GDPR
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
účinné od 1. 2. 2026
Tyto zásady popisují, jak společnost Špidla Data Processing, s.r.o. zpracovává osobní údaje návštěvníků a zákazníků e-shopu shop.spidla.cz v souladu s GDPR.
1) Správce osobních údajů
Správcem osobních údajů je Špidla Data Processing, s.r.o., IČO: 25581775, se sídlem Újezd 454/46, Malá Strana, 118 00 Praha 1, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. C 242116 (dále jen „správce“).
Kontaktní údaje správce:
-
E-mail: osticket@spidla.cz
-
Telefon: +420 730 264 366
-
Podpora: pomoc.spidla.cz
2) Jaké osobní údaje zpracováváme
Zpracováváme osobní údaje, které nám poskytnete při nákupu digitálního obsahu, registraci účtu, komunikaci s podporou nebo při využívání dalších funkcí e-shopu (např. kontaktní formulář, diskuze, hlídací pes).
Typicky jde o:
-
identifikační a kontaktní údaje (jméno, e-mail, případně telefon, fakturační údaje, pokud jsou zadány),
-
údaje o objednávkách (zakoupený digitální obsah, cena, datum, identifikátory objednávky),
-
údaje o platbě (identifikátory transakce; platební údaje ke kartě typicky nezpracováváme přímo – zpracovává je platební služba),
-
komunikaci se zákazníkem (obsah zpráv a požadavků v podpoře),
-
technické údaje související s používáním webu (např. IP adresa, cookies a obdobné identifikátory) dle nastavení cookies.
Poznámka: E-shop prodává digitální obsah ke stažení; fyzické doručování zboží neprovádíme.
3) Účely zpracování a právní základy
3.1 Plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR
Zpracování nezbytné pro uzavření a plnění smlouvy o dodání digitálního obsahu: zpracování objednávky, zpřístupnění digitálního obsahu, komunikace ohledně objednávky, vedení uživatelského účtu.
3.2 Plnění právních povinností (čl. 6 odst. 1 písm. c) GDPR
Zpracování nezbytné pro splnění zákonných povinností: účetnictví, daňová evidence, archivace dokladů.
3.3 Oprávněný zájem (čl. 6 odst. 1 písm. f) GDPR
-
ochrana práv správce (např. řešení sporů a nároků),
-
bezpečnost a provoz e-shopu, prevence zneužití služeb.
3.4 Souhlas (čl. 6 odst. 1 písm. a) GDPR
-
zasílání newsletteru osobám, které nejsou zákazníky (double opt-in),
-
ukládání analytických a marketingových cookies a využívání nástrojů pro měření a cílenou reklamu (Google Analytics / Google Ads / Sklik / Meta) — pouze dle nastavení cookies.
4) Doba uchování osobních údajů
-
Údaje pro plnění smlouvy a komunikaci k objednávkám: po dobu trvání smluvního vztahu a dále po přiměřenou dobu k ochraně právních nároků.
-
Účetní a daňové doklady: po dobu stanovenou právními předpisy (typicky až 10 let u daňových dokladů).
-
Newsletter: do odvolání souhlasu / odhlášení, případně do vznesení námitky proti přímému marketingu.
-
Diskuze a uživatelský obsah: po dobu existence příspěvku nebo do žádosti o výmaz (pokud je to možné a není dán jiný oprávněný důvod uchování).
5) Příjemci osobních údajů (kdo k nim může mít přístup)
Osobní údaje mohou být předány těmto příjemcům v nezbytném rozsahu:
5.1 Provoz e-shopu a technické služby
-
Shopion s.r.o. – poskytovatel e-shopového řešení (platforma).
5.2 Platební služby
-
ComGate Payments, a.s. – platební brána (zpracování plateb).
5.3 Účetnictví
-
ECCODAT, spol. s r.o., nám. 3. května 1572, 765 02 Otrokovice – zpracování účetnictví a související agendy.
5.4 E-mail marketing
-
MailerLite – rozesílání newsletterů a správa mailing listů (zpracování na základě smluvního ujednání/DPA).
5.5 Analytické a reklamní služby (dle nastavení cookies)
-
Google (Google Analytics, Google Ads) – měření návštěvnosti, reklamní a remarketingové kampaně, dle nastavení cookies.
-
Meta (Facebook/Instagram reklama) – reklamní a remarketingové kampaně, dle nastavení cookies.
-
Seznam.cz, a.s. (Sklik) – reklamní a remarketingové kampaně, dle nastavení cookies.
Osobní údaje neprodáváme ani neposkytujeme třetím stranám za úplatu pro jejich vlastní marketing.
6) Předávání osobních údajů do třetích zemí
Osobní údaje jsou primárně zpracovávány v EU/EHP. V souvislosti s využíváním některých služeb (typicky reklamních/analytických) může dojít k předání osobních údajů mimo EU/EHP (např. do USA). Takové předání probíhá pouze při využití odpovídajících záruk dle GDPR (např. EU-US Data Privacy Framework a/nebo standardní smluvní doložky).
7) Vaše práva
V souvislosti se zpracováním osobních údajů máte právo:
-
na přístup k osobním údajům,
-
na opravu nepřesných údajů,
-
na výmaz (jsou-li splněny podmínky),
-
na omezení zpracování,
-
na přenositelnost údajů,
-
vznést námitku proti zpracování (zejména proti přímému marketingu),
-
odvolat souhlas se zpracováním (pokud je zpracování založeno na souhlasu).
Pro uplatnění těchto práv nás kontaktujte na osticket@spidla.cz nebo prostřednictvím pomoc.spidla.cz.
8) Právo podat stížnost
Máte právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7.
9) Zasílání obchodních sdělení (newsletter)
Pokud jste zákazníkem, můžeme vám zasílat obchodní sdělení o podobných produktech a službách; z odběru se můžete kdykoli odhlásit kliknutím na odkaz v každém e-mailu.
Pokud nejste zákazníkem, zasíláme newsletter pouze na základě vašeho souhlasu (double opt-in), který můžete kdykoli odvolat.
10) Soubory cookies, analytika a reklama
Na webu používáme cookies pro zajištění funkčnosti webu, bezpečnost, analýzu návštěvnosti a cílenou reklamu.
-
Nezbytné cookies: zajišťují základní funkce webu (např. košík, přihlášení). Tyto cookies nelze vypnout.
-
Analytické cookies: slouží k měření návštěvnosti a analýze chování uživatelů (např. Google Analytics). Vyžadují souhlas.
-
Marketingové cookies: slouží k cílené reklamě a remarketingu (např. Google Ads, Meta, Sklik). Vyžadují souhlas.
Souhlas s cookies můžete kdykoli změnit v nastavení cookies na webu.
11) Zabezpečení osobních údajů
Správce přijal přiměřená technická a organizační opatření k ochraně osobních údajů před neoprávněným přístupem, ztrátou nebo zneužitím. Komunikace mezi prohlížečem a webem je šifrována protokolem SSL/TLS.
12) Závěrečná ustanovení
Tyto zásady může správce průběžně aktualizovat. Aktuální verze je vždy dostupná na webu. Tyto zásady nabývají účinnosti dnem 1. 2. 2026.







































