I. Meno a adresa prevádzkovateľa
Prevádzkovateľom v zmysle všeobecného nariadenia o ochrane údajov a iných vnútroštátnych zákonov členských štátov o ochrane údajov, ako aj iných predpisov o ochrane údajov je:
Obchodná spoločnosť XLSK Nábytok, s. r. o.
so sídlom Galvaniho 11, 821 04 Bratislava, Slovenská republika
zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel:
Meno a adresa zodpovednej osoby v oblasti ochrany osobných údajov
Zodpovednou osobou v oblasti ochrany osobných údajov určenou prevádzkovateľom je:
II. Všeobecné informácie o spracúvaní údajov
1. Rozsah spracúvania osobných údajov
Osobné údaje našich používateľov spracúvame v zásade len v rozsahu nevyhnutnom na poskytovanie funkčnej webovej stránky a nášho obsahu a služieb. Spracúvanie osobných údajov našich používateľov prebieha pravidelne len so súhlasom používateľa. Výnimkou sú prípady, v ktorých predchádzajúci súhlas nie je možné získať z faktických dôvodov a spracúvanie údajov je povolené zákonom.
2. Právny základ pre spracúvanie osobných údajov
Ak na spracúvanie osobných údajov získavame súhlas dotknutej osoby, je právnym základom čl. 6 ods. 1 písm. a) všeobecného nariadenia EÚ o ochrane údajov (GDPR). Pri spracúvaní osobných údajov nevyhnutnom na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, je právnym základom čl. 6 ods. 1 písm. b) GDPR. To platí aj pre spracúvanie, ktoré je nevyhnutné na vykonanie predzmluvných opatrení. Pokiaľ je spracúvanie osobných údajov nevyhnutné na splnenie zákonnej povinnosti, ktorej naša spoločnosť podlieha, je právnym základom čl. 6 ods. 1 písm. c) GDPR. V prípade, že spracúvanie osobných údajov vyžadujú životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby, je právnym základom čl. 6 ods. 1 písm. d) GDPR. Ak je spracúvanie nevyhnutné na zabezpečenie oprávneného záujmu našej spoločnosti alebo tretej strany a ak záujmy, základné práva a slobody dotknutej osoby neprevažujú nad prvým záujmom, je právnym základom pre spracúvanie čl. 6 ods. 1 písm. f) GDPR.
3. Vymazávanie údajov a doba uchovávania
Osobné údaje dotknutej osoby budú vymazané alebo zablokované hneď, ako pominie účel ich uchovávania. Údaje však môžu byť naďalej uchovávané, keď to stanovil európsky alebo vnútroštátny zákonodarca v nariadeniach EÚ, zákonoch alebo iných predpisoch, ktorým podlieha prevádzkovateľ. K zablokovaniu alebo vymazaniu údajov dochádza aj po uplynutí lehoty uchovávania údajov stanovenej vyššie uvedenými normami. Výnimkou sú prípady, keď je ďalšie uchovávanie údajov nevyhnutné na uzavretie alebo plnenie zmluvy.
III. Poskytovanie webovej stránky a vytváranie protokolových súborov
1. Opis a rozsah spracúvania údajov
Pri každom zobrazení našej webovej stránky náš systém automaticky zaznamenáva údaje a informácie zo systému počítača, prostredníctvom ktorého bola naša webová stránka zobrazená. Ide o nasledujúce údaje:
(1) informácie o type a verzii použitého prehliadača;
(2) operačný systém používateľa;
(3) poskytovateľ internetových služieb používateľa;
(4) IP adresa používateľa;
(5) dátum a čas prístupu;
(6) webové stránky, z ktorých systém používateľa pristupuje na našu webovú stránku;
(7) webové stránky, ku ktorým používateľ pristupuje prostredníctvom našej webovej stránky.
Údaje sa ukladajú aj do protokolových súborov nášho systému, neukladajú sa však spolu s inými osobnými údajmi používateľa.
2. Právny základ pre spracúvanie údajov
Právnym základom pre dočasné ukladanie údajov a protokolových súborov je čl. 6 ods. 1 písm. f) GDPR.
3. Účel spracúvania údajov
Dočasné uloženie IP adresy systémom je nevyhnutné na to, aby mohla byť webová stránka odoslaná do počítača používateľa. IP adresa používateľa preto musí zostať uložená počas trvania relácie. Ukladanie do protokolových súborov je potrebné na zabezpečenie funkčnosti webovej stránky. Okrem toho nám údaje slúžia na optimalizáciu webovej stránky a zaistenie bezpečnosti našich systémov informačných technológií. Tieto údaje nie sú analyzované na marketingové účely.
Uvedené účely zároveň predstavujú náš oprávnený záujem na spracúvaní údajov v súlade s čl. 6 ods. 1 písm. f) GDPR.
Údaje budú vymazané hneď, ako už nebudú potrebné na plnenie účelu, na ktorý boli zhromažďované. V prípade zhromažďovania údajov na účely poskytovania webovej stránky je to po ukončení príslušnej relácie; v prípade ukladania údajov do protokolových súborov je to najneskôr po siedmich dňoch. Údaje je však možné uchovávať aj po uplynutí tejto doby. V tomto prípade budú IP adresy používateľov vymazané alebo anonymizované tak, aby neumožňovali priradenie klienta.
5. Možnosť vznesenia námietky a odstránenia údajov
Zhromažďovanie údajov na účely poskytovania webovej stránky a ukladanie údajov do protokolových súborov je absolútne nevyhnutné na prevádzku webovej stránky. Používateľ preto nemá možnosť namietať proti ich zhromažďovaniu.
IV. Používanie súborov cookie
Táto webová stránka používa súbory cookie
v súlade s článkom 6 ods. 1 písm. f) GDPR na anonymné ukladanie vašich nastavení. Okrem toho by sme vás chceli požiadať o súhlas s používaním súborov cookie na účely vytvárania anonymizovaných štatistík v súlade s článkom 6 ods. 1 písm. a).
Súbory cookie používame preto, aby naša ponuka čo najlepšie zodpovedala vašim požiadavkám. Súbory cookie sú malé textové súbory, ktoré umožňujú opätovné rozpoznanie používateľa a analýzu vášho využívania našej webovej stránky.
Väčšina súborov cookie, ktoré používame, sa po skončení relácie prehliadača automaticky vymaže z vášho pevného disku (tzv. dočasné súbory cookie alebo session cookies). Dočasné súbory cookie sú potrebné napríklad na to, aby sme vám funkciu nákupného košíka mohli poskytnúť na viacerých stránkach. Okrem toho používame aj súbory cookie, ktoré zostávajú na vašom pevnom disku aj po ukončení relácie. Pri ďalšej návšteve automaticky zistíme, či ste už naše stránky navštívili a aké záznamy a nastavenia uprednostňujete. Tieto súbory cookie slúžia predovšetkým na to, aby bola naša ponuka efektívnejšia, bezpečnejšia a prístupnejšia pre používateľa.
Pri zobrazení našej webovej stránky zaznamenávame pomocou súborov cookie nasledujúce údaje:
dátum a čas prístupu, názov navštívenej stránky, ID relácie, referenčná URL adresa (pôvodná URL adresa, z ktorej ste vstúpili na webovú stránku XXXL), objem prenesených údajov, produktové informácie a informácie o verzii použitého prehliadača.
Svoj prehliadač môžete nastaviť tak, aby vyžadoval váš súhlas s ukladaním súborov cookie alebo aby ukladanie súborov cookie vo všeobecnosti odmietal. Upozorňujeme však na to, že bez súborov cookie je využívanie niektorých častí stránky obmedzené alebo úplne nemožné.
V. Zoznam príjemcov tlačových správ
1. Opis a rozsah spracúvania údajov
Na našej webovej stránke sa môžete prihlásiť do zoznamu príjemcov tlačových správ a pravidelne dostávať e-mailom newsletter s najnovšími tlačovými správami. V súvislosti so zoznamom príjemcov tlačových správ spracúvame nasledujúce údaje:
údaje, ktoré zhromažďujeme, keď sa prihlásite na odber newslettera: e-mailová adresa, meno, firma;
údaje, ktoré spracúvame na preukázanie vášho súhlasu: IP adresa, čas prihlásenia na odber newslettera a potvrdenie e-mailovej adresy, kliknutie na potvrdzovací odkaz v potvrdzovacom e-maili, obsah vyhlásenia o súhlase.
Vyššie uvedené údaje sprostredkúvame spoločnosti Vivid Planet Software GmbH, Hopfgartenstraße 10, 5302 Henndorf am Wallersee, Rakúsko, ktorá vám (v našom mene ako spracovateľ) pošle newsletter.
2. Právny základ pre spracúvanie údajov
Právnym základom pre spracúvanie údajov je váš súhlas (článok 6 ods. 1 písm. a) GDPR). E-mailovú adresu uvedenú pri prihlásení sa do zoznamu príjemcov tlačových správ overíme v procese double opt-in, v rámci ktorého na zadanú e-mailovú adresu pošleme potvrdzujúci e-mail.
3. Účel spracúvania údajov
Vaše údaje spracúvame, aby sme vám mohli e-mailom posielať tlačové správy.
Údaje budú vymazané hneď, ako už nebudú potrebné na plnenie účelu, na ktorý boli zhromažďované. Vaše údaje preto budeme spracúvať dovtedy, kým svoj súhlas neodvoláte. Keď svoj súhlas odvoláte, nebudeme vám už e-mailom zasielať tlačové správy a vaše údaje vymažeme v súlade s ustanoveniami GDPR a spolkovým zákonom o ochrane údajov (BDSG). Okrem toho tieto údaje uchovávame len na plnenie prípadných zákonných povinností týkajúcich sa uchovávania údajov, uplatnenie právnych nárokov alebo obranu proti právnym nárokom.
5. Možnosť vznesenia námietky a odstránenia údajov
Svoj súhlas môžete kedykoľvek odvolať s účinnosťou do budúcnosti kliknutím na odkaz na odhlásenie na konci každého e-mailu s tlačovými správami alebo zaslaním e-mailu na e-mailovú adresu
[email protected] , v ktorom uvediete e-mailovú adresu, na ktorú už nemáme zasielať tlačové správy.
1. Opis a rozsah spracúvania údajov
Na našej webovej stránke je k dispozícii možnosť kontaktovať nás prostredníctvom uvedenej e-mailovej adresy. V takomto prípade budú uložené osobné údaje používateľa, ktoré boli poslané e-mailom.
V tejto súvislosti nie sú žiadne údaje poskytované tretím stranám. Údaje sú používané výlučne na spracovanie konverzácie.
2. Právny základ pre spracúvanie údajov
Právnym základom pre spracúvanie údajov je, za predpokladu, že používateľ vyjadril svoj súhlas, čl. 6 ods. 1 písm. f ) GDPR.
Právnym základom pre spracúvanie údajov, ktoré sú sprostredkúvané v rámci odosielania e-mailu, je čl. 6 ods. 1 písm. f) GDPR. Ak je cieľom e-mailovej komunikácie uzavretie zmluvy, ďalším právnym základom pre spracúvanie je čl. 6 ods. 1 písm. b) GDPR.
3. Účel spracúvania údajov
Aj v prípade e-mailovej komunikácie máme oprávnený záujem na spracúvaní údajov.
Údaje budú vymazané hneď, ako už nebudú potrebné na plnenie účelu, na ktorý boli zhromažďované. V prípade osobných údajov zo vstupnej masky kontaktného formulára a osobných údajov poslaných e-mailom k tomu dôjde vtedy, keď bude daná konverzácia s používateľom ukončená. Konverzácia je ukončená, keď možno z okolností usúdiť, že daná záležitosť bola definitívne objasnená. Ďalšie osobné údaje získané počas procesu odosielania budú vymazané najneskôr po siedmich dňoch.
VII. Práva dotknutej osoby
Keď sú spracúvané vaše osobné údaje, ste dotknutou osobou v zmysle GDPR a voči prevádzkovateľovi máte tieto práva:
1. Právo na prístup k údajom
Od prevádzkovateľa si môžete vyžiadať potvrdenie o tom, či spracúvame osobné údaje, ktoré sa vás týkajú. V prípade spracúvania týchto údajov si môžete od prevádzkovateľa vyžiadať nasledujúce informácie:
(1) účely, na ktoré sa osobné údaje spracúvajú;
(2) kategórie osobných údajov, ktoré sa spracúvajú;
(3) príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú poskytnuté osobné údaje, ktoré sa vás týkajú;
(4) plánovaná doba uchovávania osobných údajov, ktoré sa vás týkajú, alebo, ak o tom nie je možné poskytnúť konkrétne informácie, kritériá na určenie doby uchovávania;
(5) existencia práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby alebo ich vymazanie alebo obmedzenie spracúvania, alebo práva namietať proti takémuto spracúvaniu;
(6) existencia práva podať sťažnosť dozornému orgánu;
(7) akékoľvek dostupné informácie o pôvode údajov, ak osobné údaje neboli získané od dotknutej osoby;
(8) existencia automatizovaného rozhodovania vrátane profilovania v súlade s článkom 22 ods. 1 a 4 GDPR a – aspoň v týchto prípadoch – zmysluplné informácie o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu.
Máte právo požadovať informácie o tom, či budú osobné údaje, ktoré sa vás týkajú, prenesené do tretej krajiny alebo medzinárodnej organizácii. V tejto súvislosti máte právo byť informovaný/-á o primeraných zárukách podľa čl. 46 GDPR týkajúcich sa prenosu.
Keď sú spracúvané osobné údaje, ktoré sa vás týkajú, nesprávne alebo neúplné, máte právo požiadať prevádzkovateľa o ich opravu a/alebo doplnenie. Prevádzkovateľ musí opravu vykonať bez zbytočného odkladu.
3. Právo na obmedzenie spracúvania
Za nasledujúcich podmienok môžete požiadať o obmedzenie spracúvania osobných údajov, ktoré sa vás týkajú:
(1) ak napadnete správnosť osobných údajov, ktoré sa vás týkajú, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov;
(2) spracúvanie je protizákonné a vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho obmedzenie ich použitia;
(3) prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale vy ich potrebujete na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo
(4) ak ste namietali voči spracúvaniu podľa čl. 21 ods. 1 GDPR a ešte nebolo overené, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad vašimi dôvodmi.
Ak bolo spracúvanie osobných údajov, ktoré sa vás týkajú, obmedzené, môžu byť takéto osobné údaje s výnimkou uchovávania spracúvané len s vašim súhlasom alebo na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov alebo na ochranu práv inej fyzickej alebo právnickej osoby alebo z dôvodov dôležitého verejného záujmu Únie alebo jej členského štátu. Ak bolo spracúvanie obmedzené na základe vyššie uvedených podmienok, prevádzkovateľ vás informuje pred tým, ako bude obmedzenie zrušené.
Máte právo od prevádzkovateľa požadovať, aby bez zbytočného odkladu vymazal osobné údaje, ktoré sa vás týkajú, a prevádzkovateľ je povinný bez zbytočného odkladu vymazať tieto údaje, ak je splnený niektorý z týchto dôvodov:
(1) osobné údaje, ktoré sa vás týkajú, už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
(2) odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva, podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) GDPR, a ak neexistuje iný právny základ pre spracúvanie;
(3) namietate voči spracúvaniu podľa čl. 21 ods. 1 GDPR a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo namietate voči spracúvaniu podľa čl. 21 ods. 2 GDPR;
(4) osobné údaje, ktoré sa vás týkajú, sa spracúvali nezákonne;
(5) osobné údaje, ktoré sa vás týkajú, musia byť vymazané, aby bola splnená zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha;
(6) osobné údaje, ktoré sa vás týkajú, sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa čl. 8 ods. 1 GDPR;
b) Poskytnutie informácií tretím stranám
Ak prevádzkovateľ zverejnil osobné údaje, ktoré sa vás týkajú, a podľa čl. 17 ods. 1 GDPR je povinný vymazať ich, so zreteľom na dostupnú technológiu a náklady na vykonanie opatrení podnikne primerané opatrenia vrátane technických opatrení, aby informoval prevádzkovateľov, ktorí vykonávajú spracúvanie osobných údajov, že ich ako dotknutá osoba žiadate o vymazanie všetkých odkazov na tieto osobné údaje alebo kópií a replík týchto osobných údajov.
Právo na vymazanie neexistuje, keď je spracúvanie nevyhnutné
(1) na uplatnenie práva na slobodu prejavu a na informácie;
(2) na splnenie zákonnej povinnosti, ktorá si vyžaduje spracúvanie podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha, alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi;
(3) z dôvodov verejného záujmu v oblasti verejného zdravia v súlade s čl. 9 ods. 2 písm. h) a i) a čl. 9 ods. 3 GDPR;
(4) na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu alebo na štatistické účely v súlade s čl. 89 ods. 1 GDPR, pokiaľ je pravdepodobné, že právo uvedené v písm. a) znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takéhoto spracúvania, alebo
(5) na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
5. Právo na poskytnutie informácií
Ak ste si voči prevádzkovateľovi uplatnili právo na opravu, vymazanie alebo obmedzenie spracúvania, je prevádzkovateľ povinný oznámiť túto opravu alebo vymazanie údajov alebo obmedzenie spracúvania všetkým príjemcom, ktorým boli osobné údaje poskytnuté, pokiaľ sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie. Máte právo požadovať od prevádzkovateľa poskytnutie informácií o týchto príjemcoch.
6. Právo na prenosnosť údajov
Máte právo získať osobné údaje, ktoré sa vás týkajú a ktoré ste poskytli prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Máte tiež právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby vám prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil, ak:
(1) sa spracúvanie zakladá na súhlase podľa čl. 6 ods. 1 písm. a) GDPR alebo čl. 9 ods. 2 písm. a) GDPR alebo na zmluve podľa čl. 6 ods. 1 písm. b) GDPR a (2) ak sa spracúvanie vykonáva automatizovanými prostriedkami.
Pri uplatňovaní tohto práva máte právo na prenosnosť osobných údajov, ktoré sa vás týkajú, priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné. Nesmie to však mať nepriaznivé dôsledky na práva a slobody iných. Právo na prenosnosť údajov sa nevzťahuje na spracúvanie osobných údajov, ktoré je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.
Z dôvodov týkajúcich sa vašej konkrétnej situácie máte právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa vás týkajú, vykonávanému na základe čl. 6 ods. 1 písm. e) alebo f) GDPR vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach.
Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, ktoré sa vás týkajú, pokiaľ nepreukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad vašimi záujmami, právami a slobodami, alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Ak sa osobné údaje, ktoré sa vás týkajú, spracúvajú na účely priameho marketingu, máte právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa vás týkajú, na účely takéhoto marketingu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
Ak namietate voči spracúvaniu na účely priameho marketingu, osobné údaje, ktoré sa vás týkajú, sa už na takéto účely nesmú spracúvať. V súvislosti s používaním služieb informačnej spoločnosti a bez ohľadu na smernicu 2002/58/ES máte možnosť uplatňovať svoje právo namietať automatizovanými prostriedkami s použitím technických špecifikácií.
8. Právo na odvolanie súhlasu so spracúvaním osobných údajov
Máte právo kedykoľvek odvolať svoj súhlas so spracúvaním osobných údajov. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.
9. Automatizované individuálne rozhodovanie vrátane profilovania
Máte právo na to, aby sa na vás nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa vás týkajú alebo vás podobne významne ovplyvňujú. To neplatí, ak je rozhodnutie:
(1) nevyhnutné na uzavretie alebo plnenie zmluvy medzi vami a prevádzkovateľom,
(2) povolené právom Únie alebo právom členského štátu, ktorému prevádzkovateľ podlieha a ktorým sa zároveň stanovujú vhodné opatrenia zaručujúce ochranu vašich práv a slobôd a oprávnených záujmov, alebo
(3) založené na vašom výslovnom súhlase.
Tieto rozhodnutia sa však nezakladajú na osobitných kategóriách osobných údajov uvedených v čl. 9 ods. 1 GDPR, pokiaľ sa neuplatňuje čl. 9 ods. 2 písm. a) alebo g) GDPR a nie sú zavedené vhodné opatrenia na zaručenie vašich práv a slobôd a oprávnených záujmov. V prípadoch uvedených v bodoch 1 a 3 prevádzkovateľ vykoná vhodné opatrenia na ochranu vašich práv a slobôd a oprávnených záujmov, a to aspoň práva na ľudský zásah zo strany prevádzkovateľa, práva vyjadriť svoje stanovisko a práva napadnúť rozhodnutie.
10. Právo podať sťažnosť dozornému orgánu
Bez toho, aby boli dotknuté akékoľvek iné správne alebo súdne prostriedky nápravy, máte právo podať sťažnosť dozornému orgánu, najmä v členskom štáte svojho obvyklého pobytu, v mieste výkonu práce alebo mieste údajného porušenia, ak sa domnievate, že spracúvanie osobných údajov, ktoré sa vás týkajú, je v rozpore s GDPR. Dozorný orgán, ktorému sa sťažnosť podala, informuje sťažovateľa o pokroku a výsledku sťažnosti vrátane možnosti podať súdny prostriedok nápravy podľa čl. 78 GDPR.