ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Zásady zpracování osobních údajů
I.
Úvodní ustanovení
1.1 Společnost STŘÍDA SPORT s. r. o., se sídlem Čacké 1120, Zelené Předměstí, 530 02 Pardubice, IČO: 107 19 571, společnost zapsaná v obchodním rejstříku vedeném Krajským soudem v Hradci Králové, sp. zn. C 56624 (dále také jen „Správce“), tímto v souladu s čl. 13 a násl. nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále také jen „Nařízení GDPR“) poskytuje informace o zpracování osobních údajů fyzických osob v souvislosti s provozováním klubového fanshopu a souvisejících činností v oblasti merchandisingu klubu HC Dynamo Pardubice (dále také jen „Klub“), včetně prodeje zboží prostřednictvím internetového obchodu na internetových stránkách (https://fanshop.hcdynamo.cz/) (dále také jen „E-shop“), prodeje zboží prostřednictvím provozovny Správce na adrese Oficiální fanshop HC Dynamo Pardubice, enteria arena, Sukova třída 1735, 530 02 Pardubice (dále také jen „Kamenná prodejna“) a prodeje zboží prostřednictvím prodejních stánků provozovaných Správcem v prostorách nebo v blízkém okolí stadionu klubu HC Dynamo Pardubice na adrese enteria arena, Sukova třída 1735, 530 02 Pardubice (dále také jen „Stánky“), jakož i v souvislosti se zpřístupněním vybraných osobních údajů Klubu jako příjemci osobních údajů v případech, kdy k tomu subjekt údajů udělí samostatný souhlas.
1.2 Při zpracování osobních údajů se Správce řídí zejména Nařízením GDPR, dále příslušnými ustanoveními zákona č. 110/2019 Sb., o zpracování osobních údajů, v platném znění, a v rozsahu relevantním pro zasílání obchodních sdělení rovněž zákonem č. 480/2004 Sb., o některých službách informační společnosti, v platném znění, a případně též dalšími obecně závaznými právními předpisy České republiky.
1.3 Tyto zásady se vztahují zejména na zpracování osobních údajů osob, které navštěvují E-shop, fyzických osob, které si na E-shopu vytvoří uživatelský účet, fyzických osob, které prostřednictvím E-shopu učiní Objednávku, případně nakoupí zboží v Kamenné prodejně nebo v některém ze Stánků, fyzických osob, které udělí souhlas se zasíláním obchodních sdělení a fyzických osob, které se Správcem komunikují prostřednictvím elektronické pošty, telefonicky, prostřednictvím kontaktního formuláře nebo jiným obdobným způsobem.
1.4 Tyto Zásady zpracování osobních údajů (dále také jen „Zásady“) jsou součástí Všeobecných obchodních podmínek Správce (https://fanshop.hcdynamo.cz/obchodni-podminky/; dále také jen „VOP“). Pojmy s velkým počátečním písmenem zde nedefinované mají význam k nim přiřazený ve VOP.
II.
Kontaktní údaje Správce
2.1 Správcem osobních údajů je STŘÍDA SPORT s. r. o., se sídlem Čacké 1120, Zelené Předměstí, 530 02 Pardubice, IČO: 107 19 571, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 56624.
2.2 Kontaktní údaje pro záležitosti týkající se ochrany osobních údajů (zejména uplatnění práv subjektů údajů):
(i) e-mail: [Doplnit e-mailovou adresu],
(ii) telefon: [Doplnit telefonní číslo].
2.3 Správce nejmenoval pověřence pro ochranu osobních údajů.
III.
Kategorie subjektů údajů
3.1 Pro účely těchto Zásad Správce rozlišuje zejména následující kategorie subjektů údajů, přičemž konkrétní rozsah zpracovávaných osobních údajů se vždy odvíjí od povahy vztahu subjektu údajů ke Správci:
(i) „Zákazník“: fyzická osoba, která učinila Objednávku, nakoupila či nakupuje zboží nebo služby prostřednictvím E-shopu, v Kamenné prodejně nebo Stánku (bez ohledu na to, zda má zřízen uživatelský účet), případně fyzická osoba zastupující právnickou osobu při nákupu prostřednictvím E-shopu;
(ii) „Uživatel účtu“: fyzická osoba, která má na E-shopu zřízený uživatelský účet (bez ohledu na to, zda zároveň uskutečnila nákup);
(iii) „Odběratel obchodních sdělení“: fyzická osoba, která Správci poskytla svoji e-mailovou adresu a udělila souhlas se zasíláním obchodních sdělení (newsletteru) nebo se k odběru obchodních sdělení přihlásila způsobem umožňujícím Správci tento souhlas prokázat.
IV.
Rozsah zpracovávaných osobních údajů
4.1 Údaje lze rozlišit na (i) údaje nezbytné (povinné) pro poskytnutí služby nebo uzavření a plnění smlouvy a (ii) údaje, které může subjekt údajů poskytnout dobrovolně nad rámec nezbytného rozsahu.
Zákazník
4.2 Údaje nezbytné pro uzavření a plnění smlouvy a vyřízení Objednávky: jméno a příjmení; e-mailová adresa; telefonní číslo; doručovací adresa; případně fakturační adresa a další údaje vyžadované právními předpisy (např. pro účetní a daňové účely).
4.3 Údaje poskytnuté dobrovolně nad rámec nezbytného rozsahu: zejména doplňující údaje uvedené v poznámce k Objednávce; alternativní kontaktní údaje; preferované místo doručení; případně další údaje; které Zákazník poskytne v rámci komunikace se Správcem.
Uživatel účtu
4.4 Údaje nezbytné pro zřízení a vedení uživatelského účtu: jméno a příjmení; e-mailová adresa; přihlašovací identifikátor a autentizační údaje, jako například heslo, které Správce neuchovává v čitelné podobě, ale výhradně jako nevratně kryptograficky zpracovaný (tzv. hashovaný) otisk; případně telefonní číslo a adresa, pokud jsou vyžadovány funkcionalitou účtu nebo jsou uživatelem doplněny pro budoucí nákup.
4.5 Údaje poskytnuté dobrovolně v nastavení účtu: zejména doručovací či fakturační adresa, telefonní číslo, preference komunikace a další údaje, které Uživatel účtu do profilu doplní.
4.6 U Uživatele účtu, který udělil samostatný souhlas se sdílením vybraných osobních údajů s Klubem, mohou být nad rámec shora uvedeného zpracovávány a Klubu zpřístupněny zejména: technický nebo klubový identifikátor umožňující propojení účtu se systémy Klubu; informace o existenci a stavu uděleného souhlasu; případně informace nezbytné pro poskytnutí konkrétní klubové výhody, bonusu, akce nebo jiného fanouškovského benefitu. Autentizační údaje k uživatelskému účtu, včetně hesel nebo jejich hashovaných otisků, nejsou Klubu zpřístupňovány.
Odběratel obchodních sdělení
4.7 Údaje zpracovávané pro účely zasílání obchodních sdělení: e-mailová adresa; údaje související s evidencí udělení souhlasu, jeho změnou či odvoláním; a v přiměřeném rozsahu rovněž údaje o doručování a interakci se sděleními (např. otevření, kliknutí), jsou-li technicky zaznamenávány.
V.
Účely zpracování osobních údajů a právní základy zpracování
Zákazník
5.1 Osobní údaje jsou zpracovávány za účelem uzavření a plnění smlouvy uzavřené prostřednictvím E-shopu, v Kamenné prodejně, nebo ve Stánku, zejména za účelem vyřízení Objednávky, zajištění platby, dodání zboží nebo služby, zákaznické komunikace, řešení reklamací, vrácení zboží a dalších práv a povinností souvisejících se smluvním vztahem. Právním základem tohoto zpracování je čl. 6 odst. 1 písm. b) Nařízení GDPR. V rozsahu, v jakém je zpracování nezbytné pro splnění zákonných povinností Správce, zejména povinností účetních, daňových, archivačních nebo spotřebitelských, je právním základem čl. 6 odst. 1 písm. c) Nařízení GDPR. V odůvodněných případech může být právním základem zpracování také čl. 6 odst. 1 písm. f) Nařízení GDPR, zejména pokud jde o ochranu právních nároků, prevenci podvodů nebo vnitřní evidenci.
Uživatel účtu
5.2 Osobní údaje jsou dále zpracovávány za účelem vytvoření, vedení, správy a zabezpečení uživatelského účtu, včetně umožnění přihlášení, správy uživatelských preferencí, zjednodušení budoucích nákupů a evidence související uživatelské historie. Právním základem tohoto zpracování je čl. 6 odst. 1 písm. b) Nařízení GDPR, tedy zpracování nezbytné pro uzavření a plnění smluvního vztahu, jehož součástí je poskytování funkcionality uživatelského účtu, případně čl. 6 odst. 1 písm. f) Nařízení GDPR v rozsahu, v jakém je zpracování nezbytné k zabezpečení účtu, prevenci jeho zneužití a ochraně práv Správce.
5.3 Pokud Uživatel účtu udělí Správci samostatný souhlas se zpřístupněním vybraných osobních údajů Klubu, zpracovává Správce osobní údaje tohoto Uživatele účtu za účelem jejich předání Klubu jako příjemci osobních údajů, umožnění propojení uživatelského účtu se systémy Klubu, návaznosti na klubové fanouškovské programy, poskytování výhod, bonusů, akcí nebo jiných fanouškovských benefitů a za účelem umožnění marketingového oslovení ze strany Klubu. Právním základem tohoto zpracování je souhlas subjektu údajů dle čl. 6 odst. 1 písm. a) Nařízení GDPR. Klub je ve vztahu k osobním údajům, které mu jsou na základě souhlasu zpřístupněny pro jeho vlastní klubové, fanouškovské nebo marketingové účely, příjemcem osobních údajů a samostatným správcem těchto osobních údajů.
Odběratel obchodních sdělení
5.4 Pokud subjekt údajů výslovně udělí souhlas se zasíláním obchodních sdělení (přihlášení k odběru newsletteru), zpracovává Správce jeho osobní údaje za účelem zasílání newsletterů, informací o produktech, službách, akcích, slevách, marketingových kampaních a dalších sdělení obchodní povahy. Právním základem tohoto zpracování je vždy souhlas subjektu údajů dle čl. 6 odst. 1 písm. a) Nařízení GDPR.
Jiné případy zpracování osobních údajů
5.5 Osobní údaje poskytnuté v rámci komunikace se zpracovávají za účelem vyřízení dotazu, žádosti, reklamace nebo jiného podání subjektu údajů a za účelem navazující evidence této komunikace. Právním základem takového zpracování je čl. 6 odst. 1 písm. b) Nařízení GDPR, pokud komunikace souvisí se smluvním vztahem nebo jeho uzavřením, a dále čl. 6 odst. 1 písm. f) Nařízení GDPR, pokud je zpracování nezbytné pro řádné vyřízení komunikace a ochranu práv Správce.
5.6 Osobní údaje jsou zpracovávány rovněž za účelem zajištění technického a bezpečného provozu E-shopu, zejména pro zajištění jejich funkčnosti, zabezpečení, ochrany před zneužitím, správu přihlašovacích relací, odhalování technických incidentů a provádění technické údržby. Právním základem tohoto zpracování je oprávněný zájem Správce podle čl. 6 odst. 1 písm. f) Nařízení GDPR spočívající v zajištění bezpečného a řádného provozu E-shopu a souvisejících systémů.
5.7 Cookies a obdobné technologie, které jsou nezbytné pro technické fungování E-shopu, jsou používány na tomto právním základě. Cookies a obdobné technologie, které nejsou nezbytné pro technické fungování E-shopu (např. analytické nebo marketingové), jsou používány výhradně na základě souhlasu subjektu údajů podle čl. 6 odst. 1 písm. a) Nařízení GDPR, je‑li takový souhlas vyžadován právními předpisy.
VI.
Zdroje osobních údajů
6.1 Správce získává osobní údaje především přímo od subjektů údajů, zejména při registraci uživatelského účtu, při uskutečnění Objednávky, při přihlášení k odběru obchodních sdělení (newsletteru), při uplatnění práv z vadného plnění nebo v rámci jiné komunikace se Správcem.
6.2 Ve výjimečných a nezbytných případech může Správce získat některé osobní údaje rovněž od svých smluvních partnerů zapojených do plnění Objednávky, zejména od dopravců nebo poskytovatelů platebních služeb, a to výhradně v rozsahu nezbytném pro splnění smluvního vztahu nebo zákonné povinnosti.
6.3 Ojediněle může Správce získat určité identifikační údaje také z veřejně dostupných rejstříků, pokud je takový postup umožněn právními předpisy a je nezbytný pro konkrétní účel zpracování, například při ověření identifikačních údajů podnikající fyzické osoby na základě údajů vedených v živnostenském nebo obchodním rejstříku.
6.4 Správce může v souvislosti s technickým propojením uživatelského účtu se systémy Klubu získat od Klubu informaci nezbytnou k ověření existence nebo stavu klubového vztahu subjektu údajů, například informaci o klubovém identifikátoru, držení permanentky, členství ve fanouškovském programu nebo nároku na konkrétní klubovou výhodu, a to pouze v rozsahu nezbytném pro účel, k němuž subjekt údajů udělil souhlas.
VII.
Příjemci osobních údajů
7.1 Správce zpřístupňuje osobní údaje pouze v nezbytném rozsahu a pouze takovým příjemcům, kteří jsou potřební pro naplnění konkrétního účelu zpracování. Příjemci se mohou lišit podle kategorie subjektu údajů:
Zákazník
7.2 Příjemci osobních údajů Zákazníka jsou zejména (i) dopravci a logističtí partneři zajišťující doručení zboží, (ii) poskytovatelé platebních služeb, (iii) poskytovatelé zákaznické podpory a technické správy e-shopové platformy, (iv) účetní a daňoví poradci (v nezbytném rozsahu), (v) právní poradci (v nezbytném rozsahu) a (vi) orgány veřejné moci, vyžaduje-li to právní předpis.
Uživatel účtu
7.3 Příjemci osobních údajů Uživatele účtu jsou zejména (i) poskytovatelé IT infrastruktury, hostingu, správy e-shopové platformy a technické podpory, (ii) poskytovatelé bezpečnostních služeb, a případně (iii) orgány veřejné moci, vyžaduje-li to právní předpis.
Odběratel obchodních sdělení
7.4 Příjemci osobních údajů Odběratele obchodních sdělení jsou zejména (i) poskytovatelé mailingových a komunikačních nástrojů, (ii) poskytovatelé správy e-shopové platformy a hostingu v rozsahu nezbytném pro zasílání a evidenci souhlasů, a případně (iii) orgány veřejné moci, vyžaduje-li to právní předpis.
Uživatel propojený s Klubem
7.5 Příjemcem vybraných osobních údajů Uživatele účtu, který udělil souhlas se sdílením s Klubem, je rovněž Klub, a to v rozsahu a pro účely uvedené v těchto Zásadách.
Zpracovatelé
7.6 Správce uzavírá se zpracovateli smlouvy o zpracování osobních údajů dle čl. 28 Nařízení GDPR, pokud to povaha vztahu vyžaduje. Mezi hlavní zpracovatele patří zejména: poskytovatel e‑shopové platformy (wpj s.r.o.), poskytovatel hostingu ([Doplnit]), poskytovatel analytických a marketingových nástrojů ([doplnit]), dopravce pro doručování zboží objednaného prostřednictvím E-shopu (https://fanshop.hcdynamo.cz/).
VIII.
Předávání osobních údajů do třetích zemí
8.1 Správce zpřístupňuje osobní údaje příjemcům primárně v České republice, popřípadě v rámci Evropské unie, resp. Evropského hospodářského prostoru. Správce nepředává osobní údaje do třetích zemí ani mezinárodním organizacím, ledaže by to bylo v konkrétním případě nezbytné (např. v souvislosti s využitím konkrétního poskytovatele služeb). Pokud by k předání do třetí země došlo, Správce zajistí splnění podmínek stanovených Nařízením GDPR, zejména existenci odpovídajících záruk ochrany osobních údajů.
IX.
Doba uchovávání osobních údajů
9.1 Správce uchovává osobní údaje pouze po dobu nezbytnou k naplnění příslušného účelu zpracování, případně po dobu vyžadovanou právními předpisy nebo po dobu nezbytnou k ochraně právních nároků Správce.
Zákazník
9.2 Osobní údaje zpracovávané v souvislosti s nákupem a Objednávkou jsou uchovávány po dobu trvání smluvního vztahu a následně po dobu vyžadovanou účetními, daňovými a dalšími právními předpisy.
Uživatel účtu
9.3 Osobní údaje zpracovávané v souvislosti s uživatelským účtem jsou uchovávány po dobu existence tohoto účtu a dále po dobu přiměřenou k vypořádání souvisejících práv a povinností.
9.4 Osobní údaje zpracovávané za účelem zpřístupnění Klubu na základě souhlasu jsou Správcem zpracovávány po dobu trvání příslušného souhlasu, nejdéle však po dobu existence uživatelského účtu, není-li souhlas odvolán dříve nebo nevznikne-li jiný právní důvod pro jejich další uchování v nezbytném rozsahu. Údaje o udělení, změně nebo odvolání souhlasu může Správce uchovávat po dobu nezbytnou k prokázání řádného nakládání se souhlasem a k ochraně svých právních nároků.
Odběratel obchodních sdělení
9.5 Osobní údaje zpracovávané pro účely zasílání obchodních sdělení jsou uchovávány po dobu trvání příslušného souhlasu nebo do okamžiku, kdy subjekt údajů využije příslušné právo na odhlášení, odvolání souhlasu nebo jiné právo, ledaže existuje jiný právní důvod pro jejich další uchování v nezbytném rozsahu.
Jiné případy zpracování osobních údajů
9.6 Technické a provozní údaje jsou uchovávány po dobu odpovídající jejich účelu, zejména po dobu nezbytnou pro zajištění bezpečnosti systémů, odhalování incidentů a řádný provoz E-shopu.
X.
Práva subjektů údajů
10.1 Subjekt údajů má za podmínek stanovených Nařízením GDPR zejména právo na:
(i) přístup ke svým osobním údajům,
(ii) opravu nepřesných nebo neúplných osobních údajů,
(iii) výmaz osobních údajů,
(iv) omezení zpracování,
(v) přenositelnost osobních údajů,
(vi) vznesení námitky proti zpracování založenému na oprávněném zájmu,
(vii) odvolání souhlasu, pokud je zpracování na souhlasu založeno, a na
(viii) podání stížnosti u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů (se sídlem na adrese Pplk. Sochora 27, 170 00 Praha 7, IČO 70837627)
XI.
Uplatnění práv subjektů údajů
11.1 Subjekt údajů může svá práva uplatnit prostřednictvím kontaktních údajů uvedených v těchto zásadách. Správce je oprávněn v odůvodněných případech požadovat přiměřené ověření totožnosti žadatele, aby nedošlo k neoprávněnému zpřístupnění osobních údajů jiné osobě. Subjekt údajů je rovněž oprávněn se obrátit se stížností na Úřad pro ochranu osobních údajů (se sídlem na adrese Pplk. Sochora 27, 170 00 Praha 7, IČO 70837627).
XII.
Spolupráce s Klubem a zpřístupňování osobních údajů
12.1 V souvislosti s provozováním klubového fanshopu a navazujících fanouškovských služeb spolupracuje Správce s Klubem. Klub může být v rámci této spolupráce příjemcem vybraných osobních údajů, pokud k tomu subjekt údajů udělí samostatný souhlas. V takovém případě je Klub příjemcem osobních údajů a pro své vlastní klubové, fanouškovské a marketingové účely samostatným správcem.
12.2 Na základě souhlasu uděleného subjektem údajů při zřízení uživatelského účtu nebo následně v nastavení účtu či jiným prokazatelným způsobem může Správce sdílet s Klubem v nezbytném rozsahu (a s ohledem mj. i na povahu Fanshopu jakožto internetového obchodu souvisejícího s činností Klubu) vybrané osobní údaje uživatelů účtu, a to za účelem propojení uživatelského účtu se systémy Klubu, umožnění návaznosti na klubové fanouškovské programy, zejména držení klubové permanentky, a poskytování souvisejících výhod, bonusů nebo jiných fanouškovských benefitů.
12.3 V rámci tohoto propojení je uživatelskému účtu Správcem přidělen jedinečný identifikátor, který může odpovídat identifikátoru vedenému Klubem. Prostřednictvím tohoto identifikátoru může docházet k rozpoznání uživatele v systémech Správce a Klubu. Sdílení se týká zejména identifikačních a kontaktních údajů uživatele účtu a technického identifikátoru účtu. Autentizační údaje k uživatelskému účtu, včetně hesel nebo jejich otisků, nejsou předmětem sdílení.
12.4 E‑mailové adresy subjektů údajů, které se přihlásily k odběru obchodních sdělení, mohou být na základě uděleného souhlasu sdíleny Správcem a Klubem za účelem realizace marketingových, propagačních a fanouškovských aktivit, zejména zasílání informací o klubových akcích, soutěžích, nabídkách, slevách nebo jiných obdobných sděleních.
12.5 Souhlas se zpřístupněním osobních údajů Klubu je dobrovolný a není podmínkou zřízení uživatelského účtu ani nákupu zboží prostřednictvím E-shopu, není-li konkrétní klubová výhoda nebo benefit technicky či věcně podmíněn propojením se systémy Klubu. Neudělení nebo odvolání tohoto souhlasu může mít za následek, že subjekt údajů nebude moci využívat určité klubové výhody, akce, bonusy nebo jiné fanouškovské benefity navázané na propojení s Klubem.
12.6 Subjekt údajů může souhlas se zpřístupněním osobních údajů Klubu kdykoliv odvolat prostřednictvím kontaktních údajů Správce uvedených v těchto Zásadách, případně jiným způsobem, který Správce pro odvolání souhlasu umožní. Odvoláním souhlasu není dotčena zákonnost zpracování založeného na souhlasu před jeho odvoláním.
12.7 Konkrétní podmínky spolupráce mezi Správcem a Klubem, včetně technického způsobu propojení systémů a rozsahu sdílených údajů, jsou upraveny smluvními ujednáními mezi Správcem a Klubem a odpovídají požadavkům Nařízení GDPR.
XIII.
Závěrečná ustanovení
13.1 Tyto Zásady jsou účinné ode dne 1. 6. 2026. Správce je oprávněn tyto Zásady v přiměřeném rozsahu měnit nebo doplňovat. Aktuální verze bude vždy zveřejněna na E-shopu.
V Pardubicích dne 1. 6. 2026
STŘÍDA SPORT s. r. o.