Zásady ochrany osobných údajov
1. rozsah pôsobnosti
Tieto zásady ochrany osobných údajov sa vzťahujú na webovú stránku laduti.de (vrátane všetkých podstránok) a na online služby, ktoré sa prostredníctvom nej ponúkajú (obchod, zákaznícky účet, kontakt).
2. Zásady spracovania údajov
Osobné údaje spracúvame len v rozsahu povolenom zákonom. Právny základ podľa čl. 6 ods. 1 GDPR:
- b - Plnenie zmluvy a predzmluvné opatrenia (napr. objednávky, zákaznícky účet, podpora)
- c - zákonná povinnosť (napr. retenčné povinnosti)
- f - oprávnené záujmy (napr. bezpečné, hospodárne a užívateľsky prívetivé poskytovanie webovej stránky, predchádzanie zneužitiu/podvodom)
- a - Súhlas (napr. štatistické/marketingové súbory cookie, meranie reklám Google)
3. Kategórie spracúvaných údajov
- Základné údaje (meno, adresa), kontaktné údaje (e-mail, telefónne číslo)
- Údaje o zmluve a objednávke (produkty, ceny, informácie o platbe a preprave, údaje o faktúre)
- Údaje o účte a prihlasovacie údaje (ak je vytvorený účet zákazníka)
- Údaje o používaní, protokoly a údaje o zariadení (IP adresa, čas prístupu, používateľský agent, odkazovač, súbory cookie/stav súhlasu)
- Geodáta na úrovni krajiny na určenie ceny/dispečingu (pozri oddiel 11)
4. Hosting, bezpečnosť a poskytovanie obsahu
Používame profesionálne hostingové a bezpečnostné služby na bezpečné a efektívne poskytovanie. Na zabezpečenie prevádzky, dostupnosti a bezpečnosti webovej stránky sa okrem iného spracúvajú IP adresy, časové pečiatky, načítaný obsah a protokoly o chybách. Právnym základom je článok 6 ods. 1 písm. f GDPR.
5. súbory denníka servera
Súbory denníka servera (IP adresa v skrátenej alebo úplnej podobe, dátum/čas, načítaný súbor/URL, množstvo prenesených údajov, oznámenie o úspešnom načítaní, typ a verzia prehliadača, operačný systém) sa automaticky ukladajú pri každom zobrazení stránky. Súbory protokolu sa z bezpečnostných dôvodov (napr. na vyšetrovanie zneužitia alebo podvodu) ukladajú na krátky čas a potom sa vymažú. Právny základ: článok 6 ods. 1 písm. f GDPR.
6. Súbory cookie, správa súhlasov a ich odvolanie
Používame súbory cookie a podobné technológie. Nevyhnutné súbory cookie sú nevyhnutné na prevádzku (článok 6 ods. 1 písm. f GDPR). V prípade štatistických/marketingových technológií získavame vopred váš súhlas (čl. 6 ods. 1 písm. a GDPR).
Svoj súhlas môžete kedykoľvek zmeniť alebo odvolať s účinnosťou do budúcnosti (napr. prostredníctvom nastavení súborov cookie v pätičke alebo v ponuke konfigurácie prehliadača/zariadenia).
7. Webová analytika (Google Analytics 4) a režim súhlasu
Ak súhlasíte, na meranie dosahu používame službu Google Analytics 4. Spracúvajú sa údaje o používaní (napr. zobrazenia stránok, interakcie); IP adresy sa skracujú. Používame režim súhlasu spoločnosti Google, ktorý v prípade absencie súhlasu odosiela len súhrnné pingy bez súborov cookie. Právny základ: článok 6 ods. 1 písm. a GDPR.
Príjemca: Google Ireland Limited (spracovanie v EÚ) a prípadne Google LLC (USA). Prenosy do tretích krajín sa uskutočňujú na základe vhodných záruk (napr. štandardných zmluvných doložiek). Doba uchovávania údajov o udalostiach v systéme GA4: spravidla 2 - 14 mesiacov (v závislosti od konfigurácie).
8. Správa značiek (Google Tag Manager)
Správca značiek Google sa používa na centralizovanú správu skriptov/značiek. Samotný GTM nespracúva žiadne údaje používateľov na vlastné účely; nadväzujúce služby sa spúšťajú len v súlade s vaším súhlasom. Právny základ: článok 6 ods. 1 písm. f alebo písm. a GDPR (v závislosti od značky).
9. Meranie marketingu/konverzie (Google Ads)
S vaším súhlasom používame meranie konverzií v službe Google Ads a prípadne remarketing. Údaje o interakcii sa spracúvajú s cieľom merať účinnosť reklám a (ak sú aktivované) zobrazovať cielenú reklamu. Právny základ: článok 6 ods. 1 písm. a GDPR.
Vylepšené konverzie: Ak v rámci nákupu udelíte súhlas, hashované kontaktné údaje (napr. e-mail, hashovaný pomocou SHA-256) sa môžu odoslať spoločnosti Google s cieľom priradiť objednávky k reklamným kliknutiam. Tým sa zvyšuje presnosť merania bez prenosu čistého textu. Právny základ: článok 6 ods. 1 písm. a GDPR.
10. Funkcie obchodu (WooCommerce) a ceny v jednotlivých krajinách
Na spracovanie objednávok používame WooCommerce. Vami zadané údaje spracúvame na účely plnenia zmluvy (čl. 6 ods. 1 písm. b GDPR).
Na správne zobrazenie ceny/ dane/dopravy používame detekciu krajiny na základe IP adresy a/alebo údajov prehliadača/pokladne (napr. "Cena podľa krajiny"). Nevytvára sa presný profil pohybu; geolokalizácia prebieha na úrovni krajiny. Právny základ: čl. 6 ods. 1 písm. f GDPR (oprávnený záujem na správnej prezentácii ponúk).
11. Zákaznícky účet
Zákaznícke konto si môžete vytvoriť dobrovoľne. Spracovanie údajov potrebných na tento účel slúži na pohodlné spracovanie objednávok a správu vašich údajov. Právny základ: článok 6 ods. 1 písm. b) nariadenia GDPR. Účet môžete kedykoľvek vymazať; zákonné povinnosti uchovávania údajov zostávajú nedotknuté.
12. spracovanie platieb (Stripe)
V závislosti od zvoleného spôsobu sa platby spracúvajú prostredníctvom poskytovateľa platobných služieb Stripe. Na tento účel sa spoločnosti Stripe odovzdávajú platobné údaje, meno, fakturačná adresa a prípadne e-mail/telefón. Právny základ: článok 6 ods. 1 písm. b (zmluva), písm. f (prevencia podvodov), prípadne písm. c (právne povinnosti) GDPR.
Príjemca: Stripe Payments Europe, Ltd (EÚ) a prípadne pridružené spoločnosti Stripe (vrátane USA). Prenosy mimo EHP sa uskutočňujú na základe vhodných záruk (napr. štandardných zmluvných doložiek).
13. Preprava, plnenie a sledovanie
Aby sme mohli splniť zmluvu, odovzdávame údaje potrebné na odoslanie (meno, adresa, e-mail/telefón pre prípadné informácie o doručení) prepravným/logistickým spoločnostiam (napr. DHL, DPD, UPS). Právny základ: článok 6 ods. 1 písm. b) nariadenia GDPR.
Na spracovanie/automatizáciu objednávok sa môže použiť poskytovateľ služieb plnenia/spätného servisu (napr. Billbee GmbH) a služba sledovania zásielok (napr. "Parcel Panel"). Spracovanie prebieha v rámci spracovania objednávok v súlade s čl. 28 GDPR.
14. Recenzie produktov a dôveryhodné služby (Trusted Shops)
Na našej stránke môže byť integrovaný odznak dôveryhodnosti/widget od spoločnosti Trusted Shops, ktorý zobrazuje hodnotenia/signály dôveryhodnosti a v prípade potreby zasiela výzvy na odoslanie hodnotenia (po nákupe). Na účely overenia sa môžu použiť pseudonymné údaje (napr. hash objednávky/e-mailu). Právnym základom je náš oprávnený záujem (čl. 6 ods. 1 písm. f GDPR) na dôveryhodnej prezentácii a - v prípade výziev na hodnotenie - čl. 6 ods. 1 písm. a/b GDPR.
15. Jazyky a preklad (TranslatePress)
Na poskytovanie viacjazyčných služieb používame prekladový plugin. Môže uložiť funkčný súbor cookie (napr. jazykové preferencie), aby sa webová stránka zobrazovala vo vami zvolenom jazyku. Právny základ: článok 6 ods. 1 písm. f) nariadenia GDPR.
16. Komunikácia (e-mailová podpora)
Ak nás kontaktujete e-mailom, údaje, ktoré nám poskytnete, budú spracované na účely vybavenia vašej otázky. Právny základ: článok 6 ods. 1 písm. b) alebo písm. f) nariadenia GDPR.
17. Príjemcovia údajov, spracovatelia a prenosy do tretích krajín
Používame starostlivo vybraných poskytovateľov služieb (spracovateľov) na hosting, bezpečnosť, prepravu, spracovanie platieb, obchod/analytické/marketingové funkcie. So všetkými poskytovateľmi služieb máme uzatvorené zmluvy v súlade s článkom 28 GDPR.
Ak sa údaje spracúvajú mimo EHP (napr. v USA, Spojených arabských emirátoch), uskutočňuje sa to len vtedy, ak existuje rozhodnutie o primeranosti alebo sú zavedené vhodné záruky (napr. štandardné zmluvné doložky EÚ) a sú prijaté ďalšie ochranné opatrenia.
18. Doba uchovávania
- Údaje o zmluve/objednávke: zákonné obchodné/daňové obdobia (spravidla do 10 rokov)
- Zákaznícky účet: až do vymazania účtu (za predpokladu, že už neexistujú žiadne zákonné povinnosti).
- Žiadosti o kontakt: do konečného spracovania, potom pravidelná kontrola požiadaviek na vymazanie
- Analýza/marketingové údaje: v súlade s konfiguráciou príslušného nástroja a až do odvolania súhlasu.
- Denníky servera: krátkodobé (bezpečnostná analýza/analýza chýb) a následné vymazanie/anonymizácia
19. Povinnosť poskytnutia
Poskytnutie osobných údajov je nevyhnutné na uzavretie zmluvy/objednávky. Bez týchto údajov nie je spracovanie objednávky/zmluvy možné. Neexistuje žiadna povinnosť pre nepovinné analýzy/marketing; tie sa vykonávajú len so súhlasom.
20. Vaše práva
Podľa GDPR máte tieto práva: prístup (článok 15), oprava (článok 16), vymazanie (článok 17), obmedzenie (článok 18), prenosnosť údajov (článok 20) a námietka proti spracovaniu na základe článku 6 ods. 1 písm. e) alebo f) (článok 21). Ak je spracúvanie založené na súhlase, môžete tento súhlas kedykoľvek odvolať s účinnosťou do budúcnosti (čl. 7 ods. 3).
Na uplatnenie svojich práv stačí neformálne oznámenie na [email protected]. Okrem toho máte právo podať sťažnosť dozornému orgánu pre ochranu údajov.
21. Osoby mladšie ako 18 rokov
Naša webová stránka nie je určená pre deti. Ak sa dozvieme o spracúvaní osobných údajov maloletých bez požadovaného súhlasu, tieto údaje okamžite vymažeme.
22. Bezpečnosť údajov
Prijímame technické a organizačné opatrenia na ochranu osobných údajov pred stratou, zničením, prístupom, úpravou alebo šírením neoprávnenými osobami (napr. šifrovanie TLS, obmedzenia prístupu, zálohovanie).
23. Zodpovedná osoba
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Zmeny tohto vyhlásenia o ochrane osobných údajov
Toto vyhlásenie upravíme, ak sa zmení právna situácia, služby alebo spracovanie. Aktuálna verzia je k dispozícii na tejto stránke.
Stav: 27. augusta 2025