Pravidlá spracúvania osobných údajov
v zmysle Zákona č.18/2018 Z.z. o ochrane osobných údajov
a o zmene a doplnení niektorých zákonov (GDPR)
Prevádzkovateľ: Brilliant, s.r.o. www.najkrajsiesperky.sk
sídlo: Hlavná 40 - Vitézov dvor, 040 01 Košice
IČO: 36578649 IČ DPH:SK2021910484
zapísaný: Obchodný register Okresného súdu Košice I, Odd: Sro, vložka č.:14818/V
štatutár: Jozef Baloga – konateľ, tel:+421905642535, email: info@zlatnictvobrilliant.sk
Prevádzka, predajňa: Hlavná 26, 040 01 Košice a korešpondenčná adresa
(ďalej „predávajúci“ alebo „prevádzkovateľ“)
Tu opisujeme procesy o tom, ktoré osobné údaje dotknutých – fyzických osôb spracúvame, prečo, na akom právnom základe, ako ich získavame, používame, presúvame, zálohujeme, mažeme, na akú dobu a akým spôsobom ich chránime.
Prevádzkovateľ podľa §31 je osoba, ktorá ako prvá získava a nakladá s osobnými údajmi, sama alebo spoločne s inými vymedzí účel spracúvania osobných údajov, určí podmienky ich spracúvania a spracúva osobné údaje vo vlastnom mene. Prevádzkovateľ preberá údaje o dotknutej osobe.
Dotknutá osoba – fyzická osoba je osoba, ktorej sa osobný údaj týka, resp. jej rodinný príslušníci, resp. zodpovedná osoba poverená spotrebiteľom prevzatím tovaru, či zásielky. Patria sem aj členovia občianskych združení a neziskových organizácií, darcovia, rodičia, právny zástupcovia, zamestnanci právnických osôb, a iní ktorí uvádzajú svoje osobné údaje alebo ich časť.
Záujemca, užívateľ je dotknutá fyzická osoba, ešte bez zmluvného vzťahu, ktorá poskytne svoje údaje e-mailom, chatom, telefonicky, osobne a požaduje informácie, odpovede, newsletter alebo si prezerá ponuku a plánuje využívať, kupovať, produkty prevádzkovateľa.
Zákazník, resp. Spotrebiteľ je dotknutá fyzická alebo zamestnanec právnickej osoby, ktorá objednáva, kupuje, či užíva produkty dodané prevádzkovateľom v zmysle Obchodných podmienok
Zodpovedná osoba, je fyzická osoba poverená spotrebiteľom na prevzatie tovaru, zásielky. Spotrebiteľ zodpovedá za osobné údaje, (tel.číslo a meno, resp. určenú identifikáciu zodpovednej osoby), ktoré odovzdá, či poskytne spotrebiteľ prevádzkovateľovi, resp. kuriérovi.
Zamestnanec, kolega, brigádnik, dobrovoľník, SZČO je dotknutá fyzická osoba, ktorá poskytne svoje údaje na právnom základe pre pracovno-právny vzťah resp. iný zmluvný vzťah.
Oprávnená osoba je zamestnanec v pracovno-právnom alebo inom zmluvnom vzťahu, ktorý je poverený prevádzkovateľom spracúvať osobné údaje dotknutých osôb.
Zástupca je fyzická alebo právnická osoba usadená v Únii, ktorú prevádzkovateľ alebo sprostredkovateľ písomne určil, a ktorá ho zastupuje, pokiaľ ide o jeho povinnosti.
Sprostredkovateľ, (resp. partner, poskytovateľ) podľa § 34 je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa.
Subdodávateľ, resp. ďalší sprostredkovateľ je fyzická alebo právnická osoba, ktorý je na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverený spracúvaním osobných údajov.
Tretia strana je fyzická/právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných údajov.
Súhlas dotknutej osoby je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka.
Spracúvaním osobných údajov je vykonávanie operácií alebo súboru operácií s osobnými údajmi, najmä ich získavanie, zhromažďovanie, šírenie, zaznamenávanie, usporadúvanie, oprava alebo zmena, vyhľadávanie, prehliadanie, preskupovanie, kombinovanie, premiestňovanie, využívanie, uchovávanie, blokovanie, likvidácia, poskytovanie, sprístupňovanie/poskytnutie alebo zverejňovanie.
Užívateľský účet, osobný profil, „Môj účet“ je časť e-shopu, kde si dotknutá osoba zapíše svoje osobné údaje, dáta potrebné pre realizovanie transakcie, objednávky, kúpy / predaja produktov, a ku ktorému pristupuje cez jedinečné prístupové práva, ktoré obsahujú názov účtu, zvyčajne e-mail a vlastné heslo, a to cez webstránky / e-shop so zabezpečeným, šifrovaným protokolom https://.
Informačný systém je akýkoľvek usporiadaný súbor osobných údajov, písomne alebo elektronicky, ktoré sú prístupné podľa určených kritérií, bez ohľadu na to, či ide o systém centralizovaný, decentralizovaný alebo distribuovaný na funkčnom alebo geografickom základe.
Anonymné informácie sú informácie, ktoré už nemožno použiť na identifikovanie konkrétnej dotknutej osoby.
Získavanie niektorých osobných údajov je nevyhnutná požiadavka, ktorá je potrebná na zamýšľanie využitia služieb, produktov, uzatvorenie objednávky, zmluvy alebo na plnenie zmluvy.
V prípade, ak nám niektoré Vaše osobné údaje neposkytnete, nebude možné, aby sme Vám poskytli služby, produkty ponúkané našou spoločnosťou.
Osobné údaje spracúvame z týchto dôvodov:
Takto zhromaždené údaje na základe vášho Súhlasu, môžeme použiť aj na to, aby sme vám zaslali obchodné oznámenia šité na mieru v zmysle zákona č.351/2011, Z.z. o elektronických komunikáciách, (pozri: Aké máte práva).
Aby mohol záujemca, zákazník, spotrebiteľ, kupujúci o tovar a služba na e-shope realizovať Objednávku, musí prevádzkovateľovi vyplniť svoje osobné údaje. Bez poskytnutia týchto osobných údajov nie je zo strany prevádzkovateľa možné tovary, či služby záujemcovi poskytnúť. (napr. bez poskytnutia e-mailovej adresy, tel.čísla, mena objednávateľa nie je možné komunikovať, a bez adresy nie je možné zrealizovať doručenie, opravu, servis, výmenu a pod.).
Za týmto účelom spracúva prevádzkovateľ osobné údaje dotknutých osôb v nasledovnom rozsahu:
Chceme vás informovať o tom, na aké účely, akým spôsob, prečo, kto, používame Vaše osobné údaje, a tiež aký je právny základ a doba spracúvania osobných údajov našou spoločnosťou.
Získavanie a spracúvanie niektorých osobných údajov môže byť založené na oprávnenom záujme našej spoločnosti alebo tretej osoby v zmysle §13. ods. 1.a). na poskytnutie produktov, služieb o ktoré prejavíte záujem prezeraním našich stránok.
Vaše osobné údaje používame aj na to, aby sme vám poskytli relevantný obsah, teda obsah, ktorý je pre vás zaujímavý. Na základe oprávneného záujmu takto spracúvame najmä osobné údaje, ktoré spracúvame automaticky a Cookies (pozri Cookies podrobne, Pravidlá prezerania webových stránok / e-shopu).
Pred potvrdením žiadosti, objendávky o naše produkty súčasne žiadame o poskytnutie vášho Súhlasu so spracúvaním osobných údajov, a v takom prípade osobné údaje spracúvame len, ak ste nám poskytli svoj dobrovoľný súhlas v zmysle §13. ods. 1.a), resp. b). ako žiadosť o naše informácie, tovary, či služby.
Na účely zasielania obchodných oznámení formou e-mail, SMS, newsletter, telemarketing, chat, spracúvame osobné údaje na základe vášho Súhlasu a v zmysle zákona č.351/2011 Z.z. o elektronickej komunikácii.
Ak už ste naším zákazníkom, spotrebiteľom, tak vám môžeme obchodné oznámenia, email, SMS, chat, telefonicky zaslať aj bez toho, aby ste nám udelili samostatný Súhlas.
Ak si kúpite produkt, Objednáte a/ alebo Zaplatíte vzniká zmluvný vzťah a vaše osobné údaje spracúvame na to, aby sme vám riadne doručili zakúpený tovar. Na základe tohto právneho dôvodu teda spracúvame predovšetkým údaje Fakturačné, zmluvné a doručovacie.
Spracúvanie Vašich osobných údajov je hlavne založené na právnom vzťahu ako dotknutej osoby k našej spoločnosti, t.j. spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, spotrebiteľ alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy v zmysle §13. ods. 1.b). aj v zmysle zákona č.102/2014 Z.z. o ochrane spotrebiteľa pri predaji tovaru alebo poskytovaní služieb na základe zmluvy uzavretej na diaľku alebo zmluvy uzavretej mimo prevádzkových priestorov predávajúceho a o zmene a doplnení niektorých zákonov (ďalej len „zákon o predaji tovaru na diaľku“).
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná v zmysle §13. ods. 1.c)..
Pri uchovaní údajov v účtovníctve alebo pri sprístupnení údajov štátnym a iným orgánom, ktoré vykonávajú dohľad nad činnosťou prevádzkovateľa, alebo ktoré riešia spory, či vykonávanie rozhodnutí.
Náš e-shop nie je určený pre osobe mladšie ako 16 - rokov. V prípade, že ste mladší alebo neplnoletí, budete na objednávanie, kupovanie, vypĺňanie, zasielanie informácií a/ alebo osobných údajov, platenie tovarov a služieb, alebo na realizáciu akýchkoľvek iných právnych úkonov potrebovať súhlas rodiča alebo zákonného zástupcu.
Vaše osobné údaje môžeme používať na nasledujúce účely:
Niektoré Vaše osobné údaje môžeme poskytovať tretím stranám, ktoré poskytujú služby našej spoločnosti. Zdieľame iba tie osobné údaje, ktoré naši poskytovatelia služieb nevyhnutne potrebujú na poskytovanie služieb. Využívame spoločnosti v zmysle samostatných zmluvných vzťahov, aby nám alebo v našom mene poskytovali produkty, ktoré nám pomáhajú prevádzkovať našu činnosť, ako sú:
Títo poskytovatelia produktov, služieb môžu na základe vzájomnej zmluvy využívať informácie, ktoré im poskytneme, iba na poskytovanie služieb pre nás alebo v našom mene a chrániť dôvernosť vašich osobných údajov. Vaše osobné údaje, bez vášho súhlasu, neposkytneme do tretích krajín mimo európskej únie a tretím stranám bez zmluvného vzťahu s nami.
Vaše osobné údaje, ktoré ste nám poskytli, budú spracúvané v našich systémoch. Ak je to potrebné na plnenie našich zmluvných povinností voči vám, môžu byť vaše osobné údaje sprístupnené, zdieľané aj tretími stranami poskytujúcim produkty, služby v zmysle samostatných zmlúv o spracúvaní osobných údajov.
V týchto prípadoch odovzdávame, zdieľame vaše osobné údaje tretím stranám:
Záleží nám na ochrane vašich osobných údajov. Vaše osobné údaje sú u nás v bezpečí. Využívame primerané technické aj organizačné opatrenia.
Pravidelne kontrolujeme ich zabezpečenie, ale ich ochranu priebežne zdokonaľujeme. Všade v komunikácii medzi vaším zariadením a našimi e-shop servermi, napr.: „Môj účet“, používame šifrovanú zabezpečenú komunikáciu https:// protokol, resp. pre zasielanie dokumentov s osobnými údajmi používame zaheslované súbory a nezávislým kanálom, napríklad SMS, posielame heslo k dokumentom a rovnaký spôsob požadujeme od dotknutých osôb. Prihlasovacie údaje a všetky vaše dáta sú uložené len na serveroch v zabezpečených dátových centrách s obmedzeným, starostlivo kontrolovaným a auditovaným prístupom.
Snažíme sa používať také bezpečnostné opatrenia, ktoré s ohľadom na aktuálny stav technológií poskytujú dostatočné zabezpečenie.
Prevádzkovateľ sa zaväzuje, že spracúvanie osobných údajov bude zabezpečené hlavne nasledovným spôsobom:
Dotknutá osoba, zákazník, spotrebiteľ užívateľ stránok e-shopu sa zaväzuje neodkladne vykonať opravy osobných údajov na svojom užívateľskom profile, prípadne upozorniť Prevádzkovateľa na zmeny, chyby všetky jemu známe skutočnosti, ktoré by mohli ovplyvniť riadne s skoré plnenie záväzkov Prevádzkovateľa v zmysle týchto pravidiel a Obchodných podmienok.
Všeobecne vyhlasujeme, že budeme vaše osobné údaje spracúvať, zdielať spolu s našimi zmluvnými sprostredkovateľmi, partnermi, poskytovateľmi po dobu 1 až 10 rokov alebo do odvolania Súhlasu, resp. do vymazania dát, ktorým uplynula doba platnosti alebo zákonné a/ alebo oprávnené dôvody na ich uchovanie. Ak vzniknú dôvody nášho oprávneného záujmu, napr. pri podozrení zo zneužitia údajov, z podvodu a pod., bude nevyhnutné uchovať si osobné údaje na dlhšiu ako 10 rokov.
Ak ste nám udelili Súhlas, ktorým plánujete uskutočniť obchodnú transakciu, budú Vaše osobné údaje spracúvané po dobu 3 až 10 rokov.
Ak ste prejavili Súhlas na odber newslettra, budú Vaše osobné údaje spracúvané najdlhšie na dobu 3 rokov.
Vaše osobné údaje uvedené v užívateľskom profile budú spracúvané najdlhšie na dobu 1 roka po jeho zrušení. Následne budú údaje pseudonymizované a údaje o tom, z akého dôvodu bol užívateľský účet zrušený, či údaje tvoriace súčasť prevádzkových záloh bezpečne uložené na dobu do ich zmazania.
Vyhlasujeme, že tie osobné údaje, ktoré sú nevyhnutné pre riadne poskytnutie služieb, resp. pre splnenie všetkých našich povinností vyplývajúcich zo zmluvy medzi nami, Obchodných podmienok, musíme spracúvať bez ohľadu na Vami udelený súhlas na dobu stanovenú príslušnými právnymi predpismi, či v súlade s nimi, napr. u daňových dokladov je na dobu 10 rokov.
Všetky Vaše práva ochrany osobných údajov uvedené v tomto článku si môžete uplatniť zaslaním Žiadosti (vzor Žiadosti) e-mailom, prípadne písomne na adrese prevádzkovateľa.
Máte právo marketingovú komunikáciu, personalizáciu, automatizáciu, spracúvanie Vašich osobných údajov z našej strany: a) obmedziť v nastaveniach svojho profilu alebo b) priamo zakázať alebo zasielanie informácií z newsletter zrušiť odber alebo (c) nás kontaktujete prostredníctvom e-mailu. Prípadne nám môžete napísať cez kontaktný formulár. Radi vám vyhovieme, ak je to možné v zmysle zmluvných vzťahov, platných zákonov a právnych nariadení.
Na Vaše požiadavky odpovieme, resp. budú vyriešené najneskôr do 1 (jedného) mesiaca od ich doručenia. Túto lehotu môžeme predĺžiť o ďalšie 2 (dva) mesiace, a to aj opakovane, ak ide o odôvodnený prípad a s ohľadom na komplexnosť a počet požiadaviek. O predĺžení lehoty budete informovaní.
Máte právo nás požiadať na to, aby sme bez zbytočného odkladu opravili nesprávne osobné údaje, ktoré sa Vás týkajú. Toto právo môžete využiť osobne priamo v nastaveniach vášho užívateľského účtu, osobný profil v sekcii „Môj účet“ alebo e-mailom, prípadne písomne. Prípadne nám môžete napísať cez kontaktný formulár.
Máte právo nás požiadať o potvrdenie, prehľad o tom:
- či sa o vás spracúvajú osobné údaje,
- o aké údaje o ide, (ktoré)
- zdroje z ktorých pochádzajú,
- za akým účelom ich spracúvame, (prečo)
- o kategóriu týchto údajov,
- identifikáciu komu ich poskytujeme, zdieľame, odovzdávame, (komu)
- či boli prenesené do tretej krajiny,
- a informáciu o dobe uchovávania týchto osobných údajov. (na dobu)
Žiadosť môžete zaslať e-mailom alebo písomne, na adresu našej spoločnosti ako Prevádzkovateľovi a my Vám poskytneme Potvrdenie – kópiu osobných údajov, ktoré o Vás spracúvame a to prostredníctvom e-mailu, ak nepožiadate o iný spôsob poskytnutia osobných údajov. Prípadne nám môžete napísať cez kontaktný formulár.
Máte právo nás požiadať, aby sme bez zbytočného odkladu vymazali Vaše osobné údaje v prípade, ak:
Dávame Vám na vedomie, že vymazanie sa však nedotkne údajov na dokumentoch, ktoré musíme podľa zákona uchovávať, napr. Faktúry, či Dobropisy (na dobu 10 rokov). Ak vaše osobné údaje budeme potrebovať pre určenie, výkon alebo obranu našich právnych nárokov, môže byť vaša žiadosť odmietnutá, napr. keď za vami evidujeme neuhradenú pohľadávku či v prípade prebiehajúceho reklamačného konania.
Dávame Vám do pozornosti, že informácie o vašej platobnej karte nie sú ukladané v našej spoločnosti, ale v platobnej bráne zmluvného poskytovateľa. Preto sa tieto dáta nedajú z našej strany vymazať a je potrebné kontaktovať platobnú bránu, cez ktorú ste platbu vykonávali.
Žiadosť môžete zaslať e-mailom alebo písomne, na adresu našej spoločnosti ako Prevádzkovateľovi, prípadne nám môžete napísať cez kontaktný formulár.
Máte právo nás požiadať, aby sme bez zbytočného odkladu zaujali stanovisko ku Vašej námietke:
Žiadosť môžete zaslať e-mailom alebo písomne, na adresu našej spoločnosti ako Prevádzkovateľovi, prípadne nám môžete napísať cez kontaktný formulár.
Máte právo nás požiadať, aby sme obmedzili spracúvanie Vašich osobných údajov v prípade, ak:
V prípade uplatnenia žiadosti o obmedzenie spracúvania, môžeme vaše osobné údaje spracovávať len s vaším súhlasom (s výnimkou uloženia či zálohy predmetných osobných údajov).
Žiadosť môžete zaslať e-mailom alebo písomne, na adresu našej spoločnosti ako Prevádzkovateľovi, prípadne nám môžete napísať cez kontaktný formulár.
Máte právo nás požiadať, získať alebo zaslať osobné údaje, ktoré sa Vás týkajú, a ktoré ste nám poskytli v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo preniesť tieto údaje sebe alebo ďalšiemu prevádzkovateľovi bez toho, aby sme Vám v tom bránili, ak:
Žiadosť môžete zaslať e-mailom alebo písomne, na adresu našej spoločnosti ako Prevádzkovateľovi, prípadne nám môžete napísať cez kontaktný formulár.
Máte právo podať sťažnosť podľa §99 Úradu pre ochranu osobných údajov, ak máte podnet, že vaše osobné údaje spracúvame protiprávne. Najprv by sme radi vyriešili vaše podozrenia, či nespokojnosť. Vaše podnety budeme riešiť e-mailom, prípadne nám môžete napísať cez kontaktný formulár.
Prosíme, aby ste vyjadrili svoju žiadosť a jej predmet, otázky, námietky, sťažnosti, jasne, kde uvediete aj svoje meno, priezvisko, tel.č., e-mail, adresu bydliska, aby sme vám vedeli odpovedať v zákonnej lehote. Ďakujeme.
Dozorný orgán je nezávislý orgán verejnej moci zriadený členským štátom podľa čl.51 nariadenia Úradu pre ochranu osobných údajov, adresa: Hraničná 12, 820 07 Bratislava 27, Slovenská republika, Sekretariát úradu:+421 2 3231 3214;
E-mail:statny.dozor@pdp.gov.sk; https://dataprotection.gov.sk/uoou/
Ako Prevádzkovateľ vyhlasujeme, že Pravidlá spracúvania osobných údajov môžeme niekedy zmeniť alebo doplniť. Taká zmena alebo doplnenie sa nijakým spôsobom bez Vášho výslovného súhlasu nedotkne Vašich práv. Odporúčame Vám, aby ste pravidelne navštívili našu webstránku / e-shop a oboznámili sa s aktuálnou verziou týchto Pravidiel spracúvania osobných údajov, avšak na podstatné zmeny Vás môžeme výraznejšie upozorniť, prípadne aj e-mailom.
Tieto Pravidlá spracúvania osobných údajov tvoria neoddeliteľnú súčasť Obchodných podmienok.
a sú platné a účinné od 15.2.2020.