Uklízíme sklad! Ušetřete nyní až do výše 40% na vybrané produkty!

Kategorie
 
 
 
 
 

Zásady zpracování a ochrany osobních údajů

Zásady ochrany osobních údajů

PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

internetového obchodu https://www.datof.sk/

 

1.      ZÁSÁDY OCHRANY OSOBNÍCH ÚDAJŮ

2.      ÚČEL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

3.      JAKÉ JSOU KATEGORIE PŘÍJEMCŮ VAŠICH OSOBNÍCH ÚDAJŮ?

4.     USKUTEČŇUJE PROVOZOVATEL PŘENOS OSOBNÍCH ÚDAJŮ MIMO EU?

5.      JAKÉ JSOU OPRÁVNĚNÉ ZÁJMY PROVOZOVATELE?

6.      BUDE PROVOZOVATEL POUŽÍVAT OSOBNÍ ÚDAJE NA AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ?

7.      JAKÝMI PRÁVAMI DISPONUJETE V POSTAVENÍ DOTKNUTÉ OSOBY?

8.      POSKYTOVÁNÍ INFORMACÍ

9.      ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

10.   ZÁRUKA OCHRANY OSOBNÍCH ÚDAJŮ

 

V tomto dokumentu naleznete informace o tom, pro jaké účely zpracováváme vaše osobní údaje, komu je můžeme poskytnout, jaká jsou vaše práva, jakož i informaci, kde nás můžete kontaktovat v případě, že máte otázku týkající se zpracování vašich osobních údajů.

 

PROVOZOVATEL: DTF GROUP s. r. o., se sídlem Krátka 3078/3, 934 01 Levice, Slovenská republika, IČO: 53 131 576 zapsaná v Obchodním rejstříku Okresního soudu Nitra, oddiel: Sro, vložka č.: 51502/N (dále jen „Provozovatel“) je provozovateleminternetového obchodu https://www.datof.sk/

 

1.     ZÁSÁDY OCHRANY OSOBNÍCH ÚDAJU

 

Všechny osobní údaje jsou zpracovávány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob při zpracování osobních údajů ao volném pohybu takových údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně údajů - dále jen „Nařízení“).

Přístup k Vašim osobním údajům budou mít výlučně osoby pověřené provozovatelem ke zpracování osobních údajů v souladu s bezpečnostní politikou provozovatele, případně provozovatelem určení zprostředkovatelé, kteří zpracovávají osobní údaje na základě pokynů provozovatele a v jménu provozovatele.

Vaše osobní údaje budou uchovávány bezpečně, v souladu s bezpečnostní politikou provozovatele, po dobu nezbytnou ke splnění účelu zpracování. Vaše osobní údaje budou zálohovány v souladu s retenčními pravidly provozovatele. V případě, že budou Vaše osobní údaje zálohovány na záložních úložištích, budou tyto údaje vymazány v souladu s jednotlivými pravidly zálohování. Údaje uchovávané na záložních úložištích slouží k procházení bezpečnostním incidentům, zejména narušení dostupnosti údajů v důsledku bezpečnostního incidentu.

 

2.     ÚČEL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

 

Provozovatel zpracovává Vaše osobní údaje pro následující účely v závislosti na Vašem postavení v souvislosti s provedenými aktivitami na stránce https://www.datof.sk/:

 

Objednávka zboží/služby, uzavření smlouvy na dálku, zpracování platby, dodání zboží/služby a další plnění ve smyslu VOP

Provozovatel zpracovává osobní údaje za účelem vyřízení objednávky zboží, doručení zboží a řádného plnění smluvních povinností ve smyslu VOP

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. b) /zpracování je nezbytné k plnění smlouvy jejíž smluvní stranou je dotyčná osoba nebo na základě žádosti dotčené osoby je nezbytné provést opatření před uzavřením smlouvy/

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f): /oprávněný zájem Provozovatele/ Hlavním oprávněným zájmem je zájem Provozovatele na plnění smlouvy v případě doručení na jinou adresu;

Kategorie osobních údajů

běžně osobní údaje /jméno; příjmení; adresa fakturační/doručení; telefonní číslo; e-mail; údaje v poznámce k objednávce; údaje o osobě adresáta zásilky/

Lhůta pro výmaz osobních údajů

do 6M od ukončení smluvního vztahu

Registrace, evidence klientů/zákazníků e-shopu

V případě, že se rozhodnete zaregistrovat se a vytvořit si účet na našem e-shopu, za tímto účelem Provozovatel zpracovává Vaše osobní údaje na základě Vašeho souhlasu, po dobu platnosti souhlasu za následujících podmínek:

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. a) /dotyčná osoba vyjádřila souhlas se zpracováním pro jeden nebo více konkrétních účelů/

Kategorie osobních údajů

běžné osobní údaje /přihlašovací údaje; jméno; příjmení; e-mail; telefonní číslo; adresa fakturační/doručení; údaje o realizovaných nákupech a objednávkách; vystavené faktury; název firmy/obchodní jméno; IČO/DIČ; DIČ/

Lhůta pro výmaz osobních údajů

po dobu platnosti souhlasu: doba platnosti souhlasu je 60 měsíců ode dne posledního přihlášení registrované osoby

Zasílání obchodních sdělení - marketingová komunikace

Provozovatel zpracovává Vaše osobní údaje za účelem zasílání marketingových a obchodních sdělení na základě Vašeho souhlasu za následujících podmínek:

V případě pokud jste našim zákazníkem/klientem a uskutečnili jste u nás nákup Provozovatel zpracovává Vaše osobní údaje za účelem zasílání marketingových a obchodních sdělení na základě oprávněného zájmu provozovatele za následujících podmínek:

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. a) /dotčená osoba vyjádřila souhlas se zpracováním pro jeden nebo více konkrétních účelů/ nebo

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele/ Hlavním oprávněným zájmem je marketingová komunikace se zákazníky, kteří realizovali nákup u provozovatele

Kategorie osobních údajů

běžné osobní údaje /e-mailová adresa; údaje o realizovaných objednávkách/nedokončených objednávkách,.../

Lhůta pro výmaz osobních údajů

60 měsíců ode dne udělení souhlasu v případě, že je zpracování založeno na Vašem souhlasu; 

po dobu nezbytnou za účelem marketingové komunikace v souvislosti s realizovaným nákupem;;

Kontaktní formulář

Provozovatel zpracovává osobní údaje osob za účelem kontaktování prostřednictvím kontaktního formuláře

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele/ Hlavním oprávněným zájmem je komunikace s klienty a návštěvníky obchodu

Kategorie osobních údajů

běžné osobní údaje /emailová adresa, jméno, příjmení, případně údaje uvedené dotyčnou osobou v obsahu zprávy/

Lhůta pro výmaz osobních údajů

do vyřízení požadavku dotyčné osoby

 

Další účely zpracování dat:

Evidence a vyřízení reklamací

Kategorie dotyčných osob

Klient/zákazník

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. c) /zákonná povinnost vyplývající ze zákona č.j. 250/2007 Sb. o ochraně spotřebitele ao změně a doplnění některých zákonů ve znění pozdějších předpisů/

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. b) /zpracování je nezbytné k plnění smlouvy jejíž smluvní stranou je dotyčná osoba nebo na základě žádosti dotčené osoby je nezbytné provést opatření před uzavřením smlouvy/

Kategorie osobních údajů

jméno, příjmení, adresa, e-mailová adresa, telefonický kontakt, další údaje nezbytné k vyřízení reklamace (údaje k reklamovanému zboží)

Lhůta pro výmaz osobních údajů

5 let po ukončení reklamačního řízení

Vedení účetnictví, zpracování účetní a daňové agendy

Kategorie dotyčných osob

osoby uvedené v účetních dokladech

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. c) /zákonná povinnost vyplývající ze zákona č.595/2003 Sb. o dani z příjmů ve znění pozdějších předpisů a zákona č.j. 431/2002 Sb. o účetnictví ve znění pozdějších předpisů

Kategorie osobních údajů

osobní údaje uvedené v účetních a daňových dokladech v rozsahu běžných osobních údajů

Lhůta pro výmaz osobních údajů

do 6 M od uplynutí 10 let od splnění daňové povinnosti

Prokazování, uplatňování a obhajování právních nároků provozovatele vyplývajících ze smlouvy, škody a jiného právního titulu

Kategorie dotyčných osob

yzické osoby – účastník soudního/exekučního řízení resp. mimosoudního vymáhání a osoby oprávněné jednat jejich jménem, subjekty údajů, jiné fyzické osoby v postavení účastníků řízení

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je prokazování, uplatňování a obhajování právních nároků/

Kategorie osobních údajů

běžné osobní údaje / Např. jméno, příjmení a adresa pobytu, adresa na doručování v elektronické formě, podpis, další osobní údaje zjištěné nebo poskytnuté v průběhu soudních/mimosoudních sporů, vymáhání náhrady škody a pohledávek,.../

Lhůta pro výmaz osobních údajů

jednotlivé lhůty uchovávání jsou různé od uplatňovaného práva/nároku ve smyslu ustanovení § 100-114 zákona č. 40/1964 Sb. Občanského zákoníku, minimálně 10 let od pravomocného skončení soudního/mimosoudního vymáhání

Evidence uplatněných práv dotčených osob a porušení ochrany 18/2018 Sb z., evidence uplatněných práv dotčených osob podle Kapitoly III a oznámení podle čl. 18/2018 Sb. 33 a 34 Nařízení

Kategorie dotyčných osob

subjekty údajů, kterých se podání k uplatnění práva týká; subjekty údajů, kterých se porušení ochrany osobních údajů týká

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je evidence uplatněných práv dotčených osob a oznámení porušení ochrany osobních údajů/

Kategorie osobních údajů

běžné osobní údaje týkající se uplatnění práva, osobní údaje týkající se případného porušení ochrany

Lhůta pro výmaz osobních údajů

do 6 M od uplynutí 5 let od uplatnění práva resp. vzniku porušení ochrany

Zabezpečování správy sítě (síťová bezpečnost, informační bezpečnost)

Kategorie dotyčných osob

klient/zákazník; návštěvník e-shopu, dotčené osoby, kterých se podání k uplatnění práva týká; dotyčné osoby, kterých se porušení ochrany osobních údajů týká, osoby, které projevily zájem o kontaktování, osoby uvedené v účetních dokladech;

Právní základ

Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je zabezpečení síťové a informační bezpečnosti/

Kategorie osobních údajů

běžné osobní údaje

Lhůta pro výmaz osobních údajů

jednotlivě podle vymezené zpracovatelské operace, kritérium pro určení – osobní údaje se zpracovávají na pravidelné každéměsíční bázi správcem sítě

 

3.     JAKÉ JSOU KATEGORIE PŘÍJEMCŮ VAŠICH OSOBNÍCH ÚDAJŮ??

  • Partneři zabezpečující dopravu zboží - Poštovní podniky ve smyslu zákona 324/2011 Sb.
  • Partner zajišťující zpracování účetní agendy
  • Partner zajišťující marketingové aktivity a správu webové stránky
  • Subjekty, kterým je provozovatel povinen poskytnout osobní údaje ze zákona

 

4.     USKUTEČŇUJE PROVOZOVATEL PŘENOS OSOBNÍCH ÚDAJŮ MIMO EU?

Provozovatel neuskutečňuje předávání osobních údajů mimo EU.

 

5.     JAKÉ JSOU OPRÁVNĚNÉ ZÁJMY PROVOZOVATELE?

Provozovatel provedl před začátkem zpracování osobních údajů dotčených osob. test proporcionality (srovnávací test) pro každý níže uvedený oprávněný zájem, v němž posoudil jeho legitimitu, nezbytnost, vhodnost, proporcionalitu, jakož i aplikaci přiměřených záruk pro ochranu práv a svobod dotčených osob.

Oprávněnými zájmy provozovatele jsou ve smyslu čl. 1. Čl. 1 písm. f) Nařízení:

  1. Zajišťování správy sítě (síťová a informační bezpečnost)
  2. Prokazování, uplatňování a obhajování právních nároků
  3. Evidence uplatněných práv dotčených osob a oznámení porušení ochrany osobních údajů
  4. Komunikace s klienty a návštěvníky obchodu prostřednictvím kontaktního formuláře
  5. Marketingová komunikace se zákazníky
  6. Plnění smlouvy v případě doručení objednaného zboží na jinou adresu – zpracování údajů osoby adresáta zásilky

6.     BUDE PROVOZOVATEL POUŽÍVAT OSOBNÍ ÚDAJE PRO AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ?

Provozovatel nebude používat Vaše osobní údaje k automatizovanému rozhodování včetně profilování.

 

7.     „Cookies“

Cookies jsou malé textové soubory, které mohou být použity webovými stránkami, aby zefektivnily uživatelovu zkušenost. Zákon říká, že můžeme ukládat soubory cookie na vašem zařízení, jsou-li nezbytné pro provoz těchto stránek. U všech ostatních typů souborů cookie potřebujeme váš souhlas. Tato stránka používá různé typy cookies. Některé cookies jsou zde umístěny službami třetích stran, které se objevují na našich stránkách. Svůj souhlas se Zásadami cookies můžete kdykoli změnit nebo odvolat na naší webové stránce. Při kontaktování nás ohledně Vašeho souhlasu uveďte id. čj. souhlasu a jeho datum. Upozorňujeme, že odmítnutí souborů cookie může mít za následek omezenou funkčnost naší webové stránky.

 

8.     JAKÝMI PRÁVAMI DISPONUJETE V POSTAVENÍ DOTKNUTÉ OSOBY?

  • Odvolat souhlas – v případech, kdy Vaše osobní údaje zpracováváme na základě Vašeho souhlasu, máte právo tento souhlas kdykoli odvolat. Souhlas můžete odvolat na adrese info@datof.sk Odvolání souhlasu nemá vliv na zákonnost zpracování osobních údajů, které jsme na jeho základě o Vás zpracovávali.
  • Právo na přístup – máte právo na poskytnutí kopie osobních údajů, které o Vás máme k dispozici, jakož i na informace o tom, jak Vaše osobní údaje používáme. Pokud jste o poskytnutí těchto informací požádali elektronickými prostředky, budou Vám poskytnuty elektronicky, bude-li to technicky možné.
  • Právo na opravu – prijímame primerané osobné opatrenia, aby sme zabezpečili presnosť, úplnosť, a aktuálnosť informácií, ktoré o Vás máme k dispozícií. Ak si myslíte že údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.
  • Právo na výmaz (k zapomenutí) – máte právo nás požádat o vymazání Vašich osobních údajů, například v případě, že osobní údaje, které jsme o Vás získali, již nejsou potřebné k naplnění původního účelu zpracování. Vaše právo je však třeba posoudit z pohledu všech relevantních okolností. Například můžeme mít určité právní a regulační povinnosti, což znamená, že nebudeme moci Vaší žádosti vyhovět.
  • Právo na omezení zpracování – za určitých okolností jste oprávněni nás požádat, abychom přestali používat Vaše osobní údaje. Jde například o případy, kdy si myslíte, že osobní údaje, které o Vás máme, mohou být nepřesné nebo když si myslíte, že už Vaše osobní údaje nepotřebujeme využívat. 
  • Právo na přenosnost údajů – za určitých okolností máte právo požádat nás o přenos osobních údajů, které jste nám poskytli, na jinou třetí stranu dle Vašeho výběru. Právo na přenosnost se však týká pouze těch osobních údajů, které jsme od Vás získali na základě souhlasu nebo na základě smlouvy, které jste jednou ze smluvních stran.
  • Právo namítat – máte právo namítat vůči zpracování osobních údajů, které je založeno na našich legitimních oprávněných zájmech. V případě, že nemáme přesvědčivý legitimní oprávněný důvod ke zpracování a Vy podáte námitku, nebudeme Vaše osobní údaje dále zpracovávat.
  • Právo podat návrh na zahájení řízení o ochraně osobních údajů – pokud se domníváte, že Vaše osobní údaje zpracováváme nespravedlivě nebo nezákonně, můžete podat stížnost na dozorový orgán,kterým je Úřad na ochranu osobních údajů Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, tel. č.: + 421 /2/ 3231 324; mail: statny.dozor.@pdp.gov.sk, https://dataprotection.gov.sk/uoou/. V případě podání návrhu elektronickou formou je třeba, aby splňoval náležitosti podle § 19 ods. 1 zákona č . č. 71/1967 Sb. o správném řízení (správní řád).

 

9.     POSKYTOVÁNÍ INFORMACÍ, UPLATŇOVÁNÍ PRÁV

Vaše žádosti o rozsahu, oprávněnosti a dalších informacích týkajících se zpracování osobních údajů nebo otázky o ochraně osobních údajů můžete uplatnit u provozovatele na adrese: info@datof.sk Vaši žádost vyřídíme bezplatně kromě výjimky dle čl. 2. Čl. 3 Nařízení  nejpozději do 30 dnů od doručení Vaší žádosti.

 

10. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

 

Provozovatel při zpracování osobních údajů dodržuje následující zásady:

 

  • zásada zákonnosti

osobní údaje zpracováváme jen zákonným způsobem a zvláště dbáme na to, aby nedošlo k porušení základních práv dotčených osob

  • zásada omezení účelu

osobní údaje získáváme jen pro konkrétně určený, výslovně uvedený a oprávněný účel a nikdy je nezpracováváme způsobem, který není slučitelný s tímto účelem.

  • zásada minimalizace osobních údajů

zpracováváme pouze ty osobní údaje, které jsou přiměřené, relevantní a omezené na nezbytný rozsah daný účelem, pro který se zpracovávají

  • zásada správnosti

dbáme na to, aby námi zpracovávané osobní údaje byly správné, podle potřeby je aktualizujeme.

  • zásada minimalizace uchovávání

osobní údaje uchováváme ve formě, která umožňuje identifikaci dotyčné osoby nejpozději do té doby, než je to potřebné pro účel, pro který se osobní údaje zpracovávají.

  • zásada integrity a důvěrnosti

osobní údaje vždy zpracováváme pouze způsobem, který prostřednictvím přiměřených technických a organizačních opatření zaručuje přiměřenou bezpečnost osobních údajů.

  • zásada odpovědnosti

jako provozovatel přistupujeme zodpovědně k dodržování základních zásad zpracování osobních údajů.

11. ZÁRUKA OCHRANY OSOBNÍCH ÚDAJŮ

 

Provozovatel přijal přiměřená personální, organizační a technická opatření, která jsou zpracována v dokumentaci k ochraně osobních údajů.

 

Provozovatel vypracoval bezpečnostní politiku a směrnice upravující postup při zpracování osobních údajů se zvláštním důrazem na ochranu práv dotčených osob.

 
 
 
 
 
 
 
 
 
 
 
Plná (Desktop) verze