Zpracovatelská smlouva (DPA)
Tato smlouva tvoří nedílnou součást obchodních podmínek Platformy. Registrací a používáním Platformy ji Provozovatel e-shopu (Správce) uzavírá s provozovatelem Platformy (Zpracovatel).
1. Předmět zpracování
Zpracovatel zpracovává osobní údaje koncových zákazníků e-shopu Správce výhradně za účelem provozu e-shopu (přijímání objednávek, platby, doprava, transakční komunikace). Rozsah údajů: jméno, e-mail, telefon, adresa, údaje o objednávce, IP adresa, údaje prohlížeče.
2. Doba zpracování
Po dobu trvání smlouvy o používání Platformy a zákonné archivační lhůty.
3. Povinnosti Zpracovatele
- Zpracovávat údaje pouze podle pokynů Správce a na základě této smlouvy.
- Zachovávat mlčenlivost a zavázat k ní všechny osoby s přístupem.
- Přijmout přiměřená technická a organizační opatření (šifrování v přenosu, RLS izolace dat, autentizace, monitoring).
- Být Správci nápomocen při výkonu práv subjektů údajů (přístup, oprava, výmaz).
- Bez zbytečného odkladu (nejpozději do 72 h) ohlásit Správci porušení zabezpečení.
- Po ukončení smlouvy údaje smazat nebo vrátit Správci.
4. Další zpracovatelé (sub-processors)
Správce souhlasí s těmito sub-processory:
- Supabase (databáze a autentizace, EU region)
- Lovable / Cloudflare Workers (hosting aplikace)
- Stripe Payments Europe (platby)
- Zásilkovna a.s. (doprava)
- Resend / Lovable Emails (transakční e-maily)
O případných změnách bude Zpracovatel Správce předem informovat. Správce má právo proti změně vznést námitku do 14 dnů.
5. Odpovědnost
Každá strana odpovídá za škodu, kterou způsobila porušením této smlouvy nebo GDPR. Odpovědnost Zpracovatele je omezena dle bodu 6 Obchodních podmínek Platformy.