Podmienky ochrany osobných údajov
ZÁSADY SPRACOVANIA A OCHRANY OSOBNÝCH ÚDAJOV
prevádzkovateľa:
Obchodné meno: Mymkech s.r.o.
sídlo: Štúrova 43/19, Považská Bystrica 017 01
IČO: 47 862 513
DIČ: 2024130636
IČ DPH: SK2024130636
Zapísaná: v obchodnom registri Okresného súdu Trenčín, odd.: Sro., vl. č.: 30783/R
(ďalej len „prevádzkovateľ“)
Kontaktné údaje prevádzkovateľom poverenej osoby
Dotknutá osoba sa môže v prípade potreby kedykoľvek obrátiť na osobu poverenú prevádzkovateľom („poverenca“) v súvislosti s ochranou osobných údajov, a to:
Meno a priezvisko: Miroslava Kucejová Telefónny kontakt: +421 948 069 676 E-mailový kontakt: mymkech@mymkech.com
I. Všeobecné informácie
1. Prevádzkovateľ je obchodnou spoločnosťou venujúcou sa najmä činnostiam týkajúcich sa predaja kozmetiky a tovarov určených na starostlivosť o pleť, ako aj činnostiam s tým spojenými a ďalším činnostiam, ktoré má spoločnosť zapísané ako predmety podnikania v obchodnom registri.
2. Pri realizácií uvedených činností môžu dotknuté osoby prevádzkovateľovi dobrovoľne poskytnúť svoje osobné údaje identifikujúce užívateľa ako konkrétnu osobu, a to najmä elektronicky (vyplnením objednávky, e-mailom), telefonicky, v súvislosti s akciami organizovanými prevádzkovateľom alebo v rámci právnych vzťahov, do ktorých dotknutá osoba vstúpi s prevádzkovateľom, ako napr. uzatvorením občiansko / obchodno právnej alebo inej zmluvy.
3. Tieto Zásady spracovania a ochrany osobných údajov (ďalej len „Zásady“) sa vzťahujú na situácie, za ktorých dochádza k spracovaniu osobných údajov dotknutých osôb prevádzkovateľom, pričom zároveň obsahujú okruh informácií v súvislosti so spracovaním osobných údajov, ktoré Vám zo strany prevádzkovateľa musia byť poskytnuté.
II. Výklad niektorých pojmov
GDPR - Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
ZoOOÚ - zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých predpisov.
Osobné údaje – sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (resp. „dotknutej osoby“), ktorou sa rozumie osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
Spracúvanie – je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
Dotknutá osoba – je každá fyzická osoba, ktorej osobné údaje prevádzkovateľ spracúva.
Informačný systém – je akýkoľvek usporiadaný súbor osobných údajov, ktoré sú prístupné podľa určených kritérií, bez ohľadu na to, či ide o systém centralizovaný, decentralizovaný alebo distribuovaný na funkčnom alebo geografickom základe.
Prevádzkovateľ – je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky spracúvania osobných údajov.
Sprostredkovateľ – je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa.
Súhlas dotknutej osoby – je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka.
III. Spôsob, účel a právny základ spracovania osobných údajov
1. Prevádzkovateľ spracúva Vaše osobné údaje, ako automatizovane, tak aj manuálne, avšak iba v rozsahu nevyhnutne potrebnom na naplnenie účelu spracovania a na nevyhnutnú dobu (t. j. v prípade poskytnutia osobných údajov nad tento rámec, resp. ak odpadne účel alebo právny základ ich spracovania, prevádzkovateľ takéto údaje ďalej nespracováva a odstráni ich zo svojich informačných systémov).
2. Účelom a právnym základom spracúvania osobných údajov (t. j. dôvodom pre ktorý k spracovaniu dochádza) dotknutých osôb sú najmä, nie však výhradne:
- plnenie zmluvy, resp. realizácia objednávky tovaru, kde zmluvnou stranou je dotknutá osoba (napr. poskytnutie osobných údajov, ktoré sú nevyhnutné na to, aby zmluva / objednávka mohla byť vôbec uzatvorená),
- plnenia zákonnej povinnosti prevádzkovateľa (môže sa jednať napr. o spracúvanie osobných údajov na účely splnenia zákonných povinností prevádzkovateľa v rámci daňových predpisov),
- oprávnené záujmy prevádzkovateľa (najmä obmedzený priamy marketing, kedy sa nevyžaduje existencia súhlasu so zasielaním obchodných informácií),
- súhlas dotknutej osoby, v prípadoch nespadajúcich pod žiadny z iných právnych základov spracúvania, pri ktorých sa súhlas dotknutej osoby nevyžaduje a ktoré sa použijú prednostne, t. j. ak právne predpisy neukladajú vyžiadanie súhlasu so spracovaním, prevádzkovateľ ho duplicitne nevyžaduje.
3. Osobné údaje prevádzkovateľovi ako dotknutá osoba poskytujete na základe Vášho dobrovoľného rozhodnutia (t. j. nemáte žiadnu povinnosť tak učiniť). Prevádzkovateľ však uvádza, že v niektorých prípadoch nie je bez poskytnutia konkrétnych osobných údajov možné vykonať Vami požadované úkony (napríklad ak prevádzkovateľovi nezadáte potrebné osobné údaje, nebude môcť realizovať objednávku / uzatvoriť zmluvu).
4. Ak je na spracovanie poskytnutých osobných údajov potrebný súhlas Vás ako dotknutej osoby, je prevádzkovateľ povinný si ho od Vás vopred vyžiadať. Pri spracúvaní osobných údajov na základe súhlasu so spracovaním, môžete kedykoľvek svoj súhlas odvolať, a to rovnako jednoduchým spôsobom, ako bol udelený, (napr. v prípade elektronicky udeleného súhlasu je možné súhlas odvolať zaslaním e-mailovej správy), avšak bez toho, aby to malo vplyv na zákonnosť spracúvania osobných údajov pred odvolaním súhlasu.
IV. Rozsah spracovania osobných údajov
1. Prevádzkovateľ spracúva Vaše osobné údaje iba v nevyhnutnom rozsahu potrebnom na naplnenie účelu spracovania. Napr. na účely realizácie objednávky / uzatvorenia zmluvy obvykle nepotrebuje prevádzkovateľ získať Vašu fotografiu a spracúva tak iba osobné údaje, ktoré sú nevyhnutné na plnenie práv a povinností vyplývajúcich z objednávky (t. j. meno a priezvisko, adresa, kontakt, platobné údaje, prípadne iné nevyhnutné údaje), pričom rozsah týchto údajov v podmienkach prevádzkovateľa môžu v niektorých prípadoch upravovať aj priamo právne predpisy. Súčasne platí, že v prípade poskytnutia osobných údajov nad nevyhnutný rámec, prevádzkovateľ takéto údaje ďalej nespracováva a odstráni ich zo svojich informačných systémov.
V. Bezpečnosť osobných údajov a doba ich uchovávania
1. Vami dobrovoľne poskytnuté osobné údaje sú uložené v bezpečnom prostredí a budú použité prevádzkovateľom výhradne pri plnení povinností a/alebo záväzkov voči osobám, ktoré poskytli prevádzkovateľovi osobné údaje, a to iba v rozsahu, ktorý vyplynie z podanej informácie, na dobu potrebnú na uplatňovanie práv a plnenie povinností prevádzkovateľa vyplývajúcu z uzatvorenej zmluvy, právnych predpisov, prípadne na dobu s ktorou ste súhlasili (ak nie je právnymi predpismi alebo dohodou stanovené inak, je táto doba najviac 10 rokov od poskytnutia osobných údajov).
2. V súvislosti s dobou uchovávania osobných údajov prevádzkovateľ odkazuje najmä na to, že uchovávanie osobných údajov má svoj základ aj v niektorých právnych predpisoch (ako je napr. zákon č. 431/2002 Z. z. o účtovníctve), ktoré upravujú ich uchovávanie na určitú dobu a zároveň je ich dlhodobejšie uchovávanie potrebné aj z dôvodu možnosti uplatňovania práv prevádzkovateľa, najmä s poukazom na zákonné premlčacie lehoty. Aj tu ale platí, že prevádzkovateľ uchováva len údaje, ktorých uchovávanie je nevyhnutné.
3. Prevádzkovateľ vyhlasuje, že zabezpečil primerané technické a organizačné opatrenia na zabezpečenie spracúvania Vašich osobných údajov, pričom zároveň vyhlasuje, že po uplynutí doby ich spracúvania a uchovávania zabezpečí ich likvidáciu, spôsobom poskytujúcim dostatočné záruky voči ich možnému zneužitiu.
VI. Spracovanie osobných údajov iným subjektom ako prevádzkovateľ
1. Prevádzkovateľ vyhlasuje, že tretej strane neprenajme, nepredá ani si s treťou stranou nevymení osobné údaje dotknutej osoby (t. j. údaje ako meno, adresu, telefónne číslo, e-mail atď., ktoré identifikujú užívateľa ako konkrétnu osobu), bez výslovného súhlasu Vás ako dotknutej osoby, čím však nie je dotknutá možnosť prevádzkovateľa určiť na spracovanie osobných údajov v súlade s týmito Zásadami, ZoOOÚ a nariadením GPDR tzv. sprostredkovateľa. V podmienkach prevádzkovateľa môže ísť najmä o:
- osoby podieľajúce sa na preprave tovaru a dokumentov (prepravné spoločnosti),
- osoby zaisťujúce chod webovej stránky a služby s tým súvisiace,
- osoby zaisťujúce marketingové služby,
- osoby vykonávajúce účtovné služby,
- v prípade uplatňovania práv prevádzkovateľa advokát,
- Facebook, Instagram (online marketing a jeho nástroje).
2. Rovnako tým nie je dotknutá tá skutočnosť, že k Vašim dobrovoľne poskytnutým údajom môžu mať prístup aj iné, na to vyslovene prevádzkovateľom poverené a riadne poučené osoby (napr. osoby v pracovnom pomere s prevádzkovateľom), avšak výhradne na účely nevyhnutne potrebnom na spracovanie Vašich osobných údajov v súlade s účelom, na ktoré boli poskytnuté.
3. Poskytovateľ zabezpečí, aby boli osoby oboznamujúce sa s Vašimi osobnými údajmi náležite poučené o spôsobe a pravidlách ich spracovania a zaviazané dodržiavať pravidlá na spracovanie osobných údajov, vrátane zaviazania k mlčanlivosti.
4. Prevádzkovateľ je taktiež v zákonom stanovených prípadoch oprávnený, resp. povinný, niektoré osobné údaje odovzdať na základe platných právnych predpisov, napríklad orgánom činným v trestnom konaní či ďalším orgánom verejnej moci.
VII. Profilovanie a automatizované rozhodnutia
1. Prevádzkovateľ vyhlasuje, že Vami poskytnuté osobné údaje nie sú využívané na účely profilovania. Rovnako Vaše osobné údaje nie sú ani predmetom automatizovaného rozhodovania.
VIII. Prenos údajov do tretej krajiny
1. Prevádzkovateľ rovnako vyhlasuje, že Vaše osobné údaje neprenáša do tretej krajiny (t. j. mimo EÚ) a ani do medzinárodnej organizácie.
IX. Vyhlásenie dotknutej osoby
1. Pred tým ako dobrovoľne podáte prevádzkovateľovi informácie, prehlasujete, že všetky Vami uvedené osobné údaje sú pravdivé, presné, aktuálne a úplné a dávate (tam kde je to aplikovateľné) svoj dobrovoľný súhlas na ich spracúvanie.
X. Poučenie o právach dotknutej osoby
1. Ako dotknutá osoba disponujete na základe ZoOOÚ a GDPR, určitými právami, medzi ktoré patrí napr.:
● právo podať sťažnosť dozornému orgánu (t. j. Úradu na ochranu osobných údajov SR, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č.: +421 2 3231 3220),
- právo požadovať prístup k osobným údajom a informácie o účele, povahe ich spracovania, údaje o ich príjemcoch,
- právo na opravu a vymazanie osobných údajov,
- právo na obmedzenie spracúvania, právo namietať proti spracúvaniu osobných údajov
- či právo na prenosnosť údajov.
2. Kompletné poučenie dotknutej osoby, o všetkých právach, ktoré jej v súvislosti s ochranou osobných údajov vyplávajú zo ZoOOÚ a GDPR prevádzkovateľ poskytne na vyžiadanie v elektronickej forme.
XI. Používanie cookies
1. Cookies sú malé textové súbory, ktoré server webovej stránky zašle webovému prehliadaču a ten ho následne uloží na počítači užívateľa. V prípade ďalšej návštevy webovej stránky dotknutou osobou sú súbory cookies zasielané webovému serveru prostredníctvom webového prehliadača. Uvedené slúži na rozlíšenie jednotlivých užívateľov a prispôsobenia webovej stránky pri jej opätovnej návšteve.
2. Súbory cookies prevádzkovateľ využíva na získanie informácií a za účelom zisťovania, ako je využívaná webové stránka. Súbory cookies pomáhajú pri prevádzke a v zlepšovaní použiteľnosti webovej stránky napríklad tým, že možno určiť, či dotknutá osoba stránku navštívila už v minulosti
alebo tým, že možno získať informáciu o tom, ktoré časti stránok sú najnavštevovanejšie a najobľúbenejšie.
3. V súlade so zákonom o elektronických komunikáciách je prevádzkovateľ oprávnený ukladať a získavať prístup k informáciám uloženým v koncovom zariadení užívateľa (súbory cookies) iba ak na to dotknutá osoba udelila súhlas. V súlade s týmto ustanovením sa za súhlas užívateľa považuje aj použitie príslušného nastavenia webového prehliadača alebo iného počítačového programu. Automatické ukladanie súborov cookies webovým prehliadačom si ako dotknutá osoba môžete zmeniť v jeho nastaveniach v súlade s príručkou resp. pomocníkom tohto webového prehliadača.
XII. Záverečné ustanovenia
1. Tieto Zásady nadobúdajú účinnosť dňom ich vyhotovenia.
2. Prevádzkovateľ je oprávnený tieto Zásady zmeniť. Novú verziu Zásad prevádzkovateľ bezodkladne zverejní po ich prijatí.
V Považskej Bystrici, dňa 29.06.2020