Asmens duomenų tvarkymas
Šie asmens duomenų tvarkymo principai taikomi visoms CS Apparel Group įmonėms ir prekių ženklams, t. y. visų pirma, Under Armour, SAM73, GAP, Celio, ir visų prekės ženklų ir grupės bendrovių domenams, registruotiems kiekvienam prekės ženklui ir bendrovei.
Bendrovė CS Apparel Group a.s., buveinės adresas U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov, registracijos numeris: 08261512, registruota įmonių registre, kurį tvarko Miesto teismas Prahoje, skyrius B, bylos numeris 24488, kuri kontroliuoja grupės bendroves USDistribution s.r.o., buveinės adresas U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov, registracijos numeris: 05709156, registruota įmonių registre, kurį tvarko Miesto teismas Prahoje, skyrius C, bylos numeris 269329, ir bendrovė CS Retail 1969, s.r.o., buveinės adresas U Hvězdy 1451/4, PSČ: 162 00 Praha 6, registracijos numeris: 087 88 375, registruota įmonių registre, kurį tvarko Miesto teismas Prahoje, skyrius C, bylos numeris 325315, ir bendrovė SAM 73 APPAREL s.r.o., buveinės adresas Milady Horákové, Kladno, registracijos numeris: 27115411 registruota įmonių registre, kurį tvarko Miesto teismas Prahoje, skyrius C, bylos numeris 97385 (toliau kartu vadinama „CSAG“). CSAG bendrovių grupei taip pat priklauso visos minėtų bendrovių dukterinės įmonės ir visos įmonės, turinčios tą patį kontroliuojantį asmenį.
CSAG įmonių grupė naudojasi bendra informacine sistema, kurią administruoja CS Apparel Services s.r.o., buveinės adresas U Hvězdy 1451/4, Břevnov, 162 00 Praha 6, registracijos numeris: 143 70 786, registruota įmonių registre, kurį tvarko Miesto teismas Prahoje, skyrius C, bylos numeris 364669 (toliau vadinama „CS Apparel Services“). Grupė „CS Apparel Services“ administruoja grupės svetaines: gapstore.cz, underarmour.cz, sam73.cz ir celiostore.cz (toliau vadinama „svetainės“), taigi ir elektroninę parduotuvę gapstore.cz, elektroninę parduotuvę underarmour.cz , elektroninėje parduotuvęe sam73.cz ir elektroninę parduotuvę celiostore.cz (toliau vadinama „el. parduotuvė“).
CS Apparel Services taip pat administruoja grupės lojalumo klubo programas GAP+/UA FAMILY/ VIP RODINA SAM 73/ CELIO (toliau vadinama „Klubas/ai“).
Duomenų subjektų, kurie lankosi ir bet kokiu būdu naudojasi kai kuriose iš aukščiau paminėtų CSAG grupės interneto svetainėse arba čia registruojasi ir, jei reikia, teikia prašymą dėl narystės Klubuose, asmens duomenų tvarkytojas yra ta CSAG grupės įmonė, kuri yra nurodytos svetainės operatoriumi, šios bendrovės ir bendrovė CS Apparel Services tuo pačiu yra ir bendrais administratoriais (toliau vadinama „Administratorius“).
Administratorius informuoja apie asmens duomenų tvarkymo būdą ir apimtį, įskaitant duomenų subjektų teisių, susijusių su jų asmens duomenų tvarkymu, mastą.
Administratorius asmens duomenis tvarko vadovaudamasis Europos Sąjungos teise, visų pirma, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinama Direktyva 95/46/EB (Bendrasis asmens duomenų apsaugos reglamentas, toliau vadinama BDAR) ir pagal atitinkamus nacionalinės teisės aktus, visų pirma, pagal įstatymą Nr. 110/2019 rink. dėl asmens duomenų tvarkymo su pakeitimais (toliau vadinama ADTĮ).
Naudodamasis CSAG grupės svetaine vartotojas sutinka su šiais Asmens duomenų tvarkymo principais.
Jei vartotojas į svetainę patenka iš mobiliojo telefono ar panašaus įrenginio arba per vieną iš grupės mobiliųjų programų, Administratorius taip pat gali apdoroti informaciją apie vartotojo mobilųjį įrenginį (mobiliojo telefono duomenis, galimų programos gedimų įrašus ir kt..)
Asmens duomenų tvarkymo tikslas ir apimtis:
Administratorius tvarko tik tikslius asmens duomenis, gautus vadovaujantis BDAR, šiuos asmens duomenis renka ir tvarko tik nurodytu tikslu, toliau nurodyta apimtimi, sutartinių santykių trukmės metu ir dar trejus metus po jų nutraukimo arba vienerius metus, jeigu sutartis nebus sudaryta. Tvarkymo tikslu taip pat yra elektroninės paslaugos teikimas paskyros serveryje sukūrimo forma, kuri leis Jums patogiau apsipirkti ir tvarkyti užsakymus elektroninėje parduotuvėje bei tapti Klubo nariu. Pirkimo atveju mes privalome saugoti Jūsų asmens duomenis 5 metus nuo ataskaitinio laikotarpio pabaigos kaip apskaitos dalį ir mokestinį dokumentą archyvuoti 10 metų.
Jei duodate sutikimą CSAG siųsti komercinius pranešimus, Administratorius toliau tvarkys jūsų asmens duomenis tikslu siųsti CSAG komercinius pranešimus 3 metus nuo sutikimo davimo arba registracijos Klubo lojalumo programoje laikotarpiu. Be to, informuojame, kad asmens duomenų tvarkymas tiesioginės rinkodaros tikslais gali būti laikomas tvarkymu, vykdomu dėl administratoriaus teisėto intereso. Todėl administratorius turi galimybę siųsti Jums el. paštu, net ir be Jūsų sutikimo, panašių prekių ir paslaugų, kurias įsigijote elektroninėje parduotuvėje, pasiūlymus. Galite bet kada atsisakyti gauti šiuos pasiūlymus paspaudę atitinkamą pasiūlyme esančią nuorodą
Pagrindiniai Administratoriaus asmens duomenų tvarkymo tikslai: pirkimo sutarties vykdymas ir paslaugų teikimas; apskaitos ir mokesčių tikslais; skolų išieškojimas; teisinės prievolės vykdymas; tiesioginė rinkodara (informacinės ir produktų kampanijos), klientų apskaitos vedimas; lojalumo programos valdymas.
Administratorius taip pat gali rinkti ir tvarkyti asmeninius duomenis vartotojų, kurie naudojasi interneto svetainėse prieinamomis interneto paslaugomis, kurioms teikti reikia įvesti asmens duomenis internete arba el. paštu.
Asmens duomenų tvarkymo apimtis:
Administratorius tvarko asmens duomenis tokia apimtimi:
• identifikaciniai duomenys: mokslinis laipsnis, vardas, pavardė, gimimo data, ragistracijos numeris, PVM mokėtojo kodas
• Kontaktinė informacija: adresas arba laikinosios gyvenamosios vietos adresas, pašto pristatymo ar kitas kontaktinis adresas, atsiėmimo punkto adresas, telefonas, elektroninio pašto adresas;
• kiti asmens duomenys: duomenys apie kliento mokumą, kliento sąskaitos numeris, informacija apie pirkimo įpročius ir informacija apie pirkimo vietas, IP adresas.
Asmens duomenų šaltiniai:
Asmens duomenis administratorius daugiausia gauna iš duomenų subjektų, derėdamasis dėl sutarties sudarymo, susikurdamas kliento paskyrą ir registruodamas duomenų subjektus lojalumo programoje. Asmens duomenų pateikimas palengvins abipusį duomenų subjekto ir Administratoriaus bendravimą, taip pat žymiai pagerins paslaugų teikimo efektyvumą.
Siekdamas padidinti paslaugų kokybę, objektyvumą, įrodomumą ir saugumą, administratorius stebi ir fiksuoja bendravimą su duomenų subjektais (pirmiausia telefono skambučius į klientų liniją). Duomenų subjektas apie tai informuojamas iš anksto ir turi teisę atsisakyti šios procedūros.
Tvarkytojai ir gavėjai:
Siekiant užtikrinti aukščiau aprašytus tikslus, be Administratoriaus, atskirų CSAG grupės įmonių, kaip bendrų administratorių ir darbuotojų, asmens duomenis taip pat gali tvarkyti CSAG grupės vardu veikiantys duomenų tvarkytojai ir Administratorius, remdamiesi asmens duomenų tvarkymo sutartimis sudarytomis vadovaujantis ADTĮ.
Administratorius asmens duomenis tvarko rankiniu būdu ir automatiškai. Asmens duomenų apsauga techniškai ir organizaciškai užtikrinama vadovaujantis ADTĮ. Tokio pat užtikrinimo Administratorius reikalauja iš asmens duomenų tvarkytojų.
Administratorius informuoja, kad pareikalavus asmens duomenys gali būti perduoti trečiosioms šalims, turinčioms teisinius įgaliojimus reikalauti perduoti atitinkamus asmens duomenis, t.y.: vežėjams, kurie užtikrina prekių gabenimą klientams (jiems yra perduodama informacija apie vardą ir pavardę bei pristatymo adresą, taip pat kontaktiniai duomenys – telefonas, el. pašto adresas) – pvz., Čekijos paštas, DHL, PPL ir kt., IT specialistams, užtikrinantiems serverių ir svetainių veikimą, rinkodaros analizę ir el. pašto veikimą, mokėjimo paslaugų teikėjams. Anketų siuntimui, atsiliepimų vertinimui ir padėties rinkoje analizei naudojame tvarkytoją Heureka Shopping s.r.o.
Be to, jūsų asmens duomenis gali tvarkyti kiti gavėjai, ryšium su prekių pirkimu ir naryste lojalumo klubuose, visada neviršijant nurodyto tikslo.
Kartais jūsų asmens duomenys gali būti prieinami Administratoriaus paslaugų organizacijoms atliekant aptarnavimo darbus, tačiau visada nurodyto tikslo minimalia apimtimi.
Teisinis pagrindas
Teisėtu asmens duomenų tvarkymu yra:
- sudarytos sutarties vykdymas pagal BDAR 6 straipsnio 1 dalies punktą b)
- teisėtas Administratoriaus interesas pagal BDAR 6 straipsnio 1 dalies punktą f)
- Jūsų sutikimas su asmens duomenų tvarkymu arba Jūsų registracija svetainėje ir prisijungimas prie Klubų pagal BDAR 6 straipsnio 1 dalies punktą a)
- Jūsų sutikimas su asmens duomenų tvarkymu vadybos tikslais (visų pirma komercinių pranešimų ir CSAG naujienlaiškių siuntimas) pagal BDAR 6 straipsnio 1 dalies punktą a), ir įstatymo Nr. 480/2004 rink. dėl kai kurių informacinės visuomenės paslaugų 7 straipsnio 2 dalį.
Sutikimą tvarkyti asmens duomenis duomenų subjektas gali bet kada atšaukti, išsiųsdamas laišką Administratoriaus žemiau nurodytu adresu. Sutikimo atšaukimas neturi įtakos duomenų tvarkymo, pagrįsto sutikimu, duotu prieš jo atšaukimą, teisėtumui. Sutikimo atšaukimas taip pat neturi įtakos asmens duomenų tvarkymui, kurį duomenų administratorius tvarko remdamasis kitu teisiniu pagrindu nei sutikimas.
Administratoriaus kontaktiniai duomenys:
Adresas: CS Apparel Group a.s., buveinės adresas U Hvězdy 1451/4, 162 00 Praha 6 – Břevnov, e-mail: gdpr@csapparelgroup.cz
Kilus bet kokiems klausimams asmens duomenų apsaugos srityje, susisiekite su mumis tiesiogiai el. pašto adresu: …
Naudojamos sąvokos:
- asmens duomenys – bet kokia informacija apie fizinį asmenį, kurio tapatybė nustatyta arba kurio tapatybę galima nustatyti (duomenų subjektas); duomenų subjektas kurio tapatybę galima nustatyti, yra asmuo, kurio tapatybę tiesiogiai arba netiesiogiai galima nustatyti, visų pirma pagal identifikatorių;
- duomenų subjektas – duomenų subjektas yra fizinis asmuo, su kuriuo susiję asmens duomenys;
- administratorius – administratorius yra bet kuris subjektas, kuris nustato asmens duomenų tvarkymo tikslą ir priemones, atlieka tvarkymą ir yra už jį atsakingas;
- tvarkytojas – duomenų tvarkytojas yra bet koks subjektas, kuris pagal specialų įstatymą arba duomenų administratoriaus leidimą tvarko asmens duomenis pagal šį įstatymą;
- gavėjas – gavėjas yra bet kuris subjektas, kuriam pateikiami asmens duomenys;
- klientas – klientas yra juridinis arba fizinis asmuo, su kuriuo įmonę sieja sutartiniai santykiai;
- asmens duomenų tvarkymas – asmens duomenų tvarkymas – tai bet kokia operacija ar operacijų visuma, kurią duomenų administratorius ar duomenų tvarkytojas sistemingai atlieka su asmens duomenimis rankiniu būdu, automatiškai ar kitomis priemonėmis; Asmens duomenų tvarkymas – tai visų pirma duomenų rinkimas, saugojimas informacijos laikmenose, prieinamumas, taisymas ar keitimas, paieška, naudojimas, perdavimas, platinimas, publikavimas, saugojimas, keitimasis, rūšiavimas ar derinimas, blokavimas ir naikinimas.
Mobiliesiems telefonams ir mobiliosioms programoms skirtos versijos
Jei duomenų subjektas įeina į vieną iš grupės svetainių iš telefono, planšetinio kompiuterio ar panašaus įrenginio, tai Administratorius optimizuoja juos šiems įrenginiams. Tokiu atveju Administratorius asmens duomenis tvarko panašiai kaip ir prieigos iš kompiuterio atveju.
Taip pat, vartotojas turi galimybę nemokamai parsisiųsti programėlę bet kuriai grupės prekinių ženklų elektroninei parduotuvei (programėlė GAP+, programėlė Under Armour). Asmens duomenų tvarkymą, susijusį su Administratoriaus mobiliųjų programėlių naudojimu, reglamentuoja šie Asmens duomenų tvarkymo principai.
Jei duomenų subjektas leidžia naudoti vietos nustatymo duomenis, Administratorius įrenginio buvimo vietą gali naudoti ir tam, kad teiktų, pavyzdžiui, aktualesnius prekių ir paslaugų pasiūlymus (pavyzdžiui, rodydamas artimiausią parduotuvę). Tokiu būdu surinktus duomenis Administratorius gali naudoti ir komerciniams pranešimams klientams siųsti. Jei vartotojas to nenori, jis gali atsisakyti komercinių pranešimų siuntimo paskyros nustatymuose. Panašiai suasmenintas turinys gali būti rodomas tiesiogiai mūsų svetainėje.
Programėlė skirta vartotojams, norintiems gauti asmeninę informaciją apie grupės pasiūlymus, renginius, produktus ir paslaugas. Administratorius nustato interesų profilį, atsižvelgdamas į duomenų subjekto pirkimo elgseną ir programos naudojimą.
Naudojant programėle, Administratorius renka asmens duomenis, kuriuos duomenų subjektas pateikia registruodamasis į programėlę. Be to, Administratorius renka pirkimo ir vartotojo elgseną, susijusią su duomenų subjekto naudojama programėle.
Asmens duomenis Administratorius tvarko visų pirma sutarties vykdymo ir programėlės veikimo užtikrinimo tikslais, remdamasis užbaigta duomenų subjekto registracija, t. y. kad Administratorius pagal pirkimus ir vartotojo elgseną nustatytų galimus interesus, susijusius su grupės produktais ir paslaugomis, kad galėtų teikti asmeninę informaciją ir pasiūlymus.
Daugiau informacijos apie Jūsų teises, susijusias su asmens duomenų tvarkymu
1) teisę prašyti leisti susipažinti su savo asmens duomenimis, t. y. teisę gauti informaciją (patvirtinimą), pagrįstą jūsų prašymu, ar jūsų asmens duomenys yra tvarkomi, ar ne. Jei Jūsų asmens duomenys yra tvarkomi, Jūs turite teisę susipažinti su šiais asmens duomenimis ir tuo pačiu Jūs turite teisę gauti šią informaciją:
a) tvarkymo tikslai;
b) atitinkamos asmens duomenų kategorijos;
c) gavėjai arba gavėjų kategorijos, kuriems buvo arba bus teikiami jūsų asmens duomenys, ypač gavėjai trečiosiose šalyse arba tarptautinėse organizacijose;
d) planuojamą laikotarpį, kurį jūsų asmens duomenys bus saugomi, arba, jei to nustatyti neįmanoma, kriterijus, pagal kuriuos nustatomas šis laikotarpis;
e) teisę reikalauti iš Administratoriaus ištaisyti ar ištrinti savo asmens duomenis arba apriboti jų tvarkymą, arba nesutikti su tokiu tvarkymu;
f) visa turima informacija apie asmens duomenų šaltinį, jei Administratorius jos negavo iš Jūsų;
g) faktas, kad vyksta automatizuotas sprendimų priėmimas, įskaitant profiliavimą, nurodytas Reglamento 22 straipsnio 1 ir 4 dalyse, ir bent jau šiais atvejais prasminga informacija apie taikytą procedūrą, prasmę ir numatomas tokio apdorojimo pasekmes jums.
Administratorius informaciją pateikia raštu. Jei kreipiatės į administratorių elektroniniu būdu jo elektroninio pašto adresu, informacija jums bus suteikta elektroniniu būdu, nebent paprašysite, kad ji būtų pateikta popierine forma.
2) teisę reikalauti ištaisyti Jūsų asmens duomenis, t. y. teisę, kad Administratorius nepagrįstai nedelsdamas ištaisytų netikslius Jūsų asmens duomenis; taip pat turite teisę papildyti neišsamius asmens duomenis, be kita ko, pateikdami papildomą pareiškimą.
3) teisę reikalauti ištrinti Jūsų asmens duomenis, t. y. teisę, kad Administratorius nedelsiant ištrintų su Jumis susijusius asmens duomenis, jeigu nurodoma viena iš šių priežasčių:
a) Jūsų asmens duomenys nereikalingi tiems tikslams, kuriais jie buvo surinkti ar kitaip tvarkomi;
b) jeigu atšaukiate sutikimą, kurio pagrindu buvo tvarkomi Jūsų asmens duomenys ir nėra jokios kitos teisinės priežasties tvarkyti;
c) jūs prieštaraujate, kad jūsų asmens duomenys būtų tvarkomi pagal reglamento 21 straipsnio 1 dalį ir nebus jokių svarbių teisėtų priežasčių tvarkyti pagal Reglamento 21 straipsnio 2 dalį.;
d) Jūsų asmens duomenys buvo tvarkomi neteisėtai;
e) Jūsų asmens duomenys turi būti ištrinti, kad būtų įvykdytas Europos Sąjungos ar valstybės narės teisės aktuose nustatytas teisinis įsipareigojimas, taikomas Administratoriui;
f) Jūsų asmens duomenys buvo renkami teikiant informacinės visuomenės paslaugas pagal Reglamento 8 straipsnio 1 dalį,
g) tai yra vaikų iki 16 metų asmens duomenys;
- tačiau ištrynimas neturės įtakos duomenims esantiems dokumentuose, kuriuos Administratorius privalo saugoti pagal teisės aktus (pvz., sąskaitas faktūras); arba jeigu administratoriui reikia asmens duomenų teisiniams reikalavimams nustatyti, įgyvendinti ar apginti, prašymas ištrinti gali būti atmestas (pvz., nebaigta skundo procedūra, užregistruota skola)
- Administratorius neišsaugo informacijos apie mokėjimo kortelę atsiskaitant kortele be kortelės išsaugojimo, tačiau šie duomenys yra saugomi pas atsiskaitymo paslaugų teikėją. Todėl šių duomenų Administratorius ištrinti negali ir reikia susisiekti su atsiskaitymo paslaugų teikėju, per kurį buvo atliktas mokėjimas. Administratorius saugo tik pagrindinę informaciją apie mokėjimo kortelę tuo atveju, jei klientas išsaugo savo mokėjimo kortelę vartotojo paskyroje.
- Esant prašymui ištrinti asmens duomenis, kreipkitės į administratorių el. pašto adresu: gdpr@csapparelgroup.cz
4) teisę apriboti Jūsų asmens duomenų tvarkymą, t.y. teisę, kad Administratorius apribotų Jūsų asmens duomenų tvarkymą, bet kuriuo iš šių atvejų:
a) jei neigiate savo asmens duomenų tikslumą, tam laikotarpiui per kurį administratorius galėtų patikrinti jūsų asmens duomenų tikslumą;
b) tvarkymas yra neteisėtas ir jūs atsisakote ištrinti savo asmens duomenis, tačiau prašote apriboti jūsų asmens duomenų naudojimą;
c) jei Administratoriui jūsų asmens duomenų nebereikia tvarkymo tikslais, bet jums jų reikia teisiniams reikalavimams nustatyti, įgyvendinti ar ginti;
d) jeigu Jūs nesutinkate, kad Jūsų asmens duomenys būtų tvarkomi pagal Reglamento 21 straipsnio 1 dalį, kol bus patikrinta, ar Administratoriaus teisėtos priežastys nusveria Jūsų teisėtas priežastis,
5) teisę į savo asmens duomenų perkeliamumą, t. y. teisę gauti su Jumis susijusius asmens duomenis, kuriuos pateikėte Administratoriui strukūrizuotu, įprastai naudojamu ir kompiuterio skaitomu formatu, ir teisę perduoti šiuos duomenis kitam administratoriui, duomenis tvarkančiam Administratoriui netrukdant tuo atveju, kai:
a) tvarkymas grindžiamas sutikimu pagal Reglamento 6 straipsnio 1 dalies punktą a) arba pagal Reglamento 9 straipsnio 2 dalies punktą a) arba vadovaujantis sutartimi pagal Reglamento 6 straipsnio 1 dalies punkto b) nuostatas; ir
b) tvarkymas vyksta automatiškai.
Naudodamiesi savo teise į duomenų perkeliamumą, turite teisę, kad Administratorius tiesiogiai perduotų asmens duomenis kitam administratoriui, jei tai techniškai įmanoma. Ši teisė netaikoma asmens duomenims, kurie nėra tvarkomi automatiškai.
6) teisę nesutikti, t. y. teisę dėl priežasčių, susijusių su jūsų konkrečia situacija, bet kuriuo metu nesutikti, kad būtų tvarkomi jūsų asmens duomenys, kurie tvarkomi dėl teisinių priežasčių:
- tvarkyti reikia, kad būtų galima atlikti užduotį, atliekamą ginant viešąjį interesą arba vykdant viešosios valdžios įgaliojimus, kurie yra patikėti administratoriui, arba
- tvarkyti būtina siekiant atitinkamo administratoriaus ar trečiosios šalies teisėtų interesų.
Jei nesutinkate, kad būtų tvarkomi jūsų asmens duomenys, Administratorius jūsų asmens duomenų toliau netvarkys, nebent jis įrodys svarbias teisėtas jų tvarkymo priežastis, kurios nusveria jūsų interesus ar teises ir laisves, arba teisinių reikalavimų nustatymui, įgyvendinimui ar gynybai.
Taip pat gali būti pareikštas prieštaravimas dėl asmens duomenų tvarkymo tiesioginės rinkodaros ar profiliavimo tikslais. Jei nesutinkate su duomenų tvarkymu tiesioginės rinkodaros tikslais, jūsų asmens duomenys šiais tikslais nebus tvarkomi.
7) teisę pateikti skundą priežiūros institucijai, t. y. Asmens duomenų apsaugos tarnybai, el. paštu: Pplk. Sochora 27, 170 00 Praha 7, oficiali svetainė: https://www.uoou.cz.