OCHRANA SOUKROMÍ
VŠECHNY ZNAČKY A PRODUKTY MULLIER, JEDNA SOUSTŘEDĚNÁ SMĚRNICE PRO VAŠI OCHRANU.
Podmínky Ochrany Soukromí
Poslední revize: 3. Března 2025
často Kladené Dotazy
jak na své straně spravujete své osobní údaje
Vaše osobní údaje máte pod kontrolou. Kdykoli můžete uplatnit svá práva a změnit své preference.
Uplatnění práv subjektu údajů
V závislosti na vaší lokalitě (jurisdikci, ve které jste rezidentem), můžete mít k dispozici různá práva subjektu údajů. Ta mohou zahrnovat žádosti o přístup k osobním údajům, jejich vymazání, opravu nebo doplnění, odhlášení z přijímání marketingových e-mailů nebo textových zpráv, námitky proti našemu používání vaší e-mailové adresy nebo telefonního čísla pro reklamu atd. Chcete-li odeslat, jaká práva subjektu údajů platí pro vaši jurisdikci, klikněte zde.
Můžete nás také instruovat, abychom vám přestali zasílat e-maily a textové zprávy, a to podle pokynů pro odhlášení zaslaných s touto komunikací. Vezměte prosím na vědomí, že určité informace musíme uchovávat, abychom mohli respektovat vaše volby (například když nám dáte pokyn, abychom vám přestali zasílat marketingové e-maily, musíme mít archivovanou vaši e-mailovou adresu, aby si naše systémy pamatovaly, že si na tuto e-mailovou adresu nepřejete dostávat marketingová sdělení).
Existují také situace, kdy vašemu požadavku nemůžeme vyhovět (např. nemůžeme smazat údaje o transakcích, u kterých máme zákonnou povinnost je uchovávat, nebo je uchováváme pro prevenci podvodů, pro zabezpečení, pro ochranu soukromí jiných osob a mimo jiné i pro stanovení, výkon nebo zajištění právních nároků).
tradiční online behaviorální reklamy
Jak změníte výběr reklam cílených podle vašeho zájmu
V závislosti na tom, kde se nacházíte (tedy podle právních předpisů platných ve vaší jurisdikci), vám mohou náležet různá práva v oblasti ochrany osobních údajů. Tato práva mohou zahrnovat například možnost:
-
požádat o přístup ke svým osobním údajům,
-
požadovat jejich opravu, doplnění nebo výmaz,
-
vznést námitku proti jejich zpracování,
-
odhlásit se z marketingových e-mailů či textových zpráv,
-
nebo omezit využívání vašich kontaktních údajů pro reklamní účely.
Chcete-li zjistit, jaká konkrétní práva vám náleží podle příslušné legislativy, klikněte prosím na odkaz zde.
Kromě toho nás můžete kdykoli požádat, abychom vám přestali zasílat marketingovou komunikaci (e-maily nebo SMS) – stačí postupovat podle pokynů uvedených v dané zprávě. Mějte prosím na paměti, že i když si přejete přestat dostávat marketingová sdělení, musíme si některé informace uchovat, například vaši e-mailovou adresu, abychom zajistili, že nebude použita pro další marketingové účely – právě v souladu s vaším přáním.
Existují ovšem i situace, kdy vám bohužel nemůžeme zcela vyhovět – například pokud zákon vyžaduje, abychom určité údaje uchovali (např. o transakcích), nebo pokud je potřebujeme pro účely bezpečnosti, prevence podvodů, ochrany práv jiných osob či pro uplatnění, výkon nebo obhajobu našich právních nároků.
Odmítnutí reklamního průmyslu
🇨🇿 Česká republika
V souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, a nařízením GDPR (EU) 2016/679 máte jako subjekt údajů právo ovlivnit, jakým způsobem budou vaše osobní údaje využívány pro marketingové a reklamní účely, včetně tzv. behaviorální reklamy.
Můžete se kdykoliv odhlásit z reklamy cílené na základě vašich online zájmů, a to:
-
Odmítnutím souborů cookies v nastavení vašeho internetového prohlížeče.
-
Nastavením ochrany soukromí v rámci mobilního zařízení, zejména odmítnutím žádostí aplikací o přístup k datům nebo úpravou nastavení sledování reklam.
-
Odhlášením z marketingové komunikace, pokud jste nám poskytli svůj e-mail nebo telefonní číslo (kontaktujte nás pro vyřízení této žádosti).
Vezměte na vědomí, že i po odhlášení se vám mohou zobrazovat kontextové reklamy – tj. reklamy vycházející z obsahu webových stránek, které aktuálně navštěvujete.
Odmítnutí reklamního průmyslu
🇸🇰 Slovenská republika
Na území Slovenské republiky se ochrana osobních údajů řídí zákonem č. 18/2018 Z.z. o ochraně osobných údajov a přímo použitelným nařízením GDPR (EU) 2016/679. Jako dotknutá osoba máte možnost odmítnout zpracování vašich údajů pro účely personalizované reklamy.
Vaše možnosti zahrnují:
-
Odmítnutí reklamních cookies prostřednictvím nastavení vášho webového prehliadača.
-
Zakázanie sledovania reklam v mobilnom zariadení cez systémové nastavenia.
-
Odhlásenie z e-mailového a SMS marketingu, ak ste nám poskytli kontaktné údaje. V takom prípade nás, prosím, kontaktujte.
Aj po vykonaní týchto krokov sa vám môžu zobrazovať kontextové reklamy, ktoré však nie sú personalizované na základe vášho správania na internete.
Odmítnutí reklamního průmyslu
🇪🇺 Evropský hospodářský prostor (EHP)
Obyvatelé zemí v rámci EHP se mohou odhlásit od zájmově cílených reklam prostřednictvím evropského programu DAA-Europe. Nástroj pro správu preferencí a odhlášení najdete zde: DAA-Europe – Odhlášení cílené reklamy
Dále doporučujeme:
-
Použít funkci „Do Not Track“ nebo nastavení cookies ve vašem prohlížeči.
-
Upravit nastavení sledování ve vašem zařízení.
-
Kontaktovat nás pro odstranění vaší e-mailové adresy či telefonu z databáze cíleného marketingu.
Odmítnutí reklamního průmyslu
🌎 Ostatní kontinenty
🇺🇸 Spojené státy americké
V USA můžete zájmově cílenou reklamu omezit prostřednictvím následujících iniciativ:
-
Digital Advertising Alliance (DAA) – opt-out pro prohlížeče / opt-out pro mobilní zařízení
-
Network Advertising Initiative (NAI) – opt-out nástroj
🇨🇦 Kanada
V Kanadě využijte program DAA-Canada, který vám umožní správu zájmově cílené reklamy prostřednictvím adchoices.ca.
🌐 Globální opt-out (Unified ID 2.0)
Chcete-li globálně omezit personalizaci reklam přes systém Unified ID 2.0, využijte možnost odhlášení zde.
Jak můžete spravovat soubory cookie
Prohlížeč můžete nastavit tak, aby odmítal všechny soubory cookie, nebo aby vám dal vědět, když je do vašeho počítače zaslán soubor cookie. To však může našim webům nebo službám zabránit ve správném fungování. Prohlížeč můžete rovněž nastavit tak, aby odstranil soubory cookie pokaždé, když dokončíte procházení.
Když se odhlásíte z reklamy cílené na základě vašeho zájmu, odešle se do vašeho prohlížeče soubor cookie pro odhlášení, který označuje, že reklamy cílené na základě vašeho zájmu již nechcete dostávat. Jestliže se rozhodnete odstranit všechny soubory cookie, odstraní se také tento soubor cookie pro odhlášení. To znamená, že pokud stále nechcete dostávat reklamy cílené podle vašeho zájmu, budete se muset znovu odhlásit v každém prohlížeči, kde jste soubory cookie smazali.
V některých obchodech a na některých našich webových stránkách nabízíme platformu pro správu souhlasu se soubory cookie, která vám umožňuje vybrat si určité kategorie souborů cookie. Jestliže je k dispozici, může se zobrazit jako banner cookie nebo jako ikona, která je viditelná na příslušných webových stránkách. Podobné platformy nabízíme také v některých mobilních aplikacích. Jsou-li k dispozici, budou přístupné prostřednictvím nabídky nastavení příslušné aplikace.
zákony české republiky (česka) na ochranu osobních údajů
Viz. zde níže na této stránce uvedené, naleznete informace požadované určitými státními zákony na ochranu osobních údajů a informace týkající se práv na ochranu osobních údajů podle těchto zákonů.
Další informace pro obyvatele Evropského Hospodářského Prostoru, Švýcarska a Spojeného Království
Jestliže žijete v EHP, Švýcarsku nebo Spojeném království nebo se fyzicky nacházíte v EHP, Švýcarsku nebo Spojeném království, můžete přistupovat k osobním údajům, které o vás uchováváme, a požadovat opravu nepřesných, zastaralých nebo již nepotřebných informací, jejich vymazání nebo omezení, a požádat nás o poskytnutí vašich údajů ve formátu, který vám umožní přenést je k jinému poskytovateli služeb. Tam, kde je nutný váš souhlas se zpracováním vašich osobních údajů, máte také možnost daný souhlas kdykoli odvolat. Můžete rovněž vznést námitku proti našemu zpracování vašich osobních údajů (to znamená požádat nás, abychom je přestali používat), pokud je toto zpracování založeno jen na našem oprávněném zájmu (to znamená, že máme oprávněný důvod pro použití údajů pro určitý účel a tento důvod není převážen vaším zájmem o to, aby společnost Mullier data nepoužívala). Požadavek můžete vznést kliknutím zde.
Pokud potřebujete více informací o ochraně osobních údajů a svých právech na osobní údaje obecně, navštivte web Evropského inspektora ochrany osobních údajů na adrese https://edps.europa.eu/data-protection/ nebo web úřadu komisaře Spojeného království pro informace na adrese https://ico.org.uk. Pokud nebudete spokojeni s naší odpovědí na své požadavky, můžete podat stížnost orgánu pro ochranu osobních údajů ve vaší zemi.
Kontakt lze nalézt na webových stránkách https://www.uoou.cz/.
Zdravotničtí Pracovníci
Jste-li zdravotnickým pracovníkem a poskytli jste nám své osobní údaje v rámci jednoho z našich informačních programů pro odborníky nebo v rámci jakékoli jiné formy spolupráce, kontaktujte nás prostřednictvím místního nebo regionálního zástupce Mullier.
JAK SHROMAŽĎUJEME A POUŽÍVÁME OSOBNÍ ÚDAJE
Stejně jako řada renomovaných značek i my shromažďujeme osobní údaje v okamžiku, kdy s námi navážete kontakt nebo když nám je sdělí důvěryhodné třetí strany, s nimiž spolupracujete. Ke zpracování těchto údajů přistupujeme s maximální pečlivostí a úctou k vašim právům. Pomáhají nám lépe porozumět vašim potřebám, preferencím a zájmům – nejen jako spotřebiteli, ale také jako jedinečné osobnosti.
Jak shromažďujeme osobní údaje
Osobní údaje o vás získáváme různými způsoby a z rozličných zdrojů. Může se jednat o údaje, které vás mohou přímo identifikovat – například vaše jméno, e-mailová adresa, telefonní číslo či poštovní adresa. V závislosti na konkrétní jurisdikci mohou být za osobní údaje považovány také technické identifikátory, jako jsou IP adresy, soubory cookie nebo identifikátory mobilních zařízení.
Sdílíte s námi napřímo
Vaše osobní údaje nám sdělujete při registraci účtu na našich webových stránkách, v mobilní aplikaci, nebo když nás kontaktujete – například telefonicky či prostřednictvím e-mailu. V těchto případech vás můžeme požádat o informace, jako je vaše jméno, e-mailová adresa, adresa bydliště, datum narození, platební údaje, věk, pohlaví, počet členů vaší domácnosti a také vaše preference ohledně způsobu, jakým si přejete od nás dostávat informace o produktech a službách – například poštou, e-mailem nebo prostřednictvím textových zpráv (SMS).
Vaše interakce s weby a s e-maily
Při návštěvě našich webových stránek, interakci s našimi reklamami nebo využívání našich produktů a služeb můžeme využívat technologie, které automaticky shromažďují určité informace. Typickým příkladem jsou soubory cookie – malé datové soubory uložené ve vašem internetovém prohlížeči. Tyto technologie nám mohou napovědět, jaký typ prohlížeče a operačního systému používáte, jaká je vaše IP adresa, které stránky navštěvujete, na jaké odkazy klikáte nebo zda jste otevřeli e-mail, který jsme vám zaslali.
Používání mobilních aplikací a ostatních zařízení
Abychom vám mohli zajistit co nejkvalitnější uživatelský zážitek, můžeme využívat určité technologie, které shromažďují údaje z vašeho mobilního telefonu nebo dalších chytrých zařízení ve vaší domácnosti při používání našich mobilních aplikací či připojených produktů.
Váš souhlas s tímto sběrem dat udělujete při instalaci aplikace nebo nastavení zařízení připojeného k internetu.
Shromažďované informace mohou zahrnovat například reklamní identifikátor vašeho zařízení, údaje o operačním systému, způsob využívání aplikace nebo zařízení, informace o vaší fyzické poloze a další informace, které jsou podle příslušných zákonů v některých jurisdikcích klasifikovány jako osobní údaje.
V souladu s právními požadavky vám vaše zařízení nebo aplikace zobrazí upozornění (např. vyskakovací oznámení), ve kterém budete mít možnost rozhodnout se, zda nám chcete povolit přístup k údajům o vaší přesné geografické poloze (například kde se právě nacházíte nebo odkud se připojujete k internetu), případně k jiným osobním údajům.
Vaše propojení s partnery nebo třetími stranami
Vaše osobní údaje můžeme rovněž obdržet od jiných subjektů, se kterými spolupracujete nebo jimž jste udělili souhlas se sdílením údajů.
Například nám může být udělen přístup k vašim osobním údajům jinou společností, pokud jste se přihlásili k odběru jejích telekomunikačních služeb nebo jste se zapojili do věrnostního programu některého obchodního partnera.
Kromě toho můžeme – tam, kde to právní předpisy dovolují – získávat osobní údaje také z veřejně dostupných zdrojů, jako jsou veřejné příspěvky na internetu, blogy, videa nebo obsah na sociálních sítích.
Dalším možným zdrojem osobních údajů jsou společnosti, které se specializují na sběr nebo agregaci zákaznických údajů, například tzv. data provideri. Tyto společnosti mohou shromažďovat vaše údaje na základě veřejně dostupných databází (v souladu s příslušnými místními zákony) nebo prostřednictvím souhlasů, které jste jim udělili, a následně nám tyto údaje zpřístupnit za účelem jejich dalšího využití.
Typicky může jít o informace jako je výše příjmu, věk, pohlaví, počet členů domácnosti nebo přehled o produktech, které jste zakoupili online či ve fyzických prodejnách ve vašem okolí.
Obecné způsoby, jak používáme osobní údaje
Účely, pro které zpracováváme vaše osobní údaje
Vaše osobní údaje zpracováváme s cílem naplňovat naše poslání – zlepšovat kvalitu každodenního života lidí, jako jste vy, a to v rámci našich primárních jurisdikcí (Česká republika, Slovensko, státy EHP) i v souladu s příslušnými právními předpisy dalších trhů (např. USA, Kanada, Velká Británie). Váš souhlas a naše oprávněné zájmy nám umožňují využívat vaše osobní údaje k následujícím účelům:
1. Výrobky a služby
Zahrnuje dodání požadovaných produktů, poskytování služeb a vzorků, o které jste projevili zájem.
2. Správa zákazníků
-
Ověření identity a účast v našich marketingových a personalizovaných programech,
-
Správa a udržování uživatelských účtů, preferencí a pobídek (např. slevové kupony, věrnostní benefity),
-
Podpora personalizace webu nebo mobilních aplikací,
-
Umožnění účasti na soutěžích, loteriích, hodnoceních a zpětné vazbě.
3. Služby zákazníkům a komunikace
-
Reakce na vaše dotazy a žádosti,
-
Poskytování podpory a informací o produktech a službách,
-
Zasílání transakčních zpráv (fakturace, potvrzení objednávek),
-
Komunikace na sociálních sítích,
-
Marketingové a informační sdělení (např. newslettery, průzkumy, pozvánky).
4. Platby a finanční operace
-
Zpracování plateb za produkty a služby,
-
Vystavování refundací a inkas.
5. Zobrazování reklam
-
Zajištění relevantního zobrazování reklam vám i uživatelům s podobnými charakteristikami,
-
Využívání šifrovaných údajů (např. e-mailová adresa) v rámci cílení přes platformy sociálních sítí.
6. Administrace reklamních aktivit
-
Měření výkonnosti kampaní,
-
Účetní a administrativní operace související s marketingem.
7. Kvalita a bezpečnost
-
Interní kontroly kvality, školení a analytika,
-
Zajištění bezpečného prostředí pro uživatele a systémy,
-
Optimalizace našich digitálních rozhraní a služeb.
8. Zabezpečení
-
Detekce bezpečnostních hrozeb,
-
Prevence podvodů a zneužití systémů.
9. Vedení záznamů a audit
-
Sledování interakcí se zákazníky,
-
Evidence transakcí, podpora auditu a compliance procesů.
10. Dodržování právních předpisů a regulačních požadavků
-
Řízení rizik, podávání zpráv, interní vyšetřování,
-
Zajištění souladu s legislativními a regulatorními normami v rámci všech jurisdikcí.
11. Výzkum a vývoj (R&D)
-
Interní výzkum pro zlepšení produktů a služeb,
-
Vývoj nových řešení reagujících na potřeby spotřebitelů.
12. Účely stanovené při shromažďování údajů
-
Vždy srozumitelně sdělujeme konkrétní účel zpracování při poskytnutí údajů.
13. Legitimní obchodní účely
-
Použití údajů pro provozní účely v souladu s původním účelem jejich shromáždění,
-
Takové účely nesmí být v rozporu s právními předpisy a musí respektovat vaše práva.
Jak používáme soubory cookie
Používání souborů cookie
Soubory cookie představují malé datové soubory, které jsou při návštěvě webových stránek ukládány do vašeho zařízení. Tyto soubory si uchovávají informace o vašem chování na webu, což nám umožňuje zlepšovat váš celkový uživatelský zážitek a zároveň efektivně spravovat funkčnost webových stránek.
Podrobnější informace o správě a nastavení souborů cookie naleznete v sekci “Jak můžete spravovat své osobní údaje > Tradiční online behaviorální reklamy > Jak můžete spravovat soubory cookie”.
K čemu soubory cookie využíváme
Na webových stránkách a v digitálních službách Mullier používáme soubory cookie a podobné technologie pro různé účely, včetně:
-
Zajištění základní funkčnosti webu
Umožňujeme vám efektivně procházet naše stránky a využívat jejich klíčové funkce. -
Zobrazování relevantní reklamy a měření její účinnosti
Přizpůsobujeme obsah reklam vašim zájmům a sledujeme, jak dobře si reklamy vedou. -
Omezení frekvence zobrazení reklam
Zajišťujeme, že se vám konkrétní reklamy nezobrazují zbytečně často. -
Analýza interakce s obsahem značky Mullier
Sledujeme, jak komunikujete s naším obsahem, abychom jej mohli dále optimalizovat. -
Zlepšení uživatelského komfortu
Na základě nasbíraných dat přizpůsobujeme prostředí stránek vašim preferencím. -
Zapamatování vašich nastavení
Uchováváme informace o vámi zvoleném jazyce, regionu a dalších preferencích, abyste je nemuseli znovu nastavovat při každé návštěvě. -
Detekce a oprava chyb
Identifikujeme problémy a zajišťujeme technickou stabilitu našich platforem. -
Výkonová analytika
Sledujeme výkonnost jednotlivých sekcí našich webových stránek a služeb.
Jaké typy souborů cookie používáme
Naprosto nezbytné soubory cookie: tyto soubory cookie (někdy také označované jako „nutné“) umožňují načtení stránky nebo poskytují některé základní funkce, bez kterých by stránka nefungovala (např. umožňují ukládat vaše data do nákupního košíku).
Funkční soubory cookie: tyto soubory cookie umožňují webovým stránkám zapamatovat si, co preferujete, když se znovu vrátíte. Pokud se například rozhodnete při první návštěvě číst webové stránky v češtině, při vaší další návštěvě se webové stránky automaticky otevřou v češtině. Díky možnosti nemuset pokaždé vybírat preferovaný jazyk je pro vás práce s webem pohodlnější, efektivnější a uživatelsky příjemnější.
Reklamní soubory cookie: tyto soubory cookie lze použít k získání informací o tom, jaké zájmy obecně máte, například na základě navštívených webových stránek a produktů, které kupujete. Tato data nám umožňují zasílat vám reklamy na produkty a služby, které lépe vyhovují tomu, co se vám líbí nebo co potřebujete. Umožňují nám také omezit, kolikrát se vám zobrazí stejná reklama.
Analytické soubory cookie: Tyto soubory cookie nám říkají, jak používáte naše webové stránky, například jaké stránky jste navštívili a na které odkazy jste klikli. Pomáhá nám to měřit a zlepšovat výkon našich webových stránek. V různých jurisdikcích používáme různé analytické soubory cookie. V mnoha případech využíváme ke sledování výkonu našich webů soubory cookie služby Google Analytics. Naše možnost používat a sdílet informace o vašich návštěvách našich webů shromážděné službou Google Analytics je omezená Podmínkami používání služby Google Analytics a Zásadami ochrany osobních údajů společnosti Google.
Soubory cookie sociálních sítí: tyto soubory cookie nastavuje řada služeb sociálních sítí, jež jsme přidali na naše weby, abyste mohli sdílet náš obsah se svými přáteli a sítěmi a abychom vás mohli oslovovat prostřednictvím reklam souvisejících s vaší návštěvou našich webů na těchto platformách. Soubory cookie některých stránek sociálních sítí, např. Facebooku, se používají také k cílení reklamy.
Reklama cílená na základě zájmů
Když navštěvujete naše partnerské weby, můžeme vám ukázat reklamy nebo jiný obsah, který byste podle našeho názoru rádi viděli. Můžete tak například dostávat reklamy na prací prostředek Mullier SAINT TROPEZ prací gel, pokud si všimneme, že navštěvujete weby, které prodávají dětské oblečení nebo obecnou péči o textil. Z těchto informací můžeme usoudit, že máte děti, a proto byste mohli mít zájem o účinný prostředek na praní prádla. Tímto způsobem vám můžeme zasílat relevantní informace o našich produktech, které by pro vás mohly být přínosné. Chcete-li se dozvědět více o svých možnostech týkajících se reklamy cílené na základě vašich zájmů, přejděte do sekce “Jak můžete spravovat své osobní údaje > Tradiční online behaviorální reklamy > Jak změníte výběr reklam cílených podle vašeho zájmu”
Učíme se od skupin spotřebitelů s podobnými zájmy: Můžeme vás zařadit do určité skupiny spotřebitelů, kteří projevují stejné zájmy. Jestliže vás například vidíme často nakupovat vůní do interiérů vozů online, můžeme vás zařadit do skupiny „milovníci vůní pro interiéry vozů/automobilů“, nebo můžete být zařazeni do skupiny „výhodné nákupy“, pokud si všimneme, že používáte online kupony nebo hledáte slevy či výprodeje. Informace o vás můžeme odvodit na základě vaší aktivity na určitých webových stránkách, odkazů, na které kliknete na našich webových stránkách a na jiných webových stránkách, jež navštívíte, ven z mobilních aplikací, které používáte, nebo z e-mailů naší značky, jež si prohlížíte, a odkazů, na které kliknete v e-mailech, a také na základě dalších informací, jež jsme shromáždili, například od partnerských obchodů a jiných třetích stran. Seskupujeme soubory cookie a ID zařízení, abychom se dozvěděli o obecných trendech, zvyklostech nebo charakteristikách skupiny spotřebitelů, kteří mají podobné online nebo off-line chování. Díky tomu můžeme najít mnoho ostatních uživatelů, kteří „se podobají“ těm, kteří již ve skupině jsou, a odesílat jim nabídky produktů a informace, které pro ně považujeme za relevantní a přínosné.
S vašimi soubory cookie a ID zařízení propojujeme další informace: Vaše soubory cookie a ID zařízení mohou být doplněny dalšími údaji, jako jsou informace o produktech, které nakupujete off-line, nebo informace, které nám poskytujete přímo při vytváření účtu na našich webech. Obecně postupujeme tak, abyste nebyli osobně identifikováni. Například na základě návštěv webových stránek, věku, pohlaví a nákupních zvyklostí můžeme zjistit, že cookie ID ABC12345 patří do skupiny milovníků vůní do interiérů vozů. Pokud bychom chtěli identifikovat osobu spojenou s daným souborem cookie nebo informacemi ze zařízení (historií prohlížení webu a aplikací), učiníme tak v souladu s platnými zákony.
Můžeme vás poznat podle vašich počítačů, tabletů, telefonů a zařízení: Můžeme zjistit, že cookie ID ABC12345 pochází z počítače, který je pravděpodobně propojený se stejnou osobou nebo domácností, jež vlastní mobilní telefon s ID zařízení EFG15647. To znamená, že když například vyhledáváte v notebooku parfémy na praní nebo aviváže, kliknete na odkaz s výsledkem vyhledávání v Google, který sponzorujeme, a následně v mobilním telefonu uvidíte reklamu na značku Mullier SAINT TROPEZ® parfém na praní. Na základě technických údajů – například skutečnosti, že se určitý počítač a telefon pravidelně připojují ke stejné Wi-Fi síti ve stejný čas – můžeme s vysokou mírou pravděpodobnosti odvodit, že obě zařízení patří téže osobě nebo jsou využívána v rámci jedné domácnosti. Tato zjištění nám umožňují optimalizovat frekvenci zobrazování reklam napříč vašimi zařízeními. Výsledkem je, že se vám stejná reklama nebude opakovaně zobrazovat na různých platformách, což přispívá k příjemnějšímu uživatelskému zážitku. Zároveň tím šetříme náklady za opakované zobrazení reklamy, které pro vás ani pro nás nemá přidanou hodnotu.
Pokud nám prostřednictvím našich webových stránek nebo mobilních aplikací poskytnete své osobní údaje, můžeme je využít ve formě šifrované nebo pseudonymizované (např. pomocí identifikátoru UID2 od společnosti The Trade Desk) k tomu, abychom vám zobrazovali reklamy, které pro vás mohou být relevantní a zajímavé. Tento proces typicky probíhá tak, že zašifrovanou verzi vaší e-mailové adresy, telefonního čísla nebo mobilního reklamního ID nahráváme na reklamní platformy, které spravují reklamní prostory (například Facebook, YouTube, Instagram, TikTok a další). Díky tomu vám můžeme cíleně doručovat personalizovaný reklamní obsah napříč různými kanály – nejen na sociálních sítích, ale i na veřejně přístupných zpravodajských portálech, v mobilních aplikacích nebo na jiných platformách, které se účastní online aukcí reklamního prostoru, včetně prostředí digitální televize (CTV). Cílem je zlepšit kvalitu reklamního sdělení a zajistit, že obsah, který od nás obdržíte, bude odpovídat vašim zájmům a potřebám.
Pokročilé párování: Některé z našich webů používají funkce pokročilého párování, které nabízejí platformy sociálních médií svým poskytovatelům reklamy (např. Advanced Matching pro Facebook, Advanced Matching pro TikTok atd.). Prostřednictvím funkce pokročilého párování budeme zasílat některé z osobních údajů, které zadáte do polí formuláře na našem webu (například vaše jméno, e-mailovou adresu a telefonní číslo – ne tedy libovolné údaje z citlivé nebo zvláštní kategorie), zašifrované v hašovaném formátu, na platformu sociálních médií, popř. Meta Pixel pseudoanonymizuje a pošle tato data autonomně, aby vás bylo snazší přidružit k souboru cookie prohlížeče nebo ID zařízení. Účelem je, abychom lépe zacílili a změřili účinnost naší reklamy na příslušné platformě sociálních médií. Tímto způsobem můžeme zjistit, zda jste v případě, že jsme vám předložili reklamu na dané platformě sociálních médií, na takovouto reklamu klikli, nebo zda-li jste navštívili náš web a něco zakoupili – nebo nikoli – a zda bychom měli pokračovat v nákupu reklam na platformě sociálních médií – nebo zda-li máme naopak ušetřit za náklady za opakované zobrazení reklamy, které pro vás ani pro nás nemá přidanou hodnotu.
Reklamní funkce Google Analytics: Některé z našich webů používají Remarketingové seznamy Google pro reklamy ve vyhledávání se službou Analytics (RLSA), což je služba, kterou Google nabízí inzerentům. Když jednotlivci navštíví naše stránky, Google Analytics shromažďuje údaje o jejich návštěvách. Je-li návštěvník přihlášen ke svému účtu Google, můžeme mu, když na Googlu vyhledává výrazy související s webovou stránkou Mullier, kterou dříve navštívil, poskytnout reklamu cílenou na základě jeho zájmů. Jestliže jste například při návštěvě naší webové stránky Mullier SAINT TROPEZ parfém na praní přihlášeni k účtu Google, můžeme vám při vyhledávání výrazu „parfémy na praní“, „aviváže“ na Googlu poskytnout reklamu Mullier SAINT TROPEZ. Naše možnost používat a sdílet informace o vašich návštěvách našich webů shromážděné službou Google Analytics je omezená Podmínkami používání služby Google Analytics a Zásadami ochrany osobních údajů společnosti Google. Chcete-li pochopit, jak Google využívá data, když používáte weby nebo aplikace našich partnerů, navštivte tuto stránku. Z Google Analytics se můžete kdykoli odhlásit.
Ostatní technologie, které můžeme používat
Majáky pro mobilní marketing
Majáky představují zařízení, která na velmi krátké vzdálenosti vysílají jednosměrné signály do mobilních aplikací nainstalovaných ve vašem telefonu. Typickým příkladem je situace, kdy při procházení obchodem obdržíte upozornění na aktuální slevy konkrétních produktů. Tyto signály jsou aktivovány pouze tehdy, pokud se k majáku přiblížíte a pokud jste dříve udělili souhlas v příslušné mobilní aplikaci, která s tímto majákem komunikuje.
Díky těmto aplikacím můžeme také získat lokalizační data, která nám pomáhají přizpůsobit nabídky a reklamy vašim aktuálním potřebám. Například pokud se nacházíte v sekci péče o textil v supermarketu, můžeme vám prostřednictvím aplikace zaslat slevový kupón v hodnotě 150 Kč nebo 5 EUR.
Pixely
Pixely jsou drobné (neviditelné) grafické objekty začleněné do webových stránek – známé také pod názvy „tagy“, „web bugs“ nebo „pixelové gify“. Slouží k těmto účelům:
-
doručování souborů cookie do vašeho zařízení,
-
sledování aktivity uživatelů na našem webu,
-
zjednodušení přihlašování na naše online služby,
-
podpora personalizovaného online marketingu.
Pixely bývají rovněž součástí našich e-mailových zpráv nebo newsletterů – umožňují nám zjistit, zda e-maily otevíráte a zda klikáte na jejich odkazy. Tato data používáme k určení, zda je uživatel aktivní (což může zabránit automatickému smazání dat z důvodu nečinnosti) a také k měření účinnosti marketingových kampaní. Zjištěné poznatky nám pomáhají personalizovat komunikaci – například pokud otevřete e-mail, ale nekliknete na žádný odkaz, můžeme se rozhodnout zacílit vám reklamu znovu na platformě jako je Facebook.
Identifikátory mobilních zařízení a SDK
V našich mobilních aplikacích používáme softwarové nástroje, které plní obdobnou funkci jako soubory cookie na webu. Konkrétně jde o SDK (Software Development Kits), které umožňují sběr údajů, jako jsou:
-
ID vašeho mobilního zařízení (např. iOS IDFA nebo Android Advertising ID),
-
způsob interakce s aplikací (např. frekvence používání nebo klikání).
Tyto informace nám pomáhají optimalizovat vaše uživatelské prostředí i marketingové sdělení napříč zařízeními.
Přesná geografická poloha
V případě, že používáte naše mobilní aplikace, můžeme shromažďovat údaje o vaší přesné poloze – například prostřednictvím souřadnic GPS (zeměpisná šířka a délka). Před tímto typem lokalizace vám vždy zobrazíme vyskakovací oznámení, ve kterém budete moci vyjádřit svůj souhlas či nesouhlas s tímto sběrem údajů.
Upozorňujeme však, že k určení přibližné polohy (např. město, poštovní směrovací číslo nebo okres) vás nemusíme žádat o výslovný souhlas. Například zjištění, že se nacházíte a například nakupujete v oblasti jako je Manila na Filipínách, bez konkrétní adresy, není považováno za přesné geografické určení.
Obsah webu a aplikace
Pluginy: Naše weby mohou obsahovat pluginy od jiných společností, jako jsou sociální sítě. Příkladem takového pluginu je tlačítko „To se mi líbí“ na Facebooku. Tyto pluginy mohou shromažďovat informace (jako je například adresa URL navštívené stránky) a odesílat je zpět společnosti, která je vytvořila. To se může stát i v případě, že na plugin nekliknete. Tyto pluginy se řídí zásadami ochrany osobních údajů a podmínkami společnosti, která je vytvořila, a to i v případě, že se objevují na našich webech.
Přihlášení: Naše weby vám mohou umožnit přihlásit se pomocí vašeho účtu u jiné společnosti, například „Přihlásit pomocí Facebooku“. Když tak učiníte, budeme mít přístup pouze k informacím, k jejichž přijímání jste nám dali souhlas z nastavení vašeho účtu u druhé společnosti, pomocí kterého se přihlašujete.
Souhlas uživatele: Některé z našich webů a aplikací vám umožní nahrát váš vlastní obsah do našich soutěží, blogů, videí a dalších funkcí. Mějte prosím na paměti, že jakékoli informace, které odešlete nebo publikujete, se stanou veřejnými informacemi. Nemáme kontrolu nad tím, jak mohou ostatní používat obsah, který posíláte na naše weby a do našich aplikací. Neneseme odpovědnost za jejich použití způsobem, který porušuje naše zásady zabezpečení osobních údajů či platné zákony nebo narušuje vaše osobní soukromí a bezpečnost.
Odkazy: Weby Mullier mohou zahrnovat odkazy na jiné weby, které nejsou pod naší kontrolou. Tyto weby se řídí vlastními zásadami ochrany osobních údajů a vlastními podmínkami, nikoli našimi.
Automatizované rozhodování a profilování
Automatizované rozhodování znamená rozhodovací proces prováděný výhradně automatizovanými prostředky, tedy bez zásahu lidského rozhodnutí. Profilování je specifická forma automatizovaného zpracování osobních údajů, jejímž cílem je využít tyto údaje k hodnocení určitých osobních aspektů fyzické osoby – například k analýze nebo předvídání jejích preferencí, zájmů, chování, ekonomické situace, zdraví, spolehlivosti, osobních preferencí, polohy či pohybu.
Jak je popsáno výše v těchto Zásadách zpracování osobních údajů, společnost Mullier shromažďuje osobní údaje jak přímo od jednotlivců, tak nepřímo z veřejně dostupných a komerčně dostupných zdrojů. Tyto informace mohou být kombinovány a dále analyzovány – včetně za použití algoritmických metod – za účelem identifikace vzorců chování, které souvisejí s určitými osobními charakteristikami.
Například jednotlivci se srovnatelným demografickým profilem nebo nákupním chováním mohou být seskupeni do tzv. segmentů, na které poté mohou být cíleny přizpůsobené marketingové nabídky prostřednictvím e-mailu, online reklamy, mobilních notifikací nebo sociálních sítí.
Záruka souladu s právem
V rámci všech jurisdikcí, kde společnost Mullier působí – zejména České republiky, Slovenské republiky a států Evropského hospodářského prostoru (EHP: EU, Norsko, Lichtenštejnsko, Island) – nedochází k žádnému automatizovanému rozhodování, včetně profilování, které by vůči vám mělo právní účinky nebo vás jinak významně ovlivnilo, jak to definuje článek 22 odst. 1 a 4 nařízení GDPR.
Pokud by mělo dojít ke zpracování údajů, které by naplňovalo podmínky významného profilování či rozhodování s právními účinky, vždy vás o této skutečnosti předem informujeme, a tam, kde je to vyžadováno, si od vás vyžádáme výslovný souhlas, případně vám nabídneme možnost vznést námitku nebo se odhlásit z takového zpracování.
JAK ZPŘÍSTUPŇUJEME OSOBNÍ ÚDAJE
Vaše důvěra je pro nás klíčová. Vaše osobní údaje sdílíme pouze tehdy, když je to nezbytné – například k doručení produktu, správě vašeho účtu nebo zajištění reklamy, která pro vás bude skutečně relevantní. Nikdy je nezpřístupňujeme bez oprávněného a jasného důvodu.
S vaším souhlasem
Pokud nám k tomu udělíte souhlas, můžeme vaše osobní údaje sdílet s pečlivě vybranými partnery, kteří vám na jejich základě mohou zasílat nabídky, akční sdělení nebo reklamy týkající se produktů a služeb, jež by vás podle našeho názoru mohly zaujmout. Například příjemci e-mailů od našich značek zaměřených na péči o textil, jako je Mullier SAINT TROPEZ, mohou rovněž souhlasit se zasíláním informací o textilní péči také od jiných spolupracujících společností.
Online platformy a společnosti využívající reklamní technologie
Naše webové stránky a mobilní aplikace mohou sdílet určité typy údajů – například kontaktní informace, jedinečné identifikátory, odvozené nebo technické údaje, informace o online aktivitě či zeměpisné poloze – s digitálními platformami a partnery v oblasti reklamních technologií. Tito partneři nám pomáhají zobrazovat vám relevantní nabídky a cílenou reklamu, která lépe odpovídá vašim zájmům. Vždy přitom důsledně dodržujeme platné právní předpisy, včetně případného požadavku na váš výslovný souhlas nebo možnosti odmítnutí takového zpracování.
Vaše osobní údaje nikdy neprodáváme externím subjektům mimo naši společnost výměnou za finanční protihodnotu. Více informací naleznete v části „Oznámení o ochraně osobních údajů Česká Republika“ (a případně v dalších jiných jurisdikcích) v našich Zásadách ochrany osobních údajů uvedených níže.
Dodavatelé
Vaše osobní údaje můžeme zpřístupnit nebo jinak poskytnout našim partnerům, kteří nám pomáhají zajišťovat chod našich služeb a aktivit. Tito partneři zahrnují tzv. poskytovatele služeb nebo zpracovatele ve smyslu příslušných právních předpisů, ať už jde o technické dodavatele, marketingové agentury, nebo externí provozovatele systémů.
Mezi jejich úkoly může patřit například:
-
provoz a správa našich webových stránek a aplikací,
-
zpracování plateb při vašich online nákupech,
-
doručování e-mailů a marketingových sdělení,
-
analýza údajů, které shromažďujeme (včetně měření účinnosti reklam a přiřazování konverzí),
-
logistika a doručování vámi objednaných produktů a služeb.
Vaše údaje dále zpřístupňujeme i dalším odborným subjektům, jako jsou právní poradci, auditoři, IT společnosti, bezpečnostní experti a další důvěryhodní partneři, kteří poskytují nezbytnou podporu našemu podnikání.
Zavazujeme se, že těmto poskytovatelům služeb zpřístupňujeme pouze takový rozsah osobních údajů, který je nezbytný pro výkon konkrétního úkolu, a to v souladu s platnou legislativou. Tam, kde je to dovoleno, mohou být některé údaje využívány také pro naše interní účely, například pro účely zabezpečení systémů či prevence podvodů.
Všichni naši smluvní partneři jsou smluvně vázáni k tomu, aby s vašimi osobními údaji nakládali bezpečně, důvěrně a v souladu se zákonem.
Platby za nákupy
Platby za nákupy uskutečněné prostřednictvím některých našich webových stránek probíhají prostřednictvím zabezpečeného online platebního systému třetí strany. V těchto případech nemáme přístup k údajům o vaší platební kartě, které při platbě zadáváte, a žádné informace o vaší kartě neukládáme ani nesdílíme jako součást dané transakce.
Veškeré osobní nebo finanční údaje, které zadáte v rámci procesu platby, jsou zpracovávány výhradně příslušným poskytovatelem platební brány a podléhají jeho vlastním zásadám ochrany osobních údajů a podmínkám použití. Před zadáním jakýchkoli citlivých údajů doporučujeme se s těmito zásadami důkladně seznámit.
Právní a podobné důvody
Jsou-li značka nebo jeden z našich závodů, který spravuje vaše osobní údaje, nebo některá či všechna jeho obchodní aktiva, prodány jiné společnosti, vaše osobní údaje budou této společnosti zpřístupněny. Vaše údaje můžeme také zpřístupnit společnostem, které nám pomáhají chránit naše práva a náš majetek, pokud to vyžadují zákony, právní procesy či vládní orgány nebo jestliže je to přiměřeně nutné k ochraně práv nebo zájmů nás nebo jiných subjektů.
TYPY OSOBNÍCH ÚDAJŮ, KTERÉ SHROMAŽĎUJEME
Jako globálně působící společnost s širokým portfoliem značek a zastoupením ve více zemích světa shromažďujeme různé typy osobních údajů, abychom mohli poskytovat kvalitní a relevantní služby všem našim zákazníkům.
Považujeme za důležité upozornit, že níže uvedený přehled představuje kompletní seznam kategorií osobních údajů, které v rámci našeho podnikání můžeme shromažďovat. Získáváme je však pouze tehdy, pokud k tomu máme odpovídající právní základ – například na základě vašeho souhlasu, pokud jsou nezbytné pro plnění smlouvy, jejíž jste smluvní stranou, při uplatnění oprávněného zájmu, nebo v případech, kdy nám zpracování ukládá právní předpis.
Ve skutečnosti se vás většina těchto typů údajů pravděpodobně vůbec netýká. Pokud si přejete zjistit, jaké konkrétní osobní údaje o vás aktuálně evidujeme, neváhejte nás kontaktovat – rádi vám poskytneme detailní přehled.
Jaké údaje typicky shromažďujeme
Kontaktní údaje:
K datovým prvkům v této kategorii patří jména (včetně přezdívek a dřívějších jmen), tituly, poštovní adresy, e-mailové adresy, telefonní čísla, čísla mobilních telefonů a kontaktní údaje souvisejících osob (jako jsou např. autorizovaní uživatelé vašeho účtu).
Obecná demografie a psychografie:
Datové prvky v této kategorii zahrnují osobní vlastnosti a preference, jako je věkové rozmezí, rodinný stav, rasa a etnický původ (například ve vztahu k informacím, které poskytujete v souvislosti s nákupy nebo preferencemi v péči o vlasy nebo péči o pleť), nákupní preference, rodný jazyk, údaje z věrnostních programů a programů odměn, demografické údaje domácnosti, údaje z platforem sociálních sítí, informace o vzdělání a profesi, koníčky a zájmy a skóre sklonů od třetích stran (pravděpodobnost nákupu, zažité životní události atd.).
Transakční a komerční informace:
K datovým prvkům v této kategorii patří informace o zákaznickém účtu, kvalifikační údaje, historie nákupů a související záznamy (vrácení, záznamy o službách k produktům, záznamy plateb, úvěry atd.), záznamy spojené se stahováním a nákupy produktů a aplikací, údaje mimo biometriku shromážděné pro účely ověření uživatele (hesla, otázky k zabezpečení účtu) a záznamy o službách zákazníkům.
Jedinečná ID a podrobnosti o účtech: K datovým prvkům v této kategorii patří jedinečné ID (jako je číslo zákazníka, číslo účtu, číslo předplatného, číslo v programu odměn), systémové identifikátory (včetně uživatelského jména nebo online přihlašovacích údajů), inzerenti zařízení, ID reklamy a IP adresa.
Online a technické údaje:
Do této kategorie spadají informace o aktivitě na internetu nebo v jiné elektronické síti. K datovým prvkům v této kategorii patří IP adresy, MAC adresy, SSID nebo jiné identifikátory zařízení nebo trvalé identifikátory, ID online uživatele, zašifrované heslo, vlastnosti zařízení (jako jsou informace o prohlížeči), logy webového serveru, logy aplikace, údaje o procházení dat, zobrazování dat (TV, streaming), používání webu a aplikace, soubory cookie první strany, soubory cookie třetích stran, webové majáky, průhledné gify a pixelové tagy. Patří sem také informace, jako jsou funkce vašeho zařízení (prohlížeč, operační systém, hardware, informace o mobilní síti); adresa URL, která vás odkázala na naše webové stránky; místa v rámci našich webových stránek nebo aplikací, které navštěvujete, a vaše aktivity v nich (včetně e-mailů, například zda je otevřete nebo kliknete na odkazy v nich); vlastnosti vašeho zařízení; a údaje o zařízení a denní době.
Vyvozené informace:
Do této kategorie spadají informace vyvozené z ostatních osobních údajů uvedených v této části. Odvozené a vyvozené datové prvky vytváříme analýzou všech osobních údajů, které o vás můžeme mít. K datovým prvkům v této kategorii patří sklony, atributy nebo skóre generovaná interními analytickými programy.
Jaké údaje také někdy shromažďujeme
Přesné údaje o geografické poloze: Datové prvky v této kategorii zahrnují přesnou zeměpisnou polohu (jako jsou zeměpisná šířka a délka).
Informace týkající se zdraví: Datové prvky podle toho, jak jsou shromažďovány, zahrnují:
• informace shromážděné ze spotřebitelských programů (například když se zaregistrujete na stránkách našich značek, účastníte se našich programů odměn nebo si zakoupíte naše produkty),
○ obecné informace o zdraví a symptomech,
○ informace související s těhotenstvím, jako je datum předpokládaného porodu (hormonální struktura těla u matek přetváří profily vnímání vůní),
• údaje ze spotřebitelských průzkumů, pokud jste k tomu dali informovaný souhlas,
○ informace o fyzickém nebo duševním zdraví, stavu nemoci, anamnéze nebo léčbě či diagnostice a užívaných lécích a další související informace, informace shromážděné, když nás kontaktujete, abyste nahlásili stížnost nebo nežádoucí účinky, které se vyskytly v souvislosti s používáním některého z našich produktů.
Informace o finančním účtu: Datové prvky v této kategorii zahrnují číslo a podrobnosti bankovního účtu a informace o platební kartě (např. když nakupujete přímo u značky nebo přijímáte kredit od značky).
Úředně vydané IČ: Datové prvky v této kategorii zahrnují státem vydané IČ a DIČ (např. pro vítěze soutěží, jde-li o jurisdikci, kde jsme povinni tyto informace shromažďovat).
Audiovizuální informace: Datové prvky v této kategorii zahrnují fotografie, videozáznamy, záznamy CCTV (bezpečnostních kamer), záznamy call centra, záznamy monitorování hovorů a hlasové zprávy (např. pro výzkum, když navštívíte naše zařízení nebo když nám zavoláte).
Informace z chytrých zařízení a senzorů: Datové prvky v této kategorii zahrnují záznamy z chytrých zařízení a produktů IoT.
Údaje o dětech: Datové prvky v této kategorii mohou zahrnovat počet vašich dětí, alergeny a alergie vašich dětí, jejich pohlaví a jejich věk.
Biometrické údaje: Datové prvky v této kategorii zahrnují údaje pro rozpoznání obličeje a matematické vyjádření vašeho biometrického identifikátoru, jako je šablona uchovávaná pro účely porovnání (například pro výzkumné studie z oblasti zdravotní péče pro předcházení alergických reakcí a zlepšování celkového zážitku z konečných produktů Mullier).
PRÁVNÍ ZÁKLAD A DOBA UCHOVÁVÁNÍ PODLE ÚČELU ZPRACOVÁNÍ
Vaše osobní údaje uchováváme zásadně pouze po dobu nezbytně nutnou k naplnění účelu, pro který byly shromážděny, nebo po dobu stanovenou platnými právními předpisy, zejména podle nařízení GDPR a souvisejících národních zákonů v České a Slovenské republice.
V určitých případech může být doba uchování prodloužena – například pokud je to nutné pro splnění vašich individuálních požadavků (např. trvalé odhlášení z marketingové komunikace) nebo z důvodu právních, účetních či regulačních povinností.
Tato část vysvětluje, na jakém právním základě zpracováváme vaše údaje (např. souhlas, plnění smlouvy, zákonná povinnost, oprávněný zájem) a jak dlouho tyto údaje uchováváme v souvislosti s jednotlivými účely. Pokud se na konkrétní účel vztahuje zákonná nebo smluvní výjimka, je to vždy výslovně uvedeno.
V souladu s požadavky článku 13 a 14 GDPR jsme povinni transparentně informovat o době uchování údajů pro každou relevantní kategorii osobních údajů. Tyto informace jsou součástí naší tabulky uchovávání osobních údajů, kterou naleznete v příloze našich Zásad ochrany osobních údajů.
Výrobky a služby
Právní základ:
-
Plnění smlouvy o realizaci eCommerce prodeje
-
Souhlas se vzorkovacími programy
-
Oprávněný zájem o vydání kuponu a zúčtování kuponu
Doba uchovávání: skončí poté, co vám již nebude třeba poskytovat požadované produkty nebo služby, pokud zákon nebo smlouva nevyžadují delší uchování.
Správa zákazníků
Právní základ:
Souhlas pro:
-
zasílání marketingových e-mailů a textových zpráv,
-
zpracování vašich hodnocení a recenzí našich produktů,
-
shromažďování a analýzu informací obsažených v dokladech o nákupu, které nám nahrajete, abychom vám mohli posílat osobněji cílené reklamy,
-
zpracování jakýchkoli údajů zvláštní kategorie a určitých citlivých osobních údajů,
-
technologie sledování na našich webových stránkách a v našich mobilních aplikacích, které nejsou v určitých zemích nezbytné.
Oprávněný zájem pro:
-
poštovní marketing (není-li vyžadován souhlas podle zákonů dané země),
-
doručení požadovaného zboží na dodací adresu,
-
zpracování vašich osobních údajů v rámci našich různých marketingových systémů.
V závislosti na případu se můžeme spolehnout buď na náš oprávněný zájem, nebo na souhlas pro:
-
doplnění a kombinaci vašich registračních údajů (včetně údajů, které nám sdělíte při interakci s našimi službami, jako jsou preference značky, uplatněné slevové kupony a jiné další) společně s atributy, zájmy nebo demografickými údaji získanými z komerčně dostupných zdrojů nebo od jiných třetích stran.
Plnění smlouvy pro:
-
soutěže.
Doba uchovávání: Dokud nepožádáte o smazání osobních údajů nebo neodvoláte svůj souhlas. V opačném případě vaše osobní údaje vymažeme poté, co již nebudou potřebné pro daný účel zpracování, nebo po maximálně padesáti (50) měsících nečinnosti, pokud zákon nebo smlouva nevyžadují jejich delší uchování. Nečinnost definujeme pomocí několika interních kritérií, která indikují nedostatečnou interakci uživatele s našimi programy a komunikačními kanály. Pokud se například nepřihlásíte k účtu, neotevřete naše e-maily nebo nekliknete na naše e-maily, budeme vás považovat za „nečinného“ a vaše údaje vymažeme maximálně po padesáti (50) měsících; v některých zemích vymažeme vaše údaje dříve v závislosti na místních zákonných požadavcích té které jurisdikce. Možná však budeme muset uchovat některé vaše osobní údaje, abychom vyhověli vašim požadavkům, včetně toho, abychom vás trvale odhlásili z marketingové e-mailové komunikace, nebo abychom splnili jiné zákonné povinnosti. Můžeme také uchovávat určité osobní údaje použité v hodnoceních a v recenzích po dobu používání recenze nebo do ukončení výroby produktu Mullier.
Služby zákazníkům a komunikace
Právní základ:
Zákonný zájem pro:
-
správu spotřebitelských a obchodních požadavků.
Souhlas pro:
-
údaje zvláštní kategorie/citlivé osobní údaje, které mohou být shromažďovány v některých případech nežádoucích účinků.
Plnění smlouvy pro:
-
zasílání informací o transakcích a programech na vašich účtech, o nákupech, podmínkách odměn atd.,
-
spolupráce s profesionálními influencery nejen sociálních sítí, obchodními kontakty, ambasadory Mullier značky atd.
Doba uchovávání: Do doby než požádáte o smazání osobních údajů nebo odvoláte svůj souhlas. V opačném případě vaše osobní údaje vymažeme poté, co již nebudou potřebné pro daný účel zpracování, pokud zákon nebo smlouva nevyžaduje jejich delší uchování.
Platby a finance
Právní základ: Plnění smlouvy
Doba uchovávání: Po dobu nezbytně nutnou ke splnění objednávky, pokud zákon nebo smlouva nevyžadují delší uchování. Údaje obecně uchováváme po dobu 24 měsíců pro nabídky typu cashback a deset (10) let pro záruky.
Zobrazování reklam
Právní základ:
-
Souhlas s nasazením sledovacích technologií na našich vlastních webových stránkách nebo v rámci našich vlastních mobilních aplikací. Když umísťujeme sledovací technologie do prostředků třetích stran nebo nakupujeme data od dodavatelů třetích stran, požadujeme, aby před implementací naší sledovací technologie nebo sdílením vašich osobních údajů s námi získali váš souhlas,
-
Oprávněný zájem pro zpracování vaší e-mailové adresy, telefonního čísla nebo mobilního inzertního ID, abychom vám mohli poskytovat relevantní reklamu napříč různými mediálními kanály, včetně platforem sociálních sítí, prostřednictvím vlastní cílové skupiny a podobných cílových skupin třetích stran.
Doba uchovávání: Poté, co údaje již nejsou třeba pro účely zpracování (tj. po skončení reklamní kampaně) nebo maximálně po sto deseti (110) měsících, pokud se osobně neodhlásíte dříve.
Administrace reklam
Právní základ: Oprávněný zájem
Doba uchovávání: Poté, co již data nejsou třeba ke splnění účelu zpracování. Pro shromažďování osobních údajů prostřednictvím sledovacích technologií na našich webových stránkách nebo v rámci našich mobilních aplikací po dobu dvanácti (12) měsíců, pokud se dříve osobně neodhlásíte.
Kvalita a bezpečnost
Právní základ: Oprávněný zájem
Doba uchovávání: Osobní údaje uchováváme po dobu nezbytnou k naplnění účelu, pro který byly shromážděny, v souladu s platnými právními nebo smluvními požadavky. Údaje získané prostřednictvím technologií sledování na našich webových stránkách a v mobilních aplikacích jsou standardně uchovávány po dobu dvanácti (12) měsíců, s možností dřívějšího odhlášení dle vašich osobních preferencí.
Zabezpečení
Právní základ: Oprávněný zájem
Doba uchovávání: Poté, co již data nejsou třeba ke splnění účelu zpracování, pokud zákon nebo smlouva nevyžadují delší uchování. Pro shromažďování osobních údajů prostřednictvím sledovacích technologií na našich webových stránkách nebo v rámci našich mobilních aplikací po dobu dvanácti (12) měsíců.
Vedení záznamů a audit
Právní základ:
-
Plnění smlouvy pro data transakcí,
-
Právní povinnost pro určité činnosti vedení záznamů.
Doba uchovávání: Poté, co již data nejsou třeba ke splnění účelu zpracování, pokud zákon nevyžaduje jejich delší uchování.
Právní předpisy a jejich dodržování
Právní základ: Zákonná povinnost
Doba uchovávání: Poté, co již data nejsou třeba ke splnění účelu zpracování, pokud zákon nevyžaduje jejich delší uchování.
Výzkum a vývoj
Právní základ: Souhlas
Doba uchovávání: Osobní údaje, které nejsou biometrické shromážděné z klinického výzkumu uchováváme tak dlouho, jak je to třeba pro účel, pro který byly shromážděny, nebo třiceti (30) let po splnění účelu shromažďování nebo tak dlouho, jak může být vyžadováno místními zákony, nařízeními nebo správnou praxí klinického výzkumu, podle toho, co nastane později. Pro výzkum, který není klinický uchováme osobní údaje, které nejsou biometrické po dobu maximálně pěti (5) let po době sběru nebo po splnění účelu sběru, podle toho, co nastane později. U biometrických údajů budeme data uchovávat po dobu nezbytně nutnou ke splnění účelu shromažďování nebo zpracování, pokud nejsme povinni je uchovávat déle pro účely souladu s právními nebo regulatorními předpisy nebo pro výkon či ochranu našich právních zájmů. Vaše podepsané dokumenty informovaného souhlasu můžeme uchovávat déle.
OSOBNÍ ÚDAJE DĚTÍ
Při shromažďování osobních údajů dětí v online prostředí důsledně dodržujeme platné zákony na ochranu osobních údajů, včetně požadavku na získání ověřeného souhlasu rodiče nebo zákonného zástupce, pokud je to v souladu s věkovými limity stanovenými jednotlivými jurisdikcemi.
Například v rámci Evropského hospodářského prostoru (EHP), Švýcarska, Srbska, Spojeného království, České republiky a Slovenské republiky požadujeme při zpracování osobních údajů dětí mladších 16 let výslovný souhlas držitele rodičovské zodpovědnosti.
Ve Spojených státech amerických je takový souhlas vyžadován u dětí mladších 13 let, zatímco v Kanadě platí povinnost ověřeného rodičovského souhlasu pro děti mladší 14 let.
Bez ohledu na lokalitu nepoužíváme osobní údaje shromážděné od dětí k účelům cílené reklamy ani jiným komerčním praktikám, které by nebyly v souladu s principy ochrany soukromí nezletilých.
JAK CHRÁNÍME VAŠE OSOBNÍ ÚDAJE
Máme zavedené procesy a kontroly pro náležitou správu osobních údajů, včetně jejich shromažďování, používání, zpřístupňování, uchovávání i ničení. Respektujeme vaše osobní údaje a podnikáme kroky k jejich ochraně před ztrátou, zneužitím nebo nežádoucí změnou. V případě potřeby mohou tyto kroky zahrnovat technická opatření, jako jsou brány firewall, systémy detekce a prevence narušení, jedinečná a složitá hesla a šifrování. Používáme také organizační a fyzická opatření, jako je školení zaměstnanců o povinnostech při zpracování osobních údajů, identifikace incidentů s daty a rizik, omezení přístupu zaměstnanců k vašim osobním údajům a zajištění fyzické bezpečnosti včetně náležitého zabezpečení dokumentů, když nejsou používány.
MEZINÁRODNÍ PŘESUNY
Společnost Mullier má v současnosti své hlavní sídlo v České republice a aktivně působí na území České a Slovenské republiky. Tyto trhy představují její primární provozní základnu a zároveň výchozí bod pro budoucí mezinárodní expanzi.
S ohledem na dlouhodobou strategii růstu Mullier předpokládá rozšíření své přítomnosti také do dalších regionů uvedených níže. V tomto kontextu je text již připraven s ohledem na možný budoucí stav, kdy bude Mullier etablován jako nadnárodní skupina.
V budoucnosti Mullier plánuje otevření hlavních nebo regionálních kanceláří například ve Spojených státech, Singapuru, Dubaji, Ženevě či Panamě, stejně jako servisních center v dalších zemích, jako jsou Kostarika nebo Filipíny. S tím je spojena i možnost přeshraničních přenosů osobních údajů, a to buď v rámci skupiny subjektů Mullier, nebo při sdílení údajů s poskytovateli služeb a vybranými partnery, kteří mohou údaje uchovávat, zpracovávat nebo k nim mít přístup i mimo zemi původu, včetně Spojených států amerických.
Údaje shromážděné na území České republiky, Slovenska nebo členských států EU mohou být v souladu s právními předpisy přenášeny mimo Evropský hospodářský prostor (EHP), přičemž platí, že takové přenosy jsou povoleny:
-
buď do zemí, které Evropská komise uznala za poskytující odpovídající úroveň ochrany osobních údajů (např. Spojené království nebo Švýcarsko),
-
nebo do jiných zemí mimo EU/EHP, za předpokladu, že jsou přijata vhodná ochranná opatření, zejména prostřednictvím tzv. standardních smluvních doložek Evropské komise.
Společnost Mullier využívá nejnovější verzi těchto standardních smluvních doložek, včetně odpovídajících modulů pro různé typy přenosů údajů. Naše smluvní dokumentace dále zohledňuje požadavky na ochranu osobních údajů podle právních rámců Spojeného království, Švýcarska a Srbska. Máte-li jakékoli otázky týkající se přenosu vašich údajů nebo obsahu našich smluvních doložek, neváhejte nás kontaktovat.
V případě přenosů z území EHP, Spojeného království (včetně Gibraltaru) a Švýcarska do USA je společnost Mullier připravena plně implementovat a dodržovat podmínky tzv. rámce pro ochranu soukromí (Data Privacy Framework – DPF), konkrétně:
-
Evropsko-amerického DPF,
-
Britského rozšíření Evropsko-amerického DPF,
-
a Švýcarsko-amerického DPF, vyvinutého ve spolupráci mezi Ministerstvem obchodu USA, Evropskou komisí, britským komisařem pro informace a švýcarským federálním úřadem pro ochranu údajů.
Kliknutím sem zobrazíte aktuální znění našich Zásad ochrany osobních údajů spotřebitelů a rámce pro ochranu soukromí.
V případě přenosu údajů mimo Evropský Hospodářský Prostor a Spojené království, které nespadají pod výše uvedené režimy, provádíme přenos buď na základě vašeho souhlasu, nebo na základě plnění smluvních povinností, pokud tak vyžadují místní právní předpisy. Evropskou Unií se myslí EU, Island, Lichtenštejnsko a Norsko.
DALŠÍ REGIONÁLNÍ PROHLÁŠENÍ
Prohlášení o ochraně osobních údajů a práv subjektů údajů v České republice
Toto Prohlášení o ochraně osobních údajů pro Českou republiku se vztahuje na „subjekty údajů“, jak jsou definovány v nařízení Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů – „GDPR“) a v zákoně č. 110/2019 Sb., o zpracování osobních údajů, v platném znění. Toto prohlášení doplňuje Zásady ochrany osobních údajů společnosti Mullier. V případě rozporu mezi tímto prohlášením a ostatními zásadami společnosti má toto prohlášení v České republice přednost.
Toto prohlášení vás informuje o našich postupech zpracování osobních údajů v období 12 měsíců od poslední aktualizace. Je pravidelně revidováno nejméně jednou ročně. Jeho cílem je poskytnout vám oznámení o sběru údajů, tedy o osobních údajích, které shromažďujeme online i offline, a o účelech jejich zpracování. O jakékoli nové nebo významně odlišné činnosti zpracování údajů vás budeme informovat v souladu se zákonem.
Vaše osobní údaje shromažďujeme, uchováváme, používáme a sdílíme za obchodními účely, zejména pro:
-
plnění smluvních a zákonných povinností,
-
zajištění bezpečnosti a správy zákaznických účtů,
-
marketing a personalizovanou komunikaci (s vaším souhlasem),
-
vývoj produktů a interní analýzy,
-
dodržování právních povinností a ochranu našich oprávněných zájmů.
Kategorie údajů, jejich příklady, účely zpracování, příjemci a doby uchovávání jsou podrobně uvedeny v připojené tabulce.
Slovensko
Prohlášení o ochraně osobních údajů a práv subjektů údajů ve Slovenské republice
Toto Prohlášení o ochraně osobních údajů pro Slovenskou republiku se vztahuje na „dotknuté osoby“ ve smyslu Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) a zákona č. 18/2018 Z. z. o ochrane osobných údajov, v platnom znení.
Dopĺňa Zásady ochrany osobných údajov spoločnosti Mullier a má prednosť pred akýmikoľvek protichodnými dokumentmi, ak ide o úpravu práv dotknutých osôb v Slovenskej republike.
Toto prehlásenie popisuje, aké osobné údaje spracúvame, na aké účely a počas akej doby. Pravidelne ho aktualizujeme minimálne raz za 12 mesiacov. Informácie poskytujeme podľa požiadaviek GDPR aj národného zákona.
Údaje spracúvame predovšetkým za účelom:
-
plnenia zmluvných a zákonných povinností,
-
evidencie zákazníkov a vybavenia objednávok,
-
poskytovania služieb a marketingu (na základe súhlasu),
-
zabezpečenia a interného rozvoja produktov,
-
splnenia povinností podľa právnych predpisov.
Podrobné kategórie, účely a doby uchovávania údajov sú uvedené v tabuľke.
European Union, Island, Lichtenstein, Norway
Statement on Data Protection and Data Subject Rights in the European Union
This Statement applies to all data subjects within the European Economic Area (EEA) and is based on Regulation (EU) 2016/679 (General Data Protection Regulation – GDPR). It supplements the Mullier Global Privacy Policy and shall take precedence over conflicting provisions where the GDPR applies.
The purpose of this statement is to provide a clear overview of how Mullier collects, processes, stores and shares personal data for business and legal purposes. We review and update this statement at least annually. Where processing activities significantly change, we provide additional notices as required under the GDPR.
We collect and use your personal data for the following primary purposes:
-
Performance of contractual obligations
-
Legal compliance
-
Customer support and account administration
-
Security and fraud prevention
-
Product development and service enhancement
-
Direct marketing (with your consent)
Annexed below is a table of categories of personal data, processing purposes, recipients and retention periods in full accordance with Articles 5, 6, 13 and 30 GDPR.
If you are a resident of the Czech Republic, Slovak Republic, or any EEA Member State and wish to exercise your rights as a data subject (access, rectification, erasure, restriction, data portability, objection or withdrawal of consent), please contact us at: soukromi@mullier.cz
| Kategorie osobních údajů | Příklady typů osobních údajů v rámci kategorie | Kategorie příjemců | Účely zpracování | Kategorie příjemců Doba uchovávání |
|---|---|---|---|---|
| 1. Identifikátory a kontaktní informace | Kontaktní informace, jedinečná ID a podrobnosti o účtech, online a technické informace, informace o finančním účtu, IČ vydaná státem | Zpřístupnění pro obchodní účely: • Prodejci softwaru a další obchodní prodejci (dále jen „obchodní prodejci“) • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení Digitální podniky a prodejní partneři třetích stran |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisya jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co údaje již nejsou třeba pro účely zpracování, nebo po maximálně 50 měsících nečinnosti, pokud zákon nebo smlouva nevyžaduje uchování údajů. Údaje nezbytné k potlačení komunikace s odhlášenými zákazníky mohou být uchovávány déle. |
| 2. Osobní záznamy | Kontaktní informace, jedinečná ID a podrobnosti o účtech, informace o finančním účtu, IČ vydaná státem | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podniky třetích stran |
• Produkty a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finanční údaje • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co již údaje nejsou třeba pro účely zpracování, nebo po maximálně 50 měsících nečinnosti, pokud zákon nebo smlouva nevyžaduje delší uchování. Údaje nezbytné k potlačení komunikace s odhlášenými zákazníky mohou být uchovávány déle. |
| 3. Osobní charakteristiky nebo rysy | Obecné demografické a psychografické údaje, údaje o dětech, odvozené informace, informace týkající se zdraví | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podniky a prodejní partneři třetích stran |
• Produkty a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finanční údaje • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co již údaje nejsou třeba pro účely zpracování nebo po maximálně 50 měsících nečinnosti. |
| 4. Podrobnosti o zákaznickém účtu a obchodní informace | Obecné demografické a psychografické údaje, transakční a obchodní informace, online a technické informace | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podniky a prodejní partneři třetích stran |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co již údaje nejsou třeba pro účely zpracování nebo po maximálně 50 měsících nečinnosti. |
| 5. Biometrické údaje | Biometrické údaje | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Přidružené a spřízněné subjekty Prodej/sdílení: Neuvedeno |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co údaje již nejsou potřebné pro účely zpracování, pokud je není nutné uchovat pro právní účely nebo pro soulad s regulatorními nařízeními. |
| 6. Informace o používání internetu a aplikací | Transakční a obchodní informace, online a technické informace, informace z chytrých zařízení a údaje ze senzorů | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podnikyi třetích stran |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co údaje již nejsou třeba pro účely zpracování, nebo po maximálně 50 měsících nečinnosti, pokud zákon nebo smlouva nevyžaduje uchování údajů. |
| 7. Údaje o poloze | Přibližné údaje o poloze, přesné údaje o poloze | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Neuvedeno |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co již údaje nejsou třeba pro účely zpracování nebo po maximálně 50 měsících nečinnosti. |
| 8. Audiovizuální a podobné informace | Audiovizuální informace, data z chytrých zařízení a senzorů | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Přidružené a spřízněné subjekty Prodej/sdílení: Neuvedeno |
• robky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co údaje již nejsou třeba pro účely zpracování, nebo po maximálně 50 měsících nečinnosti, pokud zákon nebo smlouva nevyžaduje uchování údajů. |
| 9. Informace o profesi nebo zaměstnání | Obecné demografické a psychografické údaje | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podniky třetích stran |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co již údaje nejsou potřebné pro účely zpracování, pokud zákon nebo smlouva nevyžadují jejich uchování. |
| 10. Non-public Education Records | Nevztahuje se na kontexty mimo HR (které nespadají do oblasti působnosti tohoto oznámení) | Nevztahuje se na kontexty mimo HR (které nespadají do oblasti působnosti tohoto oznámení) | Nevztahuje se na kontexty mimo HR (které nespadají do oblasti působnosti tohoto oznámení) | Nevztahuje se na kontexty mimo HR (které nespadají do oblasti působnosti tohoto oznámení) |
| 11. Informace vyvozené ze shromážděných údajů | Obecné demografické a psychografické údaje, vyvozené informace | Zpřístupnění pro obchodní účely: • Obchodní prodejci • Prodejci marketingu • Přidružené a spřízněné subjekty Prodej/sdílení: Digitální podniky a prodejní partneři třetích stran |
• Výrobky a služby • Správa zákazníků • Služby zákazníkům a komunikace • Platby a finance • Zobrazování reklam • Administrace reklam • Kvalita a bezpečnost • Zabezpečení • Vedení záznamů • Právní předpisy a jejich dodržování • Výzkum a vývoj • Účely uvedené pro shromažďování dat • Legitimní obchodní účely |
Poté, co údaje již nejsou třeba pro účely zpracování, nebo po maximálně 50 měsících nečinnosti, pokud zákon nebo smlouva nevyžaduje uchování údajů. |
Každou kategorii osobních údajů a citlivých osobních údajů uvedených v tabulce můžeme také zpřístupnit následujícím kategoriím příjemců způsobem, který nepředstavuje prodej nebo sdílení:
-
Spotřebiteli nebo jiným stranám na váš pokyn nebo prostřednictvím vašeho úmyslného jednání.
-
Příjemci, kterým jsou osobní údaje zpřístupněny z
-
Navíc naši prodejci a další příjemci uvedení ve výše uvedené tabulce mohou v souladu s námi uloženými smluvními omezeními nebo zákonnými povinnostmi také používat a zpřístupňovat vaše osobní údaje pro obchodní účely. Například naši prodejci a další kategorie příjemců uvedených v tabulce výše mohou najmout subdodavatele, aby jim umožnili poskytovat nám služby nebo zpracovávat údaje pro naše obchodní účely.
Žádosti o práva spotřebitelů
Jak bude dále podrobněji vysvětleno, za předpokladu, že je žádost subjektu údajů dostatečně ověřitelná (viz níže), poskytujeme jednotlivcům – kteří mají bydliště v jurisdikcích s platnou legislativou v oblasti ochrany osobních údajů – veškerá práva vyplývající z těchto předpisů. V případech, kdy jednotlivci podají žádost, avšak nemají dle zákona nárok na konkrétní práva subjektu údajů, posoudíme takovou žádost s odbornou péčí a odpovědností. Tam, kde jsou příslušné zákony již přijaty, ale dosud nenabyly právní účinnosti, zvážíme možnost předběžného uplatnění příslušných práv i před datem jejich účinnosti, přičemž si vyhrazujeme rozhodnutí dle vlastního odborného uvážení.
Podání požadavku a rozsah požadavků
Ověření identity subjektu údajů („ověřitelná žádost jednotlivce“)
V souladu s příslušnými právními předpisy na ochranu osobních údajů, zejména nařízením (EU) 2016/679 (GDPR), zákonem č. 110/2019 Sb. o zpracování osobních údajů v České republice a zákonem č. 18/2018 Z.z. o ochraně osobních údajů na Slovensku, podléhají některé žádosti jednotlivců ověření totožnosti subjektu údajů (dále jen „ověřitelná žádost jednotlivce“), jak je podrobněji popsáno níže v části „Ověření žádosti subjektu údajů“. Na žádosti tohoto typu nejsme oprávněni reagovat, pokud nám jednotlivci neposkytnou dostatek informací k tomu, abychom mohli přiměřeně ověřit, že se žádost týká konkrétní osoby, o jejíchž osobních údajích máme záznam.
Jak podat žádost o uplatnění práv subjektu údajů
Jednotlivci mohou uplatnit svá práva prostřednictvím následujících kanálů:
-
📞 Telefonicky na čísle: +420 721 214 736 (v pracovních dnech 9:00–17:00)
-
🌐 Vyplněním formuláře dostupného v Centru preferencí, na odkazu „Vaše možnosti ochrany údajů“ umístěném v patičce našich webových stránek nebo v Nastavení ochrany údajů v našich mobilních aplikacích
-
✉️ E-mailem na adresu: soukromi@mullier.cz
Pro instrukce týkající se požadavku na „nesdílet/neprodávat/necílit“ v souvislosti s technologiemi sledování (např. soubory cookie), navštivte příslušnou sekci níže v části „Odmítnutí cílené reklamy“.
Omezení a způsobilost žádosti
Některé kategorie osobních údajů, které společnost Mullier zpracovává, nemusí být dostatečně propojeny s identifikátory umožňujícími spolehlivé ověření subjektu údajů (například pseudonymizovaná data o chování na webu nebo anonymizovaná data spojená s ID prohlížeče). Tyto údaje tudíž nemohou být součástí odpovědi na vaši žádost, pokud není možné jednoznačně ověřit, že se vás týkají.
Pokud nebudeme schopni ověřit vaši totožnost nebo vaši žádost jinak posoudit jako neověřitelnou, poskytneme vám odpověď s uvedením důvodů odmítnutí.
K podání žádosti o uplatnění práv není nutné mít zřízený uživatelský účet chráněný heslem.
Osobní údaje, které v rámci ověřitelné žádosti poskytnete, použijeme výhradně za účelem:
-
ověření vaší identity,
-
ověření oprávnění k podání žádosti,
-
splnění zákonné povinnosti a
-
vedení evidence podání a odpovědí, není-li určeno jinak.
Vyřizování žádostí a případné náklady
Společnost Mullier vynakládá přiměřené úsilí v souladu s články 12–23 GDPR, aby identifikovala veškeré relevantní osobní údaje, které zpracováváme, a abychom na ověřené žádosti reagovali ve stanovených lhůtách (zpravidla do 30 dnů od přijetí žádosti). Ve výjimečných případech může být tato lhůta prodloužena o dalších 60 dní, o čemž bude subjekt údajů řádně informován.
Žádné poplatky za běžné uplatnění práv subjektu údajů neúčtujeme. Vyhrazujeme si však právo účtovat přiměřený poplatek nebo žádost odmítnout v případech:
-
opakovaných žádostí, které jsou zjevně neodůvodněné nebo nepřiměřené, nebo
-
žádostí, které by vyžadovaly nepřiměřené technické úsilí nebo by představovaly nepřiměřenou zátěž.
V případě odmítnutí žádosti subjektu údajů bude žadatel vždy informován o konkrétním důvodu a poučen o možnosti podat stížnost dozorovému úřadu.
Ověření vaší žádosti
Ověření vaší žádosti: zajištění identity jednotlivce
Abychom ochránili vaše soukromí a zajistili integritu osobních údajů, které zpracováváme, společnost Mullier provádí ověření totožnosti každé fyzické osoby, která uplatňuje svá práva jako subjekt údajů dle článků 12–23 nařízení GDPR nebo dle rovnocenných vnitrostátních předpisů (např. zákon č. 110/2019 Sb. a zákon č. 18/2018 Z.z.).
Po přijetí vaší žádosti vám bude doručen ověřovací formulář, a to e-mailem nebo doporučenou poštou. Pro dokončení žádosti je nezbytné odpovědět na ověřovací formulář v přiměřené lhůtě. Za účelem potvrzení vaší identity si vyhrazujeme právo požadovat některé z následujících údajů:
-
celé jméno,
-
e-mailovou adresu,
-
poštovní adresu,
-
datum narození.
Jak probíhá ověřovací proces
Vaše údaje porovnáme s informacemi, které máme o vás ve svých systémech, a v případě potřeby vás můžeme kontaktovat za účelem doplnění údajů nezbytných pro ověření. Ověření identity je podmínkou k vyřízení žádostí o:
-
přístup ke kategoriím osobních údajů,
-
přístup ke konkrétním položkám (portabilita dat),
-
opravu údajů,
-
výmaz údajů.
Žádosti o odhlášení z přímého marketingu, cílené reklamy, sdílení nebo prodeje údajů nepodléhají tomuto procesu ověření, avšak pokud vznikne důvodné podezření na podvodné jednání, mohou být některé ověřovací kroky aktivovány i v těchto případech.
Úroveň ověřovací jistoty
Ověřovací standard, který aplikujeme, závisí na citlivosti požadovaného údaje a na povaze uplatněného práva. Rozlišujeme:
a) Přiměřená míra jistoty (např. přístup ke kategoriím údajů)
-
vyžaduje porovnání alespoň dvou ověřovacích údajů, které jste nám poskytli (např. jméno a e-mail), s údaji, které máme zaevidované,
-
tento standard se vztahuje na žádosti, jejichž předmětem jsou údaje běžného typu (např. obecné kontaktní informace).
b) Zvýšená míra jistoty (např. přístup ke konkrétním položkám, oprava či výmaz citlivých údajů)
-
vyžaduje porovnání alespoň tří datových bodů (např. jméno, e-mail, adresa a datum narození),
-
v některých případech může být vyžadováno čestné prohlášení, které potvrdíte podpisem a čestným prohlášením, že jste fyzická osoba, jejíž osobní údaje jsou předmětem dané žádosti.
Postup při nedostatečném ověření
Pokud nebude možné vaši identitu ověřit ani po vyzvání k doplnění informací, zachováme se v souladu s právními předpisy:
-
žádost o výmaz nebude realizována, avšak odkážeme vás na naše Zásady ochrany osobních údajů, kde naleznete popis kategorií zpracovávaných údajů,
-
žádost o přístup ke konkrétním údajům bude automaticky převedena na žádost o přístup ke kategoriím údajů.
Ve všech případech vás budeme transparentně informovat o důvodu zamítnutí nebo úpravě požadavku a nabídneme možnost podat stížnost u příslušného dozorového úřadu (ÚOOÚ pro ČR, ÚOOÚ SR nebo jiný relevantní dozorový orgán v EU/EHP).
Autorizace Oprávněného Zástupce
Podání žádosti prostřednictvím oprávněného zástupce
Subjekt údajů má právo určit oprávněného zástupce (např. právního zástupce, zmocněnce nebo jinou oprávněnou osobu), který bude jeho jménem podávat žádosti související s ochranou osobních údajů podle článků 15–22 nařízení GDPR či souvisejících národních právních předpisů.
Pokud se rozhodnete uplatnit svá práva prostřednictvím oprávněného zástupce, lze tak učinit jedním ze standardních kanálů, které Mullier zpřístupňuje pro podání žádosti (např. prostřednictvím formuláře, e-mailu, pošty nebo telefonické linky uvedené v sekci „Kontaktujte nás“).
Ověření oprávnění zástupce
V souladu s čl. 12 odst. 2 GDPR a příslušnými pravidly pro ochranu osobních údajů budeme vyžadovat, aby oprávněný zástupce doložil své oprávnění jedním z následujících způsobů:
-
písemné plné moci nebo zmocnění podepsané subjektem údajů,
-
notářsky ověřené potvrzení o zastupování, nebo
-
jiná forma důvěryhodného právního nebo smluvního vztahu, který výslovně zaručuje právo jednat jménem subjektu údajů.
Kromě předložení dokumentu potvrzujícího oprávnění může být požadováno, aby sám subjekt údajů potvrdil, že zástupce je oprávněn jednat jeho jménem, případně bude vyzván k samostatnému ověření své identity.
Ověření žádosti zástupcem
Uplatňuje-li zástupce žádost jménem subjektu údajů, bude tato žádost podrobena stejnému ověřovacímu procesu, jako by ji podával subjekt údajů sám. To znamená, že:
-
ověříme jak totožnost subjektu údajů, tak i zástupce,
-
vyhrazujeme si právo nevyhovět žádosti, pokud nebude ověřeno zastoupení nebo identita subjektu údajů,
-
ověření se nevztahuje na odhlášení z přímého marketingu či jiných forem sdílení, pokud to právní předpisy nevyžadují.
Jak podat žádost jménem jiné osoby
Pokud podáváte žádost jako oprávněný zástupce jménem jiné fyzické osoby (subjektu údajů), kontaktujte nás prostřednictvím formuláře pro zástupce subjektu údajů.
Právo na odvolání
Proti zamítnutí vaší žádosti se můžete odvolat kliknutím sem.
Právo vědět a Přístup
Právo na přístup k osobním údajům – kategorie údajů (čl. 15 odst. 1 GDPR)
Máte právo na základě žádosti získat od společnosti Mullier informace o tom, zda o vás zpracováváme osobní údaje. Pokud tomu tak je, poskytneme vám přehled následujících informací vztahujících se k době posledních 12 měsíců (nebo v souladu s aktuální dobou uchování):
-
kategorie osobních údajů, které o vás zpracováváme;
-
kategorie zdrojů, z nichž tyto osobní údaje pocházejí (např. přímo od vás, z veřejných registrů, od třetích stran apod.);
-
účely zpracování (např. smluvní, zákonné, marketingové, analytické nebo bezpečnostní);
-
kategorie příjemců (např. poskytovatelé služeb, obchodní partneři, IT subjekty), kterým jsme tyto údaje zpřístupnili, a to včetně příjemců ve třetích zemích, pokud se přenos uskutečnil;
-
informace o předávání údajů mimo Evropský hospodářský prostor (EHP), pokud k němu došlo, včetně použitých záruk (např. standardních smluvních doložek).
Tento přehled vám může být na požádání poskytnut nejvýše dvakrát během jednoho kalendářního roku.
Právo na přístup ke konkrétním údajům (čl. 15 odst. 3 GDPR)
Máte právo získat kopii konkrétních osobních údajů, které o vás společnost Mullier zpracovává, a to v přenositelném formátu (např. PDF, CSV nebo jiném běžně čitelném formátu). Tato kopie vám bude poskytnuta bezplatně, pokud tak neučiníte opakovaně, nad rámec zákonného standardu.
Vezměte prosím na vědomí, že některé osobní údaje uchováváme pouze po omezenou dobu, a proto v odpovědi na žádost nemusí být zahrnuty údaje, které již byly bezpečně vymazány nebo anonymizovány v souladu s našimi pravidly uchovávání.
Podle článku 12 odst. 5 GDPR může být právo na kopii údajů omezováno, pokud by bylo zneužíváno (např. v případě opakovaných žádostí bez legitimního důvodu), přičemž v takových případech vás budeme informovat o důvodech odmítnutí nebo omezení.
Právo na smazání
PRÁVO NA VÝMAZ (PRÁVO „BÝT ZAPOMENUT“) – čl. 17 GDPR
V souladu s platnou legislativou na ochranu osobních údajů máte právo požadovat, aby společnost Mullier bez zbytečného odkladu vymazala vaše osobní údaje, pokud je splněn alespoň jeden z následujících důvodů:
-
osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovávány;
-
odvolali jste souhlas, na jehož základě bylo zpracování prováděno, a neexistuje žádný další právní důvod pro zpracování;
-
vznesli jste námitku proti zpracování (v souladu s čl. 21 GDPR) a neexistují žádné převažující oprávněné důvody pro zpracování;
-
osobní údaje byly zpracovány protiprávně;
-
výmaz je nezbytný pro splnění právní povinnosti podle práva Evropské unie nebo práva členského státu, které se na společnost Mullier vztahuje.
Výjimky z práva na výmaz
V určitých případech však nemůžeme vaší žádosti o výmaz vyhovět, pokud je další uchování osobních údajů nezbytné například pro:
-
splnění právní povinnosti, která se na nás vztahuje (např. zákonná archivace, účetní nebo daňová regulace);
-
uplatnění, výkon nebo obhajobu právních nároků;
-
účely prevence podvodů, bezpečnosti systémů nebo zachování integrity;
-
dokumentaci souhlasu s odhlášením z marketingové komunikace (abychom zajistili, že nebudete nadále oslovováni).
V těchto případech budeme vaše osobní údaje nadále uchovávat v souladu s naším interním retenčním plánem (programem uchovávání záznamů), a po uplynutí příslušné doby budou vaše údaje bezpečně a nenávratně odstraněny.
Právo na opravu
Máte právo požadovat, abychom bez zbytečného odkladu opravili nepřesné nebo neúplné osobní údaje, které o vás vedeme. Pokud zjistíte, že některé z vašich údajů jsou nesprávné, neaktuální nebo neúplné, máte možnost vznést žádost o jejich opravu či doplnění.
Proces ověření a důvěryhodnost údajů
Vaše žádost o opravu bude zpracována v souladu s našimi standardy pro ověření identity, jak je uvedeno výše, a zároveň bude přezkoumána dle zásad stanovených v článku 16 GDPR a příslušných vnitrostátních předpisech České republiky a Slovenské republiky.
Za účelem ochrany vašich údajů si vyhrazujeme právo požádat vás o doplňující informace nebo důkazy (např. oficiální dokumenty), které potvrdí správnost nové informace před provedením samotné opravy.
Závazek k přesnosti údajů
Společnost Mullier je odhodlána zajistit, aby osobní údaje, které zpracováváme, byly přesné, aktuální a úplné. Každá žádost o opravu bude posouzena s ohledem na právní rámec a účel, pro který jsou údaje zpracovávány.
Právo na omezení zpracování citlivých osobních údajů
Některé osobní údaje jsou podle evropské legislativy, včetně Nařízení GDPR, považovány za tzv. zvláštní kategorie osobních údajů (v některých jurisdikcích označované také jako citlivé osobní údaje). Do této kategorie mohou spadat například údaje o vašem zdraví, biometrické údaje, rasovém nebo etnickém původu, politických názorech, náboženském vyznání, členství v odborech či sexuální orientaci.
Zpracování citlivých údajů a váš souhlas
Zpracováváme takové údaje pouze na základě vašeho výslovného souhlasu, nebo v případech, kdy to výslovně umožňuje příslušný právní rámec – například pokud je zpracování nezbytné pro:
-
poskytování služeb, které jste si výslovně vyžádali;
-
splnění našich právních povinností (např. v oblasti pracovního práva či daňové agendy);
-
ochranu životně důležitých zájmů fyzické osoby;
-
nebo z důvodu veřejného zájmu v oblasti veřejného zdraví.
Možnost odvolání souhlasu a omezení zpracování
Máte právo svůj souhlas se zpracováním zvláštních kategorií osobních údajů kdykoli odvolat, pokud je zpracování založeno právě na souhlasu. V určitých případech máte dále právo:
-
požádat o omezení použití těchto údajů pouze pro striktně definované účely, nebo
-
zakázat jejich další zveřejnění, pokud by přesahovalo rámec legitimních provozních potřeb společnosti Mullier.
Jak uplatnit svá práva
Své žádosti můžete podat prostřednictvím některého z kanálů uvedených výše v této sekci nebo využitím formulářů dostupných na našem Centru preferencí. Po obdržení vaší žádosti vás budeme kontaktovat s potvrzením a případně si vyžádáme doplňující informace za účelem jejího ověření.
Práva k automatizovanému rozhodování a profilování
Máte právo odmítnout profilování při podpoře rozhodnutí, která mají právní nebo obdobně významné účinky. Jak je však uvedeno zde výše, neprovádíme profilování ani autonomní rozhodovací činnosti způsobem, který vyžaduje, abychom poskytli práva na odhlášení.
Neprodávat / Nesdílet / Necílit
Zpracování osobních údajů třetími digitálními platformami a správa souhlasů
Digitální platformy třetích stran – jako jsou reklamní technologie (AdTech), platformy pro nákup reklamního prostoru (např. DSP), a internetové giganty typu Google, Meta (Facebook, Instagram), Amazon a další – mohou prostřednictvím našich webových stránek, mobilních aplikací nebo jiných digitálních prostředí využívat technologie sledování (např. soubory cookie, pixelové značky, SDK apod.) k tomu, aby shromažďovaly a zpracovávaly osobní údaje.
Tyto osobní údaje mohou zahrnovat např.:
-
identifikátory zařízení (např. IP adresa, ID cookies, reklamní identifikátory),
-
údaje o chování při procházení webu,
-
údaje o používání aplikací a webových stránek (tzv. digitální stopa).
Zpřístupnění těchto údajů prostřednictvím našich platforem může být – dle platné legislativy – považováno za předávání osobních údajů třetí straně, a tedy i za:
-
pseudoprodej údajů (v kontextu obchodního modelu),
-
sdílení údajů pro cílenou reklamu,
-
profilaci uživatelů napříč službami a zařízeními.
Digitální podniky třetích stran, včetně online platforem (Google, Amazon, Facebook atd.) a AdTech společností, jako Demand Side Platforms, které nám pomáhají umisťovat reklamy (dále jen „digitální podniky třetích stran“), mohou přidružovat soubory cookie a další sledovací technologie, které shromažďují vaše osobní údaje v našich aplikacích a na webových stránkách nebo jinak shromažďují a zpracovávají osobní údaje, které o vás zpřístupňujeme, včetně informací o digitální aktivitě. Poskytnutí přístupu k osobním údajům na našich webových stránkách nebo v aplikacích apod. digitálním podnikům třetích stran by mohlo být považováno za prodej nebo sdílení a mohlo by podle některých zákonů USA na ochranu osobních údajů implikovat zpracování pro účely cílené reklamy. Proto budeme s takovými osobními údaji shromážděnými digitálními podniky třetích stran (např. ID souboru cookie, IP adresa a další online ID a informace o internetové nebo jiné elektronické aktivitě) zacházet jako s takovými, s výhradou výše popsaných požadavků na odhlášení. V některých případech osobní údaje, které o vás zpřístupníme, shromažďují přímo takové digitální podniky třetích stran pomocí technologií sledování na našich webových stránkách nebo v aplikacích nebo v našich reklamách, které se zobrazují na webech třetích stran (které označujeme jako „PI se soubory cookie“). Určité osobní údaje, které zpřístupňujeme digitálním společnostem třetích stran, jsou však informace, které jsme dříve shromáždili přímo od vás nebo jinak o vás, jako je vaše e-mailová adresa (kterou níže označujeme jako „PI bez souborů cookie“).
Rozlišení typů údajů:
Rozlišujeme mezi dvěma typy osobních údajů ve vztahu k jejich původu:
-
PI se soubory cookie: Osobní údaje získané pomocí technologií sledování (např. ID souboru cookie, informace o chování v prohlížeči, informace ze zařízení).
-
PI bez souborů cookie: Osobní údaje, které jsme získali přímo od vás jinými prostředky, např. vaše jméno, e-mailová adresa, údaje z objednávky.
Jednotné odhlášení a správa souhlasů
Pokud se rozhodnete odmítnout zpracování osobních údajů pro účely cílené reklamy, sdílení nebo tzv. prodeje údajů, nabízíme mechanismus sjednoceného odhlášení, který pokrývá oba výše uvedené typy osobních údajů.
🔒 Odhlášení z PI bez souborů cookie:
Chcete-li se odhlásit ze zpracování např. vašeho e-mailu nebo jiných údajů, které jsme získali bez použití cookies, můžete tak učinit prostřednictvím následujícího odkazu:
➡️ Formulář pro odhlášení PI bez cookies
🍪 Odhlášení z PI se soubory cookie:
Pokud si přejete upravit nastavení sledování cookies:
-
Klikněte na odkaz „Nastavení cookies / Správa soukromí“ v patičce každé stránky nebo v nastavení aplikace.
-
Následně upravte své preference pro jednotlivé kategorie cookies (např. reklamní, analytické, funkční).
Důležité informace o technickém fungování odhlášení
-
Vaše preference se ukládají pomocí tzv. „opt-out cookie“. Pokud cookies odstraníte nebo používáte jiný prohlížeč, bude nutné nastavení opakovat.
-
Odhlášení se vztahuje vždy k zařízení a prohlížeči, ve kterém bylo provedeno – na jiných zařízeních nebo aplikacích musíte proces zopakovat.
-
Náš systém Consent Management Platform (CMP) vám umožní snadnou správu a přehled nad vašimi preferencemi.
Informace o nezletilých
Společnost Mullier vědomě nesdílí ani nepředává osobní údaje nezletilých osob (osob mladších 16 let) pro účely cílené reklamy bez jejich výslovného souhlasu nebo souhlasu jejich zákonného zástupce, v souladu s čl. 8 GDPR a místními právními předpisy.
Global Privacy Control („GPC“)
Zpracování signálů GPC (Global Privacy Control) a jejich uplatnění v rámci EU/EHP
V některých jurisdikcích, zejména na území Spojených států amerických, existuje povinnost podniků reagovat na tzv. signály GPC (Global Privacy Control) – známé též jako signály preferencí odhlášení nebo univerzální mechanismy odhlášení. Tyto signály, aktivované uživatelem ve webovém prohlížeči nebo na zařízení prostřednictvím příslušné technologie (plugin, nastavení, rozšíření), deklarují jeho rozhodnutí odmítnout zpracování osobních údajů pro účely sdílení, cílené reklamy či tzv. „prodeje údajů“.
V rámci naší digitální infrastruktury – která plně zohledňuje legislativu EU, včetně obecného nařízení o ochraně osobních údajů (GDPR) a směrnice ePrivacy – jsme upravili nastavení naší platformy pro správu souhlasů (Consent Management Platform) tak, aby byla schopna přijímat a zpracovávat GPC signály prostřednictvím našeho webu a mobilních aplikací. Toto nastavení je plně integrováno skrze službu OneTrust, která se stará o správu vašich preferencí v oblasti soukromí.
Aplikace signálů GPC na PI se soubory cookie a bez nich
Na základě příslušných pravidel a našich závazků k transparentnosti vysvětlujeme, jak zpracováváme GPC signály podle typu údajů:
1. Při návštěvě webu prostřednictvím určitého prohlížeče („Prohlížeč 1“):
Pokud obdržíme signál GPC z daného prohlížeče, tento signál uplatníme na všechny osobní údaje získané prostřednictvím souborů cookie (označované jako „PI se soubory cookie“) z tohoto konkrétního prohlížeče.
2. Pokud se v prohlížeči 1 zároveň přihlásíte ke svému uživatelskému účtu:
Signál GPC se vztahuje také na osobní údaje nepodléhající souborům cookie (např. e-mailová adresa, jméno), pokud jsou tyto údaje spojeny s vaším účtem („PI bez souborů cookie“).
3. Pokud později navštívíte web v jiném prohlížeči („Prohlížeč 2“):
Bez opětovného přihlášení nebudeme moci přiřadit signál GPC z prohlížeče 1 k údajům získaným v prohlížeči 2. Jakmile se však přihlásíte do stejného účtu v prohlížeči 2, budou předchozí preference respektovány i v tomto prostředí.
Transparentní přístup a bezbariérové uplatnění
Na základě standardů ochrany osobních údajů, jak jsou definovány nejen v USA, ale také v EHP a podle GDPR, přijímáme signály GPC bez jakýchkoliv dodatečných podmínek nebo omezení, konkrétně:
-
Neúčtujeme žádné poplatky za používání našich služeb v důsledku aktivního GPC.
-
Neovlivňujeme negativně vaši uživatelskou zkušenost na základě GPC nastavení.
-
Nezobrazujeme žádná přerušující oznámení (vyskakovací okna, bannery, zvukové nebo vizuální efekty) jako reakci na aktivaci GPC.
Pro více informací o správě vašich preferencí a možnostech, jak GPC aktivovat, navštivte naši platformu pro správu souhlasu na webu nebo v aplikaci, případně využijte přímý přístup prostřednictvím OneTrust Privacy Portal.
Motivační a věrnostní programy; právo na nediskriminaci
Vaše soukromí a právo na nediskriminaci
Informace k motivačním a věrnostním programům
V rámci našeho závazku poskytovat hodnotu jednotlivcům, kteří vstupují do interakce se značkami společnosti Mullier, shromažďujeme a zpracováváme vaše osobní údaje za účelem správy našich věrnostních, motivačních a odměnových programů – jak je podrobněji popsáno v sekci Jak používáme vaše osobní údaje. Tyto programy mohou být v některých právních jurisdikcích (zejména ve Spojených státech) označovány jako „věrnostní programy v dobré víře“ nebo jako „finanční pobídky“ dle příslušných zákonů na ochranu osobních údajů.
Naše zpracování se opírá o široké spektrum kategorií osobních údajů uvedených ve výše uvedené tabulce – s výjimkou biometrických údajů, údajů o profesi a zaměstnání a neveřejných záznamů o vzdělání, které pro správu programu standardně nevyužíváme. Použité osobní údaje nám umožňují ověřit vaši identitu, zobrazit nabídky šité na míru, sledovat vaše body nebo přehled benefitů a zajistit bezproblémové uplatnění vašich výhod (např. produktové odměny, tréninkové materiály, přístupy ke kampaním, propagační balíčky apod.).
Některé údaje mohou být dle platných právních rámců (např. CCPA v USA) kvalifikovány jako citlivé osobní údaje, včetně údajů o vašem účtu, přihlašovacích údajích, přesné poloze, etnickém původu nebo zdravotním stavu. Tyto údaje však nejsou nikdy podmínkou účasti v programu odměn.
Příjemci těchto údajů – včetně potenciálních zprostředkovatelů – jsou podrobně uvedeni v přehledu kategorií výše a mohou zahrnovat také třetí strany, se kterými spolupracujeme za účelem distribuce výhod nebo správy systému.
Zúčastnit se programu můžete dobrovolně prostřednictvím registrace na příslušné stránce věrnostního programu. Z programu se můžete kdykoli odhlásit podle instrukcí ve smluvních podmínkách programu nebo kontaktováním naší podpory (viz sekce Kontakty v těchto Zásadách ochrany osobních údajů).
Výklad právního rámce pobídek
Dle některých zákonů (zejména ve státech USA) jste oprávněni obdržet informace o důvodech, proč je právně povoleno nabízet slevy nebo výhody v rámci programů věrnosti. V takovém případě vám můžeme poskytnout:
-
Odhadovanou hodnotu vašich osobních údajů jako podkladu pro výpočet dané výhody,
-
Popis výpočtové metodiky, kterou jsme přiřadili hodnotě vašich údajů.
Zpravidla nepřiřazujeme osobním údajům konkrétní peněžní hodnotu. Pokud je to však zákonem vyžadováno, stanovujeme hodnotu osobních údajů jako ekvivalent hodnoty poskytované výhody, založené na metodice „v dobré víře“, která může zahrnovat:
-
Druh osobních údajů (např. jméno, e-mail),
-
Účel využití (např. personalizovaný marketing),
-
Výši poskytnuté slevy,
-
Počet účastníků daného programu,
-
Příslušné zboží nebo službu.
Tato hodnota je poskytnuta pouze za účelem splnění právních povinností – nejde o účetní údaj, obchodní tajemství ani nabídku, a neměla by být takto interpretována.
Vaše registrace do programu věrnosti je považována za souhlas se zapojením do programu a zpracováním údajů v jeho rámci. Pokud s tímto nesouhlasíte, doporučujeme se do programu nezapojovat.
Právo na nediskriminaci
Společnost Mullier ctí vaše právo nebýt diskriminováni při výkonu práv vyplývajících z platných právních předpisů na ochranu osobních údajů – ať už se jedná o GDPR (EU/EHP), zákony České republiky a Slovenska, nebo zákony států jako Kalifornie, Virginie či Colorado. To znamená, že pokud se rozhodnete uplatnit například právo na přístup, opravu nebo výmaz, nebudeme vám za to:
-
Účtovat vyšší ceny
-
Poskytovat jinou kvalitu služby
-
Odepírat přístup k produktu nebo benefitu, pokud to není nezbytné
Upozorňujeme, že požádáte-li o vymazání osobních údajů, vaše účast v programu odměn bude muset být ukončena – z důvodu nemožnosti ověřit vaši identitu, stav účtu a správu bodového systému bez těchto údajů.
Ochrana osobních údajů v EHP, Spojeném království a Srbsku
Transparentnost zpracování osobních údajů v EHP, Česku, Slovensku, Spojeném království a dalších jurisdikcích
Tato část Prohlášení o ochraně osobních údajů se vztahuje především na jednotlivce s trvalým pobytem v České republice, Slovenské republice a zemích Evropského hospodářského prostoru (EHP) – tedy Evropské unie, Islandu, Lichtenštejnska a Norska. Sekundárně se vztahuje také na rezidenty Spojeného království a Srbska, a následně na další jurisdikce v souladu s expanzní strategií společnosti Mullier.
Cílem této sekce je poskytnout maximální míru transparentnosti týkající se toho, jak zpracováváme, uchováváme a předáváme osobní údaje jednotlivců z výše uvedených jurisdikcí v souladu s:
-
Obecným nařízením o ochraně osobních údajů (GDPR), platným v celé EU a EHP,
-
Zákonem o ochraně osobních údajů Spojeného království z roku 2018, včetně jeho dodatků (Data Protection Act 2018, včetně tzv. „Privacy and Electronic Communications Amendments“),
-
Nařízením (EU Withdrawal) 2019 ve Spojeném království,
-
Příslušnými zákony Srbska, pokud se na naše operace vztahují.
Některé specifické informace, jako např. seznam správců údajů, právní základy zpracování a doby uchovávání, se vztahují výhradně na jednotlivce z EHP, ČR, SR, UK a Srbska. Jiná ustanovení – jako doby uchovávání – mohou být aplikována i na obyvatele mimoevropských trhů, zejména v návaznosti na náš expanzní plán Mullier a přístup k mezinárodnímu právu.
Správci údajů ve strukturách Mullier
Správcem údajů je právní entita v rámci skupiny Mullier, která nese odpovědnost za účely a prostředky zpracování vašich osobních údajů. Tento správce odpovídá za zabezpečení údajů, plnění zákonných povinností a řízení vašich práv, včetně práv na přístup, opravu či výmaz.
Níže uvedená tabulka identifikuje oficiální správce údajů v jednotlivých státech v EHP, včetně České republiky a Slovenska, a dále pak ve Spojeném království a Srbsku. V případě, že se například přihlásíte k odběru novinek na slovenské webové stránce společnosti Mullier, za zpracování údajů odpovídá Mullier, spol. s r.o., Bratislava, Slovensko.
V některých případech (např. Estonsko, Litva, Lotyšsko) zajišťuje řízení správy údajů centrální entita Mullier International Operations SA, PETIT-LANCY, Ženeva. Všechna ostatní jména subjektů v jiných jurisdikcích (např. Kanada, USA, SAE, Japonsko, Jižní Korea aj.) jsou uvedena v souladu s plánovanou expanzní strategií skupiny Mullier a budou aktualizována v okamžiku jejich právního založení.
Úplný přehled správců údajů je k dispozici v uvedené tabulce. Tento seznam je pravidelně aktualizován s ohledem na dynamiku našeho růstu a změny regulatorního prostředí v jednotlivých zemích.
V případě jakýchkoliv dotazů na zpracování údajů v těchto jurisdikcích, nebo pokud si přejete uplatnit jakékoli z práv vyplývajících z GDPR (či příslušné legislativy UK nebo Srbska), doporučujeme vám kontaktovat příslušného správce údajů uvedeného v tabulce výše nebo centrální kontaktní místo společnosti Mullier, které můžete nalézt v sekci Kontaktujte nás.
_
| Země | Správce údajů |
|---|---|
| Rakousko | Mullier Austria – Zweigniederlassung der Mullier GmbH, Vídeň |
| Belgie | Mullier Distribution Company (Europe) BV Mullier: Mullier Belgium BV, Strombeek-Bever |
| Bulharsko | Mullier Bulgaria EOOD, Sofia, Bulharsko |
| Chorvatsko | Mullier d.o.o., Buzin, Zagreb, Chorvatsko |
| Česká Republika (Česko) |
Mullier Biochemical Company s.r.o., 400 01 Ústí nad Labem 1, |
| Dánsko | Mullier Danmark ApS, Albertslund, Dánsko |
| Estonsko | Mullier International Operations SA, PETIT-LANCY, Geneve |
| Finsko | Mullier Finland Oy, ESPOO, Finsko |
| Francie | Mullier France SAS Asnières-sur-Seine, France |
| Německo | Mullier Germany GmbH, Schwalbach am Taunus, Germany |
| Řecko | Mullier Ltd., Maroussi – Athens, Řecko |
| Maďarsko | Mullier Magyarország, Budapest, Maďarsko |
| Irsko | Mullier UK, The Heights, Brooklands, Weybridge, Surrey KT13 0XP |
| Itálie | Mullier Srl, Roma |
| Lotyšsko | Mullier International Operations SA, PETIT-LANCY, Geneve |
| Litva | Mullier International Operations SA, PETIT-LANCY, Geneve |
| Nizozemsko | Mullier Nederland B.V., Rotterdam |
| Norsko | Mullier Norge AS Adresa pro návštěvy: Oslo Poštovní adresa: Oslo |
| Polsko | Mullier DS Polska sp z o.o., Warszawa, Polsko |
| Portugalsko | Mullier Portugal, S.A., Paço D’Arcos, Portugalsko |
| Rumunsko | Pro soutěže: Mullier Distribution SRL, Bucharest, Rumunsko Pro jiné stránky: Mullier Marketing Romania SR, Bucharest, Rumunsko |
| Srbsko | Mullier Doo Beograd, Novi Beograd, Belgrade, Srbsko |
| Slovensko | Mullier, spol. s.r.o., Bratislava, Slovensko |
| Španělsko | Mullier España, S.A.U., Alcobendas, Madrid, Španělsko |
| Švédsko | Mullier Sverige AB Adresa pro návštěvy: Solna, Švédsko Poštovní adresa: Po Box, Stockholm |
| Spojené království | Mullier UK, 30 St Mary Axe EC3A 8EP, London, United Kingdom |
_
Ochrana osobních údajů v Nigérii
Nahlášení možného narušení ochrany osobních údajů ve společnosti Mullier
V souladu s našimi závazky v oblasti ochrany osobních údajů napříč jurisdikcemi Evropského hospodářského prostoru (včetně České republiky a Slovenska), a s ohledem na globální působnost společnosti Mullier, je transparentnost v oblasti bezpečnosti dat a prevence incidentů klíčovým prvkem našeho compliance rámce.
Porušením zabezpečení osobních údajů se rozumí jakýkoliv bezpečnostní incident, který vede k náhodnému či neoprávněnému zničení, ztrátě, úpravě, zveřejnění nebo přístupu k osobním údajům, které společnost Mullier zpracovává – bez ohledu na to, zda k tomu došlo úmyslně, nedbalostí, technickou chybou nebo jiným způsobem.
Oznámení bezpečnostního incidentu – vnitrofiremní postup
Jakýkoli potvrzený nebo podezřelý bezpečnostní incident musí být bezodkladně nahlášen Pověřenci pro ochranu osobních údajů (DPO), který je pověřený správou dané jurisdikce nebo regionálního zastoupení Mullier.
Pověřenec následně:
-
zaznamená incident do interního registru porušení ochrany údajů,
-
provede interní šetření typu, rozsahu a četnosti incidentu,
-
připraví nezbytné podklady pro komunikaci s regulačními orgány,
-
vyhodnotí možný dopad na práva a svobody dotčených subjektů údajů.
Veškerá hlášení porušení zabezpečení osobních údajů musí být učiněna bez zbytečného odkladu, nejpozději však do 72 hodin od zjištění incidentu, v souladu s požadavky GDPR a příslušných zákonů v relevantní jurisdikci.
Strategický význam Nigérie v bezpečnostní a compliance infrastruktuře Mullier
Společnost Mullier považuje Nigérii za klíčový rozvojový trh v rámci své plánované globální expanze, a to zejména z hlediska:
-
Digitální transformace a rychle rostoucí online ekonomiky v západní Africe,
-
Přístupového bodu pro africkou regulaci datové bezpečnosti (např. NDPR – Nigeria Data Protection Regulation),
-
Vytváření zrcadlových DPO struktur v regionech s vysokou mírou digitálního růstu a potenciálu pro B2B i B2C trhy.
Za tímto účelem Mullier vytvořil dohledovou strukturu DPO s pilotním působením právě v Nigérii, která slouží jako předvoj bezpečnostních protokolů mimo EHP.
Jak podat stížnost na narušení osobních údajů
Jednotlivci mohou své podání směřovat přímo k odpovědnému DPO pro danou jurisdikci. Pro případné incidenty nahlášené v souvislosti s africkým regionem (zejména Nigérie), kontaktujte prosím:
Stížnost by měla obsahovat:
-
Podrobný popis incidentu (kdy a jak k němu došlo),
-
Typ osobních údajů, kterých se narušení týká,
-
Informace o osobě, které se incident dotýká,
-
Případné důkazy nebo kontext k incidentu (pokud jsou k dispozici).
‼️ Hlášení incidentu by mělo být učiněno nejpozději do 72 hodin od okamžiku, kdy k narušení došlo nebo kdy vzniklo důvodné podezření.
Ochrana osobních údajů ve Vietnamu
Specifické informace pro obyvatele Vietnamu
(zvláštní ustanovení z důvodu plánované expanze Mullier v jihovýchodní Asii)
Společnost Mullier zahrnuje tuto sekci věnovanou vietnamským právním požadavkům z několika klíčových důvodů:
-
Vietnam je považován za prioritní trh v rámci strategické jihovýchodoasijské expanze společnosti Mullier, zejména díky rostoucí poptávce po udržitelných domácích produktech, digitální transformaci a aktivnímu vývoji právní regulace v oblasti osobních údajů.
-
Zákon o ochraně osobních údajů ve Vietnamu (Nghị định số 13/2023/NĐ-CP) přináší specifické povinnosti, které se odlišují od evropského rámce GDPR a vyžadují zvláštní informovanost i dodatečná ustanovení.
V tomto kontextu uvádíme přehled vašich práv jakožto subjektů údajů v rámci vietnamského práva:
Práva subjektu údajů podle vietnamské legislativy
Pokud se nacházíte na území Vietnamské socialistické republiky, máte jako jednotlivec tato práva ve vztahu k vašim osobním údajům:
-
Právo být informován o účelech zpracování a rozsahu údajů,
-
Právo udělit a odvolat souhlas se zpracováním osobních údajů, není-li zákonná výjimka,
-
Právo na přístup k vašim osobním údajům, jakož i
-
Právo na výmaz (vymazání) a opravu nesprávných či neúplných údajů,
-
Právo omezit zpracování vašich údajů, nebo
-
Vznést námitku proti jejich použití pro reklamní nebo marketingové účely,
-
Právo na ochranu prostřednictvím státních institucí či právního zástupce v případě zneužití údajů,
-
Právo na vlastní obranu v souladu s platnými právními předpisy.
Povinnosti při udělení souhlasu a citlivé osobní údaje
Při udělování souhlasu se zpracováním osobních údajů ve Vietnamu je jednotlivcům uložena zvláštní povinnost:
-
Uvést přesné a úplné informace a jednat v souladu s ostatními povinnostmi vyplývajícími z místních právních předpisů.
Některé osobní údaje jsou vietnamskou legislativou kvalifikovány jako citlivé osobní údaje. Patří sem například:
-
Údaje o rase nebo etnickém původu,
-
Informace o poloze osoby (např. GPS lokalizace, IP adresa),
-
Zdravotní informace,
-
Biometrická data (např. otisky prstů),
-
Bankovní informace a další údaje, které mohou přímo nebo nepřímo odhalit identitu nebo zranitelnost osoby.
Takové údaje mohou být zpracovávány pouze na základě platného, informovaného a dobrovolného souhlasu, pokud se neaplikuje jiná zákonná výjimka (např. veřejný zájem, právní povinnost atd.).
Zpracování údajů dětí ve Vietnamu
Zvláštní ochrana je věnována osobním údajům dětí. Ve Vietnamu platí, že:
-
Osobní údaje dětí mladších 16 let lze zpracovávat pouze v případě, že:
-
dítě dosáhlo věku minimálně 7 let a
-
společně s rodičem nebo zákonným zástupcem poskytlo souhlas se zpracováním.
-
Tato podmínka je závazná, pokud zákon nestanoví jinak.
Reakce na incidenty zabezpečení údajů
V případě narušení ochrany osobních údajů budeme plnit všechny povinnosti stanovené zákony platnými ve Vietnamu, včetně:
-
Hlášení incidentu příslušným orgánům,
-
Provedení interní nápravy a vyhodnocení rozsahu dopadu,
-
Oznámení dotčeným jednotlivcům (pokud je to relevantní),
-
Zavedení opatření ke zmírnění následků a zabránění opakování.
Chcete-li uplatnit svá práva podle vietnamských zákonů nebo se dozvědět více o expanzi Mullier v jihovýchodní Asii, můžete nás kontaktovat prostřednictvím adresy dpo.apac@mullier.cz.
KONTAKTUJTE MULLIER
Potřebujete poradit nebo si něčím nejste jistí? Jsme vám plně k dispozici.
Pokud máte jakékoli dotazy týkající se ochrany vašeho soukromí, zpracování osobních údajů, nebo si přejete získat další informace o našich zásadách ochrany osobních údajů, neváhejte nás kontaktovat. Rádi vám vše vysvětlíme. Zároveň, pokud jste jednotlivec se zdravotním postižením a potřebujete toto oznámení v alternativním formátu, dejte nám vědět – rádi vám poskytneme přístupný formát podle vašich potřeb.
V případě, že se váš dotaz týká našeho pověřence pro ochranu osobních údajů (Data Protection Officer) – například pokud se domníváte, že mohlo dojít k narušení zabezpečení osobních údajů – uveďte tuto skutečnost prosím ve své zprávě, abychom mohli zajistit co nejrychlejší a nejpřesnější řešení.
📫 Přímo nás můžete kontaktovat na adrese:
Masarykova 1573/87
400 01 Ústí nad Labem
Česká republika
💬 Potřebujete psát přímo našemu DPO inspektorovi zabezpečení dat? Napište nám na e-mailovou adresu dpo@mullier.cz.
Zástupce pro článek 27 GDPR:
Kontaktní údaje na našeho zástupce pro čl. 27 GDPR v ČR a EU jsou následující: Mullier Biochemical Company Czech, Masarykova 1573/87, 400 01 Ústí nad Labem, Czech Republic