Zásady ochrany osobních údajů
I. Základní ustanovení
Správcem osobních údajů ve smyslu čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je KNITVA s.r.o., IČO: 25297597, se sídlem Harantova 1172, 509 01 Nová Paka (dále jen „správce“).
Kontaktní údaje správce:
adresa: Harantova 1172, 509 01 Nová Paka
e-mail: shop@n-medical.cz
telefon: +420 910 125 061
Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost dle GDPR nevzniká.
Tyto zásady informují subjekty údajů o způsobu, rozsahu a účelu zpracování osobních údajů v souladu s čl. 13 GDPR.
II. Kategorie zpracovávaných osobních údajů
Správce zpracovává zejména tyto osobní údaje:
• identifikační údaje (jméno, příjmení),
• kontaktní údaje (e-mail, telefon),
• adresní údaje (fakturační a dodací adresa),
• údaje o objednávkách a zakoupeném zboží,
• platební údaje (bez údajů o platebních kartách),
• údaje související s uživatelským účtem,
• údaje o komunikaci se správcem,
• technické údaje související s užíváním webu (např. IP adresa, cookies).
III. Zdroje osobních údajů
Osobní údaje správce získává:
• přímo od subjektu údajů při vytvoření objednávky, registraci, přihlášení k newsletteru nebo při komunikaci,
• automaticky při používání webových stránek (cookies, technické logy).
IV. Právní důvody a účely zpracování
1. Plnění smlouvy
Osobní údaje jsou zpracovávány za účelem:
• vyřízení objednávky,
• uzavření a plnění kupní smlouvy,
• vyřízení reklamací a uplatnění práv z odpovědnosti za vady,
• předání objednávky dopravci.
Právním základem je čl. 6 odst. 1 písm. b) GDPR.
2. Uživatelský účet
Správce zpracovává osobní údaje za účelem vytvoření a správy uživatelského účtu, který umožňuje opakované přihlášení, správu objednávek a ukládání uživatelských údajů.
Vytvoření uživatelského účtu je dobrovolné a osobní údaje jsou zpracovávány po dobu existence uživatelského účtu. Účet může být kdykoliv zrušen na žádost uživatele.
Právním základem je čl. 6 odst. 1 písm. b) GDPR.
3. Upozornění na dostupnost zboží („hlídací pes“)
Pokud uživatel využije službu upozornění na naskladnění zboží, správce zpracovává osobní údaje (e-mailovou adresu) výhradně za účelem zaslání jednorázového oznámení o dostupnosti konkrétního produktu.
Tyto osobní údaje nejsou využívány k marketingovým účelům a nejsou ukládány po dobu delší, než je nezbytné k odeslání oznámení.
Právním základem je čl. 6 odst. 1 písm. b) GDPR.
4. Plnění právních povinností
Osobní údaje jsou zpracovávány za účelem:
• vedení účetnictví,
• plnění daňových povinností,
• archivace dle zvláštních právních předpisů.
Právním základem je čl. 6 odst. 1 písm. c) GDPR.
5. Oprávněný zájem správce
Správce zpracovává osobní údaje na základě oprávněného zájmu za účelem:
• zasílání obchodních sdělení zákazníkům, kteří u správce uskutečnili nákup,
• ochrany právních nároků správce,
• zajištění bezpečnosti webových stránek.
Právním základem je čl. 6 odst. 1 písm. f) GDPR ve spojení s § 7 odst. 3 zákona č. 480/2004 Sb.
6. Souhlas subjektu údajů
Na základě souhlasu jsou osobní údaje zpracovávány zejména za účelem:
• zasílání newsletterů osobám, které dosud neuskutečnily objednávku,
• analytických a marketingových aktivit prostřednictvím cookies.
Právním základem je čl. 6 odst. 1 písm. a) GDPR.
Souhlas lze kdykoliv odvolat.
7. Hodnocení spokojenosti prostřednictvím Heureka.cz (program "Ověřeno zákazníky")
Správce předává kontaktní a objednávkové údaje společnosti Heureka Shopping s.r.o. za účelem zaslání dotazníku spokojenosti v rámci programu "Ověřeno zákazníky".
Dotazník je automaticky zasílán všem zákazníkům 10 dní po doručení objednávky, pokud zákazník při objednávce nevyjádřil nesouhlas (opt-out princip).
Předávané údaje:
• e-mailová adresa,
• datum objednávky,
• informace o zakoupených produktech (názvy, kategorie).
Zákazník může kdykoliv odmítnout zaslání dotazníku:
• zaškrtnutím políčka „Nesouhlasím se zasláním dotazníku spokojenosti v rámci programu Ověřeno zákazníky, který pomůže zlepšovat naše služby." při objednávce,
• nebo odesláním žádosti na e-mail: shop@n-medical.cz
Právním základem je čl. 6 odst. 1 písm. f) GDPR - oprávněný zájem správce na získávání zpětné vazby a zlepšování služeb. Zákazník má právo vznést námitku proti tomuto zpracování.
V. Zpracování osobních údajů prostřednictvím cookies
Webové stránky správce používají soubory cookies a obdobné technologie.
• Nezbytné cookies jsou nutné pro správné fungování webu a jsou zpracovávány na základě oprávněného zájmu.
• Analytické cookies slouží k měření návštěvnosti a zlepšování služeb (např. Google Analytics, Matomo).
• Marketingové cookies slouží k zobrazování personalizované reklamy a remarketingu (např. Meta, Seznam.cz, Google Ads).
Analytické a marketingové cookies jsou ukládány pouze na základě souhlasu uživatele, který lze kdykoliv změnit prostřednictvím nastavení cookies.
Podrobné informace o používání cookies jsou uvedeny v samostatném dokumentu Zásady používání souborů cookies.
VI. Doba uchovávání osobních údajů
Osobní údaje jsou uchovávány:
• po dobu trvání smluvního vztahu a následně po dobu nezbytnou k ochraně právních nároků správce, zpravidla po dobu až 4 let,
• osobní údaje vedené v uživatelském účtu po dobu existence tohoto účtu,
• osobní údaje zpracovávané za účelem upozornění na naskladnění zboží pouze po dobu nezbytnou k odeslání oznámení,
• osobní údaje předané Heureka Shopping s.r.o. jsou uchovávány v souladu s podmínkami programu "Ověřeno zákazníky", zpravidla po dobu 2 let od vyplnění dotazníku,
• účetní a daňové doklady po dobu stanovenou příslušnými právními předpisy, tj. 10 let,
• osobní údaje zpracovávané na základě souhlasu po dobu trvání souhlasu, nejdéle však po dobu 5 let, není-li souhlas odvolán dříve,
• údaje pro marketing na základě oprávněného zájmu do doby, než subjekt údajů vznese námitku.
Po uplynutí příslušných lhůt jsou osobní údaje vymazány nebo anonymizovány.
VII. Příjemci osobních údajů
Osobní údaje mohou být předávány těmto kategoriím příjemců:
A) Dopravci a logistika:
- přepravní a kurýrní společnosti pro doručení objednávky
B) IT služby a hosting:
- WEDOS Internet, a.s. (ČR) - poskytovatel hostingu
C) Marketing a komunikace:
- Ecomail.cz (ČR) - zasílání newsletterů
- Google LLC (USA) - analytické a marketingové nástroje
- Meta Platforms Inc. (USA) - marketingové nástroje
- Seznam.cz, a.s. (ČR) - marketingové nástroje
- Matomo (vlastní server) - analytické a marketingové nástroje
D) Hodnocení a zpětná vazba:
Heureka Shopping s.r.o. (ČR) - program "Ověřeno zákazníky"
E) Poskytovatelé platebních služeb:
PayU S.A. (PL) - platební brána
Předávání do třetích zemí:
V některých případech může docházet k předávání osobních údajů mimo území EU, zejména do USA (služby Google a Meta). Předávání osobních údajů je v těchto případech zajištěno odpovídajícími zárukami v souladu s GDPR (standardní smluvní doložky).
VIII. Práva subjektů údajů
Subjekt údajů má následující práva:
Právo na přístup k osobním údajům (čl. 15 GDPR): Máte právo získat potvrzení, zda Vaše osobní údaje jsou zpracovávány, a pokud ano, máte právo získat přístup k těmto údajům a informacím o způsobu jejich zpracování.
Právo na opravu (čl. 16 GDPR): Máte právo na opravu nepřesných nebo neúplných osobních údajů.
Právo na výmaz - „právo být zapomenut" (čl. 17 GDPR): Za určitých podmínek máte právo požadovat výmaz Vašich osobních údajů.
Právo na omezení zpracování (čl. 18 GDPR): Za určitých okolností máte právo požadovat omezení zpracování Vašich osobních údajů.
Právo na přenositelnost údajů (čl. 20 GDPR): Máte právo získat osobní údaje, které se Vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu, a máte právo předat tyto údaje jinému správci.
Právo vznést námitku (čl. 21 GDPR): Máte právo kdykoli vznést námitku proti zpracování Vašich osobních údajů prováděnému na základě oprávněného zájmu správce, zejména proti:
• zasílání marketingových sdělení stávajícím zákazníkům
• použití Vašich údajů pro analytické účely
• předávání údajů společnosti Heureka Shopping s.r.o. za účelem hodnocení spokojenosti
Námitku můžete uplatnit:
• e-mailem na: shop@n-medical.cz
• písemně na adrese sídla správce
• kliknutím na odkaz pro odhlášení v marketingovém e-mailu
• zaškrtnutím políčka "Nechci obdržet dotazník spokojenosti" při objednávce (pro Heureka.cz)
Po obdržení námitky přestaneme Vaše osobní údaje zpracovávat, ledaže prokážeme závažné oprávněné důvody pro zpracování, které převáží nad Vašimi zájmy, právy a svobodami.
Právo odvolat souhlas: Pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním.
Právo podat stížnost u dozorového úřadu: Máte právo podat stížnost u Úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracováním Vašich osobních údajů bylo porušeno GDPR.
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
E-mail: posta@uoou.cz
Telefon: +420 234 665 111
Web: www.uoou.cz
Vyřízení Vašich žádostí:
Žádosti o uplatnění práv vyřizujeme bez zbytečného odkladu, nejpozději do 1 měsíce od jejich obdržení. V odůvodněných případech (složitost nebo počet žádostí) můžeme lhůtu prodloužit o další 2 měsíce, o čemž Vás budeme předem informovat.
Pro ověření Vaší totožnosti Vás můžeme požádat o poskytnutí identifikačních údajů.
Jak uplatnit Vaše práva:
• E-mailem: shop@n-medical.cz
• Písemně: Harantova 1172, 509 01 Nová Paka
• Prostřednictvím odkazu pro odhlášení (u marketingových e-mailů)
IX. Sociální sítě a externí platformy
Naše webové stránky mohou obsahovat odkazy na naše profily na sociálních sítích:
- Facebook: https://www.facebook.com/hyaluron.nmedical
- Instagram: https://www.instagram.com/n_medical_official/
- YouTube: https://www.youtube.com/@n-medical/
Při návštěvě těchto platforem může docházet ke zpracování osobních údajů poskytovateli těchto služeb (Meta Platforms Inc.) v souladu s jejich vlastními podmínkami ochrany soukromí.
Pokud nám na těchto platformách zanecháte zprávu, komentář nebo jiný obsah, můžeme tyto informace použít pro komunikaci s Vámi a zlepšování našich služeb.
Správce neodpovídá za zpracování osobních údajů sociálními sítěmi nad rámec našeho přímého ovlivnění (např. za sledování Vašeho chování na těchto platformách jejich provozovateli).
X. Automatizované rozhodování a profilování
Správce nevyužívá automatizované individuální rozhodování ve smyslu čl. 22 GDPR, které by mělo pro subjekt údajů právní účinky nebo jej obdobně významně ovlivňovalo.
V rámci marketingových aktivit může docházet k základní segmentaci zákazníků (např. podle historie nákupů nebo chování na webu) pro účely personalizace nabídky, tato činnost však nemá charakter profilování s významnými důsledky.
XI. Zabezpečení osobních údajů
Správce přijal odpovídající technická a organizační opatření k ochraně osobních údajů, zejména proti neoprávněnému přístupu, ztrátě nebo zneužití.
Tato opatření zahrnují:
• šifrované připojení (SSL/TLS) pro přenos osobních údajů
• pravidelné aktualizace a zálohy systémů
• omezení přístupu k osobním údajům pouze pro oprávněné osoby
• používání zabezpečených serverů a hostingových služeb
XII. Závěrečná ustanovení
Tyto zásady jsou účinné od 7. 2. 2026.
Správce je oprávněn tyto zásady aktualizovat; aktuální znění je vždy dostupné na webových stránkách shop.n-medical.cz.
Poslední aktualizace: 7. 2. 2026