Ochrana osobných údajov
Informácie o spracúvaní osobných údajov
I. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov je spoločnosť ERTEA SE, organizační složka, so sídlom Černyševského 10, 85101 Bratislava, IČO: 55404634 (ďalej len „Prevádzkovateľ“).
II. Kontaktné údaje prevádzkovateľa
Vo všetkých záležitostiach týkajúcich sa spracúvania osobných údajov môžete kontaktovať Prevádzkovateľa na e-mailovej adrese: support@ertea.eu .
III. Účely spracúvania osobných údajov
Prevádzkovateľ spracúva osobné údaje na tieto účely:
Vybavenie objednávok a doručenie tovaru Vedenie zákazníckeho účtu Marketingové účely (zasielanie obchodných oznámení) Plnenie zákonných povinností (napr. účtovníctvo, daňové povinnosti) Ochrana práv a právom chránených záujmov Prevádzkovateľa (napr. vymáhanie pohľadávok)
IV. Kategorie spracúvaných osobných údajov
Prevádzkovateľ spracúva tieto kategórie osobných údajov:
Identifikačné údaje (meno, priezvisko) Kontaktné údaje (adresa, e-mailová adresa, telefónne číslo) Platobné údaje (číslo bankového účtu, platobná karta) Údaje o objednávkach (objednaný tovar, história objednávok)
V. Právny základ spracúvania osobných údajov
Spracúvanie osobných údajov je založené na týchto právnych základoch:
Plnenie zmluvy (vybavenie objednávok) Plnenie zákonných povinností (účtovníctvo, daňové povinnosti) Oprávnený záujem Prevádzkovateľa (ochrana práv a právom chránených záujmov) Súhlas dotknutej osoby (marketingové účely)
VI. Príjemcovia osobných údajov
Osobné údaje môžu byť poskytované týmto príjemcom:
Dopravcom (na účely doručenia tovaru) Poskytovateľom platobných služieb (na účely spracovania platieb) Externým účtovníkom a daňovým poradcom (na plnenie zákonných povinností) IT poskytovateľom (na zabezpečenie prevádzky e-shopu)
VII. Doba uchovávania osobných údajov
Osobné údaje sú uchovávané po dobu potrebnú na dosiahnutie účelu spracúvania, najviac však:
Počas trvania zmluvného vzťahu a následne 10 rokov (na účely účtovníctva a daňových povinností) Po dobu trvania súhlasu so spracúvaním na marketingové účely
VIII. Práva dotknutých osôb
Dotknuté osoby majú tieto práva:
Právo na prístup k osobným údajom Právo na opravu nepresných osobných údajov Právo na vymazanie osobných údajov (právo byť zabudnutý) Právo na obmedzenie spracúvania osobných údajov Právo na prenositeľnosť osobných údajov Právo namietať proti spracúvaniu osobných údajov Právo podať sťažnosť dozornému orgánu (Úrad na ochranu osobných údajov)
IX. Medzinárodný prenos osobných údajov
Osobné údaje môžu byť prenášané do tretích krajín mimo Európskej únie len za podmienok stanovených GDPR. Prevádzkovateľ zabezpečí, že každý prenos bude realizovaný v súlade s článkami 44 až 50 GDPR, najmä na základe:
Rozhodnutia Európskej komisie o primeranej úrovni ochrany Vhodných záruk, ako sú štandardné zmluvné doložky schválené Európskou komisiou Záväzných vnútropodnikových pravidiel schválených príslušným dozorným orgánom
X. Bezpečnosť údajov
A) Prevádzkovateľ prijíma technické a organizačné opatrenia na zabezpečenie osobných údajov pred neoprávneným prístupom, stratou, zničením alebo poškodením. Tieto opatrenia zahŕňajú:
-
Používanie firewallov a antivírusových programov Pravidelné zálohovanie údajov Kontrolu prístupu k osobným údajom Školenie zamestnancov v oblasti ochrany osobných údajov
B) Prevádzkovateľ pravidelne kontroluje a aktualizuje bezpečnostné opatrenia, aby zabezpečil primeranú úroveň ochrany osobných údajov.
XI. Automatizované rozhodovanie a profilovanie
Osobné údaje nie sú predmetom automatizovaného rozhodovania ani profilovania.