Zamówienie specjalne
Informacje o zarządzaniu danymi
1. Identyfikacja administratora danych
Sklep internetowy dostępny pod adresem www.oprebrothers.hu to
Opre' Cidery s.r.o.
Numer rejestracyjny firmy: 47 975 504
Numer podatkowy: SK2024166210
Siedziba: Budimír 42, 04443 Budimír, Słowacja
Lokalizacja: Textilná 4, 040 12 Kassa, Słowacja
Telefon: +421 948 285 404
Adres e-mail: info@oprebrobrothers.hu
(dalej: Administrator Danych) działa.
2. Przepisy dotyczące zarządzania danymi, zakres informacji
2.1. Administrator danych zajmuje się głównie danymi Użytkowników
ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 (27 kwietnia 2016 r.) w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych); (Ogólne rozporządzenie UE o ochronie danych – Ogólne rozporządzenie o ochronie danych Unii Europejskiej), (dalej: RODO),
XLVIII z 2008 roku w sprawie podstawowych warunków i niektórych ograniczeń działalności reklamy gospodarczej. prawo,
CVIII z 2001 r. w sprawie niektórych zagadnień handlu elektronicznego i usług związanych ze społeczeństwem informacyjnym. prawo (Ekertv.)
zarządzana jest w oparciu o jej postanowienia.
2.2. Zakres niniejszej karty informacyjnej dotyczy zarządzania danymi w trakcie korzystania ze strony internetowej dostępnej pod ww. adresem internetowym (dalej: strona internetowa), korzystania z dostępnych tam usług oraz realizacji zamówień złożonych w sklepie internetowym.
2.3. Zgodnie z tą informacją Użytkownikiem są osoby fizyczne przeglądające serwis, korzystające z usług serwisu i zamawiające produkty u Administratora.
3. Podstawa prawna zarządzania danymi
3.1. Podstawą prawną zarządzania danymi przez Administratora jest zgoda Użytkownika zgodnie z art. 6 ust. 1 lit. a) RODO w odniesieniu do niektórych procesów danych, a w zakresie zarządzania danymi związanymi z zarządzenie, lit. b) art. 6 ust. 1 RODO, zgodnie z którym zarządzanie danymi ma na celu wykonanie umowy, której stroną jest Użytkownik.
3.2. W przypadku przetwarzania danych na podstawie zgody Użytkownik wyraża zgodę zaznaczając checkbox przed oświadczeniem o przetwarzaniu danych umieszczonym w odpowiednich miejscach. Użytkownik może w każdej chwili zapoznać się z informacjami dotyczącymi zarządzania danymi, klikając na napis „Informacje o zarządzaniu danymi”, który pojawia się u dołu każdej strony serwisu lub klikając na link oznaczony tekstem „Informacje o zarządzaniu danymi” w zakładce oświadczenie o zarządzaniu danymi, o którym mowa w niniejszym punkcie, w którym Administrator danych przekazuje Użytkownikowi jasne i szczegółowe informacje wstępne. Użytkownik zaznaczając pole znajdujące się przed oświadczeniem o zarządzaniu danymi oświadcza, że zapoznał się z informacją o zarządzaniu danymi i znając jej treść wyraża zgodę na przetwarzanie swoich danych w sposób opisany w tej informacji.
3.3. W niektórych przypadkach przepisy prawa nakładają na Administratora obowiązek wykonywania określonych czynności związanych z zarządzaniem danymi, a podstawą prawną zarządzania danymi mogą być także uzasadnione interesy. Użytkownik może przeczytać o nich szerzej poniżej, w rozdziałach dotyczących zarządzania indywidualnymi danymi.
4. Zarządzanie danymi związane z zapewnieniem działania usług informatycznych
4.1. Administrator danych wykorzystuje pliki cookies w celu obsługi witryny oraz gromadzenia danych technicznych o osobach odwiedzających witrynę.
4.2. Administrator danych udostępnia odrębną kartę informacyjną dotyczącą zarządzania danymi przy pomocy plików cookies: Informację dotyczącą zarządzania danymi dotyczącą stosowania plików cookies.
5. Zarządzanie danymi związanymi z odbieraniem i odpowiadaniem na wiadomości
5.1. Zakres przetwarzania danych: Użytkownicy, którzy przesyłają wiadomości do Administratora Danych za pomocą interfejsu wiadomości dostępnego w menu „Kontakt” serwisu lub za pośrednictwem poczty elektronicznej na adres(y) e-mail wskazany(e) w serwisie.
5.2. Podstawa prawna zarządzania danymi: zgoda Użytkownika na podstawie art. 6 ust. 1 lit. a) RODO.
5.3. Określenie zakresu przetwarzanych danych:
Użytkownik wysyłający wiadomość:
nazwa,
Twój adres e-mail,
dodatkowe informacje podane przez Użytkownika w wiadomości.
W zakresie dodatkowych danych, jakie Użytkownik może podać w wiadomości, Administrator Danych dokonuje koniecznie zarządzania danymi jedynie w związku z treścią wysłanej wiadomości w momencie jej otrzymania, jednakże Administrator Danych nie zwraca się do Użytkownika o podanie jakichkolwiek danych osobowych dane, które mogą być tam podane. W przypadku przekazania takich nieoczekiwanych danych osobowych Administrator danych nie przechowuje nieoczekiwanych danych osobowych, lecz niezwłocznie je usuwa ze swojego systemu informatycznego.
5.4. Cel zarządzania danymi: Umożliwienie Użytkownikowi wymiany komunikatów z Administratorem Danych.
Usługi z tym związane:
napisz wiadomość na stronie,
otrzymania wiadomości przesłanej pocztą elektroniczną (przy użyciu adresów e-mail wskazanych na stronie internetowej),
udzielania odpowiedzi na wiadomości otrzymane przez Administratora w powyższym trybie, czego Administrator dokonuje w terminie 2 dni roboczych.
5.5. Czas zarządzania danymi: Do czasu odpowiedzi na wiadomość lub wyrażenia zgody przez Użytkownika
trwa do czasu spełnienia Administrator danych usuwa dane przetwarzane w tym celu po udzieleniu odpowiedzi na wiadomość/zrealizowaniu żądania. Jeżeli wymiana informacji odbywa się poprzez wymianę kilku wiadomości na powiązane tematy, wówczas Administrator danych usunie dane po zakończeniu wymiany informacji lub po spełnieniu żądania.
Jeżeli w wyniku wymiany wiadomości zostanie zawarta umowa, a treść wiadomości jest istotna z punktu widzenia umowy, w takim przypadku podstawa prawna i czas trwania zarządzania danymi będą określone w „ Zarządzanie danymi związanymi z zamówieniami” (Zarządzanie danymi związanymi z zamówieniami).
5.6. Sposób przechowywania danych: Na odrębnej liście zarządczej w systemie informatycznym Administratora Danych.
6. Zarządzanie danymi związanymi z wysyłaniem newsletterów
6.1. Zarządzanie danymi objęte: Użytkownik, który zapisuje się do newslettera poprzez wypełnienie w Serwisie pól umożliwiających zapisanie się do newslettera i zaznaczenie oświadczenia o wyrażeniu zgody.
6.2. Podstawa prawna zarządzania danymi: art. 6 ust. 1 lit. a) RODO oraz Grt. Zgoda Użytkownika na podstawie ust. 1 i 2 § 6. Użytkownik wyraża dobrowolną zgodę poprzez zapoznanie się z niniejszą informacją o zarządzaniu danymi oraz poprzez wypełnienie pól umożliwiających zapisanie się do newslettera i zaznaczenie znajdującej się tam deklaracji zgody. Użytkownik oświadcza tym samym, że wyraża zgodę na przetwarzanie swoich danych zgodnie z informacjami dotyczącymi zarządzania danymi oraz na przesyłanie newsletterów.
Oprócz wysyłania przydatnych informacji, usługa newslettera ma również na celu uzyskanie bezpośredniej współpracy z Administratorem Danych. Użytkownik może skorzystać z tej usługi niezależnie od korzystania z innych usług. Korzystanie z tej usługi następuje na podstawie dobrowolnej decyzji podjętej przez Użytkownika po uzyskaniu odpowiednich informacji. Nieskorzystanie przez Użytkownika z usługi newslettera nie skutkuje dla Użytkownika niekorzystnymi warunkami korzystania z serwisu i korzystania z jego usług dodatkowych. Administrator Danych nie uzależnia korzystania ze swoich usług mających na celu uzyskanie bezpośredniego kontaktu z jakąkolwiek inną usługą.
6.3. Określenie zakresu przetwarzanych danych:
nazwa,
adres e-mail.
6.4. Cel zarządzania danymi: przesyłanie Użytkownikowi newsletterów przez Administratora Danych drogą elektroniczną. Wysyłanie newsletterów oznacza przesyłanie informacji o usługach Administratora, aktualnościach i bieżących wydarzeniach, przyciągających uwagę ofertach, treściach reklamowych i promocyjnych.
6.6. Czas zarządzania danymi: Administrator danych zarządza danymi przetwarzanymi w celu wysyłki newslettera do czasu wycofania przez Użytkownika stosownej zgody (rezygnacji z subskrypcji) lub do czasu usunięcia danych na żądanie Użytkownika.
6.7. Sposób przechowywania danych: Na odrębnej liście zarządczej w systemie informatycznym Administratora Danych.
7. Zarządzanie danymi związanymi z rejestracją
7.1. Zakres przetwarzania danych: Użytkownicy rejestrujący się w serwisie.
7.2. Podstawą prawną zarządzania danymi jest zgoda Użytkownika oparta na art. 6 ust. 1 lit. a) RODO. Dobrowolna zgoda Użytkownik wyrażana jest poprzez wypełnienie karty katalogowej, która pojawia się podczas rejestracji i zaznaczenie checkboxu znajdującego się przed oświadczeniem o zarządzaniu danymi, a na koniec poprzez kliknięcie przycisku niezbędnego do sfinalizowania rejestracji.
7.3. Określenie zakresu przetwarzanych danych: W przypadku zarejestrowanych użytkowników przetwarzanie danych ma wpływ na zakres danych osobowych oraz danych kontaktowych, które należy podać w ww. formularzu rejestracyjnym.
Zakres danych:
nazwisko,
imię,
adres e-mail,
hasło.
Celem zarządzania danymi jest ułatwienie rejestracji w serwisie i regularnych zakupów.
Usługi z tym związane:
utworzenie konta osobistego dla Użytkownika,
ułatwienie składania zamówienia produktu przez Internet poprzez przechowywanie danych niezbędnych do realizacji zamówienia, a także umożliwienie Użytkownikowi samodzielnej modyfikacji tych danych,
zapamiętywania poprzednich zamówień i udostępniania ich Użytkownikowi w ramach konta użytkownika.
7.4. Czas zarządzania danymi: W przypadku zarejestrowanych Użytkowników czas zarządzania danymi trwa do momentu ich usunięcia na żądanie zarejestrowanego Użytkownika. Zarządzanie danymi może zostać zakończone również poprzez usunięcie rejestracji przez Użytkownika lub usunięcie rejestracji Użytkownika przez Administratora Danych. Użytkownik może w każdej chwili zrezygnować z rejestracji lub zwrócić się do Administratora o jej wykreślenie, które to żądanie Administrator realizuje niezwłocznie, nie później jednak niż w terminie 10 dni roboczych od dnia otrzymania żądania.
7,5. Sposób przechowywania danych: Na odrębnej liście zarządczej w systemie informatycznym Administratora Danych.
8. Zarządzanie danymi związanymi z zamówieniami
8.1. Zakres przetwarzania danych: Użytkownicy składający zamówienia w serwisie.
8.2. Podstawa prawna zarządzania danymi: art. 6 ust. 1 lit. b) RODO, zgodnie z którym zarządzanie danymi jest niezbędne do wykonania umowy, której stroną jest Użytkownik.
8.3. Zakres przetwarzanych danych
ustalenie: zarządzanie danymi ma wpływ na zakres danych osobowych i danych kontaktowych podanych poniżej.
Użytkownik
jego nazwisko
jego imię
adres rozliczeniowy
numer telefonu
adres e-mail
adres wysyłki
oznaczenie zamawianego(-ych) produktu(ów).
cenę zakupu zamówionych produktów.
sposób odbioru/dostawy
metoda płatności
inne informacje niezbędne do realizacji zamówienia podawane przez Użytkownika w trakcie składania zamówienia
data zamówienia
data płatności
8.4. Cel zarządzania danymi: zawarcie i realizacja umowy powstałej w wyniku zamówienia.
8,5. Czas przetwarzania danych: powyższe dane przetwarzane w celu realizacji zamówienia przetwarzane są przez Administratora przez czas niezbędny do wypełnienia obowiązku przechowywania dokumentów wynikającego z ustawy o rachunkowości. Zgodnie z ustawą o rachunkowości okres ten wynosi co najmniej 8 lat od dnia wystawienia faktury, po czym dane zostaną usunięte przez Administratora w ciągu roku.
W trakcie dostawy niezbędnej do realizacji zamówienia, niezbędne dane (imię i nazwisko, adres dostawy, numer telefonu) będą przetwarzane w tym celu do czasu realizacji dostawy. Przekazując przewoźnikowi dane niezbędne do realizacji dostawy, administrator danych stosuje ograniczenie w zakresie zarządzania danymi, zgodnie z którym przewoźnik może przetwarzać przekazane dane wyłącznie w zakresie i przez czas niezbędny do realizacji dostawy.
Jednakże w prawnie uzasadnionym interesie firmy spedycyjnej może leżeć przechowywanie powyższych danych lub ich części przez pewien okres czasu na wypadek ewentualnych reklamacji, reklamacji lub sporów cywilnych. Odbywa się to jednak jako niezależny Administrator Danych, więcej informacji na ten temat Użytkownik może przeczytać w informacjach o zarządzaniu danymi danego usługodawcy. Takich dostawców usług, z których korzysta administrator danych, można znaleźć w części „Korzystanie z podmiotu przetwarzającego dane” niniejszej informacji, gdzie wskazana jest również dostępność ich strony internetowej zawierającej informacje dotyczące zarządzania danymi.
Wszelkie dodatkowe dane przetwarzane w trakcie zamówienia – m.in. wiadomości Użytkownika i Administratora zawierające istotne treści związane z zamówieniem – Administrator obsługuje je do czasu 5 lat od zawarcia umowy – upłynął ogólny termin przedawnienia roszczeń cywilnoprawnych.
8.6. Sposób przechowywania danych: Na odrębnej liście zarządczej w systemie informatycznym administratora danych oraz danych niezbędnych do prawidłowego prowadzenia księgowości w dokumentach księgowych w celu dopełnienia obowiązku przechowywania dokumentów przewidzianego w ustawie o rachunkowości.
9. Transfer danych
9.1. Zakres osób, których dotyczy transfer danych: Użytkownicy, którzy podczas składania zamówienia w serwisie wybiorą metodę płatności on-line, niezależnie od korzystania z innych usług świadczonych przez serwis.
9.2. Odbiorca transferu danych:
GoPay s.r.o., Planá 67, 370 01 Planá, Czech Republic, IČ: 26046768
firmą handlową, jako dostawcę usług płatności internetowych dostępnych na stronie internetowej Administratora.
9.3. Podstawa prawna przenoszenia danych: na podstawie art. 6 ust. 1 lit. f) RODO, prawnie uzasadniony interes Usługobiorcy.
W oparciu o obowiązujące przepisy Odbiorca zobowiązany jest do posiadania systemu zapobiegania i wykrywania nadużyć w związku ze świadczeniem usługi płatniczej oraz uprawniony jest do zarządzania niezbędnymi w tym celu danymi osobowymi. Usługobiorca zgodnie ze swoimi obowiązkami prawnymi opracował system, którego działanie wymaga przesyłania danych przez Administratora Danych. W związku z powyższym prawnie uzasadnionym interesem Odbiorcy jest możliwość obsługi systemu zapobiegania i wykrywania nadużyć w celu wywiązania się z obowiązków prawnych.
Prawnie uzasadnionym interesem Administratora i Odbiorcy jest zapobieganie oszustwom i zapewnienie prawidłowego funkcjonowania płatności internetowych. Głównym źródłem dochodów obu organizacji jest prawidłowe funkcjonowanie usługi płatniczej. Ponadto wszystko to leży w interesie Użytkownika, a zwłaszcza uniknięcia niewłaściwego wykorzystania danych karty bankowej.
Przesyłanie danych umożliwia kontrolę i wykrywanie oszustw oraz usuwanie przeszkód, które mogą pojawić się w trakcie procesu płatności.
Dane z danych Użytkownika przetwarzane w trakcie rezerwacji/zamówienia przekazywane są drogą elektroniczną zapewniającą szyfrowany przepływ danych, wyłącznie dla Odbiorcy i wyłącznie w przypadku płatności on-line kartą płatniczą, której Odbiorca nie wykorzystuje w żadnym innym celu. Z tego wszystkiego wynika, że przekazanie danych nie wiąże się dla Użytkownika ze znaczącym ryzykiem, ani też nie wywołuje dla niego dodatkowego odczuwalnego wpływu.
Przekazanie danych jest niezbędne do osiągnięcia opisanych tutaj celów, a także nadaje się do zwiększenia bezpieczeństwa usługi płatniczej.
Mając na uwadze powyższe oraz wbudowane zabezpieczenia, przekazanie danych nie stanowi nieuzasadnionej ingerencji w prywatność Użytkowników, dlatego też przekazanie danych jest niezbędną i proporcjonalną operacją zarządzania danymi.
9.4. Zakres przesyłanych danych:
produkty umieszczone w koszyku podczas zakupu oraz dane zakupowe pojawiające się w koszyku (ceny, koszty),
nazwa,
numer telefonu,
adres e-mail,
tytuł.
Uszkodzenie banku wpisane podczas płatności
Użytkownik przekazuje dane bezpośrednio dostawcy usług płatniczych, dzięki czemu nie wchodzą one w posiadanie Administratora.
9,5. Cel transmisji danych: Prawidłowe działanie usługi płatniczej i realizacja płatności w sensie technicznym, potwierdzenie transakcji, działanie monitoringu oszustw – system wykrywania nadużyć wspierający kontrolę transakcji bankowych inicjowanych elektronicznie – w celu ochrony interesów użytkowników, a także obsługa klienta w zakresie pomocy Użytkownikowi.
9.6. Użytkownik może dowiedzieć się więcej o zarządzaniu danymi wdrożonym przez firmę świadczącą usługę płatności online, dodatkowych okolicznościach zarządzania danymi - m.in. o jego podstawie prawnej, celu, dokładnym zakresie zarządzanych danych oraz czasie przechowywania danych zarządzanie - na stronie internetowej firmy.
9.7. Administrator danych nie przekazuje danych podmiotom trzecim w celach biznesowych lub marketingowych.
9,8. Poza powyższym przypadkiem administrator danych przekazuje dane organom jedynie w przypadku, gdy istnieje obowiązek prawny.
10. Korzystanie z procesora danych
Administrator danych wykorzystuje następujące organizacje biznesowe jako podmioty przetwarzające dane.
10.1. Dostawca hostingu
10.1.1. Zakres przetwarzania danych: Użytkownicy odwiedzający serwis, niezależnie od korzystania z usług świadczonych w ramach serwisu.
10.1.2. Administrator danych korzysta z tzw
Wsparcie internetowe s. R. o.. Karadžičova 12 821 08 Bratysława Słowacja. ICO: 36 421 928.
firmę handlową jako dostawcę usług hostingowych (dalej: Procesor Danych).
10.1.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych dotyczy wszystkich danych wskazanych w niniejszej informacji.
10.1.4. Celem przetwarzania danych jest zapewnienie działania serwisu w sensie informatycznym.
10.1.5. Czas przetwarzania danych: taki sam, jak okresy zarządzania danymi wskazane w niniejszej karcie informacyjnej dla zarządzania danymi regulowane zgodnie z celami zarządzania danymi mającymi wpływ na każdą grupę danych.
10.1.6. Przetwarzanie danych oznacza wyłącznie udostępnienie przestrzeni dyskowej niezbędnej do obsługi serwisu w sensie informatycznym.
10.2. Twórca strony internetowej
10.2.1. Zakres przetwarzania danych: Użytkownicy odwiedzający serwis, niezależnie od korzystania z usług świadczonych w ramach serwisu.
10.2.2. Administrator danych wykorzystuje go jako podmiot przetwarzający dane
Shoptet, jako
Numer rejestracyjny firmy: 28935675
Numer podatkowy: CZ28935675
Siedziba: Dvořeckého 628/8, 169 00 Praga 6, Czechy
Telefon: +420 604 600 444
Adres e-mail: info@shoptet.cz
Strona internetowa: https://www.shoptet.cz/
firmą handlową jako twórcą strony internetowej (dalej: Procesor Danych).
10.2.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych dotyczy wszystkich danych wskazanych w niniejszej informacji.
10.2.4. Celem przetwarzania danych jest zapewnienie funkcjonowania serwisu w sensie informatycznym poprzez zarządzanie danymi, przejawiające się w niezbędnych operacjach informatycznych.
10.2.5. Czas przetwarzania danych: taki sam, jak okresy zarządzania danymi wskazane w niniejszej karcie informacyjnej dla zarządzania danymi regulowane zgodnie z celami zarządzania danymi mającymi wpływ na każdą grupę danych.
10.2.6. Przetwarzanie danych oznacza wyłącznie operacje techniczne niezbędne do działania serwisu w sensie informatycznym.
10.3. Przetwarzanie danych związane z wysyłaniem newsletterów.
10.3.1. Zakres przetwarzania danych: Użytkownicy zapisujący się do newslettera w serwisie, niezależnie od korzystania z innych usług świadczonych w ramach serwisu.
10.3.2. Administrator danych korzysta z tzw
Opre' Cidery s.r.o., Budimír 42, 0443 Budimir, Słowacja
jako twórca i opiekun oprogramowania do newslettera, z którego korzysta Administrator Danych (dalej: Procesor Danych).
10.3.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych ma wpływ na imię i nazwisko oraz adres e-mail Użytkownika, który zapisał się do newslettera.
10.3.4. Celem przetwarzania danych jest zapewnienie działania oprogramowania wykorzystywanego przez Administratora do przesyłania newsletterów w sensie informatycznym, poprzez zarządzanie danymi przejawiające się w operacjach technicznych niezbędnych do bezpiecznej pracy oprogramowania.
10.3.5. Czas przetwarzania danych: Do czasu wycofania przez Użytkownika zgody na przesyłanie newslettera (wypisanie się) lub do momentu usunięcia danych na żądanie Użytkownika.
10.3.6. Przetwarzanie danych oznacza wyłącznie operacje techniczne niezbędne do działania oprogramowania do wysyłki newslettera w sensie informatycznym.
10.4. Przetwarzanie danych związanych z dostawą produktu.
10.4.1. Zakres przetwarzania danych: Użytkownicy zamawiający produkt z dostawą pod wskazany przez siebie adres.
10.4.2. Administrator danych korzysta z tzw
DPD, as, siedziba: Technická 4313/7, 821 04 Bratislava, IČO: 35834498, zarejestrowana w Rejestrze Handlowym Sądu Rejonowego w Besztercebánya
do jego utrzymania, Sekcja Sa, List. 26367/B
Slovenská pošta, as, siedziba: Partizánska cesta nr. 9, 975 99 Banská Bystrica, IČO: 36631124, zarejestrowana w Rejestrze Handlowym Sądu Rejonowego w Besztercebánya, Sekcja Sa, Litera. 803 / S
jako usługodawca dostarczający produkty do punktu odbioru (dalej: Procesor Danych).
10.4.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych wpływa na następujące dane Użytkownika w celu realizacji umowy powstałej w wyniku zamówienia Użytkownika (realizacja dostawy):
nazwisko,
imię,
numer telefonu,
adres wysyłki.
10.4.4. Cel przetwarzania danych: w ramach realizacji umowy powstałej w wyniku zamówienia Użytkownika, realizacja dostawy zamówionego produktu poprzez dostawę pod wskazany przez Użytkownika adres, w razie potrzeby w drodze konsultacji telefonicznej odnośnie miejsca i terminu dostawy.
10.4.5. Czas przetwarzania danych: trwa przez czas niezbędny do realizacji dostawy i dostawy.
10.4.6. Przetwarzanie danych oznacza wyłącznie operacje zarządzania danymi niezbędne do realizacji dostawy i dostawy.
10,5. Przetwarzanie danych związane z generowaniem faktur.
10.5.1. Zakres przetwarzania danych: Użytkownicy składający zamówienia w serwisie, niezależnie od korzystania z innych usług świadczonych w ramach serwisu.
10.5.2. Administrator danych korzysta z tzw
SuperFaktura, s.r.o. Pri Suchom mlyne 6 81104 Bratysława. Dane do faktury. ICO: 46655034.
jako twórca i opiekun oprogramowania do fakturowania, z którego korzysta Administrator Danych (dalej: Procesor Danych).
10.5.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych ma wpływ na imię i nazwisko oraz adres użytkownika składającego zamówienie, oznaczenie zamawianego(-ych) produktu(ów) i/lub usługi(-ów), datę zakupu oraz rachunki zawierające cenę zakupu, opłatę za dostawę i wszelkie inne opłaty.
10.5.4. Celem przetwarzania danych jest zapewnienie działania oprogramowania wykorzystywanego przez Administratora do wystawiania faktur w sensie informatycznym, poprzez zarządzanie danymi przejawiające się w operacjach technicznych niezbędnych do bezpiecznej pracy oprogramowania.
10.5.5. Czas przetwarzania danych: przez czas niezbędny do wypełnienia obowiązku przechowywania dokumentów wynikającego z ustawy o rachunkowości – 8 lat od dnia wystawienia faktury.
10.5.6. Przetwarzanie danych dotyczy wyłącznie operacji technicznych niezbędnych do obsługi informatycznej oprogramowania służącego do wystawienia faktury.
10.6. Przetwarzanie danych związane z usługami księgowymi.
10.6.1. Zakres przetwarzania danych: Użytkownicy składający zamówienie.
10.6.2. Administrator danych wykorzystuje go jako podmiot przetwarzający dane
Opre' Cidery s.r.o., Budimír 42, 0443 Budimir, Słowacja
jako księgowy działalności gospodarczej Administratora Danych (dalej: Procesor Danych).
10.6.3. Określenie zakresu danych, których dotyczy przetwarzanie danych: przetwarzanie danych ma wpływ na nazwę i adres Użytkownika składającego zamówienie, oznaczenie zamawianego(-ych) produktu(ów), datę zakupu oraz dane zawarte w paragony zawierające cenę zakupu, opłatę za dostawę i wszelkie inne opłaty.
10.6.4. Cel przetwarzania danych: dopełnienie obowiązków księgowych wymaganych przepisami prawa w związku z działalnością gospodarczą prowadzoną przez Administratora Danych poprzez korzystanie z usług powyższego Procesora Danych.
10.6.5. Czas przetwarzania danych: nie dłużej niż czas niezbędny do wypełnienia obowiązku przechowywania dokumentów wynikającego z ustawy o rachunkowości – do czasu usunięcia w roku następującym po upływie 8 lat od dnia wystawienia faktury.
10.6.6. Przetwarzanie danych oznacza wyłącznie czynności niezbędne do wypełnienia i kontroli obowiązków księgowych.
10.7. Dane nie są przetwarzane w żadnym innym celu.
10.8. Administrator Danych nie korzysta z innych procesorów danych niż wskazane powyżej Procesory Danych.
11. Prawa użytkownika związane z zarządzaniem danymi
11.1. Prawo dostępu: Na żądanie Użytkownika Administrator danych udziela informacji o danych Użytkownika, którymi zarządza lub przetwarzanych przez Procesora danych na jego zlecenie lub do jego dyspozycji, o ich źródle, celu, podstawie prawnej, czasie trwania przetwarzania danych, nazwę i adres Przetwarzającego Dane oraz jego działania związane z przetwarzaniem danych, wszelkie okoliczności, skutki i środki podjęte w celu zapobieżenia zdarzeniu związanemu z ochroną danych oraz - dane osobowe osoby, której dane dotyczą w przypadku transmisji – o podstawie prawnej i odbiorcy transmisji danych. Administrator danych udzieli informacji bez zbędnej zwłoki, nie później jednak niż w terminie miesiąca od dnia otrzymania żądania.
W ramach prawa dostępu Administrator danych udostępni Użytkownikowi kopię danych osobowych będących przedmiotem zarządzania danymi, najpóźniej od dnia otrzymania żądania
w ciągu miesiąca. Za dodatkowe kopie, o które zwróci się Użytkownik, Administrator danych może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych.
11.2. Prawo do przenoszenia danych: Użytkownik ma prawo otrzymać dane osobowe, które dostarczył Administratorowi danych, w podzielonym na segmenty, powszechnie używanym formacie nadającym się do odczytu maszynowego, a także ma prawo przesłać te dane innemu administratorowi danych bez konieczności utrudnienia ze strony administratora danych, któremu udostępniono dane osobowe, jeżeli:
zarządzanie danymi odbywa się na podstawie zgody lub umowy Użytkownika; I
zarządzanie danymi jest zautomatyzowane.
Korzystając z prawa do przenoszenia danych opisanego powyżej, Użytkownikowi przysługuje – o ile jest to technicznie możliwe – żądania bezpośredniego przesyłania danych osobowych pomiędzy administratorami danych.
11.3. Prawo do sprostowania: Użytkownik może żądać sprostowania swoich przetwarzanych danych, czego Administrator ma obowiązek dokonać bez zbędnej zwłoki, nie później jednak niż w terminie miesiąca od dnia otrzymania żądania. Mając na uwadze cel zarządzania danymi, Użytkownikowi przysługuje prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez złożenie oświadczenia uzupełniającego.
11.4. Prawo do ograniczenia przetwarzania danych: Administrator wyznacza dane osobowe, którymi zarządza, w celu ograniczenia przetwarzania danych. Użytkownikowi przysługuje prawo żądania, aby Administrator ograniczył przetwarzanie danych, jeżeli spełniony jest jeden z poniższych warunków:
Użytkownik kwestionuje prawidłowość danych osobowych, wówczas ograniczenie dotyczy okresu, w którym Administrator może sprawdzić prawidłowość danych osobowych;
zarządzanie danymi jest niezgodne z prawem, a Użytkownik sprzeciwia się usunięciu danych, żądając w zamian ograniczenia ich wykorzystania;
Administrator nie potrzebuje już danych osobowych do celów zarządzania danymi, ale osoba, której dane dotyczą, potrzebuje ich w celu przedstawienia, dochodzenia lub obrony roszczeń; Lub
Użytkownik wniósł sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora; w tym wypadku ograniczenie dotyczy okresu do czasu ustalenia, czy prawnie uzasadnione powody Administratora mają pierwszeństwo przed prawnie uzasadnionymi powodami osoby, której dane dotyczą.
11,5. Prawo do usunięcia: Administrator danych usuwa dane osobowe jeżeli:
dane osobowe nie są już potrzebne do celów, dla których zostały zebrane lub w inny sposób przetwarzane;
Użytkownik cofa zgodę, która jest podstawą zarządzania danymi i nie ma innej podstawy prawnej zarządzania danymi;
Użytkownik wnosi sprzeciw wobec przetwarzania danych i nie istnieje nadrzędna podstawa prawna przetwarzania danych lub Użytkownik sprzeciwia się przetwarzaniu danych w celu bezpośredniego przejęcia działalności gospodarczej;
dane osobowe były przetwarzane niezgodnie z prawem;
dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego przez prawo UE lub prawo państwa członkowskiego mające zastosowanie do administratora danych;
Użytkownik żąda usunięcia lub sprzeciwia się zarządzaniu danymi, a zbieranie danych osobowych nastąpiło w związku z oferowaniem usług społeczeństwa informacyjnego oferowanych bezpośrednio dzieciom.
Administrator danych powiadomi zainteresowanego Użytkownika oraz wszystkich Administratorów danych, którym dane zostały wcześniej przekazane, o sprostowaniu, ograniczeniu i usunięciu. Zgłoszenie może zostać pominięte, jeżeli okaże się to niemożliwe lub będzie wymagało nieproporcjonalnie dużego wysiłku. Administrator danych informuje Użytkownika na żądanie o tych odbiorcach.
11.6. Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z jego własną sytuacją, wobec przetwarzania jego danych osobowych na podstawie prawnie uzasadnionych interesów Administratora danych. W takim przypadku administrator danych nie może już przetwarzać danych osobowych, chyba że wykaże, że przetwarzanie danych jest uzasadnione ważnymi prawnie uzasadnionymi powodami, które są nadrzędne wobec interesów, praw i wolności osoby, której dane dotyczą, lub są niezbędne do przedstawienie, dochodzenie lub obrona roszczeń są ze sobą powiązane.
12. Spełnianie żądań użytkowników
12.1. Informacje i działania zgodnie z powyższym udzielane są przez Administratora nieodpłatnie. Jeżeli żądanie danego Użytkownika jest oczywiście bezzasadne lub – zwłaszcza ze względu na swoją powtarzalność – nadmierne, Administrator danych, biorąc pod uwagę koszty administracyjne związane z udzieleniem żądanych informacji lub informacji lub podjęciem żądanych działań:
może pobrać rozsądną opłatę, lub
może odmówić podjęcia działań na podstawie żądania.
12.2. Administrator danych poinformuje Użytkownika o środkach podjętych w następstwie żądania, w tym o wydaniu kopii danych, bez zbędnej zwłoki, nie później jednak niż w ciągu miesiąca od otrzymania żądania. W razie potrzeby, biorąc pod uwagę stopień skomplikowania wniosku i liczbę wniosków, termin ten może zostać przedłużony o kolejne dwa miesiące. Dane o przedłużeniu terminu
Operator poinformuje Użytkownika w terminie miesiąca od otrzymania żądania, podając przyczyny opóźnienia. Jeżeli zainteresowany Użytkownik złożył żądanie w formie elektronicznej, Administrator danych przekaże informację w formie elektronicznej, chyba że zainteresowany Użytkownik zażąda inaczej.
12.3. Jeżeli Administrator Danych nie podejmie działań w związku z żądaniem zainteresowanego Użytkownika, poinformuje tę osobę niezwłocznie, jednak najpóźniej w terminie miesiąca od otrzymania żądania, o przyczynach niepodjęcia działań, o ile a także o tym, że zainteresowany Użytkownik może złożyć skargę do wskazanego poniżej organu ochrony danych osobowych, a także, jak napisano w tym samym miejscu, możesz skorzystać ze swojego prawa do sądowego środka ochrony prawnej.
12.4. Użytkownicy mogą zgłaszać swoje żądania Administratorowi w dowolny sposób pozwalający na identyfikację ich osoby. Identyfikacja Użytkownika składającego żądanie jest konieczna, ponieważ Administrator może realizować żądania jedynie osobom, które są do tego upoważnione. Jeżeli Administrator Danych ma uzasadnione wątpliwości co do tożsamości osoby fizycznej, która złożyła żądanie, może zażądać dostarczenia dodatkowych informacji niezbędnych do potwierdzenia tożsamości danego Użytkownika.
12,5. Żądania użytkowników można przesyłać pocztą na adres Administratora danych Budimír 42, 04443 Budimír, info@oprebrothers.hu, adres e-mail sklepu internetowego. Żądanie przesłane pocztą elektroniczną Administrator Danych uważa za autentyczne jedynie wówczas, gdy zostało wysłane z adresu e-mail podanego przez Użytkownika Administratorowi Danych i tam zarejestrowanego, przy czym użycie innego adresu e-mail nie powoduje oznacza, że żądanie zostało zignorowane. W przypadku wiadomości e-mail za datę otrzymania uważa się pierwszy dzień roboczy po wysłaniu.
13. Ochrona danych, bezpieczeństwo danych
13.1. W ramach swojej działalności związanej z zarządzaniem danymi i przetwarzaniem danych, administrator danych zapewnia bezpieczeństwo danych za pomocą środków technicznych i organizacyjnych oraz wewnętrznych zasad proceduralnych, zapewnia egzekwowanie przepisów prawa oraz innych zasad ochrony danych i prywatności. Podejmuje odpowiednie środki w celu ochrony przetwarzanych danych w szczególności przed nieuprawnionym dostępem, zmianą, przekazaniem, ujawnieniem, usunięciem lub zniszczeniem, a także przed przypadkowym zniszczeniem i uszkodzeniem, a także przed staniem się niedostępnym na skutek zmiany stosowanej technologii.
13.2. System informatyczny Administratora danych od początku rejestruje dane będące podstawą pomiaru frekwencji i mapowania zwyczajów korzystania ze strony internetowej w taki sposób, aby nie można było ich bezpośrednio powiązać z żadną osobą.
13.3. Dane przetwarzane są wyłącznie w celu realizacji celu prawnego określonego w tej informacji, w zakresie niezbędnym i proporcjonalnym, w oparciu o obowiązujące przepisy prawa i zalecenia, przy zachowaniu odpowiednich środków bezpieczeństwa.
13.4. W tym celu Administrator Danych korzysta z protokołu http w schemacie „https”, aby uzyskać dostęp do strony internetowej, za pomocą którego komunikacja internetowa może być szyfrowana i jednoznaczna identyfikowana. Ponadto, zgodnie z powyższym, Administrator danych przechowuje zarządzane dane na listach zarządzania danymi zapisanych w formie zaszyfrowanych plików danych, wydzielonych dla każdego celu zarządzania danymi, do których poszczególni pracownicy Administratora - realizujący zadania związane z działalnością określonych w tym arkuszu informacyjnym - ma dostęp, którego obowiązkiem jest ochrona danych i zgodność z niniejszym arkuszem informacyjnym oraz odpowiednimi przepisami odpowiedzialnymi za obsługę.
14. Egzekucja
Strony, których to dotyczy, mogą skorzystać ze swoich praw przed sądem i skontaktować się z Krajowym Organem ds. Ochrony Danych i Wolności Informacji:
W przypadku wyboru sądu, pozew może zostać wszczęty także – według uznania Użytkownika, którego sprawa dotyczy – przed sądem właściwym dla miejsca zamieszkania lub zamieszkania osoby poszkodowanej, gdyż rozstrzygnięcie pozwu należy do właściwości tego sądu.
Kosice, 13.12.2024