-
Katalog
- Společnost
- Možnosti
1. Použití a odpovědnost
Toto oznámení o ochraně osobních údajů vysvětluje, které osobní údaje (čl. 4 odst. 1 GDPR) zpracováváme při používání našeho webu, mobilních aplikací a služeb, za jakým účelem a na jakém právním základě a jaká práva vám náleží.
Správce údajů (čl. 4 odst. 7 GDPR):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1,
8049 Pafos, Kypr
Zapsána v Obchodním rejstříku Kyperské republiky, registrační číslo: HE343977
E-mail: datenschutz@coral-club.com
Pověřenec pro ochranu osobních údajů (DPO): datenschutz@coral-club.com
Místní kontaktní kancelář (není samostatným správcem údajů):
Coral Club Deutschland GmbH
Siegener Str. 12, 35066 Frankenberg (Eder), Německo
Tel.: +49 611 36007328
Centrum podpory pro ochranu osobních údajů, obsahující často kladené dotazy, pokyny pro uplatnění vašich práv a nastavení účtu, je dostupné prostřednictvím odkazu v dolní části našeho webu.
Toto oznámení o ochraně osobních údajů se vztahuje na všechny webové stránky a online služby provozované společností Coral Club Distribution LTD, pokud není uvedeno jinak.
2. Jaké údaje shromažďujeme
Shromažďujeme osobní údaje pouze v rozsahu nezbytném pro poskytování našich služeb, plnění smluvních nebo právních povinností, na základě vašeho souhlasu nebo za účelem ochrany našich oprávněných zájmů (čl. 6 odst. 1 písm. a, b, c, f GDPR). Pro ukládání nebo čtení informací na koncových zařízeních se rovněž uplatňuje § 25 TTDDG (dříve TTDSG).
Webhosting (čl. 6 odst. 1 písm. f GDPR): Pro provoz tohoto webu používáme evropského poskytovatele hostingu. Na základě našeho pověření jsou zpracovávány IP adresy a serverové logy. S poskytovatelem je uzavřena smlouva o zpracování údajů (čl. 28 GDPR). Umístění serverů: EU/EHP; při předávání do třetích zemí se uplatní čl. 45/46 GDPR (DPF/SCC).
Při návštěvě webu (serverové logy) (čl. 6 odst. 1 písm. f GDPR): Váš prohlížeč předává technicky nezbytné údaje (IP adresa, datum/čas, prohlížeč/OS, odkazující URL). IP adresa se uchovává nejdéle 30 dní a poté je automaticky odstraněna (IT bezpečnost, stabilita, analýza chyb).
Kontaktní formulář / e-mail (čl. 6 odst. 1 písm. b — u smluvních dotazů; jinak písm. f GDPR): Shromažďujeme pouze nezbytné údaje (čl. 5 odst. 1 písm. c GDPR). Povinné údaje: klubové číslo, jméno, e-mail, zpráva. Volitelné: telefonní číslo. Údaje jsou po vyřízení smazány, pokud neexistuje právní povinnost uchování.
Osobní účet (člen klubu) (čl. 6 odst. 1 písm. b GDPR): Pro vytvoření účtu shromažďujeme e-mail, jméno, příjmení a adresu. Volitelné: telefon, pohlaví. Datum narození — pouze pokud je vyžadováno k ověření věku/identity. Vymazání účtu je možné na žádost na datenschutz@coral-club.com. Zákonné lhůty uchování zůstávají zachovány (čl. 6 odst. 1 písm. c GDPR).
Objednávka bez registrace (host) (čl. 6 odst. 1 písm. b GDPR): Povinné údaje: jméno, příjmení, adresa, e-mail, platební údaje. Datum narození — pouze při platbě na fakturu (ověření bonity; čl. 6 odst. 1 písm. f GDPR). Údaje jsou uchovávány dle daňových a obchodních předpisů (čl. 6 odst. 1 písm. c GDPR).
Volba „Rozšířené informace“ (čl. 6 odst. 1 písm. a GDPR): Tato komunitní funkce je ve výchozím nastavení vypnuta. Můžete selektivně povolit: (i) kontaktní údaje, (ii) ID messengerů, (iii) účast na akcích, (iv) historii nákupů za poslední 3 měsíce. Zobrazují se pouze údaje povolené vámi. Odvolání souhlasu kdykoli (čl. 7 odst. 3 GDPR).
Zpravodaj (Newsletter) (§ 7 UWG + čl. 6 odst. 1 písm. a GDPR): Odesílán po Double-Opt-In. Povinný údaj: e-mail. Měření otevření/kliknutí pouze se souhlasem. Odhlášení přes odkaz nebo e-mailem. Uložení DOI jako důkaz: čl. 6 odst. 1 písm. f GDPR.
Soutěže / průzkumy (čl. 6 odst. 1 písm. b GDPR; pro marketing písm. a GDPR): Rozsah údajů závisí na formuláři.
Komunikační kanály – přehled:
WhatsApp (Business Platform) (čl. 6 odst. 1 písm. b/f GDPR): Kontakt přes Click-to-Chat nebo uložené číslo. Zpracovávají se: telefonní číslo, jméno z účtu, zprávy (text/obrázky), metadata. Obsah je šifrován end-to-end; metadata zpracovává poskytovatel. Přenos do třetích zemí u Meta/WhatsApp na základě DPF/SCC. Více: Business Data Transfer Addendum, whatsapp.com/legal/privacy-policy. Dobrovolné použití; alternativy: telefon/e-mail.
Telegram (čl. 6 odst. 1 písm. b/f GDPR): Zpracovává se: uživatelské jméno, telefon (pokud viditelný), obsah zpráv, metadata. Cloud chaty nejsou E2E šifrované, tajné chaty ano. Poskytovatel: Telegram FZ-LLC (SAE). Více: telegram.org/privacy.
Přítomnost na sociálních sítích (Facebook, Instagram, X/Twitter atd.): Údaje mohou být zpracovávány pro marketing/analýzy. Pokud společně s platformou určujeme účely a prostředky zpracování („Page Insights“), jedná se o společnou odpovědnost (čl. 26 GDPR). Podmínky viz „Page Insights Addendum“.
Další informace o dobách uchování a příjemcích údajů jsou uvedeny v oddíle 3 tohoto oznámení.
3. Jak používáme informace
Osobní údaje zpracováváme pro následující účely na základě příslušných právních důvodů podle Obecného nařízení o ochraně osobních údajů (GDPR) a zákona o ochraně údajů v oblasti telekomunikací a telemédií (TTDDG):
Příjemci / zpracovatelé (čl. 13 odst. 1 písm. e, čl. 28 GDPR): hosting / cloud, IT podpora, platební systémy, doručovací služby, CRM / zákaznická podpora, rozesílání newsletterů, webová analytika / tag management, systémy správy souhlasu. Všichni poskytovatelé mají uzavřené smlouvy o zpracování údajů (čl. 28 GDPR).
Odmítnutí reklamy (Robinsonův seznam) (čl. 6 odst. 1 písm. f GDPR): aby byla zajištěna absence nevyžádané reklamy, jsou vaše kontaktní údaje předávány partnerům pouze za účelem ověření proti interním stop-listům.
Skupinoví příjemci (čl. 6 odst. 1 písm. b/f GDPR): předávání údajů v rámci skupiny pro plnění smlouvy a pro účely centralizované podpory, IT, compliance a reportingu v souladu s GDPR a interními dohodami o ochraně údajů (Intra-Group Agreements, čl. 46 odst. 2 písm. c GDPR).
Předávání do třetích zemí (čl. 44 a násl. GDPR): předání je možné pouze při existenci rozhodnutí o přiměřenosti (čl. 45) nebo odpovídajících záruk (čl. 46, zejména standardních smluvních doložek — SCC). Pro příjemce v USA certifikované podle EU-US Data Privacy Framework (DPF) se uplatňuje rozhodnutí o přiměřenosti z 10. července 2023 (čl. 45); v ostatních případech — čl. 46 GDPR.
DŮLEŽITÉ — Právo vznést námitku (čl. 21 GDPR): můžete kdykoli vznést námitku proti zpracování údajů z důvodů vyplývajících z vaší konkrétní situace; při zpracování pro účely přímého marketingu — bez uvedení důvodů. Námitku odešlete na: datenschutz@coral-club.com.
4. Dodržování právních, regulačních a trestněprávních požadavků
Informujeme, pokud to zákon dovoluje, o případech povinného zpřístupnění údajů podle čl. 14 odst. 4 GDPR, pokud to není v rozporu s právními povinnostmi zachování mlčenlivosti nebo zájmy veřejné bezpečnosti.
Analytické funkce a technická bezpečnost (čl. 6 odst. 1 písm. f GDPR): Při použití technicky nezbytných analytických nebo bezpečnostních funkcí jsou údaje (např. IP adresa, údaje o prohlížeči, navštívené stránky) zpracovávány za účelem zajištění stability, bezpečnosti a uživatelské přívětivosti našeho webu. Informace shromažďované těmito nástroji mohou být přenášeny na servery ve třetích zemích (např. v USA). Pokud neexistuje rozhodnutí o odpovídající ochraně podle čl. 45 GDPR, dochází k přenosu na základě odpovídajících záruk podle čl. 46 GDPR (např. standardních smluvních doložek EU). Další informace naleznete v zásadách ochrany osobních údajů příslušných poskytovatelů.
5. Webové stránky třetích stran
Naše webové stránky mohou obsahovat odkazy na stránky jiných poskytovatelů, na které se toto prohlášení o ochraně osobních údajů nevztahuje. Pokud kliknete na odkaz na web třetí strany, vezměte prosím na vědomí, že nemáme kontrolu nad obsahem ani postupy zpracování dat těchto poskytovatelů. Doporučujeme se seznámit s jejich aktuálním prohlášením o ochraně osobních údajů.
Pokud jsou na našem webu integrovány prvky třetích stran (např. Google Maps, videa z YouTube, pluginy sociálních sítí nebo jiné nástroje), děje se tak na základě vašeho souhlasu podle čl. 6 odst. 1 S. 1 písm. a GDPR ve spojení s § 25 TTDDG nebo k ochraně našich oprávněných zájmů na atraktivní a uživatelsky přívětivé prezentaci online nabídky podle čl. 6 odst. 1 S. 1 písm. f GDPR. V takových případech může být pro správné zobrazení obsahu nutné zpracování vaší IP adresy. Tento proces nemůžeme ovlivnit.
Pokud nechcete, aby třetí poskytovatelé shromažďovali, zpracovávali nebo používali vaše údaje, můžete ve svém prohlížeči deaktivovat JavaScript nebo zablokovat příslušný obsah pomocí vhodného doplňku. Upozorňujeme však, že funkčnost našich stránek může být tímto omezena.
Pokud dochází k přenosu údajů do třetích zemí (např. USA), probíhá výhradně v souladu s čl. 44 a násl. GDPR (rozhodnutí o odpovídající ochraně nebo vhodné záruky, zejména DPF/SCC).
6. Jak získat přístup ke svým údajům, aktualizovat je nebo je odstranit
Jako subjekt údajů ve smyslu čl. 4 odst. 1 GDPR máte vůči nám tato základní práva:
Chcete-li zobrazit, aktualizovat nebo odstranit své osobní údaje, přihlaste se do svého osobního účtu a otevřete sekci „Nastavení“ (čl. 12 odst. 2 GDPR — usnadnění výkonu práv).
Můžete nás také kontaktovat na adrese datenschutz@coral-club.com a získat další informace nebo pokyny k uplatnění svých práv. Odpovíme bez zbytečného odkladu, nejpozději do jednoho měsíce (čl. 12 odst. 3 GDPR).
Vezměte prosím na vědomí, že před poskytnutím informací nebo provedením změn jsme povinni ověřit vaši totožnost, abychom zabránili neoprávněnému přístupu (čl. 12 odst. 6 GDPR).
Uplatnění vašich práv je bezplatné (čl. 12 odst. 5 GDPR). V případě zjevně neodůvodněných nebo nepřiměřených požadavků podle čl. 12 odst. 5 věta 2 GDPR si však vyhrazujeme právo účtovat přiměřený poplatek nebo žádost odmítnout.
7. Jak chráníme, ukládáme a uchováváme Vaše údaje
Osobní údaje zpracováváme a uchováváme v souladu se zásadami minimalizace údajů, integrity a důvěrnosti podle čl. 5 odst. 1 písm. c a f GDPR. K tomu používáme technická a organizační opatření podle čl. 24 a čl. 32 GDPR, která zajišťují úroveň ochrany odpovídající míře rizika. Zejména používáme tato opatření:
Osobní údaje uchováváme pouze po dobu nezbytnou pro poskytování požadovaných služeb nebo pokud je uchovávání vyžadováno zákonem (čl. 5 odst. 1 písm. e GDPR). Konkrétní doby uchovávání se řídí následujícími kritérii:
Po uplynutí příslušných dob uchovávání jsou osobní údaje vymazány nebo anonymizovány, pokud zákon nestanoví jinak nebo pokud neexistuje jiný právní důvod pro další uchovávání (čl. 17 GDPR).
Pokud máte otázky týkající se ochrany údajů nebo dob uchovávání, můžete nás kontaktovat na adrese datenschutz@coral-club.com.
8. Signály „Do Not Track“ a věková omezení
Naše služby jsou určeny výhradně osobám starším 18 let. Toto věkové omezení je zavedeno za účelem ochrany nezletilých a pro splnění zákonných požadavků, zejména v souladu s § 4 odst. 2 Státní smlouvy o ochraně mládeže v médiích (JMStV) a zásadou ochrany podle čl. 5 odst. 1 písm. a GDPR (zákonnost a transparentnost zpracování) ve spojení s čl. 6 odst. 1 písm. f GDPR (oprávněný zájem na ochraně nezletilých).
Vědomě neshromažďujeme žádné osobní údaje osob mladších 18 let. Pokud zjistíte nebo máte podezření, že nám osoba mladší 18 let poskytla své osobní údaje, kontaktujte nás prosím neprodleně na datenschutz@coral-club.com. Tyto údaje okamžitě odstraníme v souladu s čl. 17 GDPR.
Signály Do-Not-Track: Naše webové stránky v současné době nereagují na signály „Do Not Track“ z prohlížeče. Veškeré osobní údaje jsou však zpracovávány v souladu s tímto oznámením o ochraně údajů a ustanoveními čl. 5 a 6 GDPR a při přístupu k uživatelským zařízením také v souladu s požadavky § 25 TTDDG.
Dodržování věkového omezení a zásad ochrany údajů je součástí našich organizačních a technických opatření podle čl. 24 a čl. 32 GDPR.
Vyhrazujeme si právo tyto podmínky upravit v případě změn právních nebo technických požadavků.
9. Změny v našich Zásadách ochrany osobních údajů
Vyhrazujeme si právo kdykoli upravit tyto Zásady ochrany osobních údajů, aby odpovídaly změnám právních předpisů, technickému vývoji nebo změnám našich služeb. Při provádění změn dodržujeme požadavky na transparentnost a informační povinnosti podle čl. 12 a čl. 13 odst. 3 GDPR.
O významných změnách, které ovlivňují účely zpracování nebo kategorie zpracovávaných údajů, Vás předem informujeme — například e-mailem nebo prostřednictvím viditelného oznámení na hlavní stránce našeho webu — nejméně 30 dnů před jejich účinností (čl. 13 odst. 3 GDPR).
Pokud se změny týkají zpracování údajů založeného na souhlasu (čl. 6 odst. 1 písm. a GDPR), vyžádáme si Váš souhlas znovu, pokud jde o podstatné změny, které nejsou pokryty původním souhlasem (čl. 7 odst. 3 GDPR).
Aktuální verze těchto Zásad ochrany osobních údajů je vždy k dispozici na našem webu prostřednictvím příslušného odkazu. Předchozí verze mohou být poskytnuty na vyžádání podle čl. 15 GDPR.
Aktuální verze Zásad ochrany osobních údajů: říjen 2025
10. Úřad pro ochranu osobních údajů
Máte právo podat stížnost u jakéhokoli dozorového úřadu pro ochranu osobních údajů (čl. 77 GDPR), zejména v členském státě, kde obvykle pobýváte, pracujete nebo kde se podle Vašeho názoru došlo k porušení.
Hlavní dozorový úřad podle sídla správce (Kypr):
Office of the Commissioner for Personal Data Protection
1 Iasonos Str., 1082 Nikósie, Kypr
Web: www.dataprotection.gov.cy
Místní dozorový úřad v Německu (kontakt pro pracoviště ve Frankenbergu, Hesensko):
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Německo
Telefon: +49 611 1408-0
E-mail: poststelle@datenschutz.hessen.de
Web: datenschutz.hessen.de
11. Kontaktujte nás
Máte-li dotazy, připomínky nebo stížnosti týkající se této Zásady ochrany osobních údajů nebo zpracování Vašich osobních údajů, můžete se na nás kdykoli obrátit. Zaručujeme, že Vaše žádost bude posouzena v souladu s povinnostmi transparentnosti a informačními povinnostmi (čl. 12, čl. 13 odst. 1 písm. a–b a čl. 15 GDPR).
Hlavní kontakt (správce údajů):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1
8049 Pafos, Kypr
Zapsána v obchodním rejstříku Kyperské republiky, č. HE343977
Místní kontakt v Německu (kontaktní osoba, nikoliv samostatný správce):
Coral Club Deutschland GmbH
Nikolaj Josko
Siegener Str. 12
35066 Frankenberg, Německo
E-mail: datenschutz@coral-club.com
Telefon: +49 611 36007328
Doporučujeme zasílat důvěrné informace pouze v zašifrované podobě (čl. 32 GDPR — zabezpečení zpracování).
Na žádosti obvykle odpovídáme bez zbytečného odkladu, nejpozději však do jednoho měsíce od jejich obdržení (čl. 12 odst. 3 GDPR). V případě složité žádosti nebo většího počtu dotazů může být lhůta prodloužena o další dva měsíce. O prodloužení Vás budeme včas informovat (čl. 12 odst. 3 věta 2 GDPR).
12. Sledovací technologie
Používáme soubory cookie a podobné technologie (například webové majáky, pixely, místní úložiště) za účelem zajištění funkčnosti, bezpečnosti, personalizace obsahu a analýzy používání našich služeb.
Ukládání informací do Vašeho zařízení nebo přístup k nim se řídí § 25 TDDDG (dříve TTDSG):
Souhlas můžete kdykoli odvolat nebo upravit prostřednictvím odkazu „Nastavení souborů cookie“ v dolní části webu (čl. 7 odst. 3 GDPR). Můžete rovněž deaktivovat určité technologie v nastavení prohlížeče; některé funkce webu pak nemusí být dostupné.
Typy používaných technologií
Používané nástroje (příklady)
Přenos údajů do třetích zemí mimo EU/EHP je prováděn pouze v případě rozhodnutí o odpovídající ochraně (čl. 45 GDPR) — např. pro subjekty certifikované podle EU-US DPF — nebo při použití vhodných záruk (čl. 46 GDPR), jako jsou standardní smluvní doložky. Další informace najdete v zásadách ochrany osobních údajů příslušných poskytovatelů.
13. Kontaktní údaje poskytovatelů třetích stran
Při integraci externího obsahu nebo funkcí zpracovávají příslušní poskytovatelé data na vlastní odpovědnost (čl. 4 odst. 7 GDPR). Při předávání údajů do třetích zemí zajišťujeme dodržení čl. 45/46 GDPR (DPF/SCC). Další informace naleznete v zásadách ochrany osobních údajů příslušných poskytovatelů.
Google Maps
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko.
Účel: zobrazování map a lokalit.
Zásady ochrany soukromí:
policies.google.com/privacy
Předávání údajů do třetích zemí: USA — na základě EU–US Data Privacy Framework nebo vhodných záruk dle čl. 46 GDPR.
Meta (Facebook / Instagram)
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irsko.
Zásady ochrany soukromí:
facebook.com/privacy/policy,
privacycenter.instagram.com/policy
Společná odpovědnost v rámci funkce „Page Insights“ dle čl. 26 GDPR.
X (Twitter)
Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irsko.
Zásady ochrany soukromí:
twitter.com/privacy
Předávání údajů do třetích zemí: USA — na základě vhodných záruk dle čl. 46 GDPR.
YouTube
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko.
Účel: vkládání videoobsahu.
Zásady ochrany soukromí:
policies.google.com/privacy
Předávání údajů do třetích zemí: USA — na základě EU–US Data Privacy Framework nebo vhodných záruk dle čl. 46 GDPR.