Podmienky ochrany osobných údajov

I. Základné ustanovenia

  1. Správcom osobných údajov podľa čl. 4 bod 7 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracovaní osobných údajov a voľnom pohybe týchto údajov (ďalej len: „GDPR”) je DIANA COMPANY,spol.s ro IČO: 60469463 so sídlom Rumunská 8, 120 00 Praha 2 (ďalej len: „Správca“).
  2. Kontaktné údaje Správca sú

Adresa: Rumunská 8, 120 00 Praha 2

Email pre požiadavky na spracovanie osobných údajov: gdpr@diana-company.cz

  1. Osobnými údajmi sa rozumejú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe; identifikovateľnou fyzickou osobou je fyzická osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na určitý identifikátor, napríklad meno, identifikačné číslo, lokačné údaje, sieťový identifikátor alebo na jeden alebo viac osobitných prvkov fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity tejto fyzickej osoby.
  2. Správca nemenoval poverencov na ochranu osobných údajov. Správca menoval manažéra bezpečnosti osobných údajov. Kontaktnými údajmi sú: gdpr@diana-company.cz.

 II. Zdroje a kategórie spracovávaných osobných údajov

  1. Správca spracováva osobné údaje, ktoré ste mu poskytol/a alebo osobné údaje, ktoré Správca získal na základe plnenia Vašej objednávky alebo registrácie na e-shope.
  2. Správca spracováva Vaše identifikačné a kontaktné údaje a údaje nevyhnutné na plnenie zmluvy.

 III. Zákonný dôvod a účel spracovania osobných údajov

  1. Zákonným dôvodom spracovania osobných údajov je
  • plnenie zmluvy medzi Vami a Správcom podľa čl. 6 ods. 1 písm. b) GDPR,
  • oprávnený záujem Správca pre spracovanie osobných údajov (najmä pre zlepšovanie ponúkaných služieb) podľa čl. 6 ods. 1 písm. f) GDPR,
  • Váš súhlas so spracovaním na účely poskytovania priameho marketingu (najmä na zasielanie obchodných oznámení a newsletterov) podľa čl. 6 ods. 1 písm. a) GDPR v spojení s § 7 ods. 2 zákona č. 480/2004 Zb. o niektorých službách informačnej spoločnosti v platnom znení.
  1. Účelom spracovania osobných údajov je
  • vybavenie Vašej objednávky a výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a Správcom; pri objednávke sú vyžadované osobné údaje, ktoré sú nutné pre úspešné vybavenie objednávky; poskytnutie osobných údajov je nutnou požiadavkou pre uzavretie a plnenie zmluvy, bez poskytnutia osobných údajov nie je možné zmluvu uzavrieť alebo ju zo strany Správcu plniť,
  • zasielanie obchodných oznámení a činenia ďalších marketingových aktivít,
  • spracovanie štatistík návštevnosti webových stránok za účelom skvalitnenia služieb.
  1. Zo strany Správcu nedochádza k automatickému individuálnemu rozhodovaniu v zmysle čl. 22 GDPR. 

 IV. Čas uchovávania údajov

  1. Správca uchováva osobné údaje
  • po dobu nevyhnutnú na výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a Správcom a uplatňovanie nárokov z týchto zmluvných vzťahov (po dobu 10 rokov od ukončenia zmluvného vzťahu),
  • rámci vykonanej registrácie v internetovom obchode bez toho, aby bola vykonaná akákoľvek objednávka, sú osobné údaje uchovávané po dobu 1 roka,
  • po dobu, než je odvolaný súhlas so spracovaním osobných údajov na účely marketingu, najdlhšie 3 roky, ak sú osobné údaje spracovávané na základe súhlasu.
  1. Po uplynutí doby uchovávania osobných údajov správca osobné údaje zlikviduje, pokiaľ nie je iný právny dôvod, pre ktorý je oprávnený alebo povinný osobné údaje spracovávať.

 V. Príjemcovia osobných údajov (subdodávatelia správcu)

  1. Príjemcami osobných údajov sú osoby 
  • podieľajúce sa na dodaní tovaru, služieb a realizácii platieb na základe zmluvy,
  • zaisťujúce služby prevádzkovania e-shopu (Shoptet sro, IČO: 28935675) a ďalšie služby v súvislosti s prevádzkovaním e-shopu,
  • zaisťujúce marketingové služby.
  1. Správca nemá v úmysle odovzdať osobné údaje do tretej krajiny (do krajiny mimo EÚ) alebo medzinárodnej organizácii. 

 VI. Vaše práva

  1. Za podmienok stanovených v GDPR máte
  • právo na prístup k svojim osobným údajom podľa čl. 15 GDPR,
  • právo opravu osobných údajov podľa čl. 16 GDPR
  • právo na obmedzenie spracovania podľa čl. 18 GDPR.
  • právo na výmaz osobných údajov podľa čl. 17 GDPR.
  • právo vzniesť námietku proti spracovaniu podľa čl. 21 GDPR a
  • právo na prenositeľnosť údajov podľa čl. 20 GDPR.
  • právo odvolať súhlas so spracovaním písomne alebo elektronicky na adresu alebo email správcu uvedený v čl. III týchto podmienok.
  1. Ďalej máte právo podať sťažnosť na Úrade pre ochranu osobných údajov v prípade, že sa domnievate, že bolo porušené Vaše právo na ochranu osobných údajov.
  2. K uplatneniu práv v oblasti osobných údajov sa na nás môžete obracať prostredníctvom gdpr@diana-company.cz.

 

VII. Podmienky zabezpečenia osobných údajov

  1. Správca vyhlasuje, že prijal všetky vhodné technické a organizačné opatrenia na zabezpečenie osobných údajov.
  2. Správca prijal technické opatrenia na zabezpečenie dátových úložísk a osobných údajov spracovávaných v listinnej podobe.
  3. Správca vyhlasuje, že k osobným údajom majú prístup iba ním poverené osoby.

 VIII. Záverečné ustanovenia

  1. Odoslaním objednávky z internetového objednávkového formulára potvrdzujete, že ste oboznámený/as týmito informáciami o spracovaní osobných údajov a že ich v celom rozsahu prijímate.
  2. Správca je oprávnený tieto podmienky zmeniť. Novú verziu podmienok ochrany osobných údajov zverejní na svojich internetových stránkach a zároveň Vám zašle novú verziu týchto podmienok Vašu e-mailovú adresu, ktorú ste správcovi poskytli.

 Tieto podmienky nadobúdajú účinnosť dňom 16.12.2020.