Tyto Zásady ochrany osobních údajů vysvětlují, jak společnost Spraga Beverages s.r.o., IČ: CZ19878702, se sídlem Opletalova 1535/4, Nové Město (Praha 1), 110 00 Praha, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 401655 (dále jen „Spraga“, „my“, „nás“ nebo „naše“) shromažďuje a používá osobní údaje, když navštívíte a nakupujete v našem internetovém obchodě na adrese https://spraga.cz (dále jen „Webové stránky“). Spraga Beverages s.r.o. je správcem osobních údajů ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen „GDPR“) a zákona č. 110/2019 Sb., o zpracování osobních údajů.
Pokud máte jakékoli otázky týkající se těchto Zásad nebo toho, jak nakládáme s vašimi osobními údaji, můžete nás kontaktovat na:
E-mail: [email protected]
Poštovní adresa: Spraga Beverages s.r.o., Opletalova 1535/4, Nové Město (Praha 1), 110 00 Praha, Česká republika.
Tyto Zásady ochrany osobních údajů se vztahují na osobní údaje, které shromažďujeme, když:
- procházíte Webové stránky,
- si vytvoříte zákaznický účet,
- zadáte objednávku jako registrovaný zákazník nebo jako host,
- se přihlásíte k odběru marketingových sdělení, nebo
- nás kontaktujete z jakéhokoli důvodu (například s dotazem nebo reklamací).
Nevztahují se na webové stránky nebo služby třetích stran, na které mohou vést odkazy z našich Webových stránek (například stránky platebních bran nebo platformy sociálních médií). Tyto služby mají své vlastní zásady ochrany osobních údajů.
-
Údaje, které nám poskytujete
Shromažďujeme osobní údaje, které nám dobrovolně poskytujete při interakci s Webovými stránkami. Patří sem informace, které poskytujete při:
- Vytváření zákaznického účtu: jméno, příjmení, e-mailová adresa, heslo, telefonní číslo (volitelné), fakturační/doručovací adresa (volitelné), DIČ (pro podnikající zákazníky).
- Zadávání objednávky (registrovaný nebo host): jméno, příjmení, e-mailová adresa, telefonní číslo, fakturační adresa, doručovací adresa, DIČ (pokud je relevantní), podrobnosti o objednávce, komunikace související s objednávkou.
- Kontaktování nás: jméno, kontaktní údaje a obsah vaší zprávy.
- Přihlášení k odběru novinek: jméno, e-mailová adresa a vaše marketingové preference.
Tyto údaje používáme ke zpracování objednávek, správě vašeho účtu, odpovědím na dotazy a zasílání marketingových sdělení (s vaším souhlasem).
-
Údaje, které shromažďujeme automaticky
Když procházíte Webové stránky, automaticky shromažďujeme technické a provozní informace, včetně:
- IP adresy;
- typu a verze prohlížeče;
- operačního systému;
- navštívených stránek a času stráveného na každé z nich;
- odkazující webové stránky nebo zdroje;
- informací o tom, jak s Webovými stránkami interagujete.
Tyto údaje jsou shromažďovány pomocí cookies a podobných technologií. Nezbytné cookies jsou nutné pro fungování Webových stránek (např. košík), zatímco ostatní cookies (např. pro analýzu, marketing) jsou používány pouze v souladu s platnými právními předpisy a vašimi preferencemi.
Další podrobnosti naleznete v naší Politice cookies.
-
Vytváření a správa vašeho zákaznického účtu
Údaje vašeho účtu zpracováváme za účelem:
- registrace vašeho účtu;
- umožnění přihlášení a správy vašich údajů a objednávek;
- poskytování zákaznické podpory související s vaším účtem.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) za účelem poskytnutí služeb účtu, o které jste požádali. V některých případech může být základem také náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na provozování efektivní e-commerce platformy.
-
Zpracování a doručení vašich objednávek
Zpracováváme osobní údaje poskytnuté v souvislosti s objednávkou (včetně objednávek hostů) za účelem:
- přijetí a potvrzení vaší objednávky;
- zpracování platby s našimi platebními partnery;
- přípravy a doručení produktů na vámi uvedenou doručovací adresu;
- komunikace s vámi o vaší objednávce (potvrzení objednávky, aktualizace doručení, vrácení zboží nebo reklamace).
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR). Bez těchto údajů nemůžeme dokončit váš nákup.
-
Plnění zákonných a regulatorních povinností
Uchováváme určité záznamy o vašich transakcích a komunikaci za účelem:
- plnění daňových, účetních a zákonných povinností uchovávání záznamů;
- reagování na žádosti orgánů veřejné moci, pokud nám to ukládá zákon;
- dodržování předpisů na ochranu spotřebitele a bezpečnost produktů.
Právní základ: plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR), například podle českých daňových a účetních předpisů.
-
Správa našeho vztahu a poskytování zákaznické podpory
Vaše kontaktní údaje a korespondenci používáme k:
- reagování na vaše dotazy a žádosti,
- vyřizování reklamací a nároků na vadné zboží,
- informování vás o změnách našich podmínek nebo těchto Zásad.
Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR) a/nebo náš oprávněný zájem na poskytování dobrých zákaznických služeb a ochraně našich právních pozic (čl. 6 odst. 1 písm. f) GDPR).
-
Zasílání marketingových sdělení
Pokud se rozhodnete přijímat marketingové e-maily (například o nových produktech, akcích nebo událostech), použijeme vaše jméno a e-mailovou adresu k zasílání těchto sdělení.
Právní základ: váš souhlas (čl. 6 odst. 1 písm. a) GDPR), nebo náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) v případech, kdy nám české předpisy o elektronických komunikacích umožňují zasílat marketing stávajícím zákazníkům na základě tzv. „soft opt-in“ (například pokud jste u nás nakoupili a neodhlásili jste se). Svůj souhlas můžete kdykoli odvolat nebo se odhlásit z odběru marketingových sdělení kliknutím na odkaz „odhlásit se“ v našich e-mailech nebo kontaktováním nás.
-
Bezpečnost webových stránek, prevence podvodů a analýzy
Automaticky shromažďované údaje (jako IP adresa a informace o zařízení) můžeme použít k:
- udržování bezpečnosti a integrity Webových stránek;
- odhalování a předcházení podvodům nebo zneužívání našich služeb;
- sestavování agregovaných statistik a analýz pro zlepšení našich Webových stránek, produktů a služeb.
Právní základ: náš oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR) na zajištění bezpečnosti našich Webových stránek a zlepšování našich obchodních operací.
My sami neshromažďujeme ani neukládáme úplné údaje o vaší platební kartě. Když platíte za objednávku, jste přesměrováni na (nebo je vám vloženým oknem zpřístupněn) zabezpečený platební bránu našeho poskytovatele (např. Stripe, ComGate, PayPal). Těmto poskytovatelům předáváme pouze údaje nezbytné ke zpracování platby, jako jsou:
- jméno;
- fakturační adresa;
- e-mail;
- celková částka objednávky a ID objednávky.
Poskytovatel platebních služeb může přímo od vás a z vašeho zařízení shromažďovat další informace (např. údaje o kartě, identifikátory zařízení nebo IP adresu) pro zpracování transakce a prevenci podvodů. Jejich použití vašich osobních údajů se řídí jejich vlastními zásadami ochrany osobních údajů, které doporučujeme si přečíst.
Pro doručení vaší objednávky předáváme nezbytné údaje pro doručení našim logistickým partnerům a přepravním společnostem (např. Zásilkovna, PPL, Česká pošta), včetně:
- jména;
- doručovací adresy;
- telefonního čísla;
- e-mailové adresy (tam, kde je to potřeba pro aktualizace doručení);
- referenčního čísla objednávky.
Tyto informace jsou předávány buď:
- ručně (například zadáním údajů do webového portálu přepravce), nebo
- prostřednictvím integrace (například pomocí API, CSV exportu nebo jiné bezpečné elektronické metody).
Sdílíme pouze údaje nezbytné k tomu, aby přepravce mohl provést doručení a související služby sledování nebo notifikace.
Osobní údaje uchováváme pouze po dobu nezbytně nutnou pro účely, pro které byly shromážděny, a pro splnění zákonných, účetních nebo ohlašovacích povinností. Zejména:
- Zákaznické účty: údaje vašeho účtu uchováváme po dobu, po kterou je váš účet aktivní. Pokud nás požádáte o smazání vašeho účtu, deaktivujeme jej a osobní údaje spojené s účtem buď vymažeme, nebo anonymizujeme, s výjimkou údajů, které jsme povinni uchovávat pro právní nebo účetní účely.
- Objednávky (včetně objednávek hostů): informace o objednávce (včetně vašich kontaktních a fakturačních údajů) obvykle uchováváme po dobu až šesti (6) let od konce účetního období, ve kterém byla objednávka provedena, v souladu s českými daňovými předpisy a požadavky na uchovávání účetních záznamů.
- Marketingové údaje: vaše marketingové preference a související osobní údaje uchováváme do doby, než se odhlásíte z odběru marketingových sdělení nebo vznesete námitku. Můžeme také uchovávat minimální záznam o vašem odhlášení (např. vaši e-mailovou adresu a skutečnost, že jste se odhlásili), abychom vám v budoucnu zajistili nezasílání marketingu.
- Komunikace se zákaznickou podporou: korespondenci a související údaje uchováváme po dobu nezbytnou k vyřešení vašeho dotazu nebo reklamace a po přiměřenou dobu poté na ochranu našich právních zájmů (obvykle až šest (6) let).
Pokud jsme účastníky právního sporu, vyšetřování nebo auditu, můžeme potřebovat uchovávat údaje déle, než jsou výše uvedené lhůty, a to po dobu trvání dané záležitosti a po celou příslušnou promlčecí lhůtu.
Vaše osobní údaje neprodáváme. Vaše osobní údaje můžeme sdílet s následujícími kategoriemi příjemců, a to pouze v rozsahu nezbytném pro účely popsané v těchto Zásadách:
- Poskytovatelé služeb: jako jsou poskytovatelé IT hostingu, poskytovatelé e-commerce platformy, poskytovatelé e-mailových služeb, nástroje pro zákaznickou podporu a odborní poradci (např. právníci nebo účetní), kteří nám poskytují služby a jsou vázáni povinností mlčenlivosti a ochrany údajů.
- Poskytovatelé plateb: zpracovatelé plateb třetích stran, kteří zpracovávají vaše platby a údaje o kartách.
- Doručovací a logističtí partneři: přepravní společnosti a poskytovatelé logistiky, kteří doručují objednávky nebo vyřizují vrácení zboží.
- Orgány veřejné moci a regulátoři: pokud jsme k tomu ze zákona povinni (například vůči finančnímu úřadu, orgánům činným v trestním řízení nebo Úřadu pro ochranu osobních údajů) nebo pokud je zveřejnění nezbytné k ochraně našich práv, zákazníků nebo jiných osob.
Pokud využíváme poskytovatele služeb ke zpracování osobních údajů naším jménem, zajišťujeme, aby údaje zpracovávali pouze podle našich pokynů a na základě písemné smlouvy o zpracování osobních údajů, jak vyžaduje GDPR.
Někteří z našich poskytovatelů služeb mohou sídlit mimo Českou republiku nebo Evropskou unii, nebo mohou používat servery umístěné mimo EU. Pokud jsou osobní údaje předávány do země, která není Evropskou komisí považována za zemi zajišťující odpovídající úroveň ochrany osobních údajů, zajistíme, aby byla zavedena vhodná záruka, například:
- použití smluvních doložek schválených Evropskou komisí (standardní smluvní doložky), nebo
- spoléhání se na jiný zákonný mechanismus předání podle GDPR.
Můžete nás kontaktovat pomocí výše uvedených údajů, pokud chcete získat více informací o tom, jak chráníme osobní údaje v souvislosti s mezinárodními předáními.
Přijímáme vhodná technická a organizační opatření na ochranu vašich osobních údajů před neoprávněným přístupem, náhodnou ztrátou, zničením nebo poškozením. Tato opatření zahrnují například:
- používání zabezpečeného připojení (HTTPS) pro Webové stránky;
- omezení přístupu k osobním údajům pouze na oprávněné zaměstnance a poskytovatele služeb, kteří je potřebují znát pro plnění svých úkolů;
- používání hashovaných hesel pro zákaznické účty;
- udržování odpovídajících postupů zálohování a protokolování;
- pravidelné přezkoumávání našich bezpečnostních politik a postupů.
Žádný systém však nemůže být zcela bezpečný. Ačkoli děláme maximum pro ochranu vašich osobních údajů, nemůžeme zaručit bezpečnost informací přenášených na Webové stránky nebo z nich prostřednictvím internetu.
Podle GDPR máte v souvislosti se svými osobními údaji řadu práv. Tato práva podléhají určitým podmínkám a výjimkám. Zejména máte právo:
- Na přístup: požádat o potvrzení, zda zpracováváme vaše osobní údaje, a získat kopii osobních údajů, které o vás uchováváme.
- Na opravu: požádat nás o opravu nepřesných nebo neúplných osobních údajů, které o vás vedeme.
- Na výmaz (právo být zapomenut): požádat nás o výmaz vašich osobních údajů, například pokud již nejsou potřebné pro účely, pro které byly shromážděny, nebo pokud odvoláte svůj souhlas (tam, kde je to relevantní).
- Na omezení zpracování: požádat o omezení zpracování vašich osobních údajů za určitých okolností (například po dobu, kdy ověřujeme přesnost vašich údajů nebo posuzujeme námitku).
- Na přenositelnost údajů: požádat o obdržení osobních údajů, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a o jejich předání jinému správci, pokud je zpracování založeno na souhlasu nebo na smlouvě a provádí se automatizovaně.
- Vznést námitku: kdykoli vznést námitku proti zpracování vašich osobních údajů, které je založeno na našem oprávněném zájmu. Zpracování vašich údajů zastavíme, pokud neprokážeme, že existují závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud je zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků.
- Proti přímému marketingu: máte absolutní právo kdykoli vznést námitku proti zpracování vašich osobních údajů pro účely přímého marketingu, včetně profilování souvisejícího s přímým marketingem. Pokud vznesete námitku, přestaneme vaše údaje pro tento účel používat.
- Odvolat souhlas: pokud zpracováváme osobní údaje na základě vašeho souhlasu (např. pro určité typy marketingu), můžete svůj souhlas kdykoli odvolat. To nemá vliv na zákonnost zpracování před odvoláním souhlasu.
Pro uplatnění kteréhokoli z těchto práv nás prosím kontaktujte pomocí kontaktních údajů v kapitole 1. Můžeme od vás požadovat konkrétní informace, abychom vám pomohli potvrdit vaši totožnost a zajistili vaše právo na přístup k osobním údajům (nebo na uplatnění vašich dalších práv).
Pokud máte jakékoli dotazy nebo obavy ohledně toho, jak používáme vaše osobní údaje, nebo pokud chcete uplatnit svá práva, můžete nás kontaktovat na:
E-mail: [email protected]
Poštovní adresa: Spraga Beverages s.r.o., Opletalova 1535/4, Nové Město (Praha 1), 110 00 Praha, Česká republika.
Na vaši žádost odpovíme, jakmile to bude rozumně možné, a v každém případě ve lhůtách stanovených GDPR.
Pokud nejste spokojeni s tím, jak jsme naložili s vašimi osobními údaji, ocenili bychom možnost nejprve vyřešit vaše obavy. Kontaktujte nás prosím pomocí výše uvedených údajů.
Máte také právo podat stížnost u dozorového úřadu pro ochranu osobních údajů v České republice, kterým je Úřad pro ochranu osobních údajů (ÚOOÚ):
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Webové stránky: https://www.uoou.cz/
Telefon: +420 234 665 111 (spojovatelka)
Další informace o vašich právech a o tom, jak podat stížnost, naleznete na webových stránkách ÚOOÚ.
Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat, například aby odrážely změny v právních předpisech, našich postupech nebo na Webových stránkách. Nejaktuálnější verze bude vždy k dispozici na Webových stránkách a bude obsahovat datum poslední aktualizace.
Doporučujeme vám tyto Zásady pravidelně kontrolovat, abyste byli informováni o tom, jak vaše osobní údaje chráníme.
Aktuální znění: 10. prosince 2025