Zásady spracovania a ochrany osobných údajov

I. Základné ustanovenia a identifikačné údaje

1.1. Prevádzkovateľom osobných údajov podľa čl. 4 bod 7 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov (ďalej len: „GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov je Ing. Matej Gašperan, so sídlom Novozámocká 208, 949 05 Nitra (Dolné Krškany), IČO: 50127730, IČ DPH: SK1121298574 (ďalej len: „Prevádzkovateľ“).

1.2. Kontaktné údaje Prevádzkovateľa pre účely uplatňovania práv dotknutých osôb a otázky týkajúce sa ochrany súkromia sú: korešpondenčná adresa Novozámocká 208, 949 05 Nitra, e-mailová adresa eshop@pantravnicek.sk a telefónne číslo 0918 458 680.

1.3. Osobnými údajmi sa rozumejú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe; identifikovateľnou fyzickou osobou je osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na určitý identifikátor, napríklad meno, identifikačné číslo, lokačné údaje, sieťový identifikátor alebo pomocou jedného či viacerých špecifických faktorov.

1.4. Prevádzkovateľ neustanovil zodpovednú osobu pre ochranu osobných údajov. Tieto zásady sú zverejnené na webovom rozhraní E-shopu a sú prístupné všetkým návštevníkom a zákazníkom (ďalej len „Dotknuté osoby“).

II. Zdroj a kategórie spracúvaných osobných údajov

2.1. Prevádzkovateľ spracúva výhradne tie osobné údaje, ktoré mu Dotknutá osoba dobrovoľne poskytla v rámci objednávkového procesu, registrácie užívateľského konta, prihlásenia sa k odberu noviniek alebo prostredníctvom kontaktného formulára.

2.2. Kategórie spracúvaných údajov zahŕňajú identifikačné údaje (meno, priezvisko), kontaktné údaje (e-mailová adresa, telefónne číslo, fakturačná a doručovacia adresa), transakčné údaje (podrobnosti o objednanom tovare a platbách) a technické údaje získané pri návšteve webu (IP adresa, cookies, údaje o správaní na webe).

2.3. Prevádzkovateľ nespracúva osobitné kategórie osobných údajov (tzv. citlivé údaje) a zameriava sa výhradne na dáta nevyhnutné pre plnenie kúpnej zmluvy a zákonných povinností.

III. Zákonný dôvod a účel spracúvania údajov

3.1. Zákonným dôvodom spracúvania je plnenie kúpnej zmluvy podľa čl. 6 ods. 1 písm. b) GDPR, plnenie zákonných povinností (účtovníctvo, dane) podľa čl. 6 ods. 1 písm. c) GDPR a oprávnený záujem Prevádzkovateľa (priamy marketing, bezpečnosť webu) podľa čl. 6 ods. 1 písm. f) GDPR.

3.2. Účelom spracúvania je vybavenie elektronickej objednávky, expedícia tovaru a výkon práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Prevádzkovateľom a Kupujúcim. Poskytnutie údajov je nevyhnutné pre uzatvorenie zmluvy; bez nich nie je možné nákup realizovať.

3.3. Ďalším účelom je zasielanie obchodných informácií a newsletterov existujúcim zákazníkom na základe oprávneného záujmu alebo novým záujemcom na základe ich výslovného súhlasu. Dotknutá osoba má právo kedykoľvek tento odber bezplatne zrušiť.

3.4. Prevádzkovateľ využíva osobné údaje aj na účely overovania spokojnosti s nákupom prostredníctvom nezávislých portálov (napr. Heureka), čo predstavuje oprávnený záujem Prevádzkovateľa na zvyšovaní kvality poskytovaných služieb a overovaní pravdivosti recenzií v súlade s VOP.

IV. Doba uchovávania osobných údajov

4.1. Prevádzkovateľ uchováva osobné údaje po dobu nevyhnutnú na výkon práv a povinností vyplývajúcich zo zmluvného vzťahu. Údaje potrebné pre účely účtovníctva a plnenia daňových povinností sú uchovávané po dobu 10 rokov od ukončenia roka, v ktorom bola vystavená faktúra, v súlade s platnými zákonmi SR.

4.2. Osobné údaje spracúvané na účely marketingu na základe súhlasu sú uchovávané po dobu 5 rokov, alebo do momentu, kedy Dotknutá osoba svoj súhlas odvolá.

4.3. Po uplynutí stanovených lehôt Prevádzkovateľ pristúpi k bezpečnej likvidácii osobných údajov ich vymazaním z databáz alebo ich anonymizáciou tak, aby nebolo možné identifikovať konkrétnu osobu.

V. Príjemcovia údajov a subdodávatelia

5.1. Prevádzkovateľ poskytuje osobné údaje v nevyhnutnom rozsahu tretím stranám, ktoré zabezpečujú riadny chod E-shopu. Ide najmä o poskytovateľov hostingu, IT podpory a marketingových nástrojov.

5.2. Pre účely doručenia tovaru sú údaje (meno, adresa, telefón, e-mail) poskytované zmluvným prepravcom. Pre účely spracovania platieb sú údaje poskytované poskytovateľom platobných brán a bankových služieb.

5.3. Externí príjemcovia zahŕňajú aj účtovné kancelárie zabezpečujúce zákonné spracovanie účtovných dokladov a poskytovateľov analytických služieb (Google Analytics) či marketingových platforiem (Facebook, Google Ads).

5.4. Prevádzkovateľ prehlasuje, že s každým sprostredkovateľom má uzatvorenú zmluvu o spracúvaní osobných údajov, ktorá garantuje vysokú úroveň zabezpečenia dát.

VI. Súbory cookies a technológie sledovania

6.1. Webová stránka Prevádzkovateľa používa súbory cookies na zabezpečenie základnej funkčnosti, analýzu návštevnosti a personalizáciu reklamy. Súbory cookies sú malé textové súbory uložené v zariadení Dotknutej osoby.

6.2. Podrobné informácie o jednotlivých typoch používaných cookies, ich presnom účele, dobe platnosti a konkrétnych poskytovateľoch technológií sú uvedené na samostatnej podstránke Zásady používania súborov cookies, ktorá tvorí neoddeliteľnú súčasť dokumentácie Prevádzkovateľa o ochrane súkromia.

6.3. Dotknutá osoba udeľuje súhlas s používaním analytických a marketingových cookies prostredníctvom interaktívnej lišty (pluginu CookieYes). Súhlas je dobrovoľný a je možné ho kedykoľvek odvolať alebo zmeniť nastavenia priamo na uvedenej podstránke alebo prostredníctvom nastavení prehliadača.

VII. Práva Dotknutej osoby

7.1. Dotknutá osoba má v zmysle GDPR právo na prístup k svojim údajom, právo na ich opravu, právo na obmedzenie spracúvania a právo na prenosnosť údajov k inému prevádzkovateľovi.

7.2. Dotknutá osoba má právo na výmaz osobných údajov (právo na „zabudnutie“), ak sú údaje spracúvané nezákonne, ak pominul účel ich spracúvania alebo ak bol odvolaný súhlas.

7.3. Dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu na účely priameho marketingu. V prípade pochybností o zákonnosti spracúvania má právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky so sídlom v Bratislave.

VIII. Zabezpečenie osobných údajov

8.1. Prevádzkovateľ prehlasuje, že prijal všetky potrebné technické a organizačné opatrenia na ochranu osobných údajov pred ich zneužitím, stratou alebo neoprávneným prístupom tretích osôb.

8.2. Webová komunikácia je šifrovaná pomocou SSL certifikátu, prístup k databázam je chránený heslami a prístupové práva sú pridelené len povereným osobám, ktoré boli náležite poučené o mlčanlivosti.

8.3. Fyzické nosiče dát a písomné dokumenty sú uchovávané v uzamknutých priestoroch so zabezpečeným prístupom.

IX. Záverečné ustanovenia

9.1. Odoslaním elektronickej objednávky alebo zaškrtnutím súhlasu v internetovom formulári Dotknutá osoba potvrdzuje, že sa s týmito zásadami podrobne oboznámila a v celom rozsahu im porozumela.

9.2. Prevádzkovateľ si vyhradzuje právo tieto zásady upravovať v súlade so zmenami legislatívy a technického rozvoja E-shopu. Aktuálne znenie je vždy zverejnené na webovej stránke.

Zásady nadobúdajú platnosť dňom 01.03.2026.

Nákupný košík