Ochrana osobných údajov (GDPR)
Ochrana osobných údajov (GDPR)
Platné od: 1. januára 2025
1. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov v zmysle čl. 4 bod 7 nariadenia (EÚ) 2016/679 (GDPR) je:
Mariluna s.r.o.
Sokolovská 178/10, 040 11 Košice, Slovenská republika
IČO: 56265638 | IČ DPH: SK2122259403
Email: info@mariluna.eu | Tel.: +421 948 444 769
2. Aké osobné údaje spracúvame
A) Údaje z e-shopu a objednávok:
- Meno a priezvisko, e-mailová adresa, telefónne číslo
- Doručovacia a fakturačná adresa
- História objednávok, zakúpený tovar, stav objednávky
- Spôsob platby a informácia o uhradení (čísla platobných kariet nearchivujeme)
B) Údaje získané prostredníctvom Facebooku / Messengera:
- Zobrazované meno na Facebooku – identifikátor osoby pri komunikácii
- PSID (Page-Scoped ID) – pseudonymný identifikátor prideľovaný Facebookom každému používateľovi vo vzťahu k našej stránke; umožňuje nám doručiť správy späť Kupujúcemu cez Messenger. PSID je osobný údaj v zmysle čl. 4 ods. 1 GDPR, nakoľko umožňuje identifikáciu fyzickej osoby
- Obsah správ v Messengeri v rozsahu potrebnom na vybavenie objednávky alebo dopytu
- Nakupovací kód a vybraný tovar z komentárov alebo správ
Tieto údaje spracúvame výlučne v súvislosti s vybavením objednávok zadaných prostredníctvom nášho nákupného systému na Facebooku. Nezachytávame obsah správ, ktoré nesúvisia s nákupom.
C) Technické údaje (webová stránka):
- IP adresa, typ zariadenia a prehliadača, súbory cookies
- Správanie na stránke (navštívené produkty, košík) – na analytické a funkčné účely
3. Účely a právne základy spracúvania
| Účel spracúvania | Právny základ | Údaje |
|---|---|---|
| Vybavenie objednávky, doručenie tovaru | Plnenie zmluvy – čl. 6 ods. 1 písm. b) GDPR | Meno, adresa, email, telefón, PSID, FB meno |
| Zasielanie transakčných správ cez Messenger (potvrdenie objednávky, súhrn košíka, stav doručenia) | Plnenie zmluvy – čl. 6 ods. 1 písm. b) GDPR | PSID, FB meno, obsah objednávky |
| Odpoveď na dopyt zákazníka (Messenger, email) | Oprávnený záujem – čl. 6 ods. 1 písm. f) GDPR | PSID, FB meno, obsah správy |
| Vystavenie faktúry, daňová a účtovná evidencia | Zákonná povinnosť – čl. 6 ods. 1 písm. c) GDPR | Fakturačné údaje |
| Vybavenie reklamácie | Zákonná povinnosť / plnenie zmluvy | Kontaktné údaje, história nákupov |
| Zasielanie marketingových a propagačných správ cez Messenger | Súhlas – čl. 6 ods. 1 písm. a) GDPR (v súlade so zákonom č. 452/2021 Z. z.) | PSID, FB meno |
| Analytika, zlepšovanie služieb, cookies (voliteľné) | Oprávnený záujem alebo súhlas | Technické údaje |
4. Spracúvanie údajov prostredníctvom Facebooku a Messengera
Ako získavame údaje z Messengera: Keď zákazník napíše nakupovací kód do komentára pod príspevkom na našej Facebook stránke alebo nám pošle správu cez Messenger, Facebook nám prostredníctvom rozhrania (API) odošle zobrazované meno zákazníka a jeho PSID. Zákazník toto spojenie iniciuje sám dobrovoľným odoslaním správy alebo komentára adresovaného našej stránke.
Právny základ (transakčné účely): PSID a Facebook meno spracúvame na základe plnenia zmluvy (čl. 6 ods. 1 písm. b) GDPR) a oprávneného záujmu (čl. 6 ods. 1 písm. f) GDPR) – za účelom doručenia objednávkového súhrnu, potvrdenia objednávky a informácií o doručení. Spracúvanie je nevyhnutné, primerané a zákazník má pri tomto type komunikácie rozumnú mieru očakávania.
Správy cez Messenger po nákupe: Náš systém funguje tak, že zákazník sám iniciuje komunikáciu napísaním nakupovacieho kódu – my na nikoho aktívne neoslovujeme. Systém následne zasiela správy súvisiace s objednávkou (súhrn košíka, potvrdenie, aktualizácie). Zákazníci, ktorí nakúpili prostredníctvom nášho Messenger kanála, môžu dostávať aj informácie o novinkách a akciách podobného charakteru ako ich nákup – ide o bežnú komunikáciu v rámci existujúceho obchodného vzťahu v zmysle oprávneného záujmu (čl. 6 ods. 1 písm. f) GDPR). Zákazník môže kedykoľvek a okamžite zastaviť akúkoľvek komunikáciu z našej strany:
- zaslaním správy „STOP" v Messengeri – systém ho ihneď odhlási
- priamym zablokovaním nášho Messenger kanála v nastaveniach Facebooku
- kontaktovaním nás na info@mariluna.eu
Zákazníka do ničoho netlačíme. Odhlásenie je okamžité a bezplatné. Na základe žiadosti zákazníka jeho PSID z našej databázy vymažeme bezodkladne.
Vzťah s Meta Platforms (Facebook): Meta Platforms Ireland Limited (sídlo: Merrion Road, Dublin 4, Írsko) je prevádzkovateľom platformy Facebook a Messenger a spracúva údaje používateľov podľa vlastných podmienok ochrany súkromia. Pre štatistiky a analytiku stránky (Page Insights) sme s Metou spoločnými prevádzkovateľmi v zmysle čl. 26 GDPR na základe Page Controller Addendum. Pre spracúvanie PSID a obsahu správ v rámci nášho nákupného systému sme samostatným prevádzkovateľom. Odporúčame oboznámiť sa s Zásadami ochrany súkromia Meta.
5. Príjemcovia osobných údajov
- Dopravné spoločnosti (GLS, Slovenská pošta) – na doručenie tovaru
- Účtovní a daňoví poradcovia – na plnenie zákonných povinností
- Poskytovatelia platobných brán – na spracovanie platby
- Poskytovatelia IT a hostingových služieb – na prevádzku e-shopu a databázy
- Meta Platforms Ireland Ltd. – ako prevádzkovateľ platformy Facebook/Messenger pri spracúvaní cez ich rozhranie API
Osobné údaje nepredávame tretím stranám na ich vlastné marketingové účely.
6. Doba uchovávania osobných údajov
- Objednávkové a fakturačné údaje: 10 rokov (zákonná povinnosť pre účtovné doklady)
- PSID a Facebook meno (transakčné účely): 3 roky od poslednej transakcie, potom automatické vymazanie
- PSID pre marketingové správy: do odvolania súhlasu, najdlhšie 3 roky
- Zákaznícky účet: počas trvania registrácie + 3 roky po zrušení
- Cookies: podľa nastavení, max. 24 mesiacov
7. Vaše práva
- Právo na prístup (čl. 15) – požiadať o kópiu vašich osobných údajov
- Právo na opravu (čl. 16) – opraviť nesprávne alebo neúplné údaje
- Právo na výmaz (čl. 17) – žiadať vymazanie údajov (ak nie sú potrebné na plnenie zákonnej povinnosti)
- Právo na obmedzenie spracúvania (čl. 18) – za podmienok stanovených GDPR
- Právo na prenosnosť (čl. 20) – získať vaše údaje v štruktúrovanom formáte
- Právo namietať (čl. 21) – kedykoľvek namietať spracúvanie na základe oprávneného záujmu; pri priamom marketingu (vrátane Messenger správ) je toto právo absolútne a bezpodmienečné – spracúvanie musíme okamžite ukončiť
- Právo odvolať súhlas (čl. 7 ods. 3) – kedykoľvek bez vplyvu na predchádzajúce zákonné spracúvanie
Žiadosti posielajte na info@mariluna.eu. Odpovieme do 30 dní.
Máte právo podať sťažnosť na dozorný orgán: Úrad na ochranu osobných údajov SR, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk, tel.: 02/3231 3214.
Záležitosti súvisiace s elektronickými komunikáciami (nevyžiadané správy) môžete hlásiť aj na: Úrad pre reguláciu elektronických komunikácií a poštových služieb (RÚPÚ), teleoff.gov.sk.
8. Cookies
- Nevyhnutné cookies – košík, prihlásenie, bezpečnosť. Bez nich stránka nefunguje správne. Právny základ: oprávnený záujem.
- Analytické cookies – zlepšovanie stránky, správanie návštevníkov. Len s vaším súhlasom.
- Marketingové cookies – personalizovaná reklama. Len s vaším súhlasom.
Súhlas môžete zmeniť v nastaveniach prehliadača alebo prostredníctvom lišty, ktorá sa zobrazí pri prvej návšteve.
9. Bezpečnosť
Vaše údaje chránime technickými a organizačnými opatreniami: šifrovaná komunikácia (SSL/HTTPS), obmedzený prístup k databáze, pravidelné zálohy, pseudonymizácia identifikátorov (PSID). Obchodník nevykonáva automatizované rozhodovanie vrátane profilovania v zmysle čl. 22 GDPR.
10. Zmeny týchto zásad
O podstatných zmenách vás informujeme uverejnením novej verzie s aktuálnym dátumom platnosti. Odporúčame pravidelne kontrolovať túto stránku.