Ochrana osobních údajů
Poslední aktualizace: 24. května 2026
Tyto zásady ochrany osobních údajů popisují, jakým způsobem Aleksander Legat s.p., DIČ: SI95989757, se sídlem Kal 15, 1303 Zagradec, Slovinsko, vystupující pod značkou „Norlume" („my", „nás" nebo „naše") jakožto správce osobních údajů shromažďuje, používá a zveřejňuje Vaše osobní údaje, když navštívíte naše stránky, využíváte naše služby nebo provedete nákup na webu norlume.cz (dále jen „stránky") nebo s námi jinak v souvislosti se stránkami komunikujete (souhrnně „služby"). Pro účely těchto zásad znamená „Vy" a „Váš" uživatele služeb, ať už jste zákazník, návštěvník webu, nebo jiná fyzická osoba, jejíž údaje jsme na základě těchto zásad shromáždili.
Zpracování osobních údajů probíhá v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Změny těchto zásad
Tyto zásady ochrany osobních údajů můžeme čas od času aktualizovat, mimo jiné s ohledem na změny našich postupů nebo z jiných provozních, právních či regulatorních důvodů. Revidované znění zveřejníme na stránkách, aktualizujeme datum „Poslední aktualizace" a přijmeme další kroky požadované příslušnými právními předpisy.
Jakým způsobem shromažďujeme a používáme Vaše osobní údaje
Abychom Vám mohli poskytovat služby, shromažďujeme a za posledních 12 měsíců jsme shromažďovali osobní údaje o Vaší osobě z různých zdrojů uvedených níže. Údaje, které shromažďujeme a používáme, se liší podle toho, jak s námi komunikujete.
Kromě konkrétních účelů uvedených níže můžeme shromážděné údaje používat k tomu, abychom s Vámi komunikovali, poskytovali nebo zlepšovali služby, plnili zákonné povinnosti, vymáhali příslušné smluvní podmínky a chránili služby, naše práva a práva našich uživatelů nebo jiných osob.
Jaké osobní údaje shromažďujeme
Typy osobních údajů, které o Vás získáváme, závisí na tom, jak s našimi stránkami a službami komunikujete. Pojmem „osobní údaje" se rozumí informace, které Vás identifikují, týkají se Vás, popisují Vás nebo mohou být s Vámi spojeny. Následující odstavce popisují kategorie a konkrétní typy osobních údajů, které shromažďujeme.
Údaje, které nám poskytnete přímo
Informace, které nám přímo poskytujete prostřednictvím našich služeb, mohou zahrnovat:
- Kontaktní údaje, včetně Vašeho jména, adresy, telefonního čísla a e-mailu.
- Údaje o objednávce, včetně jména, fakturační adresy, doručovací adresy, potvrzení platby, e-mailové adresy a telefonního čísla.
- Údaje o účtu, včetně uživatelského jména, hesla, bezpečnostních otázek a dalších informací používaných pro účely zabezpečení účtu.
- Údaje ze zákaznické podpory, včetně informací, které se rozhodnete zahrnout do komunikace s námi, například při odeslání zprávy prostřednictvím služeb.
Některé funkce služeb mohou vyžadovat, abyste nám přímo poskytli určité údaje o své osobě. Tyto údaje nám poskytnout nemusíte, může Vám to však znemožnit užívání nebo přístup k těmto funkcím.
Údaje o Vašem užívání
Můžeme také automaticky shromažďovat určité informace o Vaší interakci se službami (dále jen „údaje o užívání"). K tomu můžeme využívat cookies, pixely a podobné technologie (dále jen „cookies"). Údaje o užívání mohou zahrnovat informace o tom, jak přistupujete k našim stránkám a svému účtu a jak je používáte, včetně údajů o zařízení, prohlížeči, síťovém připojení, Vaší IP adrese a dalších informací souvisejících s Vaší interakcí se službami.
Údaje získané od třetích stran
Osobní údaje o Vás můžeme získávat také od třetích stran, včetně dodavatelů a poskytovatelů služeb, kteří mohou údaje shromažďovat naším jménem, například:
- Společnosti podporující naše stránky a služby, jako je Shopify.
- Naši zpracovatelé plateb, kteří shromažďují platební údaje (např. údaje o bankovním účtu, kreditní nebo debetní kartě a fakturační adrese) za účelem zpracování Vaší platby, vyřízení objednávky a poskytnutí Vámi požadovaných produktů nebo služeb, tedy za účelem plnění smlouvy s Vámi.
- Při návštěvě našich stránek, otevření či prokliknutí e-mailů, které Vám zasíláme, nebo při interakci s našimi službami či reklamou můžeme my nebo třetí strany, s nimiž spolupracujeme, automaticky shromažďovat určité informace pomocí online sledovacích technologií, jako jsou pixely, webové majáky, SDK knihovny třetích stran a cookies.
S veškerými údaji získanými od třetích stran nakládáme v souladu s těmito zásadami. Viz také část níže, Webové stránky a odkazy třetích stran.
Jak používáme Vaše osobní údaje a právní základy zpracování
- Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). Vaše osobní údaje používáme k poskytování služeb, zejména ke zpracování plateb, vyřízení objednávek, zasílání oznámení souvisejících s účtem, nákupy, vrácením, výměnami nebo jinými transakcemi, k vytvoření, udržování a správě Vašeho účtu, zajištění dopravy a usnadnění případných vrácení a výměn.
- Marketing a reklama (čl. 6 odst. 1 písm. a) nebo f) GDPR). Vaše osobní údaje můžeme používat pro marketingové a propagační účely, například pro zasílání marketingových, reklamních a propagačních sdělení e-mailem, SMS zprávou nebo poštou a pro zobrazování reklamy na produkty nebo služby. Zpracování na základě souhlasu nebo oprávněného zájmu, který je poskytnout Vám relevantní nabídky.
- Bezpečnost a prevence podvodů (čl. 6 odst. 1 písm. f) GDPR). Vaše osobní údaje používáme k detekci, vyšetřování a přijímání opatření v souvislosti s možnou podvodnou, protiprávní nebo zlovolnou činností. Pokud se rozhodnete služby využívat a zaregistrovat si účet, jste povinni své přihlašovací údaje chránit. Důrazně doporučujeme, abyste uživatelské jméno, heslo ani další přístupové údaje nesdíleli s nikým dalším. Pokud se domníváte, že došlo ke kompromitaci Vašeho účtu, neprodleně nás kontaktujte.
- Komunikace a zlepšování služeb (čl. 6 odst. 1 písm. f) GDPR). Vaše osobní údaje používáme pro poskytování zákaznické podpory a zlepšování služeb. Toto je v našem oprávněném zájmu reagovat na Vás, poskytovat Vám účinné služby a udržovat s Vámi obchodní vztah.
- Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR). Vaše osobní údaje zpracováváme, abychom splnili právní povinnosti vyplývající zejména z účetních a daňových předpisů.
Soubory cookies
Stejně jako mnoho webových stránek používáme i my soubory cookies. Cookies slouží k fungování a zlepšování stránek a služeb (například k zapamatování Vašich akcí a preferencí), k analytice a lepšímu porozumění interakci uživatelů se službami (v našem oprávněném zájmu je spravovat, zlepšovat a optimalizovat služby). Třetím stranám a poskytovatelům služeb můžeme také povolit používat cookies na našich stránkách, aby lépe přizpůsobily služby, produkty a reklamu na našich stránkách i jiných webech. K některým typům cookies je nezbytný Váš souhlas, který udělujete prostřednictvím cookie lišty.
Na našich stránkách mohou být používány nástroje jako Google Analytics a Meta Pixel pro analytiku návštěvnosti a cílenou reklamu. Tyto nástroje jsou aktivovány pouze s Vaším souhlasem a lze je kdykoli odvolat v nastavení cookies.
Většina prohlížečů soubory cookies přijímá automaticky, ale můžete si prohlížeč nastavit tak, aby cookies odstraňoval nebo odmítal. Upozorňujeme, že odstranění nebo blokování cookies může negativně ovlivnit uživatelský zážitek a některé části služeb, funkcí nebo obecných funkcí nemusí fungovat správně nebo již nebudou dostupné. Blokování cookies navíc nemusí zcela zabránit tomu, abychom sdíleli informace se třetími stranami, jako jsou naši reklamní partneři.
Naše webové stránky rovněž rozpoznávají signál Global Privacy Control (GPC), který Vám umožňuje odmítnout určitá použití nebo zpřístupnění Vašich údajů. Kromě Global Privacy Control nerozpoznáváme jiné signály „Do Not Track", které mohou být odesílány z Vašeho prohlížeče nebo zařízení.
Jak zpřístupňujeme osobní údaje
Za určitých okolností můžeme Vaše osobní údaje zpřístupnit třetím stranám za účelem plnění smlouvy, z oprávněných důvodů a z dalších důvodů v souladu s těmito zásadami. Mezi tyto okolnosti mohou patřit:
- Dodavatelům nebo jiným třetím stranám, kteří pro nás vykonávají služby (např. správa IT, zpracování plateb, analytika dat, zákaznická podpora, cloudové úložiště, vyřizování a přeprava objednávek).
- Obchodním a marketingovým partnerům za účelem poskytování služeb a inzerce. Naši obchodní a marketingoví partneři budou Vaše údaje používat v souladu s vlastními zásadami ochrany osobních údajů.
- Pokud nám výslovně nebo na Vaši žádost udělíte souhlas se zpřístupněním určitých údajů třetím stranám, například za účelem zaslání produktů nebo prostřednictvím Vašeho užívání widgetů sociálních médií nebo přihlašovacích integrací.
- Naším přidruženým společnostem nebo jiným subjektům v rámci naší korporátní skupiny v našem oprávněném zájmu úspěšně podnikat.
- V souvislosti s obchodní transakcí, jako je fúze nebo úpadek, pro splnění právních povinností (včetně reakce na soudní předvolání, domovní prohlídky a podobné žádosti), pro vymáhání příslušných smluvních podmínek a pro ochranu služeb, našich práv a práv našich uživatelů nebo jiných osob.
Citlivé osobní údaje bez Vašeho souhlasu neužíváme ani nezpřístupňujeme, ani je nepoužíváme pro účely odvozování Vašich charakteristik.
Webové stránky a odkazy třetích stran
Naše stránky mohou obsahovat odkazy na webové stránky nebo jiné online platformy provozované třetími stranami. Pokud budete následovat odkazy na stránky, které s námi nejsou propojeny ani námi kontrolovány, doporučujeme Vám přečíst si jejich zásady ochrany osobních údajů a zabezpečení a další podmínky. Nezaručujeme ani neodpovídáme za soukromí nebo bezpečnost těchto stránek, včetně přesnosti, úplnosti nebo spolehlivosti informací na nich uvedených. Informace, které poskytujete na veřejných nebo částečně veřejných místech, včetně informací, které sdílíte na sociálních sítích třetích stran, mohou být rovněž přístupné ostatním uživatelům služeb nebo uživatelům těchto platforem bez omezení jejich užívání námi nebo třetí stranou. Zařazení takových odkazů samo o sobě neznamená jakékoli schválení obsahu takových platforem ani jejich vlastníků nebo provozovatelů, není-li na službách uvedeno jinak.
Údaje dětí
Služby nejsou určeny k užívání dětmi a vědomě neshromažďujeme žádné osobní údaje o dětech. Pokud jste rodičem nebo zákonným zástupcem dítěte, které nám poskytlo své osobní údaje, můžete nás kontaktovat na níže uvedených kontaktních údajích a požádat o jejich výmaz.
Ke dni účinnosti těchto zásad ochrany osobních údajů nemáme skutečné povědomí o tom, že bychom „sdíleli" nebo „prodávali" (ve smyslu definice těchto pojmů v příslušných právních předpisech) osobní údaje osob mladších 16 let.
Bezpečnost a doba uchovávání údajů
Upozorňujeme, že žádná bezpečnostní opatření nejsou dokonalá ani neprolomitelná a nemůžeme zaručit „dokonalou bezpečnost". Informace, které nám zasíláte, navíc nemusí být během přenosu plně zabezpečeny. Doporučujeme, abyste k nám citlivé nebo důvěrné informace nezasílali prostřednictvím nezabezpečených kanálů.
Jak dlouho Vaše osobní údaje uchováváme, závisí na různých faktorech, například zda potřebujeme údaje k vedení Vašeho účtu, k poskytování služeb, k plnění právních povinností, k řešení sporů nebo k vymáhání dalších platných smluv a zásad.
V souladu s platnými právními předpisy, zejména zákonem č. 563/1991 Sb., o účetnictví, a zákonem č. 235/2004 Sb., o dani z přidané hodnoty, uchováváme účetní doklady a doklady související s daňovými povinnostmi po dobu 5 let (případně 10 let u některých daňových dokladů). Ostatní osobní údaje uchováváme pouze po dobu nezbytně nutnou ke splnění účelu, pro který byly shromážděny.
Vaše práva
V souvislosti se zpracováním Vašich osobních údajů máte v souladu s nařízením GDPR a zákonem č. 110/2019 Sb. následující práva. Tato práva nejsou absolutní, mohou se vztahovat pouze na určité okolnosti a v některých případech můžeme Vaši žádost odmítnout v rozsahu povoleném zákonem.
- Právo na přístup (čl. 15 GDPR): Máte právo požádat o přístup k osobním údajům, které o Vás uchováváme, včetně podrobností o tom, jakým způsobem Vaše údaje používáme a sdílíme.
- Právo na opravu (čl. 16 GDPR): Máte právo požádat, abychom opravili nepřesné osobní údaje, které o Vás uchováváme.
- Právo na výmaz / právo být zapomenut (čl. 17 GDPR): Máte právo požádat, abychom Vaše osobní údaje, které o Vás uchováváme, vymazali.
- Právo na omezení zpracování (čl. 18 GDPR): Máte právo požádat, abychom omezili zpracování Vašich osobních údajů.
- Právo na přenositelnost údajů (čl. 20 GDPR): Máte právo obdržet kopii osobních údajů, které o Vás uchováváme, a požádat, abychom je za určitých okolností a s určitými výjimkami předali třetí straně.
- Právo vznést námitku (čl. 21 GDPR): Máte právo vznést námitku proti zpracování Vašich osobních údajů, zejména v případě zpracování pro účely přímého marketingu nebo na základě oprávněného zájmu.
- Odvolání souhlasu: Pokud je zpracování založeno na souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolání souhlasu nemá vliv na zákonnost zpracování před jeho odvoláním.
- Správa komunikačních preferencí: Můžeme Vám zasílat propagační e-maily, jejichž odběr můžete kdykoli zrušit pomocí odkazu pro odhlášení v zaslaných e-mailech. Pokud se odhlásíte, můžeme Vám stále zasílat nepropagační e-maily, například e-maily týkající se Vašeho účtu nebo provedených objednávek.
- Právo podat stížnost u dozorového úřadu: Máte právo podat stížnost u Úřadu pro ochranu osobních údajů (ÚOOÚ).
Kterékoli z těchto práv můžete uplatnit, jak je uvedeno na našich stránkách, nebo tak, že nás kontaktujete pomocí níže uvedených kontaktních údajů.
Za uplatnění těchto práv Vás nebudeme diskriminovat. Před poskytnutím věcné odpovědi na žádost od Vás můžeme potřebovat shromáždit údaje k ověření Vaší totožnosti, jako je Vaše e-mailová adresa nebo údaje o účtu. V souladu s platnými zákony můžete pověřit zplnomocněného zástupce, aby Vaším jménem podal žádost o uplatnění Vašich práv. Na Vaši žádost odpovíme ve lhůtě požadované platnými právními předpisy, zpravidla do jednoho měsíce.
Stížnosti
Pokud máte stížnosti ohledně toho, jakým způsobem zpracováváme Vaše osobní údaje, kontaktujte nás prosím pomocí níže uvedených kontaktních údajů. Pokud nebudete spokojeni s naší odpovědí, máte právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů (ÚOOÚ), se sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Mezinárodní přenos údajů
Vaše osobní údaje můžeme přenášet, ukládat a zpracovávat i mimo zemi, ve které žijete. Vaše osobní údaje jsou rovněž zpracovávány zaměstnanci a třetími stranami poskytujícími služby a partnery v těchto zemích.
Pokud Vaše osobní údaje přenášíme mimo Evropský hospodářský prostor (EHP), opíráme se o uznávané mechanismy přenosu, jako jsou standardní smluvní doložky Evropské komise, případně o jiné rovnocenné nástroje, pokud přenos nesměřuje do země, kterou Evropská komise uznala za zajišťující odpovídající úroveň ochrany.
Kontakt
Máte-li jakékoli otázky týkající se našich postupů v oblasti ochrany osobních údajů nebo těchto zásad, nebo chcete-li uplatnit některé ze svých práv, napište nám prosím na hello@norlume.cz.
Pro účely platných právních předpisů v oblasti ochrany osobních údajů jsme, pokud není výslovně uvedeno jinak, správcem Vašich osobních údajů.
Správce: Aleksander Legat s.p.
DIČ: SI95989757
Kal 15, 1303 Zagradec, Slovinsko
E-mail: hello@norlume.cz