Informácie pre NÁVŠTEVNÍKOV A UŽÍVATEĽOV WEBOVEJ STRÁNKY
Kontaktný formulár
Účely spracúvania osobných údajov:
Spracúvanie osobných údajov návštevníkov webovej stránky prostredníctvom kontaktného formulára a automatizovaných odpovedí za účelom:
• Spracovania a vybavenia prijatej správy alebo otázky.
• Poskytovania odpovedí na otázky zákazníkov.
• Umožnenia spätného kontaktovania zákazníka na základe jeho dopytu.
• Automatizovaného spracovania a zasielania potvrdení o odoslaní správy zákazníkovi.
Dotknuté osoby alebo kategória dotknutých osôb:
Osoby,
ktoré kontaktujú prevádzkovateľa prostredníctvom kontaktného formulára.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
• Meno a priezvisko.
• E-mailová adresa.
• Obsah správy (otázka, dopyt).
• Potvrdenie o odoslaní správy (automatická odpoveď so záznamom o správe, dátume a čase odoslania).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem – Spracúvanie osobných údajov je nevyhnutné na spracovanie a odpovedanie na otázky odoslané prostredníctvom kontaktného formulára. Tento záujem je vyvážený s právami a slobodami dotknutých osôb, pričom sa kladie dôraz na transparentnosť a ochranu údajov.
Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy – Ak správa obsahuje obchodný dopyt, ktorý vedie k uzatvoreniu kúpnej zmluvy na diaľku, spracúvanie osobných údajov je nevyhnutné na jeho vybavenie a následné plnenie zmluvy.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov prostredníctvom kontaktného formulára na základe osobitného právneho predpisu sa nevykonáva.
Ak však dotknutá osoba prostredníctvom kontaktného formulára zašle obchodný dopyt, ktorý následne vedie k uzatvoreniu zmluvy a vystaveniu účtovného dokladu (napr. faktúry), údaje sa uchovávajú v súlade so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o dani z pridanej hodnoty.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
• Poskytovateľ hostingu a technickej správy webovej stránky (Sprostredkovateľ podľa čl. 28 GDPR) – zabezpečenie prevádzky webovej stránky, údržba a bezpečnostné zálohy.
• Poskytovateľ e-mailových služieb (Sprostredkovateľ podľa čl. 28 GDPR) – spracovanie e-mailovej komunikácie.
• Poskytovateľ IT a technickej podpory (Sprostredkovateľ podľa čl. 28 GDPR) – správa, údržba a technická podpora e-shopovej platformy.
• Poskytovateľ účtovných a ekonomických služieb Sprostredkovateľ podľa čl. 28 GDPR) – iba v prípade, že dopyt vedie k uzatvoreniu zmluvy a vystaveniu účtovného dokladu (napr. faktúry).
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
• Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
• Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
• Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov/ kritérium jej určenia:
Osobné údaje získané prostredníctvom kontaktného formulára sa uchovávajú:
• Správy a otázky: Maximálne 6 mesiacov od prijatia správy.
• Obchodné dopyty vedúce k uzatvoreniu zmluvy: Údaje sa uchovávajú v rámci účtovnej agendy minimálne 10 rokov v súlade so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o dani z pridanej hodnoty.
Po uplynutí stanovenej doby budú údaje bezpečne vymazané alebo anonymizované, ak nie je ich ďalšie uchovávanie potrebné na iný zákonný účel.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
• Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
• Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
• Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
• Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
• Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
• Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
• Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov prostredníctvom kontaktného formulára je dobrovoľné a iniciatíva na kontaktovanie vychádza výlučne od dotknutej osoby. Bez poskytnutia požadovaných údajov však nebude možné správu spracovať a odpovedať na otázku dotknutej osoby.
V prípade, že kontaktný formulár obsahuje
obchodný dopyt, ktorý môže viesť k uzatvoreniu zmluvy, poskytnutie požadovaných
údajov je nevyhnutné na jeho vybavenie.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Osobné údaje sú získané priamo od dotknutej osoby.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo nemá dotknutá osoba pri právnom základe spracúvania podľa čl. 6 ods. 1 písm. c) GDPR, a taktiež pri právnom základe podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba má právo kedykoľvek podať námietku proti spracúvaniu osobných údajov založenom na čl. 6 ods. 1 písm. f) (oprávnenom záujme Prevádzkovateľa), z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na uvedené kontaktné údaje.