Ochrana osobných údajov
Zásady spracúvania osobných údajov (článok 5 GDPR)
Naša spoločnosť bude dodržiavať nasledovné zásady spracúvania osobných údajov
Právne základy
Zákonnosť, spravodlivosť a transparentnosť (článok 5 ods.1 písm. a) GDPR)
Osobné údaje budú spracúvané zákonným spôsobom, spravodlivo a transparentne vo vzťahu k dotknutej osobe („zákonnosť, spravodlivosť a transparentnosť")
Zákonnosť spracúvania (článok 6 GDPR)
Naša spoločnosť sa zaviazala spracúvať údaje len zákonným spôsobom tak, aby nedošlo k porušeniu základných práv dotknutej osoby.
Spracúvanie osobných údajov našou spoločnosťou bude zákonné a to zabezpečením, že sa vykonáva na základe aspoň jedného z týchto právnych základov:
a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely;
b) spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy;
c) spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (§ 13 ods. 1 písmeno c, zákona č. 18/2018 Z.z. ďalej „Zákon")
d) spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby;
e) spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi;
f) spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.
Údaje pri nákupe
Pri nákupe požadujeme údaje potrebné na jeho vybavenie. Povinnými údajmi sú teda len tie, bez ktorých nákup nevieme zaslať a objednávku vybaviť, ako je meno, e-mailová adresa, adresa na doručovanie, telefónne číslo a samotný predmet objednávky.
Údaje pri registrácii
V prípade, ak sa rozhodnete u nás zaregistrovať, vyplníte registračný formulár a tým aj všetky údaje s tým súvisiace. Jedinými povinnými údajmi sú vaše meno, priezvisko, adresa, e-mailová adresa a telefónne číslo, ktoré využívame na to, aby sme s vami vedeli komunikovať.
Údaje získané pri využívaní našich služieb
Keď využívate naše služby, získavame aj údaje o tom, ako ich využívate. Sú to informácie týkajúce sa, napríklad, kedy si vytvoríte konto, vaše recenzie, komentáre na našej stránke, či údaje o vašich vybavených objednávkach.
Poskytovanie našich služieb
Na základe údajov, ktoré od vás získavame, vám vieme dodať naše služby v súlade s našimi Obchodnými podmienkami. Údaje, ktoré od vás získame pri vytváraní objednávky, používame na jej vybavenie, prípadne jej pripomenutie, ak ste objednávanie neukončili záväzným objednaním. Tieto údaje taktiež potrebujeme do nášho účtovného a fakturačného poriadku.
Údaje a informácie, ktoré sme o vás získali pri poskytovaní našich služieb a po prihlásení sa do vášho konta, nám slúžia na to, aby sme vedeli zabezpečiť, že vaše konto a údaje, ktoré v ňom máte k dispozícii sú aktuálne.
Komunikácia s vami
Vaše kontaktné údaje používame na zaslanie našich oznámení súvisiacich s vybavovaním objednávok a poskytovaním služieb alebo keď chceme reagovať na vaše oslovenie, keď sa nás pýtate, čo sa deje s vašou objednávkou, chcete nám nahlásiť napr. novú doručovaciu adresu, prípadne nás požiadate o inú zmenu vašich údajov vo vašej objednávke alebo používateľskom konte. Tiež vaše kontaktné údaje ako aj údaje o vašich nákupoch spracúvame v prípade, že reklamujete dodaný tovar.
Marketing
Údaje, ktoré uchovávame, nepoužívame na marketingové účely ani na účely reklamy.
Zásady používania súborov cookie
Európska únia vydala v súvislosti s ochranou osobných údajov používateľov internetu smernicu, ktorá definuje, akým spôsobom sa majú používať Cookies na web stránkach a e-shopoch. Smernica vyžaduje súhlas doktnutej osoby v prípade, že do Cookies ukladáme neanonymné údaje alebo Cookies tretích strán. To sa týka prípadov ak využívame vo svojom webe či e-shope služby Google Analytics, AdSense, DoubleClick for Publishers a DoubleClick Ad Exchange, sociálne pluginy (napr. Facebook, Disqus komentáre) a pod.
Naša spoločnosť využíva nasledovné cookies tretích strán:
Vydavateľ typ účel
• Irisoft prevádzkový pre základnú funkčnosť web stránky a e-shopu
• Irisoft analytický zvýšenie užívateľského pohodlia webu
• Google Analytics analytický, trackingový na meranie návštevnosti
Bezpečnosť a ochrana práv
Naša spoločnosť prijme so zreteľom na najnovšie poznatky, náklady na vykonanie opatrení a na povahu, rozsah, kontext a účely spracúvania, ako aj na riziká s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb, primerané technické a organizačné opatrenia s cieľom zaistiť úroveň bezpečnosti primeranú tomuto riziku.
Poverenie spracúvať osobné údaje (článok 32 ods. 4 GDPR)
Naša spoločnosť podnikne kroky na zabezpečenie toho, aby každá fyzická osoba konajúca na základe poverenia prevádzkovateľa alebo sprostredkovateľa, ktorá má prístup k osobným údajom, spracúvala tieto údaje len na základe našich pokynov s výnimkou prípadov, keď sa to od nej vyžaduje podľa práva Únie alebo práva členského štátu.
Komu údaje sprístupňujeme
Vaše osobné údaje nezverejňujeme, nesprístupňujeme, neposkytujeme žiadnym iným subjektom, s výnimkou situácii opísaných nižšie:
Sprístupnenie údajov tretím stranám uskutočňujeme v prípade doručovateľskej služby, ktorú ste si pri objednávke zvolili. Momentálne spolupracujeme s nasledujúcimi spoločnosťami:
DHL Parcel Slovensko, Na pántoch 18, 831 06 Bratislava
V prípadoch externého spracúvania
Vaše osobné údaje majú k dispozícii niektorí naši dodávatelia, ktorí ich spracúvajú pre nás, na základe našich pokynov a v súlade s týmto dokumentom. Pri tom dodržiavajú všetky potrebné bezpečnostné, technické a organizačné opatrenia, aby vašim osobným údajom poskytli požadovanú ochranu.
Medzi týchto partnerov v súčasnosti patria:
IRISOFT, s.r.o.,Pod Juhom 6477, Trenčín, Prevádzkovateľ služby internetového obchodu
Z právnych dôvodov a na predchádzanie škodám
Vaše údaje môžeme tiež uchovávať alebo sprístupňovať iným osobám, aby sme vyhoveli povinnostiam vyplývajúcim z právnych predpisov, z požiadaviek štátnych a iných orgánov, aby sme si uplatňovali naše nároky alebo sa obhajovali v konaniach, kde si ich iní uplatňujú voči nám. Medzi kategórie tretích osôb, ktorým sprístupňujeme osobné údaje z týchto dôvodov, patria napríklad súdy, štátne a iné orgány príslušné na výkon kontroly nad našou činnosťou, na riešenie sporov alebo vykonávanie rozhodnutí, či naši právni a účtovní poradcovia .
Prenos do tretích krajín
Vaše osobné údaje aktívne do tretích krajín mimo EÚ neprenášame.
Ako vaše údaje chránime
Osobné údaje budú v našej spoločnosti spracúvané spôsobom, ktorý zaručuje primeranú bezpečnosť osobných údajov vrátane ochrany pred neoprávneným spracúvaním osobných údajov, nezákonným spracúvaním osobných údajov, náhodnou stratou osobných údajov, výmazom osobných údajov alebo poškodením osobných údajov a to prostredníctvom primeraných technických alebo organizačných opatrení. Pokiaľ si prajete viac informácii o zabezpečení vašich osobných údajov, prosím kontaktujte nás na osobne-udaje@skolboz.sk (resp. použite náš kontaktný formulár, dole)
Ako dlho údaje uchovávame
Osobné údaje bude naša spoločnosť uchovávať vo forme, ktorá umožňuje identifikáciu dotknutej osoby najneskôr dovtedy, kým je to potrebné na účel, na ktorý sa osobné údaje spracúvajú.
Práva dotknutej osoby (článok 3 GDPR)
Práva dotknutej osoby sú upravené kapitolou 3 GDPR a naša spoločnosť sa zaväzuje ich dodržiavať.
Informácie, ktoré sa majú poskytovať pri získavaní osobných údajov od dotknutej osoby (článok 13 GDPR)
Naša spoločnosť poskytne dotknutej osobe pri spracúvaní osobných údajov nasledovné informácie:
a) údaje o našej spoločnosti
b) kontaktné údaje prípadnej zodpovednej osoby;
c) účely spracúvania
d) právny základ spracúvania
e) ak sa spracúvanie zakladá na článku 6 ods. 1 písm. f) GDPR, oprávnené záujmy, ktoré sleduje prevádzkovateľ alebo tretia strana;
f) príjemcovia alebo kategórie príjemcov osobných údajov, ak existujú;
g) v relevantnom prípade informácia o tom, že naša spoločnosť zamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
h) doba uchovávania osobných údajov alebo, ak to nie je možné, kritériá na jej určenie;
i) existencia práva požadovať od prevádzkovateľa prístup k osobným údajom týkajúcim sa dotknutej osoby a práva na ich opravu alebo vymazanie alebo obmedzenie spracúvania, alebo práva namietať proti spracúvaniu, ako aj práva na prenosnosť údajov;
j) ak je spracúvanie založené na článku 6 ods. 1 písm. a) alebo na článku 9 ods. 2 písm. a) GDPR, existencia práva kedykoľvek svoj súhlas odvolať bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním;
k) právo podať sťažnosť dozornému orgánu;
l) informácia o tom, či je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, či je dotknutá osoba povinná poskytnúť osobné údaje, ako aj možné následky neposkytnutia takýchto údajov;
m) existencia automatizovaného rozhodovania vrátane profilovania uvedeného v článku 22 ods. 1 a 4 GDPR a aspoň v týchto prípadoch zmysluplné informácie o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu.
O všetkých informáciách musí byť dotknutá osoba informovaná. Informujeme ju tak, že tieto informácie zahrnieme do:
• písomného súhlasu,
• zmluvy ktorú s dotknutou osobou podpisujete (napr. pracovná zmluva so zamestnancom, zmluva o dielo so zákazníkom, ...),
• obchodných podmienok.
Právo dotknutej osoby na prístup k údajom (článok 15 GDPR)
Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú, a ak tomu tak je, má právo získať prístup k týmto osobným údajom
Právo na opravu (článok 16 GDPR)
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
Právo na vymazanie (právo „na zabudnutie", článok 17 GDPR)
Dotknutá osoba má tiež právo dosiahnuť u prevádzkovateľa bez zbytočného odkladu vymazanie osobných údajov, ktoré sa jej týkajú, a prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak je splnený niektorý z týchto dôvodov:
a) osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
b) dotknutá osoba odvolá súhlas, na základe ktorého sa spracúvanie vykonáva, podľa článku 6 ods. 1 písm. a) alebo článku 9 ods. 2 písm. a), a ak neexistuje iný právny základ pre spracúvanie;
c) dotknutá osoba namieta voči spracúvaniu podľa článku 21 ods. 1 a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo dotknutá osoba namieta voči spracúvaniu podľa článku 21 ods. 2;
d) osobné údaje sa spracúvali nezákonne;
e) osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha;
f) osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1.
Právo na obmedzenie spracúvania (článok 18 GDPR)
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie, pokiaľ ide o jeden z týchto prípadov:
a) dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov;
b) spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia;
c) prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
d) dotknutá osoba namietala voči spracúvaniu podľa článku 21 ods. 1, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Oznamovacia povinnosť v súvislosti s opravou alebo vymazaním osobných údajov alebo obmedzením spracúvania (článok 19 GDPR)
Prevádzkovateľ oznámi každému príjemcovi, ktorému boli osobné údaje poskytnuté, každú opravu alebo vymazanie osobných údajov alebo obmedzenie spracúvania uskutočnené podľa článku 16, článku 17 ods. 1 a článku 18, pokiaľ sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie. Prevádzkovateľ o týchto príjemcoch informuje dotknutú osobu, ak to dotknutá osoba požaduje.
Právo na prenosnosť údajov (článok 20 GDPR)
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil, ak:
a) sa spracúvanie zakladá na súhlase podľa článku 6 ods. 1 písm. a) alebo článku 9 ods. 2 písm. a), alebo na zmluve podľa článku 6 ods. 1 písm. b), a
b) ak sa spracúvanie vykonáva automatizovanými prostriedkami.
Dotknutá osoba má pri uplatňovaní svojho práva na prenosnosť údajov podľa odseku 1 právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.
Právo namietať (článok 21 GDPR)
Dotknutá osoba má právo kedykoľvek namietať z dôvodov týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týka, ktoré je vykonávané na základe článku 6 ods. 1 písm. e) alebo f) vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach.
Automatizované individuálne rozhodovanie vrátane profilovania (článok 22 GDPR)
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.
Zodpovednosť PREVÁDZKOVATEĽA (článok 24 GDPR)
Naša spoločnosť sa ako prevádzkovateľ zaväzuje dodržiavať nasledovné všeobecné povinnosti:
a) S ohľadom na povahu, rozsah a účel spracúvania osobných údajov a na riziká s rôznou pravdepodobnosťou a závažnosťou pre práva fyzickej osoby sa zaväzujeme prijať vhodné technické a organizačné opatrenia na zabezpečenie a preukázanie toho, že spracúvanie osobných údajov sa vykonáva v súlade s GDPR.
b) Uvedené opatrenia budeme podľa potreby aktualizovať.
c) Budeme pravidelne preverovať trvanie účelu spracúvania osobných údajov a po jeho splnení bez zbytočného odkladu zabezpečiť výmaz osobných údajov
d) Naša spoločnosť bude zachovávať mlčanlivosť o osobných údajoch, ktoré spracúva. Povinnosť mlčanlivosti trvá aj po ukončení spracúvania osobných údajov.
Podávanie sťažností
V prípade, ak sa domnievate, že spracúvanie vašich osobných údajov našou spoločnosťou je v rozpore s platnými právnymi predpismi na ochranu osobných údajov, máte právo podať sťažnosť na náš hlavný dozorný orgán - Úrad na ochranu osobných údajov Slovenskej republiky, ktorého kontaktné údaje sú:
Úradu na ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava 27
Tel: 02/ 32 31 3214
e-mail: statny.dozor@pdp.gov.sk
Čo sú cookies, na čo ich potrebujeme?
Súbory cookies sú malé kúsky údajov, ktoré sa ukladajú vašom prehliadači alebo mobilnom zariadení počas prezerania webových stránok.
Jednotlivé cookies majú rôznu dobu "trvanlivosti" – rôznu dobu uloženia vo vašom zariadení. Niektoré cookies sa vymažú z vášho zariadenia po tom, ako zatvoríte okno prehliadača (session cookie), iné zostávajú vo vašom zariadení uložené aj po ukončení prehliadania našich webových stránok (permanent cookie). Podrobnejšie informácie o cookies môžete získať tu
Ako odmietnuť používanie súborov cookie
Používanie súborov cookie je možné nastaviť pomocou Vášho internetového prehliadača. Väčšina prehliadačov súbory cookie automaticky prijíma už vo úvodnom nastavení. Súbory cookie je možné pomocou Vášho webového prehliadača odmietnuť alebo nastaviť používanie len niektorých súborov cookie.
Informácie o prehliadačoch a o spôsobe nastavenia predvolieb pre súbory cookie môžete nájsť na nasledujúcich webových stránkach: