Kategórie
 
 
 
 
 

Zásady spracovania a ochrany osobných údajov

Ochrana osobných údajov spotrebiteľa a GDPR

 

     96. IS (informačný systém) internetového obchodu www.123kurier.sk je riadne oznámený na Úrade pre ochranu osobných údajov SR, pod                            identifikačným číslom, ktoré bude zo strany Úradu pridelené v najbližšom období.

     97. Poskytovateľ, poskytuje s cieľom zabezpečiť čo najvyššiu úroveň transparentnosti nasledujúce informácie o spôsobe a rozsahu spracovania                     osobných údajov, ktoré vykonáva.

  1. Primárnym cieľom Poskytovateľa ako najmä, no nie len poskytovateľa poštových a zasielateľských služieb je, pri svojej podnikateľskej aktivite, dodržiavať aj všetky zákonné požiadavky. Ako spoločnosť podliehajúca súkromnému právu sa Poskytovateľ riadi pri spracovaní osobných údajov predovšetkým ustanoveniami Všeobecného nariadenia Európskeho parlamentu a rady EÚ 2016/679 z 27. apríla 2016 (GDPR) o ochrane údajov, národným zákonom č. 18/2018 Z.z. v platnom znení a ďalšími národnými zákonnými a normami.
  2. Z tohto dôvodu Poskytovateľ spracúva osobné údaje zásadne podľa článku 6 GDPR (odsek 103 VOP – súhlas, ods. 104 – zmluvné vzťahy, ods. 105 – zákonná povinnosť, ods. 106 – oprávnený záujem). Ďalšie informácie sú uvedené nižšie a v rámci opisov jednotlivých služieb.
  3. V prípade otázok súvisiacich s ochranou osobných údajov je možné v Pracovnom čase kontaktovať ustanovenú Zodpovednú osobu Poskytovateľa, na e-mailovej adrese @: info@123kurier.sk alebo na telefónnom čísle +421 902 850 850.
  4. Na Zodpovednú osobu sa dá obrátiť aj vtedy, ak existuje predpoklad, že pri spracovaní osobných údajov došlo k ich úniku alebo Poskytovateľ nezabezpečil ich dostatočnú ochranu. Zodpovedná osoba Poskytovateľa preverí podnet, skontaktuje sa s osobou, ktorá ho podala, prípadne jej poskytne relevantnú odpoveď. Poskytovateľ upozorňuje, že e-maily nemusia byť nevyhnutne odoslané z e-mailov uvedených v týchto VOP a z tohto dôvodu Poskytovateľ upozorňuje, že nikdy nežiada prihlasovacie meno, či heslo alebo iné dôverné identifikačné údaje Objednávateľa/Príjemcu/Odosielateľa s výnimkou číslo Objednávky, čísla Zásielky, notifikačné čísla Zásielky, poštového smerovacieho čísla Príjemcu, prípadne osobné zákaznícke číslo, ak je to potrebné.
  5. Poskytovateľ spracováva rôzne kategórie osobných údajov rôznym spôsobom dotknutých osôb. Vždy sa však jedná len o taký rozsah, ktorý je nevyhnutný k dosiahnutiu účelu, pre ktorý sú spracovávané. K nižšie uvádzanému „Rozsahu“ údajov, je nutné uviesť, že sa jedná o informatívnu a maximálnu množinu. V konkrétnom spracovaní sa rozsah údajov zužuje len na tie, ktoré skutočne nevyhnutne musí Poskytovateľ spracovať k dosiahnutiu konkrétneho účelu.
  6. Vo vzťahu k Objednávateľovi, Odosielateľovi a Príjemcovi Zásielok, za účelom riadneho a preukázateľného poskytnutia Služieb a vykonaných úkonov s tým spojených, najmä nie však výlučne spracovania Objednávok, reklamácií, vyzdvihnutia a doručenia Zásielok, fakturácie Služieb a súvisiacej podnikateľskej činnosti Poskytovateľa, tento spracováva nevyhnutné identifikačné údaje v Rozsahu: Identifikačné údaje (meno, priezvisko, titul, dátum narodenia, číslo dokladu totožnosti, rodné číslo a adresa trvalého pobytu), Kontaktné údaje (telefón, e-mail) a iné nevyhnutné údaje k dosiahnutiu účelu zmluvy. Výhradne takto môže Poskytovateľ totiž Objednávateľovi preukázať a zodpovedať za to, že splnil jeho pokyny uvedené v Objednávke a príp. v zmluve.
  7. Vo vzťahu k subdodávateľom a ich zástupcom s ktorými spolupracuje Poskytovateľ na zmluvnom základe, nevyhnutné identifikačné údaje zástupcov týchto dodávateľov a zmluvných partnerov Poskytovateľ spracováva za účelom riadneho plnenia uzavretých zmlúv, realizácie oprávnených záujmov v obchodnom vzťahu a podnikaní, plnenia zákonných povinností v nasledovnom Rozsahu: Identifikačné údaje, Kontaktné údaje (telefón, e-mail) a iné nevyhnutné údaje k dosiahnutiu účelu.
  8. Vo vzťahu k Zamestnancom iných zamestnávateľov, identifikačné údaje zamestnancov iných zamestnávateľov, ktorí plnia svoje pracovné úlohy na pracoviskách Poskytovateľa, alebo ktorými napríklad subdodávateľ Poskytovateľa zaisťuje svoje zmluvné plnenie (pokiaľ je znalosť údajov pre účely tohto zmluvného plnenia nevyhnutná) Poskytovateľ spracováva výhrade za účelom plnenia jeho zákonných povinností (napr. BOZP a PO), ochrany majetku a oprávnených záujmov Poskytovateľa, prípadne komunikácie v obchodných vzťahoch v Rozsahu: Identifikačné údaje, Kontaktné údaje (telefón, e-mail), iné nevyhnutné údaje k dosiahnutiu účelu. Vo vzťahu k osobám v pracovnom alebo inom obdobnom pomere voči Poskytovateľovi, za účelom riadneho plnenia práv a povinností v pracovnoprávnych vzťahoch, sociálnom zabezpečení, daňových povinnostiach, ochrane majetku a oprávnených záujmov, Poskytovateľ spracováva identifikačné a iné nevyhnutné údaje zamestnancov alebo brigádnikov. V prípade, ak je to z hľadiska práva nevyhnutné, potom údaje spracovávané za týmto účelom môžu zahrňovať aj údaje iných osôb, ktoré majú pre naplnenie právnej povinnosti význam, najmä rodinných príslušníkov zamestnancov (dieťa, manžel/manželka, partner, a pod.). Rozsah spracovávaných údajov: Identifikačné údaje, Kontaktné údaje (telefón, e-maily), zákonné informácie o zdravotných prehliadkach, údaje o osobných pomeroch a iné obdobné údaje, ďalej údaje o priebehu pracovnoprávneho vzťahu, údaje o využívaní pracovných prostriedkov a pracovnej dobe, údaje o pracovných úrazoch apod.
  9. Vo vzťahu k:
    1. návštevníkom Internetového obchodu užívateľom on-line komunikácie s Poskytovateľom, za účelom zefektívnenia a zjednodušenia funkčnosti Internetového obchodu a on-line komunikácie pre jednotlivých užívateľov, ako aj prehľadu o ich fungovaní a pre ich ochranu sú zhromažďované údaje o návštevníkoch webových stránok, ukladaných v tzv. „Cookies“ – malých súboroch umožňujúce Poskytovateľovi uchovávať špecifické informácie o PC návštevníkoch webových stránok počas návštevy Internetového obchodu. Cookies pomáhajú zistiť frekvenciu návštev, počet návštevníkov a upravovať služby Poskytovateľa tak, aby boli pohodlné a efektívne, medzi iným identifikovať užívateľov pri využívaní on-line komunikácie a uchovávať preferované užívateľské nastavenia. Cookies nemôžu preniknúť do systémov užívateľov. Rozsah spracovávaných údajov: IP adresy a užívateľské nastavenia.
    2. Adresátom obchodných oznámení, za účelom ponúkania Služieb, iných marketingových a obchodných účelov, rovnako ako informovania o dôležitých skutočnostiach súvisiacich s činnosťou Poskytovateľa, tento spracováva kontaktné údaje osôb, zastupujúcich našich zmluvných klientov, potenciálnych klientov a všetky ostatné osoby, ktoré s tým pre daný konkrétny účel vyslovili súhlas v Rozsahu údajov: Identifikačné údaje, Kontaktné údaje (e-maily, telefónny kontakt).
    3. osobám vstupujúcim do monitorovaných priestorov Poskytovateľa, kde dochádza k manipulácii so Zásielkami, finančnou hotovosťou, s osobnými údajmi, sú proporcionálne zabezpečené záznamom návštev do knihy návštev, záznamom o vstupe do priestorov s obmedzeným vstupom, sú monitorované kamerovým systémom so záznamom, a to predovšetkým z dôvodu bezpečnosti a ochrany majetku. Kamerové záznamy sú sprístupnené len jasne vymedzenému okruhu zamestnancov Poskytovateľa, a to len pre účely šetrenia bezpečnostných incidentov. Kamerové záznamy sú pritom rozdelené na vonkajšie a vnútorné s rozdielnou retenčnou periódou. Všetky monitorované priestory sú riadne označené. Rozsah spracovávaných  údajov: podoba a konanie osôb pohybujúcich sa v monitorovaných priestoroch
    4. iným osobám a iným osobným údajom platí, že v rôznych oblastiach činnosti Poskytovateľa môže dochádzať k situáciám, kedy je nutné spracovávať rôzne údaje osôb, ktoré nie je možné vopred jednoznačne kategorizovať. V takýchto prípadoch Poskytovateľ spracováva údaje vždy výhradne v rozsahu nevyhnutnom k dosiahnutiu konkrétneho účelu spracovania a v riadenom a bezpečnom režime. Takýmto prípadom je napríklad z dôvodu zvyšovania komfortu poskytovaných zasielateľských služieb, ako aj bezpečnosti a preukázateľnosti doručenia zásielok, zaznamenávanie GPS súradníc pri skenoch prepravných štítkov Zásielok. Rozsah spracovávaných údajov: Špecificky k danému účelu, s ohľadom na princíp minimalizácie Rozsahu údajov.
  10. Poskytovateľ ukladá osobné údaje na chránených serveroch a zariadeniach. Tak fyzický, ako aj dátový prístup je povolený len povereným a poučeným osobám, ktoré sú zodpovedné za technickú či edičnú prácu. Prenos údajov je plne zabezpečovaný v súlade požiadaviek zákona o ochrane osobných údajov a požiadaviek nariadenia EÚ GDPR. Poskytovateľ chráni spracúvané osobné údaje pred ich poškodením, zničením, stratou, zmenou, neoprávneným prístupom a sprístupnením, poskytnutím alebo zverejnením a pred akýmikoľvek inými neprípustnými spôsobmi spracúvania. Na tento účel Poskytovateľ prijal primerané technické, organizačné a personálne opatrenia zodpovedajúce spôsobu spracúvania osobných údajov. Poskytovateľ likviduje osobné údaje, ktorých účel spracúvania sa skončil.
  11. Údaje, súvisiace s poskytovaním služieb Poskytovateľa, sú odstupované do zahraničia, a to len výlučne pre účely:
    1. riadneho doručenia / tranzitu Zásielok zasielaných / doručovaných tak v rámci SR, ako aj v zahraničí. Údaje sú poskytované zmluvným partnerom Poskytovateľa zúčastneným na preprave v krajinách tranzitu a doručenia.
    2. archivačné a štatistické účely. V tomto prípade sú Údaje poskytované k spracovaniu poskytovateľom služieb správy a ochrany údajov o preprave po dobu, po ktorú je Poskytovateľ povinný údaje o preprave uchovávať, teda maximálne 10 rokov od podania Zásielky k preprave,
    3. prevádzku webových stránok Poskytovateľa, ktoré využívajú Google Analytics, poskytované spoločnosťou Google. Google analytics využívajú Cookies, ktoré pomáhajú analyzovať web a jeho využívanie. Informácie, ktoré vygeneruje Cookie o každej návšteve webových stránok, je ako pravidlo prenášaná a uchovávaná Googlom na serveroch v Spojených štátoch amerických.
  12. Poskytovateľ všetky údaje využíva a spracováva výhradne pre jasne deklarované účely, súvisiace s jeho podnikateľskou činnosťou. Výnimku predstavujú nasledujúce prípady:
    1. Plnenie zákonných povinností – v prípadoch stanovených zákonom je Poskytovateľ povinní spracovávať osobné údaje aj na iný účel ako je samotná podnikateľská činnosť Poskytovateľa podľa OR SR. Jedná sa napríklad o povinnosť monitorovať a hlásiť neobvyklé obchodné operácie, rešpektovať medzinárodné sankcie, poskytovať údaje správnym orgánom a úradom, inštitúciám sociálneho a zdravotného zabezpečenia, audítorským spoločnostiam, policajnému zboru, finančnej správe, súdom, a pod., 
    2. Sprostredkovatelia spracovania údajov – pod pojmom Sprostredkovatelia sú subjekty, ktorým v riadenom režime Poskytovateľ poskytuje údaje na spracovanie, pre konkrétnu operáciu, ktorá je nevyhnutná pre dosiahnutie účelu, pre ktorý Poskytovateľ údaje zhromaždil. Týmito Sprostredkovateľmi sú najmä, nie však výlučne:
      1. Zmluvní Dopravcovia (Podnikatelia, ktorí pre DPD na základe uzavretej zmluvy realizujú fyzické vyzdvihnutie, prepravu a doručenie Zásielok), pričom Rozsah spracovávaných údajov je: Identifikačné a Kontaktné údaje Objednávateľov a Príjemcov Zásielok,
      2. Pri medzinárodných službách je nevyhnutné zaistiť doručenie / tranzit Zásielok v zahraničí, a to organizačnou súčasťou siete Poskytovateľa, ktorá obsluhu danej krajiny zaisťuje, prípadne zmluvným subjektom, ktorý nie je súčasťou predmetnej siete, pričom Rozsah spracovávaných údajov je: Identifikačné a Kontaktné údaje Objednávateľov a Príjemcov Zásielok.
      3. Poskytovatelia ICT služieb – v nevyhnutnom rozsahu môžu byť údaje riadene sprístupnené rovnako poskytovateľom ICT služieb, a to:
        • a) predovšetkým využívaných k efektívnemu poskytovaniu Služieb Poskytovateľa, najmä optimalizácia procesov doručenia, zaistenie notifikácie, zaistenie transferu dát o Zásielkach, odplatení Dobierky a pod, pričom Rozsah spracovávaných údajov je: Identifikačné a Kontaktné údaje Odosielateľov a Príjemcov Zásielok, Identifikačné údaje užívateľov on-line aplikácií.
        • b) využívaných k podpore vnútro firemných procesov Poskytovateľa, najmä vnútro firemná komunikácia, predávanie a spracovávanie informácií a výkonu správnych činností, pričom Rozsah spracovávaných údajov je: Údaje obsiahnuté vo firemných informačných systémoch.
        • c) využívaných k uchovávaniu dát po dobu archivačných lehôt, analytické a štatistické účely, pričom Rozsah spracovávaných údajov je: Identifikačné a Kontaktné údaje Objednávateľov/Odosielateľov a Príjemcov Zásielok.
      4. Dodávatelia servisných služieb – Spoločností, ktoré sa v obmedzenom rozsahu podieľajú na podpore niektorých činností Poskytovateľa, pri ktorých môže prichádzať do styku s údajmi. Typickými príkladmi sú dodávatelia, ktorí zaisťujú nakládku a triedenie zásielok, pričom Rozsah spracovávaných údajov je: Údaje obsiahnuté na samotných prepravných štítkoch Zásielok.
      5. Dodávatelia služieb v oblasti starostlivosti o zamestnancov – pre účely servisu zamestnancom Poskytovateľa, najmä spracovanie a výplaty mzdy a firemných výhod, zaistenie nevyhnutnej pracovne právnej agendy a plnenie zákonných povinností, sú údaje o zamestnancoch riadene predávané vybraným zmluvným partnerom, pričom Rozsah spracovávaných  údajov je: Údaje o zamestnancoch.
      6. Iní príjemcovia údajov – príjemcom údajov je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorým sú osobné údaje poskytnuté, či už sa jedná o tzv. „tretiu stranu“ (teda fyzickú alebo právnickú osobu oprávnenú k spracovaniu údajov), či nie. Takéto sprístupnenie prichádza v úvahu výhradne vtedy, ak je to nevyhnutné pre obhajobu práv a právnych nárokov Poskytovateľa alebo subjektov takých údajov (Môže sa jednať napríklad o poskytnutie dokladov preukazujúcich hodnotu zásielky poisťovni, alebo osobe zodpovednej za poškodenie zásielky, v rámci uplatnenia nároku na náhradu škody.)
  13. So všetkými Spracovateľmi Údajov má Poskytovateľ uzavreté spracovateľské zmluvy, ktorými sa spracovatelia zaviazali naplňovať zákonné požiadavky o ochrane údajov a požiadavky GDPR na zabezpečenie ochrany údajov. 
  14. Všetkým osobám, ktorých osobné údaje Poskytovateľ spracováva je garantovaný transparentný prístup pri uplatňovaní ich práv. K spracovaniu požiadaviek pri uplatnení práv subjektov údajov Poskytovateľ pristupuje zodpovedne, preto aj s maximálnym dôrazom na uistenie sa, že žiadosť vznáša skutočne oprávnená osoba. To znamená, že než sa prísl. požiadavka spracuje, Poskytovateľ si musí byť istý identitou žiadateľa (to neplatí pre všeobecné otázky týkajúce sa spracovávania). Osobné údaje osôb mladších ako 16 rokov sú spracovávané len na základe súhlasu ich zákonného, či právneho zástupcu.
  15. V súlade s platnou legislatívou o ochrane údajov, Poskytovateľ zodpovedá za uplatnenie práv subjektov osobných údajov bez zbytočného odkladu, najneskôr do 30 dní od uplatnenia avšak len za poskytnutia istoty, že požiadavka bol vznesená oprávnenou osobou. Výnimočne, v zložitých prípadoch, môže byť táto lehota predĺžená, max. však o 2 mesiace, a to za informovania dotknutej osoby o tejto skutočnosti.
  16. Subjekty osobných údajov majú nasledovné práva:
    1. právo požadovať prístup k svojim osobným údajom – môžu požiadať Poskytovateľa o informáciu či a ako o nich spracúvame osobné údaje, s následným právom prístupu k týmto osobným údajom,
    2. právo na opravu osobných údajov – môžu požiadať Poskytovateľa o opravu nepresných alebo nekompletných osobných údajov, ktoré o nich spracováva,
    3. právo na obmedzenie spracúvania osobných údajov – môžu  požiadať Poskytovateľa, aby obmedzil spracovanie ich osobných údajov, ak dôjde k niektorej z nasledujúcich situácií:
      1. bola popretá presnosť osobných údajov, a to na dobu potrebnú k tomu, aby Poskytovateľ mohol presnosť osobných údajov overiť,
      2. spracovanie osobných údajov je protiprávne, ale subjekty údajov odmietajú výmaz týchto údajov a namiesto toho žiadajú o obmedzenie ich použitia,
      3. Poskytovateľ už dané osobné údaje nepotrebuje na účely spracovania, ale je tu požiadavka na určenie, výkon alebo obhajobu svojich právnych nárokov,
      4. bola vznesená námietka proti spracovaniu osobných údajov, dokiaľ nebude overené, či oprávnené dôvody Poskytovateľa prevažujú nad oprávnenými dôvodmi daného subjektu;
    4. právo na vymazanie osobných údajov – môžu požiadať Poskytovateľa, aby vymazal ich osobné údaje, ak napr. dôjde k niektorej z nasledujúcich situácií:
      1. osobné údaje už nie sú potrebné na účely, na ktoré boli zhromaždené alebo inak spracované,
      2. bol odvolaný súhlas, na ktorého základe boli osobné údaje spracované, a neexistuje žiaden ďalší právny dôvod na ich spracovanie,
      3. osobné údaje boli spracované protiprávne,
      4. osobné údaje musia byť vymazané k splneniu právnej povinnosti stanovenej v práve Únie alebo členského štátu, ktorá sa na Poskytovateľa vzťahuje;
    5. právo podať námietku proti spracúvaniu osobných údajov – kedykoľvek je možné vzniesť námietku proti spracovaniu osobných údajov Poskytovateľom na účely priameho marketingu vykonávaného na základe jeho oprávneného záujmu.
    6. právo na prenosnosť svojich osobných údajov – v prípadoch predpokladaných všeobecne záväzných právnym predpisom (zákon a/alebo nariadenie) je dané právo získať osobné údaje, ktoré sa týkajú žiadateľa, a ktoré nám boli poskytnuté, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte s tým, že týmto právom nesmú byť nepriaznivo dotknuté práva a slobody iných osôb;
    7. právo odvolať súhlas – keďže je spracovanie osobných údajov založené na súhlase, je tu dané právo kedykoľvek tento súhlas so spracovaním osobných údajov na účel, pre ktorý súhlas udelený odvolať,
    8. právo podať návrh Úradu na ochranu osobných údajov SR, Hraničná 12, 820 07 Bratislava 27, www.uoou.sk, na začatie konania o ochrane osobných údajov podľa § 99 a nasl. prísl. zákona (ods. 98 VOP).
  1. Poskytovateľ zodpovedá za zaistenie bezpečnosti osobných údajov, ktoré spracováva, a to po celú dobu ich spracovania a za škody, ktoré by vznikli zavinením, alebo nedbanlivosťou na strane Poskytovateľa. Existujú však prípady, kedy je zodpovednosť Poskytovateľa vylúčená, ako napríklad:
    1. ak k škode či ujem dôjde zavinením samotnej dotknutej osoby alebo pôvodného správcu údajov, ktorý Poskytovateľovi údaje pre spracovanie odovzdal. Dôvodom môže byť najmä nesprávny alebo nezákonný postup pri získaní, poverení na spracovanie údajov, alebo aj napríklad samotné správanie sa dotknutej osoby, kedy ona sama po rozbalení Zásielky nekorektne nakladá s faktúrou, obalom Zásielky, s adresným štítkom Zásielky a pod. (napr. uvedenie statusu a zverejnenie fotografií na Facebooku, Instagrame a pod.)
    2. ak Poskytovateľovi boli odovzdané údaje, ktoré si nevyžiadal, alebo ktorých odovzdanie s daným poskytovateľom údajov neboli zmluvne dojednané,
    3. v prípade kedy Poskytovateľ nemôže byť zodpovedný za konkrétne spracovanie údajov. Napríklad internetový obchod obsahuje aj niekoľko odkazov na externé internetové stránky iných subjektov, ktoré nemajú priamo s Poskytovateľom žiadne prepojenie (napríklad reklamy). Pokiaľ na nich osoba vstupuje, Poskytovateľ nezodpovedá za obsah týchto stránok ani za ich podmienky ochrany osobných údajov.

 

Tieto podmienky nadobúdajú účinnosť dňom 01.09.2021.

 
 
 
 
 
 
 
 
 
 
 
 
// // //
Plná (Desktop) verzia