POLITIKA OCHRANY OSOBNÝCH ÚDAJOV
I. Prevádzkovateľ osobných údajov
-
Prevádzkovateľom osobných údajov v zmysle čl. 4 bod 7 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (GDPR), je Dawid Pańkowski, podnikajúci pod obchodným menom PANDA Dawid Pańkowski, so sídlom Koplany 15a, 16-061 Juchnowiec Kościelny, NIP: 9662006503, REGON: 365612849.
-
E-mailová adresa prevádzkovateľa údajov: kontakt@sztachetyzmetalu.
-
Prevádzkovateľ v súlade s čl. 32 ods. 1 GDPR dodržiava zásady ochrany osobných údajov a prijíma primerané technické a organizačné opatrenia na zabránenie náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému sprístupneniu alebo prístupu k osobným údajom spracúvaným v súvislosti s podnikateľskou činnosťou.
-
Poskytnutie osobných údajov zo strany zákazníka je dobrovoľné, avšak nevyhnutné na uzatvorenie zmluvy s prevádzkovateľom.
-
Prevádzkovateľ spracúva osobné údaje v rozsahu nevyhnutnom na plnenie zmluvy alebo poskytovanie služieb dotknutej osobe: meno a priezvisko, dodacia adresa, e-mail, telefón.
-
-
Účel a právny základ spracúvania osobných údajov
-
Prevádzkovateľ spracúva osobné údaje na tieto účely:
-
príprava obchodnej ponuky v reakcii na záujem zákazníka, čo je oprávnený záujem prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR);
-
uzatváranie a plnenie kúpnych zmlúv so zákazníkmi, na základe zmluvy (čl. 6 ods. 1 písm. b GDPR);
-
poskytovanie služieb elektronicky prostredníctvom internetového obchodu (čl. 6 ods. 1 písm. b GDPR);
-
vybavenie reklamácií, na základe zákonných povinností prevádzkovateľa (čl. 6 ods. 1 písm. c GDPR);
-
účtovné účely, vrátane vystavovania a evidencie daňových dokladov, podľa daňových predpisov (čl. 6 ods. 1 písm. c GDPR);
-
archivácia údajov na účely prípadného preukazovania, uplatňovania alebo obhajoby právnych nárokov (čl. 6 ods. 1 písm. f GDPR);
-
telefonický alebo e-mailový kontakt, najmä ako odpoveď na dotazy (čl. 6 ods. 1 písm. f GDPR);
-
zasielanie technických informácií o fungovaní internetového obchodu (čl. 6 ods. 1 písm. f GDPR);
-
marketing vlastných produktov prevádzkovateľa na základe oprávneného záujmu (čl. 6 ods. 1 písm. f GDPR) alebo na základe súhlasu (čl. 6 ods. 1 písm. a GDPR).
-
-
-
Príjemcovia údajov a prenos údajov do tretích krajín
Príjemcami osobných údajov môžu byť:
-
-
-
subdodávatelia – napr. účtovné firmy, právne kancelárie, IT poskytovatelia (vrátane hostingu);
-
verejné orgány a inštitúcie, ak to vyžaduje platná legislatíva.
-
Osobné údaje nebudú prenášané subjektom so sídlom mimo Európskeho hospodárskeho priestoru.
IV. Doba uchovávania osobných údajov
-
Počas trvania zmluvy a po jej skončení na účely uplatňovania nárokov alebo plnenia zákonných povinností – maximálne do premlčacej lehoty podľa Občianskeho zákonníka;
-
Údaje na účtovných dokladoch – podľa zákona o DPH a zákona o účtovníctve;
-
Údaje na marketingové účely – do 10 rokov alebo do odvolania súhlasu / vznesenia námietky;
-
V ostatných prípadoch – do 3 rokov alebo do odvolania súhlasu, ak nie je právny základ pre ďalšie spracúvanie.
V. Práva dotknutej osoby
-
Každá dotknutá osoba má právo:
-
-
právo na prístup – získať od prevádzkovateľa potvrdenie, či sú jej osobné údaje spracúvané. Ak sa osobné údaje spracúvajú, má dotknutá osoba právo na prístup k týmto údajom a na získanie nasledujúcich informácií: o účeloch spracúvania, kategóriách spracúvaných osobných údajov, príjemcoch alebo kategóriách príjemcov, ktorým boli alebo budú údaje sprístupnené, o dobe uchovávania údajov alebo o kritériách jej určenia, o práve požadovať opravu, vymazanie alebo obmedzenie spracúvania osobných údajov dotknutej osoby a o práve namietať proti takému spracúvaniu (čl. 15 GDPR);
-
-
-
právo na získanie kópie údajov – získať kópiu osobných údajov, ktoré sú predmetom spracúvania; prvá kópia je bezplatná, za ďalšie kópie môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom (čl. 15 ods. 3 GDPR);
-
-
-
právo na opravu údajov – požadovať opravu svojich osobných údajov, ktoré sú nesprávne, alebo doplnenie neúplných údajov (čl. 16 GDPR);
-
-
právo na vymazanie údajov – požadovať vymazanie svojich osobných údajov, ak prevádzkovateľ už nemá právny základ na ich spracúvanie alebo ak údaje už nie sú potrebné na účely, na ktoré boli spracúvané (čl. 17 GDPR);
-
právo na obmedzenie spracúvania – požadovať obmedzenie spracúvania osobných údajov (čl. 18 GDPR), ak:
-
-
-
dotknutá osoba spochybňuje správnosť osobných údajov – na obdobie, počas ktorého môže prevádzkovateľ overiť správnosť týchto údajov,
-
spracúvanie je nezákonné a dotknutá osoba namieta proti vymazaniu údajov, pričom žiada obmedzenie ich použitia,
-
prevádzkovateľ už údaje nepotrebuje, ale sú potrebné dotknutej osobe na uplatnenie, výkon alebo obhajobu právnych nárokov,
-
dotknutá osoba vzniesla námietku proti spracúvaniu – až do overenia, či oprávnené dôvody prevádzkovateľa prevažujú nad dôvodmi námietky dotknutej osoby;
-
-
-
právo na prenosnosť údajov – získať osobné údaje, ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, a požadovať ich prenos k inému prevádzkovateľovi, ak sa údaje spracúvajú na základe súhlasu dotknutej osoby alebo zmluvy s ňou uzavretej a zároveň ak sa spracúvanie vykonáva automatizovanými prostriedkami (čl. 20 GDPR);
-
Aby uplatnila vyššie uvedené práva, dotknutá osoba by sa mala obrátiť na prevádzkovateľa prostredníctvom uvedených kontaktných údajov a informovať ho, ktoré právo a v akom rozsahu chce uplatniť.
-
Dotknutá osoba má právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov so sídlom v Bratislave.
VI. Profilovanie
Osobné údaje získané prevádzkovateľom nebudú spracúvané automatizovaným spôsobom, vrátane profilovania.