Podmienky ochrany osobných údajov
I. ZÁKLADNÉ USTANOVENIA
1. Prevádzkovateľom osobných údajov podľa § 5 písm. o) zákona č. 18/2018 Z.z. o ochrane osobných údajov v znení neskorších predpisov a v zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) je:
Winsta media s.r.o.
Krmanova 6
040 11 Košice
Slovakia
IČO: 52903338
DIČ: 2121172119
IČ DPH: SK2121172119
Kontaktné údaje: info@luxelleparis.com
(ďalej len „prevádzkovateľ“).
2. Prevádzkovateľa je možné kontaktovať vo veciach ochrany osobných údajov na e-mailovej adrese: info@luxelleparis.com.
3. Osobnými údajmi sa rozumejú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe; identifikovateľnou fyzickou osobou je fyzická osoba, ktorú možno priamo či nepriamo identifikovať, najmä odkazom na určitý identifikátor, napríklad meno, identifikačné číslo, lokalizačné údaje, sieťový identifikátor alebo odkazom na jeden či viac zvláštnych prvkov fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity tejto fyzickej osoby.
4. Ak prevádzkovateľ určí zodpovednú osobu (DPO) podľa čl. 37 GDPR, zverejní jej kontaktné údaje na svojich internetových stránkach a oznámi ich príslušnému dozornému orgánu.
II. ZDROJE A KATEGÓRIE SPRACÚVANÝCH OSOBNÝCH ÚDAJOV
1. Prevádzkovateľ spracúva osobné údaje, ktoré mu poskytnete (napr. pri vytvorení objednávky, registrácii, komunikácii), alebo ktoré získa v súvislosti s plnením zmluvy (napr. potvrdenia o platbe, doručení).
2. Prevádzkovateľ spracúva najmä tieto kategórie osobných údajov:
a) identifikačné údaje (meno, priezvisko, prípadne firma/IČO/DIČ/IČ DPH pri nákupe na podnikanie),
b) kontaktné údaje (e-mail, telefón, doručovacia a fakturačná adresa),
c) údaje o objednávke a zmluvnom plnení (objednaný tovar, množstvo, cena, spôsob doručenia, reklamácie/vrátenia, komunikácia),
d) platobné údaje v rozsahu nevyhnutnom na realizáciu platby (informácie o úhrade, variabilný symbol; údaje platobnej karty spracúva priamo poskytovateľ platobnej brány),
e) technické a online údaje (IP adresa, cookies, identifikátory zariadenia/prehliadača, údaje o správaní na webe) – iba v rozsahu a spôsobom podľa nastavení cookies.
III. ZÁKONNÝ DÔVOD A ÚČELY SPRACÚVANIA OSOBNÝCH ÚDAJOV
1. Prevádzkovateľ spracúva osobné údaje na tieto účely a na základe týchto právnych základov:
A) Vybavenie objednávky, uzatvorenie a plnenie zmluvy
- Účel: spracovanie objednávky, dodanie tovaru, komunikácia k objednávke, vybavenie požiadaviek.
- Právny základ: plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR).
B) Účtovníctvo, daňové povinnosti a zákonné povinnosti
- Účel: vystavenie a archivácia účtovných dokladov, plnenie povinností podľa účtovných a daňových predpisov, povinností voči orgánom verejnej moci.
- Právny základ: plnenie zákonnej povinnosti (čl. 6 ods. 1 písm. c) GDPR).
C) Uplatňovanie a obhajoba právnych nárokov, riešenie sporov, prevencia podvodov
- Účel: ochrana práv prevádzkovateľa, vymáhanie pohľadávok, riešenie sporov, preukazovanie plnenia, prevencia zneužitia služieb.
- Právny základ: oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
D) Zákaznícka podpora, vybavovanie podnetov
- Účel: vybavenie otázok, žiadostí, sťažností, reklamácií.
- Právny základ: plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) a/alebo oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
E) Priamy marketing (newsletter/ponuky)
- Účel: zasielanie obchodných oznámení a marketingových ponúk.
- Právny základ:
• oprávnený záujem pri marketingu voči existujúcim zákazníkom (ak je to v súlade s právnymi predpismi), pričom máte právo kedykoľvek namietať,
• súhlas (čl. 6 ods. 1 písm. a) GDPR) – najmä ak ste si newsletter prihlásili bez uskutočnenia nákupu alebo ak to vyžaduje právny predpis.
F) Cookies, analytika a marketingové technológie
- Účel: zabezpečenie funkčnosti webu, meranie návštevnosti, zlepšovanie služieb, personalizácia, cielená reklama.
- Právny základ:
• nevyhnutné cookies – oprávnený záujem (funkčnosť a bezpečnosť),
• analytické/marketingové cookies – súhlas (podľa nastavení v cookies lište).
2. Zo strany prevádzkovateľa nedochádza k automatizovanému individuálnemu rozhodovaniu s právnymi účinkami v zmysle GDPR. Prevádzkovateľ môže využívať základnú segmentáciu (napr. podľa nákupov) pre marketing, pričom máte právo namietať proti priamemu marketingu.
IV. DOBA UCHOVÁVANIA OSOBNÝCH ÚDAJOV
1. Prevádzkovateľ uchováva osobné údaje len po dobu nevyhnutnú na splnenie účelu spracúvania, najmä:
a) údaje súvisiace s objednávkami a účtovníctvom:
- po dobu trvania zmluvného vzťahu a následne po dobu vyžadovanú právnymi predpismi (spravidla 10 rokov pre účtovné a daňové doklady).
b) údaje pre uplatňovanie právnych nárokov a riešenie sporov:
- po dobu trvania premlčacích lehôt a nevyhnutnú dobu na obhajobu právnych nárokov.
c) marketing:
- pri oprávnenom záujme: do vznesenia námietky proti priamemu marketingu alebo do odhlásenia,
- pri súhlase: do odvolania súhlasu, najdlhšie 5 rokov, ak sa súhlas neobnoví skôr.
d) cookies:
- podľa typu cookies a nastavení v cookies lište (nevyhnutné podľa technickej potreby; ostatné do odvolania súhlasu alebo uplynutia životnosti cookies).
2. Po uplynutí doby uchovávania prevádzkovateľ osobné údaje bezpečne vymaže alebo anonymizuje.
V. PRÍJEMCOVIA OSOBNÝCH ÚDAJOV (SPROSTREDKOVATELIA)
1. Príjemcovia osobných údajov sú najmä osoby, ktoré sa podieľajú na:
- dodaní tovaru (prepravné spoločnosti/kurieri),
- realizácii platieb (banky, poskytovatelia platobných brán),
- prevádzke e-shopu a IT službách (hosting, správa webu, e-shop platforma, technická podpora),
- účtovných a daňových službách (účtovník, audítor),
- marketingových službách a komunikácii (nástroje na rozosielku e-mailov, reklamné systémy, analytické nástroje),
- právnych službách a vymáhaní pohľadávok (ak je to potrebné),
- plnení zákonných povinností (orgány verejnej moci).
2. Prevádzkovateľ uzatvára so sprostredkovateľmi zmluvy o spracúvaní osobných údajov, ak to vyžaduje GDPR.
3. Prenos do tretích krajín mimo EHP:
Prevádzkovateľ spravidla neodovzdáva osobné údaje do tretích krajín mimo EHP. Ak však využíva poskytovateľov služieb so sídlom alebo servermi mimo EHP (napr. niektoré marketingové/analytické nástroje), prenos sa uskutoční len pri splnení podmienok GDPR, najmä na základe rozhodnutia o primeranosti alebo štandardných zmluvných doložiek a primeraných bezpečnostných opatrení.
VI. VAŠE PRÁVA
Za podmienok stanovených GDPR a Zákonom máte:
- právo na prístup k osobným údajom,
- právo na opravu,
- právo na výmaz (právo „na zabudnutie“),
- právo na obmedzenie spracúvania,
- právo na prenosnosť údajov,
- právo namietať proti spracúvaniu (najmä proti priamemu marketingu),
- právo kedykoľvek odvolať súhlas (ak je spracúvanie založené na súhlase),
- právo podať sťažnosť dozornému orgánu.
Uplatnenie práv:
Svoje práva môžete uplatniť písomne alebo elektronicky na e-mail: info@luxelleparis.com.
Prevádzkovateľ poskytne informácie o prijatých opatreniach bez zbytočného odkladu, spravidla do 1 mesiaca od doručenia žiadosti; v odôvodnených prípadoch sa lehota môže predĺžiť o ďalšie 2 mesiace.
Dozorný orgán:
Úrad na ochranu osobných údajov Slovenskej republiky
Budova Park one, Námestie 1. mája 18, 811 06 Bratislava, Slovenská republika
Web: https://dataprotection.gov.sk/
VII. PODMIENKY ZABEZPEČENIA OSOBNÝCH ÚDAJOV
1. Prevádzkovateľ prijal primerané technické a organizačné opatrenia na zabezpečenie osobných údajov, najmä:
- riadenie prístupov, heslá, dvojfaktorové overenie (ak je dostupné),
- šifrované pripojenie (HTTPS) a primerané zabezpečenie systémov,
- pravidelné aktualizácie a ochranu pred škodlivým softvérom,
- minimalizáciu prístupu len pre poverené osoby,
- zálohovanie a kontrolu prístupu k úložiskám.
2. K osobným údajom majú prístup len osoby poverené prevádzkovateľom alebo zmluvní sprostredkovatelia v rozsahu nevyhnutnom na poskytovanie služieb.
VIII. ZÁVEREČNÉ USTANOVENIA
1. Odoslaním objednávky z internetového objednávkového formulára potvrdzujete, že ste oboznámený/á s týmito podmienkami ochrany osobných údajov a že ich v celom rozsahu beriete na vedomie.
2. Prevádzkovateľ je oprávnený tieto podmienky meniť. Aktuálna verzia bude vždy zverejnená na internetových stránkach prevádzkovateľa.
3. Tieto podmienky nadobúdajú účinnosť dňa 16.02.2026.
