V tejto sekcií uvádzame informácie o spracúvaní a ochrane osobných údajov v zmysle nariadenia EP a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákona SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len: „zákon o ochrane osobných údajov“).
Prevádzkovateľ ESPRESSOSERVIS s.r.o. so sídlom Hlavná 1149/10, IČO: 50450751 (ďalej len „prevádzkovateľ“), na zaistenie ochrany práv dotknutých osôb prijal primerané technické a organizačné opatrenia, ktoré deklarujú zákonné spracúvanie osobných údajov. Prevádzkovateľ ďalej zaviedol transparentný systém zaznamenávania bezpečnostných incidentov a akýchkoľvek otázok zo strany dotknutej osoby, ako aj iných osôb.
V prípade potreby môže dotknutá osoba získať jednotlivé informácie aj telefonicky na: 0904325500 alebo e-mailom: [email protected].
- Prevádzkovateľ
ESPRESSOSERVIS s.r.o.
Hlavná 1149/10
951 35 Veľké Zálužie
IČO: 50450751
Vaše údaje spracúvame pre vlastné účely ako Prevádzkovateľ. To znamená, že my stanovujeme účel, pre ktorý Vaše osobné údaje zhromažďujeme, určujeme prostriedky spracúvania a zodpovedáme za ich riadne vykonanie.
- Sprostredkovatelia
Prevádzkovateľ môže v určitých prípadoch spracúvať osobné údaje dotknutých osôb aj prostredníctvom sprostredkovateľov, ktorí sú poverení spracúvaním osobných údajov v súlade s článkom 28 Nariadenia GDPR.
Sprostredkovatelia spracúvajú osobné údaje dotknutých osôb v mene Prevádzkovateľa. Spracúvanie osobných údajov prostredníctvom sprostredkovateľa nemá negatívny vplyv na výkon a uplatňovanie práv dotknutej osoby. Prevádzkovateľ využíva len sprostredkovateľov poskytujúcich primerané technické, organizačné a ďalšie opatrenia tak, aby spracúvanie spĺňalo požiadavky GDPR a aby bola v plnom rozsahu zabezpečená ochrana práv dotknutej osoby.
Prevádzkovateľ pri spracúvaní osobných údajov dotknutých osôb využíva nasledujúce kategórie sprostredkovateľov:
- dodávateľ zabezpečujúci dodávky technického riešenia, služby webhostingu, údržby a podpory IT systémov používaných Prevádzkovateľom
- dodávateľ zabezpečujúci služby na úseku účtovníctva a daňových povinností Prevádzkovateľa
Kategórie príjemcov osobných údajov: osoby konajúce na základe poverenia prevádzkovateľa, právny zástupca, audítor, orgány štátnej správy a verejnej moci na výkon kontroly a dozoru.
- Účel spracúvania osobných údajov
Ako prevádzkovateľ výlučne spracúvame osobné údaje, ktoré vieme podložiť legitímnym právnym základom a definovaným účelom:
Spracúvané údajov za účelom registrácie užívateľského konta
Naši zákazníci majú možnosť registrácie užívateľského konta na našom webovom sídle, čo im umožňuje jednoduchšie nakupovanie a evidenciu všetkých realizovaných nákupov. Spracúvané osobných údajov prebieha na základe súhlasu podľa čl. 6 ods. 1 písm. a) GDPR, ktorý môžete kedykoľvek odvolať.
Spracúvané údajov za účelom prijatia a vybavenia objednávky
Osobné údaje spracúvame na základe zmluvy uzatvorenej medzi nami a Vami ako dotknutou osobou. To zahŕňa prijatie objednávky, jej vybavenie a doručenie produktov alebo služieb. Právnym základom spracúvané je čl. 6 ods. 1 písm. b) GDPR.
Spracúvané údajov za účelom komunikácie a riešenia dopytov
Ak nás kontaktujete cez kontaktný formulár, e-mailom alebo telefonicky, Vaše osobné údaje budú spracúvané na základe čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem prevádzkovateľa na poskytovaní odpovedí a riešení Vašich žiadostí. Toto spracúvané môžete kedykoľvek namietať.
Spracúvané údajov za účelom zasielania marketingovej komunikácie (Newsletter)
Ak si prajete dostávať novinky o našich produktoch a akciách, Vaše osobné údaje budú spracúvané na základe súhlasu podľa čl. 6 ods. 1 písm. a) GDPR. Tento súhlas môžete kedykoľvek odvolať.
Plnenie právnych povinností
Spracúvané osobných údajov je taktiež nevyhnutné na plnenie právnych povinností, ako sú daňové a účtovné povinnosti, reklamácie a záruky. Právnym základom je čl. 6 ods. 1 písm. c) GDPR.
- Zoznam spracúvaných osobných údajov
V závislosti od konkrétneho účelu spracúvania spracúvame rôzne kategórie Vašich osobných údajov:
Registrácia užívateľského konta
– e-mail, prihlasovacie heslo, telefónne číslo, meno a priezvisko, adresa pobytu alebo iná korešpondenčná adresa pre potreby doručovania zásielky
Prijímanie a vybavovanie objednávky
– meno a priezvisko, adresa pobytu alebo iná korešpondenčná adresa pre potreby doručovania zásielky, telefónne číslo, e-mail.
Registrácia a odber newslettrov
– e-mail.
Kontaktný formulár alebo dopyt inou formou
– meno, e-mail, text správy, vo výnimočných prípadoch telefónne číslo.
- Bezpečné internetové bankovníctvo
Pri platení cez internet pomocou platobných systémov zadávate všetky svoje údaje na zabezpečených stránkach banky.
S Vašimi citlivými platobnými údajmi neprichádzame do styku - dozvieme sa len úspešný alebo neúspešný výsledok transakcie.
- Doba spracúvania a uchovávania Vašich osobných údajov
Vaše osobné údaje, ktoré sme spracovali alebo spracúvame v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR – v rámci plnenia záväzkov prevádzkovateľa, ďalej spracúvame za účelom splnenia si našich zákonných povinností na úseku daní a účtovníctva, ktoré nám vyplývajú zo všeobecne záväzných právnych predpisov (napr. uchovávanie jednotlivých účtovných záznamov a fakturácie v zmysle zákona č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov, pre prípady preukázania splnenia si daňových povinností v zmysle daňových právnych predpisov zákon č. 595/2003 Z. z. o dani z príjmov, zákon č. 563/2009 Z. z. o správe daní a pod.), musíme uchovávať po dobu stanovenú príslušnými právnymi predpismi. V každom prípade sa ale riadime zásadou minimalizácie uchovávania osobných údajov v zmysle čl. 5 ods. 1 písm. e) Nariadenia GDPR a preto budú Vaše osobné údaje, ktoré nepodliehajú archivácii podľa osobitných právnych predpisov, vymazané alebo anonymizované.
Osobné údaje spracúvané v zmysle čl. 6 ods. 1 písm. a) Nariadenia GDPR – na základe udeleného súhlasu za účelom napr. zasielania aktuálnych marketingových noviniek spracúvame po dobu 3 rokov, alebo do jeho odvolania. V prípade končiacej doby spracúvania údajov realizujme kontakt dotknutej osoby, kedy je možné súhlas so spracúvaním osobných údajov na definovaný účel obnoviť a predĺžiť na nasledujúce obdobie. Ak dotknutá osoba súhlas neudelí, alebo nereaguje na vykonaný kontakt, osobné údaje dotknutej osoby už nebudeme ďalej spracúvať - tzn. automaticky údaje vyradíme z evidencie, elektronické údaje technicky vymažeme zo systémov a fyzické skartujeme.
Osobné údaje spracúvané v zmysle čl. 6 ods. 1 písm. f) Nariadenia GDPR – na základe oprávneného záujmu, ktoré boli získané pri reakcii na podaný dopyt/podnet alebo otázku po dobu vybavenia dopytu. Ak po vybavení neboli údaje následne postúpené do predzmluvného alebo zmluvného vzťahu, sú bezodkladne vymazané.
Ako Prevádzkovateľ zabezpečíme výmaz osobných údajov bez zbytočného odkladu po tom, ako: boli ukončené všetky zmluvné vzťahy medzi Vami a nami ako prevádzkovateľom ; a/alebo
- zanikli všetky Vaše záväzky voči prevádzkovateľovi; a/alebo
- boli vybavené všetky Vaše reklamácie a žiadosti; a/alebo
- boli vysporiadané všetky ďalšie práva a povinnosti medzi Vami a nami ako prevádzkovateľom; a/alebo
- boli naplnené všetky účely spracúvania stanovené právnymi predpismi alebo účely spracúvania, na ktoré ste nám dali súhlas, ak spracúvanie prebiehalo na základe súhlasu dotknutej osoby; a/alebo
- uplynula lehota, na ktorý bol súhlas udelený alebo dotknutá osoba svoj súhlas odvolala; a/alebo
- bolo vyhovené žiadosti dotknutej osoby o výmaz osobných údajov a bol naplnený niektorý z dôvodov odôvodňujúcich vyhovenie tejto žiadosti; a/alebo
- nastala rozhodná právna skutočnosť pre skončenie účelu spracúvania a zároveň uplynula aj ochranná retenčná lehota vymedzená s ohľadom na princíp minimalizácie doby uchovávania osobných údajov;
- a súčasne netrvá oprávnený záujem prevádzkovateľa, zanikli všetky povinnosti stanovené všeobecne záväznými právnymi predpismi, ktoré si vyžadujú uchovávanie osobných údajov dotknutej osoby (najmä na účely archivácie, výkonu daňovej kontroly a pod.), alebo ktoré by bez ich uchovania nebolo možné splniť.
Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny nami vymedzený účel. Ak je to možné, informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie, všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.
V prípade záujmu o ďalšie informácie o konkrétnej dobe uchovávania Vašich osobných údajov nás prosím kontaktujte prostredníctvom uvedených kontaktných údajov.
- Zverejnenie údajov
Naša spoločnosť získané údaje v žiadnom prípade nezverejňuje.
- Cezhraničný prenos a profilovanie osobných údajov
Cezhraničný prenos a profilovanie sa nerealizuje.
- Práva a povinnosti dotknutej osoby
- Zákazník je povinný uviesť iba úplné a pravdivé údaje.
- Zákazník sa zaväzuje, že v prípade zmeny svoje údaje zaktualizuje a to najneskôr pred zrealizovaním prvej objednávky nasledujúcej po vzniku zmeny.
- Zákazník sa zaväzuje, že ak poskytne osobné údaje tretej osoby (meno, priezvisko, telefónne číslo), robí tak iba s jej súhlasom a dotknutá osoba je oboznámená s postupmi, právami a povinnosťami, ktoré sú uvedené na tejto stránke.
- Ako náš klient a dotknutá osoba máte v stanovenom rozsahu právo rozhodovať o nakladaní s Vašimi osobnými údajmi. Uplatniť uvedené práva si môžete osobne sídle Prevádzkovateľa alebo telefonicky – písomne (poštou / e-mailom).
Budeme sa Vám snažiť odpovedať čo najskôr, vždy Vám však odpovieme najneskôr do 30 dní od doručenia Vašej žiadosti.