Zásady spracovania osobných údajov
Zásady spracovania osobných údajov
prijaté v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane osobných údajov), (ďalej len „GDPR“) a v súlade so zákonom č. 110/2019 Z.z., o spracovaní osobných údajov.
1. Úvod
Spoločnosť Baby Textil s.r.o. so sídlom Bohumínska 436/40, 710 00 Ostrava - Slezská Ostrava, IČO: 09880402, DIČ: CZ09880402, zapísaná v obchodnom registri Krajského súdu v Ostrave, oddiel C, vložka 84646, ako prevádzkovateľ internetového obchodu www.emitex.cz (ďalej len „Správca“) spracováva osobné údaje tzv. subjektov údajov – fyzických osôb, ktoré:
- majú záujem o nákup v internetovom obchode (potenciálni zákazníci);
- v internetovom obchode nakupujú alebo nakúpili (zákazníci).
Správca dbá na to, aby spracovanie osobných údajov subjektov údajov bolo zákonné, korektné, transparentné, presné, dôverné a osobné údaje boli spracovávané len v nevyhnutnom rozsahu. Správca tiež dbá na to, aby osobné údaje boli riadne zabezpečené a aby pri spracovaní osobných údajov bolo dodržané všetky pravidlá stanovené GDPR, ako aj ďalšími právnymi predpismi v oblasti nakladania s osobnými údajmi.
Tieto zásady boli prijaté mimo iné za účelom doloženia súladu spracovania osobných údajov zo strany Správcu s právnymi predpismi. Vysvetlenie jednotlivých pojmov súvisiacich so spracovaním osobných údajov podľa týchto zásad je uvedené v čl. 12 nižšie.
2. Správca osobných údajov
Správcom osobných údajov je spoločnosť Baby Textil s.r.o. so sídlom Bohumínska 436/40, 710 00 Ostrava-Slezská Ostrava, IČO: 09880402, DIČ: CZ09880402.
Správca je možné kontaktovať niektorým z nasledujúcich spôsobov:
- osobne (prípadne písomne) v sídle Správcu na adrese: Baby Textil s.r.o., Středulinského 26, 703 00 Ostrava - Vítkovice, Česká republika;
- elektronicky prostredníctvom e-mailovej adresy: obchod@emitex.cz;
- telefonicky na čísle: +420 603 830 011.
3. Účely spracovania, pre ktoré sú osobné údaje určené, a právny základ pre spracovanie
3.1. Plnenie kúpnej zmluvy
Správca spracováva osobné údaje (meno, priezvisko, bydlisko, telefónne číslo, e-mail) najmä za účelom uzavretia a plnenia kúpnej zmluvy, teda minimálne preto, aby Správca mohol zákazníkovi dodať tovar zakúpený v internetovom obchode.
Právnym základom tohto spracovania je čl. 6 odst. 1 písm. b) GDPR – plnenie zmluvy, ktorej stranou je subjekt údajov.
3.2. Plnenie právnych povinností Správcu
Správca spracováva osobné údaje za účelom plnenia právnych povinností Správcu, vyplývajúcich napr. z účtovných a daňových zákonov, zo zákona o ochrane spotrebiteľa apod., vrátane povinnosti Správcu byť schopný doložiť, že spracováva osobné údaje v súlade s všeobecne záväznými právnymi predpismi, najmä v súlade s GDPR.
Právnym základom tohto spracovania je čl. 6 odst. 1 písm. c) GDPR – splnenie právnej povinnosti, ktorá sa na Správcu vzťahuje.
3.3. Oprávnené záujmy Správcu
Správca môže spracovávať osobné údaje za účelom:
- uplatňovania priameho marketingu (viď čl. 5 nižšie);
- určenia, výkonu alebo obhajoby právnych nárokov (najmä právnych nárokov vyplývajúcich z uzavretej kúpnej zmluvy).
Právnym základom tohto spracovania je čl. 6 odst. 1 písm. f) GDPR – oprávnený záujem Správcu.
3.4. Súhlas subjektu údajov
Na základe súhlasu subjektu údajov môže Správca spracovávať osobné údaje za účelom:
- uplatňovania priameho marketingu (viď čl. 5 nižšie);
- zriadenia a vedenia zákazníckeho účtu (viď čl. 10 nižšie).
Právnym základom tohto spracovania je čl. 6 odst. 1 písm. a) GDPR – súhlas subjektu údajov.
4. Spracovanie osobných údajov na základe súhlasu
4.1. Dobrovoľnosť
Udelenie súhlasu so spracovaním osobných údajov je úplne dobrovoľné. Prípadné neudelenie súhlasu nebude mať pre subjekt údajov žiadne nepriaznivé následky.
4.2. Odvolanie súhlasu
Každý subjekt údajov má právo súhlas so spracovaním osobných údajov kedykoľvek odvolať, a to najmä jedným z nasledujúcich spôsobov:
- prostredníctvom zákazníckeho účtu;
- elektronickým oznámením zaslaným na e-mailovú adresu Správcu (viď čl. 2 vyššie);
- písomným oznámením zaslaným na adresu sídla alebo prevádzky/nejakej prevádzky Správcu (viď čl. 2 vyššie);
- telefonicky na kontaktných údajoch Správcu (viď čl. 2 vyššie).
Súhlas so vedením zákazníckeho účtu je možné odvolať aj zrušením zákazníckeho účtu (viď odst. 10.2 nižšie).
Odvolaním súhlasu nie je dotknutá zákonnosť spracovania vychádzajúca zo súhlasu, ktorý bol daný pred jeho odvolaním.
5. Priamy marketing
5.1. Všeobecne
Spracovaním osobných údajov pre účely priameho marketingu sa rozumie spracovanie osobných údajov za účelom zasielania obchodných oznámení podľa zákona č. 480/2004 Z.z., o niektorých službách informačnej spoločnosti, v znení neskorších predpisov (ďalej len „zákon č. 480/2004 Z.z.“).
Obchodným oznámením sa rozumie akákoľvek forma oznámenia, vrátane reklamy a vyzývania na návštevu stránok internetového obchodu, určeného na priamu či nepriamu podporu tovaru či služieb alebo imidžu Správcu (najmä tzv. newslettery).
5.2. Ako to vlastne prebieha?
Spracovanie osobných údajov na účely zasielania obchodných oznámení potenciálnym zákazníkom (teda osobám, ktoré ešte nenakúpili v internetovom obchode, ale rozhodli sa odoberať obchodné oznámenia) je možné iba na základe ich súhlasu so spracovaním osobných údajov. Rovnako aj samotné zasielanie obchodných oznámení potenciálnym zákazníkom je možné vykonávať iba na základe súhlasu (v súlade s § 7 ods. 2 zákona č. 480/2004 Z. z.).
Spracovanie osobných údajov na účely zasielania obchodných oznámení zákazníkom (teda osobám, ktoré už nakúpili v internetovom obchode) je možné aj bez ich súhlasu, a to na základe existencie oprávneného záujmu správcu (pozri ods. 3.3 vyššie alebo recitál 47 GDPR). Rovnako aj samotné zasielanie obchodných oznámení zákazníkom, pokiaľ sa tieto oznámenia týkajú vlastných podobných výrobkov alebo služieb správcu, je možné vykonávať bez ich súhlasu (v súlade s § 7 ods. 3 zákona č. 480/2004 Z. z.), ak to zákazník pôvodne neodmietol alebo následne neodmietne. [viac informácií na https://uoou.gov.cz/novinky/obchodni-sdeleni/gdpr-a-primy-elektronicky-marketing]
5.3. Oprávnené záujmy
Vaše osobné údaje používame aj na to, aby sme vám poskytli relevantný obsah, teda obsah, ktorý je pre vás zaujímavý. Na základe oprávneného záujmu takto spracovávame najmä osobné údaje, ktoré spracovávame automaticky a cookies.
Z rovnakého právneho dôvodu vám ako našim zákazníkom môžeme zasielať e-mailové a SMS správy, posielať tzv. push notifikácie prostredníctvom mobilnej aplikácie.
5.4. Ukončenie spracovania na účely priameho marketingu
Správca ukončí spracovanie osobných údajov na účely priameho marketingu bezodkladne po tom, čo zákazník alebo potenciálny zákazník vyjadrí svoj nesúhlas s takýmto spracovaním. Nesúhlas môže byť vyjadrený napríklad niektorým z nasledujúcich spôsobov:
- odvolaním súhlasu so spracovaním osobných údajov (pozri článok 4 vyššie);
- vyjadrením nesúhlasu so spracovaním osobných údajov rovnakým spôsobom ako je možné odvolať súhlas so spracovaním osobných údajov (pozri článok 4 vyššie);
- odhlásením, ktoré je možné vykonať v každom obchodnom oznámení;
- vznesením námietky proti takémuto spracovaniu (za podmienok čl. 21 GDPR).
Bez ohľadu na vyššie uvedené Správca ukončí spracovanie osobných údajov na účely priameho marketingu najneskôr do 3 rokov od posledného nákupu v internetovom obchode (uzavretie kúpnej zmluvy). Akýkoľvek ďalší nákup teda predlžuje dobu spracovania vždy o ďalšie 3 roky.
V prípade, že k nákupu v internetovom obchode nikdy nedôjde, Správca spracovanie ukončí súčasne so zrušením zákazníckeho účtu (pozri ods. 10.2 nižšie).
6. Kategórie príjemcov osobných údajov
Príjemcom osobných údajov je každý, komu Správca osobné údaje poskytne.
Správca bude poskytovať osobné údaje najmä týmto príjemcom: subjekty poskytujúce účtovné alebo daňové služby, poštové alebo prepravné služby, služby rozosielania newsletterov, právne služby, IT služby, prevádzkovatelia platobných brán, platobné systémy, správcovia domén, poskytovatelia technickej podpory a pod. Títo príjemcovia budú spracovávať osobné údaje buď ako samostatní správcovia (teda subjekty, ktoré samy určujú účely a prostriedky spracovania osobných údajov nezávisle na Správcovi), alebo ako spracovatelia (teda subjekty, ktoré spracovávajú osobné údaje pre Správcu na základe jeho pokynov).
Okrem toho bude Správca poskytovať osobné údaje orgánom verejnej moci, ak mu túto povinnosť ukladajú všeobecne záväzné právne predpisy. Títo príjemcovia budú spracovávať osobné údaje vždy ako samostatní správcovia. Za príjemcov sa však nepovažujú orgány verejnej moci vykonávajúce svoje vyšetrovacie právomoci.
7.Predávanie do tretích krajín alebo medzinárodným organizáciám
Správca nebude predávať osobné údaje do tretích krajín ani medzinárodným organizáciám v zmysle čl. 44 a nasl. GDPR.
8. Doba spracovania osobných údajov
Osobné údaje budú spracovávané iba po dobu, ktorá je nevyhnutná vzhľadom na účel ich spracovania. Zánikom jedného z právnych základov pre spracovanie osobných údajov nie je dotknuté spracovanie osobných údajov (v nevyhnutnom rozsahu) na základe iného právneho základu.
8.1. Plnenie kúpnej zmluvy
Za týmto účelom bude Správca spracovávať osobné údaje do 30 dní po zániku poslednej z povinností vyplývajúcich z kúpnej zmluvy. Tým nie je dotknutá možnosť Správcu tieto osobné údaje následne ďalej spracovávať na základe iných právnych základov a na účely uvedené v týchto zásadách.
8.2. Plnenie právnych povinností zo strany Správcu
Za týmto účelom bude Správca spracovávať osobné údaje počas trvania príslušnej právnej povinnosti Správcu stanovenej všeobecne záväznými právnymi predpismi.
8.3. Oprávnené záujmy Správcu
8.3.1. Priamy marketing
Za týmto účelom môže Správca spracovávať osobné údaje do času vyjadrenia nesúhlasu s takýmto spracovaním, najdlhšie však po dobu 3 rokov od posledného nákupu v internetovom obchode (pozri ods. 5.3 vyššie).
8.3.2. Právne nároky
Za týmto účelom môže Správca spracovávať osobné údaje po dobu existencie príslušného právneho nároku, maximálne však po dobu 1 roku po uplynutí premlčacej lehoty podľa všeobecne záväzných právnych predpisov. V prípade začatia a trvania súdneho, správneho alebo akéhokoľvek iného konania, v ktorom budú riešené práva či povinnosti vyplývajúce z príslušného právneho nároku, neskončí doba spracovania osobných údajov na tento účel pred právoplatným skončením takého konania.
8.4. Súhlas subjektu údajov
8.4.1. Priamy marketing
Za týmto účelom môže Správca spracovávať osobné údaje do okamihu:
- odvolania súhlasu so spracovaním osobných údajov (pozri čl. 4 vyššie);
- vyjadrenia nesúhlasu so spracovaním osobných údajov, a to rovnakým spôsobom ako je možné odvolať súhlas (pozri čl. 4 vyššie);
najdlhšie však do okamihu zrušenia zákazníckeho účtu (pozri ods. 10.2 nižšie).
8.4.2. Vedenie zákazníckeho účtu
Za týmto účelom môže Správca spracovávať osobné údaje do okamihu zrušenia zákazníckeho účtu (pozri ods. 10.2 nižšie).
8.5. Vymazanie osobných údajov
Bezodkladne po uplynutí doby spracovania podľa ods. 8.1, 8.2 alebo 8.3.2 vyššie Správca príslušné osobné údaje, u ktorých pominul účel ich spracovania, anonymizuje alebo zlikviduje.
V prípadoch podľa ods. 8.3.1 alebo 8.4 vyššie Správca ukončí spracovanie osobných údajov pre uvedené účely bezodkladne po odvolaní súhlasu, vyjadrení nesúhlasu alebo zrušení zákazníckeho účtu.
9. Práva subjektov údajov
Každý subjekt údajov má mimo iné tieto práva:
- právo požadovať prístup k svojim osobným údajom (za podmienok čl. 15 GDPR);
- právo na opravu alebo vymazanie osobných údajov (za podmienok čl. 16 alebo čl. 17 GDPR);
- právo na obmedzenie spracovania osobných údajov (za podmienok čl. 18 GDPR);
- právo vznést námietku proti spracovaniu (za podmienok čl. 21 GDPR);
- právo na prenosnosť údajov (za podmienok čl. 20 GDPR);
- právo odvolať súhlas so spracovaním osobných údajov (pozri čl. 4 vyššie).
Každý subjekt údajov, ktorý má za to, že Správca vykonáva spracovanie jeho osobných údajov v rozpore s ochranou súkromného a osobného života subjektu údajov alebo s príslušnou právnou úpravou, najmä ak sú osobné údaje nepresné vzhľadom na účel ich spracovania, môže
a) požiadať Správcu o vysvetlenie (kontaktné údaje pozri čl. 2 vyššie), alebo
b) požadovať, aby Správca odstránil takto vzniknutý stav, najmä vykonaním opravy, doplnením alebo vymazaním osobných údajov (kontaktné údaje pozri čl. 2 vyššie).
V prípade, že sa subjekt údajov domnieva, že bolo porušené jeho právo na ochranu osobných údajov, má tiež právo podať sťažnosť u dozorného orgánu, ktorým je Úrad na ochranu osobných údajov, so sídlom Pplk. Sochora 27, Holešovice, 170 00 Praha 7.
10. Zákaznícky účet
10.1. Zriadenie zákazníckeho účtu
Zriadenie zákazníckeho účtu je úplne dobrovoľné, pretože Správca umožňuje uskutočnenie nákupu v internetovom obchode aj bez zriadenia zákazníckeho účtu (tzv. bez registrácie).
Aby mohol Správca uchovávať osobné údaje vložené do formulára na zriadenie a vedenie zákazníckeho účtu (alebo kedykoľvek neskôr do zákazníckeho účtu vložené), potrebuje na to súhlas.
Do okamihu, než potenciálny zákazník uzavrie so Správcem kúpnu zmluvu (t.j. stane sa zákazníkom), a následne po splnení všetkých povinností z uzavretej kúpnej zmluvy, Správca nebude s osobnými údajmi nakladať inak, než na účely vedenia zákazníckeho účtu; tým však nie je dotknutá možnosť Správcu spracovávať osobné údaje na základe iných právnych základov, najmä na základe súhlasu udeleného na účely uplatňovania priameho marketingu (zasielanie obchodných oznámení).
10.2. Zrušenie zákazníckeho účtu
Zákaznícky účet možno kedykoľvek zrušiť prostredníctvom zákazníckeho účtu alebo na základe žiadosti o zrušenie zákazníckeho účtu zaslanej na niektorú z kontaktných adries uvedených v čl. 2 vyššie.
Bez ohľadu na vyššie uvedené Správca môže zrušiť zákaznícky účet po 3 rokoch od posledného nákupu zákazníka v internetovom obchode, ako aj Správca môže zrušiť zákaznícky účet aj v prípade, keď zákazník poruší svoje povinnosti z kúpnej zmluvy.
V prípade, že k nákupu v internetovom obchode nikdy nedôjde, Správca môže zákaznícky účet zrušiť po 3 rokoch od jeho zriadenia.
11. Cookies a ďalšie technické údaje
Podrobnejšie informácie o tzv. cookies a ďalších technických údajoch spracovávaných pri návšteve webových stránok internetového obchodu sú uvedené v samostatnom dokumente Cookies.
12. Základné pojmy
Osobnými údajmi sú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe (tzv. subjekt údajov); identifikovateľnou fyzickou osobou je fyzická osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na určitý identifikátor, ako sú meno, priezvisko, dátum narodenia, bydlisko, e-mail, telefónne číslo, identifikačné číslo, lokalizačné údaje, sieťový identifikátor alebo na jeden či viaceré osobitné prvky fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity tejto fyzickej osoby.
Spracúvaním osobných údajov je akákoľvek operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, ktorá sa vykonáva pomocou alebo bez pomoci automatizovaných postupov, ako je zhromažďovanie, zaznamenávanie, usporadúvanie, štruktúrovanie, ukladanie, prispôsobovanie alebo zmena, vyhľadávanie, nahliadnutie, používanie, sprístupnenie prenosom, šírenie alebo akékoľvek iné sprístupnenie, zoradenie či kombinovanie, obmedzenie, výmaz alebo zničenie.
Zákazníkom je fyzická osoba, ktorá prostredníctvom internetového obchodu uzavrela so Správcom kúpnu zmluvu, teda osoba, ktorá má so Správcom tzv. zákaznícky vzťah.
Potenciálnym zákazníkom je fyzická osoba, ktorá doposiaľ prostredníctvom internetového obchodu neuzavrela so Správcom kúpnu zmluvu, teda osoba, ktorá nemá so Správcom tzv. zákaznícky vzťah.
13. Ďalšie informácie o spracúvaní osobných údajov
Správca je povinný prijať také technické a organizačné opatrenia, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k osobným údajom, k ich zmene, zničeniu, strate, neoprávnenému prenosu alebo inému neoprávnenému spracúvaniu či zneužitiu. Táto povinnosť platí aj po ukončení spracúvania osobných údajov.
V prípade otázok ohľadom spracúvania osobných údajov je možné kontaktovať Správcu prostredníctvom niektorej z kontaktných adries uvedených v čl. 2 týchto zásad.
Všeobecné informácie o spracúvaní osobných údajov možno nájsť aj na internetových stránkach Úradu na ochranu osobných údajov dostupných na www.uoou.cz.
Tieto zásady nadobúdajú účinnosť dňa 31. 1. 2025.