Ochrana osobních údajů

Tyto Zásady ochrany osobních údajů informují o způsobu, jakém OptiDynex s.r.o., IČO: 02861020, se sídlem Přerovská 38, 768 61 Bystřice pod Hostýnem, zapsaná v obchodním rejstříku vedeném KS Brno pod sp. zn. C 82713 (dále jen „Správce"), jakožto správce osobních údajů, zpracovává osobní údaje zákazníků a návštěvníků e-shopu na adrese rixoptics.cz.

Zpracování probíhá v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), zákonem č. 110/2019 Sb., o zpracování osobních údajů, a zákonem č. 480/2004 Sb., o některých službách informační společnosti. Tyto Zásady jsou platné od 22. 3. 2026.


1. SPRÁVCE OSOBNÍCH ÚDAJŮ

OptiDynex s.r.o.
Přerovská 38, 768 61 Bystřice pod Hostýnem
IČO: 02861020 | DIČ: CZ02861020
Datová schránka: vpy5w9
E-mail: info@rixoptics.cz
Telefon: +420 573 379 670

Správce nejmenoval pověřence pro ochranu osobních údajů (DPO). Veškeré dotazy týkající se zpracování osobních údajů zasílejte na výše uvedenou e-mailovou adresu.


2. JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME

2.1 Údaje poskytnuté při nákupu

  • Jméno a příjmení
  • Doručovací a fakturační adresa
  • E-mailová adresa
  • Telefonní číslo
  • Číslo bankovního účtu (při platbě převodem nebo vrácení peněz)
  • IČO a DIČ (u firemních objednávek)

2.2 Údaje vznikající při používání e-shopu

  • IP adresa a technické údaje o zařízení a prohlížeči
  • Cookies a podobné sledovací technologie (viz čl. 7)
  • Historie objednávek a komunikace se zákaznickou podporou
  • Záznamy o přihlášení k uživatelskému účtu

2.3 Údaje z marketingové komunikace

  • E-mailová adresa pro zasílání obchodních sdělení (jen se souhlasem)
  • Preference a chování na webu (pro personalizaci obsahu)

3. ÚČEL A PRÁVNÍ ZÁKLAD ZPRACOVÁNÍ

Účel zpracování Právní základ (GDPR) Doba uchování
Zpracování a plnění objednávky, komunikace se zákazníkem Čl. 6 odst. 1 písm. b) — plnění smlouvy Po dobu smluvního vztahu + 4 roky
Vedení účetní a daňové evidence Čl. 6 odst. 1 písm. c) — právní povinnost 10 let dle zákona č. 563/1991 Sb.
Vyřizování reklamací, záručních nároků a sporů Čl. 6 odst. 1 písm. b) a f) — plnění smlouvy / oprávněný zájem Po dobu záruční lhůty + 1 rok
Zasílání obchodních sdělení (newsletter) Čl. 6 odst. 1 písm. a) — souhlas; nebo § 7 zákona č. 480/2004 Sb. (stávající zákazníci) Do odvolání souhlasu nebo odhlášení
Personalizace obsahu webu a analýza návštěvnosti Čl. 6 odst. 1 písm. f) — oprávněný zájem Dle nastavení cookies (max. 13 měsíců)
Ochrana práv a oprávněných zájmů Správce (prevence podvodů) Čl. 6 odst. 1 písm. f) — oprávněný zájem 3 roky od vzniku incidentu
Uživatelský účet Čl. 6 odst. 1 písm. b) — plnění smlouvy Po dobu existence účtu + 1 rok po zrušení

4. PŘÍJEMCI OSOBNÍCH ÚDAJŮ

Správce může předávat osobní údaje následujícím kategoriím příjemců, kteří jsou vázáni povinností mlčenlivosti nebo zpracovatelskou smlouvou:

  • Dopravní společnosti — DPD CZ s.r.o., GLS Czech Republic s.r.o. (za účelem doručení zásilky: jméno, adresa, telefon)
  • Poskytovatelé platebních služeb — operátor platební brány (čísla karet Správce nevidí; zpracovávají pouze technické ID transakce)
  • Poskytovatel úvěrového financování — ESSOX s.r.o. (při volbě splátkového financování)
  • Shopify International Ltd. — provozovatel platformy e-shopu (zpracování probíhá v EHP na základě standardních smluvních doložek)
  • Účetní a daňoví poradci — v rozsahu nezbytném pro vedení účetnictví
  • Orgány veřejné moci — pouze na základě zákonné povinnosti (soudy, Finanční správa, Policie ČR)

Správce nepředává osobní údaje do třetích zemí mimo Evropský hospodářský prostor (EHP), s výjimkou platformy Shopify, která zajišťuje přenos v souladu s čl. 46 GDPR (standardní smluvní doložky).


5. DOBA UCHOVÁNÍ OSOBNÍCH ÚDAJŮ

Osobní údaje jsou uchovávány po dobu nezbytně nutnou k naplnění účelu zpracování a po dobu stanovenou příslušnými právními předpisy:

  • Objednávky a faktury: 10 let (zákon č. 563/1991 Sb., o účetnictví)
  • Záruční dokumentace: po dobu záruky + 1 rok
  • Uživatelský účet: po dobu aktivity + 1 rok od zrušení
  • Newsletter: do odvolání souhlasu
  • Cookies analytické/marketingové: max. 13 měsíců
  • Záznamy komunikace (e-maily, chat): 3 roky

Po uplynutí doby uchování jsou osobní údaje bezpečně a nevratně vymazány nebo anonymizovány.


6. PRÁVA SUBJEKTŮ ÚDAJŮ

Jako subjekt osobních údajů máte vůči Správci tato práva:

6.1 Právo na přístup (čl. 15 GDPR)

Máte právo získat potvrzení, zda Správce zpracovává Vaše osobní údaje, a pokud ano, máte právo na jejich kopii a informace o zpracování.

6.2 Právo na opravu (čl. 16 GDPR)

Máte právo požadovat bez zbytečného odkladu opravu nepřesných nebo doplnění neúplných osobních údajů.

6.3 Právo na výmaz — „právo být zapomenut" (čl. 17 GDPR)

Máte právo požadovat výmaz Vašich osobních údajů, pokud: (a) údaje již nejsou potřebné pro účely, pro které byly shromážděny; (b) odvoláte souhlas a neexistuje jiný právní základ; (c) vznesete námitku a neexistují převažující oprávněné důvody; (d) údaje byly zpracovávány protiprávně. Právo na výmaz se neuplatní, pokud je zpracování nezbytné pro splnění právní povinnosti nebo určení, výkon nebo obhajobu právních nároků.

6.4 Právo na omezení zpracování (čl. 18 GDPR)

Máte právo požadovat omezení zpracování, pokud popíráte přesnost údajů, zpracování je protiprávní, nebo jste vznesli námitku dle čl. 21 GDPR.

6.5 Právo na přenositelnost (čl. 20 GDPR)

Máte právo obdržet Vaše osobní údaje, které jste Správci poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu (CSV/JSON), a právo požádat o jejich přenos k jinému správci — pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně.

6.6 Právo vznést námitku (čl. 21 GDPR)

Máte právo kdykoli vznést námitku proti zpracování Vašich osobních údajů prováděnému na základě oprávněného zájmu Správce (čl. 6 odst. 1 písm. f) GDPR), včetně profilování. Správce zpracování ukončí, pokud neprokáže závažné oprávněné důvody, které převažují nad Vašimi zájmy. Při zpracování pro účely přímého marketingu máte právo vznést námitku kdykoli bez dalšího odůvodnění.

6.7 Právo odvolat souhlas

Pokud je zpracování založeno na Vašem souhlasu, máte právo souhlas kdykoli odvolat, aniž je tím dotčena zákonnost zpracování před odvoláním. Souhlas se zasíláním newsletteru odvoláte kliknutím na odhlašovací odkaz v každém e-mailu nebo zasláním žádosti na info@rixoptics.cz.

Uplatnění práv

Žádosti zasílejte e-mailem na info@rixoptics.cz nebo poštou na adresu sídla Správce. Správce odpovídá bez zbytečného odkladu, nejpozději do 1 měsíce od obdržení žádosti. V případě složitosti nebo velkého počtu žádostí lze lhůtu prodloužit o další 2 měsíce, o čemž bude žadatel informován.


7. COOKIES A SLEDOVACÍ TECHNOLOGIE

7.1 Co jsou cookies

Cookies jsou malé textové soubory ukládané do Vašeho zařízení při návštěvě webu. Slouží k zajištění funkčnosti e-shopu, analýze návštěvnosti a personalizaci obsahu.

7.2 Typy cookies používaných na tomto webu

Typ Účel Doba platnosti Právní základ
Nezbytné (technické) Fungování košíku, přihlášení, zabezpečení Relace / max. 1 rok Oprávněný zájem (nelze odmítnout)
Analytické Měření návštěvnosti (Google Analytics, Shopify Analytics) Max. 13 měsíců Souhlas
Marketingové Cílená reklama, remarketing Max. 13 měsíců Souhlas
Preferenční Zapamatování nastavení (jazyk, měna) Max. 1 rok Souhlas

7.3 Správa cookies

Souhlas s analytickými a marketingovými cookies udělujete prostřednictvím lišty cookies při první návštěvě webu. Souhlas lze kdykoli odvolat v nastavení prohlížeče nebo prostřednictvím nastavení cookies na webu. Odmítnutí analytických cookies nemá vliv na funkčnost e-shopu.

Informace o správě cookies v jednotlivých prohlížečích:


8. ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

Správce přijal odpovídající technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo neoprávněným zpracováním, zejména:

  • Šifrování přenosu dat prostřednictvím protokolu SSL/TLS (HTTPS)
  • Přístup k osobním údajům pouze oprávněným osobám vázaným povinností mlčenlivosti
  • Pravidelné zálohy a testování bezpečnostních opatření
  • E-shop provozovaný na platformě Shopify, která je certifikována dle standardu PCI DSS Level 1 (nejvyšší stupeň zabezpečení platebních dat)

V případě bezpečnostního incidentu, který by mohl mít nepříznivý dopad na Vaše práva a svobody, bude Správce postupovat v souladu s čl. 33 a 34 GDPR (oznámení Úřadu pro ochranu osobních údajů do 72 hodin, případně dotčeným osobám bez zbytečného odkladu).


9. PRÁVO PODAT STÍŽNOST U DOZOROVÉHO ÚŘADU

Máte právo podat stížnost u dozorového orgánu pro ochranu osobních údajů, pokud se domníváte, že zpracování Vašich osobních údajů porušuje GDPR nebo jiné právní předpisy na ochranu osobních údajů:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Tel.: +420 234 665 111
E-mail: posta@uoou.cz
Web: www.uoou.cz


10. ZMĚNY ZÁSAD OCHRANY OSOBNÍCH ÚDAJŮ

Správce si vyhrazuje právo tyto Zásady kdykoli aktualizovat, zejména v důsledku změn právní úpravy, pokynů dozorových orgánů nebo změn ve způsobu zpracování osobních údajů. O podstatných změnách budeme informovat prostřednictvím e-shopu nebo e-mailem. Aktuální verze Zásad je vždy dostupná na této stránce s uvedením data jejich platnosti.

Platné od: 22. 3. 2026
Verze: 1.0

Kontaktní formulář