Zásady ochrany osobných údajov
ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV
(v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 – GDPR
a zákonom č. 18/2018 Z. z. o ochrane osobných údajov)
I. Identifikácia prevádzkovateľa
Prevádzkovateľom osobných údajov je:
Dubovina, s. r. o.
IČO: 54 432 669
Sídlo: Dubina 520/24, 059 16 Hranovnica
Zapísaná v obchodnom registri Okresného súdu Prešov, oddiel Sro , vložka č. 43691/P
E-mail: info@dubovina.com
Telefón: +421 902 190 375
Prevádzkovateľ neurčil zodpovednú osobu (DPO), keďže mu takáto povinnosť podľa čl. 37 GDPR nevzniká.
Vo veciach ochrany osobných údajov je možné prevádzkovateľa kontaktovať prostredníctvom vyššie uvedených údajov.
II. Rozsah a kategórie spracúvaných osobných údajov
Prevádzkovateľ spracúva najmä tieto osobné údaje:
- identifikačné údaje (meno, priezvisko),
- kontaktné údaje (adresa, e-mail, telefónne číslo),
- fakturačné údaje,
- údaje o objednávkach a zmluvných vzťahoch,
- údaje súvisiace s reklamáciami a uplatňovaním práv zo zodpovednosti za vady,
- technické údaje (IP adresa, cookies, údaje o používaní webovej stránky).
Prevádzkovateľ nespracúva osobitné kategórie osobných údajov (citlivé údaje).
III. Právne základy a účely spracúvania osobných údajov
Plnenie zmluvy
Osobné údaje sú spracúvané za účelom:
- vybavenia objednávky,
- uzatvorenia a plnenia kúpnej zmluvy,
- dodania tovaru,
- komunikácie so zákazníkom,
- vybavovania reklamácií.
Právny základ: čl. 6 ods. 1 písm. b) GDPR.
Plnenie zákonných povinností
Osobné údaje sú spracúvané za účelom plnenia povinností vyplývajúcich z osobitných právnych predpisov (najmä účtovníctvo, dane).
Právny základ: čl. 6 ods. 1 písm. c) GDPR.
Oprávnený záujem – priama marketingová komunikácia
Prevádzkovateľ môže zasielať obchodné oznámenia týkajúce sa vlastných podobných tovarov alebo služieb existujúcim zákazníkom.
Právny základ:
čl. 6 ods. 1 písm. f) GDPR v spojení s § 62 ods. 3 zákona č. 351/2011 Z. z. o elektronických komunikáciách.
Zákazník má právo kedykoľvek namietať proti takémuto spracúvaniu osobných údajov.
Marketing na základe súhlasu
Newsletter a iná marketingová komunikácia osobám, ktoré nie sú zákazníkmi, alebo nad rámec oprávneného záujmu, sa vykonáva výlučne na základe udeleného súhlasu.
Právny základ: čl. 6 ods. 1 písm. a) GDPR.
Súhlas je možné kedykoľvek odvolať, bez vplyvu na zákonnosť spracúvania pred jeho odvolaním.
IV. Doba uchovávania osobných údajov
Prevádzkovateľ uchováva osobné údaje:
- po dobu trvania zmluvného vzťahu a následne po dobu nevyhnutnú na uplatňovanie právnych nárokov,
- po dobu stanovenú osobitnými právnymi predpismi (najmä účtovníctvo – minimálne 10 rokov),
- na marketing na základe oprávneného záujmu najdlhšie 24 mesiacov od poslednej objednávky,
- na marketing na základe súhlasu do jeho odvolania.
Po uplynutí doby uchovávania sú osobné údaje bezpečne vymazané alebo anonymizované.
V. Príjemcovia osobných údajov
Príjemcami osobných údajov môžu byť:
- osoby zabezpečujúce dodanie tovaru,
- poskytovatelia účtovných a daňových služieb,
- poskytovatelia IT služieb a prevádzky e-shopu (napr. Shoptet),
- poskytovatelia marketingových a mailingových služieb.
VI. Prenos osobných údajov do tretích krajín
Prevádzkovateľ nemá v úmysle prenášať osobné údaje do tretích krajín mimo Európskej únie.
Ak by k takémuto prenosu došlo prostredníctvom používaných technických riešení, uskutoční sa výlučne v súlade s GDPR, na základe primeraných záruk (najmä štandardné zmluvné doložky).
VII. Práva dotknutých osôb
Dotknutá osoba má právo:
- na prístup k osobným údajom,
- na opravu nesprávnych alebo neúplných údajov,
- na výmaz osobných údajov, ak sú splnené zákonné podmienky,
- na obmedzenie spracúvania,
- namietať proti spracúvaniu osobných údajov,
- na prenosnosť údajov,
- kedykoľvek odvolať súhlas so spracúvaním osobných údajov.
Dotknutá osoba má právo podať sťažnosť na
Úrad na ochranu osobných údajov Slovenskej republiky.
VIII. Zabezpečenie osobných údajov
Prevádzkovateľ prijal primerané technické a organizačné opatrenia na ochranu osobných údajov a zabezpečuje, aby k osobným údajom mali prístup výlučne oprávnené osoby.
IX. Záverečné ustanovenia
Tieto zásady ochrany osobných údajov sú zverejnené na webovej stránke prevádzkovateľa.
Oboznámenie sa s týmito zásadami nie je súhlasom, ale splnením informačnej povinnosti prevádzkovateľa podľa GDPR.
Prevádzkovateľ je oprávnený tieto zásady aktualizovať. Aktuálne znenie je vždy dostupné na webovej stránke e-shopu.
Tieto zásady ochrany osobných údajov nadobúdajú účinnosť dňom zverejnenia.
.png)