. Pro zasílání dotazníků, vyhodnocování zpětné vazby a analýz tržního postavení využíváme zpracovatele Heureka Shopping s. r. o. 

Dále mohou být Vaše osobní údaje zpracovávány dalšími příjemci, za účelem služeb souvisejících s nákupem zboží a členstvím ve věrnostních klubech, ale vždy v rozsahu daném účelem. 

Příležitostně mohou být Vaše osobní údaje zpřístupněny servisním organizacím Správce, v rámci servisních prací, ale vždy v minimálním rozsahu daným účelem. 

Právní základ 

Zákonným důvodem zpracování osobních údajů je: 

  • plnění uzavřené smlouvy podle čl. 6 odst. 1 písm. b) GDPR 
  • oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) GDPR 
  • Váš souhlas se zpracováním v případě Vaší registrace na webových stránkách a přihlášením v Klubech podle čl. 6 odst. 1 písm. a) GDPR 
  • Váš souhlas se zpracováním pro účely přímého marketingu (zejména zasílání obchodních sdělení a newsletterů CSAG) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti 

Souhlas se zpracováním osobních údajů může subjekt údajů kdykoliv odvolat, a to dopisem zaslaným na adresu Správce uvedenou níže. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Odvolání souhlasu též nemá vliv na zpracování osobních údajů, které správce zpracovává na základě jiného právního základu, než je souhlas. 

Kontaktní údaje Správce: 

Adresa: CS Apparel Group a.s., se sídlem U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov 
e-mail: gdpr@csapparelgroup.cz 
V případě jakýchkoli dotazů v oblasti ochrany osobních údajů nás přímo kontaktujte na emailové adrese: … 

  

Vymezení užitých pojmů: 

  • osobní údaj – osobním údajem je jakákoliv informace týkající se určeného nebo určitelného subjektu údajů; subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat; 
  • subjekt údajů – subjektem údajů je fyzická osoba, k níž se osobní údaje vztahují; 
  • správce – správcem je každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj; 
  • zpracovatel – zpracovatelem je každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje podle tohoto zákona; 
  • příjemce – příjemcem je každý subjekt, kterému jsou osobní údaje zpřístupněny; 
  • zákazník – zákazníkem je právnická nebo fyzická osoba, s níž má společnost uzavřen smluvní vztah; 
  • zpracování osobních údajů – zpracováním osobních údajů je jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to manuálně, automatizovaně nebo jinými prostředky; zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace. 

Verze pro mobilní telefony a mobilní aplikace

Vstupuje-li subjekt údajů na některou z webových stránek skupiny z telefonu, tabletu či podobného zařízení, tak je Správce pro tyto přístroje optimalizuje. Osobní údaje v takovém případě Správce zpracovává obdobným způsobem, jako v případě přístupu z počítače.

Uživatel má dále možnost stáhnout si bezplatně aplikaci pro některý e-shop značek ze skupiny (aplikace GAP+, aplikace Under Armour). Zpracování osobních údajů v souvislosti s užíváním mobilních aplikací Správce se řídí těmito Zásadami zpracování osobních údajů.

Pokud subjekt údajů povolí používat lokační údaje, může Správce používat i polohu zařízení k tomu, aby poskytoval např. relevantnější nabídky zboží a služeb (například zobrazení nejbližší prodejny). Takto shromážděná data může Správce použít i k tomu, aby zákazníkům zaslal obchodní sdělení. Pokud si to uživatel nepřeje, může se ze zasílání obchodních sdělení odhlásit v nastavení účtu.  Podobně může být zobrazován personalizovaný obsah přímo na našich webových stránkách.

Aplikace je určena uživatelům, kteří si přejí dostávat personalizované informace o nabídkách, akcích, produktech a službách skupiny. Zájmový profil Správce určí na základě nákupního chování subjektu údajů a používání aplikace.

V případě používání aplikace Správce shromažďuje osobní údaje, které subjekt údajů poskytne při registraci do aplikace. Dále Správce shromažďuje nákupní a uživatelské chování v souvislosti s aplikací, kterou subjekt údajů využívá.

Osobní údaje Správce zpracovává zejména za účelem plnění smlouvy a zajištění fungování aplikace, na základě dokončené registrace subjektu údajů, tj. aby Správce na základě nákupního a uživatelského chování zjistil možné zájmy ve vztahu k produktům a službám skupiny mohl poskytovat personalizované informace a nabídky.

Více informací o Vašich právech v souvislosti se zpracováním osobních údajů 

1) právo požadovat přístup ke svým osobním údajům, tedy Vaše právo získat na základě Vaší žádosti informaci (potvrzení), zda jsou či nejsou Vaše osobní údaje zpracovávány. Pokud Vaše osobní údaje zpracovávány jsou, máte právo získat přístup k těmto osobním údajům a zároveň máte právo získat následující informace: 

a) účely zpracování; 

b) kategorie dotčených osobních údajů; 

c) příjemci nebo kategorie příjemců, kterým Vaše osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích; 

d) plánovaná doba, po kterou budou Vaše osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby; 

e) existence práva požadovat od Správce opravu nebo výmaz Vašich osobních údajů nebo omezení jejich zpracování anebo vznést námitku proti tomuto zpracování; 

f) veškeré dostupné informace o zdroji osobních údajů, pokud je Správce nezískal od Vás; 

g) skutečnost, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému v čl. 22 odst. 1 a 4 Nařízení, a přinejmenším v těchto případech smysluplné informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro Vás. 

Správce informace poskytuje písemně v listinné podobě. Kontaktujete-li správce elektronicky na jeho emailovou adresu, budou Vám informace poskytnuty elektronicky, nepožádáte-li o jejich poskytnutí v listinné podobě. 

2) právo požadovat opravu svých osobních údajů, tedy právo, aby Správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se Vás týkají; dále máte právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení. 

3) právo požadovat výmaz svých osobních údajů, tedy právo, aby Správce bez zbytečného odkladu vymazal osobní údaje, které se Vás týkají, pokud je dán jeden z těchto důvodů: 

a) Vaše osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány; 

b) pokud odvoláte souhlas, na jehož základě byly Vaše osobní údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování; 

c) vznesete námitky proti zpracování Vašich osobních údajů podle čl. 21 odst. 1 Nařízení a nebudou existovat žádné převažující oprávněné důvody pro zpracování podle čl. 21 odst. 2 Nařízení; 

d) Vaše osobní údaje byly zpracovány protiprávně; 

e) Vaše osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Evropské unie nebo členského státu, které se na Správce vztahuje; 

f) Vaše osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle čl. 8 odst. 1. Nařízení,

g) jedná se o osobní údaje dětí mladších 16 let; 

- výmaz se však nedotkne údajů na dokumentech, které Správce musí podle zákona uchovávat (např. faktury); nebo pokud správce osobní údaje potřebuje pro určení, výkon nebo obhajobu právních nároků, může být žádost o výmaz odmítnuta (např. neukončené reklamační řízení, evidence neuhrazené pohledávky)

- Správce neukládá informace o platební kartě při platbě bez uložení platební karty, ale tyto údaje jsou ukládány u poskytovatele platební brány. Proto tato data nelze ze strany Správce vymazat a je třeba kontaktovat platební bránu, skrze kterou byla platba provedena. Správce ukládá pouze základní informace o platební kartě v případě, že zákazník svoji platební kartu uloží v uživatelském účtu.

- V případě žádosti o výmaz osobních údajů kontaktujte správce prostřednictvím e-mailu gdpr@csapparelgroup.cz

4) právo na omezení zpracování Vašich osobních údajů, tedy právo, aby Správce omezil zpracování Vašich osobních údajů, v kterémkoli z těchto případů: 

a) pokud popíráte přesnost Vašich osobních údajů, a to na dobu potřebnou k tomu, aby Správce mohl přesnost Vašich osobních údajů ověřit; 

b) zpracování je protiprávní a Vy odmítnete výmaz Vašich osobních údajů a místo toho budete žádat o omezení použití Vašich osobních údajů; 

c) pokud Správce již Vaše osobní údaje nepotřebuje pro účely zpracování, ale Vy je požadujete pro určení, výkon nebo obhajobu právních nároků; 

d) pokud vznesete námitku proti zpracování Vašich osobních údajů podle čl. 21 odst. 1 Nařízení, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad Vašimi oprávněnými důvody, 

5) právo na přenositelnost Vašich osobních údajů, tedy právo získat osobní údaje, které se Vás týkají, které jste poskytl/a Správci, a to ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu Správce bránil, a to v případě, že: 

a) zpracování je založeno na souhlasu podle čl. 6 odst. 1 písm. a) Nařízení nebo čl. 9 odst. 2 písm. a) Nařízení nebo na smlouvě podle čl. 6 odst. 1 písm. b) Nařízení; a 

b) zpracování se provádí automatizovaně. 

Při výkonu svého práva na přenositelnost údajů máte právo na to, aby osobní údaje byly předány přímo Správcem správci druhému, je-li to technicky proveditelné. Toto právo se nevztahuje na osobní údaje, které nejsou zpracovávány automatizovaně. 

6) právo vznést námitku, tedy právo, z důvodů týkajících se Vaší konkrétní situace, kdykoli vznést námitku proti zpracování Vašich osobních údajů, které jsou zpracovávány na základě právních důvodů: 

- zpracování je nezbytné pro plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen, nebo 

- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany. 

Vznesete-li námitku proti zpracování Vašich osobních údajů, Správce nebude Vaše osobní údaje dále zpracovávat, pokud neprokáže závažné oprávněné důvody pro jejich zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků. 

Námitku lze vznést i proti zpracování osobních údajů pro účely přímého marketingu nebo profilování. Pokud vznesete námitku proti zpracování pro účely přímého marketingu, nebudou již Vaše osobní údaje pro tyto účely zpracovávány. 

7) právo podat stížnost u dozorového úřadu, tedy u Úřadu na ochranu osobních údajů, na adrese Pplk. Sochora 27, 170 00 Praha 7, oficiální web: https://www.uoou.cz