Zákaznícky účet podnikateľ
Správa zákazníckeho účtu
Účel spracúvania osobných údajov:
Registrácia
a vytvorenie zákazníckeho účtu v e-shope:
Spracúvanie osobných údajov je nevyhnutné pre vytvorenie a správu
používateľského účtu, ktorý umožňuje používateľovi prístup k jeho osobným
nastaveniam a histórii aktivít.
Prihlásenie do zákazníckeho účtu: Umožňuje používateľom prístup a správu ich účtov, vrátane prehľadu a sledovania ich interakcií v rámci e-shopu.
Dotknuté osoby alebo kategória dotknutých osôb:
Návštevník e-shopu: Osoba, ktorá sa zaregistrovala do e-shopu, ale zatiaľ
neuskutočnila žiadny nákup.
Registrovaný používateľ: Osoba, ktorá prešla procesom registrácie a vytvorenia účtu v e-shope.
Používateľ e-shopu: Osoba, ktorá používa e-shop na nakupovanie alebo iné interakcie, vrátane tých, ktorí sú už registrovaní a aktívne nakupujú.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
Registračné
a prihlasovacie údaje: Používateľské meno alebo e-mailová adresa
(obsahujúce osobný údaj napr. meno a priezvisko), heslo (spracúvané v
šifrovanej forme).
Základné identifikačné údaje: Meno a priezvisko, e-mailová adresa, telefónne číslo (nepovinné, ale často vyžadované pre kontaktné účely).
Adresné údaje: Doručovacia adresa (ak sa vyžaduje pre doručenie objednávok), fakturačná adresa (ak sa líši od doručovacej adresy).
Ďalšie informácie (voliteľné): Názov spoločnosti, dátum narodenia (využíva sa na overenie veku).
Historické údaje o nákupe (na analýzu spotrebiteľského správania a personalizáciu ponúk).
Údaje o platbe: Údaje o platobných transakciách a fakturácii.
Právny základ spracúvania osobných údajov:
Zákonnosť
spracúvania osobných údajov:
Právnym základom pre spracúvanie osobných údajov dotknutých osôb je článok 6 ods. 1 písm. a) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) – súhlas dotknutej osoby.
Spracúvanie je vykonávané v súlade s platnými právnymi predpismi:
• Zákon č. 18/2018 Z. z. o ochrane osobných údajov,
• Všeobecné nariadenie o ochrane údajov (GDPR).
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
• Poskytovateľ hostingu a technickej správy webovej stránky (Sprostredkovateľ podľa čl. 28 GDPR) – zabezpečenie prevádzky webovej stránky, údržba a bezpečnostné zálohy.
• Poskytovateľ e-mailových služieb (Sprostredkovateľ podľa čl. 28 GDPR) – spracovanie e-mailovej komunikácie.
• Poskytovateľ IT a technickej podpory (Sprostredkovateľ podľa čl. 28 GDPR) – správa, údržba a technická podpora e-shopovej platformy.
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
• Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
• Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
• Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje
nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie
osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania / kritérium jej určenia:
• Platnosť udeleného súhlasu: Osobné údaje sú uchovávané po dobu platnosti súhlasu alebo do jeho odvolania.
• Maximálna doba uchovávania: 5 rokov od dátumu udelenia súhlasu.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
• Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
• Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
• Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
• Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
• Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
• Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
• Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov na základe súhlasu je dobrovoľné. Dotknutá osoba nie je povinná poskytnúť svoje osobné údaje. Neposkytnutie osobných údajov znamená, že nebude možné zaregistrovať a vytvoriť používateľský účet v e-shope, ani umožniť prístup a správu účtu vrátane prehľadu a sledovania interakcií v rámci e-shopu.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že v súvislosti s registráciou a správou zákazníckeho účtu nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby v nasledovných situáciách:
- Registrácia zákazníckeho účtu v e-shope prostredníctvom registračného formulára.
- Objednávka tovaru alebo služieb, kde dotknutá osoba uvedie svoju e-mailovú adresu a súhlasí s jej použitím na vytvorenie zákazníckeho účtu.
- Úprava alebo správa údajov v zákazníckom účte, ktorú vykonáva používateľ priamo.
- Využívanie zákazníckeho účtu, kde používateľ poskytuje údaje potrebné pre účely jeho správy.
Práva dotknutej osoby:
Právo odvolať súhlas – možnosť kedykoľvek odvolať svoj súhlas so spracúvaním osobných údajov. Odvolanie súhlasu však nemá vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním.
Právo na prístup – získať potvrdenie o spracúvaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – toto právo nemá dotknutá osoba pri právnom základe spracúvania podľa čl. 6 ods. 1 písm. c) GDPR, a taktiež pri právnom základe podľa čl. 6 ods. 1 písm. f) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba má právo kedykoľvek podať námietku proti spracúvaniu osobných údajov založenom na čl. 6 ods. 1 písm. f) (oprávnenom záujme Prevádzkovateľa), z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na uplatnenie právnych nárokov.
Odvolanie súhlasu so spracúvaním osobných údajov je možné nasledujúcimi spôsobmi:
• Kontaktovaním našej zákazníckej podpory, buď písomne alebo elektronicky na kontaktné údaje Prevádzkovateľa.
• Priamo v nastaveniach svojho zákazníckeho
účtu.
Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na uvedené kontaktné údaje.