Zásady ochrany osobních údajů
1. rozsah použití
Tyto zásady ochrany osobních údajů se vztahují na webové stránky laduti.de (včetně všech podstránek) a online služby, které jsou jejich prostřednictvím nabízeny (obchod, zákaznický účet, kontakt).
2. Zásady zpracování údajů
Osobní údaje zpracováváme pouze v rozsahu povoleném zákonem. Právní základ podle čl. 6 odst. 1 GDPR:
- b - Plnění smlouvy a předsmluvní opatření (např. objednávky, zákaznický účet, podpora)
- c - právní povinnost (např. povinnost zadržování)
- f - oprávněné zájmy (např. bezpečné, hospodárné a uživatelsky přívětivé poskytování webových stránek, prevence zneužití/podvodů).
- a - Souhlas (např. statistické/marketingové soubory cookie, měření Google Ads).
3. Kategorie zpracovávaných údajů
- Základní údaje (jméno, adresa), kontaktní údaje (e-mail, telefonní číslo).
- Údaje o smlouvě a objednávce (produkty, ceny, platební a přepravní údaje, fakturační údaje).
- Účet a přihlašovací údaje (pokud je vytvořen účet zákazníka)
- Údaje o používání, protokoly a údaje o zařízení (IP adresa, čas přístupu, uživatelský agent, odkazovač, soubory cookie/stav souhlasu).
- Geodata na úrovni země pro stanovení ceny/dispečinku (viz oddíl 11).
4. Hosting, zabezpečení a doručování obsahu
Využíváme profesionální hostingové a bezpečnostní služby pro bezpečné a efektivní poskytování. Pro zajištění provozu, dostupnosti a bezpečnosti webových stránek se mimo jiné zpracovávají IP adresy, časová razítka, načtený obsah a protokoly o chybách. Právním základem je čl. 6 odst. 1 písm. f GDPR.
5. soubory protokolu serveru
Soubory protokolu serveru (IP adresa ve zkrácené nebo úplné podobě, datum/čas, načtený soubor/URL, množství přenesených dat, oznámení o úspěšném načtení, typ a verze prohlížeče, operační systém) se automaticky ukládají při každém přístupu na stránku. Záznamové soubory jsou z bezpečnostních důvodů (např. za účelem vyšetřování zneužití nebo podvodů) ukládány po krátkou dobu a poté jsou vymazány. Právní základ: čl. 6 odst. 1 písm. f GDPR.
6. Soubory cookie, správa souhlasů a jejich odvolání
Používáme soubory cookie a podobné technologie. Nezbytné soubory cookie jsou nezbytné pro provoz (čl. 6 odst. 1 písm. f GDPR). Pro statistické/marketingové technologie získáváme předem váš souhlas (čl. 6 odst. 1 písm. a GDPR).
Svůj souhlas můžete kdykoli změnit nebo odvolat s platností do budoucna (např. prostřednictvím nastavení souborů cookie v zápatí nebo v nabídce konfigurace prohlížeče/zařízení).
7. Webová analytika (Google Analytics 4) a režim souhlasu
Pokud s tím souhlasíte, používáme k měření dosahu službu Google Analytics 4. Zpracovávají se údaje o používání (např. zobrazení stránek, interakce); IP adresy se zkracují. Používáme režim souhlasu společnosti Google, který v případě absence souhlasu odesílá pouze agregované pingy bez souborů cookie. Právní základ: čl. 6 odst. 1 písm. a GDPR.
Příjemce: Google Ireland Limited (zpracování v EU) a případně Google LLC (USA). Přenosy do třetích zemí probíhají na základě vhodných záruk (např. standardních smluvních doložek). Doba uložení údajů o událostech v systému GA4: zpravidla 2-14 měsíců (v závislosti na konfiguraci).
8. Správa značek (Google Tag Manager)
Správce značek Google slouží k centralizované správě skriptů/značek. Samotný GTM nezpracovává žádné uživatelské údaje pro své vlastní účely; navazující služby jsou spouštěny pouze v souladu s vaším souhlasem. Právní základ: čl. 6 odst. 1 písm. f nebo písm. a GDPR (v závislosti na značce).
9. Měření marketingu/konverzí (Google Ads)
S vaším souhlasem používáme měření konverzí Google Ads a případně remarketing. Údaje o interakci jsou zpracovávány za účelem měření účinnosti reklam a (pokud jsou aktivovány) za účelem zobrazování cílené reklamy. Právní základ: čl. 6 odst. 1 písm. a GDPR.
Vylepšené konverze: Pokud v rámci nákupu udělíte souhlas, mohou být hashované kontaktní údaje (např. e-mail, hashovaný pomocí SHA-256) předány společnosti Google za účelem přiřazení objednávek s reklamními prokliky. Tím se zvyšuje přesnost měření, aniž by se přenášel prostý text. Právní základ: čl. 6 odst. 1 písm. a GDPR.
10. funkce obchodu (WooCommerce) a ceny v jednotlivých zemích
Ke zpracování objednávek používáme WooCommerce. Vámi zadané údaje zpracováváme za účelem plnění smlouvy (čl. 6 odst. 1 písm. b GDPR).
Pro správné zobrazení ceny, daně a dopravy používáme detekci země na základě IP adresy a/nebo údajů prohlížeče/pokladny (např. "Cena podle země"). Nevytváří se přesný profil pohybu, geolokace probíhá na úrovni země. Právní základ: čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na správném zobrazení nabídek).
11. Zákaznický účet
Zákaznický účet si můžete vytvořit dobrovolně. Zpracování údajů k tomu potřebných slouží k pohodlnému zpracování objednávek a správě vašich údajů. Právní základ: čl. 6 odst. 1 písm. b GDPR. Účet můžete kdykoli vymazat; zákonné povinnosti uchovávání údajů tím nejsou dotčeny.
12. Zpracování plateb (Stripe)
V závislosti na zvolené metodě jsou platby zpracovávány prostřednictvím poskytovatele platebních služeb Stripe. Za tímto účelem jsou společnosti Stripe předávány platební údaje, jméno, fakturační adresa a případně e-mail/telefon. Právní základ: čl. 6 odst. 1 písm. b (smlouva), písm. f (prevence podvodů), případně písm. c (právní povinnosti) GDPR.
Příjemce: Stripe Payments Europe, Ltd (EU) a případně přidružené společnosti Stripe (včetně USA). Přenosy mimo EHP jsou prováděny na základě vhodných záruk (např. standardních smluvních doložek).
13. Přeprava, plnění a sledování
Abychom mohli splnit smlouvu, předáváme přepravním/logistickým společnostem (např. DHL, DPD, UPS) údaje potřebné pro přepravu (jméno, adresa, e-mail/telefon pro případné informace o doručení). Právní základ: čl. 6 odst. 1 písm. b GDPR.
Pro zpracování/automatizaci objednávek lze využít poskytovatele služeb fulfillmentu/back-office (např. Billbee GmbH) a služby sledování zásilek (např. "Parcel Panel"). Zpracování probíhá v rámci zpracování objednávek v souladu s čl. 28 GDPR.
14. Recenze produktů a důvěryhodné služby (Trusted Shops)
Na našich stránkách může být integrován odznak/widget důvěryhodnosti od společnosti Trusted Shops, který bude zobrazovat hodnocení/signály důvěryhodnosti a v případě potřeby zasílat výzvy k odeslání hodnocení (po nákupu). Pro účely ověření mohou být použity pseudonymní údaje (např. hash objednávky/e-mailu). Právním základem je náš oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) na důvěryhodné prezentaci a - v případě pozvánek k hodnocení - čl. 6 odst. 1 písm. a/b GDPR.
15. Jazyky a překlad (TranslatePress)
Pro vícejazyčné poskytování používáme překladatelský plugin. Může uložit funkční soubor cookie (např. jazykové preference), aby se webové stránky zobrazovaly ve zvoleném jazyce. Právní základ: čl. 6 odst. 1 písm. f GDPR.
16. Komunikace (e-mailová podpora)
Pokud nás kontaktujete e-mailem, budou vámi poskytnuté údaje zpracovány za účelem vyřízení vašeho dotazu. Právní základ: čl. 6 odst. 1 písm. b nebo f GDPR.
17. Příjemci, zpracovatelé a předávání údajů do třetích zemí
Využíváme pečlivě vybrané poskytovatele služeb (zpracovatele) pro hosting, zabezpečení, přepravu, zpracování plateb, obchod/analytické/marketingové funkce. Se všemi poskytovateli služeb máme uzavřeny smlouvy v souladu s čl. 28 GDPR.
Pokud jsou údaje zpracovávány mimo EHP (např. USA, Spojené arabské emiráty), děje se tak pouze v případě, že existuje rozhodnutí o odpovídající ochraně nebo jsou zavedeny vhodné záruky (např. standardní smluvní doložky EU) a jsou přijata další ochranná opatření.
18. Doba uložení
- Údaje o smlouvě/objednávce: zákonné obchodní/daňové lhůty (zpravidla až 10 let).
- Zákaznický účet: až do smazání účtu (za předpokladu, že již neexistují žádné zákonné povinnosti, které by tomu bránily).
- Žádosti o kontakt: do konečného zpracování, poté pravidelná kontrola požadavků na vymazání.
- Analýza/marketingové údaje: v souladu s konfigurací příslušného nástroje a dokud svůj souhlas neodvoláte.
- Protokoly serveru: krátkodobé (bezpečnostní analýza/analýza chyb) a následné vymazání/anonymizace
19. Povinnost poskytování
Poskytnutí osobních údajů je nezbytné pro uzavření smlouvy/objednávky. Bez těchto údajů není zpracování objednávky/smlouvy možné. Neexistuje žádná povinnost pro nepovinné analýzy/marketing; ty se provádějí pouze se souhlasem.
20. Vaše práva
Podle GDPR máte následující práva: přístup (čl. 15), oprava (čl. 16), výmaz (čl. 17), omezení (čl. 18), přenositelnost údajů (čl. 20) a námitka proti zpracování na základě čl. 6 odst. 1 písm. e) nebo f) (čl. 21). Pokud je zpracování založeno na souhlasu, můžete tento souhlas kdykoli odvolat s účinky do budoucna (čl. 7 odst. 3).
Pro uplatnění svých práv stačí neformální zpráva na [email protected]. Máte také právo podat stížnost u dozorového úřadu pro ochranu osobních ùdajů.
21. nezletilé osoby
Naše webové stránky nejsou určeny dětem. Pokud se dozvíme o zpracování osobních údajů nezletilých osob bez požadovaného souhlasu, tyto údaje okamžitě vymažeme.
22. Bezpečnost dat
Přijímáme technická a organizační opatření na ochranu osobních údajů před ztrátou, zničením, přístupem, úpravou nebo šířením neoprávněnými osobami (např. šifrování TLS, omezení přístupu, zálohování).
23. Osoba odpovědná za zpracování
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Změny tohoto prohlášení o ochraně osobních údajů
Toto prohlášení upravíme, pokud se změní právní situace, služby nebo zpracování. Aktuální verze je k dispozici na této stránce.
Stav: 27. srpna 2025