II. Informácie pre zákazníkov e-shopu – spotrebiteľov (B2C)
Objednávkový formulár
Účel spracúvania osobných údajov:
Spracúvanie osobných údajov spotrebiteľov prostredníctvom objednávkového formulára na e-shope za účelom odoslania záväznej objednávky tovaru, uzavretia kúpnej zmluvy na diaľku a zaslania potvrdenia o prijatí objednávky.
Účel zahŕňa aj spracovanie technických údajov nevyhnutných pre riadne fungovanie objednávkového systému (napr. IP adresa, čas, identifikátor relácie) a na preukázanie odoslania objednávky ako právne záväzného návrhu na uzavretie kúpnej zmluvy.
Dotknuté osoby alebo kategória dotknutých osôb:
Fyzické osoby – spotrebitelia, ktorí prostredníctvom objednávkového formulára na e-shope odosielajú záväznú objednávku tovaru, na základe ktorej dochádza k uzavretiu kúpnej zmluvy na diaľku.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
Meno, priezvisko, e-mailová adresa, telefónne číslo, adresa doručenia (ulica, číslo, mesto, PSČ, štát), fakturačná adresa (ak je odlišná), obsah objednávky (tovar, množstvo, cena), spôsob platby (bez spracúvania údajov o platobnej karte), spôsob doručenia, poznámka k objednávke, interný identifikátor objednávky, dátum a čas vytvorenia objednávky, IP adresa zariadenia, z ktorého bola objednávka odoslaná.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov
Spracúvanie osobných údajov je nevyhnutné na vykonanie predzmluvných opatrení a na plnenie zmluvného vzťahu vznikajúceho v súvislosti s vytvorením a odoslaním záväznej objednávky prostredníctvom objednávkového formulára na e-shope.
Spracúvanie osobných údajov sa vykonáva na základe týchto právnych základov:
-
Čl. 6 ods. 1 písm. b) Nariadenia GDPR – vykonanie predzmluvných opatrení na žiadosť dotknutej osoby a plnenie kúpnej zmluvy uzatvorenej na diaľku, najmä v súvislosti s prijatím objednávky, uzatvorením zmluvy, jej potvrdením a následným plnením,
-
Čl. 6 ods. 1 písm. f) Nariadenia GDPR – oprávnený záujem Prevádzkovateľa spočívajúci v zabezpečení riadneho fungovania objednávkového systému, ochrane právnych nárokov Prevádzkovateľa a dotknutej osoby, prevencii zneužitia systému a preukázaní odoslania objednávky ako právne záväzného návrhu na uzavretie kúpnej zmluvy (spracúvanie technických údajov, ako je IP adresa, časové a systémové záznamy).
Zákonná povinnosť spracúvania osobných údajov
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 Nariadenia GDPR:
-
Speedweb s. r. o., IČO: 46 845 682 – webhostingové, doménové a infraštruktúrne služby, technická podpora a servis e-shopu
-
WIX.COM (UK) LIMITED, CN: 12576807 – emailové služby
-
Anna Žákovičová ŽAAN, IČO: 30 347 424 – účtovné a ekonomické služby
Samostatní prevádzkovatelia:
-
Tatra banka, a.s., IČO: 00 686 930 – bankové služby (bezhotovostné platby)
Iné oprávnené subjekty:
Osobné údaje môžu byť poskytované orgánom verejnej moci, ktoré konajú v rámci svojich zákonných oprávnení (napr. kontrolné orgány, súdy, orgány činné v trestnom konaní).
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov/ kritérium jej určenia:
Osobné údaje získané prostredníctvom objednávkového formulára sa uchovávajú po dobu nevyhnutnú na splnenie účelu, na ktorý boli získané, a následne počas období určených osobitnými právnymi predpismi a oprávnenými potrebami prevádzkovateľa, a to takto:
-
údaje potrebné na vybavenie objednávky – počas trvania zmluvného vzťahu a po dobu potrebnú na preukázanie jeho splnenia,
-
technické logy (IP adresa, časové záznamy) – 6 mesiacov, na účely zabezpečenia riadneho fungovania systému a ochrany právnych nárokov,
-
údaje týkajúce sa objednávky, ktoré sa následne stávajú súčasťou účtovnej a daňovej dokumentácie – podľa pravidiel uchovávania osobných údajov v rámci ekonomickej a účtovnej agendy Prevádzkovateľa,
-
údaje súvisiace s právnymi nárokmi – po dobu trvania premlčacích lehôt podľa všeobecných právnych predpisov.
Po uplynutí uvedených lehôt sú osobné údaje bezpečne zlikvidované alebo anonymizované.
Poučenie o forme požiadavky na poskytnutie osobných údajov:
Poskytnutie osobných údajov prostredníctvom objednávkového formulára je nevyhnutné na odoslanie objednávky a uzavretie kúpnej zmluvy na diaľku. Bez ich poskytnutia nie je možné objednávku vytvoriť, odoslať ani vybaviť.
Zdroj osobných údajov:
Osobné údaje sú poskytované priamo dotknutou osobou prostredníctvom objednávkového formulára.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu ani k profilovaniu v zmysle článku 22 Nariadenia GDPR.
Nákup tovaru prostredníctvom e-shopu
Účel spracúvania osobných údajov:
-
Objednanie, predaj a dodanie tovaru zákazníkovi prostredníctvom elektronického obchodu.
-
Plnenie zmluvných povinností v súvislosti s objednaním, predajom a dodaním zakúpeného tovaru prostredníctvom elektronického obchodu.
-
Objednanie, predaj a dodanie tovaru prostredníctvom elektronického obchodu v prospech inej osoby určenej zákazníkom.
-
Realizácia platby za tovar zakúpený prostredníctvom elektronického obchodu na základe zmluvy so zákazníkom a zaslanie potvrdenia o platbe.
-
Zasielanie potvrdenia o prijatí objednávky a automatické informovanie zákazníka o priebehu jej vybavenia prostredníctvom e-mailu (napr. potvrdenie, zmena stavu, expedícia, doručenie).
-
Poskytnutie údajov prepravcovi za účelom doručenia produktu, zákazník si doručovateľa nevyberá.
-
Poskytovanie telefonickej a e-mailovej podpory zákazníkom v súvislosti s objednávkou. Spracúvanie je nevyhnutné na zabezpečenie komunikácie, riešenia otázok a požiadaviek zákazníka týkajúcich sa tovaru alebo doručenia.
Dotknuté osoby alebo kategória dotknutých osôb:
-
Zákazník – spotrebiteľ (fyzická osoba), ktorý uskutočnil nákup prostredníctvom elektronického obchodu alebo zadal objednávku.
-
Zákazník – spotrebiteľ (fyzická osoba), ktorého údaje sa spracúvajú za účelom plnenia zákonných a zmluvných povinností.
-
Príjemca zásielky – fyzická osoba, ktorá nie je zmluvnou stranou, ale v prospech ktorej bol tovar objednaný.
-
Zákazník – spotrebiteľ (fyzická osoba), ktorý vykonal objednávku a realizoval platbu.
-
Zákazník – spotrebiteľ (fyzická osoba), ktorému sú zasielané notifikácie o stave objednávky.
-
Zákazník – spotrebiteľ (fyzická osoba), ktorého údaje sú poskytované dopravcovi.
-
Zákazník – spotrebiteľ (fyzická osoba), ktorý kontaktuje prevádzkovateľa za účelom získania informácií alebo riešenia požiadavky súvisiacej s objednávkou.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
-
Objednanie, predaj a dodanie tovaru zákazníkovi prostredníctvom elektronického obchodu: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa.
-
Plnenie zmluvných a zákonných povinností v súvislosti s objednaním, predajom a dodaním zakúpeného tovaru: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa.
-
Objednanie, predaj a dodanie tovaru v prospech inej osoby: meno, priezvisko, adresa pre doručenie, informácia o objednanom tovare, telefónne číslo, e-mailová adresa osoby, ktorej má byť zásielka doručená.
-
Realizácia platby a zaslanie potvrdenia o platbe: meno a priezvisko (ak je vyžadované pre účely platby), suma platby, dátum a čas platby, e-mailová adresa (len na účel zaslania potvrdenia o platbe).
-
Zasielanie potvrdenia o prijatí objednávky a automatické informovanie o jej vybavovaní: e-mailová adresa.
-
Poskytnutie údajov prepravcovi za účelom dodania tovaru: meno, priezvisko, adresa pre doručenie, telefónne číslo, e-mailová adresa.
-
Poskytovanie telefonickej a e-mailovej podpory v súvislosti s objednávkou: meno, priezvisko, telefónne číslo, e-mailová adresa, informácia o objednanom tovare, história objednávok (v nevyhnutnom rozsahu potrebnom na vybavenie dopytu).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Účely a), b), c), d), e), f), g):
Právnym základom spracúvania je plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
Spracúvanie je nevyhnutné na uzavretie a plnenie kúpnej zmluvy uzatvorenej na diaľku prostredníctvom elektronického obchodu.
Účel c):
Právnym základom je oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR, keďže doručenie tovaru tretej osobe určuje zákazník.
Zákonná povinnosť spracúvania osobných údajov:
Na účely uvedené v tomto dokumente sa neuplatňuje osobitná zákonná povinnosť podľa čl. 6 ods. 1 písm. c) GDPR.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 Nariadenia GDPR:
-
Speedweb s. r. o., IČO: 46 845 682 – webhostingové, doménové a infraštruktúrne služby, technická podpora a servis e-shopu
-
WIX.COM (UK) LIMITED, CN: 12576807 – emailové služby
-
Anna Žákovičová ŽAAN, IČO: 30 347 424 – účtovné a ekonomické služby
Samostatní prevádzkovatelia:
-
Tatra banka, a.s., IČO: 00 686 930 – bankové služby (bezhotovostné platby)
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR):
Osobné údaje môžu byť sprístupnené aj orgánom verejnej moci a iným oprávneným subjektom, ktoré sú oprávnené ich spracúvať na základe osobitných právnych predpisov, a to najmä Finančnej správe Slovenskej republiky (napr. Daňový úrad), Colnému úradu, Slovenskej obchodnej inšpekcii (SOI), orgánom činným v trestnom konaní, súdom, Najvyššiemu kontrolnému úradu Slovenskej republiky, správcom miestnych daní a poplatkov (obce a mestá), ako aj audítorovi alebo daňovému poradcovi, ak spracúvajú osobné údaje v rozsahu stanovenom príslušnými právnymi predpismi.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov/ kritérium jej určenia:
Osobné údaje budú uchovávané len po dobu nevyhnutnú na splnenie jednotlivých účelov spracúvania:
-
Objednávka a dodanie tovaru: Po dobu trvania zmluvného vzťahu a splnenia všetkých povinností, vrátane zákonnej lehoty na odstúpenie od zmluvy.
-
Plnenie zákonných povinností: Po dobu stanovenú príslušnými právnymi predpismi.
-
Doručenie tovaru tretej osobe: Po dobu nevyhnutnú na doručenie objednávky.
-
Platba a potvrdenie platby: Po dobu potrebnú na realizáciu platby a archiváciu potvrdenia.
-
Stav objednávky a notifikácie: Po dobu trvania zmluvného vzťahu.
-
Údaje pre dopravcu: Po dobu nevyhnutnú na zabezpečenie doručenia zásielky dopravcovi a vybavenie prípadných reklamácií doručenia.
-
Zákaznícka podpora: Po dobu trvania zmluvného vzťahu alebo do vyriešenia požiadavky.
Po naplnení jednotlivých účelov budú osobné údaje vymazané, anonymizované alebo archivované v súlade s právnymi predpismi (napr. zákon č. 395/2002 Z. z.), ak je to nevyhnutné.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je v jednotlivých prípadoch nevyhnutné nasledovne:
Účely a), b), d), e), f), g): Zmluvná požiadavka
Poskytnutie osobných údajov je potrebné na účely uzatvorenia a plnenia kúpno-predajnej zmluvy uzatvorenej na diaľku, vrátane jej dodania, vybavenia platby, zasielania notifikácií, poskytnutia zákazníckej podpory. Neposkytnutie údajov znemožní realizáciu objednávky a dodanie tovaru.
Účely c): Oprávnený záujem prevádzkovateľa
Poskytnutie údajov osoby, v prospech ktorej je objednávka zadaná, nie je zákonnou ani zmluvnou požiadavkou, ale je nevyhnutné na zabezpečenie doručenia tovaru správnemu príjemcovi. Neposkytnutie údajov príjemcu môže viesť k tomu, že zásielka nebude doručená správnej osobe.
Zdroj osobných údajov:
Osobné údaje sú poskytované priamo dotknutou osobou prostredníctvom objednávkového formulára na e-shope alebo v rámci komunikácie so zákazníckou podporou.
V prípade, že je objednávka vytvorená v prospech tretej osoby (napr. doručenie ako darček), osobné údaje príjemcu môže poskytnúť objednávateľ. Objednávateľ v takomto prípade zodpovedá za to, že je oprávnený tieto údaje poskytnúť a že príjemcu informoval o spracúvaní jeho osobných údajov.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania v zmysle čl. 22 GDPR.
Cenové a produktové dopyty
Účel spracúvania osobných údajov:
Účelom spracúvania osobných údajov je prijatie, evidencia a vybavenie cenového alebo produktového dopytu dotknutej osoby, ktorý smeruje k posúdeniu záujmu o tovar ponúkaný Prevádzkovateľom a k príprave ponuky alebo odpovede pred uzatvorením zmluvy.
Spracúvanie osobných údajov slúži najmä na:
-
poskytnutie informácií o cene, dostupnosti a parametroch tovaru (napr. druh kovu, rýdzosť, hmotnosť, veľkosť, variant vyhotovenia),
-
prípravu individuálnej alebo orientačnej cenovej ponuky,
-
komunikáciu s potenciálnym zákazníkom v predzmluvnej fáze,
-
nadväznosť komunikácie v prípade ďalších otázok.
Dopyt môže byť uplatnený prostredníctvom:
-
kontaktného formulára na webovej stránke,
-
e-mailovej komunikácie,
-
telefonického kontaktu,
-
správ prostredníctvom služby Messenger na platforme Facebook a Instagramu.
Dotknuté osoby alebo kategória dotknutých osôb:
-
potenciálni zákazníci (fyzické osoby),
-
fyzické osoby, ktoré v predzmluvnej fáze prejavili záujem o tovar alebo cenovú ponuku Prevádzkovateľa.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
-
meno a priezvisko (ak je uvedené),
-
e-mailová adresa,
-
telefónne číslo,
-
obsah dopytu (napr. požadovaný produkt, rozmer, množstvo, otázka k cene),
-
technické údaje komunikácie (dátum a čas kontaktu).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. b) Nariadenia GDPR – vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby.
Spracúvanie osobných údajov je nevyhnutné na to, aby Prevádzkovateľ mohol reagovať na dopyt dotknutej osoby a pripraviť podklady k možnému uzatvoreniu zmluvy.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 Nariadenia GDPR:
-
Speedweb s. r. o., IČO: 46 845 682 – webhostingové, doménové a infraštruktúrne služby, technická podpora a servis e-shopu
-
WIX.COM (UK) LIMITED, CN: 12576807 – emailové služby
Samostatní prevádzkovatelia (pri komunikácii cez sociálnu sieť): Meta Platforms Ireland Ltd. – prevádzka sociálnej siete Facebook a Instagram a služby Messenger.
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR):
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, napr. kontrolné a dozorné orgány, súdy alebo orgány činné v trestnom konaní.
Dozorný orgány pre ochranu osobných údajov Úrad na ochranu osobných údajov Slovenskej republiky.
Prenos do tretích krajín:
Pri komunikácii prostredníctvom služby Messenger môže dochádzať k prenosu osobných údajov do tretích krajín (napr. USA), a to na základe rozhodnutia Európskej komisie o primeranosti – EU–US Data Privacy Framework (DPF).
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov / kritérium jej určenia:
-
po dobu vybavenia dopytu,
-
najdlhšie 6 mesiacov od poslednej komunikácie, ak nedôjde k uzatvoreniu zmluvy,
-
v prípade nadviazania zmluvného vzťahu sa osobné údaje spracúvajú ďalej podľa príslušného účelu (objednávka / nákup tovaru).
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je dobrovoľné, avšak nevyhnutné na vybavenie cenového alebo produktového dopytu. Bez poskytnutia kontaktných údajov nie je možné na dopyt reagovať.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby prostredníctvom zvoleného komunikačného kanála.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Pri spracúvaní osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu ani k profilovaniu v zmysle čl. 22 Nariadenia GDPR.
Ekonomická a účtovná agenda
(daňové a účtovné doklady)
Účel spracúvania osobných údajov:
-
Vystavenie a spracovanie faktúr za zakúpený tovar alebo služby.
-
Spracovanie ostatných daňových dokladov a bankových výpisov (napr. objednávky, doklady o prijatí platby, dobropisy, zálohové faktúry, potvrdenia o doručení).
-
Prijatie, spracovanie a evidencia platieb za objednaný tovar/služby.
-
Elektronické doručovanie faktúr na e-mail zákazníka.
-
Evidencia objednávok a ich vybavenie.
-
Daňová a účtovná evidencia v súlade s príslušnými zákonmi.
Dotknuté osoby alebo kategória dotknutých osôb:
Zákazník (spotrebiteľ) – fyzická osoba, ktorá:
-
uskutočnila objednávku,
-
je príjemcom tovaru alebo služby,
-
realizuje alebo uskutočnila platbu.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
Prevádzkovateľ spracúva len tie osobné údaje, ktoré sú nevyhnutné na splnenie jednotlivých účelov, a to najmä:
Základné identifikačné a kontaktné údaje:
-
meno, priezvisko, titul,
-
fakturačná adresa (bydlisko),
-
dodacia adresa (ak sa líši od fakturačnej),
-
e-mailová adresa,
-
telefónne číslo.
Údaje o platbe (iba ak sú potrebné):
-
číslo bankového účtu,
-
suma, dátum, čas platby, variabilný symbol,
-
spôsob platby (napr. platobná brána, bankový prevod, dobierka – hotovosť alebo platobná karta
Údaje v účtovných dokladoch:
-
číslo faktúry, popis a množstvo tovaru/služieb, splatnosť, obsah objednávky.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby (objednávka, platba, doručenie, fakturácia).
Čl. 6 ods. 1 písm. c) GDPR – podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).
Zákonná povinnosť spracúvania osobných údajov:
-
Zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov.
-
Zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
-
Zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov.
-
Zákon č. 595/2003 Z. z. o dani z príjmov.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa čl. 28 Nariadenia GDPR:
-
Anna Žákovičová ŽAAN, IČO: 30 347 424 – účtovné a ekonomické služby
Samostatní prevádzkovatelia:
-
Tatra banka, a.s., IČO: 00 686 930 – bankové služby (bezhotovostné platby)
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR):
Osobné údaje môžu byť sprístupnené aj orgánom verejnej moci a iným oprávneným subjektom, ktoré sú oprávnené ich spracúvať na základe osobitných právnych predpisov, a to najmä Finančnej správe Slovenskej republiky (napr. Daňový úrad), Colnému úradu, Slovenskej obchodnej inšpekcii (SOI), orgánom činným v trestnom konaní, súdom, Najvyššiemu kontrolnému úradu Slovenskej republiky, správcom miestnych daní a poplatkov (obce a mestá), ako aj audítorovi alebo daňovému poradcovi, ak spracúvajú osobné údaje v rozsahu stanovenom príslušnými právnymi predpismi.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje sa uchovávajú najmenej 10 rokov po skončení účtovného obdobia, ktorého sa týkajú, v súlade so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o DPH.
Po uplynutí lehoty budú údaje zlikvidované alebo anonymizované podľa zákona č. 395/2002 Z. z. o archívoch a registratúrach a interného registratúrneho poriadku prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je nevyhnutnou podmienkou na uzatvorenie a plnenie zmluvného vzťahu so spotrebiteľom, ako aj na splnenie zákonných povinností Prevádzkovateľa vyplývajúcich z účtovných a daňových predpisov. Neposkytnutie požadovaných údajov znemožní uzatvorenie zmluvy, vybavenie objednávky a riadne plnenie zákonných povinností Prevádzkovateľa.
Zdroj osobných údajov:
Osobné údaje sú získavané najmä:
-
priamo od zákazníka prostredníctvom objednávkového formulára e-shopu, ktorý slúži ako primárny zdroj údajov pre vystavenie faktúry a súvisiace účtovné doklady,
-
z následnej komunikácie so zákazníkom (napr. doplnenie údajov alebo zmena údajov na faktúre),
-
z bankových výpisov (údaje o prijatej platbe),
-
z platobnej brány (informácia o úspešnej/neudanej transakcii),
-
od dopravcu (napr. potvrdenie o doručení zásielky, ktoré môže byť účtovným dokladom),
-
z účtovného systému, v rámci spracovania účtovných dokladov podľa zákona.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania v zmysle článku 22 GDPR.
Vytknutie vady tovaru alebo služby
(spotrebiteľ)
Účel spracúvania osobných údajov:
-
Spracúvanie osobných údajov v súvislosti s vytknutím vady tovaru alebo služby.
-
Evidencia a vybavenie nárokov kupujúceho vyplývajúcich z vytknutia vady podľa Občianskeho zákonníka, vrátane komunikácie a informovania kupujúceho o priebehu ich vybavovania.
-
Zabezpečenie plnenia zákonných povinností prevádzkovateľa v súvislosti s vytknutými vadami.
-
Preukázanie splnenia zákonných povinností prevádzkovateľa pri riešení vytknutých vád, vrátane prípadného preukazovania nárokov a riešenia súvisiacich právnych sporov.
Dotknuté osoby alebo kategória dotknutých osôb:
-
Kupujúci (spotrebiteľ), ktorý vytýka vadu.
-
Osoby zapojené do procesu vybavovania nárokov z vytknutých vád.
Kategória osobných údajov:
Bežné osobné údaje potrebné na plnenie zákonných povinností.
Zoznam alebo rozsah osobných údajov:
-
Meno a priezvisko, adresa, telefón, e-mail. Údaje o vadnom tovare/službe (číslo objednávky, faktúry, popis vady). Komunikačné záznamy.
-
Meno a priezvisko, súvislosť s procesom vybavovania vytknutých vád, údaje uvedené v komunikácii.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, - podľa § 13 ods. 1 písm. b) ZOOÚ.
Čl. 6 ods. 1 písm. c) GDPR – podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).
Zákonná povinnosť spracúvania osobných údajov:
Zákon č. 40/1964 Zb. Občiansky zákonník.
Príjemcovia alebo kategórie príjemcov osobných údajov pri vytknutí vady:
Osobné údaje môžu byť poskytnuté alebo sprístupnené nasledovným príjemcom v súlade s platnými právnymi predpismi:
Sprostredkovatelia podľa čl. 28 GDPR:
-
DaisyGroupes s.r.o., IČO: 45 366 543 – účtovné a ekonomické služby.
Samostatní prevádzkovatelia – platobné a bankové služby:
-
Trust Pay, a.s., IČO: 36 865 800 – platobná brána,
-
Slovenská sporiteľňa, a.s., IČO: 00 151 653 – bankové služby.
Advokát alebo právny zástupca pri riešení právnych sporov súvisiacich s vadami tovaru. Subjekty zapojené do procesu vybavovania vytknutých vád (napr. dodávatelia, výrobcovia, znalci, dopravcovia).
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
-
Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
-
Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
-
Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
-
Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania / kritérium jej určenia:
-
Osobné údaje súvisiace s vytknutými vadami sa uchovávajú 5 rokov pre prípadné spory.
-
Doklady súvisiace s vytknutím vady (napr. vrátenie peňazí) sa uchovávajú 10 rokov podľa zákona o účtovníctve (zákon č. 431/2002 Z. z.).
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je nevyhnutné pre vybavenie nárokov vyplývajúcich zo zmluvných vzťahov a súvisiacich právnych predpisov. Neposkytnutie osobných údajov môže mať za následok nemožnosť riadneho vybavenia uplatneného nároku.
Získavanie osobných údajov od iných zdrojov, ako od dotknutej osoby:
Hlavným zdrojom osobných údajov je dotknutá osoba. V niektorých prípadoch však môžu byť osobné údaje získavané aj z iných zdrojov, najmä tretích strán zapojených do posúdenia alebo vybavenia vytknutej vady.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Odstúpenie od kúpnej zmluvy spotrebiteľom
Účel spracúvania osobných údajov:
Účelom spracúvania osobných údajov je:
-
prijatie a evidencia oznámenia o odstúpení od kúpnej zmluvy spotrebiteľom,
-
identifikácia spotrebiteľa a objednávky, ktorej sa odstúpenie týka,
-
vybavenie odstúpenia od zmluvy v zákonnej lehote,
-
zabezpečenie vrátenia kúpnej ceny spotrebiteľovi,
-
plnenie povinností Prevádzkovateľa vyplývajúcich z právnych predpisov na ochranu spotrebiteľa.
Spracúvanie osobných údajov prebieha v súvislosti s uplatnením práva spotrebiteľa odstúpiť od zmluvy uzatvorenej na diaľku v lehote 14 dní od prevzatia tovaru.
Dotknuté osoby alebo kategória dotknutých osôb:
-
spotrebitelia, ktorí odstúpili od kúpnej zmluvy uzatvorenej prostredníctvom e-shopu Prevádzkovateľa.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
-
meno a priezvisko,
-
adresa trvalého alebo korešpondenčného pobytu,
-
telefónne číslo,
-
e-mailová adresa,
-
číslo objednávky,
-
dátum prevzatia tovaru,
-
identifikácia vráteného tovaru (kód tovaru, názov, počet kusov),
-
bankové spojenie (IBAN, prípadne SWIFT kód) za účelom vrátenia finančných prostriedkov,
-
podpis spotrebiteľa (pri písomnom odstúpení),
-
dátum uplatnenia odstúpenia.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
-
čl. 6 ods. 1 písm. b) Nariadenia GDPR – plnenie zmluvy a vykonanie opatrení pred jej ukončením,
-
čl. 6 ods. 1 písm. c) Nariadenia GDPR – splnenie zákonnej povinnosti Prevádzkovateľa.
Zákonná povinnosť spracúvania osobných údajov:
-
zákon č. 108/2024 Z. z. o ochrane spotrebiteľa,
-
zákon č. 40/1964 Zb. Občiansky zákonník,
-
Nariadenie (EÚ) 2016/679 (GDPR).
Príjemcovia alebo kategórie príjemcov osobných údajov:
Osobné údaje môžu byť poskytnuté:
-
bankovým inštitúciám zabezpečujúcim vrátenie finančných prostriedkov (bezhotovostný prevod),
-
účtovnému sprostredkovateľovi Prevádzkovateľa v rozsahu nevyhnutnom na účtovné a daňové účely.
Osobné údaje nie sú poskytované žiadnym iným tretím osobám na ich vlastné účely.
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
-
Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
-
Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
-
Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
-
Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania / kritérium jej určenia:
Osobné údaje sa uchovávajú:
-
po dobu vybavenia odstúpenia od zmluvy,
-
následne po dobu vyžadovanú osobitnými právnymi predpismi, najmä zákonom o účtovníctve a daňovými predpismi (minimálne 10 rokov po roku, ktorého sa doklady týkajú).
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov je zákonnou a zmluvnou požiadavkou. Bez poskytnutia potrebných údajov nie je možné odstúpenie od kúpnej zmluvy riadne vybaviť ani vrátiť spotrebiteľovi finančné prostriedky.
Zdroj osobných údajov:
Osobné údaje sú získavané:
-
priamo od spotrebiteľa prostredníctvom formulára na odstúpenie od zmluvy,
-
z interného systému objednávok Prevádzkovateľa.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že pri spracúvaní osobných údajov na účely odstúpenia od kúpnej zmluvy nedochádza k automatizovanému individuálnemu rozhodovaniu ani k profilovaniu podľa čl. 22 GDPR.
