Zásady spracovania osobných údajov
prijaté v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane osobných údajov), (ďalej len „GDPR“) a v súlade so zákonom č. 110/2019 Sb., o spracovaní osobných údajov

1. Úvod
Spoločnosť HYVEco trading s.r.o., so sídlom Evropská 682, 664 42 Modřice, Česká republika, IČ: 26978792, DIČ: CZ26978792, spoločnosť zapísaná v obchodnom registri vedenom Krajským soudem v Brne – oddiel C, vložka 49527, ako prevádzkovateľ internetového obchodu www.eshop.hyveco.cz (ďalej len „Prevádzkovateľ“), spracúva osobné údaje tzv. dotknutých osôb – fyzických osôb, ktoré:
  • majú záujem o nákup v internetovom obchode (potenciálni zákazníci);
  • v internetovom obchode nakupujú alebo nakúpili (zákazníci).
Prevádzkovateľ dbá na to, aby spracúvanie osobných údajov dotknutých osôb bolo zákonné, korektné, transparentné, presné, dôverné a aby sa osobné údaje spracúvali len v nevyhnutnom rozsahu. Prevádzkovateľ taktiež dbá na to, aby osobné údaje boli riadne zabezpečené a aby pri ich spracúvaní boli dodržané všetky pravidlá stanovené GDPR, ako aj ďalšími právnymi predpismi v oblasti nakladania s osobnými údajmi.
Tieto zásady boli prijaté okrem iného aj za účelom preukázania súladu spracúvania osobných údajov zo strany Prevádzkovateľa s právnymi predpismi. Vysvetlenie jednotlivých pojmov súvisiacich so spracúvaním osobných údajov podľa týchto zásad je uvedené v čl. 12 nižšie.

2. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov je spoločnosť HYVEco trading s.r.o., so sídlom Evropská 682, 664 42 Modřice, Česká republika, IČ: 26978792, DIČ: CZ26978792, spoločnosť zapísaná v obchodnom registri vedenom Krajským soudem v Brne – oddiel C, vložka 49527.

Kontaktné údaje Prevádzkovateľa:
  • poštová adresa: Evropská 682, 664 42 Modřice, CZ
  • e‑mail: info@hyveco.cz
  • telefón: +420 777 771 133

3. Účely spracovania, na ktoré sú osobné údaje určené, a právny základ spracovania
3.1. Plnenie kúpnej zmluvy
Prevádzkovateľ spracúva osobné údaje (meno, priezvisko, adresa bydliska, telefónne číslo, e‑mail) najmä za účelom uzatvorenia a plnenia kúpnej zmluvy, teda minimálne preto, aby mohol zákazníkovi dodať tovar zakúpený v internetovom obchode.
Právnym základom tohto spracovania je čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy, ktorej stranou je dotknutá osoba.

3.2. Plnenie právnych povinností Prevádzkovateľa
Prevádzkovateľ spracúva osobné údaje za účelom plnenia svojich právnych povinností, vyplývajúcich napríklad z účtovných a daňových zákonov, zo zákona o ochrane spotrebiteľa a pod., vrátane povinnosti byť schopný preukázať, že osobné údaje spracúva v súlade so všeobecne záväznými právnymi predpismi, najmä v súlade s GDPR.
Právnym základom tohto spracovania je čl. 6 ods. 1 písm. c) GDPR – splnenie právnej povinnosti, ktorá sa na Prevádzkovateľa vzťahuje.

3.3. Oprávnené záujmy Prevádzkovateľa
Prevádzkovateľ môže spracúvať osobné údaje za účelom:
  • uplatňovania priameho marketingu (pozri čl. 5 nižšie);
  • určenia, výkonu alebo obhajoby právnych nárokov (najmä právnych nárokov vyplývajúcich z uzatvorenej kúpnej zmluvy).
    Právnym základom tohto spracovania je čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem Prevádzkovateľa.
3.4. Súhlas dotknutej osoby
Na základe súhlasu dotknutej osoby môže Prevádzkovateľ spracúvať osobné údaje za účelom:
  • uplatňovania priameho marketingu (pozri čl. 5 nižšie);
  • zriadenia a vedenia zákazníckeho účtu (pozri čl. 10 nižšie).
    Právnym základom tohto spracovania je čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby.

4. Spracovanie osobných údajov na základe súhlasu
4.1. Dobrovoľnosť
Udelenie súhlasu so spracovaním osobných údajov je úplne dobrovoľné. Neudelenie súhlasu nebude mať pre dotknutú osobu žiadne nepriaznivé následky.

4.2. Odvolanie súhlasu
Každá dotknutá osoba má právo súhlas so spracovaním osobných údajov kedykoľvek odvolať, a to najmä jedným z nasledujúcich spôsobov:
  • prostredníctvom zákazníckeho účtu;
  • elektronickým oznámením zaslaným na e‑mailovú adresu Prevádzkovateľa (pozri čl. 2 vyššie);
  • listinným oznámením zaslaným na adresu sídla alebo prevádzky Prevádzkovateľa (pozri čl. 2 vyššie);
  • telefonicky na kontaktných údajoch Prevádzkovateľa (pozri čl. 2 vyššie).
Súhlas s vedením zákazníckeho účtu je možné odvolať tiež zrušením zákazníckeho účtu (pozri ods. 10.2 nižšie).
Odvolaním súhlasu nie je dotknutá zákonnosť spracovania, ktoré prebehlo na základe súhlasu pred jeho odvolaním.

5. Priamy marketing
5.1. Všeobecne
Spracovaním osobných údajov na účely priameho marketingu sa rozumie spracovanie osobných údajov za účelom zasielania obchodných oznámení podľa zákona č. 480/2004 Z. z., o niektorých službách informačnej spoločnosti, v znení neskorších predpisov (ďalej len „zákon č. 480/2004 Z. z.“).
Obchodným oznámením sa rozumie akákoľvek forma oznámenia vrátane reklamy a výzvy na návštevu stránok internetového obchodu, určeného na priamu alebo nepriamu podporu tovarov alebo služieb alebo imidžu Prevádzkovateľa (najmä tzv. newslettery).

5.2. Ako to prebieha?
Spracovanie osobných údajov na účely zasielania obchodných oznámení potenciálnym zákazníkom (osobám, ktoré v internetovom obchode ešte nenakúpili, ale rozhodli sa odoberať obchodné oznámenia) je možné iba na základe ich súhlasu so spracovaním osobných údajov. Zasielanie obchodných oznámení týmto potenciálnym zákazníkom je možné len na základe ich súhlasu (v súlade s § 7 ods. 2 zákona č. 480/2004 Z. z.).

Spracovanie osobných údajov na účely zasielania obchodných oznámení zákazníkom (osobám, ktoré už v internetovom obchode nakúpili) je možné aj bez ich súhlasu, a to na základe existencie oprávneného záujmu Prevádzkovateľa (pozri ods. 3.3 vyššie alebo čl. 47 GDPR). Zasielanie obchodných oznámení zákazníkom týkajúcich sa vlastných podobných výrobkov alebo služieb Prevádzkovateľa je možné vykonávať bez ich súhlasu (v súlade s § 7 ods. 3 zákona č. 480/2004 Z. z.), pokiaľ zákazník tento spôsob komunikácie pôvodne neodmietol alebo neskôr neodmietne.
[viac informácií na https://uoou.gov.cz/novinky/obchodni-sdeleni/gdpr-a-primy-elektronicky-marketing]
5.3. Ukončenie spracovania pre účely priameho marketingu
Prevádzkovateľ ukončí spracovanie osobných údajov na účely priameho marketingu bezodkladne po tom, čo zákazník alebo potenciálny zákazník vyjadrí nesúhlas s takýmto spracovaním. Nesúhlas je možné prejaviť napríklad:
  • odvolaním súhlasu so spracovaním osobných údajov (pozri čl. 4 vyššie);
  • vyjadrením nesúhlasu so spracovaním osobných údajov rovnakým spôsobom ako odvolanie súhlasu (pozri čl. 4 vyššie);
  • odhlásením sa, ktoré je možné vykonať v každom obchodnom oznámení;
  • vznesením námietky proti takémuto spracovaniu (za podmienok čl. 21 GDPR).
Bez ohľadu na uvedené Prevádzkovateľ ukončí spracovanie osobných údajov na účely priameho marketingu najneskôr do 3 rokov od posledného nákupu v internetovom obchode (uzavretia kúpnej zmluvy). Akýkoľvek ďalší nákup predlžuje dobu spracovania vždy o ďalšie 3 roky.
V prípade, že k nákupu nikdy nedôjde, Prevádzkovateľ ukončí spracovanie súčasne so zrušením zákazníckeho účtu (pozri ods. 10.2 nižšie).

6. Kategórie príjemcov osobných údajov
Príjemcom osobných údajov je každý, komu Prevádzkovateľ osobné údaje poskytne.
Prevádzkovateľ bude poskytovať osobné údaje najmä týmto príjemcom: subjekty poskytujúce účtovné alebo daňové služby, poštové alebo prepravné služby, služby rozosielania newsletterov, právne služby, IT služby, prevádzkovatelia platobných brán, platobných systémov, správcovia domén, poskytovatelia technickej podpory a pod. Títo príjemcovia budú spracúvať osobné údaje buď ako samostatní prevádzkovatelia (teda ako subjekty, ktoré samy určujú účely a prostriedky spracúvania osobných údajov, a to nezávisle od Prevádzkovateľa), alebo ako sprostredkovatelia (teda subjekty, ktoré spracúvajú osobné údaje pre Prevádzkovateľa na základe jeho pokynov).
Okrem toho bude Prevádzkovateľ poskytovať osobné údaje orgánom verejnej moci, ak mu túto povinnosť ukladajú všeobecne záväzné právne predpisy. Títo príjemcovia budú spracúvať osobné údaje vždy ako samostatní prevádzkovatelia. Za príjemcov sa však nepovažujú orgány verejnej moci v rámci výkonu svojich vyšetrovacích právomocí.

7. Prenos do tretích krajín alebo medzinárodným organizáciám
Prevádzkovateľ nebude prenášať osobné údaje do tretích krajín ani medzinárodným organizáciám v zmysle čl. 44 a nasl. GDPR.

8. Doba spracúvania osobných údajov
Osobné údaje sa budú spracúvať len po dobu, ktorá je nevyhnutná vzhľadom na účel ich spracúvania. Zánikom jedného z právnych základov spracúvania osobných údajov nie je dotknuté spracúvanie osobných údajov (v nevyhnutnom rozsahu) na základe iného právneho základu.

8.1. Plnenie kúpnej zmluvy
Na tento účel bude Prevádzkovateľ spracúvať osobné údaje do 30 dní po zániku poslednej z povinností vyplývajúcich z kúpnej zmluvy. Tým nie je dotknutá možnosť Prevádzkovateľa tieto osobné údaje následne ďalej spracúvať na základe iných právnych základov a na účely uvedené v týchto zásadách.

8.2. Plnenie právnych povinností zo strany Prevádzkovateľa
Na tento účel bude Prevádzkovateľ spracúvať osobné údaje po dobu trvania príslušnej právnej povinnosti Prevádzkovateľa stanovenej všeobecne záväznými právnymi predpismi.


8.3. Oprávnené záujmy Prevádzkovateľa
8.3.1. Priamy marketing
Na tento účel môže Prevádzkovateľ spracúvať osobné údaje do vyjadrenia nesúhlasu s takýmto spracúvaním, najdlhšie však po dobu 3 rokov od posledného nákupu v internetovom obchode (viď bod 5.3 vyššie).

8.3.2. Právne nároky
Na tento účel môže Prevádzkovateľ spracúvať osobné údaje po dobu existencie príslušného právneho nároku, maximálne však po dobu 1 roka po uplynutí premlčacej lehoty podľa všeobecne záväzných právnych predpisov. V prípade začatia a trvania súdneho, správneho alebo akéhokoľvek iného konania, v ktorom sa budú riešiť práva alebo povinnosti vyplývajúce z príslušného právneho nároku, neskončí doba spracúvania osobných údajov na tento účel pred právoplatným skončením takéhoto konania.


8.4. Súhlas dotknutej osoby
8.4.1. Priamy marketing
Na tento účel môže Prevádzkovateľ spracúvať osobné údaje do okamihu:
• odvolania súhlasu so spracúvaním osobných údajov (viď čl. 4 vyššie);
• vyjadrenia nesúhlasu so spracúvaním osobných údajov, a to rovnakým spôsobom, akým možno odvolať súhlas (viď čl. 4 vyššie);
najdlhšie však do okamihu zrušenia zákazníckeho účtu (viď bod 10.2 nižšie).

8.4.2. Vedenie zákazníckeho účtu
Na tento účel môže Prevádzkovateľ spracúvať osobné údaje do okamihu zrušenia zákazníckeho účtu (viď bod 10.2 nižšie).

8.5. Vymazanie osobných údajov
Bezodkladne po uplynutí doby spracúvania podľa bodu 8.1, 8.2 alebo 8.3.2 vyššie Prevádzkovateľ príslušné osobné údaje, pri ktorých pominul účel ich spracúvania, anonymizuje alebo zlikviduje.
V prípadoch podľa bodu 8.3.1 alebo 8.4 vyššie Prevádzkovateľ ukončí spracúvanie osobných údajov na uvedené účely bezodkladne po odvolaní súhlasu, vyjadrení nesúhlasu alebo zrušení zákazníckeho účtu.


9. Práva dotknutých osôb
Každá dotknutá osoba má okrem iného tieto práva:
• právo požadovať prístup k svojim osobným údajom (za podmienok čl. 15 GDPR);
• právo na opravu alebo vymazanie osobných údajov (za podmienok čl. 16 alebo čl. 17 GDPR);
• právo na obmedzenie spracúvania osobných údajov (za podmienok čl. 18 GDPR);
• právo namietať proti spracúvaniu (za podmienok čl. 21 GDPR);
• právo na prenosnosť údajov (za podmienok čl. 20 GDPR);
• právo odvolať súhlas so spracúvaním osobných údajov (viď čl. 4 vyššie).