Podmienky ochrany osobných údajov
I. Základné ustanovenia
-
Prevádzkovateľom osobných údajov v zmysle čl. 4 bod 7 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov (ďalej len „GDPR“) a § 5 písm. o) zákona č. 18/2018 Z. z. o ochrane osobných údajov je Miroslav Maťko, Rybárska 870/11, 026 01 Dolný Kubín, IČO: 52161978, zapísaný v Živnostenskom registri Okresného úradu Dolný Kubín, č. 530-12413 (ďalej len „prevádzkovateľ“).
-
Kontaktné údaje prevádzkovateľa:
-
adresa: Rybárska 870/11, 026 01 Dolný Kubín
-
e-mail: ecolia@ecolia.sk
-
telefón: +421 950 441 442
-
Prevádzkovateľ nemenoval zodpovednú osobu pre ochranu osobných údajov (DPO), keďže na základe posúdenia nespĺňa kritériá GDPR ani zákona č. 18/2018 Z. z. Prevádzkovateľ má však interné opatrenia a osoby zodpovedné za ochranu údajov, ktoré zabezpečujú riadne spracúvanie osobných údajov.
-
Osobnými údajmi sa rozumejú akékoľvek informácie o identifikovanej alebo identifikovateľnej fyzickej osobe v zmysle čl. 4 GDPR.
II. Zdroje a kategórie spracúvaných osobných údajov
-
Prevádzkovateľ spracúva osobné údaje, ktoré dotknutá osoba poskytla prevádzkovateľovi, najmä pri:
-
vytvorení objednávky v e-shope,
-
registrácii zákazníckeho účtu,
-
prihlásení sa na odber newslettera,
-
komunikácii s prevádzkovateľom.
-
Prevádzkovateľ spracúva najmä tieto kategórie osobných údajov:
-
identifikačné údaje (meno, priezvisko),
-
kontaktné údaje (adresa, e-mail, telefónne číslo),
-
fakturačné údaje,
-
údaje o objednávkach a nákupnom správaní,
-
IP adresa a technické údaje nevyhnutné pre funkčnosť e-shopu.
III. Právny základ a účely spracúvania osobných údajov
-
Právnym základom spracúvania osobných údajov je:
-
plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR,
-
splnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR (najmä účtovné a daňové povinnosti),
-
oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR (ochrana právnych nárokov, priama komunikácia so zákazníkmi, zisťovanie spokojnosti),
-
súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR (newsletter a marketingové komunikácie).
-
Účelmi spracúvania osobných údajov sú najmä:
-
vybavenie objednávky a doručenie tovaru,
-
vedenie účtovníctva a plnenie zákonných povinností,
-
vedenie zákazníckeho účtu,
-
komunikácia so zákazníkmi,
-
zasielanie obchodných oznámení a newsletterov (len na základe súhlasu alebo oprávneného záujmu v súlade s právnymi predpismi),
-
zisťovanie spokojnosti zákazníkov (napr. program Overené zákazníkmi).
-
Prevádzkovateľ nevykonáva automatizované individuálne rozhodovanie ani profilovanie v zmysle čl. 22 GDPR.
IV. Doba uchovávania osobných údajov
-
Osobné údaje sú uchovávané:
-
po dobu trvania zmluvného vzťahu a následne 10 rokov od jeho ukončenia (účtovné a daňové povinnosti),
-
po dobu trvania zákazníckeho účtu,
-
po dobu trvania oprávneného záujmu,
-
pri marketingových údajoch do odvolania súhlasu. Po odvolaní súhlasu sa osobné údaje spracované na marketingové účely okamžite vymažú alebo anonymizujú.
-
Po uplynutí doby uchovávania sú osobné údaje bezpečne vymazané alebo anonymizované.
V. Príjemcovia osobných údajov
-
Osobné údaje môžu byť sprístupnené týmto príjemcom alebo kategóriám príjemcov:
-
poskytovateľ e-shopovej platformy Shoptet a.s.,
-
poskytovatelia dopravných služieb, napr. Packeta s.r.o.,
-
poskytovatelia platobných služieb a banky,
-
účtovné a daňové kancelárie alebo účtovníčka poverená spracovaním,
-
poskytovatelia marketingových a analytických služieb (napr. Heureka – Overené zákazníkmi, Leadhub).
-
Prevádzkovateľ neuskutočňuje prenos osobných údajov do tretích krajín mimo EÚ, ak osobitne neuvádza inak.
- Všetci príjemcovia osobných údajov spracúvajú údaje výlučne na základe zmluvy o spracovaní osobných údajov uzatvorenej s prevádzkovateľom a v súlade s GDPR.
VI. Práva dotknutých osôb
-
Dotknutá osoba má právo:
-
na prístup k osobným údajom podľa čl. 15 GDPR,
-
na opravu osobných údajov podľa čl. 16 GDPR,
-
na výmaz osobných údajov podľa čl. 17 GDPR,
-
na obmedzenie spracúvania podľa čl. 18 GDPR,
-
na prenositeľnosť údajov podľa čl. 20 GDPR,
-
namietať proti spracúvaniu podľa čl. 21 GDPR,
-
kedykoľvek odvolať súhlas so spracúvaním osobných údajov.
-
Dotknutá osoba má právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27.
VII. Zabezpečenie osobných údajov
-
Prevádzkovateľ prijal primerané technické a organizačné opatrenia na zabezpečenie ochrany osobných údajov, najmä:
-
zabezpečený prístup do informačných systémov,
-
používanie šifrovaného prenosu dát (SSL),
-
pravidelné aktualizácie systémov,
-
obmedzenie prístupu k osobným údajom len na oprávnené osoby.
VIII. Záverečné ustanovenia
-
Dotknutá osoba berie na vedomie, že poskytnutie osobných údajov na účely plnenia zmluvy je nevyhnutné a nevyžaduje súhlas.
-
Súhlas so spracúvaním osobných údajov na marketingové účely je dobrovoľný a môže byť kedykoľvek odvolaný.
-
Prevádzkovateľ je oprávnený tieto podmienky aktualizovať. Aktuálne znenie je vždy zverejnené na webovej stránke e-shopu.
Tieto Podmienky ochrany osobných údajov nadobúdajú účinnosť dňa 01.01.2026.
