ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
PRO VELKOOBCHODNÍ ZÁKAZNÍKY
NonToxCity s.r.o.
velkoobchodní portál: https://b2b.wereco.cz
účinné od 1. 6. 2026
Tento dokument popisuje, jak společnost NonToxCity s.r.o. zpracovává osobní údaje v souvislosti s provozem velkoobchodního portálu b2b.wereco.cz, registrací velkoobchodních zákazníků, objednávkami, fakturací, reklamacemi, obchodní komunikací, bezpečností výrobků, cookies a souvisejícími službami.
1. Úvodní ustanovení a totožnost správce
1.1. Tyto zásady ochrany osobních údajů (dále jen „zásady") společnosti NonToxCity s.r.o., se sídlem Nové sady 988/2, 602 00 Brno, IČO: 08658391, zapsané v obchodním rejstříku vedeném u Krajského soudu v Brně, oddíl C, vložka 114720 (dále jen „správce"), popisují, jaké osobní údaje správce zpracovává v souvislosti s provozem velkoobchodního internetového obchodu na adrese https://b2b.wereco.cz (dále jen „velkoobchodní portál"), za jakým účelem, na jakém právním základě, po jakou dobu, komu je předává a jaká práva mají subjekty údajů.
1.2. Zpracování osobních údajů se řídí zejména nařízením Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně osobních údajů, dále jen „GDPR"), zákonem č. 110/2019 Sb., o zpracování osobních údajů, zákonem č. 480/2004 Sb., o některých službách informační společnosti, zákonem č. 127/2005 Sb., o elektronických komunikacích, a dalšími souvisejícími právními předpisy.
1.3. Tyto zásady se vztahují na zpracování osobních údajů v souvislosti s registrací a používáním velkoobchodního portálu, posuzováním žádostí o velkoobchodní spolupráci, uzavíráním a plněním kupních smluv, fakturací, dodáním zboží, reklamacemi, bezpečností výrobků, obchodní komunikací a dalšími souvisejícími obchodními vztahy.
1.4. Velkoobchodní portál je určen výhradně podnikatelům a osobám jednajícím v rámci své podnikatelské činnosti. Tyto zásady se však vztahují na osobní údaje konkrétních fyzických osob, zejména kontaktních osob právnických osob, zaměstnanců zákazníků, statutárních orgánů, podnikajících fyzických osob a návštěvníků portálu.
1.5. Kontaktní údaje správce ve věcech ochrany osobních údajů: NonToxCity s.r.o., Nové sady 988/2, 602 00 Brno, e-mail: info@nontoxcity.com. Správce neustanovil pověřence pro ochranu osobních údajů, neboť nemá tuto povinnost podle čl. 37 GDPR.
1.6. Aktuální znění těchto zásad je dostupné na adrese https://b2b.wereco.cz/p/16-zasady-ochrany-osobnich-udaju.
1.7. Tyto zásady doplňují všeobecné obchodní podmínky pro velkoobchodní zákazníky správce. V případě rozporu mezi zněním VOP a těchto zásad ve věcech zpracování osobních údajů mají přednost tyto zásady.
2. Subjekty údajů
2.1. Správce zpracovává osobní údaje zejména těchto kategorií subjektů údajů:
- kontaktní osoby velkoobchodních zákazníků, zejména zaměstnance, statutární orgány, osoby oprávněné objednávat, osoby pro fakturaci, dodání zboží, reklamace a bezpečnostní komunikaci;
- podnikající fyzické osoby, které jsou samy stranou kupní smlouvy nebo žádají o velkoobchodní účet;
- návštěvníci velkoobchodního portálu, zejména v rozsahu technických údajů a cookies;
- osoby komunikující se správcem e-mailem, telefonicky, prostřednictvím formuláře nebo jiným způsobem;
-
osoby uvedené ve veřejných rejstřících nebo jiných veřejně dostupných zdrojích, pokud je to nezbytné pro ověření podnikatelského oprávnění, platebního rizika nebo ochranu práv správce.
2.2. Údaje o právnických osobách, jako je obchodní firma, IČO, DIČ nebo sídlo, nejsou samy o sobě osobními údaji ve smyslu GDPR. Tyto zásady se použijí v rozsahu, v jakém tyto údaje umožňují identifikaci konkrétní fyzické osoby, zejména u podnikajících fyzických osob nebo kontaktních osob.
3. Rozsah zpracovávaných osobních údajů
3.1. Správce zpracovává osobní údaje vždy pouze v rozsahu nezbytném pro daný účel. Podle konkrétní situace může jít zejména o tyto kategorie údajů:
- identifikační údaje: jméno, příjmení, titul, funkce, pracovní zařazení, u podnikajících fyzických osob také IČO, DIČ a údaje z veřejných rejstříků;
- kontaktní údaje: e-mailová adresa, telefonní číslo, fakturační adresa, dodací adresa a korespondenční adresa;
- registrační a přístupové údaje: uživatelské jméno, zašifrované heslo, datum registrace, stav účtu, historie přihlášení, IP adresa, údaje o použitém zařízení a prohlížeči;
- údaje o objednávkách a obchodním vztahu: obsah objednávek, hodnota objednávek, datum objednávky, způsob platby, variabilní symbol, číslo účtu uvedené pro účely platby nebo vrácení částky, údaje o dodání, historie obchodní spolupráce a interní poznámky nezbytné pro správu obchodního vztahu;
- účetní a daňové údaje: údaje uváděné na fakturách, dodacích listech, dobropisech, zálohových fakturách a dalších účetních nebo daňových dokladech;
- údaje o komunikaci: obsah e-mailové komunikace, údaje uvedené v kontaktních formulářích, záznamy v zákaznickém nebo CRM systému, komunikace k objednávkám, reklamacím, dopravě a obchodní spolupráci;
- údaje o reklamacích, kvalitě a bezpečnosti výrobků: údaje potřebné pro vyřízení reklamace, identifikaci výrobku, šarže, množství, dodací doklad, fotografie, popis vady, způsob vyřízení reklamace a údaje související se stažením výrobku z trhu nebo bezpečnostním upozorněním;
- technické a provozní údaje: IP adresa, logy, identifikátory zařízení, informace o prohlížeči, operačním systému, čase návštěvy, navštívených stránkách a souborech cookies podle článku 9 těchto zásad;
-
údaje o platební morálce a obchodním riziku: informace o uhrazených a neuhrazených pohledávkách, prodleních s platbou, schválené splatnosti, úvěrovém limitu a údaje z veřejně dostupných rejstříků, zejména obchodního rejstříku, živnostenského rejstříku a insolvenčního rejstříku.
3.2. Správce standardně nezpracovává zvláštní kategorie osobních údajů ve smyslu čl. 9 GDPR. Pokud by ve výjimečném případě došlo ke zpracování údajů vypovídajících například o zdravotním stavu fyzické osoby, bude takové zpracování provedeno pouze v nezbytném rozsahu, na odpovídajícím právním základě a v souladu s GDPR.
3.3. Správce nevyžaduje údaje, které nejsou potřebné pro registraci, obchodní spolupráci, plnění smlouvy, splnění právních povinností, ochranu práv nebo bezpečný provoz velkoobchodního portálu.
4. Zdroje osobních údajů
4.1. Správce získává osobní údaje zejména přímo od subjektu údajů, od velkoobchodního zákazníka, za kterého subjekt údajů jedná, z objednávek, registrace, e-mailové a telefonické komunikace, z veřejných rejstříků a z technického provozu velkoobchodního portálu.
4.2. Pokud velkoobchodní zákazník předá správci údaje svých zaměstnanců, statutárních orgánů nebo jiných kontaktních osob, odpovídá za to, že k takovému předání má odpovídající právní základ a že tyto osoby informoval podle článku 13 a 14 GDPR.
5. Účely a právní základy zpracování
5.1. Správce zpracovává osobní údaje pouze pro určité, výslovně vyjádřené a legitimní účely a vždy na základě některého z právních základů podle čl. 6 GDPR.
5.2. Uzavření a plnění kupní smlouvy a správa velkoobchodního účtu. U kupujících, kteří jsou fyzickými osobami podnikateli, je právním základem čl. 6 odst. 1 písm. b) GDPR, tedy jednání před uzavřením smlouvy a plnění smlouvy. U kontaktních osob právnických osob a dalších osob jednajících za kupujícího je právním základem oprávněný zájem správce podle čl. 6 odst. 1 písm. f) GDPR, spočívající v zajištění řádného uzavření a plnění obchodního vztahu, komunikace se zákazníkem, zpracování objednávek, dodání zboží, fakturace a vyřízení reklamací.
5.3. Posouzení žádosti o velkoobchodní účet a ochrana distribučních vztahů. Právním základem je čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem správce je ověření podnikatelského oprávnění žadatele, posouzení vhodnosti B2B spolupráce, prevence zneužití velkoobchodních cen, ochrana distribučních vztahů, ochrana dobrého jména správce a značek, které správce distribuuje.
5.4. Plnění právních povinností správce. Právním základem je čl. 6 odst. 1 písm. c) GDPR. Účelem je zejména vedení účetnictví, plnění daňových povinností, uchovávání účetních a daňových dokladů, součinnost s orgány veřejné moci, plnění povinností v oblasti bezpečnosti výrobků, reklamací, stahování výrobků z trhu a dohledatelnosti šarží podle příslušných právních předpisů.
5.5. Ochrana práv a právních nároků správce. Právním základem je čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem je zejména prevence a řešení sporů, vymáhání pohledávek, prokazování splnění smluvních a zákonných povinností, řešení reklamací, škodních událostí, bezpečnostních incidentů a případná komunikace s právními zástupci, pojišťovnami, inkasními agenturami, soudy nebo správními orgány.
5.6. Bezpečnost a provoz velkoobchodního portálu. Právním základem je čl. 6 odst. 1 písm. f) GDPR. Oprávněným zájmem je zajištění bezpečnosti, dostupnosti a integrity webového rozhraní, prevence neoprávněného přístupu, zneužití účtu, podvodného jednání, technických incidentů a kybernetických útoků.
5.7. Přímý marketing vůči stávajícím zákazníkům. Právním základem je čl. 6 odst. 1 písm. f) GDPR ve spojení s § 7 odst. 3 zákona č. 480/2004 Sb. Pokud správce získal elektronický kontakt v souvislosti s prodejem výrobku nebo služby, může jej použít k zasílání obchodních sdělení týkajících se vlastních obdobných výrobků nebo služeb, pokud adresát takové zasílání neodmítl. Odhlášení je možné jednoduše a zdarma v každém obchodním sdělení.
5.8. Zasílání obchodních sdělení jiným osobám. Pokud nejde o stávajícího zákazníka ve smyslu § 7 odst. 3 zákona č. 480/2004 Sb., správce zasílá obchodní sdělení pouze na základě souhlasu podle čl. 6 odst. 1 písm. a) GDPR, je-li takový souhlas vyžadován.
5.9. Cookies a obdobné technologie. Technicky nezbytné cookies jsou používány pro zajištění funkčnosti a bezpečnosti portálu. Analytické, marketingové a remarketingové cookies jsou používány pouze na základě souhlasu návštěvníka, není-li právními předpisy umožněn jiný režim. Podrobnosti jsou uvedeny v článku 9 těchto zásad.
5.10. Bezpečnost výrobků a stažení výrobků z trhu. Právním základem je podle konkrétní situace čl. 6 odst. 1 písm. c) GDPR a čl. 6 odst. 1 písm. f) GDPR. Účelem je identifikace dotčených odběratelů, výrobků, šarží a další distribuce, zajištění součinnosti s výrobcem, dodavatelem nebo orgánem dozoru a ochrana zdraví, bezpečnosti a práv zákazníků.
5.11. Správce u zpracování založeného na oprávněném zájmu posuzuje, zda jeho oprávněné zájmy nepřevažují nad zájmy, právy a svobodami subjektů údajů. Proti zpracování založenému na oprávněném zájmu lze podat námitku podle článku 10 těchto zásad.
6. Doba uchovávání osobních údajů
6.1. Správce uchovává osobní údaje pouze po dobu nezbytnou k naplnění příslušného účelu, po dobu trvání právní povinnosti nebo po dobu nezbytnou k ochraně práv a právních nároků správce. Po uplynutí této doby jsou údaje vymazány nebo anonymizovány.
6.2. Konkrétní doby uchovávání jsou zejména:
- údaje k velkoobchodnímu účtu - po dobu trvání registrace a následně zpravidla 3 roky od zrušení účtu nebo posledního aktivního použití účtu, pokud není delší doba nezbytná pro ochranu práv;
- údaje o objednávkách, kupních smlouvách a obchodním vztahu - po dobu trvání smluvního vztahu a následně zpravidla 4 roky od splnění smlouvy nebo od posledního relevantního úkonu;
- účetní závěrka a výroční zpráva - po dobu 10 let počínajících koncem účetního období, kterého se týkají;
- účetní doklady, účetní knihy a související účetní záznamy - po dobu stanovenou zákonem č. 563/1991 Sb., o účetnictví, zpravidla 5 let počínajících koncem účetního období, kterého se týkají, není-li právním předpisem stanovena delší doba;
- daňové doklady a evidence pro účely DPH - po dobu 10 let od konce zdaňovacího období, ve kterém se uskutečnilo plnění, v souladu se zákonem č. 235/2004 Sb., o dani z přidané hodnoty;
- údaje o reklamacích - zpravidla po dobu 4 let od vyřízení reklamace;
- e-mailová a obchodní komunikace - zpravidla po dobu 5 let od posledního kontaktu, pokud není delší doba nezbytná pro ochranu práv, vymáhání pohledávky nebo řešení sporu;
- údaje zpracovávané na základě souhlasu - po dobu trvání souhlasu, nejdéle do jeho odvolání nebo do dosažení účelu, pro který byl souhlas udělen;
- údaje pro zasílání obchodních sdělení - do vyjádření nesouhlasu se zasíláním. Po odhlášení může správce uchovávat nezbytný záznam o uplatněném nesouhlasu, aby mohl prokázat a zajistit, že obchodní sdělení nebudou danému kontaktu dále zasílána;
- log soubory a údaje o provozu webu - zpravidla po dobu 12 měsíců, pokud delší doba není odůvodněna bezpečnostními důvody nebo řešením incidentu;
- údaje o bezpečnostních upozorněních, stažení výrobku z trhu a dohledatelnosti šarží - po dobu nezbytnou ke splnění právních povinností, ochraně práv a prokázání provedených opatření, zpravidla nejméně 5 let od ukončení daného bezpečnostního opatření;
-
cookies - podle typu cookies a nastavení v cookie liště, zpravidla nejdéle 13 měsíců, není-li u konkrétního nástroje uvedena kratší doba.
6.3. Pokud je zahájeno nebo hrozí soudní, správní, kontrolní, reklamační, pojistné nebo jiné řízení, je správce oprávněn uchovávat příslušné osobní údaje po dobu nezbytnou k ochraně svých práv a oprávněných zájmů, nejdéle však do pravomocného skončení řízení a uplynutí souvisejících lhůt.
7. Příjemci a zpracovatelé osobních údajů
7.1. Správce předává osobní údaje pouze v rozsahu nezbytném pro naplnění účelů zpracování a pouze osobám, u kterých je k tomu právní důvod nebo které poskytují odpovídající záruky ochrany osobních údajů.
7.2. Osobní údaje mohou být předávány zejména těmto kategoriím příjemců:
- poskytovatelé hostingových, IT, cloudových, bezpečnostních a technických služeb;
- provozovatelé e-mailových, komunikačních, zákaznických, ERP, účetních a CRM systémů;
- externí účetní, daňoví poradci, auditoři a administrativní poskytovatelé;
- přepravci, logistické společnosti a výdejní místa v rozsahu nezbytném pro doručení zboží;
- banky a poskytovatelé platebních služeb v rozsahu nezbytném pro provedení a evidenci plateb;
- právní zástupci, inkasní agentury, pojišťovny a poradci v souvislosti s ochranou práv a vymáháním pohledávek;
- poskytovatelé marketingových, analytických a reklamních nástrojů, pokud je jejich použití založeno na souhlasu nebo jiném odpovídajícím právním základu;
- výrobci, dodavatelé zboží a autorizované servisní nebo reklamační subjekty v rozsahu nezbytném pro vyřízení reklamace, bezpečnostního upozornění nebo stažení výrobku z trhu;
-
orgány veřejné moci, zejména finanční úřady, orgány dozoru nad bezpečností výrobků, soudy, orgány činné v trestním řízení a další orgány v rozsahu stanoveném právními předpisy.
7.3. Pokud některý příjemce vystupuje jako zpracovatel osobních údajů, má s ním správce uzavřenou smlouvu o zpracování osobních údajů podle čl. 28 GDPR nebo zajistí jiný odpovídající právní titul.
7.4. Aktuální seznam hlavních zpracovatelů poskytne správce subjektu údajů na přiměřenou žádost zaslanou na kontaktní adresu uvedenou v bodě 1.5 těchto zásad.
8. Předávání osobních údajů do třetích zemí
8.1. Správce zpracovává osobní údaje primárně na území Evropské unie a Evropského hospodářského prostoru.
8.2. Pokud správce využívá služby, u kterých může docházet k předávání osobních údajů mimo EU/EHP, zejména některé cloudové, analytické, marketingové nebo komunikační nástroje, zajistí, aby takové předávání probíhalo pouze za podmínek čl. 44 a násl. GDPR.
8.3. Předávání do třetích zemí může být založeno zejména na rozhodnutí Evropské komise o odpovídající úrovni ochrany, včetně EU-U.S. Data Privacy Framework pro certifikované subjekty, standardních smluvních doložkách schválených Evropskou komisí nebo jiných vhodných zárukách podle GDPR.
8.4. Subjekt údajů má právo požádat o informace o použitých zárukách nebo o kopii standardních smluvních doložek v rozsahu, ve kterém to právní předpisy umožňují a po zohlednění ochrany obchodního tajemství a důvěrných informací.
9. Cookies a další webové technologie
9.1. Velkoobchodní portál používá soubory cookies a obdobné technologie, které se ukládají do koncového zařízení návštěvníka nebo umožňují získat přístup k informacím uloženým v tomto zařízení.
9.2. Podle účelu se cookies dělí zejména na:
- technicky nezbytné cookies - zajišťují základní funkčnost portálu, přihlášení k účtu, obsah košíku, bezpečnost relace, ochranu proti zneužití a technický provoz. Bez těchto cookies nelze portál řádně používat a pro jejich použití není vyžadován souhlas;
- analytické cookies - slouží k měření a analýze používání portálu, například k pochopení návštěvnosti a chování uživatelů. Používají se pouze na základě souhlasu, pokud nejde o výjimku podle právních předpisů;
-
marketingové a remarketingové cookies - slouží k personalizaci reklamy, měření reklamních kampaní a remarketingu. Používají se pouze na základě souhlasu.
9.3. Souhlas s cookies, které nejsou technicky nezbytné, uděluje návštěvník prostřednictvím cookie lišty nebo jiného nástroje pro správu souhlasů. Souhlas lze kdykoli změnit nebo odvolat prostřednictvím nastavení cookie lišty. Návštěvník může cookies také blokovat nebo mazat v nastavení svého prohlížeče; tím však nemusí dojít k zaznamenání odvolání souhlasu v nástroji správce.
9.4. Podrobné informace o konkrétních souborech cookie, jejich názvech, kategoriích, dobách uchování a použitých nástrojích jsou uvedeny v samostatném dokumentu Informace o souborech cookie dostupném na adrese https://b2b.wereco.cz/p/15-informace-o-souborech-cookie. Další informace jsou dostupné také v cookie liště nebo souvisejícím nastavení.
9.5. Doba uchovávání cookies se liší podle jejich typu a účelu. Není-li uvedeno jinak, správce nastavuje dobu uchování netechnických cookies zpravidla nejdéle na 13 měsíců.
9.6. V rámci analytických a marketingových cookies může docházet k předávání údajů zpracovatelům nebo dalším příjemcům mimo EU/EHP. V takovém případě se uplatní článek 8 těchto zásad.
10. Práva subjektů údajů
10.1. Subjekt údajů může vůči správci uplatnit práva podle GDPR na kontaktní adrese uvedené v bodě 1.5 těchto zásad. Jedná se zejména o tato práva:
- právo na přístup k osobním údajům podle čl. 15 GDPR;
- právo na opravu nepřesných nebo neúplných údajů podle čl. 16 GDPR;
- právo na výmaz podle čl. 17 GDPR, pokud jsou splněny podmínky GDPR a nebrání tomu právní povinnost nebo ochrana právních nároků správce;
- právo na omezení zpracování podle čl. 18 GDPR;
- právo na přenositelnost údajů podle čl. 20 GDPR, pokud je zpracování založeno na souhlasu nebo smlouvě a probíhá automatizovaně;
- právo vznést námitku podle čl. 21 GDPR proti zpracování založenému na oprávněném zájmu, včetně zpracování pro účely přímého marketingu;
- právo odvolat souhlas podle čl. 7 odst. 3 GDPR, pokud je zpracování založeno na souhlasu;
- právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování včetně profilování podle čl. 22 GDPR, pokud by takové rozhodnutí mělo právní účinky nebo se subjektu údajů obdobně významně dotýkalo;
-
právo podat stížnost u dozorového úřadu.
10.2. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, správce zpracování pro tento účel ukončí.
10.3. Správce vyřídí žádost bez zbytečného odkladu, nejpozději do jednoho měsíce od jejího doručení. Tuto lhůtu lze v odůvodněných případech s ohledem na složitost a počet žádostí prodloužit o další dva měsíce; správce o tom subjekt údajů informuje.
10.4. Při uplatnění práv může správce požadovat přiměřené ověření totožnosti subjektu údajů, pokud je to nezbytné k ochraně osobních údajů před neoprávněným zpřístupněním.
10.5. Uplatnění práv je zpravidla bezplatné. V případě zjevně nedůvodných nebo nepřiměřených žádostí, zejména opakovaných, může správce požadovat přiměřený poplatek nebo žádosti odmítnout vyhovět v souladu s GDPR.
10.6. Dozorovým úřadem v České republice je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, web: https://uoou.gov.cz. Subjekt údajů se může obrátit také na dozorový úřad v členském státě svého obvyklého bydliště, místa výkonu zaměstnání nebo místa údajného porušení.
11. Automatizované rozhodování a profilování
11.1. Správce neprovádí automatizované individuální rozhodování ve smyslu čl. 22 GDPR, které by mělo právní účinky pro subjekt údajů nebo by se ho obdobně významně dotýkalo.
11.2. Schválení velkoobchodního účtu, poskytnutí platby na fakturu, nastavení splatnosti nebo posouzení obchodního rizika může zahrnovat interní vyhodnocení platební historie, veřejných rejstříků a obchodních okolností. Takové posouzení není založeno výhradně na automatizovaném rozhodování s právními účinky ve smyslu čl. 22 GDPR.
11.3. Pokud by správce v budoucnu zavedl automatizované rozhodování podle čl. 22 GDPR, bude o tom subjekty údajů předem informovat a zajistí splnění všech povinností podle GDPR, včetně práva na lidský zásah, vyjádření vlastního stanoviska a napadení rozhodnutí.
12. Zabezpečení osobních údajů
12.1. Správce přijal vhodná technická a organizační opatření k zajištění bezpečnosti osobních údajů odpovídající riziku zpracování podle čl. 32 GDPR.
12.2. Mezi tato opatření patří zejména:
- šifrovaný přenos dat prostřednictvím HTTPS/TLS;
- ukládání hesel v hashované nebo jinak chráněné podobě;
- omezení přístupu k osobním údajům pouze na oprávněné osoby podle role a principu nezbytnosti;
- pravidelné aktualizace softwaru a bezpečnostní opatření proti neoprávněnému přístupu;
- zálohování dat a opatření pro obnovu po incidentu;
- mlčenlivost zaměstnanců, spolupracovníků a zpracovatelů;
- interní pravidla pro nakládání s osobními údaji a poučení osob, které s údaji pracují;
-
smluvní zajištění ochrany osobních údajů u zpracovatelů.
12.3. V případě porušení zabezpečení osobních údajů postupuje správce podle čl. 33 a 34 GDPR. Pokud je pravděpodobné, že porušení bude mít za následek riziko pro práva a svobody fyzických osob, oznámí správce porušení dozorovému úřadu zpravidla do 72 hodin od okamžiku, kdy se o něm dozvěděl. V případě vysokého rizika informuje také dotčené subjekty údajů.
13. Povinnosti velkoobchodního zákazníka ve vztahu k vlastním kontaktním osobám
13.1. Velkoobchodní zákazník bere na vědomí, že pokud správci předává osobní údaje svých zaměstnanců, statutárních orgánů, spolupracovníků nebo jiných kontaktních osob, vystupuje vůči těmto osobám zpravidla jako samostatný správce osobních údajů.
13.2. Velkoobchodní zákazník odpovídá za to, že má pro předání údajů správci odpovídající právní základ a že splnil informační povinnost vůči těmto osobám podle čl. 13 a 14 GDPR, zejména je informoval o předání údajů správci jako obchodnímu partnerovi a o dostupnosti těchto zásad.
13.3. Velkoobchodní zákazník je povinen předávat správci pouze správné, aktuální a nezbytné osobní údaje a bez zbytečného odkladu správce informovat o jejich změně nebo o tom, že určitá kontaktní osoba již není oprávněna jednat za zákazníka.
14. Změny zásad ochrany osobních údajů
14.1. Správce může tyto zásady měnit a doplňovat zejména v souvislosti se změnou právních předpisů, výkladové praxe, rozhodovací praxe dozorových úřadů a soudů, změnou obchodního modelu, změnou používaných technologií nebo změnou zpracovatelských operací.
14.2. Aktuální znění zásad je vždy dostupné na adrese https://b2b.wereco.cz/p/16-zasady-ochrany-osobnich-udaju.
14.3. O podstatných změnách zásad může správce informovat vhodným způsobem, zejména prostřednictvím velkoobchodního portálu, e-mailem nebo jiným obdobným způsobem.
14.4. Změny zásad nabývají účinnosti dnem jejich zveřejnění, není-li u konkrétní změny stanoveno pozdější datum účinnosti.
15. Závěrečná ustanovení
15.1. V otázkách neupravených těmito zásadami se zpracování osobních údajů řídí GDPR, zákonem č. 110/2019 Sb., zákonem č. 480/2004 Sb., zákonem č. 127/2005 Sb. a dalšími souvisejícími právními předpisy.
15.2. Pokud má subjekt údajů dotaz, žádost, námitku nebo stížnost týkající se zpracování osobních údajů, může se obrátit na správce na kontaktní adrese uvedené v bodě 1.5 těchto zásad.
15.3. Tyto zásady nabývají účinnosti dne 1. 6. 2026 a nahrazují předchozí zásady ochrany osobních údajů správce uplatňované ve vztahu k velkoobchodnímu portálu.