NEXXXT SHOP
NEXT DROP
DROP ZAČÍNÁ ZA
00
dní
00
hod
00
min
00
sec
Pozdravuj MÁÁÁÁMUUU!!
Nemůžete vyplnit toto pole

Podmínky ochrany osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
pro e-shop www.nexxxtshop.cz

1. Správce osobních údajů
1.1 Správcem osobních údajů je Radek Mejtský, IČO: 10900713, se sídlem (místem podnikání)
Hálkova 927, 396 01 Humpolec, zapsaný v živnostenském rejstříku (dále jen „Správce“).
1.2 Správce určuje účely a prostředky zpracování osobních údajů a odpovídá za jejich zpracování v
souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), zákonem č. 110/2019 Sb.,
o zpracování osobních údajů, a dalšími souvisejícími právními předpisy.
1.3 Správce nejmenoval pověřence pro ochranu osobních údajů, neboť mu tato povinnost podle čl.
37 GDPR nevznikla.
1.4 Ve věcech týkajících se ochrany osobních údajů může subjekt údajů kontaktovat Správce
prostřednictvím e-mailové adresy info@nexxxtshop.cz.

2. Jaké osobní údaje zpracováváme
2.1 Správce zpracovává osobní údaje, které mu subjekt údajů poskytne v souvislosti s uzavřením a
plněním kupní smlouvy, registrací uživatelského účtu, komunikací se Správcem nebo při návštěvě
webových stránek e-shopu.
2.2 Zpracovávány jsou zejména následující kategorie osobních údajů:
a) Identifikační údaje
 jméno a příjmení
b) Kontaktní údaje
 doručovací adresa
 fakturační adresa
 e-mailová adresa
 telefonní číslo
c) Údaje o smluvním vztahu a objednávkách
 objednané zboží
 cena a způsob platby
 datum objednávky a její stav
 údaje o reklamaci nebo odstoupení od smlouvy
d) Údaje o komunikaci

 obsah e-mailové či jiné komunikace se Správcem
e) Technické a provozní údaje
 IP adresa
 údaje o použitém zařízení a prohlížeči
 údaje získané prostřednictvím cookies a obdobných technologií
2.3 Osobní údaje jsou získávány přímo od subjektu údajů při vyplnění objednávky, registraci nebo
komunikaci se Správcem, případně automatizovaně při návštěvě webových stránek.
2.4 Správce vědomě nezpracovává zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR. Pokud by
byly takové údaje Správci poskytnuty omylem, budou bez zbytečného odkladu vymazány.

3. Účely a právní důvody zpracování
3.1 Osobní údaje jsou zpracovávány pouze v rozsahu nezbytném pro naplnění níže uvedených účelů a
vždy na základě odpovídajícího právního titulu dle čl. 6 GDPR.
3.2 Plnění smlouvy
(čl. 6 odst. 1 písm. b) GDPR)
Osobní údaje jsou zpracovávány za účelem uzavření a plnění kupní smlouvy, zejména pro:
 přijetí a vyřízení objednávky,
 zajištění výroby a dodání zboží,
 vyřízení plateb,
 komunikaci se zákazníkem,
 vyřízení reklamací a odstoupení od smlouvy,
 vedení uživatelského účtu.
Poskytnutí těchto údajů je smluvním požadavkem. Bez jejich poskytnutí nelze smlouvu uzavřít ani
řádně plnit.
3.3 Plnění právních povinností
(čl. 6 odst. 1 písm. c) GDPR)
Správce zpracovává osobní údaje za účelem splnění právních povinností vyplývajících zejména z:
 účetních a daňových předpisů,
 předpisů o ochraně spotřebitele,
 dalších právních předpisů ukládajících povinnost uchovávat dokumentaci.

3.4 Oprávněný zájem Správce
(čl. 6 odst. 1 písm. f) GDPR)
Správce zpracovává osobní údaje také na základě oprávněného zájmu, kterým je zejména:
 ochrana právních nároků a obrana proti případným nárokům,
 prevence podvodného nebo protiprávního jednání,
 zajištění bezpečnosti a funkčnosti e-shopu,
 přímý marketing vůči stávajícím zákazníkům v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o
některých službách informační společnosti.
V případě zpracování na základě oprávněného zájmu je vždy posuzováno, zda nad zájmy Správce
nepřevažují práva a svobody subjektu údajů.
Subjekt údajů má právo proti tomuto zpracování kdykoli vznést námitku.
3.5 Souhlas subjektu údajů
(čl. 6 odst. 1 písm. a) GDPR)
Na základě výslovného souhlasu jsou osobní údaje zpracovávány zejména pro:
 zasílání newsletteru osobám, které nejsou stávajícími zákazníky,
 používání marketingových a analytických cookies,
 další marketingové aktivity, vyžaduje-li to právní předpis.
Souhlas je dobrovolný a může být kdykoli odvolán, aniž by tím byla dotčena zákonnost zpracování
před jeho odvoláním.

4. Doba uchování údajů
4.1 Osobní údaje jsou uchovávány pouze po dobu nezbytnou k naplnění účelů uvedených v čl. 3
těchto zásad, a to v následujícím rozsahu:
4.2 Údaje zpracovávané za účelem plnění smlouvy
Osobní údaje jsou uchovávány po dobu trvání smluvního vztahu a dále po dobu nezbytnou k ochraně
práv a oprávněných zájmů Správce, zpravidla po dobu běhu příslušných promlčecích lhůt, které činí
až 3 roky od ukončení smluvního vztahu, případně déle, pokud to vyžadují okolnosti konkrétního
případu.
4.3 Údaje zpracovávané za účelem plnění právních povinností
Údaje obsažené v účetních a daňových dokladech jsou uchovávány po dobu stanovenou příslušnými
právními předpisy, zejména po dobu 10 let od konce účetního období, ve kterém bylo plnění
realizováno.
4.4 Údaje zpracovávané na základě oprávněného zájmu

Osobní údaje zpracovávané za účelem ochrany právních nároků nebo prevence podvodného jednání
jsou uchovávány po dobu trvání tohoto oprávněného zájmu, nejdéle však po dobu běhu příslušných
promlčecích lhůt.
4.5 Údaje zpracovávané na základě souhlasu
Osobní údaje zpracovávané na základě souhlasu jsou uchovávány po dobu trvání uděleného
souhlasu, nejdéle však do jeho odvolání.
4.6 Cookies
Doba uchování cookies se liší podle jejich typu a je uvedena v nastavení cookie lišty. Technické
cookies jsou uchovávány po dobu nezbytnou pro zajištění funkčnosti webu, marketingové a
analytické cookies po dobu stanovenou v rámci nastavení konkrétní služby nebo do odvolání
souhlasu.
4.7 Po uplynutí příslušné doby uchování jsou osobní údaje vymazány, anonymizovány nebo dále
zpracovávány pouze v rozsahu, který neumožňuje identifikaci subjektu údajů.

5. Příjemci osobních údajů
5.1 Osobní údaje mohou být předávány třetím osobám pouze v rozsahu nezbytném pro naplnění
účelů uvedených v čl. 3 těchto zásad.
5.2 Osobní údaje mohou být zpřístupněny zejména následujícím kategoriím příjemců:
a) Poskytovatelé technického řešení e-shopu a hostingových služeb zejména provozovatel
platformy Shoptet, prostřednictvím níž je e-shop provozován;
b) Poskytovatelé platebních služeb zajišťující realizaci bezhotovostních plateb;
c) Dopravci zajišťující doručení objednaného zboží;
d) Poskytovatelé účetních a daňových služeb v rozsahu nezbytném pro splnění zákonných
povinností;
e) Poskytovatelé analytických a marketingových služeb zejména služby společnosti Google,
pokud subjekt údajů udělil souhlas s používáním analytických nebo marketingových cookies.
5.3 Tyto osoby vystupují vůči Správci jako zpracovatelé osobních údajů a zpracovávají osobní údaje
výhradně na základě smlouvy o zpracování osobních údajů a podle pokynů Správce.
5.4 Správce může osobní údaje předat také orgánům veřejné moci, pokud mu to ukládá právní
předpis.
5.5 Osobní údaje jsou primárně zpracovávány na území Evropské unie. Pokud dochází k předání
osobních údajů do třetích zemí mimo EU/EHP (např. v souvislosti s využíváním služeb společnosti
Google), děje se tak pouze za podmínek stanovených GDPR, zejména na základě rozhodnutí o
odpovídající ochraně nebo uzavřených standardních smluvních doložek.

6. Cookies
6.1 Webové stránky e-shopu používají soubory cookies a další obdobné technologie (např. lokální
úložiště prohlížeče), které umožňují správné fungování webu, analýzu návštěvnosti a případně
realizaci marketingových aktivit.
6.2 Cookies jsou malé textové soubory ukládané do zařízení uživatele při návštěvě webových stránek.
Některé cookies jsou nezbytné pro technické fungování webu, jiné slouží k analytickým nebo
marketingovým účelům.
6.3 Cookies jsou rozděleny zejména do následujících kategorií:
a) Technické (nezbytné) cookies
Tyto cookies jsou nutné pro správné fungování webu, zabezpečení a zajištění základních funkcí
e-shopu. Jsou zpracovávány na základě oprávněného zájmu Správce podle čl. 6 odst. 1 písm. f)
GDPR a nevyžadují souhlas uživatele.
b) Analytické cookies
Slouží k měření návštěvnosti webu a vytváření statistik o užívání webových stránek (např.
prostřednictvím služeb společnosti Google). Tyto cookies jsou používány pouze na základě
předchozího souhlasu uživatele.
c) Marketingové cookies
Slouží k zobrazování relevantních reklam a marketingových sdělení. Tyto cookies jsou používány
výhradně na základě předchozího souhlasu uživatele.
6.4 Souhlas s používáním analytických a marketingových cookies je udělován prostřednictvím cookie
lišty při první návštěvě webových stránek. Uživatel může svůj souhlas kdykoli změnit nebo odvolat
prostřednictvím nastavení cookies dostupného na webových stránkách.
6.5 Doba uchování jednotlivých cookies se liší podle jejich typu a je uvedena v rámci nastavení cookie
lišty nebo v technické dokumentaci konkrétní služby.
6.6 Pokud jsou v rámci analytických nebo marketingových cookies využívány služby třetích stran
(např. Google), mohou být některé údaje předávány mimo území EU/EHP. K takovému předávání
dochází pouze za podmínek stanovených GDPR.
6.7 Uživatel může ukládání cookies omezit nebo zcela zakázat prostřednictvím nastavení svého
internetového prohlížeče. V takovém případě však nemusí být některé funkce webu plně dostupné.

7. Práva subjektu údajů
7.1 Subjekt údajů má v souladu s GDPR zejména následující práva:
a) Právo na přístup k osobním údajům
Subjekt údajů má právo získat potvrzení, zda jsou jeho osobní údaje zpracovávány, a pokud ano,
má právo na přístup k těmto údajům a k informacím o jejich zpracování.

b) Právo na opravu
Subjekt údajů má právo na opravu nepřesných osobních údajů a doplnění neúplných údajů.
c) Právo na výmaz („právo být zapomenut“)
Subjekt údajů má právo požadovat výmaz osobních údajů, pokud jsou splněny podmínky
stanovené čl. 17 GDPR, zejména pokud údaje již nejsou potřebné pro daný účel nebo pokud byl
odvolán souhlas a neexistuje jiný právní důvod pro zpracování.
d) Právo na omezení zpracování
V případech stanovených čl. 18 GDPR má subjekt údajů právo požadovat omezení zpracování.
e) Právo na přenositelnost údajů
Pokud je zpracování založeno na souhlasu nebo na plnění smlouvy a probíhá automatizovaně,
má subjekt údajů právo získat osobní údaje ve strukturovaném, běžně používaném a strojově
čitelném formátu a předat je jinému správci.
f) Právo vznést námitku
Subjekt údajů má právo kdykoli vznést námitku proti zpracování osobních údajů zpracovávaných
na základě oprávněného zájmu, včetně přímého marketingu.
g) Právo odvolat souhlas
Je-li zpracování založeno na souhlasu, může být tento souhlas kdykoli odvolán.
h) Právo podat stížnost
Subjekt údajů má právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu
osobních údajů (www.uoou.cz), pokud se domnívá, že zpracováním jeho osobních údajů došlo k
porušení právních předpisů.
7.2 Žádosti o uplatnění práv může subjekt údajů zasílat na e-mailovou adresu info@nexxxtshop.cz.
7.3 Správce vyřídí žádost bez zbytečného odkladu, nejpozději do 1 měsíce od jejího obdržení. Ve
výjimečných případech může být tato lhůta prodloužena o další 2 měsíce, o čemž bude subjekt údajů
informován.
7.4 Správce je oprávněn požadovat přiměřené ověření totožnosti žadatele, pokud existují
pochybnosti o jeho identitě.
7.5 Uplatnění práv je bezplatné. Pokud by však žádost byla zjevně nedůvodná nebo nepřiměřená,
zejména pokud by se opakovala, může Správce požadovat přiměřený poplatek nebo žádost
odmítnout v souladu s čl. 12 odst. 5 GDPR.

8. Zabezpečení osobních údajů
8.1 Správce přijal vhodná technická a organizační opatření k zabezpečení osobních údajů v souladu s
čl. 32 GDPR, a to s ohledem na povahu, rozsah, kontext a účely zpracování, jakož i na rizika pro práva
a svobody fyzických osob.

8.2 Tato opatření zahrnují zejména:
 zabezpečení přístupu k informačním systémům prostřednictvím autentizačních mechanismů,
 omezení přístupu k osobním údajům pouze na oprávněné osoby,
 pravidelnou aktualizaci a zabezpečení používaných softwarových nástrojů,
 využívání zabezpečeného přenosu dat (např. prostřednictvím protokolu HTTPS),
 smluvní zajištění ochrany osobních údajů ze strany zpracovatelů.
8.3 Správce průběžně vyhodnocuje účinnost přijatých opatření a přizpůsobuje je aktuálním
technickým možnostem a bezpečnostním rizikům.
8.4 V případě porušení zabezpečení osobních údajů postupuje Správce v souladu s čl. 33 a 34 GDPR,
zejména posoudí povinnost oznámení dozorovému úřadu a případně dotčeným subjektům údajů.

9. Závěrečná ustanovení
9.1 Tyto Zásady ochrany osobních údajů mohou být Správcem přiměřeně aktualizovány nebo
doplňovány, zejména v případě změny právních předpisů, technického řešení e-shopu nebo způsobu
zpracování osobních údajů.
9.2 Aktualizované znění zásad je vždy zveřejněno na webových stránkách e-shopu. Změny nabývají
účinnosti dnem jejich zveřejnění, nestanoví-li aktualizované znění jinak.
9.3 Právní vztahy vzniklé před účinností nového znění zásad se posuzují podle znění účinného v době
vzniku daného právního vztahu, pokud právní předpis nestanoví jinak.
9.4 Tyto Zásady ochrany osobních údajů nabývají účinnosti dne: 17.2.2026.