Ochrana osobných údajov
ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV
1. Všeobecné ustanovenia
Spoločnosť Andyhoauto s.r.o., so sídlom Bošáca 19, 913 07 Bošáca, Slovenská republika, IČO: 54 540 488, DIČ: 2121711801, IČ DPH: SK2121711801, zapísaná v Obchodnom registri Okresného súdu Trenčín, oddiel: Sro, vložka č. 59744/R (ďalej len „Prevádzkovateľ“), pristupuje k ochrane osobných údajov s maximálnou vážnosťou a dôrazom na ich dôvernosť, integritu a bezpečnosť.
Tieto zásady ochrany osobných údajov popisujú, ako Prevádzkovateľ zhromažďuje, používa, uchováva, sprístupňuje a chráni osobné údaje dotknutých osôb v súlade s platnými právnymi predpismi – najmä nariadením GDPR a zákonom č. 18/2018 Z.z. (ZOOÚ). Prevádzkovateľ kladie dôraz na transparentnosť, zrozumiteľnosť a dodržiavanie zásad zákonnosti, minimalizácie údajov a obmedzenia účelu spracúvania.
2. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov je:
Andyhoauto s.r.o.
Sídlo: Bošáca 19, 913 07 Bošáca, Slovenská republika
IČO: 54 540 488
DIČ: 2121711801
IČ DPH: SK2121711801
E-mail: info@andyhoauto.sk
Telefón: +421 948 186 032
3. Zodpovedná osoba
Prevádzkovateľ nezriadil zodpovednú osobu, keďže podľa článku 37 GDPR na to nie je povinný. Otázky, žiadosti alebo podnety týkajúce sa spracúvania osobných údajov môžu dotknuté osoby adresovať na uvedené kontaktné údaje. Prevádzkovateľ vybaví každú žiadosť riadne a v lehote stanovenej právnymi predpismi.
4. Základné pojmy
-
Dotknutá osoba – fyzická osoba, ktorej sa osobné údaje týkajú. Môže ísť o zákazníka, návštevníka webu, odberateľa noviniek, žiadateľa o informácie či iný subjekt, ktorý komunikoval s Prevádzkovateľom.
-
Kupujúci – fyzická alebo právnická osoba, ktorá si prostredníctvom e-shopu objednala tovar alebo službu.
-
Osobné údaje – všetky informácie, ktoré sa týkajú identifikovanej alebo identifikovateľnej fyzickej osoby. Ide napríklad o meno, e-mail, telefónne číslo, adresu, IP adresu, údaje o nákupe a správaní na webe.
-
Spracúvanie osobných údajov – akákoľvek operácia alebo súbor operácií s osobnými údajmi, ako je ich získavanie, uchovávanie, zmena, vymazanie, poskytovanie tretím stranám a pod.
-
Sprostredkovateľ – osoba alebo organizácia, ktorá spracúva osobné údaje v mene Prevádzkovateľa na základe zmluvy.
-
Príjemca – subjekt, ktorému sú osobné údaje sprístupnené.
5. Čo sú osobné údaje
Osobné údaje predstavujú akékoľvek údaje, ktoré môžu identifikovať konkrétnu fyzickú osobu. V kontexte činnosti Prevádzkovateľa ide najčastejšie o:
-
meno a priezvisko,
-
doručovacia a fakturačná adresa,
-
e-mailová adresa,
-
telefónne číslo,
-
údaje o nákupoch, transakciách a objednávkach,
-
údaje o preferenciách,
-
IP adresa a online identifikátory,
-
obsah komunikácie (e-maily, chat, formuláre).
6. Účely a právne základy spracúvania
Prevádzkovateľ spracúva osobné údaje na nasledovné účely:
-
Plnenie zmluvy – vybavenie objednávok, doručenie tovaru, riešenie reklamácií,
-
Plnenie zákonnej povinnosti – vedenie účtovníctva, archivácia daňových dokladov,
-
Marketing a informovanie – zasielanie noviniek, akciových ponúk, informácií o produktoch (na základe súhlasu),
-
Zákaznícka podpora a komunikácia – vybavenie požiadaviek, dopytov a spätnej väzby,
-
Oprávnený záujem – ochrana práv Prevádzkovateľa, prevencia podvodov, zabezpečenie webovej stránky a e-shopu.
Každý účel má svoj právny základ v súlade s článkom 6 GDPR – najmä ods. 1 písm. a), b), c) a f).
7. Sprostredkovatelia a príjemcovia
Na zabezpečenie služieb a plnenia povinností Prevádzkovateľ spolupracuje s:
-
Shoptet, a.s. – poskytovateľ e-shopovej platformy,
-
GoPay s.r.o. – poskytovateľ platobnej brány a spracovateľ elektronických platieb,
-
Packeta Slovakia s.r.o. a Slovak Parcel Service s.r.o. – kuriérske a logistické spoločnosti,
-
účtovná a daňová kancelária – spracovanie faktúr, vedenie účtovníctva,
-
poskytovateľ IT podpory a hostingu – zabezpečenie technického chodu e-shopu,
-
advokát alebo právny zástupca – v prípade právnych sporov,
-
štátne a verejné inštitúcie – ak je to požadované zákonom.
Každý sprostredkovateľ spracúva údaje len na základe zmluvy s Prevádzkovateľom a dodržiava všetky požiadavky podľa GDPR.
8. Prenos do tretích krajín
Prevádzkovateľ neprenáša osobné údaje mimo krajín Európskej únie a Európskeho hospodárskeho priestoru. V prípade, že by k takémuto prenosu došlo, bude zabezpečený v súlade s článkami 44 až 49 GDPR – napríklad prostredníctvom štandardných zmluvných doložiek.
9. Automatizované rozhodovanie a profilovanie
Prevádzkovateľ nevyužíva žiadne automatizované rozhodovanie vrátane profilovania, ktoré by malo právne alebo obdobne významné účinky pre dotknuté osoby.
10. Bezpečnosť údajov
Prevádzkovateľ zabezpečil primerané technické a organizačné opatrenia:
-
zabezpečené prihlásenie a šifrovanie prenosu dát,
-
pravidelné aktualizácie systémov,
-
kontrola prístupových práv,
-
školenia pre zamestnancov,
-
zálohovanie a auditovanie údajov.
Tieto opatrenia sú pravidelne kontrolované a aktualizované podľa technického vývoja a identifikovaných rizík.
11. Práva dotknutých osôb
Dotknuté osoby majú právo:
-
požiadať o prístup k svojim osobným údajom,
-
žiadať opravu alebo aktualizáciu údajov,
-
požadovať vymazanie údajov (ak nie je v konflikte so zákonom),
-
obmedziť spracúvanie,
-
uplatniť právo na prenos údajov k inému prevádzkovateľovi,
-
namietať proti spracúvaniu z dôvodov týkajúcich sa ich konkrétnej situácie,
-
kedykoľvek odvolať udelený súhlas,
-
podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky.
Práva možno uplatniť písomne alebo e-mailom na adresu Prevádzkovateľa. V prípade pochybností o totožnosti môže Prevádzkovateľ žiadať dodatočné overenie.
12. Účinnosť a aktualizácia
Tieto zásady nadobúdajú účinnosť dňom 01.01.2025. Prevádzkovateľ si vyhradzuje právo zásady kedykoľvek aktualizovať, najmä ak dôjde k zmene legislatívy alebo spôsobu spracúvania údajov.
Aktuálna verzia je zverejnená na webovej stránke www.andyhoauto.sk a dostupná na požiadanie v listinnej alebo elektronickej forme.