Products
News
Sign in
No account? Register
Total Excl VAT
0.00 €0.00

Privacy Policy 
 

1. Data Controller 

The data controller is: 

Bavea s.r.o. 
Registered office: Nádražní 804, 768 24 Hulín, Czech Republic 
Company ID (IČO): 21288429 
VAT ID (DIČ): CZ21288429 
E-mail: info@bavea.eu 
Phone: +420 774 033 740 

(hereinafter referred to as the “Controller”) 

 

2. Scope of Personal Data Processed 

The Controller processes the following personal data: 

a) Registration data 

  • first name and last name  
  • company name and address  
  • Company ID / VAT ID  
  • e-mail address  
  • phone number  

b) Order (inquiry) data 

  • ordered goods  
  • quantity  
  • order history  
  • notes related to orders  

c) Communication data 

  • e-mail communication  
  • phone communication  

d) Marketing data 

  • e-mail address for sending commercial communications  
  • information about granted consent  
  • information about e-mail opening and interaction (if tracking tools are used)  

e) Technical and online data 

  • IP address  
  • cookies  
  • information about device and website behavior  

 

3. Purposes of Processing 

Personal data is processed for the following purposes: 

  • creation and management of user accounts  
  • processing of orders (inquiries)  
  • subsequent communication with customers  
  • conclusion and performance of contracts  
  • accounting and compliance with legal obligations  
  • sending commercial communications (newsletter)  
  • analysis of website traffic and user behavior  
  • marketing and campaign evaluation  
  • ensuring security and system protection  

 

4. Legal Basis for Processing 

Personal data is processed on the basis of: 

  • performance of a contract or steps prior to entering into a contract  
  • compliance with legal obligations  
  • legitimate interests of the Controller  
  • consent of the data subject  

Specifically: 

  • registration and orders → performance of a contract  
  • accounting → legal obligation  
  • website analytics → legitimate interest and/or consent  
  • marketing → based solely on consent  

In the case of legitimate interest, this mainly includes ensuring website security, basic analytics, and improving services. 

 

5. Marketing Communication 

5.1 Users may give consent to receive commercial communications (newsletters). 

5.2 This consent is: 

  • voluntary  
  • revocable at any time  

5.3 You can unsubscribe: 

  • via the link in the e-mail  
  • or by contacting the Controller  

5.4 Without consent, commercial communications will not be sent. 

 

6. Cookies and Online Tracking 

We use cookies and similar technologies on our website. 

Types of cookies: 

  • Technical (necessary) – ensure proper website functionality  
  • Analytical – e.g. Google Analytics  
  • Conversion and tracking – measure campaign performance  
  • Marketing – personalize advertising  

6.2 Users can choose which cookies to allow via the cookie banner. 

6.3 More details are provided in a separate document “Cookies Policy”. 

 

7. Data Retention Period 

Personal data is stored: 

  • for the duration of the user account  
  • for the duration of the contractual relationship  
  • for the period required by law (e.g. 10 years for accounting)  
  • marketing data until consent is withdrawn  

Personal data is not retained longer than necessary for the stated purposes. 

 

8. Sharing Personal Data with Third Parties 

Personal data may be shared with: 

  • IT and hosting service providers  
  • website analytics tools (e.g. Google Analytics)  
  • marketing tools (e.g. e-mailing platforms)  
  • accounting and tax advisors  
  • carriers (if applicable)  
  • public authorities  

Some services may be provided outside the EU (e.g. Google), while appropriate safeguards are in place, such as standard contractual clauses approved by the European Commission. 

 

9. Rights of Data Subjects 

Users have the right to: 

  • access their personal data  
  • rectification  
  • erasure  
  • restriction of processing  
  • data portability  
  • object to processing  
  • withdraw consent  

If you have any concerns about how your personal data is processed, please contact us first and we will be happy to assist you. You also have the right to lodge a complaint with a relevant supervisory authority. 

You can exercise your rights by contacting us via the e-mail address listed above. 

 

10. Data Security 

The Controller has implemented appropriate technical and organizational measures to protect personal data, including: 

  • secured access  
  • encrypted communication (HTTPS)  
  • restricted access to personal data  

 

11. Automated Decision-Making 

The Controller does not carry out automated individual decision-making or profiling within the meaning of Article 22 of the GDPR. 

 

12. Final Provisions 

This Privacy Policy is valid from: January 1, 2026 

The Controller reserves the right to amend this Privacy Policy at any time.