Přihlásit



Košík

Nákupní košík je prázdný.

OCHRANA OSOBNÍCH ÚDAJŮ V BENU

OCHRANA OSOBNÍCH ÚDAJŮ V BENU 

Na tomto místě naleznete informace zejména o zpracování osobních údajů zákazníků nebo návštěvníků internetového obchodu BENU a uchazečů o zaměstnání v naší společnosti v souladu s nařízením EU 2016/679 obecné nařízení o ochraně osobních údajů (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů. Dále je zde uvedena obecná informace o zpracování osobních údajů pacientů při poskytování zdravotnické péče v lékárnách.

Informace pro naše obchodní partnery, kontaktní osoby našich obchodních partnerů a návštěvníky našich kamenných lékáren (zpracování osobních údajů pomocí kamerového systému v lékárně) je umístěna zde. Informace pro naše zaměstnance se poskytuje interní cestou.

Správce osobních údajů je společnost BENU Česká republika s.r.o., IČO: 496 21 173, se sídlem K pérovně 945/7, PSČ 11000 (dále jen „BENU“ nebo „Správce“ nebo „Zaměstnavatel“).

Dokument lze rolovat, nebo pomocí odkazu se dostanete na Vámi hledanou oblast.

1. Technický záznam o objednávce a Zákaznický účet

2. Kupní smlouva

3. Hromadný Newsletter

4. Obchodní sdělení (Newsletter na míru)

5. Zkvalitňování služeb (Heureka, Call centrum)

6. BENU PLUS karta

7. Online poradna

8. Rezervace zboží

9. Rezervace léků na lékařský předpis

10. Cookies

11. Kandidáti o zaměstnání (Kariéra nebo stáž v BENU/skupině PHOENIX)

12. Konzultace

13. Poskytování zdravotní péče v lékárně

14. Zpracovatelé

15. Práva subjektu osobních údajů

16. Zabezpečení

17. Hlášení porušení zabezpečení osobních údajů ve PHOENIX group

18. Zpracování osobních údajů v souvislosti s Whistleblowingem

1. Technický záznam o objednávce a Zákaznický účet

V souvislosti a za účelem realizace vybraných online služeb (např. nákup a využívání vybraných služeb na e-shopu BENU a v mobilní aplikaci BENU) vzniká každému zákazníkovi v informačním systému BENU automaticky tzv. technický záznam o objednávce. Technický záznam není zákaznickým účtem a slouží pro vyřízení objednávky, pro interní sledování stavu objednávky/objednávek a doručení faktury. V rámci technického záznamu jsou zpracovávány pouze osobní údaje týkající se objednávky (jméno, příjmení, e-mail, telefon, doručovací adresa, objednané zboží/služby, fakturační údaje). Tyto údaje jsou zpracovávány po dobu uvedenou v bodu 2. níže.

Zákaznický účet, je elektronický účet zákazníka BENU s možnostmi přístupu k nákupní historii, sledování objednávek a možnostmi změn ze strany zákazníka v rozsahu uvedeném níže. Zákaznický účet si může zákazník založit sám, a to formou registrace k zákaznickému účtu na www.benu.cz  nebo v mobilní aplikaci. Bez přiřazení hesla a přihlašovacího jména zákaznický účet nevznikne.

Identifikátorem zákaznického účtu je e-mailová adresa. Na jednu e-mailovou adresu může být založen pouze jeden zákaznický účet. Jeden zákazník však může mít více zákaznických účtů pod různými e-mailovými adresami.

Pro účely zákaznického účtu budou zpracovávány kontaktní údaje uvedené ve formuláři (jméno, příjmení, e-mailová adresa, doručovací adresa, telefonní číslo) a dále osobní údaje ve formě nákupní historie. Zákazník má možnost sám údaje aktualizovat nebo doplňovat; za správnost údajů odpovídá Zákazník.

Výše jmenované údaje budou zpracovávány po celou dobu trvání účtu. Pokud nebude účet aktivně použit v posledních třech let, budou tyto osobní údaje vymazány.

V rámci účtu si může Zákazník nastavit formu komunikace – může tak sám aktivovat nebo deaktivovat různé druhy obchodních sdělení, které mu mohou být doručovány. V případě, že Zákazník nechce žádnou formu obchodního sdělení, budou jeho údaje z registračního formuláře využity pouze pro vyřizování jednotlivých objednávek a související úkony, případně další účely, pro které se souhlas zákazníka nevyžaduje.  Zákazník má možnost si účet sám zrušit, případně může kontaktovat Infolinku BENU (info@benu.cz). Zrušení je však možné až po úplném dokončení poslední objednávky.

2. Kupní smlouva

Za účelem plnění kupní smlouvy zpracovává BENU osobní údaje Zákazníka / Kupujícího, a to v rozsahu nutném pro plnění kupní smlouvy (jméno a příjmení, doručovací adresa, e-mailová adresa, telefonní číslo a údaje ohledně zboží, fakturační údaje). Kupující tyto osobní údaje poskytuje během objednávání a převzetí zboží přímo, anebo prostřednictvím svého zákaznického účtu, pokud má účet zřízen. V případě, že Kupující nemá zákaznický účet a údaje jsou vedeny pouze v rámci technického záznamu o objednávce, budou jeho osobní údaje zpracovávány po dobu dvou let od uzavření kupní smlouvy, resp. převzetí zboží (doba pro uplatnění reklamace) a vybrané údaje a doklady po dobu 10 let; pokud nebude nutné zpracování pro další účely, které povoluje zákon (soudní spor). Po uplynutí této doby zpracování, budou údaje smazány. Pokud má Kupující zákaznický účet, platí doba zpracování osobních údajů stanovená pro zákaznický účet (viz předchozí bod 1.). Z plně anonymizovaných údajů, které již nejsou osobními údaji, BENU vytváří obchodní a marketingové statistiky ohledně užívání léků a produktů. Tyto anonymní statistiky může BENU poskytnout třetí straně.

V souvislosti s vyřízením objednávky při platbě kreditní kartou na e-shopu BENU mohou být osobní údaje uvedené v rámci objednávky (jméno, příjmení, emailová adresa, fakturační adresa, dodací adresa, telefonní číslo) předány poskytovatelům platebních brán. Účelem je usnadnění platby platební kartou na e-shopu BENU ze strany zákazníka. Toto předání BENU zakládá na oprávněném zájmu.

3. Hromadný Newsletter  (dle § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti)

BENU zasílá všem svým zákazníkům, od kterých získal e-mailovou adresu nebo telefonní číslo v souvislosti se svou obchodní činností, a kteří toto zasílání neodmítli, hromadný Newsletter - tedy obchodní sdělení ohledně svého zboží a nabízených služeb, a to v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti. Právním titulem pro zpracování osobních údajů je oprávněný zájem. Pokud si Zákazník nepřeje tato hromadná obchodní sdělení dostávat, může projevit svůj nesouhlas, a to zaškrtnutím příslušného check-box pole před odesláním objednávky, případně rezervace nebo pomocí odkazu uvedeném v e-mailu, kterým je takovýto Newsletter doručen nebo pomocí nastavení komunikace v zákaznickém účtu; případně je možno napsat na info@benu.cz. Deaktivace zasílání obchodních sdělení bude v takovém případě vyřízena v co nejkratší době ode dne projevení nesouhlasu, a to s ohledem na dostupné technicko-organizační možnosti BENU. BENU může údaje (jméno, příjmení, věk, pohlaví, nákupní historie, technické údaje o doručení obchodních sdělení), které od zákazníka získal v souvislosti se svou obchodní činností, zpracovávat za účelem sestavování přiměřených profilů zákazníka k zasílání cílené nabídky zboží a služeb a vytváření obecných statistik ohledně newsletterových kampaní.

Vzhledem ke změně providera mailingových služeb/rozesílek, v rámci společnosti BENU Česká republika s.r.o., od ledna 2023 může v přechodném období a v ojedinělých případech docházet k technickým komplikacím při odhlášení se z odběru newslettrů. V případě potíži s odhlášením se bezodkladně obracejte, prosím, na náš zákaznický servis – info@benu.cz.

4. Obchodní sdělení (Newsletter na míru)

BENU nabízí svým Zákazníkům možnost získávat individualizovaná obchodní sdělení, tedy informační e-maily, SMS, telefonické nabídky a poštovní zásilky od BENU. Tato sdělení se týkají výhodných nákupů, slev, akcí a zajímavostí, které souvisí s předmětem činnosti BENU a jeho smluvních partnerů včetně telemarketingu. Takováto sdělení jsou činěna pouze se souhlasem Zákazníka. Za tímto účelem pak BENU zpracovává osobní údaje Zákazníka v rozsahu jména a příjmení, pohlaví, e-mailové adresy, telefonního čísla, nákupní historie, doručovací adresy, informace o využívání nabídek a informací z newsletterů, technické informace jako údaje o doručení obchodních sdělení, o zařízení, prohlížeči a přibližné lokalizaci. Tyto osobní údaje jsou zpracovávány v databázi stálých zákazníků BENU. Zákazník uděluje souhlas s tímto zpracováním dobrovolně a může jej tedy kdykoliv odvolat. Odvolání je možné učinit přes odkaz uvedený v obchodním sdělení / e-mailu nebo na této e-mailové adrese:  info@benu.cz . Deaktivace zasílání obchodních sdělení bude v takovém případě vyřízena v co nejkratší době ode dne odvolání souhlasu, a to s ohledem na dostupné technicko-organizační možnosti BENU. V rámci zpracování bude docházet k automatizovanému rozhodování včetně profilování, ovšem bez právních účinků pro subjekt údajů. Profilování je využíváno pro individualizaci obchodních sdělení (za tím účelem jsou vytvářeny zákaznické profily) a analýzy newsletterových kampaní.

Vzhledem ke změně providera mailingových služeb/rozesílek, v rámci společnosti BENU Česká republika s.r.o., od ledna 2023 může v přechodném období a v ojedinělých případech docházet k technickým komplikacím při odhlášení se z odběru newslettrů. V případě potíži s odhlášením se bezodkladně obracejte, prosím, na náš zákaznický servis – info@benu.cz.

5. Zkvalitňování služeb (Heureka, Call centrum)

BENU spolupracuje se společností Heureka Group a.s., se sídlem Karolinská 650/1, 186 00 Praha 8, IČO: 07822774 (dále jen „Heureka“), v rámci programu „Ověřeno zákazníky“. Za účelem zkvalitňování služeb předává BENU pouze e-mailové adresy svých zákazníků společnosti Heureka, která provádí průzkum kvality služeb internetových obchodů. Toto zpracování zakládáme na našem oprávněném zájmu. Zákazník má možnost vyslovit nesouhlas s tímto zpracováním (nepředáním své e-mailové adresy v rámci každé jednotlivé objednávky), a to zaškrtnutím příslušného check box pole u každé jednotlivé objednávky.

V rámci zkvalitňování služeb zákazníků a sledování výkonnosti zaměstnanců jsou nahrávány hovory na Infolince BENU/v call centru. Hovory v rámci call centra jsou uchovávány pouze po nezbytně nutnou dobu (maximálně 6 měsíců). Zpracovatelem je společnost IPEX a.s., sídlem Roháčova 1095/77, 130 00 Praha, IČO: 45021295, která pro BENU zajišťuje Call centrum po technické stránce.

6. BENU PLUS karta

BENU provozuje věrnostní program BENU PLUS. Zpracování osobních údajů v rámci tohoto programu řeší Všeobecné podmínky BENU PLUS karty lékáren BENU a věrnostního programu BENU PLUS, které naleznete zde.

7. Online poradna

BENU provozuje na svých internetových stránkách také online poradnu a za tímto účelem zpracovává osobní údaje tazatelů (e-mailová adresa, informace ke zdravotnímu stavu, případné přílohy e-mailu). BENU zpracovává výše uvedené údaje z formuláře na základě souhlasu po dobu nezbytně nutnou pro poskytnutí odpovědi, nejdéle však po dobu 1 roku. Souhlas je poskytnutý dobrovolně a lze jej odvolat. V Pravidlech online poradny naleznete další informace ohledně zpracování osobních údajů; viz. zde.

8. Rezervace zboží

BENU umožňuje rezervovat si přichystání vybraného zboží na konkrétní BENU lékárnu, ve které Zákazník poté rezervované zboží zakoupí a vyzvedne. Za tímto účelem zpracovává BENU osobní údaje Zákazníka v rozsahu jména a příjmení, e-mailové adresy, telefonního čísla a informace o rezervovaném zboží, a to po dobu nezbytně nutnou pro splnění této nabízené služby, nejdéle však po dobu 2 let s tím, že následující rok budou údaje smazány.

9. Rezervace léků na lékařský předpis

BENU umožňuje rezervovat si přichystání léku na předpis na konkrétní BENU lékárnu. Za tímto účelem zpracovává BENU osobní údaje Zákazníka v rozsahu jména a příjmení, e-mailové adresy, telefonního čísla a informace k léku, a to po dobu nezbytně nutnou pro splnění této nabízené služby, nejdéle však po dobu 2 let s tím, že následující rok budou údaje smazány.

10. Cookies

Dotazník (od Survicate): Dotazník je na www.benu.cz zobrazován a mohou jej vyplnit pouze uživatelé, kteří odsouhlasili analytické cookies. Jsou zpracovány údaje v rozsahu. Visitor ID, IP adresa, jazyk prohlížeče, údaje o operačním systému, ale pouze k technickým účelům, tj. k správnému fungování služby. Samotný dotazník je anonymní a dobrovolný:

Detailní Informace o používání cookies je upravena samostatně v sekci Používání cookies a dostupná zde:

11. Kandidáti o zaměstnání (Kariéra nebo stáž v BENU/skupině PHOENIX)

Osobní údaje kandidátů specifikované níže budou společností BENU zpracovávány k následujícím účelům:

(a) Výběr vhodného zaměstnance v rámci probíhajícího výběrového řízení (uzavření pracovněprávního vztahu)

Za účelem výběru vhodného zaměstnance a následného uzavření pracovní smlouvy (případně DPP či DPČ) je nezbytné zpracovávat osobní údaje kandidátů zapojených do výběrového řízení. Tento účel je naplněn ukončením výběrového řízení, respektive vyřazením kandidáta z dosud probíhajícího výběrového řízení. Poskytnutí osobních údajů pro účely výběru vhodného zaměstnance v rámci probíhajícího výběrového řízení podle 

bodu (a) výše není povinné, nicméně bez jejich poskytnutí BENU nebude schopen rozhodnout o přijetí kandidáta do pracovněprávního vztahu, případně bude přijetí takového rozhodnutí značně ztíženo (zpracování osobních údajů kandidáta je nezbytné pro rozhodnutí BENU o uzavření pracovněprávního vztahu s kandidátem a souhlas kandidáta tak není potřeba, resp. takový souhlas není na místě).

(b) Možné opětovné oslovení s nabídkou práce v budoucnu (po skončení výběrového řízení)

Osobní údaje kandidátů mohou být zpracovávány i pro potenciální další oslovení s nabídkou práce v budoucnu za předpokladu, že k takovému zpracování udělil kandidát svůj souhlas. Údaje budou uchovávány do konce 3. kalendářního roku po skončení původního výběrového řízení, kdy v následujícím roce budou údaje smazány. Souhlas lze kdykoliv odvolat na adrese: dpo@benu.cz.

(c) Zpracovávání pro účely oprávněných zájmů BENU

V důsledku výběrového řízení budou osobní údaje neúspěšných kandidátů uchovávány také po jeho skončení za účelem ochrany oprávněných zájmů BENU. Toto zpracování se tak týká zejména případů, kdy se BENU bude domnívat, že zde hrozí riziko sporu s (neúspěšným) kandidátem o důvodech jeho nepřijetí, případně pro prokázání splnění veškerých zákonných povinností v případě kontroly vedené ze strany inspektorátu práce (případně dalších kontrolních orgánů). S ohledem na tento účel budou osobní údaje kandidátů uchovávány po dobu, kdy bude hrozit možný spor s kandidátem, respektive kdy je možné postihnout BENU ze strany kontrolních orgánů, tedy obecně po dobu 3 let od skončení výběrového řízení, kdy v následujícím roce budou údaje smazány. Zpracování údajů kandidáta pro účely oprávněných zájmů BENU podle bodu (c) není založeno na souhlasu kandidáta.

Rozsah zpracování osobních údajů striktně odpovídá výše uvedeným účelům jejich zpracování. BENU tak bude zpracovávat zejména osobní údaje uvedené v dotazníku pro kandidáta a v životopisu kandidáta (byl-li předán), případně v dalších jím předaných dokumentech (dokladech o vzdělání, motivačních dopisech apod.), nebo i údaje předané osobně v průběhu pohovorů apod. Veškeré tyto údaje by se měly týkat předchozí práce kandidáta, jeho dovedností a znalostí (kvalifikace), potažmo předpokladů k výkonu budoucí práce u BENU.

Osobní údaje kandidátů jsou získávány zejména přímo od kandidáta, a to hlavně zadáním životopisu v rámci internetových stránek BENU nebo v rámci náborové stránky BENU na internetové stránce Jobs.cz provozovaném společností LMC s.r.o., se sídlem Jankovcova 1569/2c, Praha 7, PSČ 17000, IČO: 264 41 381, nebo v rámci internetových stránek www.podnasekridla.cz vytvořených společností Beneš & Michl s.r.o., IČO: 280 46 234, případně v rámci vyplněného dotazníku a předaného BENU. Osobní údaje jsou také shromažďovány v rámci činnosti BENU (např. hodnocení kandidáta ze strany personalisty nebo hodnocení technických znalostí od příslušného manažera v průběhu výběrového řízení). Osobní údaje mohou být také získány z jiných zdrojů, například v rámci profesních (na práci navázaných) sociálních sítí, zejména LinkedIn, či od personálních agentur. BENU neprovádí žádné kontroly minulosti kandidátů (tzv. background checks) prostřednictvím třetích osob.

BENU nepředpokládá předávání či zpřístupnění osobních údajů kandidátů třetím stranám, zejména ne do třetích států mimo EU. Nelze ale vyloučit, že osobní údaje budou zpřístupněny externím partnerům a poradcům BENU (např. právníkům, auditorům, bankám, poskytovatelům IT řešení apod.), pokud pro to bude existovat oprávněný zájem BENU nebo třetí osoby. Současně může být povinností BENU zpřístupnit osobní údaje kandidátů zejména státním orgánům a dalším institucím tehdy, pokud to vyplývá z právního předpisu (např. v případě kontrolních orgánů, včetně inspektorátu práce apod.).

Pokud se kandidát účastní výběrového řízení a/nebo udělil souhlas s možným oslovením do budoucna prostřednictvím internetových stránek www.podnasekridla.cz mohou být údaje sdíleny s PHOENIX lékárenský velkoobchod, s.r.o., IČO: 453 59 326, Apatyka servis s.r.o., IČO: 480 27 821, transmed Transport s.r.o., IČO: 108 88 454, všechny sídlem Praha 10 - Hostivař, K pérovně 945/7, PSČ 10200, jako společnostmi v koncernu a společnými správci. Více informací o ochraně osobních údajů těchto kandidátů je uveden na internetových stránkách www.podnasekridla.cz u popisu jednotlivých nabízených pracovních pozic.

Obdobným způsobem (viz. výše) jsou zpracovány také osobní údaje stážistů, kteří absolvují odbornou praxi v našich BENU lékárnách.

Práva kandidátů nebo stážistů viz. dále bod 15, s tím, že ne u každého dílčího zpracování (u každého samostatného účelu uvedeného výše) jsou všechna tato práva garantována.

12. Konzultace

BENU nabízí svým zákazníkům individuální konzultace a pravidelné screeningové programy (dále jen „konzultace“). Termín vybraných konzultací na určitých lékárnách BENU je možné předem rezervovat, a to prostřednictvím rezervačního systému do kterého vstoupíte prostřednictvím internetových stránek www.benuprevence.cz a www.benu.cz. Správce v rámci rezervačního systému zpracovává osobní údaje zákazníků v rozsahu jméno, příjmení, e-mail, telefonní číslo a údaje o termínu a místě konzultace. Tyto údaje jsou zpracovávány pouze za účelem vytvoření rezervace, možnosti účasti na konzultaci, zasílání notifikací s konzultací spojených (potvrzení rezervace, blížící se termín rezervace apod.). Bezprostředně po realizaci konzultace jsou osobní údaje zákazníka z rezervačního systému vymazány. Zpracování osobních údajů probíhá automatizovaným i manuálním způsobem. Další informace týkající se zpracování osobních údajů jsou uvedeny v těchto podmínkách včetně práv zákazníků, které jsou uvedeny v bodě 15. 

13. Poskytování zdravotní péče v lékárně

Při poskytování zdravotní lékárenské péče v lékárně dochází ke zpracování osobních údajů pacientů v rozsahu údajů uvedených zejména na receptu. Účelem tohoto zpracování je komunikace s příslušnou zdravotní pojišťovnou pacienta nebo dalšími státními úřady (zejména SÚKL), případně vedení zvláštních evidencí podle příslušných zákonů. Toto zpracování je uloženo zvláštními předpisy z oblasti poskytování zdravotních služeb, veřejného zdravotního pojištění nebo právní úpravy související s léčivy a souhlas pacienta tak není na místě. Ve zvláštních případech si lékárna může vzít kontakt na pacienta nebo lékaře, aby jej kontaktovala v případě přichystání léku nebo v akutních případech. Zdravotnický personál je vázán zákonnou povinností mlčenlivosti při poskytování zdravotních služeb podle zákona o zdravotních službách. Předání osobních údajů pacienta dalším osobám je tak možné pouze tehdy pokud to připouští zákon.

14. Zpracovatelé

BENU může osobní údaje Zákazníka předat dalším zpracovatelům nebo příjemcům (zejména dopravce nebo pošta). Aktuální výčet zpracovatelů je následující:

Apatyka Servis, se sídlem Praha 10, K pérovně 945/7, PSČ 10200, IČO: 48027821 – zpracovatele (správa databáze karet BENU PLUS)

Nestlé Česko s.r.o., se sídlem Praha 4 - Modřany, Mezi vodami 2035/31, PSČ 14320 IČO: 45799504 – zpracovatel (pouze v rámci projektu Nestlé)

Heureka Shopping s.r.o., se sídlem Karolinská 650/1, Karlín, 186 00 Praha, IČO: 023 87 727

IPEX a.s., sídlem Roháčova 1095/77, 130 00 Praha, IČO: 45021295 (Call centrum)

AXIMA SMS SERVICES s.r.o., Nové sady 996/25, Staré Brno, 602 00 Brno, IČO: 06563465 – poskytovatel služby DirectSMS

PHOENIX Pharmahandel GmbH & CO KG, Pfingstweidstraße 10-12, D-68199 Mannheim (průzkum spokojenosti zákazníků, poskytování CRM – marketingového poradenství)

PC HELP, a.s., se sídlem Samešova 1144, Nové Dvory, 674 01 Třebíč. IČO: 60748516 - poskytovatel e-learningového portálu na internetových stránkách www.my-edu.cz

PHOENIX lékárenský velkoobchod, s.r.o., se sídlem K pérovně 945/7, Hostivař, 102 00 Praha 10, IČO: 45359326 – zpracovatel osobních údajů v rámci vedení personální agendy a poskytování dalších poradenských služeb.  

LMC s.r.o., se sídlem Jankovcova 1569/2c, 17000 Praha 7, IČO. 26441381 – poskytovatel elektronických systémů jobs.cz, Teamio, JOBOTE

Beneš & Michl s.r.o., IČO: 280 46 234, se sídlem Božkovská 671/33, 326 00 Plzeň - tvůrce webových stránek www.podnasekridla.cz zajišťující sdílení dat přes server, automatické přehrání na webovém rozhraní a servis webových stránek

Datacruit s.r.o., IČO: 03545652, se sídlem Václavské náměstí 846/1, Nové Město (Praha 1), 110 00 Praha, dodavatel náborového elektronického informačního systému Datacruit

Kyndryl Česká republika, spol. s r.o., se sídlem V parku 2294/4, Chodov, 148 00 Praha 4, IČO: 09628886 – provozovatel hlasového robota BENU – k připomenutí vyzvednutí objednávek na www.benu.cz

Mailkit s.r.o., se sídlem Novákových 970/41, 180 00 Praha 8, IČO: 26449901 – příprava, rozesílání a analýzy newsletterových kampaní

Survicate S.A., se sídlem, Zamiany 8 LU2 Street, 02 – 786 Warsaw, Poland – poskytovatel anonymního dotazníku na www.benu.cz (pouze pro uživatele, kteří souhlasili s použitím analytických cookies)

Provozovatelé lékáren aktuálně zapojené do sítě BENU lékáren v rámci franchisového projektu a lékárny v rámci koncernového uspořádání (zpracovatele – shromažďování osobních údajů pro účely věrnostního programu). Aktuální seznam na vyžádání.

Příjemci osobních údajů (pouze kontaktní údaje pro doručování)

Česká pošta, s.p., se sídlem Praha 1, Politických vězňů 909/4, PSČ 22599, IČO: 47114983 – doručování písemností

Triangl, a.s., se sídlem Praha 9 - Letňany, Beranových 65, PSČ 19902, IČO: 28161050– tisk statementů

Zásilkovna s.r.o., IČ: 284 08 306, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 139387, se sídlem Lihovarská 1060/12, Libeň, 190 00 Praha 9.

Příslušné platební brány

Pro oblast cookies jsou zpracovatelé/příjemci uvedeni u informací o cookies.

Global Payments s.r.o., IČ: 04235452, poskytovatel platební brány

Liftago, a.s., se sídlem Národní 135/14, Nové Město, 110 00 Praha 1, IČO: 24278777

Zpracovatelé údajů, které získáváme pomocí cookies.

Google (střední a východní Evropa)

Google Ireland Limited (registrační číslo: 368047), se sídlem Gordon House, Barrow Street, Dublin 4, Irsko;

podmínky ochrany soukromí jsou dostupné zde:

https://policies.google.com/technologies/ads

a úpravy nastavení vašeho soukromí můžete provést ve svém osobním profilu na Google.

Facebook (střední a východní Evropa)

Facebook Ireland Limited, se sídlem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Irsko;

podmínky ochrany soukromí jsou dostupné zde:

https://cs-cz.facebook.com/about/privacy

a úpravy nastavení soukromí můžete upravit ve svém Facebook profilu.

Seznam.cz, a.s., se sídlem Praha 5 - Smíchov, Radlická 3294/10, PSČ 150 00, IČO 26168685;

Naše webové stránky využívají technologie retargetingu od služby Sklik provozované společností Seznam.cz, a.s. Retargeting umožňuje ukázat návštěvníkům, kteří již projevili zájem o naše produkty, naše reklamy v reklamní síti společnosti Seznam.cz, a.s.

Z cílené reklamy se lze aktuálně odhlásit na adrese:

http://www.imedia.cz

nebo viz. domovská stránka Seznam.cz (Nápověda/Cílená reklama).

Zároveň předáváme informace systému zbozi.cz, který je našim prodejním partnerem.

AdForm

Adform, Wildersgade 10B, 1408 Copenhagen, Denmark;

podmínky ochrany soukromí jsou dostupné zde:

https://site.adform.com/privacy-policy-opt-out/

15. Práva subjektu osobních údajů

Pro případ, že bude Zákazník nebo návštěvník internetového obchodu chtít uplatnit svá zákonná práva ohledně osobních údajů, může kontaktovat Pověřence pro ochranu osobních údajů: DPO@benu.cz. Zákazník má rovněž právo podat stížnost u ÚOOÚ (www.uoou.cz).

Zákazník/ návštěvník internetového obchodu má jako subjekt osobních údajů právo na informace o zpracování svých osobních údajů, právo požadovat přístup k osobním údajům, jejich opravu nebo výmaz (zejména nesprávných, neúplných a neaktuálních osobních údajů) a právo na vysvětlení od BENU týkající se zpracování jeho osobních údajů, pokud tento zjistí nebo se domnívá, že zpracování je prováděno v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu s platnými právními předpisy a právo požadovat odstranění takto vzniklého stavu a zajištění nápravy.

Zákazník/ návštěvník internetového obchodu dále může požadovat omezení zpracování nebo vznést námitku proti zpracování údajů a má právo kdykoliv písemně svůj souhlas se zpracováním osobních údajů odvolat, a to zasláním e-mailu na adresu DPO@benu.cz, aniž by tím byla dotčena zákonnost jejich zpracování předcházející takovému odvolání.

Zákazník/ návštěvník má právo na přenositelnost osobních údajů k jinému správci, pokud to připouští právní úprava, a má právo podat stížnost proti zpracování osobních údajů u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů.

Zákazník/ návštěvník internetového obchodu si je vědom toho a souhlasí s tím, že BENU může jím poskytnuté osobní údaje poskytnout k případnému dalšímu zpracování osobních údajů ve shora uvedeném rozsahu dalším shora uvedeným příjemcům. Zákazník/ návštěvník poskytl své pravdivé osobní údaje zcela svobodně, vědomě a dobrovolně a je si vědom toho, že za jejich neposkytnutí nemůže být nijak sankcionován.

16. Zabezpečení

Osobní údaje jsou ukládány v bezpečné databázi. Přístup k osobním údajům je umožněn jen pověřeným pracovníkům, a to pouze zabezpečenou cestou pomocí schválených přístupů. Osobní údaje budou zpracovávány v elektronické podobě automatizovaným způsobem nebo v tištěné podobě neautomatizovaným způsobem. Správce přijal vhodná technická a organizační opatření k zajištění dostatečné ochrany osobních údajů, vybral a prověřil vhodné zpracovatele. Pokud je to možné a účelné, využívá Správce šifrování a pseudonymizace, zejména při přenosu dat.

17. Hlášení porušení zabezpečení osobních údajů ve PHOENIX group

Skupina PHOENIX group, kam patří také společnost BENU Česká republika s.r.o.

zřídila online reportingový systém, jehož cílem je umožnit zaměstnancům, obchodním partnerům, zákazníkům a třetím stranám snadný postup pro hlášení porušení zabezpečení osobních údajů.

Veškerá hlášení jsou brána vážně a okamžitě řešena. Případné poznatky mohou také sloužit k dalšímu vylepšení ochrany osobních údajů.

Online reportingový systém (platforma PHOENIX group) je přístupna zde:

https://phoenixgroup.integrityplatform.org/

Platforma je v českém jazyce a obsahuje dotazy, pomocí kterých lze hlášení snadno učinit.

Naši zaměstnanci se při hlášení řídí interními směrnicemi, zejména Směrnicí o ochraně osobních údajů.

Pro ostatní uvádíme odpovědi na nejčastější otázky:

Co je to porušení zabezpečení osobních údajů?

Jsou to události, které vedly nebo by mohly vést (i) k náhodné nebo úmyslné ztrátě osobních údajů (v elektronické nebo papírové podobě), (ii) ke zničení dat nebo (iii) k neoprávněnému přístupu k údajům (např. ztráta nebo odcizení notebooku, smartphonu, papírových dokumentů, vyzrazení přístupových údajů apod.).

Kdy mám hlásit takový incident?

Správce osobních údajů má v určitých případech povinnost hlásit Úřadu pro ochranu osobních údajů porušení zabezpečení osobních údajů do 72 hodin od okamžiku, kdy se o něm dozvěděl. Pokud tedy zjistíte porušení zabezpečení osobních údajů, kde naše společnost vystupuje jako správce, neváhejte a incident prosím neprodleně nahlaste.

Jaké incidenty by měly být hlášeny a jak?

Všechny incidenty týkající se osobních údajů se oznamují pomocí online reportingového systému. Závažnost a dopady posuzuje správce osobních údajů sám. Pokud platforma PHOENIX group nefunguje, lze kontaktovat DPO@benu.cz; náš vlastní zaměstnanec pak informuje také svého vedoucího.

Co se stane po odeslání zprávy?

Tým ochrany osobních údajů přezkoumá zprávu o incidentu a bude Vás kontaktovat pro další informace nebo v případě potřeby Vám pomůže s akcemi, které mají odstranit dopady takové události.

Ohlášení pomocí výše uvedených instrumentů nenahrazuje ohlášení bezpečnostním složkám (Policie/Hasiči/Záchranná služba)! To je nutno provést samostatně.

18. Zpracování osobních údajů v souvislosti s Whistleblowingem

V souvislosti s podáním oznámení podle zákona č. 171/2023 Sb., o ochraně oznamovatelů, v platném znění (Whistleblowing) jsou zpracovávány osobní údaje oznamovatele v rozsahu jím dobrovolně uvedeném v oznámení, údaje osob oznámením dotčených anebo dalších třetích osob, jakož i dále osobní údaje oznamovatele a/nebo třetích osob získaných v průběhu interního šetření a posuzování důvodnosti oznámení.

Zejména jde o: datum přijetí oznámení, jméno, popřípadě jména, příjmení, datum narození a kontaktní adresa oznamovatele, jsou-li tyto údaje známy; shrnutí obsahu oznámení a identifikace osoby, proti které oznámení směřovalo, je-li její totožnost známa; datum ukončení posouzení důvodnosti oznámení příslušnou osobou nebo posouzení oznámení pověřeným zaměstnancem a jejich výsledek (např. adresní údaje, kontaktní údaje, údaje identifikační).

Účelem zpracování osobních údajů u této činnosti zpracování je podávání oznámení a posuzování jejich důvodnosti, vedení vnitřního oznamovacího systému a zajišťování ochrany oznamovatelů, jakož i s tím spojené plnění dalších právních povinností společnosti BENU podle zákona o ochraně oznamovatelů.

Právním základem pro zpracování osobních údajů je splnění zákonem stanovených povinností, a tedy splnění právní povinnosti, která se na správce vztahuje podle článku 6 odst. 1 písm. c) GDPR.

Správcem osobních údajů je společnost BENU.

Zdroj osobních údajů: přímo od oznamovatele, prověřovaných osob a dalších zúčastněných osob; od státních a jiných orgánů v rámci šetření daného oznámení; z veřejně přístupných rejstříků, seznamů a evidencí.

Osobní údaje jsou zpracovávány pouze po dobu nezbytně nutnou k prošetření oznámení a s ním souvisejícím úkonům, nebo jsou potřebné k ochraně práv BENU. Příslušná osoba (prošetřovatel) je povinna uchovávat oznámení a vést evidenci údajů o přijatých oznámeních po dobu 5 let ode dne jeho přijetí.

Příjemcem osobních údajů oznamovatele je určená příslušná osoba (prošetřovatel), která přijímá jednotlivá oznámení, eviduje je, posuzuje jejich důvodnost, prošetřuje apod. Osobní údaje mohou být zpřístupněny za podmínek podle zákona o ochraně oznamovatelů a zvláštních právních předpisů: např. soudu, státnímu zástupci, policejnímu orgánu, Ministerstvu spravedlnosti, Národnímu bezpečnostnímu úřadu a zpravodajské službě, Finančnímu úřadu a Finančnímu ředitelství, Úřadu pro ochranu osobních údajů a jiným subjektům na základě zákonné povinnosti.

Oznámení o možném protiprávním jednání podle zákona o ochraně oznamovatelů je možné podat prostřednictvím oznamovací platformy EQS Integrity Line a dalšími způsoby stanovenými společností PHOENIX jako povinným subjektem. Bližší informace o fungování této platformy ZDE.

Pokud máte otázky týkající se osobních údajů v souvislosti s naší společnosti BENU Česká republika, s.r.o., můžete se obrátit prostřednictvím e-mailu dpo@benu.cz přímo na našeho Pověřence pro ochranu osobních údajů.

BENU Česká republika s.r.o.
V Praze 20. 05. 2024