GDPR- IV Zasielanie dotazníkov spokojnosti po nákupe v rámci programu
Zasielanie dotazníkov v rámci programu „Overené zákazníkmi"
(Priamy marketing prostredníctvom elektronickej pošty)
Účel spracúvania osobných údajov:
Ako súčasť nášho záväzku zlepšovať služby a rozumieť Vašim potrebám, zasielame Vám, našim zákazníkom, dotazníky spokojnosti prostredníctvom e-mailovej komunikácie po každom nákupe v našom e-shope. Tieto dotazníky sú súčasťou programu 'Overené zákazníkmi', do ktorého je náš e-shop zapojený a ktorý nám umožňuje získavať a spracovávať reakcie od zákazníkov prostredníctvom automatizovanej elektronickej komunikácie - formou dotazníkov, ktoré sú zasielané a následne zákazníkmi vyplňované s cieľom vyhodnocovania spätnej väzby zákazníkov. Informácie, ktoré získavame, nám slúžia na zlepšovanie našich služieb a posúdenie nášho trhového postavenia.
Na zasielanie dotazníkov, zber, vyhodnocovanie spätnej väzby zákazníkov a analýzu trhového postavenia využívame služby Sprostredkovateľa, ktorým je Heureka Group a.s. Táto spoločnosť zodpovedá za generovanie dotazníkov a spracovanie získaných odpovedí. Využitie Sprostredkovateľa nám umožňuje efektívne spracúvať získané údaje a poskytovať relevantné informácie na zlepšenie našich služieb a marketingových stratégií.
Dotknuté osoby alebo kategória dotknutých osôb:
Účastníci programu Overené zákazníkmi - zákazníci, ktorí nakúpili tovar alebo službu v našom e-shope.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
E-mailová adresa, informácie o kúpenom tovare.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Osobné údaje sa spracúvajú v súlade s článkom 6 ods. 1 písm. f) Nariadenia (EÚ) 2016/679 (všeobecné nariadenie o ochrane údajov, GDPR), kde oprávnený záujem Prevádzkovateľa slúži ako právny základ pre spracúvanie.
Spracúvanie je vykonávané v súlade s platnými právnymi predpismi:
• Zákon o elektronických komunikáciách (§ 116 ods. 3 zákon č. 452/2021 Z.z. v platnom znení), ktorý upravuje podmienky pre priamy marketing.
• Zákon č. 18/2018 Z. z. o ochrane osobných údajov,
• Všeobecné nariadenie o ochrane údajov (GDPR).
Oprávnený záujem Prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ má oprávnený záujem na zasielaní dotazníkov spokojnosti zákazníkov prostredníctvom e-mailovej komunikácie po každom nákupe v rámci programu 'Overené zákazníkmi'. Cieľom je zber a analýza spätnej väzby, ktoré umožňujú zlepšovanie služieb a produktovej ponuky. Zákazníci majú možnosť jasne a výslovne vyjadriť námietku proti prijímaniu dotazníkov a proti spracúvaniu ich osobných údajov na tento účel. Tento proces je plne transparentný a poskytuje zákazníkom možnosť aktívneho rozhodnutia, čím minimalizuje vplyv na ich súkromie a zároveň dodržiava zásady ochrany osobných údajov podľa GDPR.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Spoločnosť Heureka Group a.s., Karolínská 706/3, 186 00 Praha 8, Česká republika, IČO: 07 822 77
pôsobí ako Sprostredkovateľ spracúvania osobných údajov v rámci programu 'Overené zákazníkmi'. Spoločnosť spracúva osobné údaje na základe Zmluvy o spracúvaní osobných údajov Sprostredkovateľom, ktorej predmetom je plnenie úloh Sprostredkovateľa. Poskytujeme jej e-mailovú adresu zákazníka a informácie o kúpenom tovare, ktoré sú používané výlučne na účely zasielania a vyhodnocovania dotazníkov. Všetky aktivity sú vykonávané v súlade s článkom 28 Nariadenia GDPR.
Osobné údaje dotknutých osôb nie sú pri zasielaní e-mailových dotazníkov odovzdané žiadnej tretej strane pre jej vlastné účely.
Poznámka:
V prípade, že zákazník dobrovoľne a z vlastnej iniciatívy zverejní hodnotenie priamo na portáli Heureka.sk (napr. cez odkaz v e-maile), spoločnosť Heureka Group a.s., IČO: 07822777 vystupuje v tejto súvislosti ako samostatný prevádzkovateľ osobných údajov. Takéto spracúvanie prebieha mimo kontrolu pôvodného Prevádzkovateľa e-shopu, na základe podmienok ochrany súkromia Heureka Group a.s..
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
• Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
• Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
• Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov/ kritérium jej určenia:
Spracúvanie osobných údajov na vyššie uvedené účely trvá:
1. Do podania námietky proti zasielaniu elektronickej pošty na účely priameho marketingu v súlade s § 116 ods. 3 zákona č. 452/2021 Z. z. o elektronických komunikáciách. Zákazníkom je poskytnutá možnosť jednoducho a bezplatne kedykoľvek odmietnuť zasielanie e-mailov na tieto účely. Táto možnosť zahŕňa odmietnutie použitia ich kontaktných údajov už v čase ich získavania a pri každej doručenej správe, pokiaľ zákazník takéto použitie predtým neodmietol.
a) Prevádzkovateľ aktívne a zreteľne ponúka túto možnosť zákazníkom aspoň na jednej zo stránok, ktoré sú súčasťou objednávkového procesu e-shopu.
b) Zákazníci majú možnosť odmietnuť zasielanie dotazníkov počas každého zasielania e-mailu s dotazníkom prostredníctvom odkazu na odhlásenie. V prípade odmietnutia dotazníkov cez tento odkaz, ich e-mailová adresa je okamžite pridaná do 'Zoznamu opt-out', a žiadne ďalšie dotazníky im nebudú zasielané.
2. Do podania námietky proti spracúvaniu osobných údajov podľa GDPR. Táto námietka môže byť vyjadrená kedykoľvek a zahŕňa právo namietať proti spracúvaniu, ktoré sa týka dotknutej osoby na základe článku 6 ods. 1 písm. e) alebo f). Ak dotknutá osoba uplatní priamo u Prevádzkovateľa námietku voči spracúvaniu osobných údajov na účely priameho marketingu, vrátane profilovania, osobné údaje sa už na také účely nesmú spracúvať.
3. Najviac po dobu 5 rokov od začatia spracúvania osobných údajov na uvedené účely spracúvania.
Doba a podmienky spracúvania osobných údajov Heurekou:
Heureka Group a.s. spracúva osobné údaje počas platnosti zmluvy o spolupráci v programe 'Overené zákazníkmi'. Ak zákazník namieta, odmietne ďalšie zasielanie dotazníkov cez odkaz v dotazníku, jeho e-mailová adresa je okamžite pridaná do 'Zoznamu opt-out'. Heureka musí po ukončení zmluvy vymazať alebo anonymizovať všetky osobné údaje do 30 dní, pokiaľ zákazník nevyžiada kópiu údajov alebo právne predpisy nevyžadujú ich ďalšie uchovávanie.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane zabezpečeného HTTPS pripojenia, silných hesiel, aktualizácií systémov, zálohovania údajov, logovania prístupov a obmedzenia oprávnení. Bezpečnostná politika zahŕňa aj opatrenia v oblasti fyzickej, informačnej a personálnej bezpečnosti. Opatrenia sú pravidelne kontrolované a aktualizované.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo nemá dotknutá osoba pri právnom základe spracúvania podľa čl. 6 ods. 1 písm. c) GDPR, a taktiež pri právnom základe podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Právo namietať: Dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré je vykonávané na základe článku 6 ods. 1 písm. e) alebo f) GDPR – vrátane profilovania na uvedenom právnom základe.
Ak sú osobné údaje spracúvané na účely priameho marketingu (napr. zasielanie dotazníkov spokojnosti), dotknutá osoba má právo kedykoľvek bezplatne namietať proti takémuto spracúvaniu. Po vznesení námietky sa osobné údaje už nesmú spracúvať na tento účel.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení alebo kliknutím na odkaz na odhlásenie, ktorý je súčasťou každého e-mailu s dotazníkom.
Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.