Zásady zpracování osobních údajů

aktualizace 1.1.2026

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Kdo je správce? Správcem je společnost Moje Aurum s.r.o., IČO: 092 98 339, se sídlem Kolbenova 882/3a, 190 00 Praha 9, zapsané v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 334 035 („správce“).

Co obsahuje tento dokument? Ochrana soukromí a osobních údajů subjektů údajů je pro správce velmi důležitá, a proto dělá vše, aby u něj byly osobní údaje subjektů údajů v bezpečí. Tyto zásady („zásady“) popisují jaké osobní údaje správce zpracovává, proč a jak s nimi pracuje a jak dlouho je bude uchovávat.

Blíže k roli správce. Společnost Moje Aurum s.r.o. je správcem osobních údajů subjektů údajů ve smyslu čl. 4 bod 7) nařízení Evropského parlamentu a Rady (EU) č. 2016/679 („GDPR“). To znamená, že pro svoje vlastní účely zpracovává osobní údaje subjektů údajů uvedených níže.

Pro koho jsou zásady určeny? Zásady jsou určené subjektům údajů, kterými jsou zákazníci správce a návštěvníci webových stránek www.mojeaurum.cz („e-shop“). Tyto zásady se stejně tak vztáhnou na objednávky učiněné jiným způsobem než prostřednictvím e-shopu – s využitím e-mailového kontaktu, telefonu nebo tištěných kupónů.

Je zpracování osobních údajů nutné? Správce se snaží zpracovávat osobní údaje v co nejmenším rozsahu. Někdy to ale bez jejich zpracování nejde. Například pokud si subjekt údajů chcete zakoupit zboží správce, správce údaje potřebuje, abych zboží vůbec mohl dodat. Správce však může subjekty údajů ujistit, že jejich osobní údaje nebude zpracovávat s využitím automatizovaného individuálního zpracování, které by mělo pro subjekty údajů právní účinky nebo se jich obdobným způsobem významně dotýkalo.

Kontakty. Subjekty mohou kontaktovat správce prostřednictvím těchto kontaktních údajů:

  • Adresa: Moje Aurum, P. O. BOX 87, Praha 025, 225 87
  • E-mail: info@mojeaurum.cz  
  • Telefon: + 420 223 557 552

Zpracovávané osobní údaje

Správce zpracovává následující kategorie osobních údajů:

  1. Identifikační údaje: Tyto slouží k jednoznačné a nezaměnitelné identifikaci subjektu údajů (např. jméno a příjmení a/nebo obchodní firma, identifikační číslo a adresa sídla či bydliště).
  2. Kontaktní údaje: Mezi tyto patří zejména telefonní číslo, e-mailová adresa a adresa pro doručení zboží.
  3. Informace ze vzájemné komunikace: Sem patří jakékoliv informace z e-mailů, záznamů telefonických hovorů nebo kontaktních formulářů při komunikaci mezi správcem a subjektem, obsah komunikace správce a subjektu údajů.
  4. Informace obsažené ve smlouvě: Jde o podrobnosti o zboží, které správce prodává subjektu údajů, bližší informace o smlouvě a jejím plnění a transakční historii.
  5. Fakturační a bankovní údaje. Sem se řadí veškeré informace o platbách. Jedná se zejména o informace objevující se na fakturách, bankovní spojení a přijaté platby.
  6. Cookies: Pro chod a fungování e-shopu využívá správce cookies, jak popisuje dále v těchto zásadách.

Důvody zpracování osobních údajů

Správce zpracovává osobní údaje subjektů z různých důvodů. Každý z těchto důvodů má právní základ v GDPR. Správce zároveň níže uvádí účel i dobu jejich zpracování:

1. Právní základ: SMLOUVA

Jaký je právní základ pro zpracování dle GDPR?
Plnění povinností ze smlouvy nebo v rámci předsmluvního jednání.
Článek 6 odst. 1 písm. b) GDPR

Proč správce údaje zpracovává?
Aby správce mohl splnit to, k čemu se zavázal. To zahrnuje zejména doručení zboží, které si subjekt údajů objednal, řešení reklamací a další činnosti vyplývající ze smlouvy.

Jak dlouho je bude zpracovávat?
Po dobu trvání smlouvy anebo do doby zániku všech práv a povinností ze smlouvy.
V případě předsmluvního jednání zpracovává správce osobní údaje po dobu jednání. Pokud jednání neskončí uzavřením smlouvy, zpracovává správce následně osobní údaje až po dobu 6 měsíců pro případ zájmu o obnovení jednání o smlouvě.

Jaké konkrétní údaje pro tento účel zpracovává?

  • Identifikační údaje
  • Kontaktní údaje
  • Informace obsažené ve smlouvě
  • Informace ze vzájemné komunikace
  • Fakturační a bankovní údaje

2. Právní základ: PRÁVNÍ PŘEDPISY

Jaký je právní základ pro zpracování dle GDPR?
Splnění právních povinností, které správci ukládají právní předpisy
Článek 6 odst. 1 písm. c) GDPR

Proč správce údaje zpracovává?
Aby správce splnil veškeré právní povinnosti, které se na něj vztahují (např. daňové nebo účetní).

Jak dlouho je bude zpracovávat?
Po dobu trvání příslušné zákonné povinnosti.
Například osobní údaje, které souvisí s daňovými záležitostmi, uchovává po dobu 10 let od konce daného daňového období, ve kterém došlo k příslušné události (běžně k nákupu zboží).

Jaké konkrétní údaje pro tento účel zpracovává?

  • Identifikační údaje
  • Fakturační a bankovní údaje
  • Informace obsažené ve smlouvě

3. Právní základ: OPRÁVNĚNÝ ZÁJEM

Jaký je právní základ pro zpracování dle GDPR?
je to v oprávněném zájmu správce
Článek 6 odst. 1 písm. f) GDPR

Proč správce údaje zpracovává a jaké údaje pro tento účel zpracovává?
a) Aby mohl chránit a vymáhat své nároky - identifikační údaje, informace obsažené ve smlouvě, informace ze vzájemné komunikace.
b) Aby mohl zlepšovat své služby a provádět průzkumy spokojenosti se zbožím - kontaktní údaje, informace obsažené ve smlouvě, informace ze vzájemné komunikace.
c) Aby mohl zákazníkům zasílat obchodní sdělení - kontaktní údaje, informace obsažené ve smlouvě.

Jak dlouho je bude zpracovávat?

  • Pro účely ochrany a vymáhání nároků: až 16 let. To odpovídá nejdelší možné promlčecí lhůtě stanovené právními předpisy plus době, kterou může soud potřebovat k tomu, aby informoval správce o podání žaloby.
  • Pro zlepšování služeb a průzkumy spokojenosti: po dobu 1 roku od uzavření smlouvy.
  • Pro zasílání obchodních sdělení: po dobu 3 let od uzavření poslední smlouvy, případně do doby, než subjekt údajů vznese námitku proti tomuto zpracování, např. odhlášením se z odběru obchodního sdělení.

4. Právní základ: SOUHLAS

Jaký je právní základ pro zpracování dle GDPR?
Údaje zpracováváme na základě vašeho souhlasu.
Článek 6 odst. 1 písm. a) GDPR

Proč správce údaje zpracovává?
Aby správce mohl zpracovávat osobní údaje, jejichž zpracování nemůže podřadit pod žádný z výše popsaných právních důvodů pro zpracování údajů. Jedná se zejména o zasílání obchodních sdělení zájemcům o ně, což správce popisuje níže.

Jak dlouho je bude zpracovávat?
Po dobu udělení souhlasu.
Subjekt údajů může souhlas kdykoliv odvolat třeba e-mailem. I když souhlas odvolá anebo uplyne doba jeho trvání, neznamená to ale, že správce musí smazat všechny údaje, které na jeho základě zpracovával. Může dál pracovat s těmi, u kterých mu to umožňuje jiný právní důvod. Pokud subjekt údajů souhlas odvolá, nemá to vliv na zákonnost zpracování osobních údajů před jeho odvoláním.

Jaké konkrétní údaje pro tento účel zpracovává?

Údaje, které jsou uvedeny v souhlasu se zpracováním osobních údajů


Obchodní sdělení

Správce může posílat newslettery svým zákazníkům nebo zájemcům o ně. V případě zákazníků na tom má oprávněný zájem, zájemci musí dát správci se zasíláním souhlas.

Subjekt údajů – zákazník – může vznést námitku proti zpracování na základě oprávněného zájmu. Subjekt údajů – zájemce o zasílání newsletterů – může svůj souhlas svobodně udělit i odvolat.

Vznesení námitky či odvolání souhlasu je možné přímo klikem na tlačítko k odhlášení ze zasílání obchodních sdělení, které je k dispozici v každém obchodním sdělení, případně zasláním e-mailu na info@mojeaurum.cz anebo jiným způsobem, který umožní správci zjistit identitu a kontaktní údaje subjektu údajů za účelem odhlášení ze zasílání obchodních sdělení.

Předávání osobních údajů

Správce může předávat osobní údaje subjektů údajů třetím osobám, a to zejména za účelem efektivity a zajištění plnění povinností ze smlouvy uzavřené se subjektem.

Dodavatelé správce jsou oprávněni s osobními údaji nakládat pouze pro účely činností, které pro správce vykonávají. Konkrétně mají kromě správce k osobním údajům subjektů přístup také tyto subjekty:

  1. Poskytovatelé IT služeb: Mezi tyto se řadí poskytovatelé služeb souvisejících s e-shopem, servery, úložišti a dalším IT vybavením správce. Správce pro ukládání osobních údajů využívá vlastní CRM systém a finanční systém Helios.
  2. Zasílání obchodních sdělení: Správce pro zasílání obchodních sdělení subjektům údajů využívá službu Ecomail provozovanou společnosti Ecomail.cz, s.r.o.
  3. Dopravci: Pro doručení zboží subjektů údajů využívá správce různé dopravce, dle konkrétní nabídky na e-shopu (zejména Česká pošta, s.p., a Zasílkovna společnosti Packeta Group)
  4. Poradci: Správce v rámci své činnosti využívá právních, účetních, daňových a dalších poradců, kterým může předávat údaje subjektů údajů.
  5. Další dodavatelé: Správce pro prodej zboží prostřednictvím telefonu využívá externí call centra. Pro některé další činnosti ohledně správy CRM systému a e-shopu využívá další dodavatele. Seznam těchto dalších dodavatelů poskytne správce subjektu údajů na vyžádání.

Rovněž může dojít k předání osobních údajů subjektů orgánům veřejné moci, pokud je to v zájmu správce anebo pokud o to správce tyto orgány požádají.

Správce může výjimečně předávat osobní údaje do třetích zemí mimo EU, a to zejména do USA. To platí zvlášť při zpracování cookies a využívání partnerů v této oblasti (zejména využívání služeb společnosti Google, Inc.). V takovém případě správce vždy zajistí adekvátní ochranu osobních údajů v souladu s GDPR.

Práva subjektů

Právo podat námitku. Subjekt údajů má právo podat námitku v případě, že správce jeho osobní údaje zpracovává na základě oprávněného zájmu. Tuto námitku je možné vznést zasláním na kontaktní údaje uvedené v úvodu zásad. Správce ji pak nejpozději do jednoho měsíce od obdržení vyhodnotí.

Stejnými způsoby může subjekt údajů odvolat i svůj souhlas se zpracováním osobních údajů.

Další práva. V souvislosti se zpracováním osobních údajů má subjekt údajů také následující práva:

  1. Informace a kopie. Subjekt údajů má právo získat potvrzení, zda správce jeho osobní údaje zpracovává. Pokud ano, má právo na přístup k těmto osobním údajům a na informace, o jaké osobní údaje se jedná. Zároveň má právo na obdržení kopie osobních údajů s tím, že první kopii správce poskytne bezplatně a druhou na základě úhrady nákladů vynaložených na pořízení kopie.
  2. Oprava a doplnění. Subjekt údajů může po správci požadovat opravu nesprávných údajů či doplnění údajů neúplných.
  3. Smazání, omezení zpracování a přenos. Za určitých podmínek je správce také povinen vymazat osobní údaje subjektu údajů nebo omezit jejich zpracování, pokud o to subjekt údajů požádá. Za určitých podmínek má subjekt údajů i právo na přenos osobních údajů k jinému správci.
  4. ÚOOÚ. Pokud má subjekt údajů podezření, že dochází k nezákonnému zpracování jeho osobních údajů, má možnost podat stížnost u Úřadu pro ochranu osobních údajů, www.uoou.gov.cz, adresa Pplk. Sochora 27, 170 00 Praha 7.

Cookies

Pro správné fungování e-shopu využívá správce soubory cookies. Jde o malé textové soubory zaznamenávající určité specifické informace z návštěv e-shopu. Každý typ cookies má svůj účel. Subjekt údajů může ukládání cookies kromě e-shopu ovlivnit i v nastavení používaného prohlížeče.

Úpravu svého souhlasu či nesouhlasu s ukládáním cookies na e-shop může subjekt údajů provést zde:

Správce používá následující kategorie cookies:

  1. Nezbytné cookies jsou cookies díky kterým je e-shop funkční a rovněž umožnují subjektu údajů využití nezbytných funkcí e-shopu. Tyto cookies jsou nutné pro umožnění užívání e-shopu a uzavření kupní smlouvy mezi správcem a subjektem, a tak s nimi nemusí subjekt souhlasit a ani nemůže jejich použití odmítnout.
  2. Funkční cookies umožňují správci přizpůsobit obsah e-shopu tak, aby odpovídal potřebám a zájmům subjektů údajů. Je to například preferovaný jazyk nebo region, kde se subjekt nachází. K jejich využití je nezbytný souhlas subjektu, který uděluje subjekt prostřednictvím cookies lišty.  Kdykoliv později je může subjekt odmítnout nebo svoje rozhodnutí upravit.
  3. Analytické cookies sloužící k sestavování statistik a přehledů. Jejich pomocí sleduje správce návštěvnost e-shopu i cesty, jakými na něj subjekt vstoupil. I k použití těchto cookies je nezbytný souhlas subjektu, který subjekt uděluje prostřednictvím cookies lišty. Kdykoliv později je může subjekt odmítnout nebo svoje rozhodnutí upravit.
  4. Marketingové cookies umožňují správci přizpůsobovat nabídku zboží služeb potřebám subjektu. Díky nim může správce například nabízet zboží a služby prostřednictvím cílené reklamy včetně nástrojů třetích stran. K použití těchto cookies je nezbytný souhlas subjektu, který může subjekt udělit prostřednictvím cookies lišty. Kdykoliv později je může subjekt odmítnout nebo svoje rozhodnutí upravit.

Tyto zásady platí od 1. 1. 2026