1. Prevádzkovateľ
Identifikačné údaje
SUDI s.r.o.
Nová Trstená 2304/20
947 03 Hurbanovo
Slovenská republika
- IČO:
- 46713956
- IČ DPH/DIČ:
- SK2023547306
Kontakt pre osobné údaje
- E-mail:
- sudi@sudi.sk
- Telefón:
- +421 915 056 014
SUDI s.r.o. je prevádzkovateľom osobných údajov, pretože určuje účely a prostriedky ich spracúvania pri prevádzke internetového obchodu www.sudi.sk.
Prevádzkovateľ nemá ustanovenú zodpovednú osobu pre ochranu osobných údajov, keďže mu táto povinnosť podľa povahy a rozsahu spracúvania nevzniká.
2. Aké osobné údaje spracúvame
Kontaktné údaje
meno, priezvisko, e-mailová adresa a telefónne číslo
Dodacie a fakturačné údaje
adresa doručenia, fakturačná adresa, obchodné meno, IČO, DIČ alebo IČ DPH, ak nakupujete ako podnikateľ
Údaje o objednávke
objednaný tovar, cena, mena, spôsob platby, spôsob dopravy, stav objednávky, číslo objednávky a súvisiace doklady
Platobné údaje
informácia o zvolenom spôsobe platby, stav platby, identifikátor platby a údaje potrebné na spárovanie platby; údaje platobnej karty spracúva platobná brána, nie priamo predávajúci
Komunikácia
obsah e-mailov, správ, telefonických požiadaviek, reklamácií, odstúpení od zmluvy a iných žiadostí zákazníka
Zákaznícky účet
prihlasovacie údaje, heslo v zabezpečenej podobe, história objednávok a nastavenia účtu, ak si účet vytvoríte
Technické údaje
IP adresa, identifikátory zariadenia, údaje o prehliadači, systémové logy, bezpečnostné záznamy a cookies
Newsletter
e-mailová adresa, stav odberu a čas prihlásenia alebo odhlásenia, ak sa na odber samostatne prihlásite
Osobitné kategórie osobných údajov, napríklad údaje o zdraví, náboženstve, politických názoroch alebo biometrické údaje, pri bežnom nákupe nespracúvame.
3. Účely a právne základy spracúvania
| Účel | Právny základ | Typické údaje |
|---|---|---|
| Prijatie a vybavenie objednávky, dodanie tovaru, komunikácia o objednávke | plnenie zmluvy alebo predzmluvné opatrenia podľa čl. 6 ods. 1 písm. b) GDPR | kontaktné, dodacie, fakturačné a objednávkové údaje |
| Platba za objednávku a overenie stavu platby | plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR | suma, mena, číslo objednávky, identifikátor platby, stav platby |
| Fakturácia, účtovníctvo a plnenie daňových povinností | plnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR | fakturačné údaje, objednávky, doklady a účtovné záznamy |
| Reklamácie, odstúpenie od zmluvy, výmena tovaru a uplatňovanie právnych nárokov | plnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR a oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR | objednávkové údaje, komunikácia, doklady, bankový účet pri vrátení platby |
| Zákaznícky účet | plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR; pri dobrovoľných nastaveniach súhlas podľa čl. 6 ods. 1 písm. a) GDPR | identifikačné údaje, prihlasovacie údaje, história objednávok |
| Bezpečnosť webu, ochrana systémov, prevencia podvodov a riešenie incidentov | oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR | IP adresa, technické logy, bezpečnostné udalosti |
| Zasielanie newslettera a obchodných oznámení | súhlas podľa čl. 6 ods. 1 písm. a) GDPR alebo zákonná výnimka pre existujúcich zákazníkov, ak sú splnené jej podmienky | e-mailová adresa, stav odberu, záznam o prihlásení a odhlásení |
| Analytické alebo marketingové cookies a podobné technológie | súhlas používateľa podľa čl. 6 ods. 1 písm. a) GDPR a príslušných pravidiel pre ukladanie údajov v zariadení používateľa | cookie identifikátory, údaje o návšteve webu a zariadení, iba ak sú také technológie zapnuté |
4. Povinné a dobrovoľné poskytnutie údajov
Údaje potrebné na prijatie objednávky, uzatvorenie a plnenie kúpnej zmluvy, doručenie tovaru, platbu a vystavenie dokladov sú zmluvne alebo zákonne potrebné. Bez týchto údajov nie je možné objednávku riadne vybaviť.
Vytvorenie zákazníckeho účtu, prihlásenie na newsletter a udelenie súhlasu s analytickými alebo marketingovými cookies je dobrovoľné. Odmietnutie dobrovoľného spracúvania nemá vplyv na možnosť nakúpiť v e-shope, môže však obmedziť niektoré doplnkové funkcie.
5. Príjemcovia osobných údajov
Osobné údaje poskytujeme len v rozsahu potrebnom na splnenie konkrétneho účelu. Príjemcami alebo sprostredkovateľmi môžu byť:
- dopravcovia a výdajné miesta, najmä Slovenská pošta, GLS a Packeta, ak sú zvolené pri objednávke
- poskytovatelia platobných služieb a platobná brána GoPay pri online platbe
- poskytovatelia hostingu, údržby webu, IT správy, zálohovania a technickej podpory
- poskytovatelia e-mailovej komunikácie, SMS alebo obdobných služieb, ak sa používajú na vybavenie objednávok
- účtovní, daňoví a audítorskí poradcovia
- orgány verejnej moci, súdy, daňové úrady alebo iné úrady, ak to vyžaduje zákon
- právni poradcovia, poisťovne alebo osoby zapojené do ochrany právnych nárokov
- poskytovatelia analytických alebo marketingových nástrojov iba vtedy, ak sú nasadené a používateľ udelil potrebný súhlas
Osobné údaje nezverejňujeme a nepredávame tretím stranám.
6. Prenosy údajov mimo EÚ/EHP
Osobné údaje spracúvame prednostne v Európskej únii alebo Európskom hospodárskom priestore.
Ak by pri používaní konkrétneho dodávateľa došlo k prenosu osobných údajov mimo EÚ/EHP, uskutoční sa iba pri splnení podmienok GDPR, najmä na základe rozhodnutia Európskej komisie o primeranosti, štandardných zmluvných doložiek alebo iného zákonného mechanizmu podľa GDPR.
7. Doba uchovávania
| Kategória údajov | Doba uchovávania |
|---|---|
| Objednávky, kúpne zmluvy a súvisiaca komunikácia | po dobu trvania zmluvného vzťahu a následne počas premlčacích lehôt potrebných na ochranu právnych nárokov |
| Faktúry, účtovné a daňové doklady | po dobu vyžadovanú účtovnými a daňovými predpismi, spravidla 10 rokov od konca účtovného obdobia, ktorého sa doklad týka |
| Reklamácie, odstúpenia od zmluvy, vrátenie alebo výmena tovaru | po dobu vybavenia žiadosti a následne počas lehôt potrebných na preukázanie splnenia zákonných povinností a ochranu právnych nárokov |
| Zákaznícky účet | počas existencie účtu; po zrušení účtu uchovávame len údaje, ktoré musíme ponechať z právnych dôvodov alebo na ochranu právnych nárokov |
| Newsletter a marketingové súhlasy | do odvolania súhlasu alebo odhlásenia z odberu; záznam o odvolaní môžeme uchovať primerane dlho na preukázanie splnenia povinností |
| Technické a bezpečnostné logy | primeraný čas potrebný na zabezpečenie webu, riešenie chýb a bezpečnostných incidentov, zvyčajne najviac 12 mesiacov, ak incident alebo právny nárok nevyžaduje dlhšie uchovanie |
| Cookies a záznam o cookie voľbe | podľa životnosti konkrétnej cookie alebo do zmeny nastavenia; súhlas s voliteľnými cookies môžete kedykoľvek odvolať |
8. Práva dotknutej osoby
Ako dotknutá osoba máte podľa GDPR najmä tieto práva:
Žiadosť môžete poslať na sudi@sudi.sk. Pred vybavením žiadosti môžeme primerane overiť vašu totožnosť, aby sme zabránili neoprávnenému sprístupneniu údajov. Na žiadosť odpovieme bez zbytočného odkladu, spravidla najneskôr do jedného mesiaca; v zložitých prípadoch môže byť lehota predĺžená v súlade s GDPR.
9. Cookies
Web používa technické cookies a obdobné lokálne úložiská potrebné na fungovanie stránky, košíka, prihlásenia, ochranu pred zneužitím, zapamätanie základných nastavení a uloženie vašej cookie voľby. Tieto technológie sú nevyhnutné na poskytovanie služby, ktorú si výslovne vyžiadate, a nevyžadujú súhlas.
Analytické alebo marketingové cookies používame iba vtedy, ak sú na webe technicky nasadené a ak ste s nimi vopred súhlasili. Súhlas môžete odmietnuť alebo neskôr zmeniť. Odmietnutie voliteľných cookies nemá vplyv na vybavenie objednávky.
Nastavenia cookies môžete spravovať aj vo svojom prehliadači. Úplné blokovanie technických cookies môže spôsobiť, že košík, prihlásenie alebo objednávkový proces nebudú fungovať správne.
10. Automatizované rozhodovanie a profilovanie
Pri vybavovaní objednávok nevykonávame rozhodovanie založené výlučne na automatizovanom spracúvaní, ktoré by malo pre zákazníka právne účinky alebo by ho obdobne významne ovplyvňovalo.
Ak by sa v budúcnosti používali marketingové alebo analytické nástroje vytvárajúce profily používateľov, budú použité iba pri splnení príslušného právneho základu a informačných povinností, najmä na základe súhlasu, ak ho právne predpisy vyžadujú.
11. Bezpečnosť osobných údajov
Prijímame primerané technické a organizačné opatrenia na ochranu osobných údajov pred neoprávneným prístupom, stratou, zneužitím, poškodením alebo neoprávneným zverejnením.
Prístup k osobným údajom majú len osoby, ktoré ho potrebujú na plnenie svojich pracovných alebo zmluvných úloh. Dodávateľov, ktorí spracúvajú osobné údaje v našom mene, zaväzujeme k dôvernosti a k spracúvaniu údajov len podľa našich pokynov.
Pri bezpečnostnom incidente postupujeme podľa GDPR a súvisiacich predpisov vrátane povinnosti oznámiť porušenie ochrany osobných údajov dozornému orgánu alebo dotknutej osobe, ak sú splnené zákonné podmienky.
12. Kontakt a sťažnosť
Vo veciach ochrany osobných údajov nás môžete kontaktovať na sudi@sudi.sk.
Ak sa domnievate, že vaše osobné údaje spracúvame v rozpore s právnymi predpismi, máte právo podať sťažnosť dozornému orgánu:
Hraničná 12, 820 07 Bratislava 27
Web: dataprotection.gov.sk