Ochrana osobných údajov
Pravidlá ochrany osobných údajov spísané v súlade s článkom 13 a 14 Nariadenia Európskeho parlamentu a Rady (EÚ) č. 2016/679 z 27.apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len ako „Nariadenie GDPR“) a v súlade s §19 a nasl. zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len ako „Zákon OOU“)
Vážime si vaše súkromie a ochrana vašich osobných údajov je jednou z našich najdôležitejších priorít. Tieto pravidlá ochrany osobných údajov (ďalej len ako „Pravidlá“) obsahujú informácie o tom, ktoré vaše osobné údaje pri vykonávaní našej činnosti zhromažďujeme, ako ich používame a akým spôsobom ich chránime. Osobné údaje, ktoré nám poskytnete používame výlučne na to, aby sme vám mohli poskytovať kvalitné služby. Pri poskytovaní našich služieb vždy berieme na zreteľ vaše súkromie a k ochrane vašich osobných údajov pristupujeme s rešpektom a zodpovedne. Odporúčame vám, aby ste si dôkladne prečítali tieto Pravidlá a oboznámili sa tak so všetkými svojimi právami predtým, ako s nami vstúpite do právneho vzťahu.
Článok 1.
Identifikácia prevádzkovateľa
Identifikačné údaje
Prevádzkovateľ: | Zamkni s. r. o. |
Sídlo: | Janotova 433/2, Bratislava – mestská časť Karlova Ves 841 04, Slovenská republika |
IČO: | 53 575 385 |
DIČ: | 2121428375 |
IČ DPH: | SK2121428375 |
Zápis: | Obchodný register Mestského súdu Bratislava III, Oddiel: Sro, Vložka č. 150872/B |
(ďalej len ako „Zamkni“)
Kontaktné údaje
Adresa na doručovanie: | Zamkni s. r. o., Ľ. Fullu 3, 841 05 Bratislava, Slovenská republika |
WEB: | https://www.zamkni.sk/ |
Telefón: | +421 904 340 400 |
E-mail: | info@zamkni.sk |
(ďalej sa Zamkni v tomto dokumente bude označovať len ako „Prevádzkovateľ“) si týmto dovoľuje informovať dotknuté osoby o spôsobe a rozsahu spracúvania ich osobných údajov, vrátane rozsahu ich práv súvisiacich s ich spracúvaním.
Autorské právo
Spoločnosť Zamkni je prevádzkovateľom webovej stránky https://www.zamkni.sk/ (ďalej len ako „ZAMKNI.SK“). Táto webová stránka ZAMKNI.SK ako aj jej jednotlivé časti sú chránené zákonom č. 185/2015 Z. z. Autorský zákon (ďalej len ako „Autorský zákon„). Obsah webovej stránky ZAMKNI.SK je majetkom spoločnosti Zamkni (spoločnosť Zamkni je nositeľom majetkových autorských práv k webovej stránke ZAMKNI.SK a jej súčastí) alebo je zverejnený s predchádzajúcim súhlasom vlastníka predmetného obsahu. Akýkoľvek neoprávnený zásah do webovej stránky ZAMKNI.SK alebo jej časti, akékoľvek neoprávnené používanie webovej stránky ZAMKNI.SK alebo jej časti, akékoľvek kopírovania alebo napodobňovanie webovej stránky ZAMKNI.SK alebo jej časti je v rozpore s Autorským zákonom alebo inými právnymi predpismi platnými na území Slovenskej republiky, a preto sa zakazuje. Prevádzkovateľ nezodpovedá za správnosť údajov, ktoré na webovú stránku preberajú od tretích osôb alebo z iných ako vlastných zdrojov.
Základné pojmy
Prevádzkovateľom je každý, kto vymedzí účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene. Nižšie špecifikovaná spoločnosť je v súlade s článkom 4 bodom 7. Nariadenia GDPR a s §5 písm. o) Zákona OOU prevádzkovateľom osobných údajov dotknutých osôb, a to v rozsahu a za účelmi uvedenými v tomto dokumente.
Spoločnosť Zamkni je prevádzkovateľom osobných údajov v rozsahu, v akom ich dotknutá osoba odovzdáva prostredníctvom elektronického obchodu ZAMKNI.SK, a to od vytvorenia samotnej objednávky postupom podľa Všeobecných obchodných podmienok zverejnených na ZAMKNI.SK, až po jej realizáciu a odovzdanie objednaného tovaru v predajni resp. prostredníctvom doručovateľa. Zamkni tiež vykonáva servis špecifikovaný na webovej stránke ZAMKNI.SK je prevádzkovateľom osobných údajov v rozsahu, v akom ich spracúva pri nákupe tovaru v predajni.
Sprostredkovateľom je každý, kto spracúva osobné údaje v mene Prevádzkovateľa. Sprostredkovateľmi sú subjekty uvedené v článku 5. týchto Pravidiel.
Pravidlá ochrany osobných údajov upravujú právne vzťahy Prevádzkovateľa a jeho Klientov, potenciálnych Klientov, používateľov webovej stránky ZAMKNI.SK, ktorí majú postavenie dotknutej osoby pri spracovávaní ich osobných údajov podľa Zákona OOU a Nariadenia GDPR.
Osobnými údajmi sa rozumejú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, ktorú možno určiť priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
Spracúvaním osobných údajov sa rozumie operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov Klientov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
Dotknutou osobou sa rozumie akákoľvek fyzická osoba, ktorej osobné údaje sú spracúvané. Je to osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
Klientom sa na účely týchto Pravidiel rozumie dotknutá osoba, s ktorou má Prevádzkovateľ v rámci výkonu svojich činností uzatvorený obchod, pričom obchodom sa rozumie vznik, zmena alebo zánik záväzkových vzťahov medzi Klientom a Prevádzkovateľom. Klientom je tiež osoba, s ktorou Prevádzkovateľ rokoval o uskutočnení obchodu, aj keď sa tento obchod neuskutočnil, osoba, ktorá prestala byť Klientom Prevádzkovateľa, osoba poskytujúca zabezpečenie a tiež zástupca Klienta, ktorý v mene Klienta uzatvoril obchod alebo o jeho uzatvorení rokoval (ďalej spolu aj ako „Klient“). Medzi Klientov patria najmä:
fyzické osoby ako Klienti a potenciálni Klienti, ktorí prejavili záujem o tovar a služby Prevádzkovateľa, realizovali objednávku elektronicky prostredníctvom webovej stránkyZAMKNI.SK event. osobne na prevádzke,
fyzické osoby ako používatelia webovej stránky ZAMKNI.SK;
fyzické osoby, ktoré sú oprávneným zástupcom Klientov, fyzické osoby zastupujúce právnické osoby, fyzické osoby tvoriace štatutárny orgán právnickej osoby;
fyzické osoby, ktoré zadajú osobné údaje do formulára uverejneného na webovej stránke ZAMKNI.SK;
fyzické osoby, ktoré sa prihlásili na odber noviniek / newsletterov;
fyzické osoby, ktoré sa zaregistrovali na webovej stránke ZAMKNI.SK;
fyzické osoby, ktoré navštívia prevádzku a sú snímané kamerovým systémom;
fyzické osoby, ktoré zverejnia svoj komentár na webovej stránke ZAMKNI.SK;
fyzické osoby – odosielatelia a prijímatelia korešpondencie.
Bezpečnostné opatrenia
Pri poskytovaní služieb a/alebo na uzatvorenie zmluvy Prevádzkovateľ potrebuje od Klienta alebo jeho zástupcu získať osobné údaje, ktoré budú použité pre poskytnutie týchto služieb a pre komunikáciu s Klientom. Prevádzkovateľ zabezpečuje ochranu všetkých osobných údajov, ktoré sú mu poskytnuté akoukoľvek formou, a to v súlade so Zákonom OOU a Nariadením GDPR. Prevádzkovateľ dbá najmä o to, aby sa zamedzil vznik porušenia ochrany osobných údajov, a to najmä prijatím primeraných bezpečnostných opatrení eliminujúcich vznik náhodného alebo nezákonného zničenia, straty, zmeny alebo neoprávneného poskytnutia prenášaných, uchovávaných osobných údajov alebo inak spracúvaných osobných údajov, alebo neoprávnenému prístupu k nim. Na tento účel Prevádzkovateľ prijal primerané technické, organizačné a personálne opatrenia zodpovedajúce spôsobu spracúvania. Všetky osobné údaje Klientov sú uložené na zabezpečenom serveri a v uzamknutých miestnostiach a Prevádzkovateľ vynakladá maximálne úsilie na ich ochranu.Pri spracúvaní osobných údajov Prevádzkovateľ dodržiava najmä zásadu zákonnosti, zásadu obmedzenia účelu, zásadu minimalizácie osobných údajov, zásadu správnosti, zásadu minimalizácie uchovávania, zásadu integrity a dôvernosti a zásadu zodpovednosti.
Článok 2.
Aké osobné údaje prevádzkovateľ spracúva
V súlade s Nariadením GDPR a Zákonom OOU Prevádzkovateľ spracúva osobné údaje, ktoré mu boli poskytnuté v súvislosti s vykonávaním jeho činnosti. Spracúva iba také osobné údaje, aby mohol Klientom poskytovať svoje služby, jednotlivé produkty, aby dodržal svoje zákonné povinnosti, a tiež aby chránil svoje oprávnené záujmy. Kategórie osobných údajov sa líšia v závislosti od účelu ich spracúvania a povahy konkrétnej spracovateľskej činnosti. Takýmito kategóriami osobných údajov sú najmä:
identifikačné údaje (najmä titul, meno, priezvisko, adresa trvalého bydliska);
kontaktné údaje (adresa na doručovanie, e-mailová adresa, telefonický kontakt);
referenčné údaje zmluvy a transakčné údaje (najmä podpis, údaje o využívaných produktoch a službách, údaje súvisiace s vybavovaním vašich podnetov, bankový účet, platobné údaje alebo údaje o vašich kartách);
telekomunikačné údaje (prevádzkové údaje, údaje o online identifikátoroch resp. IP adresách, cookies);
videozáznamy (kamerové záznamy).
Vyššie špecifikované kategórie osobných údajov Prevádzkovateľ spracúva iba v súlade s nižšie uvedenými účelmi, v rozsahu a po dobu nevyhnutnú na naplnenie týchto stanovených účelov, inak len po dobu povinnej archivácie v súlade s osobitnými predpismi slovenského právneho poriadku.
Článok 3.
Na aké účely a na akom právnom základe prevádzkovateľ spracúva osobné údaje
Spracovanie osobných údajov v súvislosti s registráciou klienta a vedením jeho registračného účtu na webovej stránke ZAMKNI.SK
V záujme zjednodušenia nákupu v internetovom obchode ZAMKNI.SK majú Klienti možnosť zaregistrovať sa a vytvoriť tak svoje registračné konto, kde zadajú osobné údaje, ktoré sú potrebné pre vytvorenie a realizáciu ich objednávky. Táto registrácia je dobrovoľná a je možné ju vytvoriť osobitne cez registračný formulár alebo priamo pri vytvorení objednávky.
V príprave vytvorenia registračného konta Prevádzkovateľ zhromažďuje a spracúva osobné údaje Klientov v rozsahu – e-mailová adresa a heslo v zašifrovanej podobe, pričom doplňujúce osobné údaje môžu byť: meno, priezvisko, adresa trvalého pobytu, adresa na doručovanie, kód objednávky, údaje týkajúce sa uskutočnených nákupov (napr.: druh a cena tovaru, spôsob úpravy, dátum nákupu, údaje o stave zákazníckeho účtu event. dobrovoľné doplňujúce údaje, transakčná história objednávok, údaje o zakúpenom tovare, bankový účet, číslo bankového účtu, referenčné údaje kúpnej zmluvy, telefónne číslo).
Vytorenie registračného konta vyplnením registračného formuláru
Právnym titulom k spracúvaniu osobných údajov je výslovný súhlas Klienta, (čl. 6 ods. 1 písm. a) Nariadenia GDPR resp. §13 ods. 1 písm. a) Zákona OOU). Súhlas môže Klient kedykoľvek odvolať, a to kliknutím na odvolanie súhlasu, ktorý je zverejnený na webovej stránke ZAMKNI.SK, alebo spôsobom uvedeným v týchto Pravidlách. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním.
Vytvorenie registračného konta pri vytvorení novej objednávky
Spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je Klient ako dotknutá osoba (čl. 6 ods. 1 písm. b) Nariadenia GDPR resp. §13 ods. 1 písm. b) Zákona OOU).
Spracovanie osobných údajov v súvislosti s nákupom tovaru prostredníctvom internetového obchodu ZAMKNI.SK
Spracúvanie osobných údajov je primárne založené na právnom vzťahu Klienta ako dotknutej osoby k spoločnosti Zamkni, t. j. spracúvanie osobných údajov je nevyhnutné na plnenie kúpnej zmluvy uzavretej na diaľku, ktorej zmluvnou stranou je Klient, alebo aby sa na základe jeho žiadosti vykonali opatrenia pred uzatvorením kúpnej zmluvy (čl. 6 ods. 1 písm. b) Nariadenia GDPR resp. §13 ods. 1 písm. b) Zákona OOU). Spracovanie osobných údajov je teda nevyhnutné na účely uzatvorenia kúpnej zmluvy uzatvorenej na diaľku a jej následnej realizácie, dodanie objednaného tovaru a tiež z dôvodu plnenia zákonných daňových povinností, prípadne povinnosti v rámci zákonnej reklamácie, či odstúpenia od zmluvy (čl. 6 ods. 1 písm. c) Nariadenia GDPR resp. §13 ods. 1 písm. c) Zákona OOU).
V príprave tvorby a realizácie objednávky Prevádzkovateľ Zamkni zhromažďuje a spracúva vo svojom informačnom systéme osobné údaje v rozsahu – meno, priezvisko, adresa trvalého pobytu či doručovacia adresa, telefónne číslo, e-mailová adresa, kód objednávky, údaje týkajúce sa uskutočnených nákupov, bankový účet, transakčná história objednávok, údaje o zakúpenom tovare. Poskytnutie týchto osobných údajov je základným predpokladom na uzatvorenie alebo zmenu kúpnej zmluvy uzatvorenej na diaľku, pričom poskytnutie osobných údajov slúži primárne na jednoznačnú a nezameniteľnú identifikáciu Klienta a ďalej na kontaktovanie jeho osoby za účelom doručenia objednaného tovaru.
Spracovanie osobných údajov v súvislosti s realizáciou služieb servisu poskytovaných klientovi
Spracúvanie osobných údajov je primárne založené na právnom vzťahu Klienta ako dotknutej osoby k spoločnosti Zamkni, t. j. spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je Klient, alebo aby sa na základe jeho žiadosti vykonali opatrenia pred uzatvorením zmluvy (čl. 6 ods. 1 písm. b) Nariadenia GDPR resp. §13 ods. 1 písm. b) Zákona OOU). Spracovanie osobných údajov je teda nevyhnutné na účely uzatvorenia zmluvy jej následnej realizácie, dodanie objednaného tovaru, poskytnutie objednanej služby a tiež z dôvodu plnenia zákonných daňových povinností, prípadne povinnosti v rámci zákonnej reklamácie(čl. 6 ods. 1 písm. c) Nariadenia GDPR resp. §13 ods. 1 písm. c) Zákona OOU).
V príprave tvorby objednávky spoločnosť Zamkni zhromažďuje a spracúva osobné údaje v rozsahu – meno, priezvisko, adresa pobytu či doručovacia adresa, telefónne číslo, e-mailová adresa, referenčné údaje zmluvy. Poskytnutie týchto osobných údajov je základným predpokladom na uzatvorenie alebo zmenu zmluvy, pričom poskytnutie osobných údajov slúži primárne na jednoznačnú a nezameniteľnú identifikáciu Klienta a ďalej na kontaktovanie jeho osoby za účelom doručenia objednaného tovaru, na ktorom bol potrebný servisný úkon a za účelom poskytnutia ostatných servisných služieb.
Spracúvanie osobných údajov v súvislosti s vybavovaním podnetov, dotazov, odstúpenia od zmluvy a reklamácií
Osobné údaje Klienta využíva spoločnosť Zamkni na riešenie jeho sťažností, plnenie povinností spoločnosti Zamkni vo vzťahu ku Klientovi, uplatňovanie práv a právnych nárokov, ktoré sa týkajú Klienta alebo Prevádzkovateľa Zamkni najmä pri uplatnení práva na reklamáciu alebo odstúpenia od kúpnej zmluvy uzatvorenej na diaľku podľa zákona č. 108/2024 Z. z. o ochrane spotrebiteľa.
Právnym titulom k spracúvaniu osobných údajov je plnenie zákonných povinností Prevádzkovateľa Zamkni – zákon č. 40/1964 Zb. Občianskeho zákonníka a z. č. 108/2024 Z. z. o ochrane spotrebiteľa, (čl. 6 ods. 1 písm. c) Nariadenia GDPR resp. §13 ods. 1 písm. c) Zákona OOU). V súvislosti s vybavovaním reklamácií a pri plnení práva na odstúpenie od zmluvy spracúva Prevádzkovateľ Zamkni osobné údaje ďalej tiež na účely svojich oprávnených záujmov pre prípad možného vzniku sporu (čl. 6 ods. 1 písm. f) Nariadenia GDPR resp. §13 ods. 1 písm. f) Zákona OOU).
Pri vybavovaní reklamácií a procesu odstúpenia od zmluvy Prevádzkovateľ Zamkni zhromažďuje a spracúva osobné údaje v rozsahu – titul,meno, priezvisko, adresa pobytu či doručovacia adresa, telefónne číslo, e-mailová adresa, transakčná história objednávok, údaje o zakúpenom tovare, bankový účet, podpis, referenčné údaje zmluvy.
Spracúvanie osobných údajov prostredníctvom kamerového systému na prevádzke
Pokiaľ Klient vstúpi do priestorov, ktoré prevádzkuje spoločnosť Zamkni, spoločnosť Zamkni spracúva osobné údaje Klienta v rozsahu obrazového kamerového záznamu za účelom ochrany majetku a práv Prevádzkovateľa a Klienta, nachádzajúcich sa v monitorovaných priestoroch. Monitorované priestory sú zreteľne označené piktogramom pred vstupom do takýchto priestorov. Tieto osobné údaje sa považujú za bežnú kategóriu osobných údajov, nakoľko zachytený obrazový záznam nie je možné prostredníctvom biometrie spárovať s konkrétnou osobou (nejedná sa teda o tzv. osobitnú kategóriu osobných údajov). Prevádzkovateľom kamerového systému je Zamkni.
Právnym titulom k spracúvaniu osobných údajov je oprávnený záujem Prevádzkovateľa Zamkni (ochrana majetku, zdravia, predchádzanie a napomáhanie odhaľovania protispoločenského správania, trestnej činnosti a iné) v súlade s čl. 6 ods. 1 písm. f) Nariadenia GDPR resp. §13 ods. 1 písm. f) Zákona OOU.
Spracúvanie osobných údajov na marketingové a reklamné účely
Na účely informovania Klienta o produktoch, inováciách a službách poskytovaných Prevádzkovateľom, ako aj v súvislosti s poskytovaním výhod zo strany Prevádzkovateľa vrátane vytvárania ponúk takýchto výhod, Prevádzkovateľ spracúva osobné údaje na právnom základe predchádzajúceho dobrovoľne udeleného súhlasu Klienta alebo na základe oprávnených záujmov Prevádzkovateľa.
Zasielanie obchodných noviniek, newsletterov a ponúk bez predchádzajúceho právneho vzťahu s klientom
Osobné údaje využíva Prevádzkovateľ aj na to, aby mohol informovať Klienta o ponuke svojich služieb, novinkách, a zľavových akciách prostredníctvom newslettra zasielaného e-mailom resp. inou formou.
Právny základ: V prípade, že Klient zaregistruje svoju e-mailovú adresu k odberu noviniek bez predchádzajúceho právneho vzťahu, Prevádzkovateľ bude spracúvať jeho osobné údaje v rozsahu – e-mailová adresa, meno a priezvisko, titul, (event. podpis pri listinnej registrácii) na základe udeleného súhlasu Klienta so spracúvaním osobných údajov v súlade s §13 ods. 1 písm. a) Zákona OOU a čl. 6 ods. 1 písm. a) Nariadenia GDPR za účelom zasielania ponukových e-mailov a ďalších obchodných oznámení prostredníctvom elektronických prostriedkov. Súhlas môže Klient kedykoľvek odvolať, spôsobom uvedeným v týchto Pravidlách. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním.
Zasielanie obchodných noviniek, newsletterov a ponúk po realizovanom právnom vzťahu s klientom
Prevádzkovateľ má oprávnený záujem na tom, aby vykonával starostlivosť o svojich Klientov a rozvíjali obchodné vzťahy s nimi, a teda aby ich informovali o svojich produktoch, inováciách, službách a prípadne o ponukách rôznych výhod. V tejto súvislosti môže Prevádzkovateľ osloviť Klienta aj bez jeho predchádzajúceho súhlasu, pričom o takomto spracúvaní osobných údajov Prevádzkovateľ Klienta informuje a poučí ho o jeho právach, najmä o práve namietať spracúvanie osobných údajov. To, samozrejme, neplatí v prípade, ak s takýmto oslovovaním prejavil Klient nesúhlas alebo ak bude voči nemu namietať.
Právny základ: V prípade existujúcich Klientov Prevádzkovateľ môže spracúvať osobné údaje v rozsahu – e-mailová adresa, meno a priezvisko, titul, adresa na doručovanie, telefonický kontakt za vyššie uvedeným účelom na základe právneho titulu oprávneného záujmu v súlade s §13 ods. 1 písm. f) Zákona OOU a čl. 6 ods. 1 písm. f) Nariadenia GDPR. V prípade ak Klient nebude mať záujem odoberať obchodné ponuky, stačí, aby túto požiadavku poslal Prevádzkovateľ prostredníctvom e-mailu zverejneného v článku 1. Pravidiel.
Spracúvanie osobných údajov v súvislosti s výkonom práv klientov ako dotknutých osôb
Právny základ: osobné údaje Klientov využíva Prevádzkovateľ na výkon ich práv, ktoré Klientom vyplývajú zo Zákona OOU a Nariadenia GDPR. V prípade si Klient uplatní niektoré z jeho práv špecifikovaných v týchto Pravidlách, Prevádzkovateľ má právo na presnú identifikáciu osoby Klienta. Právnym titulom k spracúvaniu osobných údajov je plnenie zákonných povinností Prevádzkovateľa v súlade s §13 ods. 1 písm. c) Zákona OOU a čl. 6 ods. 1 písm. c) Nariadenia GDPR, teda podľa Zákona OOU. V súvislosti s výkonom a realizáciou práv Klientov Prevádzkovateľ spracúva osobné údaje aj na účely svojich oprávnených záujmov pre prípad možného vzniku sporu v súlade s §13 ods. 1 písm. f) Zákona OOU a čl. 6 ods. 1 písm. f) Nariadenia GDPR a to aj bez potreby osobitného súhlasu Klientov.
Rozsah spracúvaných osobných údajov: Pri výkone práv Klientov Prevádzkovateľ zhromažďuje a spracúva osobné údaje v rozsahu – titul, meno, priezvisko, dátum narodenia, adresa trvalého bydliska, doručovacia adresa (ak je iná ako adresa trvalého bydliska), e-mailová adresa, telefonický kontakt, prípadne osobné údaje dokladu totožnosti.
Spracúvanie osobných údajov v súvislosti s oprávnenými záujmami prevádzkovateľa
Právny základ: osobné údaje využíva Prevádzkovateľ na účel jeho vnútorných oprávnených záujmov, pričom osobné údaje spracúvajú na právnom základe podľa čl. 6 ods. 1 písm. f) Nariadenia GDPR resp. §13 ods. 1 písm. f) Zákona OOU avšak s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody Klienta ako dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobou dieťa.
Takýmito oprávnenými záujmami sú najmä: ochrana práv, ktoré nám vyplývajú zo všeobecne záväzných právnych predpisov a zmlúv vo vzťahu k zmluvným partnerom a iným osobám – na tento účel Prevádzkovateľ uchováva osobné údaje najviac po dobu nevyhnutnú na ochranu takýchto práv a oprávnených záujmov; presadzovanie bezpečnosti služieb Prevádzkovateľa, prevenciu zneužitia služieb a prešetrenie porušenia podmienok; zamedzenie podvodného konania, ak sa odôvodnene Prevádzkovateľ domnieva, že hrozí riziko takéhoto konania – na tento účel uchováva osobné údaje najviac po dobu stanovenú všeobecne záväznými právnymi predpismi; vedenie databázy Klientov. Právnym základom pre spracúvanie osobných údajov pre účely evidencie Klientov a s tým súvisiacej komunikácie s nimi sa Prevádzkovateľ opiera o oprávnený záujem nakoľko touto databázou získavajú prehľad pri realizácii svojej činnosti, interné funkcie nevyhnutné pre činnosť (audit, controlling, prevádzka IT, dane, účtovníctvo, administratíva, vedenie databáz a pod.). Proti spracovaniu založenom na oprávnených záujmoch môže Klient podať námietku, ktorú Prevádzkovateľ preskúma a zhodnotí.
Prevádzkovateľ je v rámci svojej činnosti povinný postupovať s odbornou starostlivosťou a v tejto súvislosti má oprávnený záujem na prevencii pred trestnou činnosťou alebo iným protiprávnym konaním, ktorým mu môže byť spôsobená škoda či ohrozená reputácia, prípadne spôsobená akákoľvek iná ujma, prípadne pred konaním, ktoré môže negatívne ovplyvniť činnosť Prevádzkovateľa či iné dotknuté osoby, a na tento účel je oprávnený si viesť zoznam osôb s potenciálnym rizikom, pričom následkom takéhoto spracúvania môže byť ukončenie obchodného vzťahu alebo odmietnutie vykonania obchodu.
Spracúvanie osobných údajov v súvislosti s plnením zákonných povinností prevádzkovateľa, a to najmä: poskytnutie súčinnosti štátnym orgánom a orgánom verejnej moci pri výkone kontroly, účel registratúry a archivácie dokumentov, vykonávanie činností na splnenie povinností vyplývajúcich z osobitných predpisov, plnenie povinností vyplývajúcich z príslušných daňových a účtovných predpisov.
Právny základ: Spracúvanie osobných údajov na vyššie uvedené účely je nevyhnutné na podľa príslušných osobitných predpisov v súlade s §13 ods. 1 písm. c) Zákona OOU a čl. 6 ods. 1 písm. c) Nariadenia GDPR.
Spracúvanie osobných údajov v súvislosti so zverejnením komentára klienta na webovej stránke ZAMKNI.SK
Právny základ: V prípade, ak Klient zverejní svoj komentár na webovej stránke ZAMKNI.SK prostredníctvom formulára, Prevádzkovateľ Zamkni spracúva osobné údaje Klienta na základe jeho udeleného súhlasu so spracúvaním osobných údajov v súlade s §13 ods. 1 písm. a) Zákona OOU a čl. 6 ods. 1 písm. a) Nariadenia GDPR. Súhlas môže Klient kedykoľvek odvolať, spôsobom uvedeným v článku IX. týchto Pravidiel. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním. V súvislosti s vybavovaním žiadosti Klienta, v súvislosti so zabezpečím voči spamu a za účelom kontaktovania Klienta, spracúva Prevádzkovateľ osobné údaje ďalej tiež na účely svojich oprávnených záujmov pre prípad možného vzniku sporu v súlade s §13 ods. 1 písm. f) Zákona OOU a čl. 6 ods. 1 písm. f) Nariadenia GDPR.
Rozsah spracúvaných osobných údajov: V prípade registrovaných Klientov na webovej stránke ZAMKNI.SK Prevádzkovateľ Zamkni spracúva osobné údaje v rozsahu: meno uvedené pri registrácii, e-mailová adresa a IP adresa. V prípade neregistrovaných Klientov Prevádzkovateľ Zamkni spracúva osobné údaje v rozsahu: Meno zadané vo formulári pri komentári, e-mailová adresa a IP adresa.
Dávame Vám do pozornosti, že komentár nesmie obsahovať osobné údaje a musí byť v súlade s dobrými mravmi (nesmie obsahovať vulgarizmy a pod.). Vzhľadom na uvedené, prvý komentár Klienta na stránkach ZAMKNI.SK a komentáre s vybranými výrazmi podliehajú schvaľovaniu Prevádzkovateľa Zamkni.
Spracovanie osobných údajov v súvislosti s použitím súborov cookies a analýzy webovej stránky
Právny základ: V prípade, že Klient používa webovú stránku ZAMKNI.SK, súhlasí so zhromažďovaním súborov COOKIES, ktoré Prevádzkovateľ Zamkni na svojej webovej stránke používa za účelom zlepšenia fungovania webovej stránky ZAMKNI.SK, vyhodnotenia návštevnosti resp. za účelom optimalizácie marketingových aktivít. Právnym základom spracúvania osobných údajov Klienta v rozsahu COOKIES je oprávnený záujem Prevádzkovateľa Zamkni v rozsahu základných a funkčných COOKIES podľa čl. 6 ods. 1 písm. f) Nariadenia GDPR resp. §13 ods. 1 písm. f) Zákona OOU a súhlas so spracúvaním osobných údajov v súlade s §13 ods. 1 písm. a) Zákona OOU a čl. 6 ods. 1 písm. a) Nariadenia GDPR v rozsahu ostatných COOKIES, ktorých výber je možné zvoliť na webovej stránke ZAMKNI.SK. Súhlas môžete kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním. Bližšie informácie sú uvedené v článku 13. týchto Pravidiel. V prípade, ak Klient bude používať webovú stránku ZAMKNI.SK bez poskytnutia súhlasu na marketingové aktivity, bude Prevádzkovateľ Zamkni spracúvať len základné COOKIES, teda COOKIES nevyhnutné pre správne fungovanie a bezpečnosť webovej stránky ZAMKNI.SK.
Prečo prevádzkovateľ spracúva osobné údaje klientov
V prípade spracúvania osobných údajov na právnom základe stanovenom právnymi predpismi, ako napríklad v prípade spracúvania na účely poskytovania služieb Prevádzkovateľa a identifikácie Klientov, je poskytnutie príslušných údajov zo strany Klienta zmluvnou požiadavkou a bez ich poskytnutia nie je možné obchod uskutočniť. Následkom neposkytnutia príslušných údajov je teda neuskutočnenie obchodu.
V prípade spracúvania osobných údajov, ktoré je založené na súhlase Klienta, ako napríklad v prípade spracúvania v rámci marketingu alebo vytvorenia registračného účtu Klienta, je poskytnutie údajov zo strany Klienta dobrovoľné. S cieľom prispôsobiť ponuku produktov a služieb priamo pre Klienta Prevádzkovateľ vyhodnocuje informácie, ktoré o Klientovi spracúvajú, tak, aby Klientovi mohli poskytnúť cielenú ponuku, a tak obmedziť zasielanie neadresných marketingových ponúk. Udelenie súhlasu je dobrovoľné. V prípade, ak sa Klient rozhodne súhlas neudeliť, Prevádzkovateľ mu nebude môcť v tomto konkrétnom prípade zasielať žiadne marketingové informácie ani ponuky.
Prevádzkovateľ sa zaväzuje poskytnúť Klientovi pred ďalším spracúvaním osobných údajov informácie o inom účele a ďalšie relevantné informácie podľa Zákona OOU a Nariadenia GDPR, ak má v úmysle ďalej spracúvať osobné údaje na iný účel ako ten, na ktorý boli získané. Prevádzkovateľ je oprávnený za splnenia ďalších podmienok spracúvať osobné údaje v rozsahu vymedzenom v súlade s konkrétnym právnym základom aj na iné účely vymedzené ďalej v tomto dokumente.
Článok 4.
Počas akej doby prevádzkovateľ spracúva osobné údaje
Prevádzkovateľ osobné údaje Klientov uchovávajú najviac po dobu, ktorá je nevyhnutná na dosiahnutie účelu, na ktorý sa osobné údaje spracúvajú. Osobné údaje Prevádzkovateľ spracúva v prípade zakúpenia tovaru elektronicky po dobu realizácie zmluvného vzťahu, ďalej po dobu nevyhnutne potrebnú na zabezpečenie vzájomných práv a povinností vyplývajúcich zo zmluvy a ďalej po dobu 2 rokov odo dňa uplynutia záručnej doby na tovar na účely oprávnených záujmov Prevádzkovateľa (pozri vyššie). Vystavené daňové doklady sú v súlade s § 70 zákona č. 222/2004 Z.z., o dani z pridanej hodnoty, v znení neskorších predpisov, archivované po dobu 10 rokov od ich vystavenia. Z dôvodu nutnosti doložiť právny dôvod na vystavenie daňových dokladov sú po dobu 10 rokov odo dňa odoslania objednávky Klientom archivované aj objednávky.
V prípade, ak Klient udelí Prevádzkovateľovi výslovný súhlas na spracúvanie osobných údajov, Prevádzkovateľ bude uvedené údaje uchovávať po dobu stanovenú v tomto súhlase resp. po dobu do odvolania tohto súhlasu. Prevádzkovateľ bude po odvolaní súhlasu alebo po uplynutí doby platnosti súhlasu osobné údaje uchovávať len po takú dobu, aká bude nevyhnutná na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov Prevádzkovateľa.
Po skončení účelu na spracúvanie osobných údajov sa osobné údaje ďalej spracúvajú výlučne z dôvodu ochrany Prevádzkovateľa a práv a záujmov Klientov, a to na dobu nevyhnutnú k zaisteniu ich výkonu. Táto doba je primárne určená podľa premlčacích dôb stanovených osobitným zákonom (občiansky zákonník) alebo zmluvou. Doba uchovávania osobných údajov vyplýva najmä zo zákona 395/2002 Z. z. o archívoch a registratúrach, zo zákona č. 40/1964 Zb. Občianskeho zákonníka a príslušných účtovných a daňových predpisov.
Ak dôjde k ukončeniu účelu na spracúvanie osobných údajov resp. k odvolaniu súhlasu so spracúvaním osobných údajov, Prevádzkovateľ pristupuje k likvidácii osobných údajov, pokiaľ nie je možné spracúvať osobné údaje na inom právnom základe alebo z dôvodu uvedenom v bode 2. a 3. tohto článku Pravidiel. Pri nakladaní s osobnými údajmi Prevádzkovateľ aplikuje princíp minimalizácie, čo znamená, že len čo uplynie doba, počas ktorej sú Prevádzkovateľ povinný uchovávať osobné údaje, tak osobné údaje likviduje zo svojich databáz a informačných systémov. V rámci organizácie má Prevádzkovateľ nastavené prísne vnútorné pravidlá uchovávania osobných údajov, ktoré zaisťujú, že informácie nedržia dlhšie, než sú oprávnení alebo povinní.
Článok 5.
Kto všetko bude mať prístup k osobným údajom
Osobné údaje môžu byť z dôvodu naplnenia vyššie uvedených účelov okrem Prevádzkovateľa spracúvané tiež inými subjektmi. Externých partnerov, ktorí môžu spracúvať osobné údaje Klientov, si Prevádzkovateľ starostlivo vyberá a zveruje osobné údaje iba tým subjektom, ktorí poskytujú dostatočné záruky zabezpečenia vhodných technických a organizačných bezpečnostných opatrení. Klient berie na vedomie, že okruh príjemcov, sprostredkovateľov sa môže v čase spracúvania osobných údajov meniť. Prevádzkovateľ nie je povinní informovať Klienta o zúžení okruhu príjemcov resp. sprostredkovateľov uvedených v tomto článku. Osobné údaje Prevádzkovateľ nezverejňuje.
Tretie osoby
Subjekty, ktoré môžu mať prístup k osobným údajom, ale osobné údaje nespracúvajú, sú viazané zákonnou alebo zmluvnou mlčanlivosťou:
tretie osoby, ktoré pre Prevádzkovateľa zaisťujú technickú prevádzku určitej služby, či prevádzkovatelia technológií, ktoré Prevádzkovateľ na tieto služby využíva (typicky programátorské či iné podporné technické služby, serverové služby, rozosielanie e-mailov alebo správcovia technických zariadení, e-mailovej domény);
osoby, ktoré pre Prevádzkovateľa zaisťujú expedíciu tovaru Klientom (doručovateľské a kuriérske služby);
Global Payments s.r.o. ako poskytovateľ platobnej brány zverejnenej na webovej stránke ZAMKNI.SK, pričom Global Payments s.r.o. spracúva osobné údaje Klientov ako samostatný prevádzkovateľ v rozsahu najmä: meno, e-mailové adresa, telefónne číslo, fakturačná adresa, dodacia adresa. Tento prevádzkovateľ spracúva osobné údaje za účelom overenia Klienta, na posilnenie úrovne bezpečnostnej ochrany a redukcie objemu finančných podvodov, aby nákupný proces prebehol bez prerušenia, kartové schémy vyžadujú výmenu vyššie uvedených údajov pri každej platbe kartou. Overovanie identifikácie Klienta pri platbách kartou sa týka všetkých transakcií uskutočnených kartou vydanou európskym vydavateľom a procesovaných európskym spracovateľom. Toto ustanovenie vyžaduje, aby platiaci zákazník (Klient) bol overený tak, aby bolo preukázané, že ide o skutočného, oprávneného držiteľa platobnej karty s ohľadom na oprávnený záujem na vykonanie transakcie. K overeniu platiaceho zákazníka dôjde ešte predtým, než je platba autorizovaná a finančné prostriedky strhnuté z účtu držiteľa karty. V súčasnej dobe pri všetkých e-commerce transakciách dochádza k silnému overeniu držiteľa karty. Cieľom kartových schém je umožniť vydavateľským bankám uplatnenie výnimky pomocou TRA (Transaction Risk Analysis) – transakčnej rizikovej analýzy.
Príjemcovia osobných údajov
Prevádzkovateľ je povinný niektoré osobné údaje odovzdávať na základe všeobecne záväzných platných právnych predpisov nižšie uvedeným príjemcom v prípadoch, keď im taká povinnosť vyplýva zo zákona, alebo je to potrebné na určenie, uplatnenie alebo obhajobu práv a oprávnených záujmov Prevádzkovateľa alebo tretích osôb. Títo príjemcovia majú postavenie samostatných prevádzkovateľov. Príjemcovia osobných údajov môžu byť:
súdy Slovenskej republiky (právnym základom je zákon č. 160/2015 Z. z. Civilný sporový poriadok, zákon č. 301/2005 Z. z. Trestný poriadok);
príslušný súd v rozsahu nevyhnutnom na plnenie jeho úloh pri identifikácii konečného užívateľa výhod a pri vedení registra partnerov verejného sektora podľa osobitného predpisu;
orgány činné v trestnom konaní (právnym základom je zákon č. 301/2005 Z. z. Trestný poriadok);
Finančné riaditeľstvo Slovenskej republiky,daňové orgány, správca dane (právnym základom je zákon č. 563/2009 Z. z. o správe daní (daňový poriadok), zákon č. 479/2009 Z. z. o orgánoch štátnej správy v oblasti daní a poplatkov);
služba kriminálnej polície, služba hraničnej polície, služba cudzineckej polície, služba finančnej polície Policajného zboru (právnym základom je zákon č. 171/1993 Z. z. o Policajnom zbore);
Úrad vládneho auditu, súdni exekútori poverení vykonaním exekúcie podľa osobitného predpisu, alebo Slovenská komora exekútorov (právnym základom je zákon č. 233/1995 Z. z. o súdnych exekútoroch a exekučnej činnosti);
advokáti (právnym základom je zákon č. 586/2003 Z. z. o advokácii);
Sociálna poisťovňa, zdravotné poisťovne, daňový úrad (zákon č. 595/2003 Z. z. o dani z príjmov);
Inšpektorát práce, Úrad na ochranu osobných údajov a iné štátne orgány s výkonom dozoru a kontroly, Ústredie práce, sociálnych vecí a rodiny (zákon 125/2006 Z. z. o inšpekcii práce, zákon č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci, Zákon OOU);
Protimonopolný úrad Slovenskej republiky, Vojenské spravodajstvo, Kriminálny úrad finančnej správy, Slovenská informačná služba, Najvyšší kontrolný úrad Slovenskej republiky, Národný bezpečnostný úrad, Slovenská informačná služba, Vojenské spravodajstvo;
Slovenská obchodná inšpekcia.
Sprostredkovatelia
Prevádzkovateľ je oprávnený poveriť spracúvaním osobných údajov sprostredkovateľov, ktorí sú oprávnení spracúvať osobné údaje v mene Prevádzkovateľa a sú povinní riadiť sa pokynmi Prevádzkovateľa. V súlade s Nariadením GDPR nie je na takéto poverenie potrebný osobitný súhlas Klienta. Takýmto sprostredkovateľom je každá osoba, ktorá má s Prevádzkovateľom uzatvorenú osobitnú zmluvu o spracúvaní osobných údajov. Prevádzkovateľ pri spracúvaní osobných údajov využíva nasledujúce kategórie sprostredkovateľov:
osoby, ktoré poskytujú služby vedenia účtovníctva, daňoví a iní poradcovia, s ktorými je Prevádzkovateľ v zmluvnom vzťahu zabezpečujúcom poskytovanie takýchto služieb, a to v rozsahu nevyhnutnom na poskytovanie takýchto služieb.
Niektorí poskytovatelia služieb, s ktorými Prevádzkovateľ spolupracuje, prevádzkujú online mediálne kanály (webstránky, stránky sociálnych sietí), pričom v mene Prevádzkovateľa poskytujú prostredníctvom týchto online mediálnych kanálov relevantné online reklamy na produkty a služby Prevádzkovateľa. Reklamu na produkty a služby Prevádzkovateľa môžu Klienti vidieť, ak napr. navštívia určitú stránku na sociálnych sieťach. Medzi takýchto poskytovateľov služieb patria napr. spoločnosti Meta, Google, Adobe, Microsoft, LinkedIn.
Článok 6.
Odkiaľ prevádzkovateľ získava osobné údaje
Prevádzkovateľ získava osobné údaje priamo od Klientov pri vykonávaní svojej činnosti, pri uzatvorení a v priebehu trvania zmluvy a pri plnení tejto zmluvy alebo prostredníctvom iných osôb, pokiaľ tieto osoby disponujú so súhlasom Klienta.
Článok 7.
Prenos osobných údajov do tretích krajín
Osobné údaje Prevádzkovateľ nezamýšľa prenášať do tretej krajiny ani do medzinárodnej organizácie neposkytujúcej primeranú úroveň ochrany osobných údajov s výnimkou prípadov špecifikovaných platnými právnymi predpismi alebo osobitných situácií, kedy o takomto prenose musí byť Klient vopred informovaný.
Článok 8.
Používanie automatizovaného spracúvania osobných údajov
Pri vykonávaní služieb a činnosti Prevádzkovateľ nepoužíva automatizované spracúvanie osobných údajov, ani profilovanie osobných údajov.
Článok 9.
Aké majú klienti práva pri spracúvaní osobných údajov
Pri spracúvaní osobných údajov môžu Klienti uplatniť tieto práva:
Informácie o spracúvaní osobných údajov
Obsahom informácií, ktoré sú uvedené najmä v týchto Pravidlách, sú najmä identifikačné a kontaktné údaje Prevádzkovateľa, účely a právne základy spracúvania osobných údajov Klienta, kategórie spracúvaných osobných údajov, oprávnené záujmy Prevádzkovateľa, kategórie príjemcov osobných údajov ako aj sprostredkovateľov, informácie o prenose osobných údajov do tretích krajín, doba uchovávania osobných údajov, oprávnení prevádzkovatelia, výpočet práv Klientov ako dotknutých osôb, možnosť obrátiť sa na Úrad na ochranu osobných údajov, zdroj spracúvaných osobných údajov, informácie, či a ako dochádza k automatizovanému rozhodovaniu a profilovaniu, informáciu o práve kedykoľvek svoj súhlas odvolať, informáciu o tom, či je poskytovanie osobných údajov zákonnou požiadavkou alebo zmluvnou požiadavkou alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, a o tom, či je Klient povinný poskytnúť osobné údaje, ako aj o možných následkoch neposkytnutia osobných údajov, pred ďalším spracúvaním osobných údajov informácie o inom účele a ďalšie relevantné informácie, ak má Prevádzkovateľ v úmysle ďalej spracúvať osobné údaje na iný účel ako ten, na ktorý boli získané.
Právo na prístup k osobným údajom
Klient má právo na potvrdenie, či jeho osobné údaje sú alebo nie sú spracúvané a ak áno, má právo na prístup k informáciám o účeloch ich spracúvania, kategóriách dotknutých osobných údajov, príjemcoch alebo kategóriách príjemcov, dobe uchovávania osobných údajov, informácie o právach, o práve podať sťažnosť Úradu pre ochranu osobných údajov, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodovaniu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Má právo na poskytnutie kópií spracúvaných osobných údajov za podmienok uvedených v týchto Pravidlách.
Právo na opravu osobných údajov
Ak Prevádzkovateľ spracúva neaktuálne, či nepresné osobné údaje, majú Klienti právo, aby boli ich osobné údaje opravené a aktualizované.
Právo na výmaz osobných údajov (právo byť zabudnutý)
V niektorých zákonom stanovených prípadoch je Prevádzkovateľ povinný osobné údaje na základe žiadosti Klienta vymazať. Každá takáto žiadosť však podlieha individuálnemu vyhodnoteniu, či sú splnené podmienky, nakoľko Prevádzkovateľ môže mať zákonnú povinnosť, či oprávnený záujem (preukázanie splnenia povinností) si osobné údaje ponechať.
Právo na obmedzenie spracúvania osobných údajov
Ak si Klient praje, aby Prevádzkovateľ jeho osobné údaje spracúval výhradne pre najnutnejšie zákonné dôvody alebo osobné údaje zablokoval, má právo o to požiadať a Prevádzkovateľ je povinný jeho žiadosti vyhovieť za splnenia zákonných podmienok.
Právo na prenosnosť údajov osobných údajov
Na základe žiadosti Klienta je Prevádzkovateľ povinný odovzdať jeho osobné údaje prevádzkovateľovi, a to v zodpovedajúcom formáte, ak v tom nebudú Prevádzkovateľovi brániť žiadne zákonné ani iné významné prekážky, ak je to technicky možné a ak
sa osobné údaje spracúvajú na základe súhlasu Klienta, súhlasu pri spracúvaní osobitnej kategórie osobných údajov, alebo ak sa spracúvajú osobné údaje nevyhnutné na plnenie zmluvy a
spracúvanie osobných údajov sa vykonáva automatizovanými prostriedkami, pričom toto právo nesmie mať nepriaznivé dôsledky na práva iných osôb.
Právo namietať spracúvanie osobných údajov na marketingové účely a automatizované individuálne rozhodovanie
Ak sa Klient domnieva, že spracúvanie jeho osobných údajov vykonáva Prevádzkovateľ v rozpore s ochranou jeho súkromného a osobného života alebo v rozpore s právnymi predpismi, má právo obrátiť sa na Prevádzkovateľa a požiadať ho o vysvetlenie, či odstránenie vzniknutého nevyhovujúceho stavu. Námietku môže Klient ďalej vzniesť aj priamo proti automatizovanému rozhodovaniu či spracúvaniu vašich osobných údajov na marketingové alebo reklamné účely, ak sa takého spracúvanie vykonáva bez jeho súhlasu na účel oprávneného záujmu Prevádzkovateľa. V prípade namietania voči takémuto spracúvaniu na účely priameho marketingu Prevádzkovateľ nebude osobné údaje Klienta na účely priameho marketingu ďalej spracúvať.
Klient má právo na to, aby sa na neho nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní jeho osobných údajov vrátane profilovania a ktoré má právne účinky, ktoré sa ho týkajú alebo ju obdobne významne ovplyvňujú. Toto právo sa neuplatňuje, ak je rozhodnutie
nevyhnutné na uzavretie zmluvy alebo plnenie zmluvy medzi Klientom a Prevádzkovateľom,
vykonané na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, a v ktorých sú zároveň ustanovené aj vhodné opatrenia zaručujúce ochranu práv a oprávnených záujmov Klienta, alebo
založené na výslovnom súhlase so spracúvaním osobných údajov.
Klient má právo namietať spracúvanie jeho osobných údajov vykonávané na účel oprávneného záujmu Prevádzkovateľa a alebo na účel plnenia úlohy vo verejnom záujme, vrátane profilovania založeného na týchto ustanoveniach.
Právo odvolať súhlas na spracúvanie osobných údajov
V prípade, ak je spracúvanie osobných údajov založené na osobitnom súhlase Klienta, napr. udelenie súhlasu pri registrácii, príp. marketingový súhlas (viď článok 3. právny základ spracúvania osobných údajov podľa jednotlivých účelov), môže svoj súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním.
Právo podať podnet alebo sťažnosť na úrad na ochranu osobných údajov
Klient sa môže kedykoľvek obrátiť so svojim podnetom, či sťažnosťou vo veci spracúvania osobných údajov na dozorný orgán, a to na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č.: +421/2/3231 3220, webové stránky https://dataprotection.gov.sk/uoou/.
Z dôvodu jednoznačnej identifikácie osoby Klienta ako žiadateľa o uplatnenie práva pri spracúvaní osobných údajov alebo z dôvodu potreby doplnenia jeho žiadosti od Klienta môže Prevádzkovateľ dodatočne požadovať ďalšie informácie. V žiadosti je Klient povinný uvádzať len úplné a pravdivé údaje. V prípade zmeny je Klient povinný svoje údaje aktualizovať, v opačnom prípade nesie plnú zodpovednosť za dôsledky porušenia tejto povinnosti.
Svoje práva si Klient môže uplatniť u Prevádzkovateľa prostredníctvom kontaktných údajov:
Adresa na doručovanie písomností: Zamkni s. r. o., Ľ. Fullu 3 – Dlhé diely, 841 05 Bratislava – Karlova Ves, Slovenská republika
Adresa na doručovanie elektronickej pošty: info@zamkni.sk
Vzor žiadostí na uplatnenie práv môže Prevádzkovateľ poskytnúť Klientovi na požiadanie prostredníctvom e-mailu.
Článok 10.
Uplatnenie práv klienta ako dotknutej osoby
Všetky oznámenia a vyjadrenia k uplatneným právam Klientov poskytuje Prevádzkovateľ bezplatne. Ak by však bola žiadosť zjavne nedôvodná alebo neprimeraná, najmä preto, že by sa opakovala, je Prevádzkovateľ v súlade s ustanovením §29 ods. 5 písm. a) Zákona OOU oprávnení účtovať si poplatok zohľadňujúci administratívne náklady spojené s poskytnutím požadovaných informácií vo výške 10,- EUR.
Za ako dlho môže Klient očakávať odpoveď
Vyjadrenie a prípadne informácie o prijatých opatreniach poskytuje Prevádzkovateľ čo najskôr, najneskôr však do jedného mesiaca. Lehotu je Prevádzkovateľ oprávnený v prípade potreby a vzhľadom na zložitosť, príp. počet žiadostí predĺžiť o dva mesiace. O prípadnom predĺžení lehoty bude Prevádzkovateľ včas informovať.
Článok 11.
Zmena pravidiel ochrany osobných údajov
Prevádzkovateľ si vyhradzuje právo tieto Pravidlá kedykoľvek zmeniť alebo doplniť. Taká zmena alebo doplnenie sa nijakým spôsobom bez výslovného súhlasu Klienta nedotkne jeho práv, ktoré mu vyplývajú z príslušných všeobecne záväzných právnych predpisov o ochrane osobných údajov.
V prípade akejkoľvek otázky k spracúvaniu osobných údajov či uplatnenia vyššie uvedených práv sa Klient môže obrátiť na Prevádzkovateľa na kontaktoch uvedených v článku 1. týchto Pravidiel.
Článok 12.
Prehľad vybraných právnych predpisov upravujúcich problematiku osobných údajov
Európsky rámec:
Charta základných práv EURÓPSKEJ ÚNIE
Nariadenie Európskeho parlamentu a Rady EÚ 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracovaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46 / ES (všeobecné nariadenie o ochrane osobných údajov, GDPR)
Národná legislatíva:
Ústava Slovenskej republiky (publikovaná pod č. 460/1992 Zb.)
Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Článok 13.
Zásady používania cookies
V zmysle Nariadenia GDPR považuje Prevádzkovateľ za potrebné jasne a presne informovať Klientov o účele COOKIES a informáciách, ktoré sa ukladajú do zariadenia (počítač, tablet, mobilný telefón), ktoré pri používaní webovej stránky ZAMKNI.SK Klienti využívajú. Pre zjednodušenie interpretácie sa webová stránka ZAMKNI.SK bude v ďalšom texte označovať len ako „Portál“.
Ak Klient chce naplno využiť funkcie a služby, ktoré ponúka Portál, zariadenie Klienta musí mať povolené tzv. COOKIES, nakoľko niektoré funkcie Portálu môže Prevádzkovateľ poskytovať len za využitia COOKIES. Pomocou COOKIES skúma Prevádzkovateľ účinnosť dizajnu Portálu ako aj reklám a iných prvkov na nej zobrazených.
Čo sú COOKIES?
COOKIES sú malé kúsky údajov a textu používané na ukladanie informácií vo webových prehliadačoch (ďalej „Prehliadač“) alebo v mobilnom zariadení počas prezerania a používania Portálu. Používajú sa na ukladanie a prijímanie identifikátorov a ďalších informácií v počítačoch, telefónoch a ďalších zariadeniach s prístupom na internet (ďalej „Zariadenia“). Na podobné účely sa používajú aj ďalšie technológie vrátane dát, ktoré sú ukladané v Prehliadači Klienta alebo Zariadení, identifikátorov súvisiacich so Zariadením a ďalšieho softvéru. Pixely sú malé obrázky alebo „kúsok kódu“, nachádzajúce sa na Portáli alebo v e-maily, ktoré zbierajú informácie o Prehliadači Klienta alebo mobilnom zariadení a niektoré z nich môžu ukladať aj COOKIES. V týchto zásadách pre všetky tieto technológie je použitý spoločný názov „COOKIES“.
Súbory COOKIES sú teda malé textové súbory, ktoré navštívený Portál môže odoslať do internetového Prehliadača, ktorý ich uloží v Zariadení (počítači alebo v inom zariadení s prístupom na internet, ako napr. smartphone alebo tablete). Klient však nie je na základe týchto informácií identifikovateľný. COOKIES napomáhajú pamätať si aktivity a preferencie na určitú dobu, aby ich Klient nemusel znova vkladať, keď sa na Portál vracia alebo prechádza z jednej webovej stránky Portálu na inú stránku.
Portál využíva COOKIES, ktoré môžu byť do Prehliadača odosielané pri návšteve Portálu a ukladané do Zariadenia, kde môžu byť vyvolané.
COOKIES slúžia na to, aby sa individualizoval prístup Klienta na Portál. COOKIES nepoškodzujú Zariadenie. COOKIES používa Portál s cieľom optimálne vytvárať a neustále skvalitňovať služby, prispôsobiť ich záujmom a potrebám Klienta a zlepšovať ich štruktúru a obsah. Na Portáli môžu byť použité dočasné a/alebo trvalé COOKIES. Dočasné sa uchovávajú v Zariadení, kým stránku Portálu Klient neopustí. Trvalé COOKIES zostávajú na Zariadení do uplynutia ich platnosti alebo do ručného vymazania. Doba, počas ktorej si informácie Portál ponecháva, závisí od typu COOKIES. Jednotlivé COOKIES majú rôznu dobu „trvanlivosti“ – rôznu dobu uloženia vo vašom Zariadení. Niektoré COOKIES sa vymažú zo Zariadenia po tom, ako Klient zatvorí okno Prehliadača (session cookie), iné zostávajú v Zariadení uložené aj po ukončení prehliadania Portálu (permanent cookie).
COOKIES umožňujú ponúkať Klientom lepšie produkty a porozumieť informáciám, ktoré o Klientoch získajú vrátane informácií o používaní iných webov a aplikácií, a to bez ohľadu na to, či Klienti využijú naše produkty alebo nie.
V týchto zásadách sa dozviete, ako sú používané COOKIES a aké voľby máte k dispozícii. Pokiaľ sa v týchto zásadách neuvádza inak, na spracovanie údajov, ktoré sa zhromažďujú prostredníctvom COOKIES sa vzťahujú Pravidlá ochrany osobných údajov.
Prečo sa používajú cookies?
COOKIES pomáhajú poskytovať, chrániť a zlepšovať Portál, napríklad prispôsobovaním obsahu na mieru, prispôsobovaním a poskytovaním bezpečnejšieho prostredia Portálu. Hoci sa COOKIES, ktoré sa používajú môžu občas meniť s tým, ako sa vylepšujú a aktualizujú Zariadenia, budú použité na nasledujúce účely:
Overovanie
COOKIES sa používajú na overenie pohybu Klienta na Portáli a na zistenie, či Klient použil produkty vedené na Portáli, aby mu bol uľahčený prístup k produktom a zobrazovať mu vhodné prostredie a funkcie.
Integrita zabezpečenia Portálu
COOKIES pomáhajú udržiavať údaje v bezpečnom stave (napr. pomáhajú identifikovať a uplatňovať ďalšie bezpečnostné opatrenia v prípadoch, keď sa niekto môže pokúšať zneužiť zadané údaje). COOKIES sa používajú aj na ukladanie informácií, ktoré umožňujú obnoviť zadania a na overenie identity Klienta.
COOKIES sa ďalej používajú na potlačenie aktivity, ktorá porušuje zásady alebo inak narúša poskytovanie produktov (napr. pomáhajú čeliť spamu a phishingovým útokom tým, že umožňujú identifikovať počítače. COOKIES sa používajú aj na identifikovanie počítačov infikovaných malvérom a na podniknutie krokov, ktoré im zabránia spôsobovať ďalšie škody). COOKIES tiež pomáhajú zamedzovať v registrovaní údajov na Portáli ľuďom, ktorí na to nemajú dostatočný vek.
Funkcie a služby Portálu, zaistenie správnej funkčnosti Portálu, zaistenie vzhľadu webových stránok vzhľadom na preferencie a požiadavky Klientov;
COOKIES zároveň pomáhajú pochopiť, čo Klientov zaujíma na Portáli, či je pre nich Portál dostatočne prehľadný a či Klient vie na nej nájsť to, čo hľadá. COOKIES teda používa Prevádzkovateľ tiež za účelom zlepšenia užívateľského zážitku.
Kde sa používajú cookies?
COOKIES sa môžu umiestniť do Zariadenia a získavať tak informácie uložené v COOKIES, keď Klient použije alebo navštívite Portál, produkty, aplikácie poskytované inými spoločnosťami, ktoré používajú produkty, vrátane spoločností, ktoré do svojich webov alebo aplikácií zahrnuli technológie produktov. Portál používa COOKIES a získava informácie, keď navštívi Portál (čo zahŕňa informácie o zariadení a informácie o aktivite), a to bez akejkoľvek ďalšej akcie zo strany Klienta.
Aké cookies používame?
Funkčné, esenciálne a technické COOKIES – tieto COOKIES zabezpečujú riadne fungovanie Portálu, napríklad zabezpečujú funkciu prihlásenia sa do užívateľského konta, či odhaľujú pokusy o neoprávnené prihlásenie sa do konta. Bez týchto COOKIES by Portál riadne nefungoval, ich použitie je nevyhnutné a preto si od Klienta Prevádzkovateľ nepýta súhlas na ich uloženie a pristupovanie k nim.
Analytické COOKIES – tieto COOKIES slúžia na získanie údajov o návštevnosti Portálu, informácii o vyhľadávaniach vykonaných na našej stránke a tiež na zisťovanie, ako sa po Portáli Klient pohybuje, aby ju vedel spraviť pre Klienta čo najjednoduchšou na používanie. Keďže pri týchto COOKIES neboli vykonané opatrenia, aby Prevádzkovateľ zabránil ich zneužitiu a súčasne sú implementované opatrenia, aby Klient ľahko kontroloval a obmedzoval využívanie týchto COOKIES, Prevádzkovateľ si nepýta na ich používanie súhlas. Pri týchto COOKIES využíva riešenia nasledovných tretích strán:
Google Analytics Adresa: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írsko
Marketingové a reklamné COOKIES – tieto COOKIES Prevádzkovateľ používa na to, aby Klientovi vedel zobrazovať obsah, ktorý Klienta podľa predchádzajúcich preferencií zaujíma, a tiež za účelom zobrazovania reklamy na základe jeho záujmov. COOKIES tohto typu ukladá iba na základe súhlasu Klienta. Pri týchto COOKIES využíva Prevádzkovateľ riešenia nasledovných tretích strán:
Google AdWords Adresa: Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Írsko
Ovládacie prvky pre cookies v prehliadači
Okrem vyššie uvedeného môže Prehliadač alebo Zariadenie ponúkať Klientovi nastavenia, ktoré mu umožňujú zvoliť, či sú COOKIES v Prehliadači povolené, a odstrániť ich. Viac informácií o týchto ovládacích prvkoch nájde Klient v pomoci pre svoj Prehliadač alebo Zariadenie.
Svoj Prehliadač si Klient môže nastaviť tak, že zamietne COOKIES. V danom prípade však nebude môcť využívať produkty a služby poskytované na Portáli. Vypnutie COOKIES má dopad na funkčnosť Portálu a z toho dôvodu nebudú produkty poskytované správne. Ak neakceptuje žiadne COOKIES, nebude môcť využívať kompletnú funkčnosť a všetky ponuky Portálu. Ak navštívi Portál a v Prehliadači je povolené prijímanie COOKIES, Prevádzkovateľ Portálu to považuje za prijatie týchto podmienok používania COOKIES. Inštrukcie na zmenu COOKIES nájde Klient v pomoci každého Prehliadača.
Súhlas s používaním cookies a jeho odvolanie
Používaním Portálu Klient súhlasí s použitím základných a funkčných COOKIES. Súhlas s používaním COOKIES je v ostatných prípadoch je dobrovoľný. V prípade, že Klient nesúhlasí so zhromažďovaním niektorých alebo všetkých súborov COOKIES, môže zabrániť ich zhromažďovaniu zmenou nastavení svojho Prehliadača, a to v osobitnej lište Portálu alebo nižšie uvedeným spôsobom. V prípade, že tak urobí, môže byť nútený manuálne nastavovať niektoré voľby zakaždým, keď navštívi Portál, a niektoré služby a funkcie nemusia fungovať.
Postup určený pre klienta, ktorý chce zablokovať cookies vo svojom zariadení:
Prehliadač Internet Explorer
Prevádzkovateľ neodporúča používať prehliadač Internet Explorer. Portál nie je optimalizovaný pre prístup z tohto prehliadača.
Prehliadač Microsoft EDGE
Deaktivácia COOKIES
1. V menu zvolte „Nastavenie“ vyberte možnosť „Súbory cookie a povolenia lokality“.
2. Kliknite na „Spravovanie a odstraňovanie súborov cookie a údajov lokality“.
3. Vypnite nastavenie „Povoliť lokalitám ukladať a čítať údaje súborov cookie“.
Odstránenie COOKIES
1. V menu zvolte „Nastavenie“ vyberte možnosť „Súbory cookie a povolenia lokality“.
2. Kliknite na „Spravovanie a odstraňovanie súborov cookie a údajov lokality“.
3. Kliknite na „Zobraziť všetky súbory cookie a údaje lokalít“.
4. Kliknite na tlačidlo „Odstrániť všetky“
Prehliadač Chrome
Deaktivácia COOKIES
1. V menu zvolte „Nastavenie“ vyberte možnosť „Zabezpečenie a ochrana súkromia“.
2. V sekcii „Súbory cookie a ďalšie dáta webov“ zvolte požadované nastavenia.
Odstránenie COOKIES
1. V menu zvolte „Nastavenie“ vyberte možnosť „Zabezpečenie a ochrana súkromia“.
2. V sekcii „Vymazať dáta prehliadania“ zvolte požadované nastavenia.
3. Kliknite na tlačidlo „Vymazať dáta“.
Prehliadač Firefox
Deaktivácia COOKIES
1. V menu zvolte „Nastavenia“.
2. Vyberte panel „Súkromie a bezpečnosť“.
3. V sekcii „Rozšírená ochrana pred sledovaním“ zvolte kartu „Vlastná“ a zmeňte požadované nastavenia.
Odstránenie COOKIES
1. V menu zvolte „Nastavenia“.
2. Vyberte panel „Súkromie a bezpečnosť“ a následne prejdite do sekcie „Cookies a údaje stránok“.
3. Vyberte možnosť „Vymazať údaje“ ak chcete odstrániť všetky COOKIES z prehliadača, alebo možnosť „Spravovať údaje“ ak chcete odstrániť len vybrané COOKIES.
AKTUALIZOVANÉ: 01.07.2024