Menu

GDPR- veloportal.pl

Zasady przetwarzania danych osobowych i system ochrony danych osobowych zgodnie z rozporządzeniem GDPR

opracowane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, w rozumieniu art. 13 i 14 rozporządzenia (dalej „GDPR”), oraz ustawą nr 18/2018 Z. z. o ochronie danych osobowych (dalej „Ustawa o ochronie danych osobowych”).

Administrator danych

Nazwa spółki: VELOPORTAL STORES s. r. o.

Adres siedziby: M. Falešníka 6, 971 01 Prievidza

Numer identyfikacyjny (IČO): 53329139

Reprezentowana przez: Zuzana Potočníková

Telefon: +421949109342

E-mail: tomaspotocnik123@gmail.com

(dalej „Administrator”)

Administrator nie ma obowiązku wyznaczenia inspektora ochrony danych.

Podstawowe pojęcia

Dane osobowe: to informacje dotyczące zidentyfikowanej osoby fizycznej lub możliwej do zidentyfikowania osoby fizycznej, którą można zidentyfikować bezpośrednio lub pośrednio, w szczególności na podstawie powszechnie stosowanego identyfikatora, innego identyfikatora, takiego jak imię, nazwisko, numer identyfikacyjny, dane o lokalizacji lub identyfikator internetowy, albo na podstawie jednej lub większej liczby cech lub właściwości określających jej tożsamość fizyczną, fizjologiczną, genetyczną, psychiczną, umysłową, ekonomiczną, kulturową lub społeczną.

Przetwarzanie danych osobowych: oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zbiorach danych osobowych, w szczególności zbieranie, utrwalanie, porządkowanie, organizowanie, przechowywanie, modyfikowanie, wyszukiwanie, przeglądanie, wykorzystywanie, udostępnianie przez przesłanie, rozpowszechnianie lub w inny sposób, dopasowywanie lub łączenie, ograniczanie oraz usuwanie, niezależnie od tego, czy operacje te są wykonywane w sposób zautomatyzowany, czy niezautomatyzowany.

Osoba, której dane dotyczą: to każda osoba fizyczna, której dane osobowe są przetwarzane.

Administrator: to każdy podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych oraz przetwarza dane osobowe we własnym imieniu.

Podmiot przetwarzający: to każdy podmiot, który przetwarza dane osobowe w imieniu Administratora.

Odbiorca: to każdy podmiot, któremu udostępnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią.

Inspektor ochrony danych: to osoba wyznaczona przez Administratora lub podmiot przetwarzający, która wykonuje zadania określone w przepisach prawa.

Profilowanie: oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych polegającą na wykorzystaniu tych danych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozowania aspektów dotyczących efektów pracy, sytuacji majątkowej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.

Pseudonimizacja: oznacza przetwarzanie danych osobowych w taki sposób, aby nie można ich było przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane oddzielnie i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi przypisanie danych osobowych zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

System informacyjny: to każdy uporządkowany zbiór danych osobowych dostępnych według określonych kryteriów, niezależnie od tego, czy jest scentralizowany, zdecentralizowany, czy rozproszony funkcjonalnie lub geograficznie.

Strona trzecia: to osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot inny niż osoba, której dane dotyczą, Administrator, podmiot przetwarzający oraz osoby upoważnione do przetwarzania danych osobowych z bezpośredniego upoważnienia Administratora lub podmiotu przetwarzającego.

Cel i podstawa prawna przetwarzania

Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c GDPR)

Księgowość i podatki: Przetwarzanie i archiwizacja faktur, dokumentów dostawy i innych dokumentów księgowych zgodnie z ustawą o rachunkowości oraz przepisami podatkowymi.

Ochrona konsumentów: Rozpatrywanie reklamacji, prowadzenie postępowań reklamacyjnych oraz przetwarzanie danych dotyczących partii produktów na wypadek wycofania niebezpiecznych produktów z rynku zgodnie z przepisami o ochronie konsumentów.

Zarządzanie dokumentacją: Prowadzenie ewidencji korespondencji przychodzącej i wychodzącej oraz zarządzanie dokumentacją.

Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 lit. b GDPR)

Sklep internetowy i sprzedaż detaliczna: Przetwarzanie danych niezbędnych do utworzenia i zarządzania kontem klienta, przyjęcia i realizacji zamówienia, wystawienia faktury, dostawy towaru oraz komunikacji z klientem.

Działalność handlowa i dystrybucyjna: Komunikacja i realizacja umów z przedstawicielami marek i producentami komponentów rowerowych (np. Shimano) oraz z partnerami handlowymi, takimi jak serwisy i sklepy rowerowe.

Prawnie uzasadniony interes (art. 6 ust. 1 lit. f GDPR)

CRM i rozwój relacji: Prowadzenie bazy kontaktowej partnerów handlowych w celu rozwoju współpracy hurtowej na rynku czeskim i słowackim.

Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a GDPR)

Marketing i analityka internetowa: Wykorzystywanie opcjonalnych plików cookie (analitycznych i marketingowych) oraz technologii śledzących na stronie internetowej.

Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do wykonywania praw i obowiązków wynikających ze stosunków umownych, a następnie przez okresy określone w obowiązujących przepisach prawa oraz planie archiwizacji. Przykładowo:

  • Dokumenty księgowe i podatkowe, w tym faktury ze sklepu internetowego, są przechowywane przez 10 lat.
  • Konta klientów w sklepie internetowym i programie lojalnościowym są przechowywane przez okres trwania rejestracji. Nieaktywne konta są usuwane po upływie 3 lat bez dokonania zakupu.

Odbiorcy danych osobowych

Podmioty przetwarzające (partnerzy umowni): zewnętrzne biuro rachunkowe, firmy transportowe i kurierskie (DPD SK, Packeta, Toptrans), dostawca platformy sklepu internetowego, narzędzia analityczne i marketingowe, portale opinii (Google, Heuréka, Zboží.cz) oraz narzędzia obsługi klienta (Smartsupp).

Organy publiczne: Słowacka Inspekcja Handlowa (SOI), Czeska Inspekcja Handlowa (ČOI), Urząd Ochrony Danych Osobowych Republiki Słowackiej, administracja finansowa (urząd skarbowy), inspekcja pracy, sądy lub policja — na podstawie zgodnego z prawem żądania.

Zautomatyzowane podejmowanie decyzji i profilowanie

W ramach sklepu internetowego i programu lojalnościowego stosowane jest podstawowe profilowanie, np. segmentacja na podstawie historii zakupów w celu przypisania poziomu rabatowego. Działania te nie wywołują wobec Państwa skutków prawnych ani nie wpływają na Państwa w podobny, istotny sposób w rozumieniu art. 22 GDPR. Nie stosujemy w pełni zautomatyzowanego indywidualnego podejmowania decyzji.

Transgraniczne przekazywanie danych osobowych

W ramach naszej głównej działalności dane są przetwarzane przede wszystkim na terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego (EOG). Przekazywanie danych do państw trzecich może następować wyłącznie:

  • w związku z komunikacją i zamówieniami realizowanymi z zagranicznymi dostawcami lub producentami komponentów rowerowych z państw trzecich, np. z rynku azjatyckiego lub innego rynku pozaeuropejskiego, co do zasady bez przekazywania danych klientów końcowych;
  • w związku z korzystaniem z globalnych usług informatycznych i marketingowych, np. Google Analytics, w przypadku których odpowiednie gwarancje bezpieczeństwa są zapewnione zgodnie z GDPR, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony w ramach EU–US Data Privacy Framework albo standardowych klauzul umownych.

Warunki zabezpieczenia danych osobowych

Administrator oświadcza, że wdrożył odpowiednie środki kadrowe, techniczne i organizacyjne służące ochronie danych osobowych.

Administrator zastosował środki techniczne służące zabezpieczeniu elektronicznych repozytoriów danych oraz zbiorów danych osobowych przechowywanych w formie papierowej.

Administrator oświadcza, że dostęp do danych osobowych mają wyłącznie osoby przez niego upoważnione.

Państwa prawa

Prawo dostępu do danych

Mają Państwo prawo wiedzieć, czy przetwarzamy Państwa dane osobowe. Jeżeli je przetwarzamy, mogą Państwo zażądać dostępu do nich. Na podstawie Państwa wniosku wydamy potwierdzenie zawierające informacje o przetwarzaniu Państwa danych osobowych.

Prawo do sprostowania danych

Mają Państwo prawo do tego, aby przetwarzane przez nas dane osobowe były prawidłowe, kompletne i aktualne. Jeżeli Państwa dane są nieprawidłowe lub nieaktualne, mogą Państwo zażądać ich sprostowania lub uzupełnienia.

Prawo do usunięcia danych („prawo do bycia zapomnianym”)

W określonych okolicznościach mają Państwo prawo zażądać usunięcia swoich danych osobowych. Wniosek o usunięcie danych można złożyć w dowolnym momencie. Dane osobowe zostaną usunięte, jeżeli:

  • dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
  • osoba, której dane dotyczą, wycofa zgodę, jeżeli przetwarzanie odbywa się na podstawie tej zgody;
  • osoba, której dane dotyczą, wniesie sprzeciw wobec przetwarzania;
  • dane osobowe były przetwarzane niezgodnie z prawem;
  • dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego;
  • dotyczy to danych dziecka albo dziecka, którego rodzic wyraził zgodę na przetwarzanie danych osobowych za pośrednictwem internetu.

Prawo do ograniczenia przetwarzania

Mogą Państwo zażądać ograniczenia przetwarzania swoich danych osobowych. Jeżeli uwzględnimy Państwa wniosek, dane osobowe będą jedynie przechowywane i nie będziemy ich dalej wykorzystywać. Ograniczenie przetwarzania nastąpi, jeżeli:

  • poinformują nas Państwo, że dane osobowe są nieprawidłowe — do czasu zweryfikowania ich prawidłowości;
  • przetwarzamy dane osobowe niezgodnie z prawem, lecz nie zgadzają się Państwo na ich usunięcie i zamiast tego żądają ograniczenia ich przetwarzania;
  • nie potrzebujemy już danych, lecz są one potrzebne Państwu do ustalenia, dochodzenia lub obrony roszczeń;
  • wniosą Państwo sprzeciw wobec przetwarzania — do czasu ustalenia, czy nasze prawnie uzasadnione interesy są nadrzędne wobec podstaw Państwa sprzeciwu.

Prawo do przenoszenia danych

Mają Państwo prawo zażądać udostępnienia swoich danych osobowych w formie elektronicznej, np. w pliku XML lub CSV, umożliwiającej łatwe przeniesienie danych do innego podmiotu. Mogą Państwo również zażądać, abyśmy przekazali dane bezpośrednio wskazanej przez Państwa firmie. Wniosek zostanie uwzględniony, jeżeli dane zostały przekazane bezpośrednio przez Państwa, a ich przetwarzanie odbywa się na podstawie Państwa zgody.

Prawo do sprzeciwu

Mają Państwo prawo wnieść sprzeciw wobec przetwarzania danych osobowych. Jeżeli przetwarzamy dane:

  • na podstawie naszego prawnie uzasadnionego interesu;
  • w celu tworzenia profilu klienta;

mogą Państwo wnieść sprzeciw wobec takiego przetwarzania z przyczyn związanych z Państwa szczególną sytuacją.

Prawo do niepodlegania zautomatyzowanemu indywidualnemu podejmowaniu decyzji, w tym profilowaniu

Mają Państwo prawo do tego, aby nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływa.

Prawo to obejmuje:

  • prawo do interwencji człowieka ze strony Administratora;
  • prawo do wyrażenia własnego stanowiska;
  • prawo do zakwestionowania takiej decyzji.

Wyjątki od tego prawa są możliwe, jeżeli decyzja:

  • jest niezbędna do zawarcia lub wykonania umowy;
  • jest dozwolona prawem Unii Europejskiej lub państwa członkowskiego;
  • opiera się na wyraźnej zgodzie osoby, której dane dotyczą.

Prawo do wycofania zgody

Jeżeli Administrator przetwarza Państwa dane osobowe na podstawie zgody lub wyraźnej zgody, mają Państwo prawo wycofać ją w dowolnym momencie.

Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uważają Państwo, że dane osobowe są przetwarzane w sposób nieuczciwy lub niezgodny z prawem, mają Państwo prawo wnieść skargę albo wniosek o wszczęcie postępowania do organu nadzorczego:

Urząd Ochrony Danych Osobowych Republiki Słowackiej
Galvaniho Business Centrum II
Galvaniho 7/B, 821 04 Bratislava
Tel.: +421 2 3231 3214
E-mail: statny.dozor@pdp.gov.sk
Strona internetowa: https://dataprotection.gov.sk

Jak mogą Państwo wykonywać swoje prawa?

W celu złożenia wniosku mogą się Państwo z nami skontaktować w jeden z następujących sposobów:

E-mail: tomaspotocnik123@gmail.com

Telefon: +421949109342

Adres korespondencyjny: M. Falešníka 6, 971 01 Prievidza

 

Niniejsze Zasady ochrony danych osobowych wchodzą w życie z dniem ich opublikowania w serwisie internetowym.

Zaloguj się

Zapomniane hasło

Preferencje dotyczące prywatności

Używamy plików cookie, aby usprawnić Twoją wizytę na tej stronie, analizować jej działanie i zbierać dane o jej użytkowaniu. Możemy w tym celu korzystać z narzędzi i usług firm trzecich, a zebrane dane mogą być przekazywane partnerom w UE, USA lub innych krajach. Klikając „Akceptuj wszystkie pliki cookie", wyrażasz zgodę na takie przetwarzanie. Możesz znaleźć szczegółowe informacje lub edytować swoje preferencje poniżej.

Oświadczenie o ochronie prywatności

Pokaż więcej
Produkt został dodany do koszyka
Kontynuować zakupy Koszyk