GDPR- III 2. Vedenie účtovnej agendy

Ekonomická agenda a spracovanie účtovných dokladov
(odberateľ – podnikateľský subjekt)

Účel spracúvania osobných údajov:
Spracúvanie osobných údajov zákazníka pre účely:
a) Vystavenie a spracovanie faktúr za zakúpený tovar alebo služby.
b) Spracovanie ostatných daňových dokladov a bankových výpisov (napr. objednávky, doklady o prijatí platby, dobropisy, zálohové faktúry, potvrdenia o doručení).
c) Prijatie, spracovanie a evidencia platieb za objednaný tovar/služby. Použité platobné metódy: bankový prevod, platba kartou prostredníctvom platobnej brány GoPay, dobierka v hotovosti alebo kartou, platba cez QR kód, platba darčekovou poukážkou.
d) Elektronické doručovanie faktúr na e-mail zákazníka.
e) Evidencia objednávok a ich vybavenie.
f) Daňová a účtovná evidencia v súlade s príslušnými zákonmi.

Dotknuté osoby alebo kategória dotknutých osôb:
• Zákazník – podnikateľský subjekt, ktorý uskutočnil objednávku a je povinný uhradiť dodaný tovar/službu, ktorý realizuje platbu za objednaný tovar/službu.
• Štatutárny orgán, zástupca alebo iná osoba oprávnená konať v mene podnikateľského subjektu.

Kategória osobných údajov:
Bežné osobné údaje.

Zoznam alebo rozsah osobných údajov:
Pri fakturácii, platbách a evidencii objednávok sa spravidla spracúvajú základné osobné údaje.
V prípade podnikateľských subjektov (fyzických osôb – podnikateľov a právnických osôb, resp. iných podnikateľských subjektoch) sa vždy uvádza aj obchodné meno, IČO, DIČ, IČ DPH (ak sú pridelené), sídlo (právnické osoby) alebo miesto podnikania (fyzické osoby – podnikatelia), adresa prevádzky, meno a priezvisko štatutárneho orgánu alebo inej oprávnenej osoby, číslo bankového účtu (ak je platba realizovaná bankovým prevodom) a kontaktné údaje (e-mail, telefónne číslo).

Tieto údaje sú spracúvané v rámci nasledovných činností:
a) Vystavenie a spracovanie faktúr za tovar/služby – spracúvajú sa obchodné meno, meno a priezvisko konateľa alebo zodpovednej osoby, IČO, DIČ, IČ DPH (ak sú pridelené), fakturačná adresa (sídlo, miesto podnikania alebo prevádzka), číslo bankového účtu (ak je platba realizovaná bankovým prevodom), kontaktné údaje (e-mail, telefónne číslo) a číslo faktúry s informáciami o fakturovanom tovare/službe.
b) Spracovanie ostatných daňových dokladov a bankových výpisov – zahŕňa základné identifikačné údaje podnikateľského subjektu (obchodné meno, IČO, DIČ, IČ DPH), číslo bankového účtu, kontaktné údaje a údaje o platbe (suma, dátum, čas, variabilný symbol transakcie).
c) Spracovanie a evidencia platieb za objednaný tovar/služby – doplnené o obchodné meno, IČO, DIČ, IČ DPH (ak sú pridelené), spôsob platby.
d) Elektronické doručovanie faktúr – e-mailová adresa (na účely doručenia faktúry), číslo faktúry, suma, splatnosť, variabilný symbol, obchodné meno a fakturačné údaje podnikateľského subjektu.
e) Evidencia objednávok a ich vybavenie – spracúvajú sa obchodné meno, IČO, DIČ, IČ DPH, fakturačná a dodacia adresa, kontaktné údaje (e-mail, telefónne číslo), obsah objednávky (typ a množstvo objednaného tovaru/služieb) a informácie o spôsobe doručenia.
f) Daňová a účtovná evidencia – obsahuje všetky vyššie uvedené údaje, ktoré sú potrebné na splnenie zákonných povinností podnikateľského subjektu.

Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby (objednávka, platba, doručenie, fakturácia).
Čl. 6 ods. 1 písm. c) GDPR – podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).

Zákonná povinnosť spracúvania osobných údajov:
• Zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov.
• Zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
• Zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov.
• Zákon č. 595/2003 Z. z. o dani z príjmov.

Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 GDPR (na základe zmluvy o spracúvaní osobných údajov):
• BiznisWeb s. r. o., IČO: 36 332 275, Soblahovská 1116/61, 911 01 Trenčín – poskytovateľ technickej platformy (webhosting a e-shop)
• Websupport s. r. o., IČO: 36 421 928, Karadžičova 7608/12, 821 08 Bratislava – poskytovateľ domény a e-mailových služieb
• SuperFaktura, s.r.o., IČO: 46 655 034, Fraňa Kráľa 986/35, 811 05 Bratislava – poskytovateľ ekonomického softvéru (fakturačný systém)
• GoPay s. r. o., IČO: 26 046 768, Planá 67, 370 01 České Budějovice, Česká republika – poskytovateľ platobnej brány
• Rac Development s. r. o., IČO: 56 692 293, Karpatské námestie 7770/10A, 831 06 Bratislava – poskytovateľ systému Goodeshop (technické prepojenie e-shop → fakturácia → doprava)
• SDS - Smart Delivery Service SK, s.r.o., IČO: 45487880, Dunajská 46, 811 08 Bratislava – kuriérska služba zabezpečujúca doručovanie tovaru
• Packeta Slovakia s. r. o., IČO: 48 136 999, Karadžičova 12, 821 08 Bratislava – mestská časť Ružinov – kuriérska a logistická spoločnosť, ktorá zabezpečuje výdajné miesta a doručovanie v rámci elektronického obchodu.
• OPTISMART s. r. o., Staré Grunty 26/B, 841 04 Bratislava - mestská časť Karlova Ves, IČO: 48 107 751 – poskytovateľ účtovných služieb.

Samostatní prevádzkovatelia / tretie strany:
• Fio banka, a. s., pobočka zahraničnej banky, Dunajská 1, 811 08 Bratislava – Staré Mesto
IČO: 36 869 376 – realizácia bankového prevodu na základe výberu zákazníka.

Iný oprávnený subjekt
Oprávnené subjekty podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR zahŕňajú:
• Kontrolné a dozorné orgány: vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány činné v trestnom konaní: Prístup k údajom na účely vyšetrovania, súdnych konaní a právnych procesov.
• Slovenská obchodná inšpekcia: Kontrola údajov v rámci spotrebiteľskej legislatívy.
• Iné zákonom oprávnené subjekty: Daňové úrady, finančná správa, sociálne a zdravotné poisťovne.

Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.

Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.

Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.

Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.

Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje budú uchovávané po dobu stanovenú príslušnými právnymi predpismi, najmenej po dobu 10 rokov nasledujúcich po účtovnom období, ktorého sa týkajú, v súlade so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
Po uplynutí tejto doby budú účtovné dokumenty a súvisiace osobné údaje zlikvidované alebo anonymizované v súlade so zákonom č. 395/2002 Z. z. o archívoch a registratúrach, ako aj podľa interného registratúrneho poriadku prevádzkovateľa.

Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.

Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.

Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je nevyhnutnou podmienkou na uzatvorenie a plnenie zmluvného vzťahu, ako aj na splnenie zákonných povinností Prevádzkovateľa vyplývajúcich z účtovných a daňových predpisov. Neposkytnutie požadovaných údajov znemožní uzatvorenie zmluvy, vybavenie objednávky a riadne plnenie zákonných povinností Prevádzkovateľa.

Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.

Zdroj osobných údajov:
• Priamo od dotknutých osôb pri objednávke, fakturácii, platbe a obchodnej komunikácii.
• Z verejných registrov (Obchodný register, Živnostenský register, Finančná správa).
• Z účtovných dokladov a bankových výpisov pri spracovaní platieb.
• Od poskytovateľov platobných služieb pri realizácii transakcií.
• Od kuriérskych spoločností pri doručovaní tovaru.

Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – získať osobné údaje, ktoré dotknutá osoba poskytla Prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi, ak sú spracúvané automatizovane na základe súhlasu (čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a)) alebo zmluvy (čl. 6 ods. 1 písm. b) GDPR).
Toto právo sa neuplatňuje pri spracúvaní na základe zákonnej povinnosti (čl. 6 ods. 1 písm. c)) alebo oprávneného záujmu (čl. 6 ods. 1 písm. f)) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba nemá právo namietať spracovanie osobných údajov pri právnom základe podľa čl. 6 ods. 1 písm. b) (plnenie zmluvy) a čl. 6 ods. 1 písm. c) (plnenie zákonnej povinnosti) GDPR.

Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.

Prihlásenie

Zabudnuté heslo

Predvoľby súkromia
Cookies používame na zlepšenie vašej návštevy tejto webovej stránky, analýzu jej výkonnosti a zhromažďovanie údajov o jej používaní. Na tento účel môžeme použiť nástroje a služby tretích strán a zhromaždené údaje sa môžu preniesť k partnerom v EÚ, USA alebo iných krajinách. Kliknutím na „Prijať všetky cookies“ vyjadrujete svoj súhlas s týmto spracovaním. Nižšie môžete nájsť podrobné informácie alebo upraviť svoje preferencie.

Zásady ochrany osobných údajov

Ukázať podrobnosti
Produkt bol vložený do košíku
Pokračovať v nákupe Nákupný košík