Povinné informovanie

Názov subjektu:

Filmarina s. r. o.

IČO:

53168411

Adresa:

Klincová 2136/35, 821 08 Bratislava - mestská časť Ružinov

Číslo osvedčenia:

Osobnyudaj.sk-2024-30754

Certifikát platný do:

23.06.2025

Informácie o spracúvaní osobných údajov - https://www.filmarinashop.sk/

PREHLÁSENIE PREVÁDZKOVATEĽA O SPRACÚVAVANÍ OSOBNÝCH ÚDAJOV

V tejto sekcií uvádzame informácie o spracúvaní a ochrane osobných údajov v zmysle nariadenia EP a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákona SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len: „zákon o ochrane osobných údajov“).

 

Prevádzkovateľ K&H Therm s. r. o. so sídlom Veterná 374/22, IČO: 47439912 (ďalej len „prevádzkovateľ“), na zaistenie ochrany práv dotknutých osôb prijal primerané technické a organizačné opatrenia, ktoré deklarujú zákonné spracúvanie osobných údajov. Prevádzkovateľ ďalej zaviedol transparentný systém zaznamenávania bezpečnostných incidentov a akýchkoľvek otázok zo strany dotknutej osoby, ako aj iných osôb.

V prípade potreby môže dotknutá osoba získať jednotlivé informácie aj telefonicky na: 0915 948 796 alebo e-mailom: [email protected].

1. Prevádzkovateľ

Filmarina s. r. o.

Klincová 2136/35

821 08 Bratislava - mestská časť Ružinov

IČO: 53168411

Vaše údaje spracúvame pre vlastné účely ako Prevádzkovateľ. To znamená, že my stanovujeme účel, pre ktorý Vaše osobné údaje zhromažďujeme, určujeme prostriedky spracúvania a zodpovedáme za ich riadne vykonanie.

2. Sprostredkovatelia

Prevádzkovateľ môže v určitých prípadoch spracúvať osobné údaje dotknutých osôb aj prostredníctvom sprostredkovateľov, ktorí sú poverení spracúvaním osobných údajov v súlade s článkom 28 Nariadenia GDPR.

Sprostredkovatelia spracúvajú osobné údaje dotknutých osôb v mene Prevádzkovateľa. Spracúvanie osobných údajov prostredníctvom sprostredkovateľa nemá negatívny vplyv na výkon a uplatňovanie práv dotknutej osoby. Prevádzkovateľ využíva len sprostredkovateľov poskytujúcich primerané technické, organizačné a ďalšie opatrenia tak, aby spracúvanie spĺňalo požiadavky GDPR a aby bola v plnom rozsahu zabezpečená ochrana práv dotknutej osoby.

Prevádzkovateľ pri spracúvaní osobných údajov dotknutých osôb využíva nasledujúce kategórie sprostredkovateľov:

·         dodávateľ zabezpečujúci dodávky technického riešenia, služby webhostingu, údržby a podpory IT systémov používaných Prevádzkovateľom

·         dodávateľ zabezpečujúci služby na úseku účtovníctva a daňových povinností Prevádzkovateľa

·         dodávateľ zabezpečujúci marketingové aktivity Prevádzkovateľa

Kategórie príjemcov osobných údajov: osoby konajúce na základe poverenia prevádzkovateľa, právny zástupca, audítor, orgány štátnej správy a verejnej moci na výkon kontroly a dozoru.

3. Účel spracúvania osobných údajov

Ako prevádzkovateľ e-shopu FilmarinaShop.sk spracúvame osobné údaje výlučne na základe legitímnych právnych základov a v súlade s presne vymedzenými účelmi:

• Prijatie a vybavenie objednávky

Účel spracúvania:

Prijatie, evidencia a kompletné vybavenie vašej objednávky vrátane doručenia zakúpeného tovaru (napr. osvetľovacej, kamerovej či doplnkovej techniky) a komunikácie počas jej spracovania.

Právny základ:

Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy. Spracúvanie je nevyhnutné na splnenie kúpnej zmluvy, ktorú s nami uzatvárate odoslaním objednávky prostredníctvom e-shopu.

• Registrácia a správa používateľského konta

Účel spracúvania:

Umožnenie vytvorenia a správy osobného používateľského konta, ktoré umožňuje rýchlejšie nakupovanie, prehľad histórie objednávok, uloženie fakturačných údajov a sledovanie stavu objednávok.

Právny základ:

Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby. Vytvorenie konta je dobrovoľné a spracúvanie údajov prebieha na základe vášho súhlasu, ktorý môžete kedykoľvek odvolať zrušením konta.

• Uplatnenie reklamácie, odstúpenia od zmluvy alebo iného právneho nároku

Účel spracúvania:

Prijatie, evidencia a vybavenie reklamácie, vrátenia tovaru, odstúpenia od zmluvy alebo iných nárokov zákazníka vyplývajúcich z kúpnej zmluvy.

Právny základ:

Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy a predzmluvných opatrení;

Čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti (napr. podľa zákona o ochrane spotrebiteľa, zákona o účtovníctve).

• Komunikácia a reakcia na dopyty, podnety alebo otázky

Účel spracúvania:

Odpovedanie na vaše otázky, dopyty alebo požiadavky zaslané prostredníctvom kontaktného formulára, e-mailu, telefónu alebo poštou.

Právny základ:

Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem prevádzkovateľa. Naším oprávneným záujmom je efektívna komunikácia so zákazníkmi a poskytnutie informácií o našich produktoch a službách. Máte právo namietať takéto spracúvanie.

• Plnenie zákonných povinností

Účel spracúvania:

Plnenie povinností vyplývajúcich z daňových, účtovných a spotrebiteľských predpisov, ako aj povinností súvisiacich s reklamáciami, archiváciou a kontrolou orgánov verejnej správy.

Právny základ:

Čl. 6 ods. 1 písm. c) GDPR – zákonná povinnosť.

• Marketingové aktivity a propagácia produktov

Účel spracúvania:
Zasielanie informácií o novinkách, akciách, špeciálnych ponukách, značkách (napr. Nanlite, Samyang, Zhiyun, NiSi a ďalších), newsletterov či pozvánok na akcie prostredníctvom e-mailu alebo iných kanálov.

Právny základ:

  • Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby (ak nie ste naším zákazníkom). Súhlas môžete kedykoľvek odvolať.
  • Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem prevádzkovateľa (ak ste naším existujúcim zákazníkom). Môžeme vás kontaktovať s ponukami podobných produktov, ktoré ste si už zakúpili. Máte právo namietať takéto spracúvanie.

• Evidencia zmlúv, faktúr, korešpondencie a inej administratívy

Účel spracúvania:

Zabezpečenie riadnej evidencie obchodných dokumentov, fakturácie, zmlúv, korešpondencie a administratívnych úkonov nevyhnutných pre prevádzku e-shopu.

Právny základ:
Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR),
Zákonná povinnosť (čl. 6 ods. 1 písm. c) GDPR),
Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) – máte právo namietať takéto spracúvanie.

4. Kategórie dotknutých osôb

Spracúvame osobné údaje nasledujúcich kategórií dotknutých osôb:

  • Zákazníci a potenciálni zákazníci (fyzické osoby)
  • Registrovaní používatelia e-shopu
  • Zástupcovia právnických osôb (obchodní partneri, dodávatelia)
  • Návštevníci webovej stránky využívajúci kontaktný formulár
  • Účastníci marketingových aktivít (napr. newsletter, súťaže, akcie)

5. Rozsah spracúvaných osobných údajov

V závislosti od účelu spracúvania spracúvame najmä tieto údaje:

  • Údaje na vybavenie objednávky:
    meno, priezvisko, adresa doručenia, e-mail, telefónne číslo, údaje o tovare, fakturačné údaje, údaje o platbe (bez údajov o platobných kartách).
  • Údaje pre registráciu a správu konta:
    meno, priezvisko, e-mailová adresa, heslo (šifrované), história objednávok, uložené adresy.
  • Údaje súvisiace s reklamáciou a nárokmi:
    meno, priezvisko, kontaktné údaje, popis reklamácie, údaje o tovare, dátum a spôsob vybavenia reklamácie, podporné dokumenty (napr. fotografie).
  • Údaje z komunikácie:
    meno, priezvisko, e-mail, telefón (ak je poskytnutý), obsah správy.
  • Údaje na marketingové účely:
    e-mailová adresa, meno (ak je uvedené).
  • Údaje pre splnenie zákonných povinností:
    identifikačné a fakturačné údaje (meno, adresa, IČO, DIČ, IČ DPH), účtovné doklady a iné povinne uchovávané údaje.

6. Bezpečné internetové bankovníctvo

Pri platbe cez internet (napr. bankovým prevodom alebo kartou) sú všetky platobné operácie realizované výlučne prostredníctvom zabezpečených platobných brán alebo rozhraní bánk.

S citlivými platobnými údajmi (napr. číslo karty, CVV kód) neprichádzame do styku – tieto údaje zadávate priamo v prostredí vašej banky alebo platobnej brány. Prevádzkovateľ sa dozvie len výsledok platby (úspešná / neúspešná transakcia).

6. Bezpečné internetové bankovníctvo

Pri platbe cez internet (napr. bankovým prevodom alebo kartou) sú všetky platobné operácie vykonávané výlučne cez zabezpečené platobné brány a rozhrania bánk.

S Vašimi citlivými platobnými údajmi neprichádzame do styku. Všetky údaje (napr. číslo karty, CVV kód) zadávate priamo na stránkach vašej banky alebo platobnej brány. My ako prevádzkovateľ sa dozvieme len výsledok platby (úspešná / neúspešná transakcia).

7. Doba spracúvania a uchovávania Vašich osobných údajov

Vaše osobné údaje, ktoré sme spracovali alebo spracúvame podľa čl. 6 ods. 1 písm. b) Nariadenia GDPR – v rámci plnenia záväzkov prevádzkovateľa, spracúvame aj za účelom splnenia našich zákonných povinností týkajúcich sa daní a účtovníctva. Tieto povinnosti vyplývajú zo všeobecne záväzných právnych predpisov, ako je napríklad zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov alebo zákon č. 595/2003 Z. z. o dani z príjmov a zákon č. 563/2009 Z. z. o správe daní. Údaje musíme uchovávať po dobu stanovenú týmito právnymi predpismi. Riadime sa zásadou minimalizácie uchovávania osobných údajov podľa čl. 5 ods. 1 písm. e) Nariadenia GDPR, a preto budú Vaše osobné údaje, ktoré nepodliehajú archivácii podľa osobitných právnych predpisov, vymazané alebo anonymizované.

Osobné údaje spracúvané na základe udeleného súhlasu podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR, napríklad pre zaradenie dotknutej osoby do evidencie uchádzačov o zamestnanie alebo za účelom zasielania aktuálnych marketingových noviniek, spracúvame po dobu 3 rokov alebo do odvolania súhlasu. V prípade, že sa blíži koniec doby spracúvania údajov, kontaktujeme dotknutú osobu s možnosťou obnoviť a predĺžiť súhlas na ďalšie obdobie spracúvania. Ak dotknutá osoba súhlas neudelí alebo nereaguje na kontakt, osobné údaje prestaneme spracúvať – automaticky ich vyradíme z evidencie, elektronické údaje technicky vymažeme zo systémov a fyzické dokumenty skartujeme.

Osobné údaje spracúvané na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) Nariadenia GDPR, ktoré boli získané pri reakcii na podaný dopyt, podnet alebo otázku za účelom poskytnutia spätnej väzby dotknutej osobe, sú bezodkladne vymazané po vybavení, pokiaľ neboli následne postúpené do predzmluvného alebo zmluvného vzťahu.

Ako Prevádzkovateľ zabezpečíme výmaz osobných údajov bez zbytočného odkladu po tom, ako: boli ukončené všetky zmluvné vzťahy medzi Vami a nami ako prevádzkovateľom ; a/alebo

- zanikli všetky Vaše záväzky voči prevádzkovateľovi; a/alebo

- boli vybavené všetky Vaše reklamácie a žiadosti; a/alebo

- boli vysporiadané všetky ďalšie práva a povinnosti medzi Vami a nami ako prevádzkovateľom; a/alebo

- boli naplnené všetky účely spracúvania stanovené právnymi predpismi alebo účely spracúvania, na ktoré ste nám dali súhlas, ak spracúvanie prebiehalo na základe súhlasu dotknutej osoby; a/alebo

- uplynula lehota, na ktorý bol súhlas udelený alebo dotknutá osoba svoj súhlas odvolala; a/alebo

- bolo vyhovené žiadosti dotknutej osoby o výmaz osobných údajov a bol naplnený niektorý z dôvodov odôvodňujúcich vyhovenie tejto žiadosti; a/alebo

- nastala rozhodná právna skutočnosť pre skončenie účelu spracúvania a zároveň uplynula aj ochranná retenčná lehota vymedzená s ohľadom na princíp minimalizácie doby uchovávania osobných údajov;

- a súčasne netrvá oprávnený záujem prevádzkovateľa, zanikli všetky povinnosti stanovené všeobecne záväznými právnymi predpismi, ktoré si vyžadujú uchovávanie osobných údajov dotknutej osoby (najmä na účely archivácie, výkonu daňovej kontroly a pod.), alebo ktoré by bez ich uchovania nebolo možné splniť.

Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny nami vymedzený účel. Ak je to možné, informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie, všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.

V prípade záujmu o ďalšie informácie o konkrétnej dobe uchovávania Vašich osobných údajov nás prosím kontaktujte prostredníctvom uvedených kontaktných údajov.

8. Zverejnenie údajov

Naša spoločnosť získané osobné údaje v žiadnom prípade svojvoľne nezverejňuje.

9. Cezhraničný prenos a profilovanie osobných údajov

Cezhraničný prenos mimo EÚ a profilovanie osobných údajov sa nerealizuje a ani do budúcna nezamýšľa.

10. Práva a povinnosti dotknutej osoby

·         Dotknutá osoba je povinná uviesť iba úplné a pravdivé údaje.

·         Dotknutá osoba sa zaväzuje, že v prípade zmeny svoje údaje zaktualizuje a to najneskôr pred zrealizovaním prvej objednávky nasledujúcej po vzniku zmeny.

·         Dotknutá osoba sa zaväzuje, že ak poskytne osobné údaje tretej osoby (meno, priezvisko, telefónne číslo), robí tak iba s jej súhlasom a dotknutá osoba je oboznámená s postupmi, právami a povinnosťami, ktoré sú uvedené na tejto stránke.

·         Ako dotknutá osoba máte v stanovenom rozsahu právo rozhodovať o nakladaní s Vašimi osobnými údajmi. Uplatniť uvedené práva si môžete osobne sídle Prevádzkovateľa alebo telefonicky – písomne (poštou / e-mailom).

Budeme sa Vám snažiť odpovedať čo najskôr, vždy Vám však odpovieme najneskôr do 30 dní od doručenia Vašej žiadosti. 

Podanie podnetu

Potrebujete riešiť bezpečnostný incident alebo iný problém? Pošlite nám správu a my to budeme promptne riešiť.

Napíšte nám správu

Osobnyudaj.sk, s.r.o.

Mlynské Nivy 5 - mestská časť Ružinov 821 09 Bratislava