GDPR- II 3. Predĺžená záruka
Uzatvorenie a plnenie predĺženej záruky
Účel spracúvania osobných údajov:
Spracúvanie osobných údajov za účelom uzatvorenia, evidencie a plnenia predĺženej záruky, vrátane poskytovania služieb z nej vyplývajúcich, identifikácie zákazníka a vzájomnej komunikácie s ním.
Dotknuté osoby alebo kategória dotknutých osôb:
Kupujúci – spotrebiteľ, ktorý uzatvoril zmluvu o predĺženej záruke.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
• Meno a priezvisko,
• Adresa,
• Telefón,
• E - mail,
• Číslo potvrdenia o predĺženej záruke.
Právny základ spracúvania osobných údajov:
• Čl. 6 ods. 1 písm. b) GDPR – spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby.
• § 13 ods. 1 písm. b) zákona č. 18/2018 Z. z. (ZOOÚ).
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 GDPR (na základe zmluvy o spracúvaní osobných údajov):
• SuperFaktura, s.r.o., IČO: 46 655 034, Fraňa Kráľa 986/35, 811 05 Bratislava – poskytovateľ ekonomického softvéru (fakturačný systém)
• OPTISMART s. r. o., Staré Grunty 26/B, 841 04 Bratislava - mestská časť Karlova Ves, IČO: 48 107 751 – poskytovateľ účtovných služieb.
Iný oprávnený subjekt
Oprávnené subjekty podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR zahŕňajú:
• Kontrolné a dozorné orgány: vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány činné v trestnom konaní: Prístup k údajom na účely vyšetrovania, súdnych konaní a právnych procesov.
• Slovenská obchodná inšpekcia: Kontrola údajov v rámci spotrebiteľskej legislatívy.
• Iné zákonom oprávnené subjekty: Daňové úrady, finančná správa, sociálne a zdravotné poisťovne.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje budú uchovávané po dobu stanovenú príslušnými právnymi predpismi, najmenej po dobu 10 rokov nasledujúcich po účtovnom období, ktorého sa týkajú, v súlade so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o DPH v znení neskorších predpisov.
Po uplynutí tejto doby budú účtovné a daňové dokumenty a súvisiace osobné údaje zlikvidované alebo anonymizované v súlade so zákonom č. 395/2002 Z. z. o archívoch a registratúrach a interným registratúrnym poriadkom prevádzkovateľa.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Spracúvanie osobných údajov je nevyhnutné na plnenie zmluvných povinností Prevádzkovateľa voči dotknutej osobe v súvislosti s poskytovaním predĺženej záruky. Osobné údaje sú spracúvané výlučne na základe zmluvy o predĺženej záruke a slúžia na zabezpečenie riadneho poskytovania služieb, ktoré zo záruky vyplývajú. Bez poskytnutia potrebných údajov nie je možné poskytnúť predĺženie záruky.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby pri uzatváraní kúpnej zmluvy, na základe ktorej je predĺžená záruka ponúknutá.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Práva dotknutej osoby:
Dotknutá osoba má v súvislosti so spracúvaním osobných údajov tieto práva:
Právo na prístup – získať potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak áno, získať prístup k týmto údajom.
Právo na opravu – požadovať opravu nepresných alebo doplnenie neúplných osobných údajov.
Právo na vymazanie (právo byť zabudnutý) – požadovať vymazanie osobných údajov, ak už nie sú potrebné na účely, na ktoré boli získané, alebo ak spracúvanie nie je oprávnené z iného dôvodu. Toto právo sa neuplatňuje, ak je spracúvanie potrebné na splnenie zákonnej povinnosti archivácie.
Právo na obmedzenie spracúvania – za určitých podmienok požiadať o obmedzenie spracúvania (napr. počas overovania presnosti údajov).
Právo na prenosnosť údajov – získať osobné údaje, ktoré dotknutá osoba poskytla Prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi, ak sú spracúvané automatizovane na základe súhlasu (čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a)) alebo zmluvy (čl. 6 ods. 1 písm. b) GDPR).
Toto právo sa neuplatňuje pri spracúvaní na základe zákonnej povinnosti (čl. 6 ods. 1 písm. c)) alebo oprávneného záujmu (čl. 6 ods. 1 písm. f)) GDPR.
Právo podať sťažnosť dozornému orgánu – ak sa dotknutá osoba domnieva, že spracúvanie jej údajov je v rozpore s GDPR.
Dotknutá osoba nemá právo namietať spracúvanie, ak sa osobné údaje spracúvajú na právnom základe čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy, čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.