Zásady ochrany osobních údajů
PŘEDANÝCH PROSTŘEDNICTVÍM WEBOVÝCH STRÁNEK
1) Úvodní ustanovení
a) Tyto zásady ochrany osobních údajů stanoví, jak společnost Magistra a.s. se sídlem Karlovo náměstí 319/3, Praha 2, PSČ 120 00, IČ 248 01 011 používá a chrání veškeré informace, které jsou společnosti Magistra (dále „Magistra“) předávány používáním této webové stránky. Magistra se zavazuje zajistit bezpečí Vašich osobních údajů.
b) Pokud bychom Vás požádali o poskytnutí určité informace, podle které můžete být při používání těchto webových stránek identifikováni, ujišťujeme Vás, že tato informace bude použita pouze v souladu s těmito zásadami ochrany osobních dat. Magistra je oprávněna tyto zásady změnit jejich aktualizací
a) Správcem údajů je společnost Magistra a.s. se sídlem Karlovo náměstí 319/3, Praha 2, PSČ 120 00, IČ 248 01 011, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze, sp.zn. B 16894 a dále v případě věrnostního programu „Magistra program více výhod“ provozovatel lékárny zařazené do sítě Magistra lékárny, kterou si vyberete jakožto „domovskou lékárnu“ v souladu s Všeobecnými podmínkami věrnostního programu „Magistra program více výhod“.
c) Všechny Vaše osobní údaje, které od Vás obdržíme, budou shromážděny, uloženy a použity v souladu s platnými právními předpisy, zejména se zákonem č.110/2019 Sb., o ochraně osobních údajů, se zákonem č. 480/2004 Sb. o některých službách informační společnosti, se zákonem č. 127/2005, o elektronických komunikacích, a dále dle příslušných ustanovení zákona č. 89/2012 Sb., občanský zákoník, jakož i příslušných norem Evropské unie, zejména v souladu s Nařízením Evropského parlamentu a rady (EU) 2016/679 ze dne 27. dubna 2016 („Nařízení GDPR“).
d) Osobní údaje jsou informace, které Vás mohou identifikovat jako žijícího jedince, ať už samy o sobě, nebo současně s dalšími informacemi, které máme, nebo pravděpodobně máme.
e) Subjektem údajů (dále také „Vy“) se pro účely těchto zásad rozumí každá fyzická osoba, k níž se osobní údaje vztahují, a která je přímo či nepřímo identifikovatelná, zejména návštěvník Webových stránek, zákazník e‑shopu, osoba, která prostřednictvím Webových stránek provede rezervaci, a/nebo účastník věrnostního programu (vždy v rozsahu, v jakém jsou její údaje v souvislosti s využíváním Webových stránek, e‑shopu nebo věrnostního programu zpracovávány).
2) Správce osobních údajů a případy společné správy
a) Správcem údajů je společnost MAGISTRA a.s. se sídlem Karlovo náměstí 319/3, Praha 2, PSČ 120 00, IČ 248 01 011, zapsaná v obchodním rejstříku vedeném u Městského soudu v Praze, sp. zn. B 16894 (dále jen „Magistra“) a dále v případě věrnostního programu „Magistra program více výhod“ provozovatel lékárny zařazené do sítě Magistra lékárny, kterou si vyberete jakožto „domovskou lékárnu“ v souladu s Všeobecnými podmínkami věrnostního programu „Magistra program více výhod“.
b) Na webových stránkách používáme cookies a obdobné technologie (online identifikátory). U vybraných analytických a marketingových cookies může docházet k následnému zpracování online identifikátorů a případně dalších údajů také ve spolupráci s partnery, a to i v režimu společných správců ve smyslu čl. 26 Nařízení GDPR. Podrobnosti (včetně seznamu partnerů, účelů, případných přenosů do třetích zemí a možností volby/odvolání souhlasu) jsou uvedeny v Zásadách používání cookies.
c) V případě společné správy platí, že Magistra a příslušný partner společně určují účely a prostředky zpracování souvisejícího s uvedenými marketingovými cookies a obdobnými technologiemi (zejména měření, vyhodnocování a optimalizace reklamních kampaní a zobrazování relevantnější reklamy). Podstatné prvky ujednání společných správců (je-li společná správa u konkrétní služby relevantní) jsou dostupné způsobem uvedeným v Zásadách používání cookies, případně u daného partnera. Kontaktním místem pro uplatnění práv a dotazů souvisejících s používáním cookies a obdobných technologií na webových stránkách je MAGISTRA a.s., není-li u konkrétního partnera uvedeno jinak.
3) Co shromažďujeme
Můžeme o Vás shromažďovat a zpracovávat následující údaje:
- Informace, které nám poskytnete prostřednictvím přístupu a vyplněním formuláře na stránkách www.magistra.cz (dále jen „Webové stránky”)
- Pokud nás kontaktujete, můžeme uchovávat záznam o této korespondenci.
- Podrobné informace o Vašich návštěvách Webových stránek a o zdrojích, ke kterým jste se připojili.
Vaše osobní údaje
Informace, o které Vás v průběhu návštěvy Webových stránek můžeme po žádát, mohou zahrnovat:
- Jméno/Příjmení
- Adresa trvalého bydliště, město, PSČ/ korespondenční adresa
- Emailová adresa
- Telefonní číslo
- Další informace týkající se Vaší identifikace
- Historii Vašich objednávek
- Informace poskytnuté v jakémkoli poli „volný text“ na Webových stránkách (tj. prázdná místa, kam můžete libovolně vkládat komentáře)
a) Upozorňujeme, že v kontextu lékárenského e‑shopu mohou některé údaje (např. informace o objednaných produktech nebo údaje uvedené ve volném textu) nepřímo vypovídat o Vašem zdravotním stavu; v takovém případě může jít o zvláštní kategorii osobních údajů ve smyslu čl. 9 Nařízení GDPR.
Informace o Vašich návštěvách Webových stránek, resp. o zdrojích, ze kterých jste se k nám připojili, pro statistiku přístupů:
Cookies a obdobné technologie, tyto mohou zahrnovat identifikátory zařízení, aj. -
b) podrobnosti jsou uvedeny v Zásadách používání cookies.
c) Pokud nesouhlasíte s tím, aby Vaše osobní údaje byly používány v souladu s těmito Zásadami ochrany osobních údajů a Zásadami používání cookies, prosíme, nepředávejte nám své osobní údaje prostřednictvím Webových stránek.
4) Za jakým účelem Vaše osobní údaje zpracováváme a na základě jakých právních titulů
Vaše identifikační a kontaktní údaje zpracováváme pouze v rozsahu nezbytném a pro konkrétní, výslovně vyjádřené a legitimní účely. V závislosti na tom, jaké služby využíváte (návštěva Webových stránek, eshop, rezervace, věrnostní program), zpracováváme Vaše osobní údaje zejména pro tyto účely:
Uzavření a plnění smlouvy (objednávka v e-shopu, vyřízení nákupu, doručení, platby, zákaznická podpora). Zpracováváme identifikační a kontaktní údaje, údaje o objednávce, platbě a doručení. Právním titulem zpracování je plnění smlouvy nebo provedení opatření přijatých před uzavřením smlouvy dle čl. 6 odst. 1 písm. b) Nařízení GDPR.
Rezervace zboží a související komunikace. Zpracováváme údaje potřebné k přijetí a vyřízení rezervace a ke komunikaci o jejím stavu. Právním titulem zpracování je plnění smlouvy nebo provedení opatření přijatých před uzavřením smlouvy dle čl. 6 odst. 1 písm. b), případně oprávněný zájem dle čl. 6 odst. 1 písm. f) GDPR (zajištění funkčnosti procesu rezervace a komunikace).
Poskytování výhod v rámci věrnostního programu „Magistra Program více výhod“ (vedení účtu, poskytování výhod, vyhodnocování nákupní historie a personalizace výhod). Zpracováváme údaje nezbytné pro účast ve věrnostním programu a poskytování souvisejících výhod, mohou zahrnovat i údaje o nákupech a preferencích. Právním titulem zpracování je Váš souhlas dle čl. 6 odst. 1 písm. a) Nařízení GDPR, a pokud jsou v rámci programu zpracovávány zvláštní kategorie osobních údajů (např. údaje vypovídající o zdravotním stavu), pak zároveň výslovný souhlas dle čl. 9 odst. 2 písm. a) Nařízení GDPR (v rozsahu, v jakém k takovému zpracování dochází);
Zpracování zvláštních kategorií osobních údajů (údaje o zdravotním stavu). Pokud v souvislosti s poskytováním našich služeb nebo účastí ve věrnostním programu zpracováváme osobní údaje, které vypovídají o Vašem zdravotním stavu (zvláštní kategorie osobních údajů), činíme tak pouze v rozsahu nezbytném a na základě Vašeho výslovného souhlasu dle čl. 9 odst. 2 písm. a) Nařízení GDPR (typicky spolu se souhlasem dle čl. 6 odst. 1 písm. a) Nařízení GDPR), pokud se neuplatní jiný právní základ stanovený právními předpisy.
Přímý marketing (zasílání obchodních sdělení a nabídek). Zpracováváme zejména Vaše kontaktní údaje (email/telefonní číslo) a informace o nákupech pro zasílání marketingových sdělení o produktech a službách tak, jak je popsáno v sekci Přímý marketing. Právním titulem zpracování je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) Nařízení GDPR ve spojení s § 7 odst. 3 zákona č. 480/2004 Sb. (jsou‑li splněny podmínky tohoto ustanovení), případně Váš souhlas dle čl. 6 odst. 1 písm. a) Nařízení GDPR.
Provoz, zabezpečení a zlepšování Webových stránek a našich služeb a produktů (včetně analytiky a marketingu). Zpracováváme technické údaje a údaje o používání Webových stránek (včetně online identifikátorů/cookies, celkově zákaznického chování a historie). Právním titulem zpracování je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) Nařízení GDPR u nezbytných cookies; u analytických a marketingových cookies je právním titulem Váš souhlas dle čl. 6 odst. 1 písm. a) Nařízení GDPR udělený prostřednictvím nastavení cookies na Webových stránkách (podrobnosti jsou uvedeny v Zásadách používání cookies). V případě, že pro měření konverzí nebo vytváření publik využijeme i pokročilé metody založené na předávání hashovaných identifikátorů (např. e‑mail/telefon) reklamním platformám, bude takové zpracování probíhat pouze na základě Vašeho souhlasu a v rozsahu uvedeném v nastavení cookies.
Ochrana právních nároků a bezpečnost. Zpracováváme osobní údaje pro prokazování, uplatňování nebo obhajobu právních nároků a pro zajištění bezpečnosti a prevence podvodů. Právním titulem zpracování je náš oprávněný zájem dle čl. 6 odst. 1 písm. f) Nařízení GDPR.
Plnění našich právních povinností. Zpracováváme osobní údaje v rozsahu nezbytném pro splnění povinností dle právních předpisů (zejména účetních, daňových a souvisejících). Právním titulem zpracování je splnění právní povinnosti dle čl. 6 odst. 1 písm. c) Nařízení GDPR.
Komunikace a vyřizování žádostí. Zpracováváme identifikační a Vaše kontaktní údaje nezbytné k vyřízení Vašich dotazů a žádostí. Právním titulem zpracování je splnění právní povinnosti dle čl. 6 odst. 1 písm. c) Nařízení GDPR a/nebo náš oprávněný zájem dle čl. 6 odst. 1 písm. f) Nařízení GDPR.
5) Doba zpracování osobních údajů
Osobní údaje jsou uchovávány po dobu nezbytnou k realizaci výše uvedených účelů anebo po dobu nezbytnou k zajištění našeho souladu se splněním příslušné právní povinnosti či zajištění ochrany našich práv. Konkrétní doba uchování se liší podle účelu zpracování a řídí se zejména (i) dobou trvání smluvního vztahu nebo vyřízení rezervace, (ii) dobou běhu příslušných lhůt pro uplatnění práv z vadného plnění či jiných nároků, a (iii) dobami stanovenými právními předpisy. Pokud je zpracování založeno na Vašem souhlasu, uchováváme osobní údaje pro daný účel nejdéle do odvolání souhlasu (není-li jejich další uchování nezbytné z jiného právního důvodu); údaje zpracovávané pro přímý marketing uchováváme do doby, než vznesete námitku proti takovému zpracování nebo se odhlásíte z odběru obchodních sdělení, případně do odvolání souhlasu, je-li marketing založen na souhlasu. Údaje získané prostřednictvím cookies a obdobných technologií (online identifikátorů) uchováváme po dobu životnosti jednotlivých cookies/technologií (příp. nejdéle do odvolání souhlasu, je-li zpracováváno na základě souhlasu); podrobnosti jsou uvedeny v Zásadách používání cookies.
6) Kde ukládáme Vaše osobní údaje
a) Vaše osobní údaje jsou uchovávány na zabezpečených serverech v našich IT systémech. Osobní údaje jsou shromažďovány, zpracovávány a uchovávány výhradně primárně na území České republiky.
b) Správce může při zpracování využít rovněž externích poskytovatelů IT infrastruktury, hostingu nebo cloudových služeb, v takovém případě může docházet ke zpracování osobních údajů také mimo území České republiky, a to v souladu s Nařízením GDPR. a nedochází ani nebude docházet k jejich předávání do jiných států.
c) V případě, že udělíte souhlas s používáním analytických nebo marketingových cookies a obdobných technologií (online identifikátorů), mohou být některé údaje (zejména online identifikátory a údaje o používání Webových stránek) zpracovávány také poskytovateli těchto technologií a reklamními partnery uvedenými v Zásadách používání cookies; v takovém případě může docházet i k předávání do zahraničí v souladu s Nařízením GDPR a s podmínkami uvedenými v Zásadách používání cookies.
7) Přímý Marketing
a) Vaše osobní údaje mohou být použity pro účely přímého marketingu v souladu s recitálem č. 47 Nařízení GDPR a zákonem 480/2004 Sb., o některých službách informační společnosti v platném znění, a to buď na základě našeho oprávněného zájmu nebo na základě souhlasu, který jste nám udělili.
b) Údaje vypovídající o Vašem zdravotním stavu nepoužíváme pro účely přímého marketingu, pokud k tomu nemáme Váš výslovný souhlas.
c) Z odběru zasílání obchodních sdělení elektronickou cestou se můžete kdykoli odhlásit - příslušný odhlašovací link se nachází v zápatí každého obchodního sdělení.
d) Zasílání takových obchodních sdělení můžete také předem odmítnout (např. při registraci k věrnostnímu programu).[KS1]
8) Bezpečnost
Zavazujeme se zajistit bezpečnost Vašich dat. Abychom zabránili neoprávněnému přístupu k nim nebo jejich neoprávněnému zveřejnění, zavedli jsme vhodné fyzické, elektronické a manažerské postupy pro ochranu a zabezpečení informací, které na Webových stránkách shromažďujeme. Údaje, které nám poskytnete, budou spravovány systematicky a pomocí automatických prostředků. Veškeré informace, které nám poskytnete, jsou uloženy na našich zabezpečených serverech.
9) Poskytování Vašich dat
a) Při platbě kartou jsou Vaše osobní údaje sdíleny s vydavatelem platební karty (v rozsahu jméno, e-mailová adresa, telefonní číslo, fakturační a doručovací adresa) za účelem aplikace možné výjimky TRA (Transaction Risk Analysis), která umožní jednodušší nákupní proces. Dále jsou Vaše osobní údaje předány ke zpracování poskytovateli platebních služeb z důvodu zúčtování plateb a splnění zákonných požadavků, jako je například identifikace platební transakce v souladu se směrnicí EU o platebních službách PSD2, zákonem o platebním styku a zákonem proti legalizaci výnosů z trestné činnosti (tzv. AML zákon) .
b) Vaše osobní údaje můžeme poskytnout jiným společnostem, které angažujeme proto, aby nám pomohly s našimi aktivitami, např. společnostem zajišťujícím přepravu a doručení Vámi zakoupených produktů, společnostem pro výzkum trhu, poskytovatelé IT hostingu a údržby, společnostem, které pro nás vykonávají činnost jako zpracovatel osobních údajů, se kterými máme uzavřenu odpovídající smlouvu. Vaše osobní údaje můžeme též předat stranám, pro které od Vás dostaneme souhlas k předání těchto Vašich údajů.
c) V souvislosti s používáním cookies a obdobných technologií (online identifikátorů) mohou být příjemci údajů a případně i společní správci uvedeni v Zásadách používání cookies.
d) Můžeme také předat Vaše osobní údaje třetím stranám, jestliže máme povinnost poskytnout nebo sdílet Vaše osobní údaje za účelem splnění zákonné povinnosti.
10) Zpracování osobních údajů v souvislosti s uživatelskými recenzemi (DSA)
Na Webových stránkách umožňujeme uživatelům zveřejňovat recenze a hodnocení. V souvislosti s plněním povinností poskytovatele hostingových služeb podle nařízení Evropského parlamentu a Rady (EU) 2022/2065 (nařízení o digitálních službách, „DSA“) můžeme zpracovávat osobní údaje osob, které recenzi vloží, a osob, které nám oznámí možný nezákonný obsah (v rozsahu, v jakém je v recenzi či oznámení uvedou), případně dalších dotčených osob. Účelem je moderace a vyřízení oznámení, přijetí nezbytných opatření a související komunikace, včetně plnění povinností vůči příslušným orgánům veřejné moci; právním titulem je splnění právní povinnosti dle čl. 6 odst. 1 písm. c) Nařízení GDPR. Údaje uchováváme po dobu nezbytnou k plnění těchto povinností a k ochraně našich práv a mohou být zpřístupněny příslušným orgánům veřejné moci, pokud to vyžaduje právní předpis.
11) Odkazy na jiné webové stránky
Naše Webové stránky mohou obsahovat odkazy na jiné zajímavé webové stránky. Pokud však takový odkaz použijete a naše Webové stránky opustíte, měli byste si uvědomit, že nad těmito jinými webovými stránkami nemáme žádnou kontrolu. Nemůžeme proto zodpovídat za ochranu a soukromí jakýchkoli informací, které poskytnete při navštívení takových stránek, a na takové stránky se nevztahují tyto zásady ochrany osobních dat.
12) Cookies a obdobné technologie (online identifikátory)
Cookies a obdobné technologie (např. pixelové značky či obdobné online identifikátory) používáme pro zajištění funkčnosti Webových stránek a v případě Vašeho souhlasu také pro analytické a marketingové účely. Nezbytné cookies a obdobné technické identifikátory zpracováváme na základě našeho oprávněného zájmu (čl. 6 odst. 1 písm. f) Nařízení GDPR). Ostatní cookies a obdobné technologie používáme pouze na základě Vašeho souhlasu uděleného prostřednictvím nastavení cookies (čl. 6 odst. 1 písm. a) Nařízení GDPR), který můžete kdykoli odvolat. Podrobnosti o jednotlivých cookies/technologiích, příjemcích (a případně společných správcích), době uchování a možnostech nastavení jsou uvedeny v Zásadách používání cookies.
13) Automatizované rozhodování a profilování
Nečiníme vůči Vám rozhodnutí, která by byla založena výhradně na automatizovaném zpracování (včetně profilování) a měla pro Vás právní účinky nebo se Vás obdobně významně dotýkala ve smyslu čl. 22 Nařízení GDPR. Pokud by k takovému zpracování výjimečně docházelo, máte právo požadovat lidský zásah, vyjádřit svůj názor a napadnout rozhodnutí.
14) Práva subjektů údajů
Níže Vás informujeme o právech, které Vám dle příslušných právních předpisů náleží v souvislosti se zpracováním Vašich osobních údajů, a to konkrétně o:
a) Právu přístupu ke svým osobním údajům, právo požadovat výpis.
Můžete požadovat potvrzení, zda zpracováváme Vaše osobní údaje a pokud ano, získat jejich kopii a informace o zpracování. Výpis provedeme ve formátu podle našich možností.
b) Právu na opravu osobních údajů.
Pokud zjistíte, že o vás vedeme nepřesné, zastaralé nebo neúplné údaje, požádejte o jejich opravu nebo doplnění.
c) Právu na výmaz (tzv. "právem být zapomenut").
Výmaz musíme provést v případech, kdy bychom měli uložené osobní údaje po stanovené době uložení nebo neměli platný právní titul. Výmaz nesmíme provést v případech, kdy je zpracování prováděno z titulu plnění smlouvy, právní povinnosti, nebo z důvodu výkonu či obhajoby právních nároků.
d) Právu na omezení zpracování svých osobních údajů.
e) Právu vznést kdykoliv námitku proti zpracování svých osobních údajů z důvodů týkajících se konkrétní situace zákazníka.
Podat námitku lze v případech, kdy je zpracování prováděno z titulu oprávněného zájmu. V takovém případě Vaše údaje nebudeme dále zpracovávat, ledaže prokážeme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy, právy a svobodami, nebo že zpracování je nezbytné pro určení, výkon nebo obhajobu právních nároků. Pokud zpracováváme osobní údaje pro přímý marketing, máte právo kdykoli vznést námitku (čl. 21 odst. 2 Nařízení GDPR) a v takovém případě Vaše osobní údaje pro přímý marketing již nebudeme zpracovávat (čl. 21 odst. 3 Nařízení GDPR).
f) Právu na přenositelnost údajů.
Výpis v přenositelném formátu můžete požadovat pouze v případech zpracování založených na právních titulech - plnění smlouvy a souhlasu. Musí se jednat o údaje, které zpracováváme automatizovaně a Vy můžete požadovat abychom Vám je poskytli ve strukturovaném, běžně používaném a strojově čitelném formátu, případně aby byly předány jinému správci, je-li to technicky proveditelné.
g) Právu svůj souhlas kdykoliv odvolat.
To je možné v případech, kdy je zpracování prováděno na základě souhlasu. Pokud jste ke zpracování poskytli souhlas a odvoláte ho, bude zpracování ukončeno. Souhlas můžete odvolat na info@magistra.cz nebo písmeně na adrese Magistra, a. s., Karlovo nám. 3, 120 00 Praha 2 (příp. jiným způsobem, je-li uveden u konkrétního zpracování osobních údajů, např. v případě cookies). Odvoláním Vašeho souhlasu není dotčena zákonnost zpracování založená na souhlasu uděleném před jeho odvoláním.
h) Právu podat stížnost proti zpracování osobních údajů u dozorového úřadu, zejména u Úřadu pro ochranu osobních údajů, Pplk. Sochora 27, PSČ 170 00, Praha 7, www.uoou.cz
Svá práva můžete uplatnit zejména na e-mailové adrese info@magistra.cz nebo písemně na adrese MAGISTRA a.s., Karlovo náměstí 319/3, 120 00 Praha 2. Na žádosti reagujeme bez zbytečného odkladu, nejpozději do 1 měsíce. Ve složitých případech můžeme tuto lhůtu prodloužit o další 2 měsíce (čl. Nařízení 12 GDPR).
15) Heureka.cz | Zboží.cz
„Vaši spokojenost s nákupem zjišťujeme prostřednictvím e-mailových dotazníků v rámci programu Heuréka Ověřeno zákazníky a Seznam Zboží.cz , do nichž je společnost Magistra zapojena. Ty Vám zasíláme pokaždé, když u nás nakoupíte, pokud ve smyslu § 7 odst. 3 zákona č. 480/2004 Sb., o některých službách informační společnosti jejich zasílání neodmítnete. Zpracování osobních údajů pro účely zaslání dotazníků v rámci programu Ověřeno zákazníky a Zboží.cz provádíme na základě našeho oprávněného zájmu, který spočívá ve zjišťování vaší spokojenosti s nákupem u nás. Pro zasílání dotazníků, vyhodnocování vaší zpětné vazby a analýz našeho tržního postavení využíváme zpracovatele, kterým je provozovatel portálu Heureka.cz (Ověřeno zákazníky) a Seznam.cz (Zboží.cz); tomu pro tyto účely můžeme předávat informace o zakoupeném zboží a Vaši e-mailovou adresu. Vaše osobní údaje nejsou při zasílání e-mailových dotazníků předány žádné třetí straně pro její vlastní účely. Proti zasílání e-mailových dotazníků v rámci programu Ověřeno zákazníky a Zboží.cz můžete kdykoli vyjádřit námitku odmítnutím dalších dotazníků pomocí odkazu v e-mailu s dotazníkem. V případě Vaší námitky vám dotazník nebudeme dále zasílat.“
Poslední aktualizace těchto zásad proběhla dne 5. 6 .2026.
Magistra a.s.






