Podmínky ochrany osobních údajů
I. ZÁKLADNÍ USTANOVENÍ
Správcem osobních údajů podle čl. 4 bod 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) je Lucky Health Services s.r.o., IČO: 21058563, se sídlem Radlická 180/50, 150 00 Praha – Smíchov (dále jen „správce“).
Kontaktní údaje správce:
Adresa: Radlická 180/50, 150 00 Praha – Smíchov
E-mail: info@luckyaip.cz
Telefon: +420 731 772 449
Správce nejmenoval pověřence pro ochranu osobních údajů.
Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
II. ZDROJE A KATEGORIE ZPRACOVÁVANÝCH ÚDAJŮ
Správce zpracovává údaje:
-
které jste mu poskytl/a při objednávce, registraci či komunikaci, nebo
-
které vznikly při plnění smlouvy.
Zpracovávané údaje:
-
jméno a příjmení
-
e-mailová adresa
-
poštovní adresa
-
telefon
-
údaje o objednávkách a platbách
-
IP adresa a online identifikátory (při používání e-shopu)
Správce zpracovává identifikační, kontaktní a smluvní údaje potřebné k plnění smlouvy.
III. ZÁKONNÉ DŮVODY A ÚČELY ZPRACOVÁNÍ
Zákonné důvody:
-
Plnění smlouvy – čl. 6 odst. 1 písm. b) GDPR
-
Oprávněný zájem správce – čl. 6 odst. 1 písm. f) GDPR
-
přímý marketing pro vlastní zákazníky
-
-
Souhlas subjektu údajů – čl. 6 odst. 1 písm. a) GDPR
-
zejména newsletter, pokud neproběhl nákup
-
-
Splnění právních povinností – čl. 6 odst. 1 písm. c) GDPR
-
zejména povinnosti účetní, daňové a stanovující povinné archivace
-
Účely zpracování:
-
vyřízení objednávky a plnění smlouvy
-
zákaznická komunikace
-
vyřízení vrácení, reklamací a dotazů
-
účetní a daňová evidence
-
přímý marketing (newsletter, e-maily, nabídky)
-
analytika webu a zlepšování služeb
Správce neprovádí automatizované individuální rozhodování ani profilování, které by mělo právní účinky na subjekt údajů.
IV. DOBA UCHOVÁVÁNÍ
Správce uchovává osobní údaje:
-
po dobu trvání smluvního vztahu a 15 let po jeho skončení (pro účely právních nároků a vedení účetnictví),
-
po dobu platnosti marketingového souhlasu, nejdéle 15 let, pokud nebyl odvolán.
Po uplynutí této doby budou údaje bezpečně vymazány.
V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ (ZPRACOVATELÉ)
Příjemci údajů:
-
poskytovatelé služeb souvisejících s e-shopem (např. Shoptet)
-
dopravci (Zásilkovna, Česká pošta aj.)
-
platební brány
-
účetní a daňoví poradci
-
poskytovatelé IT služeb a analytických nástrojů
-
marketingové a mailingové služby
Používané služby a nástroje:
-
Google Analytics
-
Google Ads
-
Google Nákupy (recenze)
-
Heureka – Ověřeno zákazníky
-
Zboží.cz
-
Sklik
-
Ecomail (newsletter)
Správce nepředává osobní údaje do třetích zemí mimo EU ani mezinárodním organizacím.
VI. VAŠE PRÁVA
Podle GDPR máte právo:
-
na přístup k osobním údajům (čl. 15 GDPR),
-
na opravu údajů (čl. 16 GDPR),
-
na výmaz („právo být zapomenut“) – čl. 17 GDPR,
-
na omezení zpracování – čl. 18 GDPR,
-
na přenositelnost údajů – čl. 20 GDPR,
-
vznášet námitku proti zpracování – čl. 21 GDPR,
-
odvolat souhlas – kdykoliv e-mailem nebo ve svém zákaznickém účtu,
-
podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
VII. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
Správce přijal technická a organizační opatření k ochraně osobních údajů, včetně:
-
zabezpečených serverů,
-
šifrovaného přenosu (HTTPS),
-
šifrování hesel v databázi,
-
pravidelných aktualizací systémů,
-
omezení přístupu pouze na pověřené osoby,
-
bezpečnostních záloh.
Správce prohlašuje, že všechna opatření odpovídají rizikům spojeným se zpracováním.
VIII. ZPRACOVÁNÍ ZVLÁŠTNÍCH KATEGORIÍ OSOBNÍCH ÚDAJŮ (zdravotní údaje)
V případě, že si prostřednictvím e-shopu objednáte laboratorní test funkční medicíny, může správce zpracovávat také osobní údaje, které mají povahu zvláštní kategorie údajů podle čl. 9 GDPR – zejména:
-
údaje uvedené na laboratorní žádance,
-
údaje potřebné k identifikaci vzorku,
-
výsledky laboratorního vyšetření, pokud je zákazník poskytne správci zpět,
-
další zdravotní informace, které nám dobrovolně sdělíte v souvislosti s objednávkou služeb.
1. Právní důvod zpracování zdravotních údajů
Zpracování těchto údajů je umožněno:
a) čl. 9 odst. 2 písm. a) GDPR – výslovný souhlas subjektu údajů, který zákazník uděluje tím, že
– si test dobrovolně objedná,
– poskytne informace potřebné k vystavení žádanky nebo k analýze vzorku.
b) čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy, kdy je zpracování údajů nezbytné pro:
– vystavení žádanky,
– přiřazení testu ke konkrétní osobě,
– odeslání vzorku do laboratoře,
– vyhotovení výsledků testu.
2. Kdo zdravotní údaje dále zpracovává
Pro účely vyhodnocení laboratorního testu jsou údaje předány smluvní laboratoři, která vystupuje jako:
-
samostatný správce osobních údajů v rozsahu své činnosti,
-
zpracovává údaje pouze za účelem analýzy vzorku a vystavení výsledku.
Správce předává laboratoři pouze údaje nezbytné pro provedení testu (obvykle jméno, datum narození, číslo žádanky, typ testu).
Laboratoř nevyužívá údaje k jiným účelům a po ukončení testu je uchovává pouze v rozsahu povinném podle zdravotnických předpisů.
3. Doba uchovávání zdravotních údajů
Zdravotní údaje uchovává správce:
-
po dobu trvání smluvního vztahu,
-
max. 3 roky po jeho ukončení, není-li právní důvod pro delší archivaci (např. účetní doklady).
Po uplynutí této doby jsou údaje bezpečně smazány nebo anonymizovány.
Laboratoř může mít povinnost uchovávat údaje podle zdravotnické legislativy – řídí se vlastními zásadami GDPR.
4. Dobrovolnost poskytnutí údajů
Poskytnutí údajů nutných pro vystavení žádanky a analýzu vzorku je dobrovolné, nicméně bez jejich poskytnutí:
-
není možné test objednat,
-
není možné vzorek analyzovat.
5. Přístup ke zdravotním údajům
K zdravotním údajům mají přístup pouze:
-
správce a jeho pověřené osoby (v nutném rozsahu),
-
smluvní laboratoř,
-
případně dopravce (pouze identifikační údaje nutné pro zásilku).
Zdravotní údaje nejsou nikomu předávány pro marketingové ani jiné obchodní účely.
6. Práva subjektu údajů
V rozsahu čl. 15–22 GDPR máte právo:
-
na přístup ke zdravotním údajům,
-
na jejich opravu, omezení zpracování nebo výmaz (pokud to nebrání plnění právních povinností),
-
odvolat souhlas se zpracováním,
-
podat stížnost u Úřadu pro ochranu osobních údajů.
IX. ZÁVĚREČNÁ USTANOVENÍ
Odesláním objednávky potvrzujete, že jste se seznámil/a s těmito Zásadami a souhlasíte s jejich zněním.
Podmínky lze změnit; aktuální verze je vždy dostupná na webových stránkách správce. V případě podstatných změn bude správce o úpravě informovat e-mailem.
Tyto zásady nabývají účinnosti 1. 12. 2025.
