GDPR- I 1. Prevádzka a bezpečnosť webovej stránky s integrovaným e-shopom
Účel spracúvania osobných údajov:
Spracúvanie osobných údajov je nevyhnutné na zabezpečenie funkčnosti, technickej prevádzky, spoľahlivosti a bezpečnosti webovej stránky elektronického obchodu www.rainpro.sk, vrátane použitého platformového riešenia, serverov, webhostingu a e-mailových služieb. Cieľom je zároveň ochrana systému pred neoprávneným prístupom, stratou, poškodením alebo zneužitím údajov.
Webová stránka zároveň slúži na:
• poskytovanie informácií o predaji profesionálnych produktov pre závlahy, záhradu a zelené strechy,
• komunikáciu so zákazníkmi a návštevníkmi (napr. prostredníctvom kontaktného formulára, AI chatu, e-mailu alebo iných kontaktných kanálov),
• zverejňovanie textového, obrazového a audiovizuálneho obsahu,
• zabezpečenie pohodlného, dostupného a nerušeného používania webovej stránky pre návštevníkov a zákazníkov,
• vyhodnocovanie stability a bezpečnosti systému.
Dotknuté osoby alebo kategória dotknutých osôb:
• Návštevníci webovej stránky, vrátane tých, ktorí sa nezaregistrujú ani neuskutočnia nákup,
• Zákazníci, ktorí využijú funkcionality e-shopu alebo odošlú údaje prostredníctvom formulárov (napr. kontaktný formulár, objednávka, newsletter a pod.).
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
V rámci prevádzky webovej stránky www.rainpro.sk sa spracúvajú iba nevyhnutné technické a systémové údaje, ktoré sa získavajú automaticky pri jej používaní a samostatne neumožňujú jednoznačnú identifikáciu konkrétnej osoby:
• IP adresa návštevníka,
• typ prehliadača,
• typ operačného systému,
• približná poloha (na základe IP adresy),
• cookies ID,
• čas návštevy,
• správanie na stránke (napr. kliknutia, navštívené URL adresy, pohyb po stránke).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Článok 6 ods. 1 písm. f) GDPR – oprávnený záujem prevádzkovateľa na zabezpečení funkčnosti, technickej prevádzky, komunikácie a ochrany bezpečnosti webovej stránky s integrovaným e-shopom.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté (tretie strany):
V súvislosti s technickou prevádzkou, zabezpečením funkčnosti a komunikácie prostredníctvom webovej stránky s integrovaným e-shopom môžu byť osobné údaje sprístupnené nasledujúcim sprostredkovateľom podľa článku 28 GDPR:
• BiznisWeb s. r. o., IČO: 36332275, Soblahovská 1116/61, 911 01 Trenčín (poskytovateľ technickej platformy – webhosting a e-shop),
• Websupport s. r. o., IČO: 36 421 928, Karadžičova 7608/12, 821 08 Bratislava – mestská časť Ružinov (poskytovateľ domény a e-mailových služieb).
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia GDPR:
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, a to v nevyhnutnom rozsahu a len v prípadoch stanovených právnym predpisom (napr. kontrolné a dozorné orgány, súdy alebo orgány činné v trestnom konaní).
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje sa uchovávajú najviac 6 mesiacov alebo kratšie, v závislosti od technických nastavení hostingu, servera alebo použitého systému.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie niektorých osobných údajov je technicky nevyhnutné na to, aby webová stránka elektronického obchodu mohla správne fungovať, byť bezpečná a dostupná.
Tieto údaje sa spracúvajú automaticky (napr. IP adresa, typ zariadenia, čas prístupu) bez nutnosti ich aktívneho zadania dotknutou osobou.
V prípade, že dotknutá osoba nesúhlasí so spracúvaním týchto údajov, môže byť obmedzená funkcionalita webovej stránky, prípadne znemožnený jej prístup alebo používanie.
Poskytnutie údajov prostredníctvom kontaktného formulára, chatu či iných komunikačných kanálov je dobrovoľné, avšak nevyhnutné na zodpovedanie dopytu alebo zabezpečenie komunikácie.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutých osôb pri návšteve webovej stránky, a to automaticky prostredníctvom technických prostriedkov (napr. server, webhosting, analytické nástroje) pri jej používaní, alebo ich dotknuté osoby uvedú dobrovoľne prostredníctvom formulárov na stránke (napr. kontaktný formulár, objednávka, registrácia, newsletter).
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo sa neuplatňuje pri spracúvaní údajov na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba má právo kedykoľvek podať námietku proti spracúvaniu osobných údajov založenom na čl. 6 ods. 1 písm. f) (oprávnenom záujme Prevádzkovateľa), z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.