Zásady ochrany osobných údajov
Zásady ochrany osobných údajov
Účinné od 1. mája 2026
|
Prevádzkovateľ |
ALTEVITA Group, s. r. o. |
|
Sídlo |
nám. Slobody 10, 921 01 Piešťany, Slovenská republika |
|
IČO |
56 363 044 |
|
IČ DPH |
SK2122283482 |
|
Zapísaný v |
Obchodný register Okresného súdu Trnava, oddiel: Sro, vložka č. 57066/T |
|
|
|
|
Telefón |
+421 948 280 711 |
|
E-shop |
Tieto Zásady ochrany osobných údajov (ďalej len „Zásady“) popisujú, ako spoločnosť ALTEVITA Group, s. r. o. (ďalej len „My“ alebo „Prevádzkovateľ“) spracúva osobné údaje fyzických osôb v súvislosti s prevádzkovaním e-shopu www.cupranova.com (ďalej len „E-shop“).
Zásady sú spracované v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov (ďalej len „GDPR“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov.
Ochrana Vašich osobných údajov je pre nás dôležitá. Spracúvame ich transparentne, len v nevyhnutnom rozsahu a iba na účely uvedené v týchto Zásadách.
1. Prevádzkovateľ a kontaktné údaje
Prevádzkovateľom osobných údajov je spoločnosť uvedená v tabuľke vyššie.
Prevádzkovateľ nemenoval zodpovednú osobu (DPO), keďže to právne predpisy nevyžadujú. Vo všetkých veciach týkajúcich sa ochrany osobných údajov nás môžete kontaktovať na e-mailovej adrese shop@cupranova.com alebo písomne na adrese sídla.
2. Definície základných pojmov
- Osobné údaje – akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby.
- Spracúvanie – akákoľvek operácia s osobnými údajmi (zhromažďovanie, uchovávanie, používanie, mazanie a pod.).
- Prevádzkovateľ – subjekt, ktorý určuje účely a prostriedky spracúvania (v tomto prípade my).
- Sprostredkovateľ – tretia strana, ktorá spracúva osobné údaje v mene Prevádzkovateľa na základe zmluvy.
- Dotknutá osoba – fyzická osoba, ktorej osobné údaje spracúvame (Vy).
- Súhlas – slobodný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby.
3. Aké údaje spracúvame, na aké účely a na akom právnom základe
Osobné údaje spracúvame výlučne na konkrétne, výslovne uvedené a legitímne účely:
3.1 Spracovanie objednávky a plnenie kúpnej zmluvy
- Kategórie údajov: meno a priezvisko, doručovacia a fakturačná adresa, e-mailová adresa, telefónne číslo, údaje o objednanom tovare, údaje o platbe.
- Právny základ: čl. 6 ods. 1 písm. b) GDPR – spracúvanie je nevyhnutné na plnenie zmluvy.
- Doba uchovávania: po dobu trvania zmluvného vzťahu a následne 10 rokov v súlade s účtovnými a daňovými predpismi.
3.2 Vystavenie a uchovávanie účtovných dokladov
- Kategórie údajov: identifikačné a fakturačné údaje, údaje z faktúr a daňových dokladov.
- Právny základ: čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti (zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 222/2004 Z. z. o DPH).
- Doba uchovávania: 10 rokov nasledujúcich po roku, ktorého sa týkajú.
3.3 Užívateľský účet
- Kategórie údajov: meno, e-mail, heslo (v hašovanej forme), história objednávok a uložené adresy.
- Právny základ: čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy (poskytovanie služby účtu).
- Doba uchovávania: do zrušenia účtu na Vašu žiadosť alebo do 5 rokov nečinnosti.
3.4 Vybavenie reklamácie a odstúpenia od zmluvy
- Kategórie údajov: identifikačné a kontaktné údaje, údaje o objednávke, popis vady, údaje pre vrátenie platby.
- Právny základ: čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti.
- Doba uchovávania: 4 roky od vybavenia reklamácie alebo odstúpenia.
3.5 Zasielanie newslettera (ak je aktívny)
- Kategórie údajov: e-mailová adresa, meno (ak je uvedené).
- Právny základ: čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby.
- Doba uchovávania: do odvolania súhlasu (z každého newslettera sa môžete jednoducho odhlásiť).
3.6 Marketingová komunikácia existujúcim zákazníkom
- Kategórie údajov: e-mailová adresa, informácie o predchádzajúcich nákupoch.
- Právny základ: čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem na priamom marketingu (recitál 47 GDPR). Z marketingovej komunikácie sa môžete kedykoľvek odhlásiť.
- Doba uchovávania: 3 roky od posledného nákupu alebo do podania námietky.
3.7 Kontaktný formulár a e-mailová komunikácia
- Kategórie údajov: meno, e-mail, obsah správy.
- Právny základ: čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem na vybavovaní dopytov.
- Doba uchovávania: 1 rok od poslednej komunikácie.
3.8 Hodnotenia a recenzie tovaru
- Kategórie údajov: meno alebo prezývka, e-mail, obsah recenzie.
- Právny základ: čl. 6 ods. 1 písm. a) GDPR – súhlas.
- Doba uchovávania: po dobu zverejnenia recenzie alebo do odvolania súhlasu.
3.9 Cookies a analytické nástroje
- Kategórie údajov: identifikátory cookies, IP adresa, údaje o prehliadači a zariadení, údaje o správaní na E-shope.
- Právny základ: pre technicky nevyhnutné cookies – čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem na fungovaní E-shopu). Pre analytické, marketingové a personalizačné cookies – čl. 6 ods. 1 písm. a) GDPR (súhlas udelený prostredníctvom cookie banneru).
- Doba uchovávania: podľa typu cookie (uvedené v cookie banneri); súhlas je platný najdlhšie 12 mesiacov.
4. Príjemcovia osobných údajov
Vaše osobné údaje poskytujeme len v nevyhnutnom rozsahu nasledujúcim kategóriám príjemcov:
4.1 Sprostredkovatelia (spracovatelia)
- Prepravné spoločnosti: Packeta Slovakia s. r. o., DPD CZ s. r. o., General Logistics Systems Slovakia s. r. o., Slovenská pošta, a. s., GEIS Parcel SK s. r. o. – na účel doručenia tovaru.
- Poskytovatelia platobných služieb: banky, platobné brány a poskytovatelia online platobných služieb – na účel spracovania platieb.
- Poskytovateľ hostingu a IT infraštruktúry – na účel prevádzky E-shopu a uchovávania dát.
- Poskytovatelia e-mailových služieb (transakčné a marketingové e-maily).
- Účtovná spoločnosť – na účel vedenia účtovníctva.
- Poskytovatelia analytických a marketingových služieb (napr. Google Analytics, Meta Ads – ak sú nasadené a po Vašom súhlase).
4.2 Tretie strany
- Orgány verejnej moci – ak nám taká povinnosť vyplýva zo zákona (napr. orgány daňovej správy, súdy).
- Právni zástupcovia, exekútori, súdy – v prípade vymáhania alebo obhajoby právnych nárokov.
5. Prenos osobných údajov do tretích krajín
Niektorí naši sprostredkovatelia (najmä poskytovatelia IT služieb, analytických a marketingových nástrojov) môžu spracúvať osobné údaje aj mimo Európskeho hospodárskeho priestoru (EHP), typicky v USA.
V takom prípade je prenos vždy zabezpečený jedným z nasledujúcich mechanizmov v zmysle kapitoly V GDPR:
- rozhodnutie Európskej komisie o primeranej úrovni ochrany (napr. EU-US Data Privacy Framework);
- štandardné zmluvné doložky schválené Európskou komisiou;
- iné vhodné záruky podľa čl. 46 GDPR.
6. Vaše práva ako dotknutej osoby
V súvislosti so spracúvaním Vašich osobných údajov máte podľa GDPR nasledujúce práva:
- Právo na prístup (čl. 15 GDPR) – získať potvrdenie, či spracúvame Vaše osobné údaje, a kópiu týchto údajov.
- Právo na opravu (čl. 16 GDPR) – opraviť nepresné alebo doplniť neúplné osobné údaje.
- Právo na vymazanie – „právo byť zabudnutý“ (čl. 17 GDPR) – ak už nie sú údaje potrebné alebo ste odvolali súhlas.
- Právo na obmedzenie spracúvania (čl. 18 GDPR).
- Právo na prenosnosť údajov (čl. 20 GDPR) – získať údaje v štruktúrovanom, bežne používanom strojovo čitateľnom formáte.
- Právo namietať (čl. 21 GDPR) – proti spracúvaniu na základe oprávneného záujmu alebo na účely priameho marketingu.
- Právo odvolať súhlas kedykoľvek (čl. 7 ods. 3 GDPR), bez vplyvu na predchádzajúce spracúvanie.
- Právo nepodliehať automatizovanému rozhodovaniu vrátane profilovania (čl. 22 GDPR).
- Právo podať sťažnosť dozornému orgánu – Úradu na ochranu osobných údajov SR.
Svoje práva môžete uplatniť e-mailom na shop@cupranova.com alebo písomne na adrese sídla. Odpovieme do 30 dní od doručenia žiadosti (lehota môže byť pri zložitých žiadostiach predĺžená najviac o 60 dní, o čom Vás budeme informovať).
Dozorný orgán
- Úrad na ochranu osobných údajov Slovenskej republiky
- Hraničná 12, 820 07 Bratislava 27
- E-mail: dozor@pdp.gov.sk
- Web: dataprotection.gov.sk
7. Automatizované rozhodovanie a profilovanie
Pri spracúvaní Vašich osobných údajov nevykonávame automatizované individuálne rozhodovanie vrátane profilovania, ktoré by malo voči Vám právne účinky alebo by sa Vás obdobne významne dotýkalo.
8. Cookies
E-shop používa cookies a podobné technológie na zabezpečenie základných funkcií, analýzu návštevnosti, prispôsobenie obsahu a marketingové účely.
Pri prvej návšteve E-shopu sa zobrazí cookie banner, v ktorom môžete spravovať svoje preferencie. Technicky nevyhnutné cookies fungujú bez súhlasu; ostatné kategórie sa aktivujú až po Vašom súhlase, ktorý môžete kedykoľvek odvolať v nastaveniach.
9. Bezpečnosť osobných údajov
Prijali sme primerané technické a organizačné opatrenia na ochranu osobných údajov pred neoprávneným prístupom, stratou, zničením alebo zneužitím, najmä:
- šifrovaný prenos údajov prostredníctvom protokolu HTTPS (TLS);
- prístupové kontroly a viacúrovňové overovanie pri správe systémov;
- hašovanie hesiel užívateľských účtov;
- pravidelné zálohovanie dát;
- pravidelné aktualizácie softvérových komponentov a serverového prostredia.
10. Záverečné ustanovenia
Tieto Zásady môžeme priebežne aktualizovať. Aktuálna verzia je vždy zverejnená na E-shope spolu s dátumom účinnosti. O podstatných zmenách Vás budeme informovať (napr. e-mailom alebo oznámením v E-shope).
Tieto Zásady nadobúdajú účinnosť dňa 1. mája 2026.
