Ochrana osobných údajov
ZÁSADY SPRACOVANIA
A OCHRANY OSOBNÝCH ÚDAJOV
Prevádzkovateľ e-shopu na webovej stránke www.liekshop.sk : GEM - PHARM s.r.o.
I.
Všeobecné ustanovenia
1.1. Prevádzkovateľ (správca) Vašich osobných údajov podľa článku 4 bod 7. Nariadenia Európskeho parlamentu a rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe takýchto údajov (ďalej len GDPR) je spoločnosť GEM - PHARM s.r.o., so sídlom Albinovská 644/14, Sečovce 078 01, Slovenská republika, IČO: 36 598 607, zapísaná v Obchodnom registri Mestského súdu Košice, oddiel: Sro, vložka č. 17180/V, ktorá je prevádzkovateľom internetového obchodu na webovej stránke www.liekshop.sk (ďalej aj ako „eshop“) a zároveň aj predávajúcim (ďalej aj ako „Predávajúci“).
1.2 Výklad pojmov:
Osobný údaj.
Osobnými údajmi sú údaje týkajúce sa identifikovanej fyzickej osoby, alebo identifikovateľnej fyzickej osoby, ktorú možno identifikovať priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora, iného identifikátora ako je napríklad meno, priezvisko, identifikačné číslo, lokalizačné údaje, alebo online identifikátor, alebo na základe jednej alebo viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú identitu, fyziologickú identitu, genetickú identitu, psychickú identitu, mentálnu identitu, ekonomickú identitu, kultúrnu identitu alebo sociálnu identitu.
Spracovanie osobných údajov
Spracúvaním osobných údajov je spracovateľská operácia alebo súbor spracovateľských operácií s osobnými údajmi alebo súbormi osobných údajov, najmä získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie, bez ohľadu na to, či sa vykonáva automatizovanými prostriedkami alebo neautomatizovanými prostriedkami.
1.3 Zásady spracovania osobných údajov:
Vaše osobné údaje budú uchovávané bezpečne, v súlade s bezpečnostnou politikou prevádzkovateľa, po dobu nevyhnutnú na splnenie účelu spracúvania.
Prístup k Vašim osobným údajom budú mať výlučne osoby poverené prevádzkovateľom na spracúvanie osobných údajov v súlade s bezpečnostnou politikou prevádzkovateľa, prípadne prevádzkovateľom určení sprostredkovatelia, ktorí spracúvajú osobné údaje na základe pokynov prevádzkovateľa a v mene prevádzkovateľa. Vaše osobné údaje budú zálohované v súlade s retenčnými pravidlami prevádzkovateľa.
V prípade, ak budú Vaše osobné údaje zálohované na záložných úložiskách, budú tieto údaje vymazané v súlade s jednotlivými pravidlami zálohovania. Údaje uchovávané na záložných úložiskách slúžia na prechádzanie bezpečnostným incidentom, najmä narušenia dostupnosti údajov v dôsledku bezpečnostného incidentu.
Okrem vyššie popísaných zásad sa spracovanie osobných údajov spravuje zásadami zákonnosti, zásadou obmedzenia účelu, zásadou minimalizácie osobných údajov, zásadou správnosti, zásadou minimalizácie uschovávania, zásadou integrity a dôvernosti a zásadou zodpovednosti.
II.
Účel spracovania osobných údajov
2.1 Prevádzkovateľ spracúva osobné údaje na účely:
- vybavenia objednávky tovaru, doručenia tovaru a riadneho plnenia zmluvných povinností v zmysle VOP
- evidencia klientov/zákazníkov e-shopu, zákaznícke konto
- osobné údaje záujemcov o veľkoobchodnú ponuku a spoluprácu
- zasielanie marketingových a obchodných oznámení na základe Vášho súhlasu
- evidencia a vybavenie reklamácií
- vedenie účtovníctva a spracovanie účtovnej a daňovej agendy
- Preukazovanie, uplatňovanie a obhajovanie právnych nárokov prevádzkovateľa vyplývajúcich zo zmluvy, škody a iného právneho titulu
- Evidencia uplatnených práv dotknutých osôb a porušení ochrany podľa zákona č. 18/2018 Z. z., evidencia uplatnených práv dotknutých osôb podľa Kapitoly III a oznámení podľa čl. 33 a 34 Nariadenia
- Zabezpečovanie správy siete (sieťová bezpečnosť, informačná bezpečnosť)
2.2 Osobnými údajmi na účely spracovania osobných údajov v zmysle čl. 2.1 sú najmä: meno; priezvisko; adresa fakturačná/doručenia; telefónne číslo; e-mail; údaje v poznámke k objednávke; platobné údaje (údaje o karte); údaje o osobe adresáta zásielky, údaje o realizovaných nákupoch a objednávkach, ďalšie údaje uvedené dotknutou osobou prostredníctvom formuláru, údaje vyplnené v nedokončenej objednávke (napr. tovar uložený v košíku, adresa doručenia, …), údaje nevyhnutné na vybavenie reklamácie (údaje k reklamovanému tovaru), osobné údaje uvedené v účtovných a daňových dokladoch v rozsahu bežných osobných údajov, ďalšie osobné údaje zistené alebo poskytnuté v priebehu súdnych/mimosúdnych sporov, vymáhania náhrady škody a pohľadávok a iné, ak to z povahy veci vyplýva a dosahuje sa tým požadovaný účel, ktorý je v súlade s platnými právnymi predpismi.
2.3 Dotknuté nariadenia, ktorými je dosahovaný účel sú najmä:
- Nariadenie EP a Rady (EÚ) 2016/679, čl. 6, ods. 1
Doba uschovania jednotlivých osobných údajov závisí od účelu spracovania osobných údajov, pričom táto doba nemôže byť dlhšia, než je určená platným právnym predpisom, nariadením, resp. po nevyhnutnú dobu.
2.4 Právnym základom k spracovaniu osobných údajov sú podľa čl. 2.1. predzmluvné vzťahy, plnenie zmluvy, dobrovoľný súhlas Kupujúceho, plnenie právnych povinností, oprávnený záujem na udržiavaní a rozvíjaní vzťahu s našimi zákazníkmi ponúkaním nášho tovaru a služieb, o ktorý by mohli mať záujem, a tým rozvíjaní našej obchodnej činnosti, oprávnený záujem na dodaní tovaru, ochrana životného prostredia, ochrana práv.
2.5 Doba spracúvania osobných údajov sa líši od dôvodu spracovania osobných údajov. Doby spracúvania sa určujú najmä trvaním zmluvného vzťahu a práv a povinností z neho vyplývajúcich, teda po dobu potrebnú na riadne vybavenie vašej objednávky, dodanie tovaru a splnenie ďalších práv a povinností predávajúceho a kupujúceho vyplývajúcich nám zo zmluvy, vrátane záručnej doby. Taktiež po dobu vyžadovanú zákonom alebo stanovenú v zmysle zákona. Napríklad, právne predpisy nám prikazujú uchovávať určité účtovné dokumenty po dobu 10 rokov od konca roka, ku ktorému sa vzťahujú. Údaje týkajúce sa preberania zásielok po dobu najviac 3 roky po skončení kalendárneho mesiaca, v ktorom mala byť zásielka na dobierku doručená.
Bez poskytnutia osobných údajov by nebolo možné realizovať žiaden obchodný vzťah. My sa však riadime minimalizáciou osobných údajov a teda spracovanie len v zákonných medziach a nie vo väčšom rozsahu.
III.
Poskytovanie osobných údajov tretím stranám
3.1 Vaše osobné údaje budú odovzdané tretím osobám či inak sprostredkované iba vtedy, ak je to nevyhnutné v rámci plnenia kúpnej zmluvy, na základe oprávneného záujmu alebo pokiaľ ste s tým vopred vyslovili súhlas. Údaje môžu byť poskytnuté:
- prepravcom s cieľom dodania vami objednaných produktov alebo služieb a riešenia reklamácií vrátane odstúpenia od zmluvy
- verejným orgánom (napr. Polícia SR, ŠOI) s cieľom poskytnúť požadované informácie v prípade kontroly
- partner zabezpečujúci spracovanie účtovnej agendy
- partner zabezpečujúci marketingové aktivity
- prevádzkovateľ online platby
3.2 Spracovanie osobných údajov treťou stranou sa riadi zásadami spracovania osobných údajov príslušných spoločností a osôb.
3.3 Vaše osobné údaje neprenášame do tretích krajín (mimo územia EÚ a Európskeho hospodárskeho priestoru). Určité anonymné údaje potrebné pre analytické alebo reklamné účely sú získavané vo forme cookies, ktoré sú ukladané do vášho zariadenia (viac o cookies nižšie). Tieto informácie štandardne nie je možné priradiť ku konkrétnej osobe (sú to agregované anonymné dáta), avšak nie je vylúčené, že môžu byť posúdené ako osobné údaje. Ich získavanie a spracúvanie prostredníctvom cookies sa uskutočňuje len ak nám k tomu udelíte svoj súhlas.
IV.
Zásady používania súborov cookies
4.1 Ako je bežnou praxou na takmer všetkých profesionálnych webových lokalitách, táto lokalita používa súbory cookies, čo sú malé súbory sťahované do vášho počítača za účelom zlepšenia poskytovaných služieb. Vďaka cookies Vás vieme identifikovať a pri každej Vašej ďalšej návšteve Vám ponúknuť informácie a marketingový obsah určený priamo pre Vás, čím Vám spríjemníme Váš pobyt na našich webových stránkach. Právnym základom takéhoto spracúvania osobných údajov je Váš súhlas ako dotknutej osoby a v prípade sledovania aktivít a ich vyhodnocovania náš oprávnený záujem, ktorý spočíva v záujme ponúknuť Vám čo najlepšie nastavenie služieb alebo podpory pri používaní našich služieb a stránok.
4.2 Súbory cookies používame z rôznych dôvodov, ktoré sú uvedené nižšie. Vo väčšine prípadov bohužiaľ neexistujú štandardizované možnosti ako zakázať súbory cookies bez toho, aby úplne zablokovali funkcionalitu a vlastnosti, ktoré tejto lokalite poskytujú. Odporúča sa, aby ste všetky súbory cookies nechali povolené, ak si nie ste istí, či ich potrebujete alebo nie, pre prípad že sa používajú na poskytovanie služby, ktorú využívate.
4.3 Nastaveniu súborov cookies môžete zabrániť tak, že upravíte nastavenia vo vašom prehliadači. Berte na vedomie, že zakázanie súborov cookies bude mať vplyv na funkčnosť tejto a mnohých iných webových lokalít ktoré navštívite. Zakázanie súborov cookies má obvykle za následok aj zakázanie určitých funkcii a vlastností tejto lokality. Preto sa odporúča aby ste súbory cookies nezakazovali.
4.4 Keď zadáte údaje prostredníctvom formulárov, napríklad tých, ktoré nájdete na kontaktných stránkach alebo formulároch komentárov, súbory cookies môžu byť nastavené tak, aby si zapamätali informácie o užívateľovi pre budúcu korešpondenciu. V istých špeciálnych prípadoch používame aj súbory cookies, ktoré sú poskytované dôveryhodnými tretími stranami.
4.5 Dúfame, že sa tým pre vás veci vyjasnili, a ako už bolo spomenuté, ak existuje niečo, pri čom si nie ste istí, či to potrebujete alebo nie, je zvyčajne bezpečnejšie nechať súbory cookies povolené pre prípad, že by komunikovali s niektorou funkciou našej webovej lokality. Ak máte stále záujem o viac informácií, môžete nás kontaktovať prostredníctvom niektorého z nami preferovaných spôsobov.
V.
Oprávnené záujmy prevádzkovateľa
5.1 Prevádzkovateľ vykonal pred začiatkom spracúvania osobných údajov dotknutých osôb tzv. test proporcionality (porovnávací test) pre každý nižšie uvedený oprávnený záujem, v ktorom posúdil jeho legitímnosť, nevyhnutnosť, vhodnosť, proporcionalitu ako aj aplikáciu primeraných záruk pre ochranu práv a slobôd dotknutých osôb.
Oprávnenými záujmami prevádzkovateľa sú v zmysle čl. 6 ods. 1 písm. f) Nariadenia:
- Zabezpečovanie správy siete (sieťová a informačná bezpečnosť)
- Preukazovanie, uplatňovanie a obhajovanie právnych nárokov
- Evidencia uplatnených práv dotknutých osôb a oznámení porušenia ochrany osobných údajov
- Komunikácia s klientmi a návštevníkmi obchodu
- Prieskum spokojnosti a ďalšia marketingová komunikácia so zákazníkmi
VI.
Práva v zmysle Nariadenia EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
6.1 Právo na prístup
Máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícii, ako aj na informácie o tom, ako Vaše osobné údaje používame. Vo väčšine prípadov vám budú Vaše osobné údaje poskytnuté v písomnej listinnej forme, pokiaľ nie je z Vašej strany požadované inak. Ak ste o poskytnutie týchto informácií požiadali elektronickými prostriedkami, budú vám poskytnuté elektronicky, ak to bude technicky možné.
6.2 Právo na nápravu
Prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii. Ak si myslíte, že údaje, ktorými disponujeme, sú nepresné, neúplné alebo neaktuálne, prosím, neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.
6.3 Právo na vymazanie
Za určitých okolností máte právo nás požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracovania alebo v prípade, ak odvoláte svoj súhlas so spracovaním. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť.
6.4 Právo na obmedzenie spracovania
Za určitých okolností ste oprávnený nás požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o Vás máme, môžu byť nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebujeme využívať.
6.5 Právo na prenosnosť údajov
Za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.
6.6 Právo namietať
Máte právo namietať voči spracovaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch (napríklad osobné údaje spracúvame na účel bezpečnosti siete a infraštruktúry). V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracovanie a vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať.
6.7 Práva súvisiace s automatizovaným rozhodovaním
Máte právo odmietnuť automatizované rozhodovanie, vrátane profilovania, z ktorého pre Vás vyplynie právny alebo podobný významný dôsledok. Spoločnosť zvyčajne nepoužíva v kontexte zamestnávania automatizované rozhodovanie alebo profilovanie.
6.8 Právo odvolať súhlas
Vo väčšine prípadov Vaše osobné údaje nespracúvame na základe Vášho súhlasu. Môže sa však stať, že v konkrétnych prípadoch o Váš súhlas požiadame. V prípadoch, kedy to urobíme, máte právo odvolať svoj súhlas s ďalším používaním Vašich osobných údajov. ( napr. Fotografia)
6.9 Právo podať sťažnosť
Ak chcete podať sťažnosť na spôsob, akým sú vaše osobné údaje spracúvané, vrátane uplatnenia vyššie uvedených práv, môžete sa obrátiť poslaním e-mailu na adresu: info@liekshop.sk alebo písomnou žiadosťou zaslanou do kamennej lekárne prevádzkovateľa: „Lekáreň Monika“ – prevádzka nachádzajúca sa na SNP 3792/1, 075 01 Trebišov, Slovenská republika. Na rovnaké adresy môžete zasielať Vaše žiadosti týkajúce sa danej problematiky.
Ak nie ste spokojný s našou odpoveďou, alebo sa domnievate, že vaše osobné údaje spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, https://dataprotection.gov.sk, Hraničná 12, 820 07 Bratislava 27; tel. číslo: +421 /2/ 3231 3214; E-mail: statny.dozor@pdp.gov.sk.