Zásady ochrany osobných údajov
ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV
(GDPR)
v súlade s čl. 12 nariadenia Európskeho parlamentu a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica č. 95/46/ES (všeobecné nariadenie o ochrane údajov, ďalej len GDPR)
PREVÁDZKOVATEĽ:
Názov: HAC s.r.o.
Adresa: Kvačalova 55 010 04 Žilina
IČO: 51 309 131
e-mail: info@nerezovezlaby.sk
Spoločnosť HAC, s.r.o. ako prevádzkovateľ e-shopu www.nerezovezlaby.sk je zodpovedný za spracúvanie osobných údajov spôsobom a v rozsahu ustanovenom nariadením, Európskeho parlamentu a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica č. 95/46/ES (všeobecné nariadenie o ochrane údajov, ďalej len GDPR).
Tieto zásady obsahujú súhrn základných informácií pre zákazníkov - dotknuté osoby, ktoré sme povinní pred spracovaním osobných údajov poskytnúť. V prípade, že máte akékoľvek otázky k nižšie uvedeným informáciám, neváhajte sa na nás obrátiť. Všetky pripomienky a podnety sa pokúsime vyriešiť čo najskôr, najneskôr však do jedného mesiaca od prijatia podnetu.
Osobné údaje spracúvané prevádzkovateľom sú využívané výlučne prevádzkovateľom na plnenie svojich zmluvných povinností voči zákazníkovi, zákonných povinností a na účely výkonu oprávnených záujmov prevádzkovateľa (napr. zasielanie newsletteru, hodnotenie spokojnosti zákazníkov).
Prevádzkovateľ prijal primerané opatrenia na ochranu osobných údajov svojich zákazníkov. Osobné údaje sú spracúvané len v nevyhnutnom rozsahu a po dobu nevyhnutnú sa plnenie si našich zmluvných alebo zákonných povinností.
ÚČEL A PRÁVNY ZÁKLAD SPRACÚVANIA OSOBNÝCH ÚDAJOV a KATEGÓRIE OSOBNÝCH ÚDAJOV:
Zákazníci e-shopu:
Zákazníkom e-shopu v zmysle týchto zásad o ochrane osobných údajov je každá fyzická osoba, ktorá sa zaregistrovala v e-shope prevádzkovateľa www.nerezovezlaby.sk, čím prejavila záujem o kúpu tovaru.
Osobné údaje poskytnuté pri registrácii: sú využívané na účely evidovania zákazníkov, vybavenia a doručenia objednávky a ďalšiu dodatočnú komunikáciu so zákazníkom. Prevádzkovateľ spracúva osobné údaje v rozsahu nevyhnutnom na splnenie tohto účelu, v rozsahu najmä: meno, priezvisko, adresa doručenia (ulica, obec, PSČ,), názov spoločnosti ak sa doručuje napr. do zamestnania, e-mailová adresa, telefónne číslo, prihlasovacie heslo, podrobnosti o objednanom tovare (rozsah a cena objednávky, dátum a čas doručenia), fakturačné údaje ak sú odlišné od údajov na doručenie (meno, priezvisko, ulica, obec, PSČ, názov spoločnosti, IČO, DIČ) prípadne niektoré doplňujúce údaje potrebné pre vybavenie objednávky k maximálnej spokojnosti zákazníka.
Doplňujúce osobné údaje: Prevádzkovateľ môže spracúvať aj ďalšie osobné údaje Zákazníka ako sú napr. číslo bankového účtu (alebo platobné údaje pri úhrade kartou) pri dobíjaní kreditu, vrátení tovaru alebo vybavovaní reklamácií. Takto získané osobné údaje spracúva prevádzkovateľ z dôvodu plnenia si svojich zmluvných povinností voči zákazníkovi (na základe čl. 6 ods. 1 b) GDPR). Vyššie uvedené registračné aj doplňujúce osobné údaje prevádzkovateľ uchováva v e-shope po dobu dvoch rokov od posledného prihlásenia sa zákazníka do e-shopu. Ak osobitný predpis (napr. daňové a účtovné predpisy) vyžaduje uchovávať niektoré osobné údaje mimo e-shopu dlhšie, prevádzkovateľ ich uchováva po dobu vyžadovanú v osobitnom predpise.
Newsletter - zákazníci: Prevádzkovateľ využíva na oslovovanie zákazníkov tzv. newsletter, ktorým na oslovuje zákazníkov s aktuálnou ponukou produktov. Na tento účel si vedie aj evidenciu odberateľov newslettera. Tento spôsob komunikácie sa prevádzkovateľovi osvedčil ako efektívny marketingový nástroj, a preto každého zákazníka štandardne oslovuje newsletterom na e-mailovú adresu uvedenú pri registrácii. Pokiaľ zákazník nesúhlasí so zasielaním newslettera, môže kedykoľvek požiadať o vyradenie zo zoznamu odberateľov prostredníctvom odkazu v newsletri, alebo úpravou nastavení vo svojom profile – v prípade zmeny nastavení vo Vašom profile je potrebné nás súčasne kontaktovať na horeuvedený e-mail, aby sme Vás ručne z databázy príjemcov newsletteru odstránili.
Newsletter - nezákazníci: Záujemca o produkty a služby prevádzkovateľa, ktorý sa neregistroval ako zákazník v e-shope môže odoberať newsletter aj bez registrácie. K odberu newslettera sa prihlási vyplnením svojho e-mailu v sekcii "Prihlásenie do newsletteru", čím prejaví súhlas so spracúvaním svojho e-mailu na účely zasielania newsletteru (čl. 6, ods. 1 písm. a) GDPR). Okrem e-mailovej adresy prevádzkovateľ nespracúva žiadne iné osobné údaje takéhoto odberateľa newslettera. Takáto dotknutá osoba môže kedykoľvek odvolať svoj súhlas so spracovaním osobných údajov na účely zasielania newslettera prostredníctvom odkazu v newsletteri.
Pri zasielaní newsletteru prevádzkovateľ nijako nesleduje správanie sa zákazníkov, nevyužíva profilovanie ani iné metódy sledovania zákazníkov.
ZDIEĽANIE OSOBNÝCH ÚDAJOV:
Prevádzkovateľ poskytuje osobné údaje tretím stranám výlučne na účely plnenia si svojich zmluvných alebo zákonných povinností voči zákazníkom. Takýmito osobami sú najmä partnerské spoločnosti ako doručovateľské a kuriérske spoločnosti, dodávatelia IT služieb, dodávatelia marketingových služieb, poskytovatelia platobných služieb, dodávatelia rôznych podporných služieb nevyhnutných pre riadnu prevádzku e-shopu. Ak takýto subjekt spracúva osobné údaje zákazníka v mene prevádzkovateľa, prevádzkovateľ dbá na to aby takáto partnerská spoločnosť (tzv. sprostredkovateľ v zmysle GDPR) spracúvala osobné údaje iba v súlade s pokynmi a v rozsahu v akom sa k tomu zaviazala podľa sprostredkovateľskej zmluvy o spracúvaní osobných údajov.
Prevádzkovateľ neprenáša osobné údaje do tretích krajín.
POUŽÍVANIE SÚBOROV COOKIE
Webová stránka www.nerzovezlaby.sk používajú k analýze návštevnosti súbory cookie. Informácie o tom, ako náš web používate, zdieľame v rámci služby Google Analytics, ktorá je poskytovaná spoločnosťou Google, inc. Používaním týchto webových stránok súhlasíte s použitím súborov cookie. Viac informácií https://www.google.com/policies/technologies/cookies/
Zabrániť zberu dát môžete odmietnutím používania súborov cookies. K dispozícii máte online dostupné nástroje, ktorými môžete kontrolovať súbory cookie a obdobné technológie, vrátane možnosti voľby v nastavení svojho prehliadača pre blokovanie a odstraňovanie súborov cookie.
Bližšie informácie o zásadách zberu a spracovania osobných údajov spoločnosťou Google sa dočítate v článku: Ochrana súkromia.
PRÁVA DOTKNUTEJ OSOBY
Podľa GDPR má zákazník ako dotknutá osoba priznaný celý rad práv, ktoré majú zabezpečiť aby vedela kto, v akom rozsahu a prečo spracúva jej osobné údaje. Prevádzkovateľ je povinný jej tieto informácie poskytnúť v zrozumiteľnej podobe. V texte nižšie uvádzame základné informácie o právach dotknutých osôb a spôsobe ich aplikácie.
• PRÁVO NA PRÍSTUP K ÚDAJOM A PRÁVO NA PRENOSNOSŤ ÚDAJOV:
prevádzkovateľ poskytne na žiadosť dotknutej osoby potvrdenie o spracúvaní osobných údajov. Zákazník má právo získať potvrdenie o tom, či sú jeho osobné údaje spracúvané alebo nie (čl. 15 GDPR). Okrem toho má právo získať podrobnejšie informácie o uchovávaných osobných údajoch a o spracovateľských operáciách s osobnými údajmi, a za určitých okolností aj právo získať kópiu týchto osobných údajov. Ak sa údaje spracúvajú na základe súhlasu dotknutej osoby a toto spracúvanie sa vykonáva automatizovane, má právo získať svoje osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Toto právo sa však neuplatňuje, ak by to malo nepriaznivé dôsledky na práva a slobody iných (čl. 20 GDPR).
• PRÁVO NA OPRAVU OSOBNÝCH ÚDAJOV:
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje a pri zohľadnení účelu spracúvania máte právo na doplnenie neúplných osobných údajov a to aj prostredníctvom poskytnutia doplnkového vyhlásenia. (čl 16 GDPR)
• PRÁVO „NA ZABUDNUTIE"
V niektorých prípadoch má dotknutá osoba právo na výmaz osobných údajov bez zbytočného odkladu. Toto platí pre situácie, keď:
• osobné údaje už nie sú potrebné vo vzťahu k účelu, na ktoré boli získané alebo inak spracúvané
• zákazník odvolá súhlas na spracúvanie na základe súhlasu;
• spracúvanie je určené na účely priameho marketingu a osobné údaje boli spracúvané nezákonne.
Právo na výmaz môže byť obmedzené tam, kde je potrebné spracúvanie osobných údajov na uplatňovanie práva na slobodu prejavu a informácií, dodržiavanie zákonnej povinnosti alebo na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov (čl. 17 GDPR).
• PRÁVO NA OBMEDZENIE SPRACÚVANIA
V niektorých prípadoch má dotknutá osoba právo na obmedzenie spracúvania svojich osobných údajov. Ak je spracúvanie obmedzené, prevádzkovateľ môže naďalej uchovávať osobné údaje len: so súhlasom dotknutej osoby, na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, na ochranu práv inej fyzickej alebo právnickej osoby; alebo z dôvodov dôležitého verejného záujmu. (čl. 18 GDPR)
• PRÁVO NAMIETAŤ
Dotknutá osoba má právo vzniesť námietky voči spracúvaniu svojich osobných údajov v prípadoch kedy ich prevádzkovateľ spracúva na účel svojich oprávnených záujmov alebo na účely plnenia úlohy vykonanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi. Prevádzkovateľ prestaneme spracúvať osobné údaje, ak nemôže preukázať presvedčivé oprávnené dôvody na spracúvanie, ktoré prevyšujú záujmy, práva a slobody oprávnenej osoby, alebo spracúvanie osobných údajov je potrebné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.(čl. 21 GDPR)
• PRÁVO PODAŤ SŤAŽNOSŤ DOZORNÉMU ORGÁNU:
Dotknutá osoba môže vždy podať sťažnosť dozornému orgánu dohľadu nad ochranou osobných údajov Dozorný orgán nad ochranou osobných údajov na Slovensku je:
Úrad pre ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava, Slovensko
www.dataprotection.gov.sk