OCHRANA OSOBNÍCH ÚDAJŮ - APLIKACE

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ – APLIKACE BENU 
(dále také jako „Informace“)


Na tomto místě naleznete informace zejména o zpracování osobních údajů uživatelů aplikace BENU (dále jen „Uživatel“) v naší společnosti BENU Česká republika s.r.o. jakožto provozovatele aplikace BENU (dále jen „Aplikace“). Obecné informace o zpracování osobních údajů ve společnosti BENU Česká republika s.r.o. jsou uvedeny ZDE. 
Správcem osobních údajů je společnost BENU Česká republika s.r.o., IČO: 496 21 173, se sídlem K pérovně 945/7, PSČ 11000, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp.zn. C 318084 (dále jen „BENU“ nebo „Správce“ nebo „Provozovatel Aplikace“).
Kontaktní údaje: 
Ohledně jakýchkoliv dotazů týkajících se osobních údajů a při uplatnění Vašich práv jako subjektu údajů nás prosím kontaktujte na: dpo@benu.cz nebo na adrese sídla Správce: BENU Česká republika s.r.o., K pérovně 945/7, PSČ 11000. Obracet se také můžete na infolinku BENU, konkrétně na telefonním čísle: 212 812 812 (Po-Pá od 09:00 do 17:00).


Zpracování osobních údajů při užívání funkcí Aplikace

Správce zpracovává osobní údaje Uživatelů Aplikace různým způsobem a v rozsahu nutném pro využití jednotlivých funkcí Aplikace Uživatelem. Osobní údaje v rámci Aplikace Správce zpracovává také v závislosti na tom, zda se jedná o: 

a.   Aplikaci mohou používat Uživatelé, kteří si ji stáhli a následně instalovali do svého mobilního či jiného zařízení od třetí osoby (provozovatele obchodu s aplikacemi, např. AppStore nebo Google Play). Některé funkce Aplikace jsou k dispozici pouze v případě připojení mobilního či jiného zařízení k internetu.

b.    Nepřihlášený uživatel: Aplikaci lze využívat i bez přihlášení, a to volbou „Pokračovat bez přihlášení“ jako nepřihlášený uživatel. Takto však nelze využívat veškerých výhod, které Aplikace nabízí. Pouze přihlášení zákazníci mohou využívat všechny funkce Aplikace (viz bod III. níže).

c.   Přihlášení do Aplikace (Přihlášený uživatel): Podmínkou přihlášení do Aplikace je existence Zákaznického účtu. Přihlásit se do Aplikace může tedy rovnou (i) Uživatel, který již má založen Zákaznický účet na www.benu.cz nebo (ii) Uživatel, který má založen Zákaznický účet, protože se do Aplikace již přihlásil a nastavil si své přihlašovací jméno a heslo. Uživatel při přihlášení pouze vyplní svůj e-mail (přihlašovací jméno) a heslo, které užívá při svém přihlášení do Zákaznického účtu na www.benu.cz nebo které si nastavil při přihlášení do Aplikace. Pokud Uživatel Zákaznický účet nemá a chce využívat všech výhod Aplikace, přihlásí se do Aplikace vyplněním povinných údajů registračního formuláře (e-mail, heslo, potvrzení hesla, jméno, příjmení).  Na základě této registrace, která je verifikována emailem, je Uživateli založen Zákaznický účet a následně se do Aplikace přihlašuje pouze zadáním přihlašovacího jména (e-mailu) a hesla.

U všech Uživatelů (přihlášených i nepřihlášených) v Aplikaci Správce zpracovává osobní údaje:
    - při vložení údajů do Aplikace za účelem využití některé z jejich funkcí (např. rezervace léků, objednávka e-shopu), 
    - při udělení souhlasu Uživatele s přístupem Aplikace k lokačním údajům (zpravidla GPS), 
    - při zpracování technických údajů o provozu Aplikace (např. při zlepšování kvality Aplikace, jejím vývoji, opravě chyb apod.) nebo při jejím stažení z obchodu nabízející aplikace, 
    - při komunikaci s Uživatelem v rámci podpory při užívání aplikace (např. na zákaznické lince nebo na sociálních sítích),
    - při dodržování podmínek použití Aplikace nebo právních předpisů. 

Podrobně je zpracování osobních údajů v rámci jednotlivých funkcí Aplikace popsáno v bodech níže této Informace.

1. Technický záznam o objednávce a Zákaznický účet

V souvislosti a za účelem realizace vybraných online služeb (např. nákup a využívání vybraných služeb na e-shopu BENU a v mobilní aplikaci BENU) vzniká každému zákazníkovi v informačním systému BENU automaticky tzv. technický záznam o objednávce. Technický záznam není zákaznickým účtem a slouží pro vyřízení objednávky, pro interní sledování stavu objednávky/objednávek a doručení faktury. V rámci technického záznamu jsou zpracovávány pouze osobní údaje týkající se objednávky (jméno, příjmení, e-mail, telefon, doručovací adresa, objednané zboží/služby, údaje o ePoukazu, fakturační údaje). Tyto údaje jsou zpracovávány po dobu uvedenou v bodu 2. níže.

Zákaznický účet, je elektronický účet zákazníka BENU s možnostmi přístupu k nákupní historii, sledování objednávek a možnostmi změn ze strany zákazníka v rozsahu uvedeném níže. Zákaznický účet si může zákazník založit sám, a to formou registrace k zákaznickému účtu na www.benu.cz nebo v mobilní aplikaci. Bez přiřazení hesla a přihlašovacího jména zákaznický účet nevznikne. Kupující je povinen si zvolit dostatečně silné a jedinečné heslo, které nepoužívá pro jiné účty a registrace, držet jej v tajnosti a neposkytovat ho třetím osobám. V opačném případě či v případech nezaviněných BENU nenese BENU odpovědnost za zneužití přístupových údajů třetími stranami.

Identifikátorem zákaznického účtu je e-mailová adresa. Na jednu e-mailovou adresu může být založen pouze jeden zákaznický účet. Jeden zákazník však může mít více zákaznických účtů pod různými e-mailovými adresami.

Pro účely zákaznického účtu budou zpracovávány kontaktní údaje uvedené ve formuláři (jméno, příjmení, e-mailová adresa, doručovací adresa, telefonní číslo) a dále osobní údaje ve formě nákupní historie včetně údajů o uplatněných ePoukazech . Zákazník má možnost sám údaje aktualizovat nebo doplňovat; za správnost údajů odpovídá Zákazník.

Výše jmenované údaje budou zpracovávány po celou dobu trvání účtu. Pokud nebude účet aktivně použit v posledních třech let, budou tyto osobní údaje vymazány.

V rámci účtu si může Zákazník nastavit formu komunikace – může tak sám aktivovat nebo deaktivovat různé druhy obchodních sdělení, které mu mohou být doručovány. V případě, že Zákazník nechce žádnou formu obchodního sdělení, budou jeho údaje z registračního formuláře využity pouze pro vyřizování jednotlivých objednávek a související úkony, případně další účely, pro které se souhlas zákazníka nevyžaduje.  Zákazník má možnost si účet sám zrušit, případně může kontaktovat Infolinku BENU (info@benu.cz). Zrušení je však možné až po úplném dokončení poslední objednávky.

2. Kupní smlouva

Za účelem plnění kupní smlouvy zpracovává BENU osobní údaje Zákazníka / Kupujícího, a to v rozsahu nutném pro plnění kupní smlouvy (jméno a příjmení, doručovací adresa, e-mailová adresa, telefonní číslo a údaje ohledně zboží, fakturační údaje, údaje o ePoukazu). Kupující tyto osobní údaje poskytuje během objednávání a převzetí zboží přímo, anebo prostřednictvím svého zákaznického účtu, pokud má účet zřízen. V případě, že Kupující nemá zákaznický účet a údaje jsou vedeny pouze v rámci technického záznamu o objednávce, budou jeho osobní údaje zpracovávány po dobu dvou let od uzavření kupní smlouvy, resp. převzetí zboží (doba pro uplatnění reklamace) a vybrané údaje a doklady po dobu 10 let; pokud nebude nutné zpracování pro další účely, které povoluje zákon (soudní spor). Po uplynutí této doby zpracování, budou údaje smazány. Pokud má Kupující zákaznický účet, platí doba zpracování osobních údajů stanovená pro zákaznický účet (viz předchozí bod 1.). Z plně anonymizovaných údajů, které již nejsou osobními údaji, BENU vytváří obchodní a marketingové statistiky ohledně užívání léků a produktů. Tyto anonymní statistiky může BENU poskytnout třetí straně.

V souvislosti s vyřízením objednávky při platbě kreditní kartou na e-shopu BENU mohou být osobní údaje uvedené v rámci objednávky (jméno, příjmení, emailová adresa, fakturační adresa, dodací adresa, telefonní číslo) předány poskytovatelům platebních brán. Účelem je usnadnění platby platební kartou na e-shopu BENU ze strany zákazníka. Toto předání BENU zakládá na oprávněném zájmu.

BENU dále při uplatnění ePoukazu kupujícím zpracovává osobní údaje (jméno, příjmení a adresa pacienta, číslo pojištěnce - pacienta, označení zdravotní pojišťovny, údaje o předepsaném zdravotnickém prostředku a jeho množství, případně další nutná specifikace, kód/identifikátor ePoukazu a jeho platnost, informace o úhradě z veřejného zdravotního pojištění a doplatku ceny) pro účely vydání zdravotnického prostředku předepsaného uplatněným ePoukazem, vyřízení případné úhrady prostředku z veřejného zdravotního pojištění, technického zabezpečení komunikace s Centrálním uložištěm elektronických receptů a dále pro účely plnění právních předpisů, zejména zákona č. 375/2022 Sb., o zdravotnických prostředcích, a zákona č. 48/1997 Sb., o veřejném zdravotním pojištění, v platném znění.

Uplatněním ePoukazu bere Zákazník/Kupující na vědomí, že tímto může dojít i k předání citlivých osobních údajů týkajících se zdravotního stavu pacienta, na jehož jméno je ePoukaz vystaven.

[Důležité upozornění]  Zákazník bere na vědomí, že názvy zdravotnických prostředků a vydávaných na ePoukaz, kód a identifikátor ePoukazu jsou považovány za osobní údaje zvláštní kategorie podle čl. 9 GDPR. Zákazník se zavazuje s ohledem na citlivý charakter těchto informací (příp. i pokud jsou obsaženy v objednávce, související komunikaci či dokumentech) tyto údaje chránit a nakládat s nimi tak, aby nedošlo k jejich zneužití (např. nepředávat ePoukaz nepovolaným třetím osobám).

3. Hromadný Newsletter  (dle § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti, v platném znění)

BENU zasílá všem svým zákazníkům, od kterých získal e-mailovou adresu nebo telefonní číslo v souvislosti se svou obchodní činností, a kteří toto zasílání neodmítli, hromadný Newsletter - tedy obchodní sdělení ohledně svého zboží a nabízených služeb, a to v souladu s § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti, v platném znění. Právním titulem pro zpracování osobních údajů je oprávněný zájem. Pokud si Zákazník nepřeje tato hromadná obchodní sdělení dostávat, může projevit svůj nesouhlas, a to zaškrtnutím příslušného check-box pole před odesláním objednávky, případně rezervace nebo pomocí odkazu uvedeném v e-mailu, kterým je takovýto Newsletter doručen nebo pomocí nastavení komunikace v zákaznickém účtu; případně je možno napsat na info@benu.cz. Deaktivace zasílání obchodních sdělení bude v takovém případě vyřízena v co nejkratší době ode dne projevení nesouhlasu, a to s ohledem na dostupné technicko-organizační možnosti BENU. BENU může údaje (jméno, příjmení, věk, pohlaví, nákupní historie, technické údaje o doručení obchodních sdělení), které od zákazníka získal v souvislosti se svou obchodní činností, zpracovávat za účelem sestavování přiměřených profilů zákazníka k zasílání cílené nabídky zboží a služeb a vytváření obecných statistik ohledně newsletterových kampaní.

Vzhledem ke změně providera mailingových služeb/rozesílek, v rámci společnosti BENU Česká republika s.r.o., od ledna 2023 může v přechodném období a v ojedinělých případech docházet k technickým komplikacím při odhlášení se z odběru newsletterů. V případě potíži s odhlášením se bezodkladně obracejte, prosím, na náš zákaznický servis – info@benu.cz.

4. Obchodní sdělení (Newsletter na míru)

BENU nabízí svým Zákazníkům možnost získávat individualizovaná obchodní sdělení, tedy informační e-maily, SMS, telefonické nabídky a poštovní zásilky od BENU. Tato sdělení se týkají výhodných nákupů, slev, akcí a zajímavostí, které souvisí s předmětem činnosti BENU a jeho smluvních partnerů včetně telemarketingu. Takováto sdělení jsou činěna pouze se souhlasem Zákazníka. Za tímto účelem pak BENU zpracovává osobní údaje Zákazníka v rozsahu jména a příjmení, pohlaví, e-mailové adresy, telefonního čísla, nákupní historie, doručovací adresy, informace o využívání nabídek a informací z newsletterů, technické informace jako údaje o doručení obchodních sdělení, o zařízení, prohlížeči a přibližné lokalizaci. Tyto osobní údaje jsou zpracovávány v databázi stálých zákazníků BENU. Zákazník uděluje souhlas s tímto zpracováním dobrovolně a může jej tedy kdykoliv odvolat. Odvolání je možné učinit přes odkaz uvedený v obchodním sdělení / e-mailu nebo na této e-mailové adrese:  info@benu.cz . Deaktivace zasílání obchodních sdělení bude v takovém případě vyřízena v co nejkratší době ode dne odvolání souhlasu, a to s ohledem na dostupné technicko-organizační možnosti BENU. V rámci zpracování bude docházet k automatizovanému rozhodování včetně profilování, ovšem bez právních účinků pro subjekt údajů. Profilování je využíváno pro individualizaci obchodních sdělení (za tím účelem jsou vytvářeny zákaznické profily) a analýzy newsletterových kampaní.

Vzhledem ke změně providera mailingových služeb/rozesílek, v rámci společnosti BENU Česká republika s.r.o., od ledna 2023 může v přechodném období a v ojedinělých případech docházet k technickým komplikacím při odhlášení se z odběru newsletterů. V případě potíži s odhlášením se bezodkladně obracejte, prosím, na náš zákaznický servis – info@benu.cz.

5. Zkvalitňování služeb (Heureka, Call centrum)

BENU spolupracuje se společností Heureka Group a.s., se sídlem Karolinská 650/1, 186 00 Praha 8, IČO: 07822774 (dále jen „Heureka“), v rámci programu „Ověřeno zákazníky“. Za účelem zkvalitňování služeb předává BENU pouze e-mailové adresy svých zákazníků společnosti Heureka, která provádí průzkum kvality služeb internetových obchodů. Toto zpracování zakládáme na našem oprávněném zájmu. Zákazník má možnost vyslovit nesouhlas s tímto zpracováním (nepředáním své e-mailové adresy v rámci každé jednotlivé objednávky), a to zaškrtnutím příslušného check box pole u každé jednotlivé objednávky.

V rámci zkvalitňování služeb zákazníků a sledování výkonnosti zaměstnanců jsou nahrávány hovory na Infolince BENU/v call centru. Hovory v rámci call centra jsou uchovávány pouze po nezbytně nutnou dobu (maximálně 6 měsíců). Zpracovatelem je společnost IPEX a.s., sídlem Roháčova 1095/77, 130 00 Praha, IČO: 45021295, která pro BENU zajišťuje Call centrum po technické stránce.

6. BENU PLUS karta

BENU provozuje věrnostní program BENU PLUS. Zpracování osobních údajů v rámci tohoto programu řeší Všeobecné podmínky BENU PLUS karty lékáren BENU a věrnostního programu BENU PLUS, které naleznete zde.

7. Online poradna

BENU provozuje na svých internetových stránkách také online poradnu a za tímto účelem zpracovává osobní údaje tazatelů (e-mailová adresa, informace ke zdravotnímu stavu, případné přílohy e-mailu). BENU zpracovává výše uvedené údaje z formuláře na základě souhlasu po dobu nezbytně nutnou pro poskytnutí odpovědi, nejdéle však po dobu 1 roku. Souhlas je poskytnutý dobrovolně a lze jej odvolat. V Pravidlech online poradny naleznete další informace ohledně zpracování osobních údajů; viz. zde.

8. Rezervace zboží

BENU umožňuje rezervovat si přichystání vybraného zboží na konkrétní BENU lékárnu, ve které Zákazník poté rezervované zboží zakoupí a vyzvedne. Za tímto účelem zpracovává BENU osobní údaje Zákazníka v rozsahu jména a příjmení, e-mailové adresy, telefonního čísla a informace o rezervovaném zboží, a to po dobu nezbytně nutnou pro splnění této nabízené služby, nejdéle však po dobu 2 let s tím, že následující rok budou údaje smazány.

9. Rezervace léků na lékařský předpis

BENU umožňuje rezervovat si přichystání léku na předpis na konkrétní BENU lékárnu. Za tímto účelem zpracovává BENU osobní údaje Zákazníka v rozsahu jména a příjmení, e-mailové adresy, telefonního čísla a informace k léku, a to po dobu nezbytně nutnou pro splnění této nabízené služby, nejdéle však po dobu 2 let s tím, že následující rok budou údaje smazány.


10. Lékový kalendář 

Při této funkci nedochází k žádnému zpracování osobních údajů. Údaje týkající se léků, doplňků stravy či jiných prostředků, které zadá Uživatel do Aplikace v rámci její funkce „Lékový kalendář“ jsou údaje uložené pouze do paměti mobilního či jiného zařízení Uživatele. Správce tyto údaje neshromažďuje, nevytváří zálohy, ani jinak nezpracovává. Správce pouze poskytuje software Aplikace pro tuto funkci. Při odinstalování Aplikace dochází i k nevratnému výmazu takto zadaných údajů. 

11.  Vyhledávání lékáren v Aplikaci 

Při vyhledávání BENU lékárny v Aplikaci může Uživatel využívat funkci, při které Aplikace podle polohy mobilního či jiného zařízení Uživatele najde nejbližší BENU lékárnu dle zadání. Přístup k poloze (zpravidla přes GPS) musí Uživatel výslovně odsouhlasit při každém vyhledávání (pokud není zapnuta) a lze jej kdykoliv odmítnout. Dále tento údaj již není ze strany Správce zpracováván.

12.  Zpracovatelé 

BENU může osobní údaje Uživatelů Aplikace předat dalším zpracovatelům nebo příjemcům. Aktuální výčet zpracovatelů je následující:
    - Apatyka Servis, se sídlem Praha 10, K pérovně 945/7, PSČ 10200, IČO: 48027821 – zpracovatele (správa databáze Lékových karet)
    - Mailkit s.r.o., se sídlem Novákových 970/41, 180 00 Praha 8, IČO: 26449901 – příprava, rozesílání a analýzy newsletterových kampaní
    - IPEX a.s., sídlem Roháčova 1095/77, 130 00 Praha, IČO: 45021295 (Call centrum)
    - GoodRequest, s.r.o., se sídlem Obchodná 3D, 010 08 Žilina, Slovakia, IČO 46419P71 – správce Aplikace
    - Provozovatelé lékáren aktuálně zapojení do sítě BENU lékáren v rámci franchisového projektu a lékárny v rámci koncernového uspořádání. Aktuální seznam poskytne Správce na vyžádání.

U Registrovaných uživatelů zapojených do zákaznického programu BENU PLUS jsou osobní údaje zpracovávány také dalšími zpracovateli. Podrobné informace naleznete ZDE.

Seznam dalších zpracovatelů a příjemců osobních údajů v BENU naleznete také na ZDE.

13. Práva subjektu osobních údajů 

Pro případ, že bude Uživatel Aplikace chtít uplatnit svá zákonná práva ohledně osobních údajů, může kontaktovat Pověřence pro ochranu osobních údajů: DPO@benu.cz. Uživatel má rovněž právo podat stížnost u ÚOOÚ (www.uoou.cz).
Uživatel Aplikace má jako subjekt osobních údajů právo na informace o zpracování svých osobních údajů, právo požadovat přístup k osobním údajům, jejich opravu nebo výmaz (zejména nesprávných, neúplných a neaktuálních osobních údajů) a právo na vysvětlení od BENU týkající se zpracování jeho osobních údajů, pokud tento zjistí nebo se domnívá, že zpracování je prováděno v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu s platnými právními předpisy a právo požadovat odstranění takto vzniklého stavu a zajištění nápravy.
Uživatel Aplikace dále může požadovat omezení zpracování nebo vznést námitku proti zpracování údajů a má právo kdykoliv písemně svůj souhlas se zpracováním osobních údajů odvolat, a to zasláním e-mailu na adresu DPO@benu.cz, aniž by tím byla dotčena zákonnost jejich zpracování předcházející takovému odvolání.
Uživatel Aplikace má dále právo na přenositelnost osobních údajů k jinému správci, pokud to připouští právní úprava, a má právo podat stížnost proti zpracování osobních údajů u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů.
Uživatel Aplikace si je vědom toho, že BENU může jím poskytnuté osobní údaje poskytnout k případnému dalšímu zpracování osobních údajů ve shora uvedeném rozsahu dalším shora uvedeným příjemcům. Uživatel Aplikace poskytl své pravdivé osobní údaje zcela svobodně, vědomě a dobrovolně a je si vědom toho, že za jejich neposkytnutí nemůže být nijak sankcionován.


14. Zabezpečení 

Osobní údaje jsou ukládány v bezpečné databázi. Přístup k osobním údajům je umožněn jen pověřeným pracovníkům, a to pouze zabezpečenou cestou pomocí schválených přístupů. Osobní údaje budou zpracovávány v elektronické podobě automatizovaným způsobem nebo v tištěné podobě neautomatizovaným způsobem. Správce přijal vhodná technická a organizační opatření k zajištění dostatečné ochrany osobních údajů, vybral a prověřil vhodné zpracovatele. Ochrana osobních údajů je zajištěna také pomocí šifrování.


 Hlášení porušení zabezpečení osobních údajů ve PHOENIX group 

Podrobný postup pro hlášení porušení zabezpečení osobních údajů je uveden ZDE
Správce je oprávněn tyto informace aktualizovat a měnit. Poslední aktualizace proběhla dne 19. 03. 2025