GDPR- I 3. Spätná väzba od zákazníkov a návštevníkov webovej stránky
Účel spracúvania osobných údajov:
Spracúvanie osobných údajov za účelom prijatia a vyhodnotenia spätnej väzby od zákazníka alebo návštevníka webovej stránky, s cieľom zlepšovať kvalitu služieb, fungovanie e-shopu a zákaznícku skúsenosť.
Dotknuté osoby alebo kategória dotknutých osôb:
Zákazníci a návštevníci webovej stránky www.rainpro.sk, ktorí dobrovoľne poskytli spätnú väzbu prostredníctvom formulára, e-mailu, online chatu alebo iného komunikačného kanála prevádzkovateľa.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
• Meno alebo prezývka (ak je uvedená),
• E-mailová adresa (ak je uvedená alebo nevyhnutná na odpoveď),
• Obsah spätnej väzby, komentára alebo správy,
• Hodnotiaca známka alebo odpovede na otázky spätnej väzby (ak sú súčasťou formulára),
• Dátum a čas odoslania spätnej väzby,
• IP adresa a technické údaje (napr. typ zariadenia alebo prehliadača) – ak ich systém zaznamenáva.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem prevádzkovateľa na získavaní spätnej väzby ako nástroja za účelom zlepšovania služieb a fungovania e-shopu.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté (tretie strany):
V súvislosti s technickou prevádzkou, zabezpečením funkčnosti a komunikácie prostredníctvom webovej stránky s integrovaným e-shopom môžu byť osobné údaje sprístupnené nasledujúcim sprostredkovateľom podľa článku 28 GDPR:
• BiznisWeb s. r. o., IČO: 36332275, Soblahovská 1116/61, 911 01 Trenčín (poskytovateľ technickej platformy – webhosting a e-shop),
• Websupport s. r. o., IČO: 36 421 928, Karadžičova 7608/12, 821 08 Bratislava – mestská časť Ružinov (poskytovateľ domény a e-mailových služieb),
• Rac Development s. r. o., IČO: 56 692 293, Karpatské námestie 7770/10A, 831 06 Bratislava – poskytovateľ AI chatbota a technického riešenia Goodeshop.
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia GDPR:
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, a to v nevyhnutnom rozsahu a len v prípadoch stanovených právnym predpisom (napr. kontrolné a dozorné orgány, súdy alebo orgány činné v trestnom konaní).
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje poskytnuté v rámci spätnej väzby sa uchovávajú po dobu 12 mesiacov od ich získania. Po uplynutí tejto doby budú údaje vymazané alebo anonymizované.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov na účely spätnej väzby je dobrovoľné. Dotknutá osoba nie je povinná poskytnúť svoje údaje a ich neposkytnutie nebude mať žiadny vplyv na možnosť používať webovú stránku alebo nakupovať v e-shope.
Ak sa však dotknutá osoba rozhodne spätnú väzbu poskytnúť, môžu byť niektoré osobné údaje spracované v rozsahu potrebnom na spracovanie a vyhodnotenie jej podnetu alebo komentára.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby, a to prostredníctvom formulára spätnej väzby, kontaktného e-mailu, online chatu alebo iného komunikačného nástroja na webovej stránke www.rainpro.sk. Niektoré technické údaje môžu byť automaticky zaznamenané systémom pri odoslaní spätnej väzby.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo sa neuplatňuje pri spracúvaní údajov na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba má právo kedykoľvek podať námietku proti spracúvaniu osobných údajov založenom na čl. 6 ods. 1 písm. f) (oprávnenom záujme Prevádzkovateľa), z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.