ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV INTERNETOVÉHO OBCHODU OSTROVIT.SK
§ 1 VŠEOBECNÉ USTANOVENIA
- Správcom osobných údajov zhromaždených prostredníctvom webovej stránky www.ostrovit.sk je spoločnosť OSTROVIT SPOLOČNOSŤ S RUČENÍM OBMEDZENÝM, zapísaná v registri podnikateľov Okresným súdom v Białystoku, 12. obchodná divízia Národného súdneho registra, pod číslom KRS: 0000994529, sídlo a adresa pre doručovanie: ul. Sitarska 16, 18-300 Zambrów, Poľsko, NIP: 7231641151, REGON: 523562090, e-mailová adresa: sales@ostrovit.sk, telefónne číslo: +48570707040, ďalej len „Správca“ a zároveň „Poskytovateľ služieb”.
- Osobné údaje zhromažďované správcom sú spracúvané v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (Všeobecné nariadenie o ochrane údajov), ďalej len „GDPR“.
- Všetky slová alebo výrazy písané veľkými písmenami v týchto zásadách ochrany osobných údajov by mali byť chápané v súlade s ich definíciami uvedenými v podmienkach používania obchodu www.ostrovit.sk.
§ 2 DRUH SPRACOVÁVANÝCH OSOBNÝCH ÚDAJOV, ÚČEL A ROZSAH ZBERU ÚDAJOV
- ÚČEL SPRACOVANIA A PRÁVNY ZÁKLAD. Správca spracúva osobné údaje
používateľov služieb obchodu v nasledujúcich prípadoch:
- registrácia účtu v obchode s cieľom vytvoriť individuálny účet a spravovať tento účet v súlade s článkom 6 ods. 1 písm. b) nariadenia GDPR (plnenie zmluvy o poskytovaní elektronických služieb v súlade s obchodnými podmienkami obchodu),
- zadania objednávky v obchode s cieľom plnenia kúpnej zmluvy podľa článku 6 ods. 1 písm. b) GDPR (plnenie kúpnej zmluvy),
- prihlásenia sa k odberu newslettra s cieľom zasielania obchodných informácií elektronickými prostriedkami. Osobné údaje sa spracúvajú po udelení samostatného súhlasu podľa článku 6 ods. 1 písm. a) GDPR,
- použitie kontaktného formulára na zaslanie správy prevádzkovateľovi podľa článku 6 ods. 1 písm. f) GDPR (oprávnený záujem podnikateľa),
- marketing produktov správcu, vrátane analytických a profilovacích účelov, ak je oprávneným záujmom správcu priamy marketing vlastných produktov. Účelom profilovania údajov je pripraviť ponuku produktov, ktorá zohľadňuje preferencie používateľov portálu. Spracúvanie sa zakladá na oprávnenom záujme prevádzkovateľa (článok 6 ods. 1 písm. f) GDPR),
- vedenie daňových záznamov s cieľom splniť zákonnú povinnosť, ktorá prekladá na prevádzkovateľa (článok 6 ods. 1 písm. c) GDPR),
- obrana proti možným nárokom, kde oprávneným záujmom prevádzkovateľa je uplatňovanie alebo obhajoba nárokov, spracúvanie sa zakladá na oprávnenom záujme prevádzkovateľa (článok 6 ods. 1 písm. f) GDPR),
- vyjadrenie názoru zákazníka na uzavretú kúpnu zmluvu s cieľom budovať dôveru v značku, udržiavať pozitívny imidž spoločnosti a zlepšovať kvalitu ponúkaných služieb a produktov tým, že zákazníkom umožníme zverejňovať názory na dokončené transakcie. Spracúvanie sa zakladá na oprávnenom záujme prevádzkovateľa (článok 6 ods. 1 písm. f) GDPR),
- vedenie štatistík a analýza návštevnosti internetového obchodu s cieľom monitorovať aktivitu používateľov v internetovom obchode, analyzovať využívanie jeho funkcií, viesť štatistiky, prispôsobovať ponuku potrebám používateľov a podporovať predajné procesy. Spracúvanie sa vykonáva na základe článku 6 ods. 1 písm. f) GDPR, na základe oprávneného záujmu prevádzkovateľa,
- vybavovanie žiadostí a komunikácia so zákazníkom prostredníctvom systému s cieľom poskytovať technickú a informačnú podporu a riadny servis zákazníkom a potenciálnym zákazníkom. Spracúvanie sa vykonáva na základe článku 6 ods. 1 písm. f) GDPR, na základe oprávneného záujmu prevádzkovateľa,
- vedenie konverzácií v rámci systému LiveChat dostupného na webovej stránke, s cieľom poskytovať aktuálne informácie a zabezpečiť efektívnu komunikáciu s používateľmi webovej stránky. Konverzácie môžu byť archivované na účely dôkazov a zlepšenia kvality služieb. Spracovanie sa vykonáva na základe článku 6 ods. 1 písm. f) GDPR, na základe oprávneného záujmu prevádzkovateľa.
- TYPY SPRACOVÁVANÝCH OSOBNÝCH ÚDAJOV. Príjemca služby poskytuje v prípade:
- Účet: prihlasovacie meno, meno a priezvisko, e-mailová adresa, názov spoločnosti, adresa sídla, telefónne číslo.
- Objednávky: meno a priezvisko, názov spoločnosti, adresa sídla, daňové identifikačné číslo, e-mailová adresa, telefónne číslo, dodacia adresa.
- Newsletter: e-mailová adresa.
- Kontaktný formulár: meno a priezvisko, e-mailová adresa.
- DOBU ARCHIVÁCIE OSOBNÝCH ÚDAJOV. Osobné údaje používateľov služieb sú uchovávané správcom:
- ak je základom pre spracúvanie údajov plnenie zmluvy – po dobu potrebnú na jej plnenie a potom po dobu vyžadovanú platnými právnymi predpismi na uplatnenie, presadzovanie alebo obhajobu nárokov;
- ak je základom pre spracúvanie údajov súhlas – do odvolania tohto súhlasu a po jeho odvolaní po dobu vyžadovanú platnými právnymi predpismi na uplatnenie, presadzovanie alebo obhajobu nárokov.
- Pri používaní Obchodu môžu byť zhromažďované ďalšie informácie, najmä: IP adresa pridelená počítaču príjemcu služby alebo externá IP adresa poskytovateľa internetu, názov domény, typ prehliadača, čas prístupu, typ operačného systému.
- Po získaní samostatného súhlasu podľa článku 6 ods. 1 písm. a) GDPR môžu byť údaje spracúvané aj na účely zasielania obchodných informácií elektronickými prostriedkami alebo telefonovania na účely priameho marketingu v súlade s článkom 116 ods. 3 slovenského zákona o elektronických komunikáciách, a to aj na základe profilovania, ak dotknutá osoba nevznesie námietku proti takémuto spracúvaniu. 3 slovenského zákona o elektronických komunikáciách, a to aj na základe profilovania, ak s tým príjemca služby vyjadril súhlas.
- Navigačné údaje môžu byť tiež zbierané od používateľov služieb, vrátane informácií o odkazoch a referenciách, na ktoré sa rozhodnú kliknúť, alebo o iných aktivitách vykonávaných v obchode. Právnym základom pre tento typ činnosti je oprávnený záujem správcu (článok 6 ods. 1 písm. f) GDPR), ktorý spočíva v uľahčení využívania elektronicky poskytovaných služieb a zlepšení funkčnosti týchto služieb.
- Poskytnutie osobných údajov príjemcom služby je dobrovoľné, ale nevyhnutné na vykonanie služby v rozsahu údajov uvedených v § 2 ods. 2 týchto podmienok.
- Správca venuje osobitnú pozornosť ochrane záujmov dotknutých osôb a najmä
zabezpečuje, aby údaje, ktoré zhromažďuje, boli:
- spracúvané zákonným, spravodlivým a transparentným spôsobom,
- zhromažďované na špecifikované, legitímne účely a ďalej nespracúvané spôsobom, ktorý je nezlučiteľný s týmito účelmi,
- fakticky správne a primerané vo vzťahu k účelom, na ktoré sa spracúvajú,
- uchovávané vo forme, ktorá umožňuje identifikáciu dotknutých osôb, nie dlhšie, ako je to potrebné na účely, na ktoré sa údaje spracúvajú,
- spracúvané spôsobom, ktorý zabezpečuje primeranú bezpečnosť, vrátane ochrany pred neoprávneným prístupom, náhodnou stratou, zničením alebo poškodením, s použitím primeraných technických a organizačných opatrení.
- S prihliadnutím na povahu, rozsah, kontext a účely spracúvania a možné riziko porušenia práv a slobôd fyzických osôb, spoločnosť OstroVit implementuje primerané technické a organizačné opatrenia na zabezpečenie súladu spracúvania so zákonom a na preukázanie tohto súladu. Použité opatrenia sa pravidelne prehodnocujú a aktualizujú. Správca tiež používa bezpečnostné opatrenia na ochranu osobných údajov prenášaných elektronicky pred prístupom alebo zásahom neoprávnených osôb.
§ 3 AUTOMATIZOVANÉ ROZHODOVANIE A PROFILOVANIE
- Správca môže spracúvať osobné údaje automatizovaným spôsobom, vrátane profilovania, v súlade s článkom 22 ods. 1 a ods. 4 GDPR. V takýchto prípadoch sa osobné údaje spracúvajú spôsobom, ktorý umožňuje analýzu alebo predikciu preferencií a správania používateľov bez toho, aby to malo právne alebo iné významné dôsledky pre dotknutú osobu.
- Profilovanie osobných údajov sa vykonáva výlučne na marketingové a analytické
účely a na optimalizáciu ponuky internetového obchodu a je založené na
oprávnenom záujme správcu (článok 6 ods. 1 písm. f) GDPR). Účelom profilovania je
prispôsobiť marketingovú komunikáciu a ponuky preferenciám a potrebám
používateľov, napr. prostredníctvom:
- zasielania zľavových kódov,
- pripomínania nedokončených nákupov,
- odporúčania produktov, ktoré zodpovedajú záujmom,
- ponúkania lepších nákupných podmienok.
- Profilovanie spočíva v analýze údajov o správaní, ako je história nákupov, prezerané produkty, pridávanie produktov do košíka alebo používanie konkrétnych funkcií obchodu. Zasielanie výsledkov profilovania (napr. zľavy) vyžaduje kontaktné údaje dotknutej osoby, ktoré môžu vyplývať okrem iného z predchádzajúcej registrácie alebo prihlásenia sa k odberu newslettra.
- Automatizované rozhodovanie, vrátane profilovania, sa nevzťahuje na rozhodnutia týkajúce sa uzavretia alebo odmietnutia uzavretia kúpnej zmluvy alebo prístupu k elektronickým službám. Používateľ má právo nebyť podrobený rozhodnutiam založeným výlučne na automatizovanom spracovaní údajov, ak majú na neho právne účinky alebo ho podobným spôsobom významne ovplyvňujú.
§ 4 ZVEREJŇOVANIE OSOBNÝCH ÚDAJOV
- S cieľom zabezpečiť riadne fungovanie internetového obchodu, vrátane plnenia kúpnych zmlúv, prevádzkovateľ využíva služby externých poskytovateľov (napr. poskytovatelia softvéru, kuriérske spoločnosti, platobní operátori). Osobné údaje sa prenášajú iba subjektom, ktoré poskytujú primerané technické a organizačné opatrenia na zabezpečenie toho, aby spracúvanie bolo v súlade s požiadavkami GDPR a chránilo práva dotknutých osôb.
- Osobné údaje používateľov služieb sú prenášané poskytovateľom služieb, ktorých
správca využíva pri prevádzke obchodu, najmä:
- Kuriérske spoločnosti, dopravcovia, logistickí operátori – v prípade dodávky tovaru môžu byť údaje prenesené vybranému subjektu, ktorý vykonáva dodávku v mene správcu, v rozsahu potrebnom na dokončenie objednávky.
- Prevádzkovatelia elektronických platieb – ak sa zákazník rozhodne platiť online alebo kartou, údaje môžu byť odovzdané subjektu, ktorý spracováva platbu, v rozsahu potrebnom na dokončenie platby.
- Poskytovatelia účtovných, právnych a poradenských služieb – údaje môžu byť prenesené len v rozsahu potrebnom na dosiahnutie daného účelu (napr. účtovníctvo, právne služby, vymáhanie pohľadávok).
- Poskytovatelia IT a technických nástrojov – osobné údaje môžu byť prenesené subjektom poskytujúcim technickú, IT a organizačnú podporu v prevádzke Správcu, vrátane internetového obchodu. To sa týka najmä: poskytovateľov softvéru pre prevádzku obchodu a zákazníckeho panela, poskytovateľov poštových systémov (newslettery, oznámenia o transakciách), hostingových služieb a nástrojov podporujúcich správu a technickú podporu. Údaje sú sprístupnené len v rozsahu potrebnom na dosiahnutie konkrétneho účelu spracovania.
- Poskytovatelia systémov na hodnotenie transakcií – aby mohol zákazník vyjadriť svoj názor na nákup, údaje môžu byť sprístupnené prevádzkovateľovi systému hodnotenia.
- Meta Platforms Ireland Limited – ak používateľ využíva funkcie webovej stránky poskytované spoločnosťou Meta (napr. tlačidlo „Páči sa mi“, tlačidlo „Zdieľať“, prihlásenie prostredníctvom služby Facebook), môžu byť údaje sprístupnené spoločnosti Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írsko) v súlade so zásadami ochrany osobných údajov spoločnosti Meta, ktoré sú k dispozícii na adrese: https://www.facebook.com/about/privacy.Prenášané údaje môžu zahŕňať informácie o aktivite na webovej stránke obchodu, použitom zariadení, nákupoch, zobrazenom obsahu a využívaní služieb – bez ohľadu na to, či má používateľ účet alebo je prihlásený do služby Facebook.
§ 5 PRÁVO NA KONTROLU, PRÍSTUP A OPRAVU VAŠICH VLASTNÝCH ÚDAJOV
- Subjekt údajov má právo na prístup k svojim osobným údajom a právo na opravu, vymazanie, obmedzenie spracúvania, právo na prenos údajov, právo namietať, právo kedykoľvek odvolať súhlas bez vplyvu na zákonnosť spracúvania, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním.
- Právny základ pre žiadosť príjemcu služby:
- Prístup k údajom – článok 15 GDPR.
- Opravu údajov – článok 16 GDPR.
- Vymazanie údajov (tzv. právo na zabudnutie) – článok 17 GDPR.
- Obmedzenie spracúvania – článok 18 GDPR.
- Prenosnosť údajov – článok 20 GDPR.
- Námietka – článok 21 GDPR
- Odvolanie súhlasu – článok 7 ods. 3 GDPR.
- Na uplatnenie práv uvedených v bode 2 môžete zaslať príslušný e-mail na adresu: sales@ostrovit.sk
- Ak príjemca služby uplatní svoje práva podľa vyššie uvedených ustanovení, správca vyhovie žiadosti alebo ju odmietne bezodkladne, najneskôr však do jedného mesiaca od jej prijatia. Ak však správca z dôvodu zložitosti žiadosti alebo počtu žiadostí nie je schopný vyhovieť žiadosti do jedného mesiaca, vyhovie jej do ďalších dvoch mesiacov, pričom vopred, do jedného mesiaca od prijatia žiadosti, informuje príjemcu služby o zamýšľanom predĺžení lehoty a dôvodoch na to.
- Ak sa zistí, že spracúvanie osobných údajov porušuje ustanovenia GDPR, dotknutá osoba má právo podať sťažnosť Úradu na ochranu osobných údajov Slovenskej republiky.
§ 6 SÚBORY COOKIES
- Webová stránka správcu používa súbory cookie
- Inštalácia súborov cookie je nevyhnutná pre riadne poskytovanie služieb na webovej stránke obchodu. Súbory cookie obsahujú informácie potrebné pre riadne fungovanie webovej stránky a umožňujú tiež zostavovať všeobecné štatistiky o návštevách webovej stránky.
- Na webovej stránke sa používajú dva typy súborov cookie: dočasné súbory cookie a
trvalé súbory cookie.
- „Relácia“ sú dočasné súbory, ktoré sa ukladajú na koncovom zariadení príjemcu služby, kým sa neodhlási (neopustí webovú stránku). Tieto súbory cookie sú potrebné na správne fungovanie niektorých funkcií portálu.
- Trvalé súbory cookie sú uložené v koncovom zariadení používateľa služby po dobu stanovenú v parametroch súboru cookie alebo dovtedy, kým ich používateľ služby nevymaže. Uľahčujú používanie portálu (napr. zapamätávajú si zvolené rozlíšenie a rozloženie obsahu). Môžu sa používať na rôzne účely, vrátane zapamätania vašich preferencií a volieb pri používaní webovej stránky. Trvalé súbory cookie budú uložené vo vašom zariadení maximálne po dobu 12 mesiacov alebo dovtedy, kým neodvoláte svoj súhlas.
- Správca používa vlastné súbory cookie, aby lepšie pochopil, ako používatelia služby interagujú s obsahom webovej stránky. Súbory zhromažďujú informácie o tom, ako používateľ služby používa webovú stránku, typ webovej stránky, z ktorej bol používateľ služby presmerovaný, a počet návštev a dĺžku trvania návštevy používateľa služby na webovej stránke. Tieto informácie nezaznamenávajú konkrétne osobné údaje používateľa služby, ale slúžia na zostavovanie štatistík o používaní webovej stránky.
- Správca používa aj externé súbory cookie na zhromažďovanie všeobecných a anonymných štatistických údajov prostredníctvom analytických nástrojov Google Analytics (správca externých súborov cookie: Google LLC. so sídlom v USA).
- Súbory cookie môžu používať aj reklamné siete, najmä sieť Google, na zobrazovanie reklám prispôsobených spôsobu, akým používateľ služby používa obchod. Na tento účel môžu uchovávať informácie o navigácii používateľa služby alebo o čase strávenom na danej stránke.
- Používateľ služby má právo rozhodnúť o prístupe súborov cookie k svojmu počítaču:
- výberom typov súborov cookie, s ktorých zhromažďovaním súhlasí, ihneď po vstupe na webovú stránku obchodu a zobrazení správy o súboroch cookie,
- zmenou nastavení v okne svojho prehliadača. Podrobné informácie o možnostiach a spôsoboch spracovania súborov cookie sú k dispozícii aj v nastaveniach softvéru (webového prehliadača).
- Svoj súhlas môžete kedykoľvek odvolať vymazaním súborov cookie z prehliadača vo vašom zariadení.
- Podrobné informácie o zmene nastavení súborov cookie a ich vymazaní v najpopulárnejších webových prehliadačoch sú k dispozícii v sekcii pomoci webových prehliadačov (Chrome, Firefox, Internet Explorer, Opera, Safari, Microsoft Edge)
§ 7 DOPLŇUJÚCE SLUŽBY SÚVISIACE S AKTIVITOU UŽÍVATEĽA V OBCHODE
- Obchod www.ostrovit.sk používa pluginy sociálnych médií („pluginy“) zo služieb sociálnych médií. Keď navštívite stránku na webovej stránke obchodu, ktorá obsahuje takýto plugin, váš prehliadač nadviaže priame spojenie so servermi Facebook, Instagram a YouTube.
- Obsah pluginu je prenosom príslušného poskytovateľa služby priamo do prehliadača používateľa služby a integrovaný do webovej stránky. Prostredníctvom tejto integrácie poskytovatelia služieb dostávajú informácie, že prehliadač používateľa služby zobrazuje webovú stránku www.ostrovit.sk, aj keď používateľ služby nemá profil u príslušného poskytovateľa služby alebo nie je momentálne prihlásený. Tieto informácie (spolu s IP adresou príjemcu služby) sú odosielané prehliadačom priamo na server poskytovateľa služby (niektoré servery sa nachádzajú v USA) a tam sa ukladajú.
- Ak sa používateľ služby prihlási do jednej z vyššie uvedených sociálnych sietí, poskytovateľ služby bude môcť priamo prepojiť návštevu webovej stránky obchodu s profilom používateľa služby na danej sociálnej sieti.
- Ak používateľ služby použije daný plugin, napr. kliknutím na tlačidlo „Páči sa mi“ alebo „Zdieľať“, príslušné informácie sa tiež odošlú priamo na server daného poskytovateľa služby a uložia sa tam.
- Účel a rozsah zberu údajov a ich ďalšie spracovanie a používanie poskytovateľmi
služieb, ako aj možnosť kontaktu a práva príjemcu služby v tejto súvislosti a možnosť
nastavenia parametrov na zabezpečenie ochrany súkromia príjemcu služby sú
opísané v zásadách ochrany osobných údajov poskytovateľov služieb:
- https://www.facebook.com/policy.php
- https://help.instagram.com/519522125107875?helpref=page_content
- https://policies.google.com/privacy?hl=pl&gl=ZZ.
- Ak používateľ služby nechce, aby sociálne siete priraďovali údaje zhromaždené počas návštev stránky www.ostrovit.sk priamo k jeho profilu na danej stránke, musí sa pred návštevou stránky www.ostrovit.sk z tejto stránky odhlásiť. Používateľ služby môže tiež úplne zabrániť načítaniu doplnkov na webovej stránke pomocou príslušných rozšírení prehliadača, napr. blokovaním skriptov pomocou „NoScript“.
- Správca používa na svojej webovej stránke remarketingové nástroje, t. j. Google Ads, čo zahŕňa používanie súborov cookie spoločnosti Google LLC súvisiacich so službou Google Ads. V rámci mechanizmu správy nastavení súborov cookie má príjemca služby možnosť rozhodnúť, či poskytovateľ služby bude môcť vo vzťahu k nemu používať Google Ads (externý správca súborov cookie: Google LLC. so sídlom v USA).
§ 8 ZÁVEREČNÉ USTANOVENIA
- Správca používa technické a organizačné opatrenia na zabezpečenie ochrany spracúvaných osobných údajov, ktoré sú primerané rizikám a kategóriám údajov, na ktoré sa ochrana vzťahuje, a najmä zabezpečuje údaje proti neoprávnenému prístupu, odstráneniu neoprávnenou osobou, spracúvaniu v rozpore s platnými predpismi a proti zmene, strate, poškodeniu alebo zničeniu.
- Správca zabezpečuje primerané technické opatrenia, aby zabránil neoprávneným osobám v získavaní a upravovaní osobných údajov zasielaných elektronicky.
- V otázkach, ktoré nie sú upravené v týchto zásadách ochrany osobných údajov, sa primerane uplatňujú ustanovenia GDPR a ďalšie príslušné ustanovenia slovenského práva.Voľba slovenského práva podľa týchto podmienok nezbavuje spotrebiteľa ochrany, ktorá mu bola poskytnutá na základe ustanovení, ktoré nemožno vylúčiť dohodou medzi predávajúcim a spotrebiteľom, podľa práva, ktoré by sa v súlade s príslušnými predpismi uplatňovalo pri absencii výberu.
§ 9 ZMENY V ZÁSADÁCH OCHRANY OSOBNÝCH ÚDAJOV
- Aby sme zaistili, že zásady ochrany osobných údajov portálu sú vždy v súlade s platnými právnymi požiadavkami, vyhradzujeme si právo kedykoľvek ich zmeniť. Vyššie uvedené platí aj v prípadoch, keď je potrebné zásady ochrany osobných údajov zmeniť, aby zahŕňali nové alebo upravené produkty alebo služby portálu.