Zásady ochrany osobních údajů (GDPR) a zásady používání cookies (CZ)
Version: 2026-07-18
Tyto zásady ochrany osobních údajů vydává společnost HOOKAH GARAGE s.r.o., se sídlem Dobrovského 874/29, 702 00 Ostrava, Česká republika, IČO: 08997608 (dále jen „Správce"). Tímto dokumentem plníme svou informační povinnost a srozumitelně Vás informujeme o tom, jaké osobní údaje shromažďujeme, když si prohlížíte a používáte internetové stránky dostupné na adrese www.titaniumcarcare.eu, jakým způsobem s nimi nakládáme, na základě jakých právních titulů je zpracováváme, komu je předáváme a jaká práva Vám jako subjektu údajů garantuje Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále pouze „GDPR") a zákon č. 110/2019 Sb., zákon o zpracování osobních údajů.
1. Správce osobních údajů
- HOOKAH GARAGE s.r.o.
- Sídlo: Dobrovského 874/29, 702 00 Ostrava, Česká republika
- IČO: 08997608
- DIČ: CZ08997608
- Zápis v obchodním rejstříku: Krajský soud v Ostravě, oddíl C, vložka 81580
- Kontaktní e-mail správce: office@titaniumcarcare.eu
2. Rozsah zpracovávaných údajů
- Identifikační údaje: jméno, příjmení, název firmy, IČO, DIČ.
- Kontaktní údaje: e-mail, telefon, doručovací/fakturační adresa.
- Objednávkové údaje: obsah objednávek, historie nákupů, platební a dodací informace.
- Údaje o komunikaci: dotazy, reklamace, zákaznická podpora.
- Technické údaje: IP adresa, údaje o zařízení, logy přístupů, údaje o souhlasech a akceptacích dokumentů.
- Údaje o ověření přihlášení: jednorázový kód (uložený jako kryptografický hash) a přidružený ověřovací token, generovaný při aktivaci ověření přihlášení e-mailem zákazníkem (MFA). Jedná se o údaj zpracovávaný na velmi krátkou dobu v nečitelné podobě.
3. Účely a právní základy
Osobní údaje jsou zpracovávány pro účely:
- Uzavření a plnění kupní smlouvy podle čl. 6 odst. 1 písm. b) GDPR,
- Plnění právních povinností správce (účetních a daňových povinností) podle čl. 6 odst. 1 písm. c) GDPR,
- Ochrany oprávněných zájmů správce (zejména za účelem bezpečnosti, prevence podvodů a vymáhání nároků) podle čl. 6 odst. 1 písm. f) GDPR,
- Přímého marketingu (zasílání newsletteru) podle čl. 6 odst. 1 písm. a) GDPR, pokud k tomu zákazník udělil souhlas, nebo na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) GDPR), pokud jste naším stávajícím zákazníkem.
- Ověření přihlášení e-mailem (jednorázový kód) a zabezpečení uživatelského účtu, a to na základě čl. 6 odst. 1 písm. b) GDPR, případně čl. 6 odst. 1 písm. f) GDPR v rozsahu nezbytném k ochraně bezpečnosti účtu; zákazník tuto funkci aktivuje dobrovolně a může ji kdykoliv deaktivovat v nastavení účtu.
4. Kategorie subjektů údajů
- Zákazníci B2C (spotřebitelé).
- Zákazníci B2B a jejich oprávněné kontaktní osoby.
- Potenciální zákazníci (lead, newsletter).
- Návštěvníci webu.
5. Příjemci osobních údajů a zpracovatelé
- Dopravci a logističtí partneři: Geis CZ s.r.o., GLS Czech Republic s.r.o., Zásilkovna s.r.o. (Packeta) a případní další smluvní dopravci – za účelem doručení zásilky jsou jim předávány následující informace: jméno, doručovací adresa a telefonní číslo příjemce. Předání osobních údajů dopravcům za účelem doručení zásilky je nezbytné pro plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR. Pokud dopravci zpracovávají osobní údaje pro své vlastní provozní, reklamační nebo zákonné účely, mohou v tomto rozsahu vystupovat jako samostatní správci.
- Poskytovatelé platebních služeb: ComGate Payments, a.s. (platební brána pro platby kartou, bankovním převodem a BLIK) – osobní a platební údaje jsou zpracovávány dle obchodních podmínek a zásad ochrany osobních údajů ComGate. Tento poskytovatel vystupuje jako samostatný správce v rozsahu, v němž určuje účely a prostředky zpracování pro poskytování platebních služeb a pro plnění svých právních povinností.
- Poskytovatelé IT infrastruktury, hostingu, e-mailových a podpůrných nástrojů: pro správce zajišťují provoz e-shopu, ERP systému a souvisejících služeb; tyto subjekty zpravidla vystupují jako zpracovatelé osobních údajů a zpracovávají údaje pouze v nezbytném rozsahu podle pokynů správce.
- Účetní, daňoví nebo právní poradci: externí specialisté poskytující správci služby v nezbytném rozsahu. Tyto osoby mohou v závislosti na povaze poskytovaných služeb vystupovat buď jako zpracovatelé, nebo jako samostatní správci osobních údajů (zejména advokáti a daňoví poradci).
- Orgány veřejné moci: Státní orgány a instituce (např. finanční úřad), pokud to ukládá právní předpis nebo závazné rozhodnutí příslušného orgánu.
6. Přenosy mimo EHP
Osobní údaje mohou být výjimečně předány mimo Evropský hospodářský prostor (EHP), zejména pokud některý z používaných poskytovatelů služeb ukládá nebo zpřístupňuje data ze třetí země. V takovém případě správce zajistí, aby k předání došlo pouze v souladu s kapitolou V GDPR, zejména na základě rozhodnutí o odpovídající ochraně nebo standardních smluvních doložek.
7. Doba uchování
- Údaje k plnění smlouvy (objednávky, doručovací a fakturační údaje): po dobu trvání smluvního vztahu a dále 4 roky od jeho ukončení za účelem ochrany právních nároků (s ohledem na promlčecí lhůtu dle § 629 zákona č. 89/2012 Sb., občanský zákoník (dále pouze „OZ"), navýšenou o časovou rezervu pro případné spory v budoucnu vzniklé).
- Účetní a daňové doklady (faktury, daňové doklady): 10 let od konce zdaňovacího období, v němž vznikla povinnost je vystavit (zákon č. 563/1991 Sb., o účetnictví; zákon č. 235/2004 Sb., o DPH).
- Marketingové souhlasy (newsletter): do odvolání souhlasu; záznamy o souhlasu jsou uchovávány 3 roky od odvolání jako důkaz zákonnosti zpracování.
- Auditní údaje o akceptaci podmínek (zejména B2B): 5 let od ukončení smluvního vztahu, resp. po dobu nutnou pro plnění zákonných povinností.
- Technické logy a bezpečnostní záznamy: maximálně 12 měsíců od jejich vzniku, nestanoví-li zákon jinak.
- Kódy pro ověření přihlášení (e-mailové MFA): jednorázový kód je uložen výhradně jako nevratný kryptografický otisk (hash) a je platný nejvýše 10 minut; po uplynutí platnosti je automaticky zneplatněn. Hash kódu a ověřovací token jsou periodickou úlohou automaticky a trvale smazány nejpozději do 20 minut od vygenerování, bez ohledu na to, zda byl kód použit.
- Smazané zákaznické/účtové záznamy (B2C i B2B): pokud trvá zákonná povinnost uchování (zejména účetní/daňová agenda nebo ochrana právních nároků), záznam je nejprve pseudonymizován (soft delete) a skryt z běžných provozních výpisů; identifikační údaje jsou trvale odstraněny (anonymizovány) až po uplynutí příslušné zákonné retenční lhůty.
8. Práva subjektů údajů
Subjekty mají následující práva:
- Právo na přístup k osobním údajům.
- Právo na opravu nepřesných údajů.
- Právo na výmaz, pokud jsou splněny podmínky GDPR.
- Pokud je okamžitý úplný výmaz v rozporu se zákonnou povinností (např. účetní/daňovou), zpracování je omezeno na nezbytné minimum a identifikátory jsou anonymizovány do skončení zákonné retenční lhůty.
- Právo na omezení zpracování.
- Právo na přenositelnost údajů.
- Právo vznést námitku proti zpracování.
- Právo vznést námitku proti zpracování osobních údajů pro účely přímého marketingu.
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (ČR).
8a. Odvolání souhlasu s marketingem
- Souhlas se zasíláním marketingových sdělení (newsletter) můžete kdykoliv odvolat, zejména přes odhlašovací odkaz v e-mailu nebo žádostí na kontaktním e-mailu správce.
- Odvolání souhlasu je bez sankce a je účinné do budoucna; neovlivňuje zákonnost zpracování před odvoláním.
- Odvolání marketingového souhlasu nemá vliv na zasílání transakčních zpráv nezbytných pro plnění smlouvy (např. potvrzení objednávky, fakturační a stavové e-maily).
9. Cookies a online identifikátory
- Webové stránky používají výhradně technické (nezbytné a funkční) cookies, které jsou nezbytné pro zajištění řádného a bezpečného provozu e-shopu (např. udržení přihlášení uživatele, fungování nákupního košíku, jazykové nastavení či ochrana před CSRF útoky). Tyto cookies jsou ukládány na základě oprávněného zájmu správce podle čl. 6 odst. 1 písm. f) GDPR a nevyžadují Váš předchozí souhlas. Analytické, statistické ani marketingové cookies třetích stran (sloužící ke sledování návštěvnosti nebo personalizaci reklamy) nejsou na webu nasazeny. Podrobnosti jsou uvedeny níže v samostatné sekci „Zásady používání cookies".
10. Zabezpečení údajů
- Technická a organizační opatření: Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zajištění maximální bezpečnosti osobních údajů. Mezi tato opatření patří zejména striktní řízení přístupových práv, logování systémových přístupů, pravidelné zálohování dat a šifrování datových přenosů (včetně povinného používání zabezpečeného protokolu HTTPS na webových stránkách). Přístup k údajům je omezen na oprávněné osoby, které je nezbytně potřebují k plnění pracovních úkolů nebo smluvních úkolů. Tyto osoby jsou proškoleny a vázány zákonnou či smluvní povinností mlčenlivosti.
- S těmi partnery, kteří při poskytování služeb vystupují v roli zpracovatelů osobních údajů (ve smyslu čl. 28 GDPR), má správce uzavřeny písemné smlouvy o zpracování osobních údajů (DPA). Tyto smlouvy zpracovatele zavazují k implementaci stejně přísných technických a organizačních opatření, jaká uplatňuje sám správce. V případě zjištění bezpečnostního incidentu, který může ohrozit práva a svobody fyzických osob, správce bez zbytečného odkladu, nejpozději do 72 hodin, incident oznámí Úřadu pro ochranu osobních údajů (čl. 33 GDPR). Pokud incident představuje vysoké riziko, jsou bez zbytečného odkladu informovány i dotčené osoby (čl. 34 GDPR).
11. Automatizované rozhodování
- Správce standardně neprovádí rozhodování založené výlučně na automatizovaném zpracování, které by mělo právní účinky pro subjekty údajů, pokud není výslovně uvedeno jinak.
11a. Ochrana údajů dětí
- Služby e-shopu nejsou určeny osobám mladším 16 let. Správce vědomě neshromažďuje osobní údaje dětí mladších 16 let. Pokud máte důvod se domnívat, že jsme takové údaje omylem obdrželi, kontaktujte nás na office@titaniumcarcare.eu a tyto údaje bez zbytečného odkladu vymažeme.
12. Kontaktní místo a změny zásad
- Dotazy a žádosti k ochraně osobních údajů zasílejte na: office@titaniumcarcare.eu.
- Tyto zásady může správce přiměřeně aktualizovat; aktuální verze je zveřejněna v eShopu.
Zásady používání cookies (CZ)
Tyto zásady používání cookies doplňují hlavní Zásady ochrany osobních údajů společnosti HOOKAH GARAGE s.r.o. a podrobně vysvětlují, jak na našich internetových stránkách www.titaniumcarcare.eu pracujeme s těmito soubory. Na našem e-shopu využíváme výhradně technické a funkční cookies, které jsou nezbytné pro zajištění základního provozu (např. pro fungování nákupního košíku, udržení přihlášení nebo ochranu před kybernetickými útoky). Protože nenasazujeme žádné marketingové ani reklamní cookies pro sledování uživatelů, nepoužíváme vyskakovací cookie lištu. O tom, jaké konkrétní soubory do Vašeho zařízení ukládáme, Vás však v souladu s legislativou transparentně informujeme níže.
1. Co jsou cookies?
Cookies jsou malé textové soubory, které jsou ukládány do vašeho zařízení (počítač, tablet, mobilní telefon) při návštěvě webových stránek. Cookies umožňují webovým stránkám zapamatovat si vaše preference, udržet vás přihlášené nebo shromažďovat anonymní statistiky o návštěvnosti.
2. Jaké cookies používáme?
2.1 Nezbytné cookies
Tyto cookies jsou nutné pro základní fungování e-shopu. Bez nich by nebylo možné provádět nákupy ani se přihlásit k účtu. Nelze je zakázat.
| Název | Účel | Doba platnosti |
|---|---|---|
| sessionid | Uchování přihlašovací session | Relace / 2 týdny |
| csrftoken | Ochrana formulářů před CSRF útoky | 1 rok |
2.2 Funkční cookies
Tyto cookies si pamatují vaše volby (jazyk, měna) a zlepšují komfort používání.
| Název | Účel | Doba platnosti |
|---|---|---|
| django_language | Uložení zvoleného jazyka | 1 rok |
2.3 Platební technické cookies
Při platbě kartou či bankovním převodem používáme platební bránu ComGate. ComGate může ukládat vlastní technické cookies nezbytné pro bezpečné zpracování platby. Tato cookies spadají pod podmínky ochrany soukromí společnosti ComGate (comgate.eu), která za ně odpovídá.
3. Cookies třetích stran
Na stránkách mohou být přítomny technologie třetích stran (platební brána). Tyto třetí strany mohou nastavovat vlastní cookies v souladu se svými podmínkami. Nemáme úplnou kontrolu nad cookies třetích stran.
Třetí poskytovatelé a jejich zásady:
- ComGate Payments, a.s. – platební zpracování; comgate.eu/cs/ochrana-soukromi
4. Právní základ zpracování
Veškeré výše uvedené soubory cookies (nezbytné, funkční i platební technické cookies) zpracováváme na základě našeho oprávněného zájmu podle čl. 6 odst. 1 písm. f) nařízení GDPR. Bez těchto souborů by nebylo technicky možné zajistit řádný, bezpečný a funkční provoz e-shopu (zejména nelze dokončit nákupní proces, udržet Vás přihlášené nebo bezpečně provést platbu). Ukládání těchto cookies je plně v souladu s § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích, a proto k jejich používání nevyžadujeme Váš předchozí souhlas.
5. Jak cookies spravovat nebo zakázat?
Cookies lze spravovat přímo ve vašem prohlížeči:
- Google Chrome: Nastavení → Soukromí a zabezpečení → Cookies a data webů
- Mozilla Firefox: Možnosti → Soukromí a zabezpečení → Cookies a data webů
- Safari: Předvolby → Soukromí
- Microsoft Edge: Nastavení → Soukromí, vyhledávání a služby → Cookies
Upozorňujeme, že zakázání nezbytných cookies může způsobit nefunkčnost e-shopu (nelze nakupovat ani se přihlásit).
6. Kontakt
V případě dotazů k zpracování cookies nás kontaktujte na: office@titaniumcarcare.eu
Správce osobních údajů:
HOOKAH GARAGE s.r.o.
Dobrovského 874/29, 702 00 Ostrava, Česká republika
IČO: 08997608 | DIČ: CZ08997608
Aktuální znění účinné od verze uvedené v záhlaví dokumentu.