Ochrana osobných údajov GDPR
1) Kto sme (prevádzkovateľ) a kontakt
Prevádzkovateľ (správca): Patrícia Illová
Sídlo: Sverepec 373, 01701 Považská Bystrica
IČO: 56059124
DIČ: 1122853754
Zodpovedná osoba (ak určená): Patrícia Illová
Kontakty: info@patrisiajewelry.com, +421 944 565 377
Web: www.patrisiajewelry.com
Právny rámec: spracúvanie vykonávame v súlade s Nariadením (EÚ) 2016/679 (GDPR) a Zákonom č. 18/2018 Z. z. o ochrane osobných údajov (ďalej „zákon o OOÚ“).
2) Koho sa tento dokument týka (kategórie dotknutých osôb)
- návštevníci webovej stránky www.patrisiajewelry.com a jej subdomén,
- záujemcovia o produkty/služby (formuláre, dopyty),
- zákazníci/klienti a ich zástupcovia,
- odberatelia newsletterov a účastníci súťaží/eventov,
- návštevníci a „followeri“ profilov na sociálnych sieťach (Facebook, Instagram, LinkedIn, TikTok, YouTube, Pinterest),
- obchodní partneri a dodávatelia.
3) Aké údaje spracúvame (kategórie osobných údajov)
- Identifikačné a kontaktné údaje: meno, priezvisko, titul, adresa, e‑mail, telefón, firma/IČO/DIČ/IČ DPH, funkcia.
- Údaje o zmluvnom vzťahu a objednávkach: objednané produkty/služby, fakturačné a dodacie údaje, platby.
- Komunikačné údaje: obsah e‑mailovej/telefonickej komunikácie, dopyty z formulárov, pripomienky a reklamácie.
- Údaje o používaní webu a cookies: IP adresa, identifikátory zariadenia, súbory cookies a podobné technológie, štatistiky návštevnosti, analytické a marketingové dáta.
- Marketingové údaje: preferencie, história súhlasov, interakcie s newslettermi a kampaňami.
- Médiá a referencie (ak poskytnete): fotografia, video, textová referencia.
Osobitné kategórie údajov (tzv. citlivé údaje podľa čl. 9 GDPR) zámerne nespracúvame.
4) Odkiaľ údaje získavame (zdroje)
- priamo od vás (formuláre, e‑mail, telefonicky, osobne, cez sociálne siete),
- z používania webovej stránky a z cookies,
- z verejných registrov a zo zmluvných partnerstiev (ak je to primerané a zákonné).
5) Účely, právne základy a doby uchovávania (mapovanie)
Nižšie uvádzame prehľad hlavných spracovateľských činností, právnych základov (čl. 6 GDPR) a obvyklých lehôt uchovávania. Konkrétne lehoty môžu byť prispôsobené vašim interným lehotám a zákonným povinnostiam (účtovníctvo, dane atď.).
|
Účel |
Právny základ |
Typ údajov |
Bežná doba uchovávania |
Príjemcovia |
|
Vybavenie dopytu/ponuky |
čl. 6(1)(b) – predzmluvné opatrenia |
Identifikačné, kontaktné, obsah dopytu |
6–12 mesiacov od uzavretia/ukončenia komunikácie |
IT/hosting, CRM, asistenčné služby |
|
Uzavretie a plnenie zmluvy (predaj, dodanie) |
čl. 6(1)(b) |
Identifikačné, kontaktné, objednávky, doručenie |
po dobu trvania zmluvy a 10 rokov účtovné doklady |
účtovník, dopravcovia, IT/ERP |
|
Účtovníctvo a dane |
čl. 6(1)(c) – zákonná povinnosť |
Fakturačné údaje, transakcie |
podľa zákona (spravidla 10 rokov) |
účtovník, audítor, orgány verejnej moci |
|
Ochrana práv a nárokov |
čl. 6(1)(f) – oprávnený záujem |
relevantné zmluvné a komunikačné údaje |
do uplynutia premlčacej lehoty (spravidla 3–5 rokov) |
právni zástupcovia, súdy, orgány |
|
Prevádzka webu, bezpečnosť, logy |
čl. 6(1)(f) |
IP, logy, technické identifikátory |
6–24 mesiacov |
IT/hosting |
|
Analytika návštevnosti (GA4) |
čl. 6(1)(a) – súhlas (nevyhnutný pre neesenciálne cookies) |
cookies/online identifikátory, štatistiky |
podľa nastavenia cookies (napr. 14 mes.) |
Google Ireland/LLC |
|
Marketing (newsletter) cez ecomail.cz |
čl. 6(1)(a) – súhlas |
e‑mail, meno, interakcie s kampaňami |
do odvolania súhlasu alebo 3 roky od poslednej aktivity |
ECOMAIL.CZ, s.r.o. |
|
Remarketing a sociálne siete |
čl. 6(1)(a) – súhlas (cookies, pixely) |
cookies/online identifikátory |
podľa nastavenia cookies |
Meta, LinkedIn, TikTok, Pinterest, YouTube |
|
Súťaže a eventy |
čl. 6(1)(b)/(a) |
identifikačné, kontaktné, výhry, médiá |
do ukončenia a vysporiadania účelu + archív |
logistickí partneri, fotograf/video |
|
Zverejnenie referencií/fotografií |
čl. 6(1)(a) – súhlas |
meno/nick, fotografia, video, text |
do odvolania súhlasu |
web, sociálne siete, grafické materiály |
6) Newsletter a automatizovaná komunikácia (ecomail.cz)
- Na rozosielanie newsletterov a marketingovej komunikácie využívame ECOMAIL.CZ, s.r.o., IČO 02762943, Na Zderaze 1275/15, 120 00 Praha 2, Česká republika (spracovateľ).
- Súhlas s odberom je dobrovoľný a môžete ho kedykoľvek odvolať (odhlasovací odkaz v každom e‑maile alebo kontaktom na nás).
- V ecomail.cz ukladáme najmä: e‑mail, meno (ak uvediete), segmentáciu (napr. záujmy), informácie o interakciách s kampaniami (otvorenia, prekliky), históriu súhlasu.
- Údaje používame na: zasielanie noviniek/ponúk, personalizáciu obsahu, meranie výkonu kampaní a zákonnú evidenciu súhlasu.
- Ecomail spracúva údaje v súlade s GDPR a uzatvárame s ním zmluvu o spracúvaní.
7) Cookies a analytika
Čo sú cookies: malé súbory ukladané do vášho prehliadača. Na webe rozlišujeme:
- nutné (esenciálne) – nevyhnutné pre fungovanie webu (právny základ: čl. 6(1)(f) oprávnený záujem),
- preferenčné a funkčné,
- analytické/štatistické (napr. Google Analytics 4),
- marketingové/remarketingové (napr. Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Pinterest Tag, YouTube/Google Ads).
Súhlas s cookies: pre neesenciálne cookies (analytické a marketingové) používame cookie lištu. Nastavenia môžete kedykoľvek upraviť alebo odvolať.
Google Analytics 4 (GA4): využívame na agregované štatistiky návštevnosti. IP adresy používateľov z EÚ sa neukladajú; GA4 ponúka ovládacie prvky pre regionálne obmedzenia a dobu uchovávania.
Doby uchovávania cookies: podľa typu a nastavenia (zvyčajne 1 deň až 24 mesiacov). Presný zoznam používaných cookies a ich lehoty nájdete v samostatnej tabuľke Cookie lišty na webe.
8) Sociálne siete – profily prevádzkovateľa
Spravujeme oficiálne profily/stránky na vybraných platformách. Pri ich návšteve dochádza k spracúvaniu údajov aj zo strany poskytovateľov sociálnych sietí.
Spoločná správa (joint controllership) a štatistiky „Insights“:
- Facebook/Instagram (Meta) a LinkedIn poskytujú prevádzkovateľom stránok agregované štatistiky návštevnosti (Page/Account Insights). V určitom rozsahu vystupujeme spolu s týmito platformami ako spoloční prevádzkovatelia pre tieto štatistiky. Rozdelenie povinností je upravené v zmluvných dodatkoch platforiem.
Naše oficiálne profily:
- Facebook: https://www.facebook.com/profile.php?id=61573984525632
- Instagram: https://www.instagram.com/patrisia.jewelry/
Kde nájdete zásady ochrany osobných údajov platforiem a nastavenia súkromia:
- Meta (Facebook & Instagram) – Zásady ochrany osobných údajov: https://www.facebook.com/privacy/policy/
Meta Privacy Center (nastavenia reklám a súkromia): https://www.facebook.com/privacy/center/
Facebook Page Insights Addendum: https://www.facebook.com/legal/terms/page_controller_addendum - LinkedIn – Privacy Policy: https://www.linkedin.com/legal/privacy-policy
EU Regional Privacy Notice: https://www.linkedin.com/legal/privacy/eu
LinkedIn Page Insights Joint Controller Addendum: https://legal.linkedin.com/pages-joint-controller-addendum - TikTok – EEA Privacy Policy: https://www.tiktok.com/legal/page/eea-privacy-policy
TikTok Privacy Policy (ads): https://ads.tiktok.com/i18n/official/policy/privacy - YouTube/Google – Privacy Policy: https://policies.google.com/privacy
Nastavenia reklám Google: https://myadcenter.google.com/
Data transfer frameworks (DPF): https://policies.google.com/privacy/frameworks - Pinterest – Privacy Policy: https://policy.pinterest.com/en/privacy-policy
Privacy & data settings: https://help.pinterest.com/en/article/your-privacy-and-data-settings
Poznámka: Odporúčame skontrolovať si vlastné nastavenia súkromia a personalizácie reklamy priamo na príslušnej platforme.
9) Príjemcovia a spracovatelia
Sprístupnenie vašich údajov tretím stranám je obmedzené na:
- zmluvných spracovateľov (IT/hosting, účtovníctvo, ecomail.cz, marketingové a analytické nástroje, doručovacie služby),
- orgány verejnej moci ak to vyžaduje zákon,
- právnych poradcov na uplatnenie právnych nárokov (ak je to potrebné a primerané).
So všetkými spracovateľmi máme uzatvorené zmluvy o spracúvaní osobných údajov (Art. 28 GDPR) a vyberáme si len takých, ktorí poskytujú primerané záruky.
10) Prenosy do tretích krajín
Ak dochádza k prenosu údajov mimo EHP (napr. pri využití globálnych platforiem a cloudov), používame štandardné zmluvné doložky (SCC), prípadne prenos prebieha v rámci platného Data Privacy Framework (ak je poskytovateľ certifikovaný). Podrobnosti o prenose nájdete v zásadách jednotlivých poskytovateľov a na vyžiadanie.
11) Deti a minimálny vek
Naše služby nie sú určené osobám mladším ako 16 rokov v prípadoch, keď je právnym základom súhlas v súvislosti so službami informačnej spoločnosti. Ak zistíme, že spracúvame údaje dieťaťa bez potrebného súhlasu zákonného zástupcu, zabezpečíme nápravu alebo vymazanie.
12) Automatizované rozhodovanie a profilovanie
Nevykonávame automatizované individuálne rozhodovanie s právnymi účinkami v zmysle čl. 22 GDPR. Pre marketing môžeme využívať segmentáciu a základnú personalizáciu (napr. podľa interakcií s newslettermi či webom) – vždy na základe vášho súhlasu a s možnosťou namietať alebo súhlas odvolať.
13) Bezpečnosť spracúvania
Uplatňujeme primerané technické a organizačné opatrenia (šifrovanie, prístupové kontroly, zálohy, pravidlá minimalizácie a pseudonymizácie, školenia, riadenie prístupov). Opatrenia pravidelne hodnotíme a prispôsobujeme rizikám.
14) Vaše práva (GDPR, čl. 12 – 22)
Máte právo:
- na prístup k údajom a k informáciám o spracúvaní,
- na opravu nepresných alebo neúplných údajov,
- na výmaz („právo na zabudnutie“) v zákonom stanovených prípadoch,
- na obmedzenie spracúvania,
- na prenosnosť údajov,
- namietať proti spracúvaniu založenému na oprávnenom záujme alebo proti priamemu marketingu,
- odvolať súhlas kedykoľvek bez vplyvu na zákonnosť spracúvania pred odvolaním.
Ako uplatniť práva: napíšte nám na info@patrisiajewelry.com alebo poštou na Sverepec 373, 01701 Považská Bystrica. Z bezpečnostných dôvodov si môžeme vyžiadať primerané overenie identity. Odpovieme bez zbytočného odkladu, najneskôr do 1 mesiaca (v odôvodnených prípadoch možno lehotu predĺžiť o ďalšie 2 mesiace – budeme vás informovať).
15) Dozorný orgán (sťažnosť)
Ak sa domnievate, že dochádza k porušovaniu vašich práv, môžete podať sťažnosť na Úrad na ochranu osobných údajov SR:
Adresa: Námestie 1. mája 18, 811 06 Bratislava, Slovensko
Web: https://dataprotection.gov.sk/
E‑mail: statny.dozor@pdp.gov.sk
Tel.: +421 2 32 31 32 14
Budeme radi, ak nás pred podaním sťažnosti najprv kontaktujete – urobíme maximum na nápravu.
16) Zmeny tohto dokumentu
Tento dokument môžeme priebežne aktualizovať (napr. pri zmene právnych predpisov alebo používaných služieb). Účinnosť od: [dátum účinnosti]. Archivujeme predchádzajúce verzie na vyžiadanie.
Príloha A – Prehľad používateľských technológií (príkladová štruktúra)
Upravte podľa reálne nasadených nástrojov.
Esenciálne:
- CMS/hosting: [názov], účel: bezpečnosť a poskytovanie webu, lehota: relácia/…
Analytické:
- Google Analytics 4 – štatistiky návštevnosti (bez ukladania IP v EÚ), doba uchovania dát podľa nastavenia.
Marketingové a sociálne siete (len so súhlasom):
- Meta Pixel (Facebook/Instagram) – meranie a personalizácia reklám.
- LinkedIn Insight Tag – meranie konverzií, publika.
- TikTok Pixel – meranie a remarketing.
- Pinterest Tag – meranie a remarketing.
- YouTube/Google Ads – meranie a remarketing.
E‑mailing:
- ecomail.cz – odosielanie newsletterov a automatizácií; evidujeme súhlasy a interakcie (otvorenia/kliky).
Príloha B – Vzor textu súhlasu s newsletterom
Text si prispôsobte svojmu štýlu a potrebám.
„Zaškrtnutím políčka udeľujem Patrícia Illová súhlas so spracúvaním môjho e‑mailu [príp. mena] na zasielanie newslettera s novinkami, článkami a ponukami. Súhlas je možné kedykoľvek odvolať kliknutím na odhlasovací odkaz v e‑maile alebo na info@patrisiajewelry.com. Podrobnosti v dokumente Ochrana osobných údajov.“
Príloha C – Vzor informácie pri cookies (prvá vrstva)
„Používame súbory cookies na zabezpečenie funkčnosti webu a na analytické a marketingové účely. Kliknutím na Prijať všetko súhlasíte s použitím všetkých cookies. Kliknutím na Odmietnuť všetko odmietnete neesenciálne cookies. Nastavenia môžete kedykoľvek upraviť v Nastaveniach cookies. Viac v dokumente Ochrana osobných údajov.“
Príloha D – Sociálne siete: odporúčané informácie pre web
Upravte a zverejnite na stránke „Kontakt“ alebo v sekcii „Sociálne siete“
- Naše profily na sociálnych sieťach prevádzkujeme v súlade s podmienkami daných platforiem. Obsah, ktorý u nás zverejníte (komentár, správa), môže byť spracovaný danou platformou mimo našej kontroly. Odporúčame obmedziť zdieľanie citlivých údajov v komentároch/správach.
- Pre štatistiky „Insights“ poskytované platformami môžeme vystupovať ako spoloční prevádzkovatelia s danou platformou. Podrobnosti a vaše práva nájdete v zásadách súkromia platforiem (pozri zoznam odkazov vyššie).
- Na základe vášho súhlasu s cookies môžeme využívať reklamné pixely platforiem na meranie konverzií a personalizáciu reklamy. Nastavenia môžete meniť v našej cookie lište a priamo na platformách v nastaveniach súkromia.