Vyhlásenie o ochrane osobných údajov
- Zaznamenávanie osobných údajov kupujúceho internetového obchodu na webovej stránke www.herbatica.sk (ďalej ako „zákazník“), ktorého prevádzkovateľom je spoločnosť Herbatica, s. r. o., so sídlom v Piešťanoch, Komenského 4721/20, PSČ 921 01, IČO 50 176 374, DIČ: 2120 198 454,IČ DPH: SK2120 198 454, zapísaná v Obchodnom registri Okresného súdu v Trnave, Oddiel Sro, vložka číslo 37096/T, je podľa ustanovení zákona č. 18/2018 Z. z. zákon o ochrane osobných údajov (ďalej ako „zákon“) a na základe všeobecného nariadenia Európskeho parlamentu a Rady č. 2016/679, spracúvaním osobných údajov kupujúceho (ďalej ako „GDPR“).
- Na elektronický obchod sa vzťahujú ďalšie osobitné právne predpisy, ako je zákon č. 351/2011 Z. z. o elektronických komunikáciách v znení neskorších predpisov a zákon č. 22/2004 Z. z. o elektronickom obchode a o zmene a doplnení, zákon č. 128/2002 Z. z. o štátnej kontrole vnútorného trhu vo veciach ochrany spotrebiteľa a o zmene a doplnení niektorých zákonov.
- Prevádzkovateľ elektronického obchodu nemá v zmysle zákona povinnosť určiť zodpovednú osobu.
- Povinnosti prevádzkovateľa pri ochrane osobných údajov sa neodvíjajú len od toho, kto je dotknutou osobou (registrovaný zákazník, potenciálny zákazník, budúci zákazník) ale od toho, na aký účel sa osobné údaje dotknutej osoby (ďalej ako „zákazník“) spracúvajú. Prevádzkovateľ môže spracúvať vždy len tie osobné údaje, ktoré sú na daný účel nevyhnutné, teda ktoré skutočne pre naplnenie určeného účelu potrebuje.
- Prevádzkovateľ získava a spracúva nevyhnutné osobné údaje svojich zákazníkov, ktoré potrebuje na účely:
a) vybavenia objednávky - meno, priezvisko, adresa, tel. číslo, e-mailová adresa zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom, meno a priezvisko konateľa obchodnej spoločnosti alebo živnostníka, IČO, DIČ, IČ DPH, názov obchodnej spoločnosti, zapísanej v Obchodnom registri SR, alebo názov spoločnosti zapísanej v Živnostenskom registri SR, IBAN číslo účtu.
b) vybavenia reklamácie - meno, priezvisko, adresa, tel. číslo, e-mailová adresa zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom, meno a priezvisko konateľa obchodnej spoločnosti alebo živnostníka, IČO, DIČ, IČ DPH, názov obchodnej spoločnosti, zapísanej v Obchodnom registri SR, alebo názov spoločnosti zapísanej v Živnostenskom registri SR, IBAN číslo účtu
c) rozposielania newslettera - meno, priezvisko, adresa, tel. číslo, e-mailová adresa zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom. E-mailovú adresu využíva len v prípade, že s konkrétnym zákazníkom prevádzkovateľ už bol v predchádzajúcom v zmluvnom vzťahu, čiže zákazník už zrealizoval predchádzajúcu kúpu tovaru alebo služby,
d) vedenia vernostného programu - meno, priezvisko, adresa, tel. číslo, e-mailová adresa zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom, meno a priezvisko konateľa obchodnej spoločnosti alebo živnostníka, IČO, DIČ, IČ DPH, názov obchodnej spoločnosti, zapísanej v Obchodnom registri SR, alebo názov spoločnosti zapísanej v Živnostenskom registri SR
e) zverejnenia referencie- meno, priezvisko, adresa, tel. číslo, e-mailová adresa zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom,
f) e-mailová adresa je osobným údajom vtedy, keď je spojená s údajom, na základe ktorého je možné fyzickú osobu identifikovať – s menom a priezviskom osoby.
g) e-mailová adresa nie je osobným údajom, ak je neurčitá, nie je spojená s iným údajom, ktorý vedie k presnej identifikácii konkrétnej fyzickej osoby.
- Prevádzkovateľ spracúva len e-mailovú adresu zákazníka, na základe ktorej je možné zákazníka identifikovať s menom a priezviskom, takáto e-mailová adresa je tiež osobným údajom zákazníka.
Osobné údaje (e-mailová adresa) získané na základe objednávky alebo vyplneného formulára z webových stránok www.herbatica.sk môže prevádzkovateľ poskytnúť spoločnosti Google Ireland Limited alebo Meta Platforms Ireland Limited.
- Na spracúvanie osobných údajov zákazníka má oprávnenie, teda právny základ, ktorým je:
a) zmluva so zákazníkom,
b) faktúra ako daňový doklad na kúpený tovar so všetkými náležitosťami, ktoré ustanovuje pre tento účtovný záznam zákon č. 431/2002 Z. z. Zákon o účtovníctve v jeho účinnej časovej verzii,
c) vedenie vernostného programu, osobné údaje na základe súhlasu zákazníka.
- Osobné údaje spracúva prevádzkovateľ na základe súhlasu zákazníka, ktorý získa pred ich spracúvaním, skôr než zákazník prejde k vypĺňaniu objednávky, kliknutím na < Odoslať objednávku s povinnosťou platby > potvrdí, že súhlasí so spracovaním svojich osobných údajov.
- Získané osobné údaje zákazníka uchováva len po dobu, aká je nevyhnutná na splnenie daného účelu. Získané osobné údaje zákazníka na účel:
a) vybavenia objednávky a s tým spojený účel prípadného vybavenia reklamácie počas reklamačnej lehoty, to je 24 mesiacov, prípadne ešte počas plynutia premlčacej lehoty na uplatnenie práv, to je počas 3 alebo 4 rokov,
b) vedenia účtovníctva v zmysle ust. § 35 ods.3 písm. b) z. č. 431/2002 Z. z. Zákona o účtovníctve v jeho účinnej časovej verzii, osobné údaje zákazníka, uvedené vo faktúrach, ako účtovnom doklade, uchováva počas 10 rokov nasledujúcich po roku, ktorého sa týkajú, pričom prevádzkovateľ zabezpečil ochranu účtovnej dokumentácie proti strate, odcudzeniu, zničeniu alebo poškodeniu technickými prostriedkami, programovým vybavením, ktoré sú taktiež zabezpečené pred ich zneužitím, poškodením, zničením, neoprávnenými zásahmi do nich, neoprávneným prístupom k nim, stratou alebo odcudzením..
- Osobné údaje, ktoré prevádzkovateľ získal na jeden účel, uvedený pri písm. a), nepoužije na iný účel, uvedený pri písm. b), c) alebo d). To znamená, že získané osobné údaje na účel vybavenia objednávky, nemôže automaticky spracúvať na účely vedenia vernostného programu bez toho, aby bol o tom zákazník transparentne informovaný už v čase získania údajov a aby mal na to prevádzkovateľ právny základ.
- Súhlas, ako právny základ na účel uvedený v bode 5. písm. c) sa vyžaduje na zasielanie newslettera len u osôb, ktoré nemajú predchádzajúci vzťah s internetovým obchodom na webovej stránke www.herbatica.sk.
- Tento súhlas musí byť daný slobodne, jednoznačne, na konkrétny účel, nepodmienene a oddelene od iných informácií.
- Zasielaním newsletterov (reklamných informácií, letákov výhradne elektronicky prostredníctvom e-mailu), prevádzkovateľ
a) buduje a udržiava vzťah so zákazníkmi, informuje ich o zľavách a akciách,
b) má vytvorenú databázu existujúcich zákazníkov, ktorí odoberajú jeho produkty, pre zasielanie newslettera týmto osobám, ich súhlas na zasielanie reklamných letákov formou e-mailu nie je nutný, c) je oprávnený pravidelne zasielať newsletter na základe oprávneného záujmu prevádzkovateľa, ktorý je súčasne predávajúcim a má záujem pracovať s existujúcimi zákazníkmi, propagovať tovar alebo služby po predchádzajúcom nákupe.
- Práva dotknutej osoby/ zákazníka, ktoré sa týkajú jeho osobných údajov a od ktorého sa získavajú sú:
- právo na opravu alebo zmenu jeho osobných údajov v zmysle § 22 zákona,
- právo na výmaz jeho osobných údajov v zmysle § 23 zákona,
- právo obrátiť sa na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07, Bratislava 27 (ďalej ako „úrad“), v prípade pochybnosti o tom, že prevádzkovateľ nedodržiava svoje povinnosti ohľadne spracúvania a ochrany jeho osobných údajov. Úrad je orgánom štátnej správy s celoslovenskou pôsobnosťou, monitoruje uplatňovanie zákona, preveruje zákonnosť spracúvania osobných údajov, vykonáva ďalšie činnosti v zmysle § 81 zákona. Každý kupujúci v internetovom obchode umiestnenom na webovej stránke www.herbatica.sk nájde podrobnejšie informácie na webovej stránke https://dataprotection.gov.sk/uoou/sk/content/konanie-o-ochrane-osobnych-udajov.
- Povinnosti prevádzkovateľa pri uplatňovaní práv zákazníka v zmysle zákona:
- previesť opravu nesprávnych osobných údajov, alebo doplniť neúplné osobné údaje v zmysle § 22 zákona bez zbytočného odkladu, max. do 5 kalendárnych dní,
- vymazať osobné údaje kupujúceho a v zmysle oznamovacích povinností podľa § 25 zákona na e-mailovú adresu kupujúceho, v prípade, že to výslovne požaduje, poslať potvrdzujúcu e-mailovú správu o výmaze jeho osobných údajov, a to bezodkladne, max. do kalendárnych 5 dní.
- Vymazať osobné údaje zákazníka je prevádzkovateľ povinný v prípade, že
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali,
- od objednávky tovaru uplynula reklamačná lehota ako aj 3-ročná premlčacia lehota a kupujúci si iný tovar neobjednal,
- účel spracúvania údajov už pominul a údaje na tento účel už nie sú potrebné,
- zákazník odvolá súhlas so spracúvaním jeho osobných údajov na účely zasielania newslettera,
- zákazník v zmysle § 27 zákona namieta voči spracúvaniu jeho osobných údajov na účely priameho marketingu, prevádzkovateľ je povinný nespracovávať ďalej osobné údaje namietajúceho zákazníka, vrátane profilovania rozsahu, v akom s priamym marketingom súvisia.
- .Osobné údaje zákazníka nie je možné vymazať, ak ešte plynie reklamačná lehota.
- Prevádzkovateľ nie je povinný osobné údaje vymazať, pokiaľ ich spracúvanie je potrebné najmä:
- na plnenie účtovných a daňových povinností,
- na účely archivácie vo verejnom záujme (archivácia podľa zákona o archívoch a registratúrach)
- na štatistické účely, alebo
- na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, to je
- na uplatnenie reklamácie.
Prevádzkovateľ spracúva osobné údaje zákazníka v zmysle rozsahu bodu 5. tohto dokumentu.
Prevádzkovateľ zachováva mlčanlivosť o osobných údajoch, ktoré spracúva, a to aj po ukončení spracúvania osobných údajov v zmysle § 79 zákona. Prevádzkovateľ internetového obchodu umiestnenom na webovej stránke www.herbatica.sk týmto dokumentom vyhlasuje a súčasne garantuje, že poskytnuté osobné údaje zákazníka sú dôverné a budú použité iba k uskutočneniu plnenia zmluvy so zákazníkom a nebudú poskytnuté žiadnym tretím stranám.
Tieto podmienky sú platné od 25.5.2018.
Aktualizované s platnosťou od 12.3.2021.