1. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov v zmysle nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (ďalej len „GDPR") je spoločnosť qaxliver.eu s.r.o., so sídlom Obchodná 14, 811 06 Bratislava, Slovenská republika, IČO: 52 831 476 (ďalej len „qaxliver.eu" alebo „my"). Zodpovednú osobu za ochranu údajov možno kontaktovať na adrese: [email protected] alebo písomne na vyššie uvedenej adrese sídla spoločnosti.
2. Aké osobné údaje zhromažďujeme
Pri návšteve našej webovej stránky a pri realizácii objednávky môžeme zhromažďovať nasledujúce kategórie osobných údajov:
- Identifikačné údaje: meno, priezvisko, prípadne obchodné meno
- Kontaktné údaje: e-mailová adresa, telefónne číslo
- Adresné údaje: ulica, číslo, mesto, PSČ, krajina
- Objednávkové údaje: história nákupov, preferencie produktov, poznámky k objednávke
- Technické údaje: IP adresa, typ prehliadača, operačný systém, čas prístupu
- Cookies a analytické údaje: správanie na stránke, zdroj návštevníka (viac v dokumente Politika cookies)
3. Účel a právny základ spracúvania
Vaše osobné údaje spracúvame výhradne na vymedzené a legitímne účely. Hlavným právnym základom je plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) – bez poskytnutia základných údajov nie je možné realizovať objednávku a doručiť tovar. Ďalšími právnymi základmi sú:
- Plnenie zmluvy – spracovanie a vybavenie objednávky, komunikácia so zákazníkom, doručenie tovaru
- Splnenie zákonnej povinnosti – vedenie účtovníctva, daňové povinnosti, reklamačné konanie
- Oprávnený záujem – ochrana pred podvodmi, bezpečnosť IT systémov, štatistická analýza
- Súhlas – zasielanie obchodných oznámení, marketingové cookies (kedykoľvek odvolateľné)
4. Komu poskytujeme vaše údaje
Vaše osobné údaje nepredávame, neprenajímame ani inak nekomerčne nezdieľame s tretími stranami. Odovzdávame ich len v nasledujúcich prípadoch a len v nevyhnutnom rozsahu:
- Prepravné spoločnosti – doručenie objednávky (meno, adresa, telefón)
- Platobné brány – spracovanie platieb kartou (overenie transakcie)
- Účtovné a daňové služby – plnenie zákonných povinností
- IT poskytovatelia – hosting, správa webovej stránky a e-mailovej komunikácie
- Orgány verejnej moci – ak to vyžaduje zákon alebo súdne rozhodnutie
Všetci príjemcovia sú zmluvne zaviazaní dodržiavať požiadavky GDPR a zaručiť primeranú ochranu spracúvaných údajov.
5. Prenos osobných údajov do tretích krajín
Vaše osobné údaje spracúvame prednostne na území Európskej únie a Európskeho hospodárskeho priestoru (EÚ/EHP). V prípade, že niektorý z našich poskytovateľov služieb sídli mimo EÚ/EHP, zabezpečujeme primeranú úroveň ochrany prostredníctvom štandardných zmluvných doložiek schválených Európskou komisiou alebo iných vhodných záruk podľa článku 46 GDPR.
6. Doba uchovávania osobných údajov
Osobné údaje uchovávame len po dobu nevyhnutnú na splnenie účelu, na ktorý boli získané, alebo po dobu stanovenú príslušnými právnymi predpismi. Orientačné lehoty uchovávania:
- Objednávky a faktúry: 10 rokov (zákon o účtovníctve)
- Reklamácie a záručné dokumenty: 5 rokov od vybavenia
- Marketingový súhlas: do odvolania súhlasu + 1 rok
- Technické logy: 12 mesiacov
7. Vaše práva ako dotknutej osoby
Ako dotknutá osoba máte v zmysle GDPR nasledujúce práva, ktoré môžete uplatniť písomnou žiadosťou zaslanou na [email protected]:
- Právo na prístup – zistiť, aké údaje o vás spracúvame
- Právo na opravu – požiadať o opravu nesprávnych alebo neúplných údajov
- Právo na vymazanie – „právo byť zabudnutý" za splnenia zákonných podmienok
- Právo na obmedzenie spracúvania – v prípadoch stanovených GDPR
- Právo na prenosnosť – získať údaje v štruktúrovanom, strojovo čitateľnom formáte
- Právo namietať – proti spracúvaniu na základe oprávneného záujmu alebo na účely priameho marketingu
- Právo odvolať súhlas – kedykoľvek, bez vplyvu na zákonnosť predchádzajúceho spracúvania
Ak sa domnievate, že spracúvanie vašich osobných údajov porušuje GDPR, máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky (www.dataprotection.gov.sk).
8. Automatizované rozhodovanie a profilovanie
Nevykonávame automatizované rozhodovanie vrátane profilovania, ktoré by malo právne účinky alebo by vás podobne závažne ovplyvňovalo. Analytické nástroje používame výhradne na štatistické účely na základe anonymizovaných alebo pseudonymizovaných údajov a s cieľom zlepšenia kvality našich služieb.
9. Bezpečnosť osobných údajov
Na ochranu vašich osobných údajov sme prijali primerané technické a organizačné opatrenia vrátane šifrovania prenosu dát (TLS/SSL), kontroly prístupu k databázam, pravidelného zálohovania a auditu bezpečnostných incidentov. V prípade závažného bezpečnostného incidentu, ktorý by mohol ohroziť vaše práva, budeme postupovať v súlade s povinnosťami oznamovania podľa článku 33 a 34 GDPR.
10. Zmeny politiky ochrany osobných údajov
Túto politiku môžeme aktualizovať v súvislosti so zmenami právnych predpisov, technológií alebo našich obchodných procesov. O zmenách vás budeme informovať prostredníctvom oznámenia na webovej stránke alebo e-mailom, ak ste nám ho poskytli. Dátum poslednej aktualizácie je uvedený v záhlaví tohto dokumentu.