Ochrana osobních údajů
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
(Privacy Policy)
Platné od: 15. 1. 2026
Poslední aktualizace: 17. 6. 2024
Společnost CARICIA Beauty Partner s.r.o. (dále jen „Provozovatel“) tímto v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů, poskytuje informace o zpracování osobních údajů subjektů údajů.
1. Identifikace provozovatele
Obchodní firma: CARICIA Beauty Partner s.r.o.
Sídlo: Nové Záhrady I / 11, 821 05 Bratislava, Slovenská republika
IČO: 53216881
DIČ: 2121333951
IČ DPH: SK2121333951
E-mail: info@caricia.sk
Web: www.caricia.sk
Provozovatel je jediným správcem osobních údajů ve smyslu GDPR.
2. Rozsah působnosti
Tyto Zásady se vztahují na zpracování osobních údajů:
-
návštěvníků webových stránek www.caricia.sk, www.caricia.cz, www.massada.sk, www.massada.cz, www.sqtbeauty.sk, www.sqtbeauty.cz,
-
zákazníků internetového obchodu (B2B i B2C),
-
uživatelů platformy CARICIA Komunita,
-
uživatelů mobilní aplikace CARICIA,
-
účastníků školení, kurzů a odborných akcí,
-
obchodních partnerů a dodavatelů.
3. Kategorie zpracovávaných osobních údajů
Provozovatel zpracovává zejména tyto osobní údaje:
-
identifikační údaje (jméno, příjmení, obchodní firma),
-
kontaktní údaje (e-mail, telefon),
-
fakturační a platební údaje (adresa, IČO, DIČ, IČ DPH),
-
přihlašovací údaje k uživatelským účtům,
-
technické údaje (IP adresa, cookies, typ zařízení),
-
údaje o nákupech, objednávkách a předplatném,
-
údaje související s používáním CARICIA Komunity
(profilové údaje, příspěvky).
4. Účely zpracování a právní základ
Osobní údaje jsou zpracovávány zejména pro tyto účely:
| Účel | Právní základ |
|---|---|
| Plnění kupní smlouvy (e-shop) | čl. 6 odst. 1 písm. b) GDPR |
| Vedení účetnictví a daňové povinnosti | čl. 6 odst. 1 písm. c) GDPR |
| Správa uživatelských účtů a Komunity | čl. 6 odst. 1 písm. b) GDPR |
| Marketingová komunikace | čl. 6 odst. 1 písm. a) nebo f) GDPR |
| Analytika, cookies, remarketing | čl. 6 odst. 1 písm. a) GDPR |
| Ochrana právních nároků | čl. 6 odst. 1 písm. f) GDPR |
5. Profilování a automatizované zpracování
Provozovatel provádí profilování a segmentaci uživatelů:
-
pro účely e-mail marketingu,
-
personalizace reklam,
-
rozlišení B2B / B2C uživatelů v Komunitě.
Profilování nemá právní účinky ani obdobně významný dopad na subjekty údajů.
Subjekt údajů má právo proti profilování vznést námitku.
6. Cookies a analytické nástroje
Webové stránky používají cookies a analytické nástroje:
-
Google Analytics 4
-
Google Ads remarketing
-
Meta (Facebook) Pixel
Cookies jsou používány výhradně na základě aktivního souhlasu prostřednictvím cookie lišty (Accept / Reject / Nastavení).
7. Příjemci a zpracovatelé osobních údajů
Osobní údaje mohou být zpřístupněny zejména těmto zpracovatelům:
-
UpGates – provoz e-shopu a fakturace
-
GoPay – platební brána
-
Apple App Store / Google Play – in-app platby (samostatní správci)
-
Pack4you s.r.o. – fulfillment a dobírky
-
Bitrix24 – CRM, e-mail, SMS
-
Go High Level – CRM, automatizace, komunita
-
EcoMail – e-mail marketing
-
Websupport s.r.o. – hosting
-
účetní a právní služby vázané mlčenlivostí
8. Předávání do třetích zemí
Osobní údaje mohou být zpracovávány prostřednictvím cloudových služeb mimo EU.
Takové předávání je zajištěno v souladu s GDPR prostřednictvím standardních smluvních doložek nebo jiných odpovídajících záruk.
9. Doba uchovávání osobních údajů
Osobní údaje jsou uchovávány:
-
účetnictví a fakturace: 10 let
-
marketingové údaje: 5 let
-
CARICIA Komunita: po dobu aktivního uživatelského účtu
-
technické údaje: dle platnosti souhlasu nebo zákonných lhůt
10. Práva subjektů údajů
Subjekt údajů má právo:
-
na přístup k osobním údajům,
-
na opravu nebo doplnění,
-
na výmaz („právo být zapomenut“),
-
na omezení zpracování,
-
vznést námitku proti zpracování,
-
na přenositelnost údajů,
-
podat stížnost u dozorového orgánu.
11. Uplatnění práv
Svá práva můžete uplatnit písemně nebo elektronicky na:
Provozovatel vyřídí žádost bez zbytečného odkladu, nejpozději do 1 měsíce.
12. Bezpečnost osobních údajů
Provozovatel přijal odpovídající technická a organizační opatření k ochraně osobních údajů, včetně šifrování, zabezpečených serverů, omezeného přístupu a interních směrnic.
13. Dozorový orgán
Dozorovým orgánem je:
Úřad pro ochranu osobních údajů Slovenské republiky
www.dataprotection.gov.sk
14. Závěrečná ustanovení
Provozovatel si vyhrazuje právo tyto Zásady aktualizovat.
Aktuální znění je vždy dostupné na webových stránkách Provozovatele.

