ZÁSADY SPRACÚVAVANIA OSOBNÝCH ÚDAJOV PRI PREVÁDZKE E-SHOPU
Prevádzkovateľ LYRA GROUP s.r.o. so sídlom Pri parku 1, 951 12 Ivanka pri Nitre, IČO: 44473826 ako výrobca a dodávateľ čokoládových produktov a prevádzkovateľ e-shopu (ďalej len „prevádzkovateľ“) prehlasuje, že na zaistenie ochrany práv dotknutých osôb prijal primerané technické a organizačné opatrenia, ktoré deklarujú zákonné spracúvanie osobných údajov.
Prevádzkovateľ ďalej zverejnil všetky povinné informácie nachádzajúce sa v Nariadení EP a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES („GDPR“) a zákona SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, v platnom znení (ďalej len: „Zákon o ochrane osobných údajov“) a zaviedol transparentný systém zaznamenávania bezpečnostných incidentov a akýchkoľvek otázok zo strany dotknutej osoby, ako aj iných osôb.
Jednotlivé informácie sa môže dotknutá osoba dozvedieť emailom: [email protected], osobne na adrese Konečná 1077, 951 12 Ivanka pri Nitre alebo na našom webovom sídle v sekcii: GDPR - Lyra chocolate; politika spracúvania osobných údajov, uvedená na tomto odkaze je zároveň vo vzťahu k tomu prehláseniu všeobecným základom a uplatní sa vtedy, ak toto prehlásenie neustanovuje inak.
Odkazy na GDPR v tomto dokumente zahŕňajú aj odkazy na zodpovedajúce ustanovenia Zákona o ochrane osobných údajov.
Nižšie uvádzame informácie o spracúvaní a ochrane osobných údajov v zmysle GDPR a Zákona o ochrane osobných údajov.
Postavenie prevádzkovateľa
Vaše údaje spracúvame pre vlastné účely ako Prevádzkovateľ. To znamená, že stanovujeme účely, pre ktoré Vaše osobné údaje zhromažďujeme a inak spracúvame, určujeme prostriedky spracúvania a zodpovedáme za bezpečnosť a zákonnosť spracúvania.
Sprostredkovatelia
Prevádzkovateľ môže v určitých prípadoch spracúvať osobné údaje dotknutých osôb aj prostredníctvom sprostredkovateľov, ktorí majú s prevádzkovateľom uzavretú zmluvu o spracúvaní osobných údajov podľa článku 28 GDPR. Sprostredkovatelia spracúvajú osobné údaje dotknutých osôb v mene prevádzkovateľa. Spracúvanie osobných údajov prostredníctvom sprostredkovateľa nemá negatívny vplyv na výkon a uplatňovanie práv dotknutej osoby. Prevádzkovateľ využíva len sprostredkovateľov poskytujúcich primerané technické, organizačné a ďalšie opatrenia tak, aby spracúvanie spĺňalo požiadavky GDPR a aby bola v plnom rozsahu zabezpečená ochrana práv dotknutej osoby. Prevádzkovateľ pri spracúvaní osobných údajov dotknutých osôb využíva nasledujúce kategórie sprostredkovateľov:
- spoločnosti zabezpečujúce dodávky technického riešenia, údržby a podpory IT systémov používaných prevádzkovateľom pri prevádzke e-shopu;
- spoločnosti zabezpečujúce dopravu – kuriérske služby;
- spoločnosti, zabezpečujúce platobné služby.
Účely spracúvania osobných údajov a právny základ
Ako prevádzkovateľ získavame od Vás iba tie údaje, ktoré nevyhnutne potrebujeme na poskytnutie plnohodnotnej služby v oblasti výroby, predaja a dodania čokoládových produktov prostredníctvom e-shopu a počas poskytovania zákazníckej podpory. Účely a právne základy spracúvania osobných údajov sú pritom nasledovné:
- spracúvanie údajov za účelom prijatia objednávky z Vašej strany na základe Vašej iniciatívy alebo záujmu o naše výrobky vo forme objednávky dochádza ku spracúvaniu osobných v zmysle čl. 6 ods. 1 písm. b) GDPR – kedy spracúvanie údajov je nevyhnutné na vykonávanie potrebných opatrení podľa Vašich požiadaviek ako dotknutej osoby pred uzatvorením zmluvného vzťahu, čiže v rámci tzv. predzmluvných vzťahov;
- spracúvanie údajov za účelom vybavenia objednávky, t.j. uskutočnenie predaja a dodania vybraného tovaru; prijímanie a spracúvanie osobných údajov za účelom vybavenia objednávky vo forme dodania produktov prebieha v zmysle čl. 6 ods. 1 písm. b) GDPR – kde takéto spracúvanie je nevyhnutné na plnenie predmetu zmluvy, ktorej zmluvnou stranou ste Vy ako klient. Osobné údaje v rozsahu tejto zmluvy spracúvame ďalej tiež na účely vzájomnej komunikácie a na účely plnenia povinností a uplatňovania práv z tohto zmluvného vzťahu.
- e-mailová komunikácia alebo dopyty inou formou: v prípade, ak nás budete chcieť kontaktovať, napísať nám Váš názor, hodnotenie, prípadne riešiť iný vzniknutý problém, môžete sa s nami spojiť a my Vám radi pomôžeme. Za týmto účelom môže nastať situácia, že budeme spracúvať Vaše kontaktné osobné údaje v zmysle čl. 6 ods. 1 písm. f) GDPR. Našim oprávneným záujmom je v tomto prípade snaha pomôcť našim zákazníkom, ale tiež vybaviť otázky, prípadne žiadosti alebo sťažnosti tretích osôb. Takéto spracúvanie máte právo kedykoľvek namietať.
- Spracúvanie údajov za účelom registrácie užívateľského konta (zákaznícky účet): v rámci e-shopu máte možnosť registrácie užívateľského konta, prostredníctvom ktorého viete jednoduchšie nakupovať, máte k dispozícií evidenciu všetkých realizovaných nákupov na jednom mieste, môžete využívať prípadné bonusy a zľavy. Prijímanie a spracúvanie osobných údajov za týmto účelom prebieha v zmysle čl. 6 ods. 1 písm. a) GDPR – t.j. na základe udeleného súhlasu so spracúvaním osobných údajov za účelom registrácie užívateľského konta. Svoj súhlas máte právo kedykoľvek odvolať.
Spracúvanie údajov za účelom získavania aktuálnych informácií formou Newsletter-a
Na našom webovom sídle máte možnosť registrácie Vašej e-mailovej adresy, ak by ste mali záujem byť včas informovaný o našich novinkách a aktuálnych akciách v rámci poskytovania služieb. Prijímanie a spracúvanie osobných údajov za týmto účelom prebieha v zmysle čl. 6 ods. 1 písm. a) GDPR – konkrétne na základe udeleného súhlasu so spracúvaním osobných údajov v záujme získavať aktuálne novinky formou elektronickej pošty na poskytnutú e-mailovú adresu. Svoj súhlas máte možnosť kedykoľvek odvolať. Newsletter Vám však môže byť zasielaný aj bez Vašej výslovnej požiadavky, a to na právnom základe tzv. oprávnených záujmov v zmysle čl. 6 ods. 1 písm. f) GDPR (oprávneným záujmom je naša snaha o udržanie a ďalší rozvoj okruhu zákazníkov). Takéto spracúvanie máte právo kedykoľvek namietať.
Kategórie spracúvaných osobných údajov
V závislosti od konkrétneho účelu spracúvania spracúvame rôzne kategórie Vašich osobných údajov, konkrétne:
a) Vytváranie a prijímanie objednávky / vybavovanie objednávky vo forme dodania služby a tovarov – meno a priezvisko, adresa pobytu alebo iná korešpondenčná adresa, telefónne číslo, e mail;
b) e-mailová komunikácia alebo dopyt inou formou - adresa pobytu alebo iná korešpondenčná adresa, telefónne číslo, e mail;
c) Registrácia užívateľského konta – e-mail, prihlasovacie meno a heslo, ako aj údaje v profile, v rozsahu: – meno a priezvisko, adresa pobytu alebo iná korešpondenčná adresa, telefónne číslo, e-mail.
d) Zasielanie marketingových noviniek formou newsletter-a – e-mail;
5. Doba spracúvania a uchovávania Vašich osobných údajov
Vaše osobné údaje, ktoré sme spracovali, alebo spracúvame v zmysle čl. 6 ods. 1 písm. b) Nariadenia GDPR – v rámci plnenia záväzkov prevádzkovateľa LYRA GROUP s.r.o. voči objednávateľom a zákazníkom spracúvame po dobu trvania zmluvy a následne po dobu, počas ktorej môžu byť údaje potrebné za účelom preukazovania, uplatňovania alebo obhajovania právnych nárokov. Tieto osobné údaje ďalej spracúvame za účelom splnenia si našich zákonných povinností na úseku daní a účtovníctva (napr. uchovávanie jednotlivých účtovných záznamov Vašich potvrdených objednávok a fakturácie pre účely dodania našich služieb v zmysle zákona č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov, pre prípady preukázania splnenia si daňových povinností v zmysle daňových právnych predpisov zákon č. 595/2003 Z. z. o dani z príjmov, zákon č. 222/2004 Z.z. o dani z pridanej hodnoty, zákon č. 563/2009 Z. z. o správe daní a pod.). Tieto osobné údaje musíme zároveň uchovávať po dobu stanovenú príslušnými právnymi predpismi (tzv. retenčnú dobu). V každom prípade sa ale riadime zásadou minimalizácie uchovávania osobných údajov v zmysle čl. 5 ods. 1 písm. e) GDPR a preto budú Vaše osobné údaje, ktoré nepodliehajú archivácii podľa osobitných právnych predpisov, vymazané alebo anonymizované.
Osobné údaje spracúvané v zmysle čl. 6 ods. 1 písm. a) Nariadenia GDPR – na základe Vami udeleného súhlasu so spracúvaním osobných údajov (napr. za účelom zasielania aktuálnych marketingových noviniek alebo za účelom založenia zákazníckeho účtu) spracúvame po dobu trvania súhlasu, maximálne však po dobu 3 rokov. V prípade končiacej doby spracúvania údajov realizujme kontakt písomnou formou alebo prostredníctvom elektronickej pošty, kedy je možné súhlas so spracúvaním osobných údajov na definovaný účel obnoviť a predĺžiť na nasledujúce obdobie spracúvania. V prípade neudelenia súhlasu pri obnovovaní a predlžovaní účelu spracúvania, alebo nereagovaní na vykonaný kontakt, Vaše osobné údaje už nebudeme ďalej spracúvať - tzn. automaticky údaje vyradíme z evidencie, elektronické údaje technicky vymažeme zo systémov a fyzicky skartujeme.
Osobné údaje spracúvané v zmysle čl. 6 ods. 1 písm. f) GDPR – na základe oprávneného záujmu, ktoré boli získané napríklad pri reakcii na Vami podaný dopyt/podnet alebo otázku ohľadne poskytovaných služieb a dodávaných produktov, kedy údaje neboli následne postúpené do predzmluvného alebo zmluvného vzťahu, sú bezodkladne vymazané. Osobné údaje spracúvané na tomto právnom základe na iný účel (napr. na zasielanie newsletter-a) sú vymazané aj v prípade, ak proti spracúvaniu namietate.
Ako Prevádzkovateľ zabezpečíme výmaz osobných údajov bez zbytočného odkladu po tom, ako: boli ukončené všetky zmluvné vzťahy medzi Vami a Prevádzkovateľom; a/alebo - zanikli všetky Vaše záväzky voči Prevádzkovateľovi; a/alebo - boli vybavené všetky Vaše reklamácie a žiadosti; a/alebo - boli vysporiadané všetky ďalšie práva a povinnosti medzi Vami a Prevádzkovateľom; a/alebo - boli naplnené všetky účely spracúvania stanovené právnymi predpismi alebo účely spracúvania, na ktoré ste nám dali súhlas, ak spracúvanie prebiehalo na základe súhlasu dotknutej osoby; a/alebo - uplynula lehota, na ktorý bol súhlas udelený alebo dotknutá osoba svoj súhlas odvolala; a/alebo - bolo vyhovené oprávnenej žiadosti dotknutej osoby o výmaz osobných údajov / spracúvanie osobných údajov z dôvodu oprávneného záujmu bolo namietané; a/alebo - nastala rozhodná právna skutočnosť pre skončenie účelu spracúvania - a zároveň uplynula aj retenčná doba a zanikli všetky povinnosti Prevádzkovateľa stanovené všeobecne záväznými právnymi predpismi, ktoré si vyžadujú uchovávanie osobných údajov dotknutej osoby (najmä na účely archivácie, výkonu daňovej kontroly a pod.), alebo ktoré by bez ich uchovania nebolo možné splniť.
Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny nami vymedzený účel. Ak je to možné, informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie, všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme. V prípade záujmu o ďalšie informácie o konkrétnej dobe uchovávania Vašich osobných údajov nás prosím kontaktujte prostredníctvom kontaktných údajov uvedených na našom webovom sídle
Zverejnenie údajov Prevádzkovateľ získané údaje v žiadnom prípade nezverejňuje.
Prenos osobných údajov do tretích krajín
Osobné údaje vedome neprenášame do tzv. tretích krajín (za tretiu krajinu sa považuje krajina mimo Európskej únie (EÚ) a Európskeho hospodárskeho priestoru), či medzinárodných organizácií.
Práva a povinnosti dotknutej osoby
Zákazník je povinný uviesť iba úplné a pravdivé údaje.
Zákazník sa zaväzuje, že v prípade zmeny svoje údaje zaktualizuje a to najneskôr pred zrealizovaním prvej objednávky nasledujúcej po vzniku zmeny.
Zákazník sa zaväzuje, že ak poskytne osobné údaje tretej osoby (meno, priezvisko, telefónne číslo), robí tak iba s jej súhlasom a dotknutá osoba je oboznámená s postupmi, právami a povinnosťami, ktoré sú uvedené na tejto stránke.
Ako náš zákazník a dotknutá osoba máte v stanovenom rozsahu právo rozhodovať o nakladaní s Vašimi osobnými údajmi. Uplatniť nižšie uvedené práva si môžete:
- Osobne na kontaktom mieste prevádzkovateľa: Pri parku 1, 951 12 Ivanka pri Nitre;
- Prostredníctvom našej zákazníckej linky: +421 902 117 041,
- Prostredníctvom elektronickej pošty: [email protected], alebo
- Písomne na adrese prevádzkovateľa: LYRA GROUP s.r.o., Pri parku 1, 951 12 Ivanka.
Budeme sa Vám snažiť odpovedať čo najskôr, vždy Vám však odpovieme najneskôr do 30 dní od doručenia Vašej žiadosti. Platné právne predpisy a GDPR, resp. Zákon o ochrane osobných údajov Vám zakladajú nasledovné práva:
Právo na prístup
Máte právo od nás požadovať potvrdenie o tom, či sa spracúvajú Vaše osobné údaje, a pokiaľ tomu tak je, získať kópiu týchto údajov a dodatočné informácie vyplývajúce z čl. 15 GDPR. V prípade, že o Vás získavame veľké množstvo údajov, môžeme od Vás požadovať, aby ste špecifikovali svoju požiadavku na okruh konkrétnych údajov, ktoré o Vás spracúvame.
Právo odvolať súhlas
Ak je spracúvanie Vašich osobných údajov založené na súhlase, máte právo tento súhlas kedykoľvek odvolať.
Právo na opravu
K tomu, aby sme o Vás neustále spracúvali len aktuálne osobné údaje potrebujeme, aby ste nám ich zmenu oznámili čo najskôr ako nastane. V prípade, že o Vás spracúvame nesprávne údaje, máte právo požadovať ich opravu.
Právo na výmaz
Ak budú naplnené podmienky článku 17 GDPR, môžete požadovať výmaz Vašich osobných údajov. O výmaz preto môžete žiadať napríklad ak ste odvolali Váš súhlas so spracúvaním osobných údajov a neexistuje iný právny základ spracúvania, alebo v prípade, že Vaše osobné údaje spracúvame nezákonne, alebo sa pominul účel, na ktorý sme Vaše osobné údaje spracúvali a nespracúvame ich za iným kompatibilným účelom. Vaše údaje však nevymažeme ak sú potrebné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na obmedzenie spracúvania
Ak budú naplnené podmienky článku 18 GDPR, môžete od nás požadovať, aby sme obmedzili spracúvanie Vašich osobných údajov. O obmedzenie preto môžete žiadať napríklad počas toho, ako namietate správnosť spracúvaných údajov alebo v prípade, že je spracúvanie nezákonné a Vy si neželáte, aby sme údaje vymazali, ale potrebujete, aby ich spracúvanie bolo obmedzené počas toho ako si uplatníte Vaše práva. Vaše údaje naďalej spracúvame ak existujú dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na prenos údajov
Ak je spracúvanie založené na Vašom súhlase alebo vykonávané za účelom plnenia zmluvy uzatvorenej s Vami a zároveň vykonávané automatizovanými prostriedkami, máte právo od nás obdržať Vaše osobné údaje, ktoré sme od Vás získali v bežne používanom strojovo čitateľnom formáte. Ak o to budete mať záujem a bude to technicky možné, Vaše osobné údaje prenesieme priamo k inému prevádzkovateľovi.
Právo namietať voči spracúvaniu
Ak spracúvame Vaše osobné na základe našich oprávnených záujmov, máte právo namietať voči takémuto spracúvaniu. Na základe Vašej námietky spracúvanie osobných údajov obmedzíme a pokiaľ nepreukážeme závažné oprávnené dôvody spracúvania, ktoré prevažujú nad Vašimi záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, osobné údaje naďalej spracúvať nebudeme a Vaše osobné údaje vymažeme. Máte právo kedykoľvek namietať proti spracúvaniu osobných údajov na účely priameho marketingu (napr. newsletter). Po vznesení námietky Vaše osobné údaje už na tento účel spracúvať nebudeme.
Právo podať sťažnosť
Ak sa domnievate, že spracúvanie Vašich osobných údajov je v rozpore s Nariadením, resp. Zákonom, máte právo podať sťažnosť na jeden z príslušných dozorných orgánov, najmä v členskom štáte Vášho obvyklého pobytu, miesta výkonu práce alebo v miesta údajného porušenia. Pre územie Slovenskej republiky je dozorným orgánom Úrad pre ochranu osobných údajov, so sídlom: Park One, Nám. 1. mája 18, 811 06 Bratislava, Slovenská republika, web: www.dataprotection.gov.sk, tel.: +421 2 32 31 32 14.
LYRA GROUP, s.r.o.
Ivanka pri Nitre, júl 2025