Wishlist GDPR
Zoznam prianí (wishlist)
Účel spracúvania osobných údajov:
a) Spracúvanie osobných údajov za účelom možnosti registrovaného zákazníka zaradiť si vybraný tovar do tzv. wishlistu(zoznam prianí).
b) Zasielanie e-mailu s upozornením o dostupnosti vybraného tovaru alebo že sa predáva vo zvýhodnenej cene.
Dotknuté osoby alebo kategórie dotknutých osôb:
Registrovaný zákazník.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
E-mail, informácia o vybranom tovare.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem – Spracúvanie osobných údajov je nevyhnutné na zaradenie tovaru do wishlistu. Tento záujem je vyvážený správamia slobodami dotknutých osôb, pričom sa kladie dôraz na transparentnosť a ochranu údajov.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
• Poskytovateľ hostingu a technickej správy webovej stránky (Sprostredkovateľ podľa čl. 28 GDPR) –zabezpečenie prevádzky webovej stránky, údržba a bezpečnostné zálohy.
• Poskytovateľ e-mailových služieb(Sprostredkovateľ podľa čl. 28 GDPR) – spracovanie e-mailovej komunikácie.
• Poskytovateľ IT a technickej podpory(Sprostredkovateľ podľa čl. 28 GDPR) – správa, údržba a technická podpora e-shopovej platformy.
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
• Kontrolné a dozorné orgány:Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány trestného konania:Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
• Slovenská obchodná inšpekcia:Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
• Iné zákonom oprávnené subjekty:Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje sa nezverejňuje.
Dôkaz oprávneného záujmu prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúva osobné údaje na základe oprávneného záujmu, ktorý spočíva v poskytovaní personalizovaných služieb zákazníkom, ako je wishlist a informovanie o dostupnosti alebo zvýhodnenej cene tovaru. Tento záujem je v súlade s právom na podnikanie, nezasahuje do súkromia zákazníkov nad rámec nevyhnutného a je vykonávaný transparentne a v súlade so zásadami ochrany údajov GDPR.
Doba uchovávania osobných údajov / kritérium jej určenia:
Osobné údaje sú spracúvané počas zaradenia produktu do wishlistu.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
• Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
• Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
• Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
• Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
• Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
• Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
• Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť,šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov vrámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je dobrovoľné a iniciatíva vychádza výlučne od dotknutej osoby.Bez poskytnutia požadovaných údajov však nebude možné zaradiť produkt do wishlistu.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Zdroj osobných údajov:
Osobné údaje sú získané priamo od dotknutej osoby.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo nemá dotknutá osoba pri právnom základe spracúvania podľa čl. 6 ods. 1 písm. c) GDPR, a taktiež pri právnom základe podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba má právo kedykoľvek podať námietku proti spracúvaniu osobných údajov založenom na čl. 6 ods. 1 písm. f) (oprávnenom záujme Prevádzkovateľa), z dôvodov súvisiacich s jej konkrétnou situáciou.Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby,alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na uvedené kontaktné údaje.

exkluzívny obchod