GDPR- II 1. Nákup tovaru a zákaznícka podpora prostredníctvom e-shopu
(odberateľ – spotrebiteľ)
Účel spracúvania osobných údajov:
a) Objednanie, predaj a dodanie tovaru zákazníkovi prostredníctvom elektronického obchodu.
b) Plnenie zmluvných povinností v súvislosti s objednaním, predajom a dodaním zakúpeného tovaru prostredníctvom elektronického obchodu.
c) Objednanie, predaj a dodanie tovaru prostredníctvom elektronického obchodu v prospech inej osoby určenej zákazníkom.
d) Realizácia platby za tovar zakúpený prostredníctvom elektronického obchodu na základe zmluvy so zákazníkom a zaslanie potvrdenia o platbe.
e) Zasielanie potvrdenia o prijatí objednávky a automatické informovanie zákazníka o priebehu jej vybavenia prostredníctvom e-mailu (napr. potvrdenie, zmena stavu, expedícia, doručenie).
f) Poskytnutie údajov prepravcovi za účelom dodania zakúpeného tovaru zákazníkovi.
g) Poskytovanie telefonickej a e-mailovej podpory zákazníkom v súvislosti s objednávkou. Spracúvanie je nevyhnutné na zabezpečenie komunikácie, riešenia otázok a požiadaviek zákazníka týkajúcich sa tovaru alebo doručenia.
Dotknuté osoby alebo kategória dotknutých osôb:
a) Zákazník – spotrebiteľ (fyzická osoba), ktorý uskutočnil nákup prostredníctvom elektronického obchodu alebo zadal objednávku.
b) Zákazník – spotrebiteľ (fyzická osoba), ktorého údaje sa spracúvajú za účelom plnenia zákonných a zmluvných povinností.
c) Príjemca zásielky – fyzická osoba, ktorá nie je zmluvnou stranou, ale v prospech ktorej bol tovar objednaný.
d) Zákazník – spotrebiteľ (fyzická osoba), ktorý vykonal objednávku a realizoval platbu.
e) Zákazník – spotrebiteľ (fyzická osoba), ktorému sú zasielané notifikácie o stave objednávky.
f) Zákazník – spotrebiteľ (fyzická osoba), ktorého údaje sú poskytované dopravcovi.
g) Zákazník – spotrebiteľ (fyzická osoba), ktorý kontaktuje prevádzkovateľa za účelom získania informácií alebo riešenia požiadavky súvisiacej s objednávkou.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
a) Objednanie, predaj a dodanie tovaru zákazníkovi prostredníctvom elektronického obchodu: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa.
b) Plnenie zmluvných a zákonných povinností v súvislosti s objednaním, predajom a dodaním zakúpeného tovaru: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa.
c) Objednanie, predaj a dodanie tovaru v prospech inej osoby: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa osoby, ktorej má byť zásielka doručená.
d) Realizácia platby a zaslanie potvrdenia o platbe: meno a priezvisko (ak je vyžadované pre účely platby), suma platby, dátum a čas platby, e-mailová adresa (len na účel zaslania potvrdenia o platbe).
e) Zasielanie potvrdenia o prijatí objednávky a automatické informovanie o jej vybavovaní: e-mailová adresa.
f) Poskytnutie údajov prepravcovi za účelom dodania tovaru: meno, priezvisko, adresa pre doručenie, telefónne číslo, e-mailová adresa.
g) Poskytovanie telefonickej a e-mailovej podpory v súvislosti s objednávkou: meno, priezvisko, telefónne číslo, e-mailová adresa, informácia o objednanom tovare, história objednávok (v nevyhnutnom rozsahu potrebnom na vybavenie dopytu).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Účely a), b), d), e), f), g): Spracúvanie osobných údajov je nevyhnutné na účely uzatvorenia a plnenia kúpno-predajnej zmluvy podľa § 52 a nasl. Občianskeho zákonníka, najmä pri zmluvách uzatvorených na diaľku so spotrebiteľom, a v súlade so zákonom č. 22/2004 Z. z. o elektronickom obchode. Právnym základom spracúvania je čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy.
Účel c): Oprávnený záujem – čl. 6 ods. 1 písm. f) GDPR. Prevádzkovateľ má oprávnený záujem doručiť objednaný tovar správnej osobe v prípade, že tovar nie je doručovaný priamo objednávateľovi, ale tretej osobe, ktorú objednávateľ určil ako príjemcu.
Zákonná povinnosť spracúvania osobných údajov sa na uvedené účely neuplatňuje ako samostatný právny základ podľa čl. 6 ods. 1 písm. c) GDPR.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 GDPR (na základe zmluvy o spracúvaní osobných údajov):
• BiznisWeb s. r. o., IČO: 36 332 275, Soblahovská 1116/61, 911 01 Trenčín – poskytovateľ technickej platformy (webhosting a e-shop)
• Websupport s. r. o., IČO: 36 421 928, Karadžičova 7608/12, 821 08 Bratislava – poskytovateľ domény a e-mailových služieb
• SuperFaktura, s.r.o., IČO: 46 655 034, Fraňa Kráľa 986/35, 811 05 Bratislava – poskytovateľ ekonomického softvéru (fakturačný systém)
• GoPay s. r. o., IČO: 26 046 768, Planá 67, 370 01 České Budějovice, Česká republika – poskytovateľ platobnej brány
• Rac Development s. r. o., IČO: 56 692 293, Karpatské námestie 7770/10A, 831 06 Bratislava – poskytovateľ systému Goodeshop (technické prepojenie e-shop → fakturácia → doprava)
• SDS - Smart Delivery Service SK, s.r.o., IČO: 45487880, Dunajská 46, 811 08 Bratislava – kuriérska služba zabezpečujúca doručovanie tovaru
• Packeta Slovakia s. r. o., IČO: 48 136 999, Karadžičova 12, 821 08 Bratislava – mestská časť Ružinov – kuriérska a logistická spoločnosť, ktorá zabezpečuje výdajné miesta a doručovanie v rámci elektronického obchodu
• OPTISMART s. r. o., Staré Grunty 26/B, 841 04 Bratislava - mestská časť Karlova Ves, IČO: 48 107 751 – poskytovateľ účtovných služieb.
Samostatní prevádzkovatelia / tretie strany:
• Fio banka, a. s., pobočka zahraničnej banky, Dunajská 1, 811 08 Bratislava – Staré Mesto
IČO: 36 869 376 – realizácia bankového prevodu na základe výberu zákazníka.
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia GDPR:
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, napr. daňové úrady, kontrolné a dozorné orgány, súdy alebo orgány činné v trestnom konaní a pod.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov/ kritérium jej určenia:
Osobné údaje budú uchovávané len po dobu nevyhnutnú na splnenie jednotlivých účelov spracúvania:
a) Objednávka a dodanie tovaru: Po dobu trvania zmluvného vzťahu a splnenia všetkých povinností, vrátane zákonnej lehoty na odstúpenie od zmluvy.
b) Plnenie zákonných povinností: Po dobu stanovenú príslušnými právnymi predpismi.
c) Doručenie tovaru tretej osobe: Po dobu nevyhnutnú na doručenie objednávky.
d) Platba a potvrdenie platby: Po dobu potrebnú na realizáciu platby a archiváciu potvrdenia.
e) Stav objednávky a notifikácie: Po dobu trvania zmluvného vzťahu.
f) Údaje pre dopravcu: Do odovzdania dopravcovi.
g) Zákaznícka podpora: Po dobu trvania zmluvného vzťahu alebo do vyriešenia požiadavky.
Po naplnení jednotlivých účelov budú osobné údaje vymazané, anonymizované alebo archivované v súlade s právnymi predpismi (napr. zákon č. 395/2002 Z. z.), ak je to nevyhnutné.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je v jednotlivých prípadoch nevyhnutné nasledovne:
Účely a), b), d), e), f), g): Zmluvná požiadavka
Poskytnutie osobných údajov je potrebné na účely uzatvorenia a plnenia kúpno-predajnej zmluvy uzatvorenej na diaľku, vrátane jej dodania, vybavenia platby, zasielania notifikácií, poskytnutia zákazníckej podpory. Neposkytnutie údajov znemožní realizáciu objednávky a dodanie tovaru.
Účely c): Oprávnený záujem prevádzkovateľa
Poskytnutie údajov osoby, v prospech ktorej je objednávka zadaná, nie je zákonnou ani zmluvnou požiadavkou, ale je nevyhnutné na zabezpečenie doručenia tovaru správnemu príjemcovi. Neposkytnutie údajov príjemcu môže viesť k tomu, že zásielka nebude doručená správnej osobe.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania v zmysle čl. 22 GDPR.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby – zákazníka (spotrebiteľa) pri zadávaní objednávky prostredníctvom e-shopu alebo v rámci komunikácie so zákazníckou podporou. V prípade, že je objednávka realizovaná v prospech tretej osoby (napr. ako darček), môže osobné údaje príjemcu poskytnúť objednávateľ. V takomto prípade sa predpokladá, že objednávateľ je oprávnený tieto údaje poskytnúť a informoval príjemcu o spracúvaní osobných údajov.
Práva dotknutej osoby:
Dotknutá osoba má pri spracúvaní osobných údajov podľa čl. 6 ods. 1 písm. b) a f) GDPR nasledovné práva:
Právo na prístup k osobným údajom – získať potvrdenie, či sa spracúvajú jej osobné údaje, a ak áno, získať prístup k týmto údajom.
Právo na opravu – požiadať o opravu nepresných alebo doplnenie neúplných osobných údajov.
Právo na vymazanie („právo byť zabudnutý") – požiadať o výmaz osobných údajov, ak už nie sú potrebné na účely, na ktoré boli získané, alebo ak spracúvanie nie je oprávnené z iných dôvodov.
Právo na obmedzenie spracúvania – požadovať obmedzenie spracúvania osobných údajov za určitých podmienok, napr. počas overovania ich presnosti.
Právo na prenosnosť údajov – získať svoje osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi, ak sú údaje spracúvané automatizovane a právnym základom je zmluva alebo súhlas.
Právo namietať spracúvanie osobných údajov – v prípade spracúvania na základe oprávneného záujmu (čl. 6 ods. 1 písm. f) GDPR) má dotknutá osoba právo namietať takéto spracúvanie.
Právo podať sťažnosť dozornému orgánu – v prípade, že sa dotknutá osoba domnieva, že spracúvanie jej osobných údajov je v rozpore s GDPR.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.