Adatkezelési tájékoztató Deer Placenta
Adatkezelési tájékoztató Deer Placenta
Zásady ochrany súkromia Cieľom týchto zásad je poskytnúť ich adresátovi podrobné a zrozumiteľné informácie o spracúvaní osobných údajov v podmienkach prevádzkovateľa NATUR MEDICAL s. r. o. so sídlom Biskupa Királya 2814/21, 945 01 Komárno, IČO: 46 881 867, DIČ: 2023624196, IČ DPH: SK2023624196, zapísaná v Obchodnom registri Okresného súdu Nitra, Oddiel: Sro, Vložka číslo: 36864/N podľa ustanovení článkov 13 a 14 Nariadenia Európskeho parlamentu a Rady EÚ 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej ako „GDPR“) a podľa ustanovení § 19 a § 20 zákona č. 18/2018 Z.z., o ochrane osobných údajov (ďalej len „Zákon o ochrane osobných údajov“). „Osobné údaje“ sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“); identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby. „Spracúvanie“ je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami. Kto je prevádzkovateľom a kde sa na nás môžete obrátiť? Prevádzkovateľom, ktorý spracúva osobné údaje, je NATUR MEDICAL s. r. o. so sídlom Biskupa Királya 2814/21, 945 01 Komárno, IČO: 46 881 867, DIČ: 2023624196, IČ DPH: SK2023624196, zapísaná v Obchodnom registri Okresného súdu Nitra, Oddiel: Sro, Vložka číslo: 36864/N. Naša organizácia nemá ustanovenú zodpovednú osobu, pretože nespĺňame zákonné podmienky na jej povinné určenie. V prípade akýchkoľvek otázok, žiadostí, podnetov alebo sťažností sa na nás môžete obrátiť a) poštou alebo osobne na adrese NATUR MEDICAL s. r. o., Biskupa Királya 2814/21, 945 01 Komárno b) e-mailom:info@einnalab.hu c) telefonicky: +36707016426 Prečo spracúvame osobné údaje? Osobné údaje musíme spracúvať, aby sme boli schopní plniť povinnosti, ciele a úlohy, ktoré pri výkone našej podnikateľskej činnosti vyplývajú: a) zo všeobecne záväzných právnych predpisov; b) z oprávnených alebo verejných záujmov, ktoré sledujeme; c) no najčastejšie sa jedná o plnenie záväzkov zo zmluvných vzťahov (t.j. spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy).
Na aké účely spracúvame Vaše osobné údaje? Vaše osobné údaje spracúvame z viacerých dôvodov:
– Predovšetkým je to plnenie zmluvných vzťahov, aby sme riadne vybavili a doručili vašu objednávku. Primárnym účelom spracovania osobných údajov je predovšetkým plnenie zmlúv, ktoré s našou spoločnosťou majú klienti záujem uzavrieť alebo uzavreli na dodávanie služieb a tovaru v rozsahu nami vykonávanej podnikateľskej činnosti. Právnym základom takejto činnosti je plnenie zmluvy s dotknutou osobou (čl. 6 ods. 1 písm. b) GDPR) ak je zmluvnou stranou fyzická osoba a oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) ak je zmluvnou stranou právnická osoba.
– Ochrana majetku, poriadku a bezpečnosti. Právnym základom takejto činnosti je oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
– Starostlivosť o zákazníkov, vrátane vytvorenia a správy užívateľského konta. Ak sa na nás obrátite s akoukoľvek otázkou alebo problémom, musíme z dôvodu ich vyriešenia spracovávať vaše údaje a v niektorých prípadoch ich odovzdať tretím subjektom (ako je napr. dopravca tovaru alebo servis tovaru). Právnym základom takejto činnosti je oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR), prípadne súhlas dotknutej osoby.
– Marketingová komunikácia so zákazníkom, napr. zasielanie newslettera, iné formy priameho marketingu, zistenie spätnej väzby o spokojnosti s produktom a pod., informovanie zákazníka o novom tovare a službách s cieľom podporiť ich predajnosť. Právnym základom takejto činnosti je oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) alebo súhlas dotknutej osoby.
– Účtovné a daňové účely, keďže v zmysle osobitných právnych predpisov sme povinný viesť zákonom predpísanú účtovnú evidenciu. Do úvahy pripadá aj plnenie iných zákonných povinností. Právnym základom takejto činnosti je plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR).
– Preukazovanie, uplatňovanie a obhajovanie právnych nárokov (právna agenda napr. preukazovanie, uplatňovanie a obhajovanie právnych nárokov v zmysle osobitných zákonov: Trestný poriadok, civilný sporový poriadok, civilný mimosporový poriadok, správny súdny poriadok, správny poriadok). Právnym základom takejto činnosti je oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
– Štatistické účely a archívne účely v zmysle článku 89 GDPR a § 78 ods. 8 zákona o ochrane osobných údajov. Komu poskytujeme Vaše osobné údaje? Vaše osobné údaje sa snažíme neposkytovať ďalším príjemcom, ak to nie je nevyhnutné. Vaše osobné údaje však v závislosti na účeloch spracúvania a okolnostiach konkrétneho prípadu poskytujeme len v nevyhnutnej miere a vždy pri zachovaní mlčanlivosti príjemcu, konkrétne napr.: a) našim zamestnancom pri plnení ich pracovných úloh a tiež poskytovateľom servisných, poštových a prepravných služieb, b) účtovným, mzdovým alebo audítorským spoločnostiam pri plnení našich zákonných povinností (najmä v súvislosti s personalistikou, mzdami, daňami a účtovníctvom); c) bankám a platobným spoločnostiam, u ktorých máme vedené účty; d) poskytovateľom správy IT zariadení a infraštruktúry; e) poskytovateľom serverového úložiska; f) orgánom činným v trestnom konaní, súdom alebo iným orgánom pri plnení ich úloh (vždy overujeme, čí máme povinnosť údaje poskytnúť).
Aj keď máme z dôvodu zachovania mlčanlivosti obmedzenú povinnosť poskytovať Vaše osobné údaje orgánom verejnej moci, sme povinní prekaziť spáchanie trestného činu a takisto máme povinnosť oznamovať informácie na úseku predchádzania priania špinavých peňazí a financovania terorizmu. Aké osobné údaje o Vás spracúvame? Ak nám zasielate údaje, napríklad registráciou v našom internetovom obchode alebo zadaním objednávky, spracúvame tie údaje, ktoré ste nám sami poskytli. Vo vzťahu k Vám ako dotknutej osobe spracúvame najmä bežné kategórie osobných údajov. V prípade, ak vyplníte náš Kontaktný formulár, formulár pre žiadosť alebo dopyt, spracúvanie sa týka Vašich osobných údajov v rozsahu: Meno a priezvisko, Telefónne číslo, E-mail. Každý návštevník sa môže prihlásiť k odberu newslettera zadaním svojej e-mailovej adresy do políčka „Prihlásenie sa k odberu noviniek“ a tým vyjadrí súhlas s jej spracovaním na marketingové účely (informácie o akciách, novinkách, zľavách, výpredajoch, či súťažiach). V prípade, ak využijete možnosť registrácie na našej internetovej stránke, spracúvanie sa týka Vašich osobných údajov v rozsahu: Meno a priezvisko, Adresa dodania, Fakturačná adresa, Telefónne číslo, E-mail, prípadne Obchodný názov, IČO, DIČ, IČ DPH, Heslo na prihlásenie. V prípade, ak vyplníte objednávku konkrétneho tovaru, spracúvanie sa týka Vašich osobných údajov v rozsahu potrebnom na jej vybavenie: Meno a priezvisko, Adresa dodania, Fakturačná adresa, Telefónne číslo, E-mail, prípadne Obchodný názov, IČO, DIČ, IČ DPH. Osobitné kategórie osobných údajov spracúvame len ak sú splnené osobitné podmienky podľa čl. 9 ods. 2 GDPR. Prenášame Vaše osobné údaje do tretích krajín? Ako prevádzkovateľ neplánujeme cezhraničné prenosy Vašich osobných údajov do tretích krajín mimo Európskeho hospodárskeho priestoru (tj. mimo členských štátov EÚ, Islandu, Nórska a Lichtenštajnska). Dochádza k automatizovanému spracúvaniu osobných údajov s právnym účinkom a/alebo iným podstatným vplyvom na Vás? V podmienkach výkonu našej ekonomickej činnosti nedochádza k automatizovanému individuálnemu rozhodovaniu v zmysle čl. 22 GDPR. Aj v prípade zadania objednávky prostredníctvom e-shopu je pred uzavretím zmluvy každá objednávka posúdená štatutárnym zástupcom prevádzkovateľa alebo ním poverenou osobou. Pri návšteve našej webovej stránky môže váš prehliadač automaticky preniesť údaje, ktoré sú uložené v protokolových súboroch servera, ako sú napr. IP adresa, dátum a čas prístupu na našu webovú stránku, informácie o type prehliadača a verzii prehliadača, operačnom systéme či nastavení vášho jazyka. Údaje protokolového súboru sú vyhodnocované anonymne, aby sa webová stránka neustále zlepšovala a aby bolo možné odstrániť zistené chyby. Údaje protokolového súboru v neanonymizovanej podobe sa používajú na zistenie porúch a zaistenie bezpečnosti systému. Ako dlho uchovávame Vaše osobné údaje? Osobné údaje uchovávame najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú, čiže spravidla počas trvania nášho zmluvného vzťahu s Vami. Samozrejme okrem toho nám osobitné doby uchovávania vyplýva z právnych predpisov (spravidla 5-10 rokov). Ak z právnych predpisov nevyplýva, dobu uchovávania Vašich osobných údajov vždy vo vzťahu ku konkrétnym účelom určujeme my prostredníctvom našich interných politík. Ak spracúvame Vaše osobné údaje na
základe súhlasu, po jeho odvolaní sme povinní osobné údaje ďalej nespracúvať na daný účel. To však nevylučuje, že Vaše osobné údaje môžeme ďalej spracúvať na inom právnom základe, najmä ak ide o splnenie zákonných povinností. Ak neexistujú iné účely spracúvania, pristúpime k bezpečnej likvidácii osobných údajov. Po skončení všetkých dôb uchovávania typicky nastáva predarchívna starostlivosť alebo priamo uloženie archívnych dokumentov do archívu. Ako získavame Vaše osobné údaje? Najčastejšie získavame Vaše osobné údaje priamo od dotknutých osôb, ktoré nám poskytujete v rámci predzmluvných rokovaní. V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov plnenie našej zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR alebo splnenie úlohy vo verejnom záujme podľa článku 6 ods. 1 písm. e) GDPR, poskytnutie Vašich osobných údajov je zákonnou požiadavkou. Neposkytnutie osobných údajov môže mať za následok, že nebude môcť byť splnená povinnosť alebo úloha, ktoré sledujeme alebo nebude môcť byť vydané rozhodnutie, o ktoré nás žiadate, príp. môže byť inak zmarené splnenie dôležitej úlohy. V prípade, ak je právnym základom súhlas so spracúvaním osobných údajov podľa článku 6 ods. 1 písm. a) GDPR, nie ste nikdy povinní nám poskytnúť Vaše osobné údaje a dané poskytnutie je vždy dobrovoľné. V prípade, ak s Vami uzatvárame zmluvu, môže byť poskytnutie Vašich osobných údajov zmluvnou povinnosťou najmä v súvislosti s dostatočnou identifikáciou zmluvných strán alebo komunikáciou medzi zmluvnými stranami. Poskytnutie osobných údajov je síce dobrovoľné, ale neposkytnutie môže mať za následok neuzavretie zmluvy. V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR, ste povinní toto spracúvanie strpieť, ale máte voči nemu právo namietať. Osobné údaje môžeme získavať aj od iných orgánov verejnej moci, orgánov činných v trestnom konaní alebo z verejne dostupných zdrojov alebo registrov. Aké sú Vaše práva pri spracúvaní osobných údajov? Ak o Vás spracúvame osobné údaje na základe Vášho súhlasu so spracúvaním osobných údajov, máte právo kedykoľvek svoj súhlas odvolať. Máte právo kedykoľvek namietať proti spracúvaniu osobných údajov na účely priameho marketingu vrátane profilovania. Právo namietať máte aj voči spracúvaniu Vašich osobných údajov na základe oprávnených alebo verejných záujmov podľa čl. 6 ods. 1 písm. e) a f) GDPR. Máte možnosť kedykoľvek uplatniť Vaše práva dotknutej osoby podľa GDPR prostredníctvom elektronickej, písomnej alebo osobnej žiadosti. Žiadosti týkajúce sa práv dotknutých osôb nám môžete zasielať elektronicky alebo písomne na vyššie uvedené kontaktné údaje. Odporúčame pri každej žiadosti čo najpodrobnejšie vysvetliť aké právo v zmysle GDPR uplatňujete, aké sú Vaše identifikačné údaje (na overenie totožnosti) a akých účelov a údajov sa žiadosť týka. Pri príliš všeobecných žiadostiach Vás musíme žiadať o upresnenie, čo predlžuje základnú mesačnú lehotu na vybavenie Vašej žiadosti. Takisto Vás prosíme, aby ste sa pri žiadostiach na základe práv dotknutej osoby dostatočne jasne identifikovali. V opačnom prípade sme povinní žiadať dodatočné informácie na overenie Vašej identity, čo takisto predlžuje základnú mesačnú lehotu na vybavenie žiadosti. GDPR ustanovuje všeobecné podmienky výkonu Vašich jednotlivých práv. Ich existencia však automaticky neznamená, že pri uplatňovaní jednotlivých práv im bude z našej strany vyhovené, nakoľko v konkrétnom prípade sa môžu uplatňovať aj výnimky resp. niektoré práva sú naviazané na konkrétne podmienky, ktoré nemusia byť v každom prípade splnené. Vašou žiadosťou týkajúcou sa
konkrétneho práva sa budeme vždy zaoberať a skúmať z hľadiska predmetnej právnej úpravy. Ako dotknutá osoba máte najmä: a) Právo požiadať o prístup k osobným údajom podľa článku 15 GDPR, ktoré o Vás spracúvame. Toto právo zahŕňa právo na potvrdenie o tom, či o Vás spracúvame osobné údaje, právo získať prístup k týmto údajom a právo získať kópiu osobných údajov, ktoré o Vás spracúvame, ak je to technicky uskutočniteľné; b) Právo na opravu a doplnenie osobných údajov podľa článku 16 GDPR, ak o Vás spracúvame nesprávne alebo neúplne osobné údaje; c) Právo na vymazanie Vašich osobných údajov podľa článku 17 GDPR; d) Právo na obmedzenie spracúvania osobných údajov podľa článku 18 GDPR (ak a) dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov; b) spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia; c) prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov; d) dotknutá osoba namietala voči spracúvaniu podľa článku 21 ods. 1 GDPR, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby);
e) Právo na prenosnosť údajov podľa článku 20 GDPR (právo získať osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a právo preniesť tieto údaje ďalšiemu, ak sa spracúvanie zakladá na Vašom súhlase alebo na zmluve a ak sa spracúvanie vykonáva automatizovanými prostriedkami); f) Právo namietať voči oprávneným alebo verejným záujmom, ktoré sledujeme podľa čl. 21 GDPR (máte právo kedykoľvek namietať z dôvodov týkajúcich sa Vašej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa Vás týka, vrátane namietania proti profilovaniu a spracúvania na účely priameho marketingu); g) Právo na ľudský zásah pri automatizovanom individuálnom rozhodovaní podľa čl. 22 GDPR. Taktiež máte právo požadovať, aby sme Vás informovali o príjemcoch, ktorým boli Vaše osobné údaje poskytnuté a ktorým sme oznámili každú opravu alebo vymazanie osobných údajov alebo obmedzenie spracúvania, pokiaľ sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie. Ako dotknutá osoba máte tiež právo kedykoľvek podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov SR podľa § 100 Zákona o ochrane osobných údajov. Viac informácií je možné nájsť na webovej stránke www.dataprotection.gov.sk. Dovoľujeme si Vás upozorniť, že pri vybavovaní Vašej žiadosti o výkon práva dotknutej osoby podľa GDPR Vás môžeme požiadať o dôveryhodné overenie Vašej totožnosti, a to najmä v prípadoch, ak budú existovať pochybnosti o Vašej identite. Je našou povinnosťou zabrániť poskytnutiu osobných údajov o Vás neoprávnenej osobe. Proces vybavenia Vašej žiadosti spojenej s výkonom Vášho práva dotknutej osoby podľa GDPR je bezplatný. Ak je Vaša žiadosť zjavne neopodstatnená alebo neprimeraná, najmä preto, že sa opakuje, sme oprávnení účtovať si primeraný poplatok, ktorý zohľadňuje naše administratívne náklady alebo ju odmietnuť.
Zmena podmienok ochrany súkromia Informácie, ktoré sme Vám povinní vzhľadom na naše spracúvanie osobných údajov poskytnúť, sa môžu meniť alebo prestať byť aktuálne vzhľadom na možné legislatívne zmeny. Z tohto dôvodu si vyhradzujeme možnosť kedykoľvek tieto podmienky upraviť a zmeniť v akomkoľvek rozsahu. V prípade, že zmeníme tieto podmienky podstatným spôsobom, túto zmenu Vám dáme do pozornosti podľa možností. V prípade, ak nebola niektorá z Vašich otázok vyššie uvedenými odpoveďami zodpovedaná, prípadne ak máte akékoľvek otázky týkajúce sa Vašich práv ako spotrebiteľa alebo osoby dotknutej spracúvaním osobných údajov, môžete sa s Vašimi otázkami na nás obrátiť na kontaktoch uvedených na tejto internetovej stránke.
Weekdays from 7:30 a.m. to 3:30 p.m