Ochrona danych osobowych
OCHRONA DANYCH OSOBOWYCH - GDPR
INFORMACJE O PRZETWARZANIU DANYCH OSOBOWYCH
W związku z przetwarzaniem danych osobowych przekazujemy poniższe informacje zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).
KTO JEST ADMINISTRATOREM DANYCH
Administratorem danych, który określił cele i sposoby przetwarzania danych osobowych, jest Visit Košice
Możesz skontaktować się z nami pisemnie pod adresem Visit Košice Hlavná 59, 04001 Košice lub e-mailem info@visitkosice.org
ZAKRES DANYCH OSOBOWYCH I ICH BEZPIECZEŃSTWO
Minimalizujemy ilość danych osobowych, które przetwarzamy, tak aby były one wystarczające do zapewnienia jakości usług, których od nas oczekujesz, w celu wypełnienia naszych zobowiązań prawnych i ochrony naszych uzasadnionych interesów. Przetwarzamy zarówno dane osobowe naszych klientów, jak i dane osobowe naszych potencjalnych klientów, którzy wyrazili na to zgodę. Przetwarzamy następujące kategorie danych osobowych:
Dane podstawowe, czyli Twoje imię i nazwisko, adres zamieszkania lub, jeśli jesteś przedsiębiorcą - osobą fizyczną (jednoosobową działalnością gospodarczą), Twój numer identyfikacyjny.
Dane kontaktowe, czyli adres e-mail, numer telefonu lub adres kontaktowy.
Dane rejestracyjne (nazwa, hasło) i ustawienia konta, jeśli użytkownik zarejestrował się przed zakupem.
Informacje o produktach i usługach zakupionych lub rozważanych przez użytkownika. Na przykład dane z zamówień, faktur, płatności lub dane koszyka zakupów.
Informacje o korzystaniu przez użytkownikaz naszego sklepu internetowego, jego zachowaniu podczas odwiedzin, przeczytanych stronach, klikniętych linkach, sposobie poruszania się po każdej stronie. Dane te obejmują również informacje o urządzeniu użytkownika (parametry techniczne, system operacyjny, rozdzielczość ekranu, używana przeglądarka), informacje o adresie IP urządzenia i uzyskanej na jego podstawie lokalizacji geograficznej, a także dane uzyskane za pomocą plików cookie i podobnych technologii.
Dane dotyczące czytania naszego newslettera. Informacje o tym, czy użytkownik otrzymał wiadomości, czas otwarcia wiadomości, treści, które go zainteresowały, linki w wiadomościach, które kliknął, a także dane uzyskane za pośrednictwem plików cookie i podobnych technologii.
Zapisy komunikacji e-mail i czatu, zapisy rozmów telefonicznych lub innej komunikacji z użytkownikiem w formie elektronicznej lub pisemnej.
Dane dotyczące transakcji, w szczególności informacje o płatnościach i metodach płatności.
Dane technologiczne i dzienniki, które są rejestrowane w systemach informatycznych podczas wizyt użytkownika na naszej stronie internetowej lub podczas komunikacji. Dane te obejmują w szczególności statyczny (stały) lub dynamiczny (tymczasowo przypisany) adres IP urządzenia użytkownika, szczegóły systemu operacyjnego, używaną przeglądarkę, czas i długość wizyty lub komunikacji.
Dane związane z wizytami w naszych obiektach biznesowych i operacyjnych - nagrania wideo (bez dźwięku) z osobistych wizyt w naszych sklepach. (Informacje na temat przetwarzania danych osobowych przez systemy CCTV monitorujące publicznie dostępne obszary sklepów).
Chronimy dane osobowe za pomocą skutecznych technologii bezpieczeństwa i środków organizacyjnych. Wszystkie dane są szyfrowane, chronione przez zapory sieciowe nowej generacji i regularnie archiwizowane. Dostęp do nich mają wyłącznie profesjonalnie przeszkoleni pracownicy i zweryfikowani kontrahenci.
Więcej informacji na temat wdrożonych przez nas technicznych i organizacyjnych środków bezpieczeństwa można uzyskać na żądanie.
CELE I PODSTAWA PRAWNA PRZETWARZANIA
Przetwarzamy dane osobowe użytkownika przede wszystkim w celu umożliwienia mu dokonania wygodnego zakupu i dostarczenia mu zamówionych towarów. Przetwarzamy dane osobowe zgodnie z prawem, w oparciu o następujące podstawy prawne:
Przetwarzanie na podstawie zgody osoby, której dane dotyczą na podstawie. artykuł 6(1)(a) RODO
W celu organizacji konkursów konsumenckich, w których użytkownik może dobrowolnie uczestniczyć, jeśli spełnia warunki uczestnictwa w danym konkursie.
Przetwarzanie w celu wykonania umowy na podstawie. artykuł 6(1)(b) RODO
W celu zamówienia i dostawy towarów (przygotowanie i realizacja umów sprzedaży na odległość)
Do celów komunikacji handlowej, w kontekście przygotowania i realizacji umów handlowych, przy zamawianiu towarów, ich dostawie, a także dostarczaniu powiązanych informacji.
W celu rejestracji w sklepie internetowym, jako krok poprzedzający zawarcie umowy na podstawie decyzji użytkownika i umożliwiający wygodniejsze dokonywanie powtórnych zakupów, aby uzyskać przegląd zamówień, a także możliwość dostępu i modyfikacji danych.
W celu dostarczenia danych na potrzeby dostawy towarów kurierem. Firmy, z których usług korzystamy w celu świadczenia usług zgodnie z ustawą nr 324/2011 Coll. o usługach pocztowych, przetwarzają następnie dane użytkownika jako strona trzecia i przez czas niezbędny do dostarczenia paczek.
Przetwarzanie na podstawie obowiązku prawnego zgodnie z. artykuł 6(1)(c) RODO
W celu rozpatrzenia reklamacji, zgodnie z ustawą nr 250/2007 Dz. u. o ochronie konsumentów, ustawy nr 102/2014 Dz. u. o ochronie konsumentów przy sprzedaży towarów na odległość lub poza lokalem przedsiębiorstwa
W celu prowadzenia ewidencji księgowej i podatkowej, zgodnie z ustawą nr 431/2002 o rachunkowości, ustawą nr 222/2004 Dz. u. o podatku VAT i ustawy nr 595/2003 o podatku dochodowym
W celu zapewnienia bezpieczeństwa sieci i systemów informatycznych, zgodnie z ustawą nr 69/2018 Coll. u. o cyberbezpieczeństwie i zgodnie z art. 32 RODO
W celu obsługi wniosków osób, których dane dotyczą, związanych z wykonywaniem praw wynikających z RODO.
Przetwarzanie na podstawie prawnie uzasadnionego interesu realizowanego przez nas jako administratora zgodnie z. artykuł 6(1)(f) RODO
W celu weryfikacji satysfakcji klienta, w związku z postępem ostatniego zakupu.
Do celów komunikacji za pośrednictwem sieci społecznościowych, w związku z interakcją użytkownika z treściami publikowanymi przez nas za pośrednictwem naszego fanpage'a, strony internetowej, newslettera, bloga itp.
Do celów prowadzenia dokumentacji prawnej związanej z udowadnianiem, obroną i dochodzeniem roszczeń prawnych.
W celu monitorowania naszej działalności i obiektów za pomocą kamer CCTV, mających na celu ochronę mienia operatora i klientów oraz ochronę zdrowia i życia osób przebywających na terenie obiektu.
KATEGORIE ODBIORCÓW
Podczas przetwarzania dane osobowe użytkownika mogą być ujawniane następującym kategoriom odbiorców:
Firmy kurierskie i transportowe
Slovenská pošta, a.s., z siedzibą pod adresem Partizánska cesta 9, 975 99 Banská Bystrica,
iCKO: 36 631 124
Agencje marketingowe i centra obsługi telefonicznej
IDEA ELEMENT, s.r.o., Urbánková 10, 040 01 Košice
Dostawcy usług IT
Blue Lemons s.r.o., Továrenská 3436/8, 040 01 Košice - hosting i zarządzanie e-sklepem
Ponadto kancelarie prawne i prawnicze, biura rachunkowe, audytorzy i doradcy podatkowi, eksperci i biegli sądowi, firmy windykacyjne i komornicy, sądy i organy ścigania.
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH
Jeśli przetwarzamy dane na podstawie zgody, będziemy je przetwarzać przez okres obowiązywania zgody, ale maksymalnie przez okres 3 lat. Po upływie tego okresu dane zostaną zniszczone. Okres ten może być na przykład krótszy:
6 miesięcy do 3 lat w przypadku wyświetlania reklam behawioralnych, w zależności od rodzaju systemu reklamowego.
W przypadku plików cookie - 13 miesięcy od daty ostatniej wizyty
Jeśli przetwarzamy Twoje dane na podstawie wykonania umowy, będziemy je przetwarzać przez czas trwania umowy i przez 5 lat po jej rozwiązaniu.
Jeśli przetwarzamy Twoje dane na podstawie obowiązku prawnego, będziemy je przetwarzać przez okres określony w odpowiednich przepisach.
W przypadku księgowości okres ten wynosi 10 lat.
W przypadku roszczeń okres ten wynosi 2 lata od zgłoszenia roszczenia.
W przypadku cyberbezpieczeństwa okres ten wynosi 12 miesięcy.
Jeżeli przetwarzamy Twoje dane na podstawie prawnie uzasadnionego interesu realizowanego przez nas jako administratora, będziemy je przetwarzać przez okres bezwzględnie konieczny do realizacji celu przetwarzania.
W przypadku systemów CCTV okres ten wynosi 72 godziny.
W przypadku udowodnienia, obrony i dochodzenia roszczeń prawnych - do czasu ich przedawnienia. (w przypadku sporów cywilnych 3 lata)
PRAWA UŻYTKOWNIKA W ZAKRESIE OCHRONY DANYCH
Jesteśmy przygotowani do korzystania z Twoich praw podczas przetwarzania Twoich danych osobowych.
Użytkownik ma prawo dostępu do swoich danych osobowych, a także prawo do informacji, w jakim celu są one przetwarzane, kim są odbiorcy jego danych osobowych oraz jaki jest okres ich przetwarzania.
Masz prawo do sprostowania, jeśli Twoje dane osobowe są nieprawidłowe lub uległy zmianie, skontaktuj się z nami, a my je poprawimy.
Użytkownik ma prawo do usunięcia swoich danych osobowych, jeśli są one nieprawidłowe lub przetwarzane niezgodnie z prawem.
Jeśli Twoje dane osobowe są przetwarzane na podstawie zgody, masz prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania na podstawie zgody udzielonej przed jej wycofaniem.
Użytkownik ma prawo do ograniczenia przetwarzania, jeśli sobie tego życzy, będziemy przetwarzać dane tylko z najbardziej niezbędnych, zgodnych z prawem powodów lub wcale.
Masz prawo do przenoszenia danych, jeśli chcesz przenieść dane do innego administratora, przekażemy Ci je w odpowiednim formacie, chyba że uniemożliwiają to inne przeszkody techniczne lub prawne.
Użytkownik ma prawo do wniesienia skargi do organu nadzorczego, którym jest Urząd Ochrony Danych Osobowych Republiki Słowackiej, z siedzibą pod adresem Hraničná 12, 820 07 Bratislava 27, Republika Słowacka, nr identyfikacyjny: 36 064 220, nr tel.: +421 2 3231 3220, https://dataprotection.gov.sk/uoou/
GDZIE I W JAKI SPOSÓB MOŻNA WYKONYWAĆ SWOJE PRAWA
Użytkownik może również skorzystać ze swoich praw, pisząc na adres Visit Košice, Hlavná 59, 04001 Košice
Odpowiemy na wniosek bezpłatnie w ciągu 30 dni. W przypadku złożoności lub dużej liczby wniosków mamy prawo przedłużyć ten okres o kolejne 60 dni. W takim przypadku poinformujemy użytkownika o tym fakcie i jego przyczynach.
Jeśli jednak wniosek użytkownika jest w sposób oczywisty nieuzasadniony lub powtarzalny, jesteśmy uprawnieni do pobrania uzasadnionej opłaty administracyjnej w celu pokrycia kosztów świadczenia tej usługi.