Skip to content
— Pravidla

Ochrana osobních údajů
& GDPR.

Dlouhé, ale čitelné Které osobní údaje sbíráme, proč je zpracováváme a jak dlouho je uchováváme? Vše otevřeně a jasně. Každá sekce této stránky je čtená za 2 minuty; v případě nejasností nám napište níže.
Účinnost01. ledna 2026 Poslední aktualizace15. března 2026 Verzev2.3 Dotazykvkk@graffe.bagno
— 01 · Shrnutí

Stručně řečeno.

Nesledujeme Vás, neprodáváme Vaše data a pro každou informaci, kterou sbíráme, máme jasný důvod. To je vše.

Jako Graffe Bagno zpracováváme Vaše osobní údaje výhradně k vyřízení Vaší objednávky, ke správě účtu, ke splnění zákonných povinností a — pouze pokud souhlasíte — k zasílání aktualit. Následujících 10 sekcí je „dlouhá verze“.

— Náš základní princip
„Žádej jen tolik dat, kolik je nezbytné, uchovávej je jen tak dlouho, jak je nezbytné, sdílej jen s tím, s kým je nezbytné.“
— 02 · Správce údajů

Kdo Vás zastává?

V rámci GDPR a tureckého zákona KVKK je správcem osobních údajů naše společnost:

  • Graffe Bagno Tasarım ve Ticaret A.Ş.
  • MERSİS: 0404-0987-6543-2100
  • Adresa: [Adresa sídla], Istanbul
  • Kontakt pro ochranu osobních údajů: kvkk@graffe.bagno · +90 216 398 47 64

Jsme zapsáni v registru správců osobních údajů (VERBIS). Registrační číslo si můžete vyžádat na kvkk@graffe.bagno.

— 03 · Jaké údaje sbíráme

Co sbíráme?

Pouze tolik, kolik potřebujeme k výkonu naší činnosti. Následující tabulka shrnuje, v jakém okamžiku životního cyklu zákazníka se které údaje sbírají.

KrokSbíraný údajPovinné?
Prohlížení webuIP, údaje o prohlížeči, zobrazení stránekAno (technické)
Odběr newsletteruE-mail, jméno (volitelně)Souhlas
Založení účtuJméno a příjmení, e-mail, telefon, hesloAno
ObjednávkaAdresa, fakturační údaje, platba (token)Ano
Zákaznická podporaObsah komunikace, záznam hovoruAno
Návštěva showroomuJméno, e-mail, podrobnosti schůzkySouhlas

O platebních údajích

Údaje o platební kartě nikdy neuchováváme na našich serverech. Platby jsou zpracovány prostřednictvím naší platební instituce s certifikací PCI-DSS Level 1; v našem systému ukládáme pouze poslední 4 číslice karty a token.

— 04 · Účely zpracování

Proč zpracováváme?

  • Plnění smlouvy — připravit Vaši objednávku, odeslat ji, přijmout vrácení.
  • Zákonná povinnost — e-faktury, daňová evidence, finanční předpisy.
  • Oprávněný zájem — prevence podvodů, bezpečnost webu, zlepšování služeb.
  • Výslovný souhlas — newsletter, marketingová komunikace, personalizovaná doporučení.

Každé zpracování založené na výslovném souhlasu můžete kdykoli odvolat — postačí odkaz „Odhlásit odběr“ v zápatí newsletteru nebo stránka preferencí ve Vašem účtu.

— 05 · Právní základ

Na jakém zákoně spočíváme?

V rámci článků 5 a 6 tureckého zákona KVKK; pro každý z výše uvedených účelů je stanoven samostatný právní základ. Pro soulad s GDPR se na zákazníky z Evropy navíc uplatní článek 6 GDPR.

— 06 · Doba uchovávání

Jak dlouho uchováváme?

Typ údajeDobaDůvod
Objednávky & faktury10 letDaňové předpisy
Údaje účtuDokud je účet aktivníSmlouva
Odběr newsletteruDokud nebude souhlas odvolánVýslovný souhlas
Komunikace podpory3 rokyOprávněný zájem
Serverové logy6 měsícůBezpečnost
Cookiesviz sekce 08

Po uplynutí lhůt jsou Vaše údaje buď anonymizovány, nebo nevratně smazány.

— 07 · Třetí strany

S kým sdílíme?

S co nejmenším počtem subjektů. Seznam dodavatelů:

  • Platby: iyzico (Turecko) — PCI-DSS Level 1.
  • Doprava: Aras Kargo & Yurtiçi Kargo — pro doručení jméno, adresa, telefon.
  • E-fakturace: Logo, Foriba — na základě zákonné povinnosti.
  • E-mail: Postmark — transakční pošta.
  • Newsletter: Mailchimp (servery v EU) — pouze pro odběratele.
  • Analytika: Plausible — bez cookies, anonymně.

Žádné údaje nejsou prodávány, pronajímány nebo směňovány pro reklamní účely.

— 08 · Cookies

Pravidla používání cookies.

Používáme pouze tři typy cookies:

TypÚčelDoba
NezbytnéKošík, relace, ochrana CSRFDoba relace
PreferenceJazyk, měna, nastavení zobrazení1 rok
Analytické (anonymní)Provoz stránek — PlausibleBez cookies

Nepoužíváme reklamní cookies, sledovací cookies třetích stran ani fingerprinting.

— 09 · Vaše práva

Vaše právo.

V rámci čl. 11 tureckého zákona KVKK máte následující práva. Stačí Váš požadavek poslat na kvkk@graffe.bagno — odpovídáme do 30 dnů.

01
Právo na informaci
Zjistit, zda jsou Vaše údaje zpracovávány.
02
Přístup
Získat přístup ke zpracovávaným údajům, požádat o kopii.
03
Oprava
Oprava neúplných nebo chybných údajů.
04
Výmaz
Výmaz údajů, na něž se nevztahují zákonné lhůty.
05
Námitka
Námitka proti výsledkům automatizované analýzy.
06
Přenositelnost
Export údajů ve strojově čitelném formátu.
— 10 · Bezpečnost

Jak chráníme?

  • End-to-end šifrované spojení TLS 1.3.
  • Hesla jsou hashována pomocí bcrypt, nikdy se neuchovávají v čistém textu.
  • Hostingová infrastruktura s certifikací ISO/IEC 27001.
  • Penetrační test jednou ročně, vnitřní audit čtvrtletně.
  • Dvoufaktorové ověření — pro účty volitelné, pro administrátorský panel povinné.

Pokud i přesto zjistíme únik, oznámíme Vám jej i Úřadu pro ochranu osobních údajů do 72 hodin.

— 11 · Změny

Co když se změní?

Pokud v těchto zásadách provedeme zásadní změnu, oznámíme to e-mailem nejméně 30 dnů předem a aktualizujeme datum „poslední aktualizace“ v horní části této stránky. U drobných jazykových úprav oznámení neposíláme.

Předchozí verze jsou dostupné v archivu.

Máte otázku?

— Pověřenec pro ochranu osobních údajůElif Demirkvkk@graffe.bagno
+90 216 398 47 64
— Podání u Úřadu KVKkvkk.gov.trPokud nejste spokojeni s odpovědí, můžete se obrátit přímo na Úřad.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‚.lg-text section‘)]; const links = […document.querySelectorAll(‚.lg-toc a‘)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‚is-active‘, a.getAttribute(‚href‘) === ‚#‘ + id)); } }); }, { rootMargin: ‚-40% 0px -50% 0px‘ }); secs.forEach(s => io.observe(s));