Zásady zpracování a ochrany osobních údajů
PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
internetového obchodu https://www.datof.sk/
1. ZÁSÁDY OCHRANY OSOBNÍCH ÚDAJŮ
2. ÚČEL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
3. JAKÉ JSOU KATEGORIE PŘÍJEMCŮ VAŠICH OSOBNÍCH ÚDAJŮ?
4. USKUTEČŇUJE PROVOZOVATEL PŘENOS OSOBNÍCH ÚDAJŮ MIMO EU?
5. JAKÉ JSOU OPRÁVNĚNÉ ZÁJMY PROVOZOVATELE?
6. BUDE PROVOZOVATEL POUŽÍVAT OSOBNÍ ÚDAJE NA AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ?
7. JAKÝMI PRÁVAMI DISPONUJETE V POSTAVENÍ DOTKNUTÉ OSOBY?
8. POSKYTOVÁNÍ INFORMACÍ
9. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
10. ZÁRUKA OCHRANY OSOBNÍCH ÚDAJŮ
V tomto dokumentu naleznete informace o tom, pro jaké účely zpracováváme vaše osobní údaje, komu je můžeme poskytnout, jaká jsou vaše práva, jakož i informaci, kde nás můžete kontaktovat v případě, že máte otázku týkající se zpracování vašich osobních údajů.
PROVOZOVATEL: DTF GROUP s. r. o., se sídlem Krátka 3078/3, 934 01 Levice, Slovenská republika, IČO: 53 131 576 zapsaná v Obchodním rejstříku Okresního soudu Nitra, oddiel: Sro, vložka č.: 51502/N (dále jen „Provozovatel“) je provozovateleminternetového obchodu https://www.datof.sk/
1. ZÁSÁDY OCHRANY OSOBNÍCH ÚDAJU
Přístup k Vašim osobním údajům budou mít výlučně osoby pověřené provozovatelem ke zpracování osobních údajů v souladu s bezpečnostní politikou provozovatele, případně provozovatelem určení zprostředkovatelé, kteří zpracovávají osobní údaje na základě pokynů provozovatele a v jménu provozovatele.
Vaše osobní údaje budou uchovávány bezpečně, v souladu s bezpečnostní politikou provozovatele, po dobu nezbytnou ke splnění účelu zpracování. Vaše osobní údaje budou zálohovány v souladu s retenčními pravidly provozovatele. V případě, že budou Vaše osobní údaje zálohovány na záložních úložištích, budou tyto údaje vymazány v souladu s jednotlivými pravidly zálohování. Údaje uchovávané na záložních úložištích slouží k procházení bezpečnostním incidentům, zejména narušení dostupnosti údajů v důsledku bezpečnostního incidentu.
2. ÚČEL ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Provozovatel zpracovává Vaše osobní údaje pro následující účely v závislosti na Vašem postavení v souvislosti s provedenými aktivitami na stránce https://www.datof.sk/:
Další účely zpracování dat:
Kategorie dotyčných osob |
Klient/zákazník |
Právní základ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. c) /zákonná povinnost vyplývající ze zákona č.j. 250/2007 Sb. o ochraně spotřebitele ao změně a doplnění některých zákonů ve znění pozdějších předpisů/ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. b) /zpracování je nezbytné k plnění smlouvy jejíž smluvní stranou je dotyčná osoba nebo na základě žádosti dotčené osoby je nezbytné provést opatření před uzavřením smlouvy/ |
|
Kategorie osobních údajů |
jméno, příjmení, adresa, e-mailová adresa, telefonický kontakt, další údaje nezbytné k vyřízení reklamace (údaje k reklamovanému zboží) |
Lhůta pro výmaz osobních údajů |
5 let po ukončení reklamačního řízení |
Kategorie dotyčných osob |
osoby uvedené v účetních dokladech |
Právní základ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. c) /zákonná povinnost vyplývající ze zákona č.595/2003 Sb. o dani z příjmů ve znění pozdějších předpisů a zákona č.j. 431/2002 Sb. o účetnictví ve znění pozdějších předpisů |
|
Kategorie osobních údajů |
osobní údaje uvedené v účetních a daňových dokladech v rozsahu běžných osobních údajů |
Lhůta pro výmaz osobních údajů |
do 6 M od uplynutí 10 let od splnění daňové povinnosti |
Prokazování, uplatňování a obhajování právních nároků provozovatele vyplývajících ze smlouvy, škody a jiného právního titulu |
|
Kategorie dotyčných osob |
yzické osoby – účastník soudního/exekučního řízení resp. mimosoudního vymáhání a osoby oprávněné jednat jejich jménem, subjekty údajů, jiné fyzické osoby v postavení účastníků řízení |
Právní základ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je prokazování, uplatňování a obhajování právních nároků/ |
|
Kategorie osobních údajů |
běžné osobní údaje / Např. jméno, příjmení a adresa pobytu, adresa na doručování v elektronické formě, podpis, další osobní údaje zjištěné nebo poskytnuté v průběhu soudních/mimosoudních sporů, vymáhání náhrady škody a pohledávek,.../ |
Lhůta pro výmaz osobních údajů |
jednotlivé lhůty uchovávání jsou různé od uplatňovaného práva/nároku ve smyslu ustanovení § 100-114 zákona č. 40/1964 Sb. Občanského zákoníku, minimálně 10 let od pravomocného skončení soudního/mimosoudního vymáhání |
Evidence uplatněných práv dotčených osob a porušení ochrany 18/2018 Sb z., evidence uplatněných práv dotčených osob podle Kapitoly III a oznámení podle čl. 18/2018 Sb. 33 a 34 Nařízení |
|
Kategorie dotyčných osob |
subjekty údajů, kterých se podání k uplatnění práva týká; subjekty údajů, kterých se porušení ochrany osobních údajů týká |
Právní základ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je evidence uplatněných práv dotčených osob a oznámení porušení ochrany osobních údajů/ |
|
Kategorie osobních údajů |
běžné osobní údaje týkající se uplatnění práva, osobní údaje týkající se případného porušení ochrany |
Lhůta pro výmaz osobních údajů |
do 6 M od uplynutí 5 let od uplatnění práva resp. vzniku porušení ochrany |
Zabezpečování správy sítě (síťová bezpečnost, informační bezpečnost) |
|
Kategorie dotyčných osob |
klient/zákazník; návštěvník e-shopu, dotčené osoby, kterých se podání k uplatnění práva týká; dotyčné osoby, kterých se porušení ochrany osobních údajů týká, osoby, které projevily zájem o kontaktování, osoby uvedené v účetních dokladech; |
Právní základ Nařízení EP a Rady (EU) 2016/679, Čl. 6 odst. 6 písm. 1. písm. f) /oprávněný zájem Provozovatele - Hlavním oprávněným zájmem je zabezpečení síťové a informační bezpečnosti/ |
|
Kategorie osobních údajů |
běžné osobní údaje |
Lhůta pro výmaz osobních údajů |
jednotlivě podle vymezené zpracovatelské operace, kritérium pro určení – osobní údaje se zpracovávají na pravidelné každéměsíční bázi správcem sítě |
3. JAKÉ JSOU KATEGORIE PŘÍJEMCŮ VAŠICH OSOBNÍCH ÚDAJŮ??
- Partneři zabezpečující dopravu zboží - Poštovní podniky ve smyslu zákona 324/2011 Sb.
- Partner zajišťující zpracování účetní agendy
- Partner zajišťující marketingové aktivity a správu webové stránky
- Subjekty, kterým je provozovatel povinen poskytnout osobní údaje ze zákona
4. USKUTEČŇUJE PROVOZOVATEL PŘENOS OSOBNÍCH ÚDAJŮ MIMO EU?
Provozovatel neuskutečňuje předávání osobních údajů mimo EU.
5. JAKÉ JSOU OPRÁVNĚNÉ ZÁJMY PROVOZOVATELE?
Provozovatel provedl před začátkem zpracování osobních údajů dotčených osob. test proporcionality (srovnávací test) pro každý níže uvedený oprávněný zájem, v němž posoudil jeho legitimitu, nezbytnost, vhodnost, proporcionalitu, jakož i aplikaci přiměřených záruk pro ochranu práv a svobod dotčených osob.
Oprávněnými zájmy provozovatele jsou ve smyslu čl. 1. Čl. 1 písm. f) Nařízení:
- Zajišťování správy sítě (síťová a informační bezpečnost)
- Prokazování, uplatňování a obhajování právních nároků
- Evidence uplatněných práv dotčených osob a oznámení porušení ochrany osobních údajů
- Komunikace s klienty a návštěvníky obchodu prostřednictvím kontaktního formuláře
- Marketingová komunikace se zákazníky
- Plnění smlouvy v případě doručení objednaného zboží na jinou adresu – zpracování údajů osoby adresáta zásilky
6. BUDE PROVOZOVATEL POUŽÍVAT OSOBNÍ ÚDAJE PRO AUTOMATIZOVANÉ INDIVIDUÁLNÍ ROZHODOVÁNÍ?
Provozovatel nebude používat Vaše osobní údaje k automatizovanému rozhodování včetně profilování.
7. „Cookies“
Cookies jsou malé textové soubory, které mohou být použity webovými stránkami, aby zefektivnily uživatelovu zkušenost. Zákon říká, že můžeme ukládat soubory cookie na vašem zařízení, jsou-li nezbytné pro provoz těchto stránek. U všech ostatních typů souborů cookie potřebujeme váš souhlas. Tato stránka používá různé typy cookies. Některé cookies jsou zde umístěny službami třetích stran, které se objevují na našich stránkách. Svůj souhlas se Zásadami cookies můžete kdykoli změnit nebo odvolat na naší webové stránce. Při kontaktování nás ohledně Vašeho souhlasu uveďte id. čj. souhlasu a jeho datum. Upozorňujeme, že odmítnutí souborů cookie může mít za následek omezenou funkčnost naší webové stránky.
8. JAKÝMI PRÁVAMI DISPONUJETE V POSTAVENÍ DOTKNUTÉ OSOBY?
- Odvolat souhlas – v případech, kdy Vaše osobní údaje zpracováváme na základě Vašeho souhlasu, máte právo tento souhlas kdykoli odvolat. Souhlas můžete odvolat na adrese info@datof.sk Odvolání souhlasu nemá vliv na zákonnost zpracování osobních údajů, které jsme na jeho základě o Vás zpracovávali.
- Právo na přístup – máte právo na poskytnutí kopie osobních údajů, které o Vás máme k dispozici, jakož i na informace o tom, jak Vaše osobní údaje používáme. Pokud jste o poskytnutí těchto informací požádali elektronickými prostředky, budou Vám poskytnuty elektronicky, bude-li to technicky možné.
- Právo na opravu – prijímame primerané osobné opatrenia, aby sme zabezpečili presnosť, úplnosť, a aktuálnosť informácií, ktoré o Vás máme k dispozícií. Ak si myslíte že údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.
- Právo na výmaz (k zapomenutí) – máte právo nás požádat o vymazání Vašich osobních údajů, například v případě, že osobní údaje, které jsme o Vás získali, již nejsou potřebné k naplnění původního účelu zpracování. Vaše právo je však třeba posoudit z pohledu všech relevantních okolností. Například můžeme mít určité právní a regulační povinnosti, což znamená, že nebudeme moci Vaší žádosti vyhovět.
- Právo na omezení zpracování – za určitých okolností jste oprávněni nás požádat, abychom přestali používat Vaše osobní údaje. Jde například o případy, kdy si myslíte, že osobní údaje, které o Vás máme, mohou být nepřesné nebo když si myslíte, že už Vaše osobní údaje nepotřebujeme využívat.
- Právo na přenosnost údajů – za určitých okolností máte právo požádat nás o přenos osobních údajů, které jste nám poskytli, na jinou třetí stranu dle Vašeho výběru. Právo na přenosnost se však týká pouze těch osobních údajů, které jsme od Vás získali na základě souhlasu nebo na základě smlouvy, které jste jednou ze smluvních stran.
- Právo namítat – máte právo namítat vůči zpracování osobních údajů, které je založeno na našich legitimních oprávněných zájmech. V případě, že nemáme přesvědčivý legitimní oprávněný důvod ke zpracování a Vy podáte námitku, nebudeme Vaše osobní údaje dále zpracovávat.
- Právo podat návrh na zahájení řízení o ochraně osobních údajů – pokud se domníváte, že Vaše osobní údaje zpracováváme nespravedlivě nebo nezákonně, můžete podat stížnost na dozorový orgán,kterým je Úřad na ochranu osobních údajů Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, tel. č.: + 421 /2/ 3231 324; mail: statny.dozor.@pdp.gov.sk, https://dataprotection.gov.sk/uoou/. V případě podání návrhu elektronickou formou je třeba, aby splňoval náležitosti podle § 19 ods. 1 zákona č . č. 71/1967 Sb. o správném řízení (správní řád).
9. POSKYTOVÁNÍ INFORMACÍ, UPLATŇOVÁNÍ PRÁV
Vaše žádosti o rozsahu, oprávněnosti a dalších informacích týkajících se zpracování osobních údajů nebo otázky o ochraně osobních údajů můžete uplatnit u provozovatele na adrese: info@datof.sk Vaši žádost vyřídíme bezplatně kromě výjimky dle čl. 2. Čl. 3 Nařízení nejpozději do 30 dnů od doručení Vaší žádosti.
10. ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Provozovatel při zpracování osobních údajů dodržuje následující zásady:
- zásada zákonnosti
osobní údaje zpracováváme jen zákonným způsobem a zvláště dbáme na to, aby nedošlo k porušení základních práv dotčených osob
- zásada omezení účelu
osobní údaje získáváme jen pro konkrétně určený, výslovně uvedený a oprávněný účel a nikdy je nezpracováváme způsobem, který není slučitelný s tímto účelem.
- zásada minimalizace osobních údajů
zpracováváme pouze ty osobní údaje, které jsou přiměřené, relevantní a omezené na nezbytný rozsah daný účelem, pro který se zpracovávají
- zásada správnosti
dbáme na to, aby námi zpracovávané osobní údaje byly správné, podle potřeby je aktualizujeme.
- zásada minimalizace uchovávání
osobní údaje uchováváme ve formě, která umožňuje identifikaci dotyčné osoby nejpozději do té doby, než je to potřebné pro účel, pro který se osobní údaje zpracovávají.
- zásada integrity a důvěrnosti
osobní údaje vždy zpracováváme pouze způsobem, který prostřednictvím přiměřených technických a organizačních opatření zaručuje přiměřenou bezpečnost osobních údajů.
- zásada odpovědnosti
jako provozovatel přistupujeme zodpovědně k dodržování základních zásad zpracování osobních údajů.
11. ZÁRUKA OCHRANY OSOBNÍCH ÚDAJŮ
Provozovatel přijal přiměřená personální, organizační a technická opatření, která jsou zpracována v dokumentaci k ochraně osobních údajů.
Provozovatel vypracoval bezpečnostní politiku a směrnice upravující postup při zpracování osobních údajů se zvláštním důrazem na ochranu práv dotčených osob.