Pravidlá ochrany osobných údajov
VYMEDZENIE POJMOV
1.1. Správca – Z.O.O.M s.r.o., IČO 46168559, IČ DPH SK2023267312 podľa §4 Záhradnícka 46/A, 821 08 Bratislava
1.2. Osobné údaje – všetky informácie o identifikovanej fyzickej osobe alebo osobe, ktorú je možné identifikovať jedným alebo niekoľkými špecifickými faktormi určujúcimi fyzickú, fyziologickú, genetickú, psychickú, ekonomickú, kultúrnu alebo sociálnu totožnosť, vrátane IP zariadenia, údajov o lokalizácii, internetového identifikátora a informácií zhromažďovaných prostredníctvom cookie súborov a inej podobnej technológie.
1.3. Ochrana údajov – táto Ochrana osobných údajov.
1.4. GDPR – nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES.
1.5. Servis – internetový servis vedený Správcom na adrese https://fotkyonline.sk.
1.6 Užívateľ – každá fyzická osoba navštevujúca Servis, alebo ktorá používa jednu alebo viacero služieb alebo funkcií opísaných v Ochrane údajov.
2. SPRACOVÁVANIE ÚDAJOV V SÚVISLOSTI S POUŽÍVANÍM SERVISU
2.1. V súvislosti s používaním Servisu Užívateľom, zhromažďuje Správca údaje v rozsahu potrebnom na poskytovanie jednotlivých ponúkaných služieb, a tiež informácie o aktivite Užívateľa v Servise. Nižšie boli popísané podrobné pravidlá a účely spracovávania osobných údajov zhromažďovaných počas používania Servisu Užívateľom.
2.2 Príjemcovia osobných údajov sú osoby podieľajúce sa na dodávaní tovaru / služieb / realizácii platieb na základe zmluvy,
zaisťujúce služby prevádzkovania e-shopu (Shoptet) a ďalšie služby v súvislosti s prevádzkovaním e-shopu,
zaisťujúce marketingové služby.
2.3 Prevádzkovateľ nemá / má v úmysle odovzdať osobné údaje do tretej krajiny (do krajiny mimo EU) alebo medzinárodnej organizácii. Príjemcovia osobných údajov v tretích krajinách sú poskytovatelia mailingových služieb / cloudových služieb.
ÚČELY A PRÁVNE ZÁKLADY SPRACOVÁVANIA ÚDAJOV V SERVISE
POUŽÍVANIE SERVISU
Osobné údaje všetkých osôb, ktoré používajú Servis (vrátane IP adries alebo iných identifikátorov a informácií zhromažďovaných prostredníctvom cookies súborov alebo podobných technológií), a ktoré nie sú registrovanými Užívateľmi (tzn. osoby, ktoré nemajú profil v Servise) sú Správcom spracovávané:
za účelom poskytovania služieb elektronickou cestou v rozsahu sprístupnenia Užívateľovi obsahov zhromažďovaných v Servise, vrátane:
a) rozsahu potrebného na vytvorenie a formovanie obsahu, zmeny, riešenia a správneho poskytovania služieb poskytovaných elektronickou cestou a realizácie objednávok podávaných Užívateľom;
b) za účelom realizácie podávaných Užívateľom objednávok na produkty, ktoré sú v sortimente Servisu;
c) za účelom vybavovania Vami podaných reklamácií a vrátenia výdavkov v prípade odstúpenia od zmluvy (vrátenia tovaru)
– vtedy je právnym základom spracovávania nutnosť spracovávania za účelom plnenia zmluvy (čl. 6 ods. 1 písm. b) GDPR);. za analytickými a štatistickými účelmi – vtedy je právnym základom spracovávania oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci vo vykonávaní analýzy aktivity Užívateľov, a tiež ich preferencií za účelom zlepšenia používaných funkčností a poskytovaných služieb;
za účelom prípadného stanovenia a sledovania pohľadávok alebo obhajoby proti nim – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane jeho práv;
za marketingovými účelmi Správcu a jeho dôveryhodných partnerov, zaslaním newslettera alebo cestou SMS/MMS – právnym základom spracovávania je súhlas Užívateľa (čl. 6 ods. 1 písm. a) GDPR). za marketingovými účelmi Správcu, vrátane prezentovania ponúk a produktov v Servise súvisiacich s poskytovaním služieb elektronickou cestou – právnym základom spracovávania je oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
Podrobné pravidlá spracúvania osobných údajov za marketingovými účelmi boli popísané v časti „MARKETING.“
Aktivita Užívateľa v Servise, vrátane jeho osobných údajov, je registrovaná v systémových logoch (špeciálnym počítačovom programe, ktorý slúži na uchovávanie chronologického zápisu obsahujúceho informácie o udalostiach a činnostiach týkajúcich sa informatického systému, ktorý slúži na poskytovanie Správcom služieb). Zhromaždené v logoch informácie sú predovšetkým spracovávané za účelmi súvisiacimi s poskytovaním služieb. Správca ich tiež spracováva za technickými, administratívnymi účelmi, na potreby zabezpečenia ochrany informatického systému a spravovania tohto systému, a tiež za analytickými a štatistickými účelmi – v tomto ohľade je právnym základom spracovávania oprávnený záujem správcu (čl. 6 ods. 1 písm. f GDPR).
REGISTRÁCIA V SERVISE
Osoby, ktoré sa registrujú v Servise, sú žiadané o uvedenie údajov potrebných na vytvorenie a vedenie účtu. Na zjednodušenie obsluhy môže Užívateľ uviesť doplnkové údaje, a týmto dať súhlas s ich spracovávaním. Takéto údaje je možné kedykoľvek odstrániť. Uvedenie údajov označených ako povinné je vyžadované na účely zriadenia a správy účtu, a ich neuvedenie má za následok nemožnosť zriadenia účtu. Uvedenie ostatných údajov je dobrovoľné.
Osobné údaje sú spracovávané:
za účelom poskytovania služieb súvisiacich s vedením a spravovaním účtu v Servise – právnym základom spracovávania je nutnosť spracovania pre plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR), a v rozsahu uvedených údajov, ktoré nie sú povinné – právnym základom spracovávania je súhlas (čl. 6 ods. 1 písm. a GDPR);. za analytickými a štatistickými účelmi – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR spočívajúci vo vykonávaní analýzy aktivity Užívateľov v servise a spôsobu používania účtu, a tiež ich preferencií za účelom zlepšenia používaných funkčností;. za účelom prípadného stanovenia a sledovania pohľadávok alebo obhajoby proti nim – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane jeho práv.
za marketingovými účelmi Správcu a iných subjektov – pravidlá spracúvania osobných údajov za marketingovými účelmi boli popísané v časti „MARKETING.“
Na účet v Servise sa tiež dá prihlásiť prostredníctvom sociálnych portálov (Facebook, G +). V takom prípade si Servis stiahne z účtu Užívateľa v rámci sociálnych portáli iba údaje potrebné pre registráciu a správu účtu. Samostatnou zmenou nastavenia zásuvného modulu si môže Užívateľ jednoduchým spôsobom rozšíriť rozsah sťahovaných údajov o také, ktoré môžu byť užitočné pri používaní funkčnosti účtu v Servise.
Ak Užívateľ umiestňuje v Servise akékoľvek osobné údaje iných osôb (vrátane mena a priezviska, adresy, telefónneho čísla alebo e-mailovej adresy), môže to urobiť iba pod podmienkou, že neporušuje platné právne predpisy a osobné práva týchto osôb.
PODÁVANIE OBJEDNÁVOK (POUŽÍVANIE PLATENÝCH SLUŽIEB SERVISU)
Podanie objednávky (nákup tovaru alebo služieb) Užívateľom Servisu je spojené so spracovávaním jeho osobných údajov. Uvedenie údajov označených ako povinné je vyžadované s cieľom prijať a spracovať objednávku, a ich neuvedenie má za následok nemožnosť jej realizácie. Uvedenie ostatných údajov nie je povinné.
Osobné údaje sú spracovávané:
za účelom realizácie podanej objednávky – právnym základom spracovávania je nutnosť spracovania pre plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR); v rozsahu uvedených údajov, ktoré nie sú povinné – právnym základom spracovávania je súhlas (čl. 6 ods. 1 písm. a GDPR);
za účelom realizácie zákonných povinností uložených Správcovi, vyplývajúcich najmä z daňových predpisov a zákonov o účtovníctve – právnym základom spracovávania je zákonná povinnosť (čl. 6 ods. 1 písm. c GDPR);. za analytickými a štatistickými účelmi – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR spočívajúci vo vykonávaní analýzy aktivity Užívateľov v servise a tiež ich nákupných preferencií za účelom zlepšovania používaných funkčností;. za účelom prípadného stanovenia a sledovania pohľadávok alebo obhajoby proti nim – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane jeho práv.
KONTAKTNÉ FORMULÁRE
Správca zaisťuje možnosť ho kontaktovať využitím elektronických kontaktných formulárov. Použitie formulára vyžaduje uvedenie osobných údajov potrebných na kontaktovanie Užívateľa a udelenie odpovedí na dotaz. Užívateľ tiež môže uviesť iné údaje za účelom uľahčenia kontaktu alebo spracovanie dotazu. Uvedenie údajov označených ako povinné je vyžadované na prijatie a spracovanie dotazu, a ich neuvedenie má za následok nemožnosť poskytnutia služby. Uvedenie ostatných údajov je dobrovoľné.
Osobné údaje sú spracovávané:
za účelom identifikácie odosielateľa a spracovania jeho dotazu zaslaného prostredníctvom sprístupneného formulára – právnym základom spracovávania je nutnosť spracovania za účelom plnenia zmluvy o poskytovaní služieb (čl. 6 ods. 1 písm. b GDPR);. za analytickými a štatistickými účelmi – právnym základom spracovávania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f GDPR) spočívajúci vo vedení štatistík otázok odosielaných Užívateľmi prostredníctvom Servisu za účelom zlepšenia jeho funkčností.
COOKIES SÚBORY A PODOBNÁ TECHNOLÓGIA
Cookies súbory sú malé textové súbory inštalované na zariadení Užívateľa, ktorý si prezerá Servis. Cookies zhromažďujú informácie uľahčujúce používanie servisu – napr. zapamätaním si návštev Užívateľa v Servise a nim vykonávaných činností. Sú ukladané na koncovom zariadení Užívateľa (počítači, smartfóne, tablete a pod.). Vďaka uloženiu týchto súborov na zariadení je možné okrem iného zapamätanie prihlasovacích údajov, vďaka čomu nebude musieť Užívateľ zakaždým zapisovať prihlasovacie meno a heslo. Tieto súbory si pamätajú zbožie pridané do košíka, alebo prispôsobujú obsahy stránky záujmom Užívateľa. Vďaka cookie súborom je možný zber štatistických údajov Servisu, čo nám umožňuje rozvoj Servisu podľa preferencií našich zákazníkov.
Ak Užívateľ nesúhlasí s ukladaním cookies súborov na svojom zariadení, mal by na tento účel správne konfigurovať nastavenia prehliadača alebo vždy po použití servisu odstrániť z pamäte prehliadača uložené cookies súbory. Treba mať na zreteli, že používanie obmedzení v ukladaní cookie súborov, môže obmedziť alebo zabrániť používaniu Servisu.
Za účelom poskytnutia súhlasu na ukladanie cookies súborov, je potrebné dať súhlas viditeľný v dolnej časti stránky.
V rámci servisu sú zhromažďované informácie o geolokácii, tzn. Správca overuje z akého umiestnenia (kontinentu, krajiny, kraja a mesta) podáva Užívateľ objednávku.
„SERVISNÉ“ COOKIES
Správca využíva tzv. servisné cookie najmä s cieľom dodania Užívateľovi služieb poskytovaných elektronickou cestou a zlepšenia kvality týchto služieb. V tejto súvislosti Správca a iné subjekty poskytujúce v jeho prospech analytické a štatistické služby využívajú cookies súbory, uchovávajú informácie alebo získavajú prístup k informáciám, ktoré už boli uchované v telekomunikačnom koncovom zariadení Užívateľa (počítač, telefón, tablet a pod.). Cookies súbory využívané na tento účel zahrnujú:. cookies súbory s údajmi zavedenými Užívateľom (identifikátor relácie) na dobu trvania relácie (ang. user input cookies);. autentifikačné cookies súbory využívané pre služby vyžadujúce overenie na dobu trvania relácie (ang. authentication cookies);
cookies súbory, ktoré slúžia na zaistenie bezpečnosti, napr. využívané pre odhaľovanie zneužitia v oblasti overovania (ang. user centric security cookies);. relačné cookies súbory multimediálnych prehrávačov (napr. súbory cookies prehrávača flash), na dobu trvania relácie (ang. multimedia player session cookies);
trvalé cookies súbory, ktoré slúžia na personalizáciu rozhrania Užívateľa na dobu trvania relácie alebo trochu dlhšie (ang. user interface customization cookies),
cookies súbory, ktoré slúžia na monitorovanie pohybu na internetových stránkach, tzn. analytike údajov vrátane cookies Google Analytics (toto sú súbory využívané spoločnosťou Google na analýzu spôsobu využívania Servisu Užívateľom, k vytváraniu štatistík a správ týkajúcich sa fungovania Servisu. Google nevyužíva zhromaždené údaje na identifikáciu Užívateľa, ani nespája tieto informácie za účelom umožnenia identifikácie. Podrobné informácie o rozsahu a pravidlách zhromažďovania údajov v súvislosti s touto službou je možné nájsť na odkaze: https://www.google.com/intl/pl/policies/privacy/partners.
„MARKETINGOVÉ COOKIES“
Správca a jeho dôveryhodní partneri taktiež využívajú cookies súbory na marketingové účely, okrem iného v súvislosti so smerovaním k Užívateľovi behaviorálnej reklamy. Za týmto účelom Správca a dôveryhodní partneri uchovávajú informácie alebo získavajú prístup k informáciám už uchovaným v telekomunikačnom koncovom zariadení Užívateľa (počítač, telefón, tablet a pod.). Využívanie cookies súborov a zhromaždených ich prostredníctvom osobných údajov za marketingovými účelmi, najmä v oblasti propagovania služieb a tovaru tretích subjektov, vyžaduje získanie súhlasu Užívateľa. Tento súhlas je možné kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na súlad s nárokom na spracovávanie, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním.
DOBA SPRACOVÁVANIA OSOBNÝCH ÚDAJOV
Doba spracovávania údajov správcom je závislá na type poskytovanej služby a na účelu spracovávania. Všeobecne sú údaje spracovávané po dobu poskytovania služby alebo realizovania objednávky, do doby:
ukončenia plnenia zmluvy,
odvolania poskytnutého súhlasu, ak je právnym základom spracovávania údajov súhlas Užívateľa alebo
uplatnenia účinných námietok voči spracovávaniu údajov v prípadoch, keď je právnym základom spracúvania údajov oprávnený záujem Správcu.
Doba spracovávania údajov môže byť zakaždým predĺžená v prípade, ak je spracovávanie potrebné na stanovenie a sledovanie eventuálnych pohľadávok alebo obhajoby proti nim, a po tejto dobe iba v prípade a v rozsahu, v akom to budú vyžadovať právne predpisy. Po uplynutí doby spracovávania sú údaje nenávratne odstraňované a anonymizované.
BEZPEČNOSŤ OSOBNÝCH ÚDAJOV
. Správca zabezpečuje ochranu osobných údajov vďaka vhodným technickým a organizačným prostriedkom, ktoré majú za účel zamedziť protizákonnému spracovaniu údajov a ich prípadnej strate, zničeniu alebo poškodeniu. Navyše Správca vynakladá zvláštne úsilie, aby osobné informácie boli:
správne a spracovávané zákonným spôsobom,
získané len na stanovené účely a neboli ďalej spracovávané spôsobom nezlučiteľným s týmito účelmi.- adekvátne, správne, a neboli redundantné vo vzťahu k účelu ich spracovania,
- presné a aktuálne,
- neuchovávané dlhšie než je to nevyhnutné,
- bezpečne uchovávané,
- neboli transferované do krajiny mimo Európsky hospodársky priestor bez náležitej ochrany.
- Za účelom lepšej ochrany účtu Užívateľa sa odporúča:
- používanie zložitého hesla zabezpečujúceho prístup k účtu, ktoré ho znemožní jednoduchým spôsobom uhádnuť tretím osobám. Takéto heslo by malo obsahovať aspoň 8 znakov, veľké a malé písmená, číslice a špeciálne znaky.
- uchovanie prihlasovacieho mena a hesla k účtu klienta v tajnosti, najmä neposkytovanie údajov (prihlasovacieho mena a hesla) akýmkoľvek tretím osobám
- odhlásenie zo Servisu po každej ukončenej relácii (ukončených nákupoch, písaní správ do fóra atď.). Samotné vypnutie okna prehliadača nie je totožné s odhlásením zo stránok empikfoto.pl. K odhláseniu zo stránky empikfoto.pl dôjde až po kliknutí na tlačidlo „Odhlásiť“, ktoré je umiestnené v pravom hornom rohu stránky
- používanie antivírusových programov, vrátane pravidelného skenovania diskov pri hľadaní vírusov
-. používanie Servisu len prostredníctvom dôveryhodných počítačov, v ktorých bol nainštalovaný iba overený softvér. Využívanie cudzích počítačov Užívateľom vedie k riziku zachytenia prihlasovacieho mena, hesla alebo iných údajov, ktoré Užívateľ uvádza počas používania účtu.
- ak Užívateľ používa Servis pomocou cudzieho počítača, napr. v internetovej kaviarni, nemal by ukladať údaje na počítači a mal by odstrániť históriu prezeraných stránok.
- Správca vykonáva priebežnú analýzu rizika s cieľom zabezpečiť, že osobné údaje sú nim spracovávané bezpečným spôsobom – predovšetkým zabezpečujúcim, že prístup k údajom
majú len oprávnené osoby a len v rozsahu, v akom je to potrebné vzhľadom na nimi vykonávané úlohy. Správca zabezpečí, aby všetky operácie s osobnými údajmi boli registrované a vykonávané len oprávnenými pracovníkmi a spolupracovníkmi.
- Správca prijíma všetky potrebné opatrenia, aby aj jeho subdodávatelia a iné spolupracujúce subjekty poskytli garanciu používania vhodných bezpečnostných prostriedkov v každom prípade, keď spracúvajú osobné údaje na príkaz správcu.
OCHRANA OSOBNÝCH ÚDAJOV A INFORMÁCIE O SPRACOVANÍ
- Pokiaľ Účastník neposkytne svoje Osobné údaje, nie je možné uzavrieť zmluvu s Prevádzkovateľom a / alebo mu poskytnúť služby z nej vyplývajúce. Osobné údaje sú v tejto súvislosti nevyhnutné pre poskytnutie konkrétnej služby či produktu Prevádzkovateľa.
- Po uplynutí lehôt uvedených v článku II. Prevádzkovateľ Osobné údaje vymaže alebo anonymizuje.
- Účastník je povinný Prevádzkovateľovi poskytnúť len pravdivé a presné Osobné údaje. Za správnosť, presnosť a pravdivosť poskytnutých Osobných údajov je zodpovedný Účastník. Prevádzkovateľ za správnosť poskytnutých údajov nenesie zodpovednosť.
- Prevádzkovateľ vynaloží maximálne úsilie, aby nedošlo k neoprávnenému spracovaniu.
- Prevádzkovateľ je oprávnený odovzdať osobné údaje Účastníka tretím osobám, a to za nasledujúcimi účelmi: dokončenie objednávkového procesu, doručenie tovaru, zasielanie obchodných oznámení, hodnotenie spokojnosti zákazníka, služby zákazníckej podpory, vybavovanie reklamácií.
- Osobné údaje sú a budú spracované v elektronickej podobe neautomatizovaným spôsobom
PRÁVA ÚČASTNÍKA SÚVISIACE SO SPRACOVANÍM
- požadovať od Prevádzkovateľa prístup k jeho Osobným údajom;
- na opravu poskytnutých Osobných údajov;
- na vymazanie poskytnutých Osobných údajov;
- na obmedzenie spracovania Osobných údajov;
- podať sťažnosť na Úrade pre ochranu osobných údajov;
- právo na prenos osobných údajov na iného správcu;
- právo namietať proti spracovaniu osobných údajov;
- právo na odvolanie súhlasu.
- Práva Účastníka v súvislosti s ochranou osobných údajov:
- Účastník môže svoje práva podľa ods. 1 tohto článku uplatniť prostredníctvom e-mailu zaslaného na adrese ahoj@momentka.sk
- Ak uplatní Účastník právo podľa tohto článku, je Prevádzkovateľ povinný odpovedať do 30 dní od prijatia žiadosti Prevádzkovateľom.