Hlavní navigaceNavigace kategoriíHlavní obsah

Zásady zpracování osobních údajů 

My, společnost dm drogerie markt s.r.o., IČO: 472 39 581, se sídlem F. A. Gerstnera 2151/6, 370 01 České Budějovice, zapsaná v obchodním rejstříku vedeném Krajským soudem v Českých Budějovicích, oddíl C, vložka 1935 („dm“), jako správce osobních údajů ve smyslu obecného nařízení o ochraně osobních údajů (EU) 2016/679 („GDPR“), bereme ochranu ašich osobních údajů velmi vážně a dodržujeme zákonná ustanovení o ochraně osobních údajů. 

Z důvodu srozumitelnosti a snazšího čtení je v dalším textu používáno pouze generické maskulinum. 

Text si můžete zobrazit, stáhnout, uložit nebo vytisknout ve formátu PDF zde

dm.cz a online služby 

V následujícím textu bychom vás rádi informovali o tom, jaké údaje o vás shromažďujeme, když nás navštívíte na našich webových stránkách dm.cz (včetně integrovaných stránek) nebo používáte naše online služby včetně aplikace Moje dm, a k čemu vaše údaje používáme. 

Obecné informace o návštěvě webových stránek 

Osobní údaje uživatelů našich webových stránek zásadně shromažďujeme a používáme pouze v rozsahu nezbytném v souvislosti s poskytováním funkčních webových stránek a našeho obsahu a služeb. Shromažďování a používání osobních údajů našich uživatelů probíhá pouze na základě odpovídajícího právního titulu dle GDPR, například plnění smlouvy uzavřené s uživatelem, po předchozím souhlasu uživatele nebo na základě našeho převažujícího oprávněného zájmu.  

Nastavení webových stránek a logů  

Při každé vaší návštěvě webových stránek náš systém automaticky shromažďuje údaje a informace z vašeho zařízení včetně jeho nastavení a zpracovává následující údaje: 

  • navštívená podstránka (název požadovaného souboru; např. www.dm.cz/nove) 

  • typ/verze prohlížeče 

  • jazyk prohlížeče (např. čeština) 

  • použitý operační systém 

  • vnitřní nastavení obrazovky prohlížeče 

  • rozlišení obrazovky 

  • Java zapnuto/vypnuto (Javascript, tj. zapnutí/vypnutí běhu skriptů, které data sbírají nebo zpracovávají) 

  • cookies zapnuto/vypnuto 

  • barevná hloubka 

  • URL dříve navštívené stránky 

  • IP adresa (většinou je anonymizována) 

  • datum a čas přístupu/registrace 

  • počet prokliků 

  • případně místo přístupu (např. při použití stránky s nejčastějšími dotazy nebo kontaktního formuláře, kategorie, vyhledávání, úvodní stránky/top 10). 

  • případně obsah formuláře (v případě volných textových polí, např. jméno a heslo, se přenáší pouze informace „vyplněno“ nebo „nevyplněno“) 

  • specifické chybové kódy (např. při přihlášení do dm zákaznického konta) 

Údaje jsou uloženy v příslušných elektronických záznamech, kterým se říká logy. Anonymní vyhodnocení logů se využívá k rychlejšímu vyhledávání chyb a k jejich co nejrychlejší opravě a také k zobrazení nejlepších výsledků vyhledávání na naší webové stránce s nejčastějšími dotazy. V případě chyby v průběhu procesu přihlášení vám na základě toho zobrazíme individuální chybové kódy. Kromě toho můžeme logy použít i k řízení vytíženosti serveru a k dalšímu vylepšování obsahu našich webových stránek. IP adresu používáme pouze ve výjimečných případech, a to pro účely analýzy zneužití webových stránek. Údaje (viz odrážky výše) zpracováváme pro tyto účely na základě našeho převažujícího oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) GDPR. Oprávněný zájem představuje právní základ pro zpracování těchto údajů. Zpracování údajů pro marketingové účely v této souvislosti neprobíhá. Údaje o IP adresách jsou odstraněny nejpozději po 7 dnech, další údaje uložené v příslušných elektronických záznamech jsou odstraněny vždy nejpozději po 30 dnech

Jak nás můžete kontaktovat ohledně našich služeb v dm 

Níže bychom vás rádi informovali, jak se s námi můžete spojit a na jakém právním základu ochrany osobních údajů probíhá související zpracování dat. To se týká například komunikace s naším Zákaznickým servisem, dotazů týkajících se ochrany osobních údajů nebo také přihlašování do soutěží. Dále vám představíme služby používané na našich online stránkách a také vás informujeme o právním základu ochrany osobních údajů při jejich použití. 

Kontaktní formulář 

Pokud máte nějaké otázky, můžete se obrátit na náš Zákaznický servis. K dispozici je kontaktní formulář, který lze využít pro elektronickou komunikaci. Prostřednictvím něj můžete například položit dotazy ohledně vašeho dm zákaznického konta dm, našich služeb, vašich objednávek v našem internetovém obchodě, nebo obecně k otázkám týkajícím se dm. 

Můžete s námi také komunikovat prostřednictvím: 

Upozorňujeme vás, že naše e-mailová korespondence týkající se vaší záležitosti je zpočátku nešifrovaná. Další informace o šifrování naleznete na našich webových stránkách v části Informace o šifrování e-mailu

Kromě toho na našich webových stránkách dm.cz naleznete dočasné formuláře pro registraci do soutěží

Pro dotazy týkající se ochrany osobních údajů nebo pro uplatňování práv subjektu údajů se můžete obrátit na našeho pověřence pro ochranu dat. Informace k tomuto tématu jsou začleněny v těchto zásadách ochrany osobních údajů níže

Pokud využijete těchto možností a spojíte se s námi, vaše údaje používáme k zodpovězení vašich dotazů, k vaší identifikaci a komunikaci s vámi, případně k zpracování procesu registrace do soutěží. 

Právním základem pro zpracování dat je článek 6 odstavec 1 písmeno b) GDPR. Právním základem pro žádosti subjektů je článek 6 odst. 1 písm. c) GDPR. V ostatních případech, kdy na tom máme převažující oprávněný zájem efektivně zpracovávat příchozí dotazy a dokumentovat výsledky zpracování je právním základem článek 6 odst. 1 písm. f) GDPR. 

Všechny dotazy na Zákaznický servis evidujeme a spravujeme v takzvaném tiketovacím systému. Tento systém nám umožňuje systematicky zpracovávat dotazy a toto dokumentovat.  

Záznamy v tiketovacím systému jsou na základě zákonné lhůty vymazány nejpozději 6 let po zpracování dotazu. Pokud jste položili dotaz týkající se ochrany dat, tato komunikace bude vymazána nejpozději 3 roky po zpracování záležitosti. Právní základ pro zpracování dat v rámci tohoto uchovávání je splnění právní povinnosti podle článku 6 odst. 1 písm. c) GDPR. 

Na webových stránkách dm můžete využít v rámci své činnosti některé formuláře, pomocí nichž nám zašlete své údaje. Nejedná-li se o osobní údaje, budou údaje v polích formuláře uloženy a statisticky vyhodnoceny. V případě, že se jedná o osobní údaje, budou tyto údaje pro statistické účely vyhodnocovány, jen pokud dojde k úspěšnému odeslání údajů z formuláře. Zároveň budou pro statistické účely vyhodnocovány operace, které byly v souvislosti s vyplňováním formuláře zrušeny. 

Vyhledávač prodejen 

Na stránkách dm.cz a v aplikaci Moje dm Vám nabízíme vyhledávač prodejen a další vyhledávání (např. speciálních produktů, sortimentu nebo služeb). K tomuto účelu používáme mapové podklady od společnosti Mapbox.com (Mapbox Inc.), které zobrazují prodejny na interaktivní mapě. 

Při použití vyhledávače prodejen získáváme přístup k informacím o poloze z vašeho zařízení. Tyto informace používáme pouze k tomu, abychom vás lokalizovali na mapě a ukázali vám nejbližší prodejny. Sledování polohy můžete také zcela vypnout deaktivací služby určování polohy ve vašem zařízení. 

V závislosti na typu vašeho zařízení může být také předem vyžádán váš výslovný souhlas s použitím údajů o vaší poloze. Přístup ke sdílení polohy svého zařízení můžete kdykoli deaktivovat prostřednictvím funkce sdílení v nastavení zařízení (odvolání souhlasu). Upozorňujeme, že pokud jste zapnuli funkci určování polohy GPS, mohou k vaší poloze přistupovat i jiné aplikace. Profil pohybu se z těchto údajů nevytváří. Údaje o IP adresách budou odstraněny nejpozději po 30 dnech. Maximální doba uchování cookies v tomto případě je jeden rok

Právním základem pro použití služby Mapbox je náš převažující oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR poskytovat vám náš vyhledávač prodejen a další možnosti pro co nejlepší vyhledání našich služeb. Pokud jde o souhlas, budete požádáni zvlášť podle specifikací provozovatele vašeho operačního systému, právním základem pro zpracování souhlasu je čl. 6 odst. 1 písm. a) GDPR. Souhlas můžete kdykoli odvolat v souladu s výše uvedenými možnostmi. 

Ikony sociálních sítí, videa YouTube a QR kódy 

Na našich webových stránkách jsou vloženy ikony sociálních sítí (např. Facebooku a Instagramu). Tyto ikony vás přenesou přímo na naše profily dané sociální sítě.  

Ikony sociálních sítí jsou na našich webových stránkách vloženy pouze jako odkazy na příslušné služby. Po kliknutí na vloženou grafiku nebo video budete přesměrováni na stránku příslušného poskytovatele, tj. teprve poté budou informace o uživateli předány příslušnému poskytovateli. 

Kromě toho na různých místech na našich webových stránkách i mimo ně čas od času zpřístupňujeme QR kódy. Tyto QR kódy představují odkazy na různé webové stránky. Po naskenování příslušného QR kódu je zobrazena webová stránka, která se za ním skrývá. Teprve poté jsou informace o uživateli předány příslušnému provozovateli stránek. 

Při této příležitosti využíváme technologie poskytovatele služeb, které umožňují dynamické zobrazování QR kódů s nastavením specifickým pro danou zemi dle geolokace, stejně jako časově vymezené (např. při určitých událostech) a jazykově specifické (dle jazyka) přiřazení k cílovým odkazům. Pro tento účel jsou shromažďovány a vyhodnocovány následující informace: země a město, časové razítko (datum, čas), informace o zařízení (včetně operačního systému) a druh prohlížeče. Tyto informace jsou uchovávány a nejpozději 2 týdny po jejich shromáždění smazány. 

Zpracování IP adresy nám umožňuje identifikovat jednotlivé návštěvníky stránek za účelem zajištění přesné statistiky a řízení účasti na určitých událostech (např. pouze jednorázová účast, jednorázové vydání eKuponů návštěvníkům stránek). IP adresa je okamžitě zkrácena o poslední 3 číslice a navíc zašifrována. 

Právním základem pro zpracování dat je náš převažující oprávněný zájem podle čl. 6 odst. 1 písm. f) GDPR, při použití QR kódů co nejpřesněji nabídnout našim návštěvníkům stránek odpovídající cílové odkazy a řídit související události. 

Teprve po vyvolání cílového odkazu nebo související internetové stránky jsou informace o uživateli přeneseny příslušnému provozovateli stránky. 

Informace o nakládání s vašimi osobními údaji při používání těchto webových stránek naleznete v příslušných předpisech o ochraně osobních údajů poskytovatele nebo provozovatele webových stránek. 

Propojená YouTube videa 

Kromě toho jsou na některých stránkách umístěna také YouTube videa, na která se pouze odkazuje

Po kliknutí na vložené video budete přesměrováni na stránku příslušného poskytovatele, což znamená, že teprve potom budou uživatelské informace přeneseny k danému poskytovateli. 

Informace o zacházení s vašimi osobními údaji při používání těchto webových stránek naleznete v příslušných zásadách ochrany osobních údajů poskytovatelů nebo provozovatelů stránek. 

dm Paradies foto na dm.cz 

Ze stránek dm.cz máte možnost přejít na dm.cz/foto nebo na dm-digifoto.cz a zadat objednávky týkající se fotografií. 

Vezměte prosím na vědomí právní informace uvedené na dm-digifoto.cz, jako např. informace o ochraně osobních údajů, všeobecné obchodní podmínky, podmínky účasti atd. 

Presscentrum na dm.cz 

Ze stránek dm.cz máte možnost přejít na naši stránku press centrum. Zde naleznete mimo jiné užitečné informace – aktuální tiskové zprávy a fotografie, stejně jako další informace o naší společnosti. 

Věnujte prosím pozornost právním informacím poskytnutým při registraci, zejména zásadám ochrany osobních údajů a podmínkám účasti. 

{SPOLEČNĚ} na dm.cz 

Ze stránek dm.cz máte možnost přejít na dm-spolecne.cz. Zde se můžete zaregistrovat do komunity dm. 

Vezměte prosím na vědomí právní informace uvedené při registraci, zejména informace o ochraně osobních údajů a podmínky používání.  

Kariéra na dm.cz 

Ze stránek dm.cz máte možnost přejít na dm.jobs.cz. Zde se dozvíte vše o společnosti dm jako zaměstnavateli a inzerovaných volných pracovních místech. Kromě toho se můžete na této stránce různými způsoby ucházet o zaměstnání v dm.  

Vezměte prosím na vědomí právní informace uvedené při registraci, zejména informace o ochraně osobních údajů a podmínky používání. 

activebeauty.cz 

Ze stránek dm.cz máte možnost přejít na activebeauty.cz. Zde si můžete přečíst náš ACTIVE BEAUTY magazín online, dozvědět se o různých tématech, například o kráse, a zúčastnit se soutěží.  

Vezměte prosím na vědomí právní informace uvedené při registraci, zejména informace o ochraně osobních údajů a podmínky používání.  

Ostatní služby 

Ze stránek dm.cz máte možnost přejít na naše další webové stránky nebo služby. 

Vezměte prosím na vědomí právní informace uvedené při registraci, zejména informace o ochraně osobních údajů a podmínky používání. 

Používání souborů cookies a dalších technologií 

V následujícím textu bychom vás rádi informovali o používání cookies a dalších sledovacích technologiích na našich online platformách. 

Využití online platforem, bezpečnost a stabilita 

Naše webové stránky používají na několika místech soubory cookies a další technologie (služby). Takzvané soubory cookies jsou malé textové soubory, které se ukládají ve vašem zařízení. Tyto údaje nejsou spojovány s údaji z jiných zdrojů, pokud to není nezbytné k plnění smlouvy uzavřené s vámi, pokud jste k tomu nedali výslovný souhlas nebo pokud k tomu neexistuje jiný právní důvod. Když uživatel navštíví webovou stránku, může se do prohlížeče v zařízení uživatele uložit soubor cookie. Tento soubor cookie obsahuje charakteristický řetězec znaků, který umožňuje jedinečnou identifikaci prohlížeče při opětovném vyvolání webové stránky.

Většina souborů cookies, které používáme, jsou takzvané „relační soubory cookies“, které se po ukončení relace prohlížeče vymažou. Kromě toho existují některé dlouhodobé soubory cookies, pomocí kterých vás rozpoznáme jako návštěvníka/návštěvnici. Soubory cookies nijak nepoškozují váš počítač a neobsahují viry. 

V závislosti na účelu se obvykle soubory technických a funkčních cookies ukládají dle následujícího: 

  • funkce přihlášení, životnost: po dobu relace 

  • případně snížení zátěže, životnost: podobu relace 

  • funkce nákupního košíku, životnost: 30 dní od poslední návštěvy 

  • použití technologií při vyplňování formulářů pro rozlišení mezi osobními údaji a automatizovaným, strojovým zpracováním: mimo jiné zpracování jazykového nastavení prohlížeče, pluginů prohlížeče, sled kliknutí, data a času návštěvy, IP adresy, chování uživatele, času stráveného na stránce a uživatelských vstupů. Maximální doba uchovávání souborů cookies použitých v tomto procesu je 19 let

Abychom zajistili technickou stabilitu našich cloudových aplikací a rozpoznali a analyzovali problémy s výkonem, používáme nástroj pro monitorování a reportování. Tento nástroj umožňuje sledování serverů, databází, nástrojů a služeb prostřednictvím platformy pro analýzu dat založené na modelu „software jako služba“. Zpracováváme informace o zařízení, geografickém umístění, IP adrese, online identifikátorech a datech z log souborů. Soubory cookies používané v tomto procesu mají maximální platnost jeden den. Právním základem pro výše uvedené zpracování dat je článek 6 odst. 1 písm. f) GDPR, založený na našem převažujícím oprávněném zájmu zajistit funkčnost našich online služeb, co nejlépe zabezpečit naše IT systémy, zabránit narušením našich online služeb útoky, zajistit stabilitu našich aplikací, rozpoznat problémy s výkonem a předcházet podvodům. 

Technologie pro správu souhlasů 

Kromě toho používáme technologie pro správu souhlasů na našich online stránkách, abychom mohli splnit naše zákonné povinnosti (včetně povinností prokazování). V tomto procesu jsou zpracovávány údaje o Opt-In a Opt-Out, URL odkazující stránky, uživatelský agent, uživatelská nastavení, ID souhlasu, čas souhlasu, typ souhlasu, verze šablony a jazyk banneru. Údaje o souhlasu jsou uchovávány po dobu 3 let. Soubory cookies používané v tomto procesu jsou platné po dobu jedné relace. Právním základem pro toto zpracování dat je plnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR. 

Podrobné informace o tom, jaké soubory cookies a služby můžeme využívat a také o možnostech přihlášení a odhlášení naleznete níže v kapitole Správa souhlasů. V aplikaci Moje dm najdete správu souhlasů také v části „Moje dm“ v záložce „Zákonná oznámení“. Informace o aktuálně fakticky využívaných službách (a souborech cookies) naleznete vždy v příslušném banneru pro správu online nastavení. 

Správa souhlasů Usercentrics 

Pro správu souhlasů s aktivací cookies a služeb, které cookies využívají, jsme implementovali platformu Usercentrics Consent Management. Zpracovávají se tam údaje o přihlášení a odhlášení, URL odkazu, identifikace uživatelského agenta, nastavení uživatele, ID souhlasu, čas souhlasu, typ souhlasu, verze šablony a jazyk platformy. Údaje o souhlasu se uchovávají po dobu tří let. Zde aktivované soubory cookies jsou platné po dobu relace. Právním základem oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR, který spočívá v naší možnosti doložit plnění právních povinností.  

Sledování, přizpůsobení designu, personalizovaná péče v rámci dm zákaznického konta 

Používáme také kontrolní mechanismy, abychom zajistili, že design a průběžná optimalizace našich internetových stránek odpovídají současným potřebám. Kontrolní mechanismy se rovněž používají ke statistickému zaznamenávání používání našich internetových stránek a k jejich vyhodnocování za účelem optimalizace naší nabídky pro vás. V případě registrace dm zákaznického konta, používáme informace, které o vás shromažďujeme, k přizpůsobení a personalizaci Moje dm a k poskytování informací, které by vás mohly zajímat. Více informací o vašem dm zákaznickém kontu najdete zde

Používáme technologii sledování od společnosti SAS Institute GmbH a Dynamic Yield GmbH, abychom vám mohli poskytnout co nejlepší služby a nabídnout vám speciální funkce v rámci plnění smlouvy pro dm zákaznické konto. Tato technologie nám pomáhá pochopit, které stránky a které služby jsou pro vás obzvláště atraktivní, které produkty vás nejvíce zajímají a které nabídky bychom vám měli předkládat. 

SAS Institute GmbH za tímto účelem prostřednictvím vašeho prohlížeče nastaví naším jménem soubor cookie relace. Soubor cookie relace nám umožňuje zaznamenávat vaši návštěvu souvisle na několika našich webových stránkách. Soubor cookie relace se nastavuje znovu při každé návštěvě a jeho platnost vyprší po opuštění našich webových stránek. Kromě toho SAS Institute GmbH nastavuje dočasný soubor cookie, který nám umožňuje vás pseudonymizovaně identifikovat jako vracejícího se návštěvníka našich internetových stránek na základě ID souboru cookie.  

Pokud jste přihlášeni ke svému dm zákaznickému kontu, zpracování probíhá na základě plnění smlouvy čl. 6 odst. 1 písm. b) GDPR.  

Navíc pomocí těchto technologií provádíme A/B testy. K tomu používáme session cookies. Session cookies nám umožňují zaznamenat váš návštěvnický zážitek napříč našimi různými online stránkami. Session cookie se nastavuje při každé návštěvě a po opuštění našich online stránek vyprší. Dále je rozdělení do skupin pro A/B testy řízeno pomocí technologie Dynamic Yield a v případě vašeho souhlasu je toto rozdělení předáno společnosti Dynamic Yield. Dynamic Yield k tomu mimo jiné používá session cookies. Společnost SAS Institute GmbH také nastavuje dočasné cookies, které nám umožňují pseudonymně vás identifikovat jako vracejícího se návštěvníka našich online stránek pomocí cookie ID. Maximální doba uchovávání těchto cookies je u technologie SAS 2 roky, u technologie Dynamic Yield 1 rok. Upozorňujeme, že pokud se na konci objednávkového procesu zaregistrujete do dm zákaznického konta, bude tato relace také sledována. Pokud jste přihlášeni do svého dm zákaznického konta, zpracování probíhá na právním základě podle čl. 6 odst. 1 písm. b) GDPR. 

Pokud jste souhlasili s použitím technologie SAS pro statistiku (SAS pro odhlášené zákazníky) a/nebo technologie Dynamic Yield pro statistiku (Dynamic Yield pro odhlášené zákazníky), budou vám údaje získané na základě vašeho souhlasu přiřazeny jako přihlášenému zákazníkovi dm. 

Technologie SAS a Dynamic Yield se používají i u nepřihlášených uživatelů, kteří dali odpovídající souhlas. Další informace o tomto tématu najdete níže pod „Odhlášený uživatel“. 

Odhlášený uživatel 

Pokud se jako odhlášený uživatel pohybujete mimo své dm zákaznické konto, technologie od společností SAS Institute GmbH a/nebo Dynamic Yield GmbH nám pomáhají pochopit, které stránky a služby jsou pro vás obzvláště atraktivní, které produkty vás nejvíce zajímají a jaké nabídky bychom vám měli předložit. Tyto informace nám také pomáhají porozumět, jak jsou naše online stránky a aplikace Moje dm celkově využívány, abychom mohli naše nabídky neustále optimalizovat a na našich online stránkách zobrazovat uživatelsky specifický obsah. Tyto technologie také slouží k provádění A/B testů. Používáme je pouze s vaším souhlasem. Informace jsou zaznamenávány pseudoanonymně. Pokud si později vytvoříte dm zákaznické konto, budou informace získané pomocí SAS nebo Dynamic Yield přiřazeny k vašemu dm zákaznickému kontu. Rovněž si prosím přečtěte informace uvedené výše o SAS a Dynamic Yield. 

Pokročilé funkce 

Pokud nám k tomu dáte souhlas, můžete používat následující pokročilé funkce. Právním základem je v tomto případě váš souhlas podle čl. 6 odst. 1 písm. a) GDPR. Váš souhlas je dobrovolný a můžete jej kdykoli odvolat s platností do budoucna prostřednictvím správy souhlasů. 

Algolia

K optimalizaci výsledků vyhledávání používáme sledovací technologie společnosti Algolia SAS. Výsledky vyhledávání se používají pro stránky s výsledky vyhledávání, stránky s přehledem produktů, redakční stránky a pro návrhy vyhledávání. Díky sledování uživatel získá výsledky vyhledávání, které jsou pro něj relevantnější nebo personifikovanější. Při přístupu na webové stránky nebo do aplikace Moje dm přidělíme uživateli náhodné ID. Ostatní přístupové údaje (zejména IP adresu) na našich serverech anonymizujeme. Algolia od nás získává technické informace (údaje o připojení, zemi požadavku, statistiky uživatelů týkající se vyhledávání), náhodně vygenerované ID a IP adresu, které jsou okamžitě anonymizovány. Náhodně vygenerované ID si pamatujeme i pro budoucí relace uživatele v prohlížeči a v aplikaci Moje dm, aby uživatel mohl i v budoucnu využívat relevantnější výsledky vyhledávání. Za tímto účelem ve vašem prohlížeči nastavujeme dočasný soubor cookies, který nám umožňuje vás pseudonymizovaně identifikovat jako vracejícího se návštěvníka našich webových stránek na základě ID souboru cookie. 

YouTube

Na našich webových stránkách jsme na různá místa vložili videa od poskytovatele YouTube, LLC, dceřiné společnosti Google Inc., nebo od poskytovatele Google Ireland Limited. Naše YouTube videa jsme vložili s rozšířeným režimem ochrany osobních údajů. To znamená, že YouTube obdrží informace, zejména IP adresu, až poté, co v nastavení souhlasu udělíte svůj souhlas a video si přehrajete. Nemáme žádné informace ani vliv na následné shromažďování a používání vašich údajů společností YouTube. 

Marketing a statistika 

Marketingové technologie nám pomáhají pochopit, jaký obsah je pro vás relevantní. Tak vás budeme moci v budoucnu oslovit na našich i externích webových stránkách způsobem, který bude přizpůsoben vašim potřebám. 

Tyto technologie jsou používány pouze v případě, že jste k tomu dali souhlas v rámci našeho nástroje pro správu souhlasů (čl. 6 odst. 1 písm. a) GDPR). Váš souhlas je dobrovolný a můžete jej kdykoli odvolat s platností do budoucna prostřednictvím správy souhlasů.  

Adjust

Pro aplikaci Moje dm používáme také analytickou službu Adjust společnosti Adjust GmbH. Informace ze služby Adjust používáme k tomu, abychom přizpůsobili naše reklamní aktivity vám a vašim zájmům, vyhodnotili účinnost našich propagačních kampaní a zlepšili je. Pokud si stáhnete naši aplikaci Moje dm v rámci určitých marketingových kampaní (např. si stáhnete aplikaci Moje dm po vstupu do App Store kliknutím na určitý reklamní banner), provádí Adjust analýzu vašeho používání aplikace Moje dm (např. které části služby jste použili a jak často). Pro tuto analýzu používá Adjust mobilní identifikátory, jako je IDFA nebo Google Play Services ID, a také vaši pseudonymizovanou IP adresu. Příslušné výsledky se nám vrátí v anonymizované podobě, pokud nejste přihlášeni ke svému dm zákaznickému kontu. 

Technologie od společnosti Adjust se také používají k tomu, aby byly funkce Meta Pixel, Google Ads Conversion Tracking, Google Ads Remarketing, TikTok Advertising a Hurra.com dostupné v aplikaci Moje dm. K tomuto účelu se používá rozhraní Adjust. 

BazaarVoice

Využíváme služby společnosti Bazaarvoice Inc. k vyhodnocování zákaznických recenzí produktů na našich online stránkách. Jedná se o nástroj sledování, který měří funkce hodnocení produktů a zákaznických průzkumů poskytované společností Bazaarvoice, aby bylo možné využít zpětnou vazbu od zákazníků k úpravám naší nabídky. Toto se provádí pouze v případě, že jste v nastavení souhlasu udělili svůj souhlas. V opačném případě přepneme Bazaarvoice do režimu „Do not Track“, což způsobí, že Bazaarvoice vypne sledování. Zobrazování a přidávání recenzí produktů však v režimu „Do not Track“ stále funguje. Náš poskytovatel služeb Bazaarvoice může vaše údaje zpracovávat také v USA. V této souvislosti jsme se společností Bazaarvoice uzavřeli standardní smluvní doložky o ochraně osobních údajů ve znění Evropské komise. 

Datadog

K zajištění technické stability našich cloudových aplikací a k identifikaci a analýze problémů s výkonem webových stránek používáme monitorovací a reportovací nástroj Datadog, Inc. Umožňuje nám monitorování serverů, databází, nástrojů a služeb prostřednictvím platformy pro analýzu dat, která je založená na softwaru jako službě. Právním základem je náš převažující oprávněný zájem na neustálém zlepšování a dalším rozvoji našich aplikací (čl. 6 odst. 1 písm. f) GDPR). 

Meta Pixel

Meta Pixel společnosti Meta Platforms Ireland Ltd. („Meta") se používá zejména k prezentaci zájmově orientovaných reklam („reklama“) na sociálních sítích Facebooku, Instagramu a v reklamní síti Facebooku (Audience Network), tj. také na jiných webových stránkách, uživatelům těchto webových stránek při návštěvě sociální sítě Facebook (a přidružené sociální sítě Instagram), jakož i k měření a optimalizaci vlivu těchto reklam na konverze. Ke sdílení cílových skupin se zainteresovanými partnery používáme také funkci Custom Audience na webových stránkách společnosti Meta Platforms Ireland Ltd. Sdíleny jsou pouze názvy a velikosti cílových skupin, aby bylo možné přehrávat reklamy podle zájmů. S partnery nejsou vyměňovány žádné osobní a/nebo statistické údaje. 

Za tímto účelem byl na webové stránce dm.cz implementován příslušný tag z Meta. Při návštěvě příslušné webové stránky je prostřednictvím tohoto tagu navázáno přímé spojení se servery společnosti Meta Platforms Ireland Ltd. Přitom se na server Meta přenáší informace o tom, že jste navštívili tyto webové stránky a jak jste se na nich chovali. Meta tyto informace přiřadí k osobnímu účtu uživatele Facebooku. Když navštívíte sociální sítě Facebook, Instagram nebo stránku partnera Facebook Audience Network, mohou se vám zobrazovat personalizované reklamy odpovídající vašim zájmům.  

V závislosti na konkrétním účelu zpracování existují mezi společností Meta Platforms Ireland Ltd. a námi různé vztahy týkající se ochrany údajů. Meta Platforms Ireland Ltd. je naším zpracovatelem v souvislosti se zpracováním osobních údajů o událostech pro účely měření a analytických služeb.  

Společnost Meta Platforms Ireland Ltd. a my jsme společnými správci, pokud jde o zpracování osobních údajů o událostech za účelem vytvoření cílových skupin pro zobrazení reklamy, doručování komerčních zpráv a zpráv týkajících se transakcí, personalizace funkcí a obsahu, jakož i zlepšování a zabezpečení produktů společnosti Meta Platforms Ireland Ltd. Dohodu uzavřenou mezi námi a společností Meta Platforms Ireland Ltd. v této souvislosti, která určuje vzájemnou odpovědnost za dodržování GDPR, naleznete zde. V rámci společného zpracování vašich osobních údajů jsme se s Meta dohodli, že Meta je primárně odpovědná za to, aby vám poskytla informace o zpracování údajů a umožnila vám uplatnit vaše práva subjektu údajů podle GDPR. Kromě toho najdete zde podrobnější informace o zpracování osobních údajů společnosti Meta Platforms Ireland Ltd. – včetně právního základu pro zpracování údajů a způsobu, jakým můžete vůči společnosti Meta Platforms Ireland Ltd. uplatnit svá práva subjektu údajů. V ostatních případech jsme za zpracování osobních údajů odpovědní my i společnost Meta Platforms Ireland Ltd. každý samostatně. 

Dále jsme nastavili Meta Conversion API pro Meta. Prostřednictvím této API přenášíme do Meta vaši zašifrovanou e-mailovou adresu, pokud ji zadáte na našich webových stránkách při objednávce jako host, nebo jste přihlášeni. E-mailová adresa je zašifrována ve vašem prohlížeči nebo v aplikaci Moje dm (na straně klienta) a poté předána poskytovatelům, kde je spárována. Nedochází tedy k přímému přenosu e-mailové adresy v nešifrované podobě k poskytovatelům. Nezjištěné zašifrované e-mailové adresy jsou u Meta okamžitě vymazány. Tento proces slouží ke zlepšení kvality dat v rámci výše popsaného procesu sledování. 

Google Ads Conversion Tracking

Google Conversion Tracking je analytická služba od Google Ireland Limited, která používá webové značky, pixely a cookies. Pokud kliknete na naši reklamu Google a dostanete se na naše webové stránky, Google nastaví na vašem zařízení cookie (konverzní soubor cookie). Díky tomu můžeme my i Google zjistit, že někdo kliknul na reklamu a byl přesměrován na naše stránky. Informace získané prostřednictvím konverzního souboru cookie nám pomáhají vytvářet statistiky konverzí pro zákazníky Google Ads. Zjistíme tak celkový počet uživatelů, kteří klikli na reklamu a byli přesměrováni na stránku s konverzním sledovacím tagem. 

Dále jsme nastavili rozhraní Google Enhanced Conversions API. Pokud na našich webových stránkách při objednávce jako host nebo při přihlášení zadáte svou e-mailovou adresu, zašifrujeme ji ve vašem prohlížeči nebo v aplikaci Moje dm (na straně klienta) a předáme ji Google. Nedochází tedy k přímému přenosu vaší e-mailové adresy v čitelné podobě. Nezjištěné zašifrované e-mailové adresy jsou Google okamžitě vymazány. Tento proces slouží ke zlepšení kvality dat v rámci sledování konverzí. 

Google Ads Remarketing

Používáme technologii remarketingu společnosti Google Ireland Limited, abychom mohli znovu oslovit uživatele, kteří již navštívili naše webové stránky, prostřednictvím zájmově orientované reklamy na stránkách sítě partnerů Google. 

Pomocí souborů cookie můžeme analyzovat vaše zájmy při návštěvě našich webových stránek a následně je využít pro relevantní reklamu na produkty. V takovém případě se vám naše reklamy, pokud odpovídají vašim zájmům, zobrazí nejen při prohlížení našich webových stránek, ale i při návštěvě webových stránek společnosti Google nebo webových stránek v síti partnerů Google. Přitom předáváme příslušné údaje společnosti Google. Reklamy / reklamní materiály mohou obsahovat například produkty, které jste si již dříve prohlíželi na našich webových stránkách. Pokud jste vyjádřili souhlas s tím, aby společnost Google propojila vaši historii prohlížení webu a aplikace s vaším účtem Google a aby informace z vašeho účtu Google byly použity k personalizaci reklam, bude společnost Google tyto údaje používat pro opětovné zacílení na uživatele napříč zařízeními. V tomto případě, pokud jste při návštěvě našich webových stránek přihlášeni ke službě Google, bude společnost Google používat vaše údaje spolu s údaji o uživatelích Google k vytváření a definování seznamů cílových skupin pro opětovné zacílení napříč zařízeními. Za tímto účelem budou vaše osobní údaje uchovávané společností Google dočasně propojeny s údaji uživatelů společnosti Google, aby bylo možné vytvořit cílové skupiny. 

Dále jsme nastavili rozhraní Google Enhanced Conversions. Pokud na našich webových stránkách při objednávce jako host nebo při přihlášení zadáte svou e-mailovou adresu, zašifrujeme ji ve vašem prohlížeči nebo v aplikaci Moje dm (na straně klienta) a předáme ji Google. Nedochází tedy k přímému přenosu vaší e-mailové adresy v čitelné podobě. Nezjištěné zašifrované e-mailové adresy jsou Google okamžitě vymazány. Tento proces slouží ke zlepšení kvality dat v rámci sledování konverzí. 

Google Analytics

Google Analytics je analytická služba od Google Ireland Limited, která používá zejména cookies. Tato sledovací technologie nám pomáhá zjistit, které stránky a služby jsou pro vás nejatraktivnější. Informace o vašem používání našich online stránek získané pomocí této technologie jsou obvykle přeneseny na server Google v USA a tam uloženy. 

V rámci Google Analytics máme standardně aktivovanou anonymizaci IP adres. Díky anonymizaci IP adresy je vaše IP adresa zkrácena Googlem v členských státech Evropské unie nebo v jiných státech, které jsou součástí dohody o Evropském hospodářském prostoru. Pouze ve výjimečných případech je celá IP adresa přenesena na server Google v USA a tam zkrácena. Podle Google není IP adresa, kterou váš prohlížeč poskytuje v rámci Google Analytics, spojována s žádnými jinými daty od Google. 

Využíváme funkci User-ID. Pomocí User-ID můžeme jedné nebo více relacím (a aktivitám v rámci těchto relací) přiřadit jedinečné, trvalé ID a analyzovat chování uživatelů napříč zařízeními. 

reCAPTCHA

V některých případech, například při vyplňování formulářů, používáme na našich webových stránkách službu reCAPTCHA poskytovatele Google Ireland Limited. Používá se zejména k rozlišení osobních záznamů od automatizovaného, strojového zpracování. Právním základem pro zpracování údajů souvisejících s využíváním této služby je čl. 6 odst. 1 písm. f) GDPR, který vychází z našeho převažujícího oprávněného zájmu co nejlépe zajistit bezpečnost našich IT systémů, popř. zabránit narušení našich webových stránek v důsledku kybernetických útoků. Zpracovává se mimo jiné jazyk prohlížeče, pluginy prohlížeče, cesta kliknutí, datum a čas návštěvy, IP adresa, chování uživatele, čas strávený na webové stránce a vstupy uživatele. 

TikTok Advertising

Nástroj TikTok Advertising od TikTok Information Technologies UK Limited („TikTok“) slouží především k tomu, aby uživatelům našich online platforem během návštěvy sociální sítě TikTok zobrazoval reklamy zaměřené na jejich zájmy. Rovněž se měří a optimalizuje dopad těchto reklam na konverze. K tomu využíváme také funkce založené na webu Custom Audience od TikToku, abychom mohli sdílet cílové skupiny se zainteresovanými partnery. Při tom se sdílejí pouze názvy a velikosti cílových skupin, aby bylo možné zobrazovat reklamy podle zájmů. Žádné osobní ani statistické údaje se s partnery nevyměňují. Na našich online platformách byl implementován odpovídající tag od TikToku. Tento tag při návštěvě našich webových stránek nebo aplikace Moje dm vytvoří přímé spojení se servery TikToku. Při tom se serverům TikToku předává informace o tom, že jste navštívili web nebo dm.cz a jak jste na ní zareagovali. TikTok přiřazuje tyto informace k vašemu osobnímu uživatelskému účtu na TikToku. Pokud navštívíte TikTok nebo stránku partnera z TikTok reklamní sítě, mohou se vám zobrazovat personalizované reklamy podle vašich zájmů. Aplikace Moje dm má implementováno rozhraní připojené k TikToku pro odpovídající funkce. 

TikTok Information Technologies UK Limited a dm jsou společně odpovědní za shromažďování, přenos a zpracování osobních údajů o událostech pro účely měření a analytických služeb. Smlouvu uzavřenou mezi námi a společnostmi TikTok v této souvislosti, která určuje vzájemnou odpovědnost za dodržování GDPR, najdete zde. V souvislosti se společným zpracováním vašich osobních údajů jsme se se společnostmi TikTok dohodli, že jsou primárně odpovědní za to, aby vám poskytly informace o zpracování údajů a umožnily vám uplatnit vaše práva subjektu údajů podle GDPR. Kromě toho zde najdete podrobnější informace o zpracování osobních údajů ve společnosti TikTok – včetně právního základu zpracování údajů a způsobu, jakým můžete vůči společnosti TikTok uplatnit svá práva subjektu údajů. Kromě toho jsme za zpracování osobních údajů zodpovědní my (dm) i společnost TikTok. 

Dále jsme nastavili rozhraní TikTok Events API pro TikTok. Pokud na našich online stránkách při objednávce jako host nebo při přihlášení zadáte svou e-mailovou adresu, zašifrujeme ji ve vašem prohlížeči nebo v aplikaci Moje dm (na straně klienta) a předáme ji TikTok. Nedochází tedy k přímému přenosu vaší e-mailové adresy v čitelné podobě. Nezjištěné zašifrované e-mailové adresy jsou TikTok okamžitě vymazány. Tento proces slouží ke zlepšení kvality dat v rámci sledování konverzí. 

Sledování konverzí – Hurra, Commerce Connector, ChannelAdvisor a ChannelSight

Pokud kliknete na reklamu dm nebo na odkaz na dm online shop na online stránkách třetích stran, které jsou opatřeny konverzním sledovacím tagem, bude na vaše zařízení uložen cookie pro konverzní sledování. Pomocí konverzního cookie zaznamenáváme objednávky a registrace na našich webových stránkách, které byly provedeny po kliknutí na reklamu nebo odkaz. To slouží k optimalizaci reklam a odkazů, jejich vyhodnocení a účelům fakturace (naše platby za zobrazení reklamy). 

Třetí strany mohou získat celkový počet uživatelů, kteří na reklamu klikli nebo zakoupili jejich produkt, a v případě dokončení nákupu také IP adresu kupujícího, informace o produktech a hodnotách zboží. 

Pro tento účel používáme konverzní sledovací programy od následujících poskytovatelů: 

  • Hurra Communications GmbH 

  • Commerce Connector GmbH 

  • ChannelAdvisor Corporation 

  • ChannelSight 

CitrusAd

Toto je služba od společnosti Epsilon International UK Limited, která vyhodnocuje interakce s placenými produktovými reklamami na našich online stránkách. Díky tomu můžeme zjistit, zda jste si prohlédli placenou reklamu a následně zakoupili produkt (online i offline, pokud jste použili aplikaci Moje dm). 

Pokud kliknete na placenou reklamu na našich online stránkách, budou na vaše zařízení umístěny cookies. Tím můžeme my i CitrusAd zjistit, že někdo kliknul na reklamu a přiřadit tento klik k případnému pozdějšímu nákupu. Informace jsou vyhodnocovány v agregované, anonymní formě a případně sdíleny s obchodním partnerem, který reklamu zaplatil. Cookies jsou platné po dobu 2 týdnů. Platnost se prodlužuje o další 2 týdny, pokud je uživatel během těchto 2 týdnů na našich online stránkách znovu aktivní. Pokud je uživatel přihlášen do svého dm zákaznického konta, mohou být údaje z jeho nákupů přiřazeny ke kliknutím na reklamy i po uplynutí dvoutýdenní platnosti cookie, a to pomocí jeho zašifrovaného zákaznického čísla

Soubory cookie, právní základ, odvolání souhlasu a právo na námitku 

Právním základem pro ukládání výše uvedených informací nebo přístup k příslušným informacím na koncovém zařízení je zákon a čl. 6 odst. 1 písm. a) GDPR pro následné zpracování osobních údajů. Váš souhlas je dobrovolný a můžete jej kdykoli s účinkem do budoucna odvolat prostřednictvím nastavení souhlasu. 

Podrobné informace o používaných souborech cookie a dalších technologiích a také o možnostech přihlášení a odhlášení naleznete v naší správě souhlasů.  

Kliknutím na tento odkaz můžete změnit své nastavení cookies.

V aplikaci Moje dm najdete správu souhlasů také v části „Moje dm“ v záložce „Zákonná oznámení“. 

Doplňkové možnosti deaktivace cookies a dalších technologií (služeb) naleznete níže: 

  • Své preference týkající se souborů cookies nebo sledování můžete sami definovat v příslušných nastaveních prohlížeče nebo prostřednictvím cookie lišty. 

  • Například na stránce zde máte přístup k mechanismu, který vám umožní vybrat, které z uvedených společností mohou ve vašem prohlížeči nastavit soubory cookie a další technologie pro účely personalizace a analýzy.  

  • Informace a možnosti deaktivace personalizované reklamy od Google najdete zde. Za tímto účelem musíte být přihlášeni ke službě Google.  

  • Uživatelé mohou také zcela nebo částečně deaktivovat reklamy Google v závislosti na prohlížeči a zařízení zde.  

  • Můžete také deaktivovat funkci opětovného cílení na Meta. Informace a možnosti deaktivace na Meta najdete v rámci funkce opětovného cílení „Custom Audiences“, která je k dispozici zde. Za tím účelem musíte být přihlášeni na sociální síti Facebook. 

dm zákaznické konto / objednatel v roli hosta / platební metody 

Níže vás informujeme o zpracování dat týkajících se dm zákaznického konta, objednávek a platebních metodách. 

Možnosti objednávání a registrace, doručení a rozsah zpracování dat 

Níže vás chceme informovat o různých možnostech objednávání a registrace do dm na našich online platformách a o souvisejícím zpracování dat. 

dm zákaznické konto 

Můžete se zaregistrovat do našeho zákaznického účtu („dm zákaznické konto“). Ve svém dm zákaznickém kontu získáte nejen personalizovanou podporu pro všechny aspekty nakupování v internetovém obchodě dm a v našich prodejnách, ale také komplexní personalizovanou podporu.  Na základě dat o svých nákupech budete dostávat například doporučení produktů a newslettery na míru (pokud s nimi souhlasíte nebo jste s nimi souhlasili), personalizovaný obsah, jako jsou eKupony, informace o prodejnách dm ve vašem okolí atd. Za své nákupy můžete také sbírat dm active beauty body v dm active beauty programu.

Můžete zejména: 

  • snadno a rychle objednat pomocí e-mailové adresy a hesla  

  • spravovat své osobní údaje, jako je adresa, e-mailová adresa a heslo  

  • spravovat a uvádět své individuální preference 

  • zobrazit všechny objednávky, jejich stav a snáze vyřešit vrácení 

  • dostávat personalizovaná produktová doporučení, individuální kupony/eKupony (podle podmínek uplatnitelné prostřednictvím aplikace Moje dm, dm.cz nebo v tištěné podobě) a poradenský obsah 

  • přihlásit se k odběru newsletteru šitému na míru vašim potřebám  

  • účastnit se individuálně vybraných soutěží a testování produktů  

  • dostávat informace o aktivitách v prodejnách dm ve vašem okolí 

  • mít přístup k dm zákaznickému kontu, například i na cestách, pomocí aplikace Moje dm 

  • získat elektronickou účtenku (eÚčtenku) při nákupu v prodejnách dm  

  • odeslat požadavek na vrácení produktů Zákaznickému servisu 

  • s námi komunikovat (v budoucnu například prostřednictvím chatu nebo FAQs) 

  • využívat další služby v rámci dm servisu nebo dm babybonusu 

  • využívat určité služby PAYBACK 

dm zákaznické konto si můžete založit na našich webových stránkách zadáním osobních údajů. V rámci procesu registrace a nákupu jsou shromažďovány následující údaje: 

  • oslovení 

  • příjmení a jméno 

  • e-mailová adresa 

  • datum narození 

  • heslo 

  • příp. údaje z dm active beauty programu nebo dm babybonusu 

Při registraci se ukládají také následující údaje: 

  • vaše IP adresa (je anonymizována) 

  • datum a čas registrace 

V rámci procesu objednávání budou zpracovány následující údaje: 

  • fakturační a dodací adresa 

  • způsob platby 

  • na pozadí uložené údaje platební karty – zašifrovaný token 

Informace o vašem chování při vrácení zboží používáme k tomu, abychom vám v případě potřeby mohli nabídnout jeho zjednodušené zpracování. 

Informace k reklamním newsletterům: 

Newslettery s reklamou zasíláme e-mailem pouze v případě, že jste nám v rámci procesu registrace nebo ve svém dm zákaznickému kontu udělili výslovný souhlas se zasíláním newsletteru. 

Pokud jste nám udělili souhlas se zasíláním jednoho nebo více newsletterů, budou informace o vašem nákupním chování, tj. o tom, na které produkty jste z newsletteru klikli, rovněž propojeny s vaším dm zákaznickým kontem a použity k zasílání informací, které jsou ještě lépe přizbůsobeny vašim potřebám.  

Můžeme vám zasílat informační a servisní newslettery. 

Informace k push notifikacím k dostupnosti produktů: 

Prostřednictvím aplikace Moje dm zasíláme přihlášeným uživatelům oznámení o opětovné dostupnosti produktů. Podmínkou pro přijímání těchto oznámení prostřednictvím push notifikací je, že jste je aktivovali na příslušné stránce s detaily produktu a udělili souhlas k zasílání push notifikací v nastavení operačního systému vašeho zařízení. 

Informace ke spotřebitelským soutěžím: 

Prostřednictvím dm zákaznického konta i mimo něj (online, offline v tištěných médiích) vám nabízíme účast v námi pořádaných spotřebitelských soutěžích. Výhry vám v zásadě doručujeme sami. Pokud to v jednotlivých případech není vzhledem k povaze výhry možné, např. proto, že je třeba navázat přímý kontakt s naším partnerem soutěže nebo že by zásilka neměla být ohrožena dalšími přepravními cestami, předáme ve výjimečných případech vaše údaje příslušnému spolupracujícímu partnerovi. Ten je uveden u příslušné soutěže. 

Pokud se zúčastníte některé soutěže, zpracovává společnost dm za účelem realizace a zpracování soutěže následující údaje: 

  • oslovení 

  • jméno a příjmení 

  • e-mailová adresa 

  • datum narození 

  • poštovní adresa 

Účast v soutěži je podmíněna povolením analytických souborů cookies. Pokud jste vyjádřili nesouhlas s použitím souborů cookies, není účast z technického hlediska možná. Podrobnější informace naleznete v kapitole Používání souborů cookies a dalších technologií

Informace k službě PAYBACK u dm: 

Svoje dm zákaznické konto můžete propojit s účtem PAYBACK a využívat tak další služby PAYBACK. Pokud máte navíc ve svém dm zákaznickém kontu aktivovány služby PAYBACK, bude vaše PAYBACK zákaznické číslo trvale uloženo ve vašem dm zákaznickém kontu. Pro služby PAYBACK najdete prohlášení o ochraně osobních údajů zde

Informace k testování produktů: 

dm může nabízet společně se svými dodavateli testování produktů. Při nich máte možnost bezplatně otestovat produkty našich dodavatelů. 

Pokud se zúčastníte testování produktů, zpracovává společnost dm za účelem realizace a zpracování aktivity následující údaje: 

  • oslovení 

  • jméno a příjmení 

  • e-mailová adresa 

  • datum narození 

  • poštovní adresa 

Objednatel v roli hosta 

Kromě toho, že si můžete objednat zboží z našeho internetového obchodu prostřednictvím svého dm zákaznického konta, máte také možnost nakupovat u nás online jako host.  

Pro vaši objednávku potřebujeme následující údaje: 

  • oslovení, jméno a příjmení 

  • poštovní adresu, datum narození a platební údaje 

  • e-mailovou adresu (ta slouží jako komunikační prostředek) 

Expresní doručení a expresní vyzvednutí ve vámi vybrané prodejně dm 

Pro určité prodejny dmje k dispozici služba expresního doručení (viz část IV a bod 4 našich Obchodních podmínek). Pro ověření dostupnosti služby expresního doručení náš systém porovnává fakturační adresu, kterou jste zadali v rámci svého dm zákaznického konta nebo při objednávkách jako host bez dm zákaznického konta na konci objednávacího procesu, s dostupnými oblastmi pro doručení. Tato adresa se musí nacházet v rozsahu poštovních směrovacích číslech města/oblasti, kde je služba expresního doručení nabízena. Pro expresní vyzvednutí si můžete dostupnost v jednotlivých prodejnách dm ověřit sami online

Pokud si vyberete službu expresní doručení nebo vyzvednutí, prodejna dm, která vaši objednávku připraví, získá vaše následující údaje: 

  • oslovení, jméno a příjmení 

  • e-mailovou adresu 

  • informace o produktech obsažených v objednávce 

Při expresním doručení je vaše adresa a e-mailová adresa použita pro zaslání zásilky námi pověřeným poskytovatelem služeb. 

Pokud využijete expresní vyzvednutí na odběrném místě (dm box) ve vámi vybrané prodejně dm, obdržíte čárový kód objednávky pro vyzvednutí předem e-mailem. 

Předání vaší e-mailové adresy a telefonního čísla poskytovatelům poštovních služeb za účelem informování o datu doručení 

Pokud si objednáte produkty prostřednictvím našeho internetového obchodu dm.cz nebo prostřednictvím aplikace Moje dm a necháte si je doručit (např. domů nebo do prodejny), obdržíte na svou e-mailovou adresu nebo telefonní číslo potvrzení o objednávce a odeslání a v závislosti na příslušném poskytovateli přepravních služeb také oznámení o doručení zásilky a možných variantách doručení. 

Zpracování údajů na základě nařízení prekurzorech výbušnin 

Od 01.02.2021 je v platnosti nové základní nařízení o uvádění prekurzorů výbušnin na trh a o jejich používání (EU) 2019/1148. Účelem tohoto nařízení je zabránit neoprávněné vlastní výrobě výbušnin. V dm prodáváme produkty, které obsahují částečně regulované prekurzory výbušnin podle tohoto nařízení, jako je aceton nebo peroxid vodíku. Z nařízení pro dm vyplývá řada povinností, jako je zejména hlášení podezřelých transakcí, krádeží a ztrát příslušnému státnímu úřadu pro vyšetřování trestných činů za účasti našeho právního zástupce.  

V případě podezřelé transakce zpracováváme vaše jméno a příjmení, adresu nebo doručovací adresu, typ a množství dotčených položek na základě údajů, které jste nám poskytli jako host nebo ve vašem (obchodním) dm zákaznickém kontu, abychom splnili oznamovací povinnost vyplývající z nařízení o prekurzorech výbušnin. 

Platební metody 

Níže vás chceme informovat o způsobech platby, platebních podmínkách a o zpracování vašich osobních údajů, které s tím souvisí. Při nákupu v našem internetovém obchodě vám nabízíme výběr z následujících platebních metod: dobírka, platba předem bankovním převodem, debetní karty (Maestro, Visa Electron, V PAY), kreditní karty (Mastercard, Visa), Paypal, Apple Pay, Google Pay a dm dárkovou kartou. U objednávky si vyhrazujeme právo nenabízet určité způsoby platby a odkázat na jiné způsoby platby. Při platbě předem je částka faktury uhrazena převodem prostřednictvím příslušné banky. Pro správné přiřazení vaší platby potřebujeme číslo vaší objednávky, které uvedete jako variabilní symbol v převodu. 

Vezměte prosím na vědomí, že kromě následujících informací je třeba se seznámit také s příslušnými zásadami ochrany osobních údajů zapojeného poskytovatele platebních služeb nebo banky. 

Kreditní nebo debetní karta

Při platbě kreditní nebo debetní kartou shromažďujeme a zpracováváme osobní údaje a předáváme je instituci, která kartu vydala, za účelem zpracování platby a splnění zákonných požadavků, jako je například ověření totožnosti zákazníka v souladu se směrnicí EU o platebních službách PSD2. Jedná se o jméno držitele kreditní nebo debetní karty, číslo kreditní nebo debetní karty, číslo terminálu, datum platnosti kreditní nebo debetní karty (měsíc a rok), zemi původu kreditní nebo debetní karty, datum narození objednávajícího zákazníka, číslo objednávky, e-mailovou adresu zákazníka, číslo zákazníka, údaje o adrese (ulice, dodatek adresy, PSČ, město a země), ID transakce a referenční číslo, jakož i popis zakoupeného zboží, částku a měnu. 

K předávání platebních údajů dochází zejména za účelem zpracování plateb a pro zákonem stanovené účely, jako je boj proti praní špinavých peněz a trestní stíhání. Právním základem zpracování údajů je čl. 6 odst. 1 písm. b) GDPR k ověření a zpracování vaší platby nám jako obchodníkovi.  

Po zpracování platební transakce budou vaše údaje uloženy v souladu se zákonnými lhůtami pro uchovávání a poté vymazány (čl. 6 odst. 1 písm. c) GDPR). Další zpracování údajů na základě zákonných předpisů zůstává nedotčeno (např. předpisy o praní špinavých peněz). 

V případě plateb kreditní nebo debetní kartou spolupracujeme jako obchodník s jedním nebo více poskytovateli platebních služeb („acquireři“). „Acquireři“ jsou poskytovatelé platebních služeb, kteří podléhají regulaci příslušného zákona a kteří přijímají a zúčtovávají platební transakce naším jménem. My a poskytovatelé platebních služeb jsme samostatně správci osobních údajů ve smyslu GDPR v rámci svých technických sfér vlivu, tj. my neseme odpovědnost za naši interní síť až do okamžiku bezpečného přenosu dat přes internet.  

V současné době spolupracujeme mimo jiné s následujícími poskytovateli platebních služeb:  

Computop Paygate GmbH 
Schwarzenbergstraße 4 
96050 Bamberg, Německo 
E-mail: Datenschutz@DPOservice.de 

PAYONE GmbH 
Niederlassung Österreich 
Am Belvedere 10 
1100 Wien, Rakousko 
E-mail: privacy@payone.com 

Google Pay nebo Apple Pay

Pokud používáte Google Pay nebo Apple Pay, dochází z naší strany ke stejnému přenosu dat jako při standardní platbě kreditní/debetní kartou, tj. instituci, která kartu vydala. Společnosti Google ani Apple nepředáváme žádné osobní údaje. Další informace naleznete v prohlášeních o ochraně osobních údajů společnosti Google, která jsou k dispozici zde, a společnosti Apple, která jsou k dispozici zde.

PayPal

Pokud zvolíte platební služby společnosti PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.), budete přesměrováni přímo na webové stránky společnosti PayPal. 

Bez ohledu na to zasíláme společnosti PayPal následující údaje pro zpracování objednávky: 

  • příjmení a jméno objednatele 

  • doručovací adresa s příjmením a jménem (v případě jiné doručovací adresy také jméno třetí osoby, např. souseda) 

  • celková částka nákupního košíku (bez informací o jednotlivých položkách) 

  • číslo objednávky 

Po prověření rizik společností PayPal obdrží dm od společnosti PayPal pro další zpracování objednávky pouze informaci, zda je objednávka přijata nebo zamítnuta (případně po ruční kontrole společností PayPal). V druhém případě si pak zákazník může zvolit jiný způsob platby. 

V této souvislosti si prosím přečtěte zásady ochrany osobních údajů společnosti PayPal, které najdete zde

dm dárková karta

dm dárkovou kartou můžete zaplatit celou objednávku nebo její část. Pro uplatnění dm dárkové karty se při platbě zpracuje vytištěné číslo karty a PIN kód. Pokud objednávku vrátíte, bude vám částka zaplacená dm dárkovou kartou vrácena ve formě nové digitální dm dárkové karty. Tato zpráva bude zaslána na e-mailovou adresu uloženou v dm zákaznickém kontu. 

Uplatnění dm active beauty bodů jako slevy na objednávku

Pokud využíváte služby PAYBACK, máte také možnost uplatnit dm active beauty body jako slevu na váš nákup. V průběhu objednávky vyberete primární způsob platby, např. jako je platba kartou nebo dobírka atd. V posledním kroku při dokončení objednávky pak můžete uplatnit dm active beauty body jako slevu na váš nákup. Budete přesměrováni na stránky PAYBACK, kde se musíte autentizovat pomocí svých přihlašovacích údajů, a poté budete opět přesměrováni zpět na naše online stránky, kde dokončíte objednávku. 

Právní základy pro zpracování/vymazání údajů 

Abychom vám mohli poskytovat služby dm zákaznického konta a vyřizovat vaše objednávky (jako registrovanému uživateli nebo jako hostovi), zpracováváme vaše údaje na základě smlouvy. Právním základem zpracování údajů je čl. 6 odst. 1 písm. b) GDPR. 

Newslettery

Právním základem pro zasílání marketingových newsletterů je čl. 6 odst. 1 písm. a) GDPR. 

Právní základ pro zasílání informačních a servisních newsletterů, a to i bez vašeho souhlasu, je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR. 

Pokud si později nebudete přát dostávat newslettery, můžete svůj souhlas s jejich zasíláním kdykoli odvolat s platností do budoucna, aniž by vám vznikly jiné náklady než náklady na přenos dat podle základních sazeb vašeho mobilního operátora. Pro odhlášení z odběru klikněte na příslušný odkaz pro odhlášení, který najdete v každém newsletteru, nebo použijte funkci odhlášení ve svém dm zákaznickém kontu nebo kontaktujte náš Zákaznický servis pomocí kontaktního formuláře zde. Newsletter vám nebudeme zasílat a shromažďování informací prostřednictvím newsletteru (např. zda jste newsletter otevřeli) bude okamžitě zastaveno. Údaje shromážděné prostřednictvím newsletteru, které jsme přiřadili k vašemu dm zákaznickému kontu, budou vymazány, pokud své dm zákaznické konto zrušíte.

Push notifikace k dostupnosti produktů

Právním základem pro zasílání oznámení o opětovné dostupnosti produktů je váš souhlas podle čl. 6 odst. 1 písm. a) GDPR. Tento souhlas můžete kdykoliv s účinkem do budoucna odvolat tím, že oznámení na příslušné stránce s detaily produktu opět deaktivujete a/nebo deaktivujete souhlas k zasílání push zpráv v nastavení operačního systému vašeho zařízení. Údaje o vašem zájmu o dostupnost budou v případě deaktivace na stránce s detaily produktu, jinak nejpozději po odeslání oznámení o opětovné dostupnosti, smazány

Spotřebitelské soutěže

Zpracování vašich údajů v rámci soutěže probíhá za účelem realizace dané soutěže. Právním základem pro toto zpracování je čl. 6 odst. 1 písm. b) GDPR. Vaše údaje budou smazány nejpozději 4 týdny po ukončení soutěže, pokud není v podmínkách soutěže uvedena delší doba. Právním základem pro předávání údajů příslušnému partnerovi soutěže je čl. 6 odst. 1 písm. b) GDPR. 

Propojení dm zákaznického konta s dm active beauty kontem

Zpracování údajů v souvislosti s propojením kont a využíváním služeb PAYBACK probíhá na základě samostatné smlouvy o poskytování služeb. Právním základem pro toto je čl. 6 odst. 1 písm. b) GDPR. 

Poskytovatelé doručovacích služeb

Právním základem pro předání e-mailové adresy a telefonního čísla příslušnému poskytovateli doručovacích služeb je čl. 6 odst. 1 písm. b) GDPR, založeném na našem převažujícím oprávněném zájmu, abychom mohli našim zákazníkům poskytnout požadovanou službu a informovat je o převzetí jejich produktů. 

Prekurzory výbušnin

Právním základem pro zpracování údajů na základě Nařízení o prekurzorech výbušnin je splnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR ve spojení s čl. 9 odst. 4 nařízení o prekurzorech výbušnin. Všechna hlášení zaznamenáváme a spravujeme elektronicky v tzv. tiketovacím systému. Tento systém nám umožňuje systematicky spravovat a centrálně řídit procesy. Záznamy v tiketovacím systému jsou obecně mazány nejpozději po 6 letech na základě účetních lhůt pro uchovávání. 

dm Paradies foto prostřednictvím dm.cz

Právním základem pro zpracování údajů v souvislosti s dm Paradies foto prostřednictvím dm.cz je v případě zpracování souvisejícího se smlouvou čl. 6 odst. 1 písm. b) GDPR a dále čl. 6 odst. 1 písm. f) GDPR, založeným na našem převažujícím oprávněném zájmu, abychom vám mohli tuto službu poskytnout. 

{SPOLEČNĚ} na dm.cz

Na základě našeho převažujícího oprávněného zájmu zpracováváme vaše údaje v souladu s čl. 6 odst. 1 písm. f) GDPR, abychom vám mohli tuto iniciativu poskytnout. 

Kariéra na dm.cz

Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. b) GDPR, tj. zpracování pro provedení opatření přijatých před uzavřením smlouvy a 6 odst. 1 písm. a) GDPR, pokud jste udělili souhlas s delší dobou uchování vašich údajů pro účely nabízení obdobných pracovních příležitostí. 

ACTIVE BEAUTY magazín na dm.cz

Právním základem pro zpracování údajů je čl. 6 odst. 1 písm. f) GDPR, tj. oprávněný zájem v souvislosti s aktivací technických cookies nezbytných pro zobrazení webové stránky a čl. 6 odst. 1 písm. a) GDPR, pokud jste udělili souhlas s jinými/dalšími cookies. 

Testování produktů

Vámi poskytnuté údaje budou předány pouze poskytovatelům poštovních služeb a společnostem poskytujícím balicí služby za účelem zajištění odeslání a balení zásilky. Vaše údaje jsou po skončení příslušné aktivity vymazány, pokud neexistuje zákonná povinnost tyto údaje uchovávat. 

Právním základem pro zpracování údajů při provádění a zpracování aktivity testování produktů je smlouva uzavřená mezi vámi a dm podle čl. 6 odst. 1 písm. b) GDPR. Pokud neposkytnete potřebné údaje, účast v aktivitě testování produktů není možná. 

Platební metody

Rozhodnutí o tom, které způsoby platby vám nabídneme, se zakládá na našem převažujícím oprávněném zájmu minimalizovat riziko platební neschopnosti na základě právního základu čl. 6 odst. 1 písm. c) GDPR. 

Předávání platebních údajů probíhá zejména za účelem ověření a zpracování vaší platby vůči nám jako obchodníkovi. Právním základem pro toto je čl. 6 odst. 1 písm. b) GDPR. Další použití pro zákonem stanovené účely, jako je například boj proti praní peněz nebo trestní stíhání, může být provedeno na základě právního základu čl. 6 odst. 1 písm. c) GDPR. 

dm babybonus

Osobní údaje dětí, které jsou shromažďovány v rámci dm babybonusu, zpracováváme na základě podmínek užívání, které byly sjednány aktivací dm babybonusu. Právním základem je tedy plnění smlouvy podle čl. 6 odst. 1 písm. b) GDPR. Zpracování údajů je nezbytné pro plnění smlouvy, aby vám mohly být poskytnuty výhody dm babybonusu, jako například cenné tipy týkající se péče o dítě, soutěže, eKupony a dárky, které byste bez poskytnutí údajů nemohli využít. Pokud je v tomto rámci zpracovávána informace o těhotenství jako citlivý osobní údaj ve smyslu čl. 9 odst. 1 GDPR (zdravotní údaj), je toto zpracování údajů založeno na vašem předem uděleném výslovném souhlasu podle čl. 6 odst. 1 písm. a) ve spojení s čl. 9 odst. 2 písm. a) GDPR. Na toto budete upozorněni při zadávání údajů. dm babybonus, který vás provází během těhotenství na základě zadání předpokládaného termínu porodu, je dobrovolný a nezávislý na zpracování údajů týkajících se dítěte/dětí v rámci dm babybonusu. Účast v dm babybonusu lze kdykoli ukončit pomocí tlačítka „Odhlásit dítě“ nebo „Smazat údaje“. Zrušit registraci můžete kdykoli a s účinností do budoucna odvolat svůj souhlas se zpracováním údajů o těhotenství jako zvláštní kategorie osobních údajů. Odvolání vašeho souhlasu nemá vliv na zákonnost zpracování, které bylo provedeno na základě souhlasu před jeho odvoláním. 

Osobní údaje dětí, které jsou shromažďovány v rámci dm babybonusu, aktuálně ukládáme obecně (s výhradou změny věkové hranice) do 11. narozenin dítěte, poté jsou anonymizovány. Pokud je to technicky možné, zaregistrovaná informace o těhotenství bude anonymizována v přiměřené době po dosažení předpokládaného termínu porodu. 

dm zákaznické konto

Pokud smažete své dm zákaznické konto, vaše osobní údaje budou okamžitě smazány. Můžete to udělat kdykoli. Údaje můžete také kdykoli změnit v dm zákaznickému kontu. 

Vezměte prosím na vědomí, že v případě podezření na zneužití si vyhrazujeme právo nadále ukládat a zpracovávat příslušné zákaznické údaje v blokované formě. Toto opatření je založeno na našem převažujícím oprávněném zájmu podle čl. 6 odst. 1 písm. f) GDPR objasnit případy zneužití a zabránit budoucím pokusům o zneužití. Ukládání a zpracování údajů slouží k zachování integrity našich služeb. Odkazujeme na naše Podmínky užívání dm zákaznického konta

Kromě toho po určité době neaktivity mažeme dm zákaznická konta. K tomu dochází, pokud za poslední 2 roky nedošlo k žádnému přihlášení do dm zákaznického konta, nebyly využity žádné služby PAYBACK u dm a za poslední 2 roky nebyla zaznamenána žádná aktivita týkající se newsletteru. Zpracování údajů v tomto případě vychází z právního základu podle čl. 6 odst. 1 písm. f) GDPR založeného na našem převažujícím oprávněném zájmu dodržovat zásadu minimalizace údajů. 

Objednávky

Pokud jste provedli nákup prostřednictvím dm zákaznického konta nebo jako host, budou údaje o tomto nákupu (jako je jméno, adresa, platební údaje a údaje o zboží) uloženy po dobu 10 let z důvodu daňových a obchodněprávních povinností. Doba uchovávání začíná 01.01. roku následujícího po nákupu a končí po 10 letech. Po uplynutí této doby budou údaje odpovídajícím způsobem smazány. Další zpracování údajů na základě zákonných předpisů zůstává nedotčeno (např. předpisy o praní špinavých peněz). K předávání platebních údajů dochází zejména za účelem zpracování plateb a pro zákonem stanovené účely, jako je boj proti praní špinavých peněz a trestní stíhání. Právním základem zpracování údajů je čl. 6 odst. 1 písm. b) GDPR k ověření a zpracování vaší platby nám jako obchodníkovi, v případě použití pro zákonem stanovené účely, čl. 6 odst. 1 písm. c) GDPR. Po zpracování platební transakce budou vaše údaje uloženy v souladu se zákonnými lhůtami pro uchovávání a poté smazány v souladu s čl. 6 odst. 1 písm. c) GDPR. 

dm babybonus 

Údaje z dm babybonusu (zejména jméno a příjmení, pohlaví dítěte/dětí a předpokládaný termín porodu) jsou zpracovávány za účelem poskytování personalizovaných výhod, jako jsou cenné tipy týkající se péče o dítě, soutěže, eKupony, dárky – například prostřednictvím newsletterů, aplikace Moje dm nebo vašeho dm zákaznického konta. 

PAYBACK / dm active beauty program 

Sbírání bodů 

Fungování dm active beauty programu zajišťujeme ve spolupráci se společností PAYBACK Austria GmbH, Business Center 530, 1000 Vídeň, Rakousko, která se specializuje na provoz věrnostních programů, které zákazníkům umožňují sbírat body při nákupech online i v prodejnách.  

Číslo karty PAYBACK zpracováváme pro sběr bodů, které sbíráte za objednávky v rámci dm active beauty programu v našem internetovém obchodě, pokud jste při objednávce ručně zadali číslo své karty PAYBACK. Pokud jste si ve svém dm zákaznickému kontu aktivovali také služby PAYBACK, bude číslo vaší karty PAYBACK trvale uloženo ve vašem dm zákaznickém kontu. Za účelem připsání nasbíraných bodů PAYBACK předáváme vaše údaje společnosti PAYBACK Austria GmbH. Pokud jste poskytli souhlas, předáváme společnosti PAYBACK Austria GmbH údaje také pro účely reklamy a průzkumu trhu. Další informace o souhlasu s reklamou a průzkumem trhu naleznete zde. Zpracování údajů v souvislosti se sbíráním bodů probíhá na smluvním základě. Právním základem je čl. 6 odst. 1 písm. b) GDPR. 

Souhlas s reklamou a průzkumem trhu 

Pokud jste udělili souhlas s reklamou a průzkumem trhu, zpracování údajů probíhá na základě čl. 6 odst. 1 písm. a) GDPR. Svůj souhlas můžete kdykoli odvolat s účinky do budoucna, např. online na stránkách PAYBACK.at, telefonicky v servisním centru PAYBACK nebo písemně na adrese PAYBACK Austria GmbH, Kärntner Str. 21-23, 1010 Vídeň, Rakousko nebo prostřednictvím e-mailu datenschutz@payback.at. 

V souvislosti se souhlasem s reklamou a průzkumem trhu vezměte v úvahu také další informace týkající se použití údajů pro plánování reklamy a sledování její úspěšnosti na základě čl. 6 odst. 1 písm. f) GDPR uvedené v informacích o ochraně osobních údajů k dm active beauty programu.   

Společná odpovědnost 

PAYBACK je organizátorem a provozovatelem dm active beauty programu, který vlastní dm. PAYBACK provozuje, propaguje a rozšiřuje dm active beauty program v rámci podmínek domluvených s dm. V této souvislosti je společnost PAYBACK oprávněna, ale také povinna po dohodě se společností dm měnit jednotlivé součásti dm active beauty programu, jako jsou podmínky účasti, prohlášení o souhlasu a oznámení o ochraně osobních údajů.  

Člen dm active beauty programu je odpovědný za údaje poskytnuté při registraci nebo později a dm ani PAYBACK nejsou povinny ověřovat totožnost nebo jiné informace, které nám poskytnete. Členové dm active beauty programu mají právo své osobní údaje kdykoli změnit/opravit.  

Použití osobních údajů získaných společností PAYBACK v rámci zajištění provozu dm active beauty programu je omezeno pouze na dobu, po kterou bude PAYBACK zajišťovat provoz programu. 

Za zpracování vašich údajů v souvislosti s účastí v dm active beauty programu jsme v některých případech odpovědní společně se společností PAYBACK Austria GmbH. V zájmu zabezpečení osobních údajů jsme si se společností PAYBACK Austria GmbH smluvně vymezili, kdo plní jaké povinnosti podle GDPR. Na požádání vám poskytneme hlavní obsah této dohody. Kontaktní údaje na PAYBACK najdete zde

Aplikace Moje dm 

V této části bychom vás rádi informovali o tom, jaké údaje jsou shromažďovány prostřednictvím aplikace Moje dm a jak jsou používány. Vysvětlíme také, jak funguje a jaká data se prostřednictvím vašeho mobilního zařízení odesílají. 

Obecné informace o používání aplikace 

Nabídky spojené s aplikací Moje dm představují mobilní verzi dm zákaznického konta z webu dm.cz. Částečně jsou v aplikaci Moje dm k dispozici i další funkcionality, jako například dmLIVE. Kromě toho propojuje použití aplikace Moje dm při nákupu v prodejnách dm tento offline nákup s našimi online službami dm.   

Abychom vám mohli poskytovat funkce aplikace Moje dm, je nutné, aby aplikace měla přístup k různým funkcím a datům vašeho mobilního zařízení. Oprávnění k přístupu k síťové komunikaci je nezbytné, aby aplikace Moje dm mohla navázat spojení s našimi servery prostřednictvím internetu. 

Zpracování údajů při používání aplikace Moje dm 

Při používání aplikace může náš systém shromažďovat následující údaje a informace o zařízení, z něhož se přistupuje k naši aplikaci (logy/protokoly k analýze chyb): 

  • IP adresa – je co nejdříve anonymizována 

  • verze a jazyk aplikace 

  • operační systém a verze 

  • typ zařízení, název zařízení, výrobce zařízení a jazyk zařízení 

  • nastavení/specifika zařízení, jako například aktivace tmavého režimu nebo nastavení systémového času 

  • poskytovatel sítě / status sítě / předvolba země  

  • datum a čas použití 

  • prohlížeč 

  • unikátní identifikátor (ID relace) pro analýzu chyb, vyloučení zastaralých verzí aplikace, správu souhlasů a provádění A/B testů 

  • země (zvolená zákazníkem, také pro výběr správy souhlasů)  

  • nesouvisející s osobními údaji uživatele: záznamy o pádech aplikace, měření výkonu a další diagnostická data 

  • spuštění aplikace   

Data jsou uložena v našem systému. Vyhodnocení těchto datových záznamů souborů protokolu v anonymizované podobě slouží k rychlejšímu nalezení chyb a jejich co nejrychlejšímu odstranění. Kromě toho nám to umožňuje optimalizovat funkčnost aplikace, řídit kapacitu serverů, sledovat a zajišťovat technickou stabilitu a dále zlepšovat naši nabídku. Kromě toho se zjišťuje platnost verze aplikace a neplatné verze se blokují, aby se zajistilo, že se již nepoužívají. 

Zpracování údajů, které přímo slouží k poskytování aplikace Moje dm, je založeno na právním základu podle čl. 6 odst. 1 písm. b) GDPR. Zpracování údajů nad rámec tohoto rozsahu pro výše uvedené účely vychází z našeho převažujícího oprávněného zájmu na zpracování údajů na základě právního základu podle čl. 6 odst. 1 písm. f) GDPR. V tomto kontextu nedochází k žádnému zpracování údajů pro marketingové účely. Údaje uložené v souborech logů jsou nejpozději po 30 dnech smazány.   

Pro informace o technologii správy souhlasů si prosím přečtěte doplňující informace výše v prohlášení o ochraně osobních údajů. 

Zpracování údajů při přihlášení do aplikace 

Vyhledávání produktů je možné i bez přihlášení do aplikace Moje dm. 

Jakmile se přihlásíte do aplikace, budete mít k dispozici mimo jiné následující funkce:   

  • využívání funkcí vašeho dm zákaznického konta   

  • získávání doporučení produktů přizpůsobených vašim potřebám a personalizované eKupony  

  • možnost nakupovat online v našem online shopu a prohlížet si již zakoupené produkty   

  • při nákupu v prodejně dm pomocí aplikace Moje dm: přístup k vaší elektronické eÚčtence (pokud si přejete, můžete v aplikaci Moje dm deaktivovat tisk papírové účtenky a již ji nebudete dostávat) 

Pokud se při procesu registrace přihlásíte pomocí přihlašovacích údajů svého dm zákaznického konta, zpracováváme navíc následující údaje:   

  • údaje z vašeho dm zákaznického konta, jako například zákaznické číslo, nákupní chování a volba či zrušení volby tištěné účtenky 

Jedinečné identifikační číslo vašeho mobilního zařízení není touto aplikací zaznamenáváno. 

I když nejste přihlášeni, zpracováváme zaznamenané údaje při vyhledávání produktů, abychom vám umožnili o nich získat přehled. 

Zpracování dalších uvedených údajů slouží k tomu, aby vám bylo umožněno plnohodnotné využívání aplikace Moje dm. Právním základem pro toto zpracování údajů je smluvní základ v rámci služby Moje dm podle čl. 6 odst. 1 písm. b) GDPR. 

Odinstalováním aplikace Moje dm se zastaví shromažďování veškerých informací. Pokud smažete své dm zákaznické konto, údaje shromážděné aplikací Moje dm, které byly propojeny s vaším dm zákaznickým kontem, již nebudou s tímto kontem spojeny. Toto můžete provést kdykoli. Také úprava údajů je kdykoli možná přímo ve vašem dm zákaznickém kontu. 

Pokud jste prostřednictvím svého dm zákaznického konta uskutečnili nákup, údaje o tomto nákupu (jako jméno, adresa, platební údaje a údaje o produktech) jsou uchovávány po dobu 10 let z důvodu daňových a obchodněprávních povinností. Lhůta pro uchovávání začíná 1. ledna roku následujícího po uskutečnění nákupu a končí o 10 let později. Po uplynutí této lhůty jsou údaje vymazány. Právním základem pro zpracování údajů v rámci této archivace je čl. 6 odst. 1 písm. c) GDPR. 

Oprávnění aplikace 

Aby vám aplikace Moje dm mohla poskytovat příslušné funkcionality, musí mít přístup k různým funkcím a údajům ve vašem mobilním zařízení. 

Povolení fotoaparátu k funkci skenování

Tento přístup používáme k tomu, abyste např. mohli naskenovat čárové kódy produktů a otevřít si stránku produktu. To vyžaduje přístup k funkci fotoaparátu vašeho zařízení. Váš výslovný souhlas bude vyžádán předem. Kdykoli můžete také kontrolovat přístup k fotoaparátu zařízení deaktivací povolení funkce v nastavení zařízení. Právním základem zpracování je čl. 6 odst. 1 písm. a) GDPR za předpokladu, že jste o souhlas požádáni zvlášť podle specifikací provozovatele vašeho operačního systému. Souhlas můžete kdykoli odvolat v souladu s výše uvedenými možnostmi.  

Používání služeb push notifikací

Aplikace také využívá služby push notifikací výrobců operačního systému. Jedná se o krátké zprávy, které se mohou zobrazit na displeji zařízení a pomocí kterých jste aktivně informováni o událostech v aplikaci, nabídkách atd. V závislosti na operačním systému může být předem vyžádán váš výslovný souhlas. Příjem služeb push notifikací můžete také kdykoli pozastavit, pokud aplikaci nepoužíváte, a to odhlášením v aplikaci. Službu push notifikací lze v případě potřeby upravit v nastavení aplikace. Přijímání push notifikací lze vypnout i v operačním systému vašeho zařízení. 

Příjem služeb push notifikací můžete dle typu operačního systému ovládat/zakázat následujícím způsobem: 

  • iOS / Nastavení / Moje dm / Oznámení 

  • Android / Nastavení / Aplikace / Správce aplikací / Moje dm / Oznámení. 

Právním základem zpracování je čl. 6 odst. 1 písm. a) GDPR za předpokladu, že jste o souhlas požádáni zvlášť podle specifikací provozovatele vašeho operačního systému. Souhlas můžete kdykoli odvolat v souladu s výše uvedenými možnostmi. Pokud nejste výslovně požádáni o udělení souhlasu, je naším převažujícím oprávněným zájmem ve smyslu čl. 6 odst. 1 písm. f) GDPR, abychom vám mohli poskytovat co nejlepší servis v rámci našich služeb a informovat vás o novinkách v aplikaci a dalších novinkách. I zde můžete příjem služeb push notifikací kdykoli zastavit prostřednictvím výše uvedených nastavení. 

Povolení polohy pro vyhledávač prodejen

Pro využití vyhledávače prodejen na vašem smartphonu je nutné povolit přístup k poloze prostřednictvím vašeho operačního systému, pokud si přejete automaticky zobrazit nejbližší prodejny (bez ručního zadání místa nebo PSČ). Povolení přístupu k poloze můžete kdykoli upravit přímo v nastavení operačního systému vašeho telefonu. Další informace o tomto tématu naleznete výše v prohlášení o ochraně osobních údajů. 

Přístup ke kalendáři

Pokud si přejete přidat nadcházející události (např. dmLIVE) do svého kalendáře, aplikace vyžaduje povolení přístupu ke kalendáři. Po přidání do vašeho výchozího kalendáře budou přeneseny údaje, jako je čas, název události a podrobný popis.   

Předem budete výslovně požádáni o svůj souhlas. Přístup ke kalendáři můžete kdykoli spravovat tím, že v nastavení zařízení deaktivujete povolení této funkce.   

Právním základem je čl. 6 odst. 1 písm. a) GDPR, přičemž souhlas je vyžadován podle pokynů poskytovatele vašeho operačního systému. Tento souhlas můžete kdykoli odvolat výše uvedeným způsobem.   

Přístup ke kalendáři není nutný pro účast na událostech dmLIVE. 

Sledování 

Při navrhování aplikace Moje dm podle vašich potřeb používáme různé technologie sledování. Podrobné informace o tom najdete výše

dmLIVE  

V aplikaci Moje dm nabízíme v rámci dmLIVE možnost nákupu produktů prostřednictvím živého vysílání. Služba dmLIVE je dostupná pouze přihlášeným uživatelům, kteří mají dm zákaznické konto. Právním základem pro toto zpracování je plnění smlouvy dle čl. 6 odst. 1 písm. b) GDPR. 

Funkce chatu a pravidla chování

Prostřednictvím chatu v rámci dmLIVE s námi můžete komunikovat, klást otázky nebo si jednoduše povídat o našich produktech. Pokud využijete funkci chatu, zpracováváme informace, které jsou sdíleny během živého vysílání, stejně jako vámi zadané uživatelské jméno, přezdívku nebo pseudonym a anonymizovanou IP adresu. Upozorňujeme, že tento chat, včetně zadaného jména v chatu a vašich komentářů, je veřejně viditelný pro všechny diváky dmLIVE. 

Jakékoli nevhodné komentáře, nebo komentáře porušující práva třetích osob jsou zakázány. Komentáře zejména nesmí vyzývat k nelegálním činnostem nebo je podporovat, obsahovat reklamu ani být škodlivé, výhružné, urážlivé, obtěžující, pomlouvačné, vulgární, obscénní, nenávistné, rasistické nebo jinak nevhodné. V případě porušení těchto pravidel můžeme vaše komentáře smazat, zastavit jejich zveřejnění a/nebo vás z chatu vyloučit. 

Pokud pro komunikaci během dmLIVE použijete nástroj pro živé video/chat, budou vámi dobrovolně zadané údaje (např. jméno v chatu) zpracovány podle čl. 6 odst. 1 písm. b) GDPR za účelem odpovědi na váš dotaz v rámci plnění smlouvy, nebo podle čl. 6 odst. 1 písm. f) GDPR na základě našeho oprávněného zájmu na efektivní a zlepšené komunikaci se zákazníky. Údaje shromážděné prostřednictvím chatu budou nejpozději po 28 dnech smazány

Statistická analýza a zajištění infrastruktury

Shromažďování statistických údajů nám pomáhá neustále zlepšovat službu dmLIVE. Statistické analýzy zahrnují informace o počtu zpráv v chatu, počtu diváků, počtu „lajků“ a průměrné délce sledování. Vaše IP adresa je navíc zpracovávána poskytovateli cloudových služeb pro diagnostické a infrastrukturní účely, stejně jako pro účely IT bezpečnosti (např. prevence proti DDOS útokům a spamu). IP adresa je co nejdříve anonymizována. Maximální doba uchování těchto údajů je 90 dní. Pokud jde o technické zajištění služby dmLIVE a zlepšení uživatelského zážitku, stejně jako o zabezpečení IT infrastruktury, je právním základem čl. 6 odst. 1 písm. f) GDPR, a to na základě našeho oprávněného zájmu zajistit bezpečnost našich IT systémů. 

Kategorie příjemců, předávání do třetích zemí 

Kategorie příjemců:   

Vaše údaje zásadně nepředáváme třetím stranám, pokud k tomu nejsme zákonně povinni (např. na základě požadavku orgánů činných v trestním řízení) nebo pokud to není nezbytné pro realizaci obchodních procesů, případně pokud je nevyužíváme jako smluvně sjednané v rámci smlouvy o zpracování osobních údajů. Ve všech případech přísně dodržujeme zákonné požadavky. 

Smlouvy o zpracování osobních údajů existují například s poskytovateli přepravních služeb, platebních služeb, služeb správy zboží, poskytovateli služeb pro zpracování objednávek, webhostingovými poskytovateli, komunikačními agenturami, externími call centry nebo IT poskytovateli. Kromě toho mohou být v rámci skupiny dm poskytovány podpůrné služby jednotlivými společnostmi dm nebo prováděny analýzy napříč společnostmi. Konkrétní aktuální seznam příjemců je k dispozici na vyžádání. 

Pokud existuje zákonná povinnost předat údaje (např. na základě požadavku orgánů činných v trestním řízení), poskytujeme požadované informace na základě právního základu podle čl. 6 odst. 1 písm. c) GDPR. Pokud taková povinnost neexistuje, může po zvážení zájmů (např. za účelem odvrácení hrozeb pro státní nebo veřejnou bezpečnost, stíhání trestných činů nebo v souvislosti s občanskoprávními nároky) dojít ke zpracování údajů pro jiné účely a k poskytnutí informací například úřadům nebo soudům na základě právního základu podle čl. 6 odst. 1 písm. f) GDPR. 

Zpracování údajů ve třetích zemích   

Údaje mohou být předávány také do jiných zemí, kde mají výše uvedení smluvní partneři sídlo nebo kde data zpracovávají. Jedná se především o státy Evropského hospodářského prostoru (EHP) a v některých případech o země mimo EHP. Tyto země mohou mít právní předpisy o ochraně osobních údajů, které se liší od pravidel EU, a kde mohou platit jiná, méně ochranná pravidla. To může například znamenat, že vaše údaje mohou být zpracovávány úřady za účelem kontroly a dohledu, a to případně i bez možnosti právní obrany. 

Pokud jsou osobní údaje zpracovávány mimo EU a neexistuje rozhodnutí Evropské komise o odpovídající ochraně, zavádíme vhodná bezpečnostní opatření, včetně uzavření standardních smluvních doložek EU o ochraně osobních údajů.  

Text smluvních doložek EU o ochraně osobních údajů a rozhodnutí o odpovídající ochraně můžete nalézt na webových stránkách Evropské komise. Standardní smluvní doložky EU jsou dostupné zde, rozhodnutí o odpovídající ochraně zde

Bezpečnost a ochrana telekomunikačních údajů 

Bezpečný přenos dat

Vaše osobní údaje přenášíme bezpečně pomocí šifrování. K tomuto účelu používáme kódovací systém TLS. Naše webové stránky a další systémy zabezpečujeme technickými a organizačními opatřeními proti ztrátě, zničení, přístupu, úpravě nebo šíření vašich údajů neoprávněnými osobami. 

Provoz systémů

Čas od času je nutné provádět testy našich systémů, abychom zajistili jejich funkčnost a bezpečnost. Při těchto testech používáme osobní údaje pouze tehdy a v takovém rozsahu, jaký je nezbytně nutný. Pokud je to možné, jsou údaje anonymizovány nebo pseudonymizovány. Toto zpracování probíhá na základě právního základu našeho převažujícího oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR pro výše uvedené účely. 

Ochrana telekomunikačních údajů a koncových zařízení

Naše telekomunikační služby nabízíme anonymně nebo pod pseudonymem, pokud je to technicky možné a přiměřené. Zejména pokud nehodláte přidávat hodnocení produktů, zakládat dm zákaznické konto nebo provádět online objednávky, je možné naše telekomunikační služby využívat pod pseudonymem. 

Anonymní používání našich služeb je možné, pokud jste v rámci správy souhlasů provedli odpovídající nastavení, a za předpokladu, že IP adresy jsou automaticky shromažďovány a mohou být spojeny s konkrétní osobou. 

Pokud je podle zákona č. 127/2005 Sb., o elektronických komunikacích vyžadován souhlas pro ukládání nebo přístup k informacím v koncovém zařízení uživatele, upozorníme vás na to na příslušných místech. Jinak je přístup k informacím v koncových zařízeních uživatelů nebo jejich ukládání prováděn pouze v nezbytně nutném rozsahu k poskytování telekomunikační služby výslovně požadované uživatelem. 

Tento přístup a ukládání informací zakládáme na právním základu § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích. 

Kamerové systémy v prodejnách 

V našich prodejnách obvykle provozujeme kamerový systém (uzavřený televizní okruh), zahrnující užití kamer ke sledování prostor prodejny dm. Kamery jsou umístěny tak, že umožňují identifikaci charakteristických znaků osoby, která vstoupí do jejich záběru a na základě těchto záznamů je možné identifikovat případného pachatele trestné či jiné protiprávní činnosti. Záběry kamer nejsou primárně určeny k záznamu osobních údajů práci konajících zaměstnanců ani sledování konkrétních osob (zákazníků dm). Bližší informace o provozu kamerového systému jsou k dispozici v monitorovaných prodejnách (informační samolepka a další informace na vyžádání).  

Kamerové systémy využíváme na základě našeho oprávněného zájmu ve smyslu čl. 6 odst. 1 písm. f) GDPR, který spočívá v ochraně našeho majetku a práv dm a třetích osob (typicky osob zaznamenaných na záznamu). Společnost dm provedla test proporcionality a konstatovala, že zpracování je přiměřené a nemůže způsobit neoprávněné poškození nebo újmu zaznamenaným osobám.  

Vezměte na vědomí, že v případě řešení mimořádných událostí (majetková trestná činnost, úraz apod.) může být záznam, na kterém jste zobrazeni, předán orgánům činným v trestním nebo přestupkovém řízení v případě podezření z protiprávního jednání osob na záznamu zobrazených anebo orgánům státní správy v případech stanovených zákonem; obdobně může být použit v rámci civilněprávního soudního řízení nebo v případě prokazování splnění právní povinnosti. 

Práva subjektů údajů a pověřenec pro ochranu osobních údajů 

Práva subjektů údajů 

Všeobecné informace 

Naši zákazníci a uživatelé webu mají právo na informace o zpracování osobních údajů, které se jich týkají, právo na přenositelnost údajů a případně právo na výmaz, opravu, omezení zpracování a/nebo námitku proti zpracování, jakož i právo odvolat souhlas se zpracováním osobních údajů a právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů. 

Úřad pro ochranu osobních údajů  
Pplk. Sochora 27  
170 00 Praha 7  
Telefon: +420 234 665 111 
E-mail:  posta@uoou.cz 

Vaše práva v detailu: 

(a)          Právo na přístup k osobním údajům (čl. 15 GDPR) 

Pokud zpracováváme vaše osobní údaje, můžete kdykoliv požadovat informace o zpracování svých osobních údajů. Můžete požadovat potvrzení, zda zpracováváme osobní údaje, které se vás týkají, a zároveň máte právo získat přehled těchto údajů. 

(b)         Právo na opravu nepřesných údajů a doplnění neúplných osobních údajů (čl. 16 GDPR) 

V případě, že jsou osobní údaje, které se vás týkají nesprávné, nepřesné nebo neúplné, máte právo požadovat jejich opravu a doplnění. 

(c)          Právo na výmaz (čl. 17 GDPR) 

Máte právo na výmaz údajů, které se vás týkají, a to v následujících případech: 

  • Údaje již nepotřebujeme pro účely, pro které jsme je shromáždili. 

  • Údaje zpracováváme na základě Vašeho souhlasu, který jste odvolal/a, a neexistuje žádný další důvod pro jejich zpracování (např. oprávněný zájem). 

  • Vznesl/a jste námitku proti zpracování prováděného na základě oprávněného zájmu. 

  • Zpracování je protiprávní. 

  • Výmazem musíme splnit právní povinnost. 

  • Odvolal/a-li jste souhlas se zasíláním newsletteru. 

(d)         Právo na omezení zpracování (čl. 18 GDPR) 

V případě, že požádáte o omezení zpracování, vaše osobní údaje znepřístupníme, dočasně odstraníme či uchováme, anebo provedeme jiné úkony zpracování, které budou potřebné pro řádný výkon uplatněného práva. 

(e)         Právo na přenositelnost osobních údajů (čl. 20 GDPR) 

V případě, že chcete, abychom předali vaše osobní údaje třetí osobě, můžete využít svého práva na přenositelnost. V případě, že by výkonem tohoto práva byla nepříznivě dotčena práva a svobody jiných osob, nebudeme moci vaší žádosti vyhovět. 

(f)          Právo vznést námitku proti zpracování osobních údajů (čl. 21 GDPR) 

Máte právo vznést námitku proti zpracování osobních údajů, které jsou zpracovávány pro účely splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci nebo pro účely ochrany oprávněných zájmů. V případě, že neprokážeme, že existuje závažný oprávněný důvod pro zpracování, který převažuje nad vaším zájmem nebo právy a svobodami, zpracování na základě námitky ukončíme bez zbytečného odkladu. Vznesete-li námitku proti zpracování prováděném za účelem marketingu, nebudeme osobní údaje již pro tyto účely zpracovávat. 

(g)          Právo odvolat souhlas se zpracováním osobních údajů (čl. 7 GDPR) 

Svůj souhlas se zpracováním osobních údajů můžete kdykoliv odvolat. Pokud odvoláte souhlas se zpracováním osobních údajů, budou vaše osobní údaje vymazány; to se však netýká těch osobních údajů, které potřebujeme ke splnění zákonných povinností (např. vyřízení již podané objednávky) či k ochraně svých oprávněných zájmů. 

(h)         Právo obrátit se na Úřad pro ochranu osobních údajů (čl. 77 GDPR) 

Máte rovněž právo kdykoliv se obrátit se svou žádostí na Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz

V případě nedůvodných, nepřiměřených nebo opakovaných žádostí o uplatnění výše uvedených práv jsme oprávněni za realizaci daného práva účtovat přiměřený poplatek, popřípadě jeho realizaci odmítnout. O takovém postupu vás budeme předem informovat. 

Zvláštní informace o právu vznést námitku podle čl. 21 GDPR  

Z důvodů týkajících se vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají a které se provádí na základě čl. 6 odst. 1 písm. f) GDPR (zpracování údajů na základě oprávněného zájmu). To platí i pro profilování založené na tomto právním základě (čl. 4 bod 4) GDPR).  

Pokud vznesete námitku, nebudeme vaše osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování neslouží k uplatnění, výkonu nebo obhajobě právních nároků. Pokud vaše námitka směřuje proti zpracování vašich údajů pro reklamní účely, zpracování bez dalšího zkoumání okamžitě zastavíme. To platí i pro profilování, které probíhá v těchto souvislostech. 

Pověřenec pro ochranu osobních údajů 

V případě dotazů týkajících se ochrany údajů nebo vašich osobních údajů v dm se můžete obrátit na našeho pověřence pro ochranu osobních údajů

FairData Professionals a.s. 
Na Florenci 1332/23 
Nové Město, 110 00 Praha 1 
e-mail: ochranadat@dm.cz 
Tel.: +420 255 000 376 
www.fairdata.cz 
 
Dále máte možnost nás kontaktovat prostřednictvím kontaktního formuláře.  

V Českých Budějovicích stav k 23.04.2025