INFORMACE O ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ
Identifikační údaje provozovatele
|
Zodpovědná osoba provozovatele za ochranu osobních údajů
|
Tímto dokumentem provozovatel informuje dotčené osoby o zpracovávání poskytování jejich osobních údajů v jeho zpracovatelských operacích (zejména, nikoli však jen při návštěvě webových stránek provozovatele) a seznamuje tak dotčené osoby se Zásadami ochrany osobních údajů.
Při zpracovávání osobních údajů provozovatelem jste Vy dotyčnou osobou, t. j. osobou, o které jsou zpracovávány.
Vaše osobní údaje zpracováváme v rámci plnění povinností podnikatele jako provozovatele.
Jaký je důvod tohoto informování?
Článek 13 a článek 14 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu těchto údajů, kterým se ruší směrnice č. 95/46 / ES (obecné nařízení o ochraně údajů, dále jen jako "GDPR") spolu s příslušnými ustanoveními zákona č. 18/2018 Sb. o ochraně osobních údajů a o změně některých zákonů (dále jako "zákon č. 18/2018 Sb.") stanoví povinnost provozovatele poskytnout dotčené osobě informace o účelu zpracování osobních údajů, pro který jsou její osobní údaje určeny, a to i v případě, kdy se osobní údaje nezískávají přímo od dotčené osoby. Je třeba, aby tyto informace byly dotyčné osobě poskytnuty nejpozději při získávání jejích osobních údajů, respektive v dostatečném časovém předstihu, jasně a srozumitelně a takovým způsobem, aby se s těmito informacemi mohla skutečně seznámit a porozuměla jim.
Z toho důvodu jako provozovatel informačního systému zveřejňujeme za účelem dodržování spravedlnosti a transparentnosti vůči dotčeným osobám toto prohlášení o ochraně osobních údajů.
Jaké Vaše osobní údaje budeme zpracovávat?
Provozovatel bude v případě Vaší registrace na webové stránce provozovatele zpracovávat tyto Vaše osobní údaje:
- křestní jméno
- příjmení
- rok narození
- trvalý pobyt: poštovní směrovací číslo (dále v textu jako "PSČ"), město, ulice a popisné a číslo popisné domu
- korespondenční adresa: PSČ, město, ulice a popisné a číslo popisné domu
- telefonní číslo
- e-mailová adresa
- identifikační číslo (dále v textu ako „ID“).
Provozovatel zpracovává Vaše osobní údaje uvedené v tomto dokumentu v rozsahu nezbytném k dosažení účelu zpracování. (Čl. 5 odst. 1 písm. C) GDPR)
Pro jaký účel se zpracovávají Vaše osobní údaje?
Uacute;čely zpracování osobních údajů jsou důvody, pro které se zpracovávají osobní údaje dotčených osob v našich informačních systémech na přesně určených právních základech. Účely jsou konkrétně určené, výslovně uvedené a oprávněné, přičemž při zpracování osobních údajů dotčených osob dodržujeme zásadu zákonnosti.
Účelem zpracování Vašich osobních údajů bude nezbytnost pro plnění smluvních závazků (čl. 6 odst. 1 písm. B) GDPR) jakož i aktivní využívání služeb webových stránek provozovatele.
ÚČELY ZPRACOVÁNÍ |
|
SPRÁVA REGISTRACE |
ZPRACOVÁNÍ ÚČETNÍCH DOKLADŮ |
SMLUVNÍ VZTAHY - KLIENTI (e-shop) |
KONTROLA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ |
SMLUVNÍ VZTAHY - OBCHODNÍ PARTNEŘI |
MARKETING |
ŘEŠENÍ POŽADAVKŮ DOTČENÝCH OSOB PŘI VÝKONU JEJICH PRÁV VE SMYSLU GDPR A ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ |
VĚRNOSTNÍ PROGRAM |
EVIDENCE REKLAMACÍ |
Na základe čeho budou Vaše osobní údaje zpracovávané?
Vaše osobní údaje budou zpracovávány na základě zvláštních právních předpisů nebo jiného právního základu zpracování a účelů, které jsou stanoveny provozovatelem, to znamená, žezpracování Vašich osobních údajů je zákonné zejména ve smyslu článku 6 a 9 nařízení GDPR a ve smyslu zákona č. 18/2018 Sb ..
Právním základem pro zpracování Vašich osobních údajů je smluvní vztah mezi vámi a provozovatelem. Tento smluvní vztah vzniká založením si Vašeho vlastního registračního účtu na webové stránce provozovatele (čl. 6 odst. 1 písm. B) GDPR)
Poskytování všech osobních údajů uvedených v tomto dokumentu je smluvním požadavkem provozovatele, resp. požadavkem, který je potřebný na využívání služeb webové stránky provozovatele. Abyste mohli aktivně využívat služeb a nakupovat produkty provozovatele, je třeba, abyste všechny osobní údaje uvedené v tomto dokumentu provozovateli poskytli. Neposkytnutí takových osobních údajů může mít za následky nevytvoření registračního účtu na webové stránce provozovatele a tudíž zamezuje možnost využití služeb a koupi produktů provozovatele. (Čl. 13 odst. 2 písm. E) GDPR)
ÚČELY ZPRACOVÁNÍ |
PRÁVNÍ ZÁKLAD ZPRACOVATELKÉ ČINNOSTI |
SPRÁVA REGISTRACE |
zpracování je nezbytné pro plnění zákonné povinnosti provozovatele podle čl. 6 odst. 1 písm. c) GDPR, zejména ve smyslu zákona č. 395/2002 Sb. o archívnictví a spisové službě a o doplnění některých zákonů ve znění pozdějších předpisů |
SMLUVNÍ VZTAHY - KLIENTI (e-shop) |
zpracování je nevyhnutelné pro splnění smlouvy podle čl. 6 ods. 1 písm. b) GDPR |
SMLUVNÍ VZTAHY - OBCHODNÝ PARTNERI |
zpracování je nevyhnutelné pro plnění smlouvy podle čl. 6 ods. 1 písm. b) GDPR |
ŘEŠENÍ POŽADAVKŮ DOTČENÝCH OSOB PŘI VÝKONU JEJICH PRÁV VE SMYSLU GDPR A ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ |
zpracování je nezbytné pro plnění zákonné povinnosti provozovatele podle čl. 6 odst. 1 písm. c) GDPR, zejména ve smyslu zákona o ochraně osobních údajů |
ZPRACOVÁNÍ ÚČETNÍCH DOKLADŮ |
zpracování je nezbytné pro plnění zákonné povinnosti provozovatele podle čl. 6 odst. 1 písm. c) GDPR, zejména ve smyslu zákona č. 431/2002 Sb. o účetnictví ve znění pozdějších předpisů, zákona č. 222/2004 Sb. o dani z přidané hodnoty, ve znění pozdějších předpisů, zákona č. 18/2018 Sb. o ochraně osobních údajů a o změně některých zákonů, nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu těchto údajů (GDPR), zákona č. 40/1964 Sb. Občanský zákoník ve znění pozdějších předpisů, zákon č. 152/1994 Sb. o sociálním fondu a o změně zákona č. 286/1992 Sb. o daních z příjmů, ve znění pozdějších předpisů, zákona č. 311/2001 Sb. Zákoník práce ve znění pozdějších předpisů |
KONTROLA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ |
zpracování je nezbytné pro plnění zákonné povinnosti provozovatele podle čl. 6 odst. 1 písm. c) GDPR |
MARKETING |
zpracování je nezbytné pro oprávněný zájem provozovatele podle čl. 6 ods. 1 písm. f) GDPR |
VĚRNOSTNÝ PROGRAM |
zpracování je povoleno ve smyslu vyjádřeného souhlasu dotčené osoby podle čl. 6 ods. 1 písm. a) GDPR |
EVIDENCE REKLAMACÍ |
zpracování je nezbytné pro plnění zákonné povinnosti provozovatele podle čl. 6 odst. 1 písm. c) GDPR, zejména ve smyslu zákona č. 250/2007 Sb. o ochraně spotřebitele a o změně zákona Slovenské národní rady č. 372/1990 Sb. o přestupcích ve znění pozdějších předpisů, zákona č. 102/2014 Sb. o ochraně spotřebitele při prodeji zboží nebo poskytování služeb na základě smlouvy uzavřené na dálku nebo smlouvy uzavřené mimo obchodní prostory prodávajícího a o změně a doplnění některých zákonů |
Jakou formou se zpracovávají Vaše osobní údaje?
Forma zpracování Vašich osobních údajů bude částečně automatizovaná, to znamená, že se předmětné osobní údaje budou zpracovávat automatizovanými i neautomatizovanými prostředky.
Budou Vaše osobní údaje poskytnuté mimo Evropskou unii?
Předávání osobních údajů do třetí země nebo mezinárodní organizace se neuskutečňuje a provozovatel ani v budoucnu nehodlá přenést žádné Vaše osobní údaje do třetí země nebo mezinárodní organizaci. (Čl. 13 odst. 1 písm. F) GDPR)
Budou Vaše osobní údaje použité na automatizované individuální rozhodování?
Osobní údaje nebudou použity na automatizované individuální rozhodování včetně profilování.
Jak dlouho budou Vaše osobní údaje uchovávány?
Pro uchovávání osobních údajů, které o Vás zpracováváme se vztahuje zákon č. 395/2002 Sb. o archivnictví a spisové službě ve spojení s registračním plánem provozovatele.
Vaše osobní údaje budou uchovávány bezpečně, v souladu s bezpečnostní politikou provozovatele a jen po dobu nezbytnou pro splnění účelu zpracování. Přístup k Vašim osobním údajům budou mít výlučně osoby pověřené provozovatelem na zpracování osobních údajů, které je zpracovávají na základě pokynů provozovatele, v souladu s bezpečnostní politikou provozovatele. Provozovatel resp. jeho pověření pracovníci a jiné oprávněné osoby získávají jakékoliv Vaše osobní údaje uvedené v tomto dokumentu kopírováním, skenováním nebo jiným zaznamenáváním na nosič informací a k získaným osobním údajům přiřazují Vaše jiné osobní údaje, které jim poskytnete. Vaše osobní údaje budou zálohovány, v souladu s retenčními pravidly provozovatele. Ze zálohových úložišť budou Vaše osobní údaje zcela vymazány, jakmile v souladu s pravidly zálohování uvedené bude možné. Osobní údaje uchovávané na záložních úložištích slouží k předcházení bezpečnostním incidentům, zejména narušení dostupnosti údajů v důsledku bezpečnostního incidentu. Provozovatel je povinen zajišťovat zálohování dat v souladu s bezpečnostními požadavky GDPR a zákona č. 18/2018 Sb ..
Vaše osobní údaje budou zpracovávány a uchovávány po celou dobu platnosti smluvního vztahu, resp. existenci Vašeho registračního účtu na naší webové stránce(dále v textu jako "VOP"), avšak nejdéle po dobu plnění účelu jejich zpracování. (Čl. 13 odst. 2 písm. A) GDPR). Po skončení plnění účelu zpracovávání Vašich osobních údajů se tyto osobní údaje vymažou, pseudonymizují, případně anonymizují, aby tyto osobní údaje nebylo možné přiřadit k Vaší osobě. Takový postup provozovatele a zpracovávání Vašich osobních údajů nemá pro Vás žádný vliv nebo jiné důsledky. (Čl. 13 odst. 2 písm. F) GDPR).a uchovávanie osobných údajov, ktoré o Vás spracúvame sa vzťahuje zákon č. 395/2002 Z. z. o archívoch a registratúrach v spojení s Registratúrnym plánom prevádzkovateľa.
ÚČELY ZPRACOVÁNÍ |
LHŮTA NA ODSTRANĚNÍ OSOBNÍCH ÚDAJŮ |
SPRÁVA REGISTRACE |
lhůty jsou různé v závislosti na registračním plánu |
SMLUVNÍ VZTAHY - KLIENTI (e-shop) |
2 roky od zrušení registračního účtu klienta na webové stránce provozovatele (10 let v účetnictví) |
SMLUVNÍ VZTAHY - OBCHODNÍ PARTNEŘI |
5 let od ukončení podnikatelského vztahu a zániku platnosti smlouvy s dotyčnou osobou |
ŘEŠENÍ POŽADAVKŮ DOTČENÝCH OSOB PŘI VÝKONU JEJICH PRÁV VE SMYSLU GDPR A ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ |
1 rok od vyřešení požadavku |
ZPRACOVÁNÍ ÚČETNÍCH DOKLADŮ |
10 let od ukončení pracovního vztahu, avšak max. do 70 let zaměstnance |
KONTROLA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ |
5 let od ukončení kontroly |
MARKETING |
1 rok od zrušení registračního účtu klienta na webové stránce provozovatele |
VĚRNOSTNÍ PROGRAM |
1 rok od zrušení registračního účtu klienta na webové stránce provozovatele nebo od zrušení souhlasu dotčené osoby |
EVIDENCE REKLAMACÍ |
do 1 roka od vyřízení agendy související s reklamací v souladě se zákonnými požadavky
|
Komu poskytujeme Vaše osobní údaje?
Provozovatel může poskytnout všechny Vaše osobní údaje jiným příjemcům, zejména třetím stranám (např. Rozhodčí soud ve smyslu rozhodčí doložky podle VOP, obecné soudy SR, exekutoři SR apod.) a svým zprostředkovatelům:
- společnosti LaMart, s.r.o., IČO: 47837195, se sídlem: Kordíky 170, 976 34 Kordíky, Slovenská republika, zapsané v Obchodnom registri Okresného súdu Banská Bystrica, oddiel: Sro, vložka číslo: 27064/S;
- společnosti LORINC production s.r.o., IČO: 47 998 067, se sídlem: Nová 704/14, 053 33 Nálepkovo, Slovenská republika, zapsané v Obchodnom registri Okresného súdu Košice I, oddiel: Sro, vložka číslo: 36683/V;
- občianskemu združeniu LifeUp, IČO: 53 449 495, so sídlom: Družby 3438/33, 974 04 Banská Bystrica, Slovenská republika, zapísanej v registri MV SR, číslo: VVS/1-900/90-60401
ÚČELY ZPRACOVÁNÍ |
KATEGORIE PŘÍJEMCŮ |
SPRÁVA REGISTRACE |
Ministerstvo vnitra Slovenské republiky, jiný oprávněný subjekt |
SMLUVNÍ VZTAHY - KLIENTI (e-shop) |
provozovatel, oprávněné osoby a zprostředkovatel |
SMLUVNÍ VZTAHY - OBCHODNÍ PARTNEŘI |
oprávněné osoby provozovatele, zprostředkovatel |
ŘEŠENÍ POŽADAVKŮ DOTČENÝCH OSOB PŘI VÝKONU JEJICH PRÁV VE SMYSLU GDPR A ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ |
provozovatel |
ZPRACOVÁNÍ ÚČETNÍCH DOKLADŮ |
daňový úřad |
KONTROLA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ |
kontrolný orgán |
MARKETING |
provozovatel a oprávněné osoby provozovatele |
VĚRNOSTNÍ PROGRAM |
provozovatel a oprávněné osoby provozovatele |
EVIDENCE REKLAMACÍ |
<provozovatel, oprávněné osoby provozovatele a jiné subjekty, kterým je provozovatel povinen poskytnout osobní údaje ze zákona |
Do jaké kategorie dotčených osob patříte?
Provozovatel má několik kategorií dotčených osob. Vy můžete patřit do jedné z následujících kategorií: klienti, obchodní a jiní partneři, zástupci obchodních a jiných partnerů provozovatele.
Jaké máte jako dotyčná osoba práva?
- PRÁVO ODVOLAT SOUHLAS
V případech, kdy Vaše osobní údaje zpracováváme na základě Vašeho souhlasu, máte právo tento souhlas kdykoliv odvolat. Souhlas můžete odvolat elektronicky, na adrese odpovědné osoby, písemně, oznámením o odvolání souhlasu nebo osobně v sídle provozovatele. Odvolání souhlasu nemá vliv na zákonnost zpracování osobních údajů, které jsme na jeho základě o Vás zpracovali. (Čl. 13 odst. 2 písm. C) GDPR)
- PRÁVO NA PŘÍSTUP K VAŠIM OSOBNÍM ÚDAJŮM
Máte právo na poskytnutí kopie osobních údajů, které o Vás máme k dispozici, jakož i na informace o tom, jak Vaše osobní údaje používáme. Ve většině případů Vám budou Vaše osobní údaje poskytnuté v písemné listinné formě, pokud nepožadujete jiný způsob jejich poskytnutí. Pokud jste o poskytnutí těchto informací požádali elektronickými prostředky, budou Vám poskytnuty elektronicky, pokud to bude technicky možné. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO NA OPRAVU
Přijímáme přiměřená opatření, abychom zajistili přesnost, úplnost a aktuálnost informací, které o Vás máme k dispozici. Pokud si myslíte, že údaje, kterými disponujeme, jsou nepřesné, neúplné nebo neaktuální, prosím, neváhejte nás požádat, abychom tyto informace upravili, aktualizovali nebo doplnili. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO NA SMAZÁNÍ (NA ZAPOMENUTÍ)
Máte právo nás požádat o vymazání Vašich osobních údajů, například v případě, že osobní údaje, které jsme o Vás získali, již nejsou potřebné k naplnění původního účelu zpracování. Vaše právo je však třeba posoudit z pohledu všech relevantních okolností. Například, můžeme mít určité právní a regulační povinnosti, což znamená, že nebudeme moci Vaší žádosti vyhovět. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO NA OMEZENÍ ZPRACOVÁNÍ
Za určitých okolností jste oprávněn nás požádat, abychom přestali používat Vaše osobní údaje. Jde například o případy, kdy si myslíte, že osobní údaje, které o Vás máme, mohou být nepřesné nebo když si myslíte, že už Vaše osobní údaje nepotřebujeme využívat. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO NA PRENOSITELNOST ÚDAJŮ
Za určitých okolností máte právo nás požádat o předávání osobních údajů, které jste nám poskytli, na jinou třetí stranu dle Vašeho výběru. Právo na přenositelnost se však týká jen osobních údajů, které jsme od Vás získali na základě souhlasu nebo na základě smlouvy, ve které jste jednou ze smluvních stran. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO NAMÍTAT
Máte právo nesouhlasit se zpracováváním údajů, které je založeno na našich legitimních oprávněných zájmech. V případě, že nemáme přesvědčivý legitimní oprávněný důvod pro zpracování a Vy podáte námitku, nebudeme Vaše osobní údaje dále zpracovávat. (Čl. 13 odst. 2 písm. B) GDPR)
- PRÁVO PODAT NÁVRH NA ZAHÁJENÍ ŘÍZENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ
Pokud se domníváte, že Vaše osobní údaje zpracovávame nespravedlivě nebo nezákonně, můžete podat stížnost na dohlížitele, kterým je Úřad pro ochranu osobních údajů Slovenské republiky, Hraniční 12, 820 07 Bratislava 27; tel. číslo: +421 / 2/3231 3214; mail: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk. V případě podání návrhu elektronickou formou je nutné, aby splňoval náležitosti podle § 19 odst. 1 zákona č. 71/1967 Sb. o správním řízení (správní řád) (čl. 13 odst. 2 písm. d) GDPR).
Jaká bezpečnostní opatření přijal provozovatel pro ochranu Vašich osobních údajů?
Provozovatel informačního systému přijal všechna vhodná personální, organizační a technická opatření za účelem maximální ochrany Vašich osobních údajů s cílem v co největší míře snížit riziko jejich zneužití, úniku a podobně. Ve smyslu naší povinnosti vyplývající z článku 34 GDPR Vám jako dotčeným osobám oznamujeme, že pokud nastane situace, že jako provozovatel porušíme ochranu Vašich osobních údajů způsobem, který pravděpodobně povede k vysokému riziku narušení práva a svobody fyzických osob, bez zbytečného odkladu Vám tuto skutečnost oznámíme . Provozovatel má právo provést test slučitelnosti účelů zpracování Vašich osobních údajů pro zjištění toho, zda je zpracování k jinému účelu slučitelné s aktuálním účelem zpracování, pro který byly Vaše osobní údaje původně získány. (Čl. 6 odst. 4 GDPR)
UPOZORNĚNÍ: z důvodu dodržování zásady minimalizace jsou všechny Vámi poskytnuté osobní údaje nezbytným zákonným nebo smluvním požadavkem pro naplnění účelu jejich zpracování. Neposkytnutí povinných údajů nezbytných pro uzavření smlouvy může mít za následek neuzavření smluvního vztahu
Pokud Vaše osobní údaje, které zpracováváme, nebyly získány přímo od Vás jako dotyčné osoby, máte právo se informovat u provozovatele, z jakého zdroje pocházejí Vaše osobní údaje, případně informace o tom, zda Vaše osobní údaje pocházejí z veřejně přístupných zdrojů.
UPOZORNĚNí;: je ve Vašem zájmu jako dotyčné osoby, abyste si prostudovali článek 14 GDPR, zejména odst. 3, 4, 5, protože tyto nejsou v tomto prohlášení provozovatele podrobněji rozebírány.
V případě jakýchkoliv otázek souvisejících s ochranou vašich osobních údajů včetně uplatnění Vašich práv ve smyslu GDPR a zákona Vás prosíme, abyste kontaktovali nás nebo se obraťte na naši odpovědnou osobu (čl. 38 odst. 4 GDPR).