Odběry pro letošek jsou uzavřeny — všechny další budou odbaveny až po 5. 1. 2026. Přejeme vám klidné svátky! 🎄

Podmínky ochrany osobních údajů

I. ZÁKLADNÍ USTANOVENÍ

Správcem osobních údajů podle čl. 4 bod 7 Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen „GDPR“) je Lucky Health Services s.r.o., IČO: 21058563, se sídlem Radlická 180/50, 150 00 Praha – Smíchov (dále jen „správce“).

Kontaktní údaje správce:
Adresa: Radlická 180/50, 150 00 Praha – Smíchov
E-mail: info@luckyaip.cz
Telefon: +420 731 772 449

Správce nejmenoval pověřence pro ochranu osobních údajů.

Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě.


II. ZDROJE A KATEGORIE ZPRACOVÁVANÝCH ÚDAJŮ

Správce zpracovává údaje:

  • které jste mu poskytl/a při objednávce, registraci či komunikaci, nebo

  • které vznikly při plnění smlouvy.

Zpracovávané údaje:

  • jméno a příjmení

  • e-mailová adresa

  • poštovní adresa

  • telefon

  • údaje o objednávkách a platbách

  • IP adresa a online identifikátory (při používání e-shopu)

Správce zpracovává identifikační, kontaktní a smluvní údaje potřebné k plnění smlouvy.


III. ZÁKONNÉ DŮVODY A ÚČELY ZPRACOVÁNÍ

Zákonné důvody:

  1. Plnění smlouvy – čl. 6 odst. 1 písm. b) GDPR

  2. Oprávněný zájem správce – čl. 6 odst. 1 písm. f) GDPR

    • přímý marketing pro vlastní zákazníky

  3. Souhlas subjektu údajů – čl. 6 odst. 1 písm. a) GDPR

    • zejména newsletter, pokud neproběhl nákup

  4. Splnění právních povinností – čl. 6 odst. 1 písm. c) GDPR

    • zejména povinnosti účetní, daňové a stanovující povinné archivace

Účely zpracování:

  • vyřízení objednávky a plnění smlouvy

  • zákaznická komunikace

  • vyřízení vrácení, reklamací a dotazů

  • účetní a daňová evidence

  • přímý marketing (newsletter, e-maily, nabídky)

  • analytika webu a zlepšování služeb

Správce neprovádí automatizované individuální rozhodování ani profilování, které by mělo právní účinky na subjekt údajů.


IV. DOBA UCHOVÁVÁNÍ

Správce uchovává osobní údaje:

  • po dobu trvání smluvního vztahu a 15 let po jeho skončení (pro účely právních nároků a vedení účetnictví),

  • po dobu platnosti marketingového souhlasu, nejdéle 15 let, pokud nebyl odvolán.

Po uplynutí této doby budou údaje bezpečně vymazány.


V. PŘÍJEMCI OSOBNÍCH ÚDAJŮ (ZPRACOVATELÉ)

Příjemci údajů:

  • poskytovatelé služeb souvisejících s e-shopem (např. Shoptet)

  • dopravci (Zásilkovna, Česká pošta aj.)

  • platební brány

  • účetní a daňoví poradci

  • poskytovatelé IT služeb a analytických nástrojů

  • marketingové a mailingové služby

Používané služby a nástroje:

  • Google Analytics

  • Google Ads

  • Google Nákupy (recenze)

  • Heureka – Ověřeno zákazníky

  • Zboží.cz

  • Sklik

  • Ecomail (newsletter)

Správce nepředává osobní údaje do třetích zemí mimo EU ani mezinárodním organizacím.


VI. VAŠE PRÁVA

Podle GDPR máte právo:

  1. na přístup k osobním údajům (čl. 15 GDPR),

  2. na opravu údajů (čl. 16 GDPR),

  3. na výmaz („právo být zapomenut“) – čl. 17 GDPR,

  4. na omezení zpracování – čl. 18 GDPR,

  5. na přenositelnost údajů – čl. 20 GDPR,

  6. vznášet námitku proti zpracování – čl. 21 GDPR,

  7. odvolat souhlas – kdykoliv e-mailem nebo ve svém zákaznickém účtu,

  8. podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).


VII. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

Správce přijal technická a organizační opatření k ochraně osobních údajů, včetně:

  • zabezpečených serverů,

  • šifrovaného přenosu (HTTPS),

  • šifrování hesel v databázi,

  • pravidelných aktualizací systémů,

  • omezení přístupu pouze na pověřené osoby,

  • bezpečnostních záloh.

Správce prohlašuje, že všechna opatření odpovídají rizikům spojeným se zpracováním.


VIII. ZPRACOVÁNÍ ZVLÁŠTNÍCH KATEGORIÍ OSOBNÍCH ÚDAJŮ (zdravotní údaje)

V případě, že si prostřednictvím e-shopu objednáte laboratorní test funkční medicíny, může správce zpracovávat také osobní údaje, které mají povahu zvláštní kategorie údajů podle čl. 9 GDPR – zejména:

  • údaje uvedené na laboratorní žádance,

  • údaje potřebné k identifikaci vzorku,

  • výsledky laboratorního vyšetření, pokud je zákazník poskytne správci zpět,

  • další zdravotní informace, které nám dobrovolně sdělíte v souvislosti s objednávkou služeb.

1. Právní důvod zpracování zdravotních údajů

Zpracování těchto údajů je umožněno:

a) čl. 9 odst. 2 písm. a) GDPR – výslovný souhlas subjektu údajů, který zákazník uděluje tím, že
– si test dobrovolně objedná,
– poskytne informace potřebné k vystavení žádanky nebo k analýze vzorku.

b) čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy, kdy je zpracování údajů nezbytné pro:
– vystavení žádanky,
– přiřazení testu ke konkrétní osobě,
– odeslání vzorku do laboratoře,
– vyhotovení výsledků testu.

2. Kdo zdravotní údaje dále zpracovává

Pro účely vyhodnocení laboratorního testu jsou údaje předány smluvní laboratoři, která vystupuje jako:

  • samostatný správce osobních údajů v rozsahu své činnosti,

  • zpracovává údaje pouze za účelem analýzy vzorku a vystavení výsledku.

Správce předává laboratoři pouze údaje nezbytné pro provedení testu (obvykle jméno, datum narození, číslo žádanky, typ testu).

Laboratoř nevyužívá údaje k jiným účelům a po ukončení testu je uchovává pouze v rozsahu povinném podle zdravotnických předpisů.

3. Doba uchovávání zdravotních údajů

Zdravotní údaje uchovává správce:

  • po dobu trvání smluvního vztahu,

  • max. 3 roky po jeho ukončení, není-li právní důvod pro delší archivaci (např. účetní doklady).

Po uplynutí této doby jsou údaje bezpečně smazány nebo anonymizovány.

Laboratoř může mít povinnost uchovávat údaje podle zdravotnické legislativy – řídí se vlastními zásadami GDPR.

4. Dobrovolnost poskytnutí údajů

Poskytnutí údajů nutných pro vystavení žádanky a analýzu vzorku je dobrovolné, nicméně bez jejich poskytnutí:

  • není možné test objednat,

  • není možné vzorek analyzovat.

5. Přístup ke zdravotním údajům

K zdravotním údajům mají přístup pouze:

  • správce a jeho pověřené osoby (v nutném rozsahu),

  • smluvní laboratoř,

  • případně dopravce (pouze identifikační údaje nutné pro zásilku).

Zdravotní údaje nejsou nikomu předávány pro marketingové ani jiné obchodní účely.

6. Práva subjektu údajů

V rozsahu čl. 15–22 GDPR máte právo:

  • na přístup ke zdravotním údajům,

  • na jejich opravu, omezení zpracování nebo výmaz (pokud to nebrání plnění právních povinností),

  • odvolat souhlas se zpracováním,

  • podat stížnost u Úřadu pro ochranu osobních údajů.


IX. ZÁVĚREČNÁ USTANOVENÍ

Odesláním objednávky potvrzujete, že jste se seznámil/a s těmito Zásadami a souhlasíte s jejich zněním.

Podmínky lze změnit; aktuální verze je vždy dostupná na webových stránkách správce. V případě podstatných změn bude správce o úpravě informovat e-mailem.

Tyto zásady nabývají účinnosti 1. 12. 2025.