Ochrana osobných údajov
I. Základné ustanovenia
-
Prevádzkovateľ osobných údajov podľa čl. 4 bod 7 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov (ďalej len: „GDPR“) je WPA Mont Service s.r.o., so sídlom Levice 6738, 93401 Levice, IČO: 53208595, zapísaná v Obchodnom registri Okresného súdu Nitra, oddiel: Sro, vložka č. 52064/N (ďalej len: „prevádzkovateľ“).
-
Kontaktné údaje prevádzkovateľa sú: Kontaktná adresa: najspanok, Levice 6738, 93401 Levice Email: info@najspanok.sk
Osobnými údajmi sú údaje týkajúce sa identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osoby, ktorú možno identifikovať priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora, iného identifikátora, ako je napríklad meno, priezvisko, identifikačné číslo, lokalizačné údaje, alebo online identifikátor, alebo na základe jednej alebo viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú identitu, fyziologickú identitu, genetickú identitu, psychickú identitu, mentálnu identitu, ekonomickú identitu, kultúrnu identitu alebo sociálnu identitu.
-
Prevádzkovateľ osobných údajov nemenoval zodpovednú osobu na ochranu osobných údajov, nakoľko táto povinnosť nevyplýva z čl. 37 GDPR.
II. Zdroje a kategórie spracovávaných osobných údajov
-
Prevádzkovateľ spracováva osobné údaje, ktoré ste mu poskytli (napríklad pri vytváraní objednávky, registrácii účtu alebo prihlásení sa na odber newslettera) alebo osobné údaje, ktoré prevádzkovateľ získal na základe plnenia Vašej objednávky a používania e-shopu.
-
Prevádzkovateľ spracováva Vaše identifikačné údaje (napr. meno, priezvisko, adresa), kontaktné údaje (napr. e-mailová adresa, telefónne číslo) a údaje nevyhnutné pre plnenie zmluvy (napr. informácie o objednaných produktoch, platobné údaje, doručovacie údaje) a pre plnenie zákonných povinností.
III. Zákonný dôvod a účel spracovania osobných údajov
-
Zákonným dôvodom spracovania osobných údajov je:
- Plnenie zmluvy medzi Vami a prevádzkovateľom podľa čl. 6 odst. 1 písm. b) GDPR. Spracúvanie je nevyhnutné na splnenie zmluvy (kúpnej zmluvy), ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy.
- Oprávnený záujem prevádzkovateľa podľa čl. 6 odst. 1 písm. f) GDPR, najmä na poskytovanie priameho marketingu (zasielanie obchodných ponúk a newsletterov) existujúcim zákazníkom, ak proti takémuto spracovaniu nevznesiete námietku. Oprávnený záujem spočíva aj v zlepšovaní našich služieb a prevádzkovaní e-shopu.
- Plnenie zákonnej povinnosti prevádzkovateľa podľa čl. 6 odst. 1 písm. c) GDPR (napr. vedenie účtovníctva, vybavovanie reklamácií, plnenie daňových povinností).
- Súhlas dotknutej osoby podľa čl. 6 odst. 1 písm. a) GDPR, v prípade, že ste nám poskytli súhlas na konkrétny účel, ktorý nie je pokrytý iným právnym základom (napr. zasielanie marketingových oznámení novým odberateľom newslettera, ktorí ešte nie sú našimi zákazníkmi).
-
Účelom spracovania osobných údajov je:
- Vybavenie Vašej objednávky a výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a prevádzkovateľom. Pre úspešné vybavenie objednávky (meno a adresa, kontakt) sú vyžadované osobné údaje, ktorých poskytnutie je nutnou požiadavkou na uzatvorenie a plnenie zmluvy. Bez poskytnutia osobných údajov nie je možné zmluvu uzatvoriť alebo ju zo strany prevádzkovateľa plniť.
- Zasielanie obchodných ponúk a newsletterov (priamy marketing) a vykonávanie ďalších marketingových aktivít.
- Vybavovanie reklamácií a sťažností.
- Plnenie zákonných povinností vyplývajúcich z príslušných právnych predpisov (napr. účtovné a daňové povinnosti).
- Zlepšovanie našich služieb a personalizácia ponuky na základe analýzy správania sa na webe.
-
Zo strany prevádzkovateľa nedochádza k automatizovanému individuálnemu rozhodovaniu v zmysle čl. 22 GDPR.
IV. Doba uchovávania údajov
-
Prevádzkovateľ uchováva osobné údaje:
- Po dobu nevyhnutnú k výkonu práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a prevádzkovateľom a uplatňovaní nárokov z týchto zmluvných vzťahov (spravidla po dobu 10 rokov od ukončenia zmluvného vzťahu z dôvodu premlčacích lehôt a archivačných povinností).
- Po dobu, kým je odvolaný súhlas so spracovaním osobných údajov pre účely marketingu, najdlhšie však 5 rokov od udelenia súhlasu alebo od poslednej interakcie, ak sú osobné údaje spracovávané na základe súhlasu.
- Po dobu určenú príslušnými právnymi predpismi (napr. zákonom o účtovníctve).
-
Po uplynutí doby uchovávania osobných údajov prevádzkovateľ osobné údaje vymaže alebo anonymizuje.
V. Príjemcovia osobných údajov (subdodávatelia prevádzkovateľa)
-
Príjemcami osobných údajov sú osoby:
- podieľajúce sa na dodaní tovaru na základe zmluvy (napr. kuriérske spoločnosti, dopravcovia).
- zabezpečujúce služby prevádzkovania e-shopu a iné služby v súvislosti s prevádzkovaním e-shopu (napr. poskytovatelia IT služieb, platobné brány).
- zabezpečujúce marketingové a analytické služby.
- poskytujúce účtovné a právne služby.
- orgány verejnej moci v prípade plnenia zákonných povinností.
-
Prevádzkovateľ nemá v úmysle poskytnúť osobné údaje do tretej krajiny (do krajiny mimo EÚ) alebo medzinárodnej organizácii, okrem prípadov, kedy sú zabezpečené primerané záruky ochrany osobných údajov v súlade s čl. 46 GDPR (napr. štandardné zmluvné doložky, záväzné podnikové pravidlá).
-
Príklady služieb, zabezpečujúcich marketingové a podporné služby, ktoré môžu mať prístup k osobným údajom (sprostredkovatelia):
- Google Analytics: Nástroj pre webovú analýzu, ktorý zaznamenáva informácie o používaní webu (napr. anonymizované IP adresy, informácie o prehliadači a zariadení, interakcie na stránke) prostredníctvom cookies za účelom analýzy návštevnosti a zlepšovania služieb.
- Google Ads: Reklamná platforma, ktorá môže zaznamenávať informácie o interakciách s reklamami (napr. prostredníctvom cookies) za účelom optimalizácie reklám a merania konverzií.
- Heureka: Porovnávač cien a služba pre overené recenzie zákazníkov ("Overené zákazníkmi"), ktorá môže zaznamenávať informácie o nákupe a e-mailovú adresu pre účely zasielania dotazníka spokojnosti.
VI. Vaše práva
-
Za podmienok stanovených v GDPR máte:
- Právo na prístup k svojim osobným údajom podľa čl. 15 GDPR – máte právo získať potvrdenie o tom, či sa spracúvajú vaše osobné údaje, a ak áno, získať prístup k nim a informácie o účeloch spracovania, kategóriách osobných údajov, príjemcoch, dobe uchovávania a vašich právach.
- Právo na opravu osobných údajov podľa čl. 16 GDPR – máte právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa vás týkajú, alebo doplnil neúplné osobné údaje.
- Právo na výmaz („právo na zabudnutie“) podľa čl. 17 GDPR – máte právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa vás týkajú, ak je splnený niektorý z dôvodov uvedených v GDPR (napr. osobné údaje už nie sú potrebné na účely, na ktoré sa získavali).
- Právo na obmedzenie spracovania podľa čl. 18 GDPR – máte právo na to, aby prevádzkovateľ obmedzil spracovanie osobných údajov, ak je splnený niektorý z dôvodov uvedených v GDPR (napr. spochybníte presnosť osobných údajov, a to na dobu, počas ktorej prevádzkovateľ overí ich presnosť).
- Právo vzniesť námietku proti spracovaniu podľa čl. 21 GDPR – máte právo kedykoľvek vzniesť námietku proti spracovaniu osobných údajov, ktoré sa vás týkajú, ak sú spracúvané na základe oprávneného záujmu, vrátane namietania proti profilovaniu. V prípade spracovania na účely priameho marketingu budú osobné údaje okamžite prestané spracúvať na tieto účely.
- Právo na prenositeľnosť údajov podľa čl. 20 GDPR – máte právo získať osobné údaje, ktoré sa vás týkajú a ktoré ste poskytli prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo preniesť tieto údaje inému prevádzkovateľovi, ak je spracovanie založené na súhlase alebo zmluve a vykonáva sa automatizovanými prostriedkami.
- Právo odvolať súhlas so spracovaním písomne alebo elektronicky na adresu alebo e-mail prevádzkovateľa uvedený v čl. I.2 týchto podmienok. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.
-
Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, v prípade, že sa domnievate, že bolo porušené Vaše právo na ochranu osobných údajov. Viac informácií nájdete na webovej stránke www.dataprotection.gov.sk.
VII. Podmienky zabezpečenia osobných údajov
-
Prevádzkovateľ vyhlasuje, že prijal všetky vhodné technické a organizačné opatrenia na zabezpečenie osobných údajov, aby zamedzil neoprávnenému alebo nezákonnému spracúvaniu, náhodnej strate, zničeniu alebo poškodeniu osobných údajov.
-
Prevádzkovateľ prijal technické opatrenia na zabezpečenie dátových úložísk a úložísk osobných údajov v listinnej podobe, zabezpečeného/šifrovaného prístupu na web, šifrovanie hesiel zákazníkov v databáze, pravidelných aktualizácií systému, pravidelné zálohy systému a iné bezpečnostné opatrenia.
-
Prevádzkovateľ vyhlasuje, že k osobným údajom majú prístup len ním poverené osoby, ktoré sú viazané povinnosťou mlčanlivosti a sú poučené o zásadách ochrany osobných údajov.
VIII. Záverečné ustanovenia
-
Odosielaním objednávky z internetového objednávkového formulára a/alebo registráciou na webovej stránke prevádzkovateľa potvrdzujete, že ste oboznámení s podmienkami ochrany osobných údajov a že ich v celom rozsahu prijímate.
-
S týmito podmienkami súhlasíte zaškrtnutím súhlasu prostredníctvom internetového formulára. Zaškrtnutím súhlasu potvrdzujete, že ste oboznámení s podmienkami ochrany osobných údajov a že ich v celom rozsahu prijímate.
-
Prevádzkovateľ je oprávnený tieto podmienky zmeniť. Novú verziu podmienok ochrany osobných údajov zverejní na svojich internetových stránkach a zároveň Vám zašle novú verziu týchto podmienok na Vašu e-mailovú adresu, ktorú ste prevádzkovateľovi poskytli, ak je to vyžadované zákonom.
Tieto podmienky nadobúdajú účinnosť dňom 1.5.2025.