Zásady ochrany osobných údajov
Prevádzkovateľ:
| Obchodné meno: | Eva Kmecová – Stellune |
| Miesto podnikania: | 072 16 Hatalov 198 |
| Zápísaná: | v živnostenskom registri Okresného úradu Michalovce, číslo živnostenského registra: 840-33780 |
| IČO: | 572 340 19 |
| DIČ: | 1125139664 |
| IČ DPH: | nie je platcom DPH |
| Email: | info@stellune.sk |
| Telefónne číslo: | +421 902 874 173 |
| Web: | https://www.stellune.sk |
Ochrana údajov užívateľov našich webových stránok je pre nás prioritou. Osobné údaje spracúvame v súlade s GDPR (Nariadenie (EÚ) 2016/679) a zákonom č. 18/2018 Z. z.
1. Aké údaje spracúvame a na aký účel
| Účel | Kategorie údajov | Právny základ | Doba uchovávania |
|---|---|---|---|
| Registrácia a správa účtu | meno, priezvisko, e-mail, heslo (hash), tel. (ak uvediete), adresa (ak uvediete) | čl. 6(1)(b) GDPR (zmluva) | do zrušenia účtu |
| Nákup / plnenie zmluvy (objednávka, platba, doručenie, komunikácia) | meno, priezvisko, e-mail, tel., fakturačná a doručovacia adresa, obsah objednávky, spôsob platby, príp. IBAN pre refundáciu | čl. 6(1)(b) GDPR | po dobu uplatniteľnosti nárokov; účtovné doklady 10 rokov (čl. 6(1)(c) GDPR) |
| Zákonné informácie a potvrdenia (napr. e-mail s potvrdením objednávky) | e-mail, údaje objednávky | čl. 6(1)(c) GDPR | podľa zákonných lehôt |
| Zákaznícka podpora, reklamácie, odstúpenie | identifikačné a kontaktné údaje, obsah komunikácie, údaje o tovare | čl. 6(1)(b), prípadne 6(1)(f) GDPR (oprávnený záujem na vybavení žiadosti) | do vybavenia + spravidla 3 roky (obrana nárokov) |
| Newsletter / obchodné oznámenia | e-mail (voliteľne meno na oslovenie) | čl. 6(1)(a) GDPR (súhlas, double-opt-in); pre vlastných zákazníkov aj čl. 6(1)(f) GDPR (priamy marketing podobných produktov, s opt-out) | do odhlásenia/odvolania; evidenciu súhlasu min. 4 roky po odvolaní |
| Cookies / analytika / marketing | online identifikátory, IP (skrátená), udalosti | nevyhnutné: čl. 6(1)(f); analytické/marketingové: čl. 6(1)(a) (súhlas cez cookie lištu) | podľa typu cookie (viď „Zásady používania cookies“) |
Nezbierame: dátum narodenia, osobitné kategórie údajov.
2. Zdroj údajov
- Priamo od vás (registrácia, objednávka, formuláre, e-mail, tel.).
- Automaticky pri používaní webu (logy, cookies podľa vašich nastavení).
3. Komu údaje sprístupňujeme (príjemcovia)
Údaje poskytujeme len v nevyhnutnom rozsahu dôveryhodným partnerom:
- Hosting / platforma / správca webu / IT podpora: Ing. Ivana Kmecová
- Platby: Stripe (spracovanie platieb)
- Doručenie: Packeta / Slovenská pošta / kuriér (meno, adresa, kontakt pre notifikácie zásielky)
- E-mailing (newsletter): nepoužívame externý nástroj
- Právne a dozorné orgány: len ak to vyžaduje zákon alebo na ochranu našich práv.
So sprostredkovateľmi máme zmluvy podľa čl. 28 GDPR.
4. Prenosy mimo EÚ/EHP
V zásade neprenášame údaje mimo EÚ/EHP. Ak by sme použili nástroj so sídlom mimo EÚ/EHP, zabezpečíme právny mechanizmus podľa kapitoly V GDPR (rozhodnutie o primeranosti / SCC) a uvedieme to v aktualizovanej verzii tohto dokumentu.
5. Newsletter (obchodné oznámenia)
Prihlásenie prebieha double-opt-in (potvrdzovací e-mail). Z odberu sa odhlásite kedykoľvek cez odkaz v päte e-mailu alebo na [info@stellune.sk]. Ak ste náš zákazník, môžeme vám posielať ponuky podobných produktov aj bez súhlasu – vždy s možnosťou jednoduchého opt-outu.
6. Cookies
Nevyhnutné cookies používame bez súhlasu. Analytické a marketingové cookies nastavujeme až po vašom súhlase cez cookie lištu. Podrobnosti sú v dokumente Zásady používania cookies, kde môžete nastavenia kedykoľvek zmeniť alebo súhlas odvolať.
7. Automatizované rozhodovanie a profilovanie
Nevykonávame rozhodovanie s právnymi účinkami výlučne automatizovane. Pri marketingu môžeme použiť základnú segmentáciu (napr. kategórie nákupov / otvorenia e-mailov) – vždy len so súhlasom alebo v rámci oprávneného záujmu s možnosťou námietky.
8. Vaše práva
Dotknutá osoba má pri spracúvaní osobných údajov nasledovné práva:
- Právo na prístup k osobným údajom, na základe ktorého má dotknutá osoba právo získať informáciu, či sa spracúvajú osobné údaje, ktoré sa jej týkajú a ak tomu tak je, má právo na získanie ďalších bližších informácií o spracúvaní osobných údajov (čl. 15 GDPR)
- Právo na opravu osobných údajov, na základe ktorého má dotknutá osoba právo, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia. (čl. 16 GDPR)
- Právo na zabudnutie (výmaz) osobných údajov, ktoré umožňuje dotknutej osobe u prevádzkovateľa bez zbytočného odkladu dosiahnuť vymazanie osobných údajov, ktoré sa jej týkajú. Uplatnenie tohto práva podlieha splneniu podmienok podľa čl. 17 GDPR.
- Právo na obmedzenie spracúvania osobných údajov z dôvodov uvedených v čl. 18 GDPR.
- Právo namietať proti spracúvaniu osobných údajov, na základe ktorého je dotknutá osoba oprávnená namietať z dôvodov týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týkajú a ktoré je založené na základe čl. 6 ods. 1 písm. e) alebo f) GDPR, vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach, a to za podmienok bližšie vymedzených v čl. 21 GDPR. Ak sa osobné údaje spracúvajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
- Právo na prenosnosť osobných údajov, na základe ktorého je dotknutá osoba oprávnená získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, pokiaľ sú splnené podmienky podľa čl. 20 GDPR.
- Právo kedykoľvek odvolať svoj súhlas so spracúvaním osobných údajov, v prípadoch, kedy je spracúvanie osobných údajov založené na základe čl.6 ods. 1 psím. a) GDPR alebo na základe čl. 9 ods. 2 písm. a) GDPR. Takéto odvolanie súhlasu so spracúvaním osobných údajov nemá vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním.
- Právo podať sťažnosť dozornému orgánu
Žiadosti posielajte na info@stellune.sk alebo poštou na adresu sídla.
Dozorný orgán:
Úrad na ochranu osobných údajov SR, Hraničná 12, 820 07 Bratislava 27
www.dataprotection.gov.sk, tel. +421 2 3231 3214.
9. Bezpečnosť
- šifrovaná komunikácia (HTTPS/TLS),
- bezpečné ukladanie hesiel (hash),
- princíp najmenších oprávnení, evidencia prístupov,
- pravidelné aktualizácie a zálohovanie,
- interné politiky a školenia.
10. Doba uchovávania – prehľad
- údaje v účte: do zrušenia účtu,
- objednávky a komunikácia k nim: do uplynutia nárokov (spravidla 3 roky), účtovné doklady 10 rokov,
- reklamácie/odstúpenia: počas konania + 3 roky (obrana nárokov),
- newsletter: do odhlásenia/odvolania, evidenciu súhlasu min. 4 roky po odvolaní.
11. Poskytovanie údajov – je povinné?
Poskytnutie údajov potrebných na registráciu a/alebo nákup je zmluvnou požiadavkou; bez nich nemožno účet vytvoriť alebo objednávku vybaviť. Na marketing (newsletter) je poskytnutie e-mailu dobrovoľné.
12. Preprava a platby – čo odovzdávame partnerom
Na účely doručenia objednávky poskytujeme dopravcom meno, priezvisko, doručovaciu adresu, e-mail a/alebo telefón pre avízo zásielky (čl. 6(1)(b) GDPR).
Na účely platby poskytujeme platobnému partnerovi nevyhnutné platobné údaje (čl. 6(1)(b) GDPR). Tieto údaje sa používajú výlučne na spracovanie platby/doručenia a po splnení zákonných povinností sa vymažú alebo archivujú podľa práva.
13. Zmeny tohto oznámenia
Toto oznámenie môžeme aktualizovať (zmena služieb/legislatívy). Vždy zverejníme novú verziu na webe; pri podstatných zmenách vás primerane upozorníme.
Dátum účinnosti: 15.11.2025