Účinné od 1. ledna 2026. Verze 1.0.
1. Správce osobních údajů
Správcem osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) je společnost BigBig Holding, SE, IČO 09200029, se sídlem Statenická 733, 252 64 Velké Přílepy, zapsaná v obchodním rejstříku Městského soudu v Praze, sp. zn. H 2346 (dále jen „správce").
2. Jaké údaje zpracováváme
- Identifikační údaje — jméno, příjmení, doručovací adresa, telefon, e-mail.
- Údaje o věku — výsledek ověření plnoletosti přes službu Adulto / over18.cz (uchováván je pouze údaj „ověřeno ano/ne" a datum, nikoli číslo dokladu).
- Údaje o objednávkách — historie objednávek, platební metoda, doručovací způsob, výdejní místo / Z-BOX.
- Firemní údaje (B2B) — IČO, DIČ, sídlo dle ARES.
- Technické údaje — IP adresa, cookies, identifikátor relace (viz Cookies).
3. Účel a právní základ zpracování
- Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — vyřízení objednávky, doprava, fakturace, reklamace.
- Plnění právních povinností (čl. 6 odst. 1 písm. c GDPR) — vedení účetnictví, archivace daňových dokladů (10 let), ověření věku dle z. č. 65/2017 Sb.
- Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) — ochrana před podvody, vylepšování služeb, přímý marketing pro stávající zákazníky.
- Souhlas (čl. 6 odst. 1 písm. a GDPR) — zasílání newsletteru, marketingové cookies.
4. Příjemci osobních údajů
Vaše údaje předáváme pouze v nezbytném rozsahu těmto kategoriím zpracovatelů:
- Packeta (Zásilkovna) — doprava zásilek.
- Adulto / over18.cz — ověření plnoletosti.
- Finby a PayU — zpracování online plateb.
- Supabase Inc. — hosting databáze (region EU).
- Vercel Inc. — hosting webové aplikace.
- Účetní a daňový poradce — fakturace.
5. Doba uchování
Údaje o objednávkách uchováváme po dobu 10 let z důvodu daňové a účetní archivace. Marketingové údaje uchováváme po dobu trvání souhlasu, nejdéle 5 let. Údaje technické povahy (cookies) jsou mazány dle své platnosti, viz Cookies.
6. Vaše práva
V souladu s GDPR máte právo:
- na přístup k osobním údajům a jejich kopii,
- na opravu nepřesných údajů,
- na výmaz („právo být zapomenut"),
- na omezení zpracování,
- na přenositelnost údajů,
- vznést námitku proti zpracování z oprávněného zájmu,
- odvolat souhlas kdykoli bez udání důvodu,
- podat stížnost u Úřadu pro ochranu osobních údajů (www.uoou.cz).
Žádosti uplatňujte prostřednictvím kontaktních údajů správce. Vyřídíme je nejpozději do 30 dnů.
7. Zabezpečení
Komunikace probíhá výhradně přes šifrované spojení (HTTPS/TLS 1.3). Hesla jsou ukládána v podobě bezpečného hashe (bcrypt). Přístupy k databázi jsou logovány a chráněny RLS politikami na úrovni řádků.