Podmínky ochrany osobních údajů
PROHLÁŠENÍ PROVOZOVATELE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ
Provozovatel SITARIK s.r.o. se sídlem Bernolákova 390/1 Nižná, 027 43, IČ: 54359589 jako provozovatel webového sídla https://www.masivnepostele.cz/ (dále jen „provozovatel“), že k zajištění ochrany práv dotčených osob přijal přiměřená technická a organizační opatření, které deklarují zákonné zpracování osobních údajů. Provozovatel dále zavedl transparentní systém zaznamenávání bezpečnostních incidentů a jakýchkoli otázek ze strany dotčené osoby, jakož i jiných osob.
Jednotlivé informace se může dotyčná osoba dozvědět také telefonicky na: [+421 949 178 497] , emailem: [info@masivnepostele.eu, postiellky@gmail.com], osobně na adrese Bernolákova 390/1 Nižná, 027 43, nebo na webovém sídle provozovatele.
Níže uvádíme informace o zpracování a ochraně osobních údajů ve smyslu nařízení EP a Rady EU. 2016/679 o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu takových údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně údajů) a zákona SR č. 2016/679 18/2018 Sb. o ochraně osobních údajů ao změně a doplnění některých zákonů (dále jen: „zákon o ochraně osobních údajů“).
Provozovatel
SITARIK s.r.o.
Bernolákova 390/1 Nižná, 027 43
IČO: 54359589, IČ DPH: SK2121638618
Zapísané v registri: Okresný súd Žilina, oddiel Sro, vložka 78876/L
Vaše údaje zpracováváme pro vlastní účely jako Provozovatel. To znamená, že my stanovujeme účely, pro které Vaše osobní údaje shromažďujeme, určujeme prostředky zpracování a odpovídáme za jejich řádné provedení.
Seznam našich zprostředkovatelů a příjemců, kteří zpracovávají Vaše osobní údaje
Při navštívení našeho webového https://www.masivnepostele.cz/, při vyžádání, při zaregistrování uživatelského konta Vaše údaje zpracovává i další subjekt, který se nachází v postavení zprostředkovatele nebo příjemce:
Edita Klimeková, 34, Podbiel 02742, IČO: 44756933 - Správa a vedení účetnictví
Websupport, s.r.o., Staré Grunty 12, Bratislava 841 04, IČO: 36421928 - Správa webového sídla – Webhosting
Účel zpracování osobních údajů
Jménem SITARIK s.r.o. jako provozovatel, získáváme od Vás pouze ty údaje, které skutečně potřebujeme k poskytnutí plnohodnotné služby výroby masivních postelí, při poskytování klientské a produktové podpory, nebo při vyřizování případně vzniklých reklamací. Účely zpracování osobních údajů při jednotlivých procesních krocích jsou:
Při komunikaci s klienty telefonicky, osobně, formou elektronické/papírové pošty, zpracováváme údaje ve smyslu čl. 1.2. Čl. 1 písm. f) Nařízení GDPR – oprávněného zájmu za účelem reakce na Vámi podanou poptávku/podnět nebo otázku ohledně poskytovaných služeb a dodávaných produktů, kdy je nezbytné verifikovat relevanci požadavku, nebo realizovat případný následný kontakt Vás jako dotčené osoby
V případě projevení zájmu o naše služby, při vytváření objednávky produktů/služeb telefonicky, osobně, formou elektronické/papírové pošty nebo přímého nákupu prostřednictvím internetového obchodu https://www.masivnepostele.eu/ zpracováváme údaje ve smyslu článku. Čl. 1 písm. b) Nařízení GDPR – kde zpracování údajů je nezbytné pro provádění potřebných opatření dle Vašich požadavků jako objednatele před uzavřením a potvrzením objednávky, čili během procesu předsmluvního vztahu – např. identifikace klienta během vytváření, definování nebo úpravy objednávky, určení nebo změna adresy a času dodání, případně doplnění jiných potřebných údajů k uzavření objednávky
Po potvrzení objednávky, čili po vzniknutí smluvního vztahu mezi provozovatelem SITARIK s.r.o. a Vámi jako dotčenou osobou objednatelem / klientem, při potřebné kooperativní komunikaci s klientem, při informování o změnách stavu objednávky, při finálním osobním doručování, nebo při přípravě a vystavování daňového dokladu (faktury) zpracováváme údaje ve smyslu čl. Čl. 1 písm. b) Nařízení GDPR – kde zpracování údajů je nezbytné pro naplnění smluvního vztahu, jejíž smluvní stranou jste Vy jako dotyčná osoba klient
Prostřednictvím webového sídla SITARIK s.r.o. máte možnost si dobrovolně vytvořit a zaregistrovat uživatelský účet, jehož prostřednictvím je možné realizovat zjednodušené online nakupování a evidenci všech nákupů, kde zpracováváme údaje ve smyslu čl. Čl. 1 písm. a) Nařízení GDPR – na základě uděleného souhlasu se zpracováním Vašich osobních údajů za účelem vytvoření a vedení uživatelského konta.
Seznam zpracovávaných osobních údajů
Údaje potřebné pro registraci uživatelského účtu
– Jméno a příjmení
– Adresa elektronické pošty
– Adresa trvalého bydliště, případně jiná korespondenční adresa pro doručení zásilky
– Telefonní číslo
– Osobní přístupové heslo
Údaje potřebné pro realizaci objednávky
– Jméno a příjmení
– Adresa elektronické pošty
– Adresa trvalého bydliště, případně jiná korespondenční adresa pro doručení zásilky
– Telefonní číslo
Fakturační údaje
– Jméno a příjmení
– Adresa trvalého bydliště, případně jiná korespondenční adresa pro potřeby fakturace
– číslo účtu / IBAN
Kontaktní údaje v případě doručování zásilky
– Jméno a příjmení
– Adresa trvalého bydliště nebo jiná korespondenční adresa pro doručení zásilky
– Telefonní číslo – pro potřeby potvrzení data, času a místa doručení, nebo v případě provedení
změny v objednávce
– Adresa elektronické pošty – pro potřeby zaslání elektronického potvrzení objednávky a změny stavu objednávky, zároveň jako nouzový komunikační prostředek pokud zákazník není dostupný na uvedeném telefonním čísle.
Doba zpracování a uchovávání Vašich osobních údajů
Vaše osobní údaje, které jsme zpracovali, nebo zpracováváme ve smyslu článku. Čl. 1 písm. b) Nařízení GDPR – v rámci plnění závazků provozovatele SITARIK s.r.o. vůči objednatelům a klientům, dále zpracováváme za účelem splnění si našich zákonných povinností na úseku daní a účetnictví, které nám vyplývají z obecně závazných právních předpisů (např. uchovávání jednotlivých účetních záznamů Vašich potvrzených objednávek a fakturace pro účely doručení vybraného zboží na Vaši kontaktní adresu v smyslu zákona č. 431/2002 Sb z. o účetnictví ve znění pozdějších předpisů, pro případy prokázání splnění si daňových povinností ve smyslu daňových právních předpisů zákon č. 595/2003 Sb z. o dani z příjmů, zákon č. 563/ 2009 Sb z. o správě daní apod.), musíme uchovávat po dobu stanovenou příslušnými právními předpisy. V každém případě se ale řídíme zásadou minimalizace uchovávání osobních údajů ve smyslu čl. 1.2. Čl. 1 písm. e) Nařízení GDPR a proto budou Vaše osobní údaje, které nepodléhají archivaci podle zvláštních právních předpisů, vymazány nebo anonymizovány.
Osobní údaje zpracovávané ve smyslu čl. Čl. 1 písm. a) Nařízení GDPR – na základě Vámi uděleného souhlasu se zpracováním osobních údajů za účelem vytvoření a vedení uživatelského konta, zpracováváme údaje po dobu 3 let, nebo do odvolání souhlasu. V případě končící doby zpracování údajů realizujme kontakt písemnou formou nebo prostřednictvím elektronické pošty, kdy je možné souhlas se zpracováním osobních údajů pro definovaný účel obnovit a prodloužit na následující období zpracování. V případě neudělení souhlasu při obnovování a prodlužování účelu zpracování nebo nereagování na provedený kontakt, Vaše osobní údaje již nebudeme dále zpracovávat – tzn. automaticky údaje vyřadíme z evidence, elektronické údaje technicky vymažeme ze systémů a fyzicky skartujeme.
Osobní údaje zpracovávané ve smyslu čl. Čl. 1 písm. f) Nařízení GDPR – na základě oprávněného zájmu, které byly získány při reakci na Vámi podanou poptávku/podnět nebo otázku ohledně poskytovaných služeb a dodávaných produktů, kdy bylo nezbytné verifikovat relevanci požadavku, nebo realizovat případný následný kontakt klienta/dotčené osoby, po vyřízení nebyly následně postoupené do předsmluvního nebo smluvního vztahu jsou neprodleně vymazány.
Jako Provozovatel zajistíme výmaz osobních údajů bez zbytečného odkladu poté, co: byly ukončeny všechny smluvní vztahy mezi Vámi a Provozovatelem; a/nebo
– zanikly všechny Vaše závazky vůči Provozovateli; a/nebo
– byly vyřízeny všechny Vaše reklamace a žádosti; a/nebo
– byla vypořádána všechna další práva a povinnosti mezi Vámi a Provozovatelem; a/nebo
– byly naplněny všechny účely zpracování stanovené právními předpisy nebo účely zpracování, k nimž jste nám dali souhlas, pokud zpracování probíhalo na základě souhlasu dotyčné osoby; a/nebo
– uplynula lhůta, na kterou byl souhlas udělen nebo dotyčná osoba svůj souhlas odvolala; a/nebo
– bylo vyhověno žádosti dotyčné osoby o výmaz osobních údajů a byl naplněn některý z důvodů odůvodňujících vyhovění této žádosti; a/nebo
– nastala rozhodná právní skutečnost pro skončení účelu zpracování a zároveň uplynula i ochranná retenční lhůta vymezená s ohledem na princip minimalizace doby uchovávání osobních údajů;
– a současně netrvá oprávněný zájem Provozovatele, zanikly všechny povinnosti Provozovatele stanovené obecně závaznými právními předpisy, které vyžadují uchovávání osobních údajů dotčené osoby (zejména pro účely archivace, výkonu daňové kontroly apod.), nebo které by bez jejich uchování nebylo možné splnit.
Jakékoliv náhodně získané osobní údaje v žádném případě dále systematicky nezpracováváme pro žádný námi vymezený účel. Pokud je to možné, informujeme dotyčnou osobu, jejíž náhodně získané osobní údaje patří o jejich náhodném získání a podle povahy případu jí poskytneme potřebnou součinnost vedoucí k obnovení kontroly nad jejími osobními údaji. Ihned po těchto nezbytných úkonech směřujících k vyřešení situace, veškeré náhodně získané osobní údaje neprodleně bezpečným způsobem zlikvidujeme.
V případě zájmu o další informace o konkrétní době uchovávání Vašich osobních údajů nás prosím kontaktujte prostřednictvím kontaktních údajů uvedených na našem webovém sídle
Zveřejnění údajů
Provozovatel získané údaje v žádném případě nezveřejňuje.
Práva a povinnosti subjektu údajů
Zákazník je povinen uvést pouze úplné a pravdivé údaje.
Zákazník se zavazuje, že v případě změny své údaje zaktualizuje a to nejpozději před zrealizováním první objednávky následující po vzniku změny.
Zákazník se zavazuje, že poskytne-li osobní údaje třetí osoby (jméno, příjmení, telefonní číslo), činí tak pouze s jejím souhlasem a dotyčná osoba je obeznámena s postupy, právy a povinnostmi, které jsou uvedeny na této stránce.
Jako náš klient a dotyčná osoba máte ve stanoveném rozsahu právo rozhodovat o nakládání s Vašimi osobními údaji. Uplatnit níže uvedená práva si můžete:
– osobně na kontaktním místě provozovatele Bernolákova 390/1 Nižná, 027 43;
– Prostřednictvím naší zákaznické linky: [+421 949 178 497];
– Prostřednictvím elektronické pošty: [info@masivnepostele.eu, postýlky@gmail.com];
– Písemně na adrese Provozovatele: SITARIK s.r.o., Bernolákova 390/1 Nižná, 027 43
Budeme se Vám snažit odpovědět co nejdříve, vždy Vám však odpovíme nejpozději do 30 dnů od obdržení Vaší žádosti. Platné právní předpisy a Nařízení GDPR, resp. Zákon Vám zajišťují zejména:
Právo na přístup – Máte právo od nás požadovat potvrzení o tom, zda se zpracovávají Vaše osobní údaje, a pokud tomu tak je, získat kopii těchto údajů a dodatečné informace vyplývající z čl. 15 Nařízení, resp. § 21 Zákona. V případě, že o Vás získáváme velké množství údajů, můžeme od Vás požadovat, abyste specifikovali svůj požadavek na okruh konkrétních údajů, které o Vás zpracováváme.
Právo na opravu – K tomu, abychom o Vás neustále zpracovávali jen aktuální osobní údaje potřebujeme, abyste nám jejich změnu oznámili co nejdříve, jak nastane. V případě, že o Vás zpracováváme nesprávné údaje, máte právo požadovat jejich opravu.
Právo na výmaz – Pokud budou naplněny podmínky článku 14 Nařízení, resp. § 23 Zákona, můžete požadovat výmaz Vašich osobních údajů. O výmaz proto můžete žádat například pokud jste odvolali Váš souhlas se zpracováním osobních údajů a neexistuje jiný právní základ zpracování, nebo v případě, že Vaše osobní údaje zpracováváme nezákonně, nebo se pominul účel, pro který jsme Vaše osobní údaje zpracovávali a nezpracováváme je za jiným kompatibilním účelem. Vaše údaje však nevymažeme, pokud jsou potřebné k prokazování, uplatňování nebo obhajování právních nároků.
Právo na omezení zpracování – Pokud budou naplněny podmínky článku 18 Nařízení, resp. § 24 Zákona, můžete od nás požadovat, abychom omezili zpracování Vašich osobních údajů. O omezení proto můžete žádat například během toho, jak namítáte správnost zpracovávaných údajů nebo v případě, že je zpracování nezákonné a Vy si nepřejete, abychom údaje vymazali, ale potřebujete, aby jejich zpracování bylo omezeno během toho, jak si uplatníte Vaše práva. Vaše údaje nadále zpracováváme, pokud existují důvody pro prokazování, uplatňování nebo obhajování právních nároků.
Právo na přenosnost – Pokud je zpracování založeno na Vašem souhlasu nebo vykonáváno za účelem plnění smlouvy uzavřené s Vámi a zároveň vykonáváno automatizovanými prostředky, máte právo od nás obdržet Vaše osobní údaje, které jsme od Vás získali v běžně používaném strojově čitelném formátu. Budete-li o to mít zájem a bude to technicky možné, Vaše osobní údaje přeneseme přímo k jinému provozovateli. Toto právo nebude možné uplatnit na zpracování vykonávané z důvodu plnění úkolu realizovaného ve veřejném zájmu nebo při výkonu veřejné moci.
Právo namítat vůči zpracování – Zpracováváme-li Vaše osobní údaje z důvodu plnění úkolu realizovaného ve veřejném zájmu nebo při výkonu veřejné moci nám svěřené, nebo pokud je zpracování vykonáváno na základě našich oprávněných zájmů či oprávněných zájmů třetí strany, máte právo namítat vůči takovému zpracování. Na základě Vaší námitky zpracování osobních údajů omezíme a pokud neprokážeme závažné oprávněné důvody zpracování, které převažují nad Vašimi zájmy, právy a svobodami nebo důvody pro prokazování, uplatňování nebo obhajování právních nároků, osobní údaje nadále zpracovávat nebudeme a Vaše osobní údaje smažeme. Máte právo kdykoli namítat proti zpracování osobních údajů za účelem přímého marketingu, včetně profilování v rozsahu, v jakém souvisí s takovým přímým marketingem. Po vznesení námitky Vaše osobní údaje již k tomuto účelu zpracovávat nebudeme.
Právo podat stížnost – Pokud se domníváte, že zpracování Vašich osobních údajů je v rozporu s Nařízením, resp. Zákonem máte právo podat stížnost na jeden z příslušných dozorčích orgánů, zejména v členském státě Vašeho obvyklého pobytu, místa výkonu práce nebo v místa údajného porušení. Pro území Slovenské republiky je dozorovým orgánem Úřad pro ochranu osobních údajů, se sídlem: Hraniční 4826/12, 820 07 Bratislava, Slovenská republika, web: www.dataprotection.gov.sk, tel.: +421 /2/ 3231 3220.
Právo odvolat souhlas – Pokud je zpracování Vašich osobních údajů založeno na souhlasu, máte právo tento souhlas kdykoli odvolat. Odvolán
Kontaktní údaje Úřadu a odpovědné osoby
Úřad na ochranu osobních údajů České republiky
Adresa:
Hraniční 12
820 07, Bratislava 27
Slovenská republika
IČ: 36 064 220
Podatelna:
pondělí – čtvrtek: 8:00 – 15:00
pátek: 8:00 – 14:00
Telefonické konzultace v oblasti ochrany osobních údajů:
Úterý a Čtvrtek od 8:00 do 12:00 +421 2 323 132 20
Sekretariát předsedy úřadu +421 2 323 132 11
Sekretariát úřadu +421 2 323 132 14
Fax: +421 2 323 132 34
Mluvčí:
mobil: 0910 985 794
e-mail: hovorca@pdp.gov.sk
E-mail :
a) obecně: dozor@pdp.gov.sk
b) pro poskytování informací podle zákona č.j. 211/2000 Z. z.: info@pdp.gov.sk
c) webové sídlo: webmaster@pdp.gov.sk
d) k podávání žádostí o poskytnutí informace podle zákona 211/2000 Sb. o svobodném přístupu k informacím využijte on-line formulář.
e) emailová adresa, jejímž prostřednictvím Vám bude Úřad poskytovat poradenství v oblasti ochrany osobních údajů. Je určena pro děti, mládež, studenty, učitele, rodiče, kteří mají podezření, že jejich osobní údaje byly zneužity: ochrana@pdp.gov.sk
Vzor návrhu na zahájení řízení o ochraně osobních údajů můžete najít na webovém sídle Úřadu (https://dataprotection.gov.sk/uoou/sk/content/konanie-o-ochrane-osobnych-udajov).
Zabezpečení webového sídla
Webové sídlo https://www.masivnepostele.cz/ používá při jakémkoli připojení uživatele a přenosu jakýchkoli údajů šifrované připojení SSL, které znemožňuje přístup třetích osob k přenášeným údajům během jejich přenosu na internetu a pozměňování takových údajů třetími osobami. Databáze provozovatele obsahující osobní údaje jsou chráněny šifrováním a neveřejnými přístupovými údaji v souladu s nejmodernějšími technickými standardy.