Všeobecné informácie k spracovaniu osobných údajov
Zásady spracovania osobných údajov a systém ochrany osobných údajov podľa nariadenia GDPR
vypracované v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov v zmysle článku 13 a 14 Nariadenia (ďalej len „GDPR“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov (ďalej len „Zákon o ochrane osobných údajov“)
Prevádzkovateľ:
Názov spoločnosti: EatGreen s.r.o.
Adresa sídla: Rovienka 1284/4, 985 05 Kokava nad Rimavicou
IČO: 53348753
V zastúpení: Erik Varga
Tel. č.: 0948220435
E – mail: info@eatgreen.eco
(ďalej len ako „Prevádzkovateľ“)
V zmysle Článku 6 ods.1 písm. b) všeobecného Nariadenia EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov bude predávajúci ako prevádzkovateľ v procese uzatvárania kúpnej zmluvy spracúvať osobné údaje kupujúceho bez jeho súhlasu ako dotknutej osoby, keďže spracúvanie osobných údajov kupujúceho bude vykonávané predávajúcim v predzmluvných vzťahoch s kupujúcim a spracúvanie osobných údajov kupujúceho je nevyhnutné na plnenie z kúpnej zmluvy, v ktorej vystupuje kupujúci ako jedna zo zmluvných strán.
Internetový obchod (ďalej len „e-shop“) možno definovať ako predaj tovaru alebo služieb s využitím informačných a komunikačných technológií a webových aplikácií v prostredí internetu, kde na jednej strane tohto vzťahu je prevádzkovateľ e-shopu a na druhej zákazník e-shopu (ďalej len „zákazník“). Pri nákupe v eshope dochádza medzi prevádzkovateľom a zákazníkom k uzavretiu kúpnej zmluvy realizovanej cez internet ( zmluva uzavretá na diaľku. Súčasťou takejto zmluvy je aj získavanie informácií vrátane osobných údajov zákazníka v rozsahu: titul, meno, priezvisko, adresa bydliska, prípadne adresa dodania tovaru, email, telefón, obsah objednávky, osobné údaje nevyhnutné na uskutočnenie platby cez internet.
Predávajúci sa zaväzuje, že bude s osobnými údajmi kupujúceho zaobchádzať a nakladať v súlade s platnými právnymi predpismi SR.
Predávajúci vyhlasuje, že osobné údaje bude získavať výlučne na účely uvedené v týchto zásadách spracovania a ochrany osobných údajov
Predávajúci vyhlasuje, že zabezpečí, aby sa osobné údaje spracúvali a využívali výlučne spôsobom, ktorý zodpovedá účelu, na ktorý boli zhromaždené a že ich nebude združovať s osobnými údajmi, ktoré boli získané na iné účely.
1. Zodpovedná osoba
Nebola ustanovená, nakoľko z GDPR nám táto povinnosť nevyplýva.
2. Automatizované rozhodovanie a profilovanie
Vaše osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
3. Prenos osobných údajov do tretích krajín
Prevádzkovateľ neposkytuje, nezverejňuje a nesprístupňuje osobné údaje do tretích krajín
4. Bezpečnosť spracúvania osobných údajov
Prevádzkovateľ prehlasuje, že prijal vhodné personálne, technické a organizačné opatrenia k zabezpečeniu ochrany osobných údajov.
5.Účel spracúvania osobných údajov:
Evidencia a spracovanie objednávok
Účel spracovania: Prijatie, spracovanie a vybavenie objednávky, fakturácia a doručenie tovaru. Patrí sem aj komunikácia súvisiaca s objednávkou, ako aj plnenie reklamácií a sťažností.
Právny základ: Spracúvanie je nevyhnutné na plnenie zmluvy (kúpnej zmluvy) podľa čl. 6 ods. 1 písm. b) GDPR. Bez poskytnutia osobných údajov nie je možné zmluvu uzavrieť.
Spracúvané kategórie osobných údajov:
Identifikačné a kontaktné údaje: Titul, meno, priezvisko, adresa bydliska, adresa dodania tovaru (ak je iná), e-mailová adresa, telefónne číslo.
Údaje o objednávke: Špecifikácia objednaného tovaru, celková cena, DPH a náklady na dopravu.
Platobné údaje: Číslo bankového účtu pre prípadné vrátenie platby.
Iné údaje: Obsah komunikácie, podpis.
Zákaznícky účet (Registrácia)
Účel spracovania: Zriadenie a správa používateľského účtu na webových stránkach. Cieľom je zjednodušiť budúce nákupy, umožniť prístup k histórii objednávok a k personalizovaným službám alebo obsahu.
Právny základ: Spracúvanie je nevyhnutné na plnenie zmluvy (uzatvorenie a správa účtu), resp. na vykonanie opatrení pred uzatvorením zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
Spracúvané kategórie osobných údajov:
Identifikačné a kontaktné údaje: Meno, priezvisko, e-mailová adresa a adresa pre doručenie.
Prihlasovacie údaje: Používateľské meno, hashované heslo.
Údaje o používaní: IP adresa, prehliadač, operačný systém, dĺžka návštevy.
Reklamácie a sťažnosti
Účel spracovania: Evidencia a vybavenie reklamácií a sťažností v súlade so zákonmi. Cieľom je plnenie povinností prevádzkovateľa, ktoré vyplývajú zo zmluvy a zákona o ochrane spotrebiteľa.
Právny základ: Zákonná povinnosť (čl. 6 ods. 1 písm. c) GDPR). Spracovanie je nevyhnutné na splnenie povinností vyplývajúcich zo zákona o ochrane spotrebiteľa.
Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR). Reklamácia je uplatnením práv zo zodpovednosti za vady, ktorá vyplýva z kúpnej zmluvy.
Spracúvané kategórie osobných údajov:
Identifikačné a kontaktné údaje: Titul, meno, priezvisko, adresa, e-mailová adresa, telefónne číslo a podpis.
Údaje o reklamovanom tovare a objednávke: Údaje o nákupe, popis vady a požadovaný spôsob vybavenia.
Obsah komunikácie: Akékoľvek ďalšie osobné údaje, ktoré sťažovateľ poskytne.
Platobné údaje: Číslo bankového účtu pre vrátenie platby.
Súbory cookies a personalizácia
Účel spracovania: Zabezpečenie funkčnosti webových stránok. Meranie návštevnosti, analýza správania a personalizácia reklamy. Dáta sa spracúvajú na účely analýzy používania webových stránok a služieb.
Právny základ: Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) pre technické a funkčné cookies, ktoré sú nevyhnutné pre prevádzku webu.
Súhlas (čl. 6 ods. 1 písm. a) GDPR) pre všetky ostatné cookies (analytické a marketingové).
Spracúvané kategórie osobných údajov:
Online identifikátory: IP adresa, ID cookies, ID zariadenia.
Údaje o správaní na webe: Navštívené URL adresy, čas strávený na stránke, zobrazenia stránok, kliknutia.
Technické a geolokačné údaje: Typ prehliadača a operačného systému, referenčný zdroj.
Údaje pre personalizovanú reklamu: Záujmy odvodené zo správania, demografické údaje (ak sú k dispozícii).
Marketingová komunikácia (Newsletter, Súťaže)
Účel spracovania: Zasielanie pravidelných noviniek, informácií o akciách a súťažiach s cieľom propagácie značky a podpory predaja.
Právny základ: Súhlas (čl. 6 ods. 1 písm. a) GDPR). Súhlas musí byť vážny, slobodne daný a informovaný, a odberateľ má právo ho kedykoľvek odvolať.
Spracúvané kategórie osobných údajov:
E-mail marketing: E-mailová adresa, voliteľne meno pre personalizáciu.
Organizovanie súťaží: Meno, e-mail / profil na sociálnej sieti, prípadne adresa a telefón pre výhercu.
Ochrana majetku (Kamerový systém)
Účel spracovania: Ochrana majetku prevádzkovateľa, prevencia kriminality a získavanie dôkazov v prípade bezpečnostných incidentov.
Právny základ: Oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f) GDPR). Oprávneným záujmom je ochrana majetku a bezpečnosti osôb v priestoroch Prevádzkovateľa.
Spracúvané kategórie osobných údajov:
Videozáznam: Obrazový záznam fyzickej osoby, jej pohyb a konanie v monitorovanom priestore.
Časové a lokalizačné údaje: Dátum, čas a miesto záznamu.
Účtovníctvo a správa registratúry
Účel spracovania: Vedenie účtovnej evidencie a správa registratúrnych záznamov, aby sa splnili zákonné povinnosti v oblasti účtovníctva, daní a archivácie dokumentov.
Právny základ: Zákonná povinnosť (čl. 6 ods. 1 písm. c) GDPR).
Spracúvané kategórie osobných údajov:
Osobné údaje obsiahnuté na faktúrach, zmluvách a iných účtovných a registratúrnych záznamoch
Údaje dodávateľov: Titul, meno a priezvisko kontaktnej osoby, adresa, e-mail, telefón, IČO.
Údaje zamestnancov: Bežné osobné údaje z pracovných zmlúv a mzdovej agendy.
Okruh dotknutých osôb:
Zákazníci e-shopu (návštevníci webovej stránky)
Sociálne siete a cielená reklama
Účel spracovania: Zobrazovanie personalizovanej reklamy na sociálnych sieťach Facebook, Instagram, TikTok). Tvorba a správa cieľových skupín (tzv. "custom audiences") na základe vášho správania na našom e-shope.
Právny základ: Súhlas (čl. 6 ods. 1 písm. a) GDPR), ktorý ste udelili prostredníctvom našej cookie lišty a v nastaveniach vášho účtu na príslušnej sociálnej sieti.
Spracúvané kategórie osobných údajov:
E-mailová adresa, informácie o aktivite na webe (napr. IP adresa, navštívené stránky, kliknutia) zdieľané so sociálnymi sieťami.
Prevádzkovateľ uchováva osobné údaje:
Po dobu nevyhnutnú k výkonu práv a povinností vyplývajúcich so zmluvného vzťahu medzi Vami a prevádzkovateľom a uplatňovania nároku vyplývajúceho z týchto zmluvných vzťahov.
Po uplynutí doby uchovávania osobných údajov ktorá vyplýva zo zákona č. 395/2002 Z. z. Zákon o archívoch a registratúrach a o doplnení niektorých zákonov prevádzkovateľ osobné údaje vymaže.
7. Príjemcami osobných údajov sú:
- Sprostredkovatelia (na základe zmluvy):
Externý účtovník : Na účely vedenia účtovníctva a mzdovej agendy.
Poskytovateľ online platobnej brány (Comgate): Na bezpečné sprostredkovanie a spracovanie online platieb.
Prepravné spoločnosti (GLS, Packeta): Na účely doručovania objednaného tovaru a správy zásielok.
Poskytovateľ služieb PZS : Na účely vedenia agendy pracovnej zdravotnej služby (PZS).
Poskytovateľ služieb BOZP a PO: Na vedenie agendy bezpečnosti a ochrany zdravia pri práci (BOZP) a požiarnej ochrany (PO).
Poskytovateľ platformy na správu procesov (Štandart BPPO s. r. o.): Na technickú správu a podporu platformy.
- Externí príjemcovia (na základe súhlasu alebo zákona):
Poskytovatelia webových služieb (Google Ireland Limited, Meta Platforms Ireland Limited): Na analýzu návštevnosti webu, cielenú reklamu a meranie konverzií. Spracovanie prebieha na základe vášho súhlasu udeleného cez cookies lištu.
Partneri pre hodnotenie spokojnosti (Heureka Shopping s.r.o.): Na zisťovanie spokojnosti zákazníkov a získavanie recenzií.
Orgány verejnej moci: Vaše osobné údaje môžu byť sprístupnené orgánom verejnej moci, ako sú sociálna poisťovňa, zdravotná poisťovňa, Finančná správa, Úrad na ochranu osobných údajov alebo súdy, ak je to potrebné na plnenie zákonných povinností.
8. Aké práva máte v súvislosti so spracúvaním Vašich osobných údajov?
Riadne spracúvanie Vašich osobných údajov je pre nás dôležité a ich ochrana je úplnou samozrejmosťou. Pri spracúvaní osobných údajov môžete uplatniť tieto práva:
Informácie o spracúvaní Vašich osobných údajov
Obsahom informácie sú najmä totožnosť a kontaktné údaje prevádzkovateľa, účely spracúvania, kategórie dotknutých osobných údajov, príjemca alebo kategórie príjemcov osobných údajov, informácie o prenose osobných údajov do tretích krajín, doba uchovávania osobných údajov, oprávnení prevádzkovatelia, výpočet Vašich práv, možnosť obrátiť sa na Úrad na ochranu osobných údajov, zdroj spracúvaných osobných údajov, informácie, či a ako dochádza k automatizovanému rozhodovaniu a profilovaniu.
Právo na prístup k osobným údajom
Máte právo na potvrdenie, či osobné údaje sú alebo nie sú spracúvané a ak áno, máte právo na prístup k informáciám o účeloch spracúvania, kategóriách dotknutých osobných údajov, príjemcoch alebo kategóriách príjemcov, dobu uchovávania osobných údajov, informácie o Vašich právach, o práve podať sťažnosť Úradu na ochranu osobných údajov, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodovaniu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Máte právo na poskytnutie kópií spracúvaných osobných údajov.
Právo na opravu
Spracúvame Vaše neaktuálne, či nepresné osobné údaje? Zmenil ste napríklad e-mail? Informujte nás, prosím, a my osobné údaje opravíme.
Právo na výmaz (právo byť zabudnutý)
V niektorých zákonoch stanovených prípadoch sme povinní Vaše osobné údaje na Váš pokyn vymazať. Každá takáto žiadosť však podlieha individuálnemu vyhodnoteniu, či sú splnené podmienky, pretože napríklad prevádzkovateľ môže mať povinnosť, či oprávnený záujem, ak prevažuje nad Vašimi záujmami, si osobné údaje ponechať.
Právo na obmedzenie spracúvania
Ak si prajete, aby sme Vaše osobné údaje spracúvali výhradne pre najnutnejšie zákonné dôvody alebo osobné údaje zablokovali.
Právo na prenosnosť údajov
Ak si prajete, aby sme poskytli Vaše osobné údaje inému prevádzkovateľovi, inej spoločnosti, odovzdávame Vaše osobné údaje v zodpovedajúcom formáte, ak nám v tom nebudú brániť žiadne zákonné ani iné významné prekážky, Vami určenému subjektu.
Právo namietať
Ak by ste zistili alebo sa len domnievate, že spracúvanie osobných údajov vykonávame v rozpore s ochranou Vášho súkromného a osobného života alebo v rozpore s právnymi predpismi, obráťte sa prosím na nás a požiadajte nás o vysvetlenie, či odstránenie vzniknutého nevyhovujúceho stavu.
Právo podať podnet alebo sťažnosť na Úrad na ochranu osobných údajov
Môžete sa kedykoľvek obrátiť s Vašim podnetom, či sťažnosťou vo veci spracúvania osobných údajov na dozorný orgán, a to na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Budova Park one, Námestie 1.mája 7286/18, 811 06 Bratislava- mestská časť Staré Mesto; tel. číslo: +421 /2/ 3231 3214; E-mail: statny.dozor@pdp.gov.sk
Ako môžete tieto práva vykonávať?
S Vašou žiadosťou sa môžete na nás obrátiť niektorým z týchto spôsobov:
mailom: info@eatgreen.eco
telefonicky: 0948220435
alebo poštou na korešpondenčnú adresu: Rovienka 1284/4, 985 05 Kokava nad Rimavicou
alebo elektronicky kliknutím na nasledovné odkazy:
Tieto Zásady ochrany osobných údajov nadobúdajú platnosť a účinnosť ich zverejnením na Webovom sídle.
