Žiadne produkty v košíku.
ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV
www.jackandjillkids.sk
Ochrana osobných údajov, ktoré nám zverujete, je pre nás prioritou. Pri ich spracúvaní postupujeme v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR), zákonom č. 18/2018 Z. z. o ochrane osobných údajov v platnom znení a ďalšími platnými právnymi predpismi. Robíme všetko preto, aby ste sa pri používaní našich služieb cítili bezpečne a mali istotu, že Vaše údaje sú chránené.
Cieľom týchto Zásad ochrany osobných údajov je jasne a zrozumiteľne vysvetliť, akým spôsobom spracúvame a chránime Vaše osobné údaje, ktoré nám poskytnete pri používaní našej internetovej stránky www.jackandjillkids.eu (ďalej len „webová stránka“) alebo našich oficiálnych účtov na sociálnych sieťach.
Tieto zásady obsahujú všeobecné pravidlá spracúvania osobných údajov, pričom konkrétne podmienky závisia od účelu spracúvania (napr. vybavenie objednávky, marketingová komunikácia, súťaže, správa používateľského účtu a pod.). V jednotlivých článkoch uvádzame účely, právne základy, dobu uchovávania a informácie o príjemcoch Vašich údajov, ako aj Vaše práva a spôsob ich uplatnenia.
DEFINÍCIE
1.1. Prevádzkovateľ – spoločnosť SLOVAKIA ALTIS GROUP, s. r. o., so sídlom Legionárska 26, 911 01 Trenčín, IČO: 36 328 014, DIČ: 2020180162, zapísaná v Obchodnom registri Okresného súdu Trenčín, oddiel: Sro, vložka č. 13723/R, ktorá určuje účely a prostriedky spracúvania osobných údajov v zmysle čl. 4 bod 7 GDPR.
1.2. Osobné údaje – akékoľvek informácie o identifikovanej alebo identifikovateľnej fyzickej osobe („dotknutá osoba“); identifikovateľnou fyzickou osobou je osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor (napr. IP adresa), alebo odkazom na jeden či viac faktorov špecifických pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo spoločenskú identitu tejto fyzickej osoby; za osobné údaje sa považujú aj údaje zozbierané prostredníctvom súborov cookies alebo iných podobných technológií.
1.3. Zásady – tieto Zásady ochrany osobných údajov, ktoré obsahujú informácie o spracúvaní osobných údajov prevádzkovateľom na webovej stránke a v súvislosti s poskytovaním jeho služieb.
1.4. GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracovaní Osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES.
1.5. Web – webové stránky spravované Správcom na doméne www.jackandjillkids.eu dostupné prostredníctvom webových prehliadačoch.
1.6. Internetový obchod – internetový obchod www.jackandjillkids.eu dostupný prostredníctvom Webu, prostredníctvom ktorého Správca vykonáva predaj tovaru na diaľku.
1.7. Používateľ – každá fyzická osoba, ktorá navštevuje web alebo využíva jednu alebo viac služieb či funkcií popísaných v týchto zásadách, bez ohľadu na to, či je zákazníkom prevádzkovateľa.
1.8. Zariadenie – elektronické zariadenie (napr. počítač, tablet, smartfón), prostredníctvom ktorého používateľ pristupuje na web.
VŠEOBECNÉ INFORMÁCIE
2.1. V súvislosti s používaním webovej stránky zhromažďujeme osobné údaje potrebné na poskytovanie ponúkaných služieb, ako aj informácie o Vašej aktivite na webe. V postavení prevádzkovateľa osobných údajov kladieme maximálny dôraz na ich primeranú ochranu a zabezpečenie. Dbáme na to, aby všetky procesy spracúvania osobných údajov boli v súlade s platnými právnymi predpismi, najmä s GDPR a súvisiacimi právnymi predpismi Slovenskej republiky. Naším cieľom je poskytnúť Vám úplné a zrozumiteľné informácie o tom, ako Vaše osobné údaje spracúvame, a umožniť Vám efektívne uplatňovať Vaše práva ako dotknutej osoby. Nižšie uvádzame podrobné informácie o spracúvaní Vašich osobných údajov.
2.2. Vaše osobné údaje spracúvame zákonným, korektným a transparentným spôsobom, pričom dbáme na ich aktuálnosť a správnosť. V prípade potreby Vás môžeme požiadať o ich aktualizáciu, a to formou zaslania správy na Vami poskytnutú e-mailovú adresu alebo prostredníctvom notifikácie zobrazenej po prihlásení do Vášho používateľského účtu na webovej stránke.
AKO MÔŽEM KONTAKTOVAŤ SPRÁVCU?
3.1. Pokiaľ máte akúkoľvek otázku týkajúcu sa spracúvania Vašich osobných údajov, alebo chcete uplatniť niektoré zo svojich práv podľa článkov 15 až 22 GDPR, môžete nás kontaktovať týmito spôsobmi:
a. E-mail: [email protected]
b. Poštová adresa: SLOVAKIA ALTIS GROUP, s.r.o., Legionárska 26, 911 01 Trenčín, Slovenská republika
c. Kontaktný formulár: dostupný na adrese https://jackandjillkids.sk/kontakt
3.2. Ak máte záujem kontaktovať priamo poverenú osobu pre ochranu osobných údajov (Data Protection Officer – DPO), urobte tak prostredníctvom vyššie uvedeného e-mailu s uvedením predmetu správy „Ochrana osobných údajov“.
AKÝ SPÔSOBOM ZÍSKAVAME VAŠE OSOBNÉ ÚDAJE?
4.1. Vaše osobné údaje získavame najmä priamo od Vás, a to za účelom riadnej realizácie našich služieb a zabezpečenia bezproblémového fungovania nášho Webu. Údaje nám poskytujete predovšetkým prostredníctvom:
a. vyhradených elektronických formulárov na Webe,
b. realizácie nákupov v našom Obchode podľa Všeobecných obchodných podmienok,
c. registrácie alebo pristúpenia do vernostného programu jackandjillkids,
d. prihlásenia sa na odber newslettera,
e. priameho kontaktovania nás prostredníctvom e-mailu, telefónu alebo kontaktného formulára dostupného na adrese https://jackandjillkids.sk/kontakt.
4.2. Osobné údaje môžeme získavať aj nepriamo, a to:
a. počas Vašej interakcie s Webom (napríklad pri prehliadaní produktov a služieb), prostredníctvom súborov cookies a obdobných technológií – v súlade s našimi Zásadami používania cookies,
b. od tretích strán, ak nám ich poskytnú na základe Vášho súhlasu alebo iného zákonného základu (napríklad pri marketingových kampaniach alebo spolupráci s partnermi).
JE POSKYTNUTIE OSOBNÝCH ÚDAJOV POVINNÉ?
5.1. Poskytnutie osobných údajov je vo väčšine prípadov dobrovoľné. Môžete sa sami rozhodnúť, či a aké osobné údaje nám poskytnete.
5.2. Upozorňujeme však, že v určitých prípadoch je poskytnutie osobných údajov nevyhnutné:
a. na uzatvorenie a plnenie zmluvy,
b. na splnenie našich zákonných povinností (napríklad povinnosti vyplývajúce z daňových predpisov alebo účtovníctva),
c. na riadne poskytovanie našich služieb (napríklad doručenie tovaru na správnu adresu).
5.3. Ak nám požadované údaje neposkytnete v prípadoch, keď sú nevyhnutné, nebudeme Vám môcť poskytnúť príslušnú službu alebo uzatvoriť zmluvu.
5.4. V prípadoch, keď je spracúvanie osobných údajov povinné podľa zákona (napr. pri vystavení daňového dokladu), neposkytnutie požadovaných údajov znemožní poskytnutie služby alebo dodanie tovaru.
AKO SPRACÚVAME VAŠE OSOBNÉ ÚDAJE?
6.1. Ak používate Web a nie ste registrovaným Používateľom (t. j. nemáte účet na Webe), Vaše osobné údaje (vrátane IP adresy alebo iných online identifikátorov a informácií zhromaždených prostredníctvom súborov cookies alebo iných podobných technológií) spracovávame:
6.2. Na účely poskytovania elektronických služieb v rozsahu zobrazovania a poskytovania obsahu dostupného na Webe – právnym základom spracúvania je nevyhnutnosť plnenia zmluvy (čl. 6 ods. 1 písm. b) GDPR).
6.3. Na analytické a štatistické účely – právnym základom spracúvania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci vo vykonávaní analýz aktivity Používateľov a ich preferencií za účelom zlepšovania funkcií Webu a kvality poskytovaných služieb.
6.4. Na účely preukazovania, uplatňovania alebo obhajovania právnych nárokov – právnym základom spracúvania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane jeho práv a podnikateľských záujmov.
6.5. Na marketingové účely Správcu a prípadne aj tretích strán (vrátane zobrazovania personalizovanej – behaviorálnej reklamy) – právnym základom spracúvania je:
a. súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR, alebo
b. oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR v spojení s § 62 ods. 3 zákona č. 452/2021 Z. z. o elektronických komunikáciách (tzv. soft opt-in pre existujúcich zákazníkov).
Newsletter zasielame na základe udeleného súhlasu alebo, v prípade existujúcich zákazníkov, aj bez súhlasu, ak sa týka obdobných produktov alebo služieb a zákazník neodmietol zasielanie (tzv. soft opt-in).
Doba uchovávania údajov na marketingové účely: do odvolania súhlasu, najviac však 5 rokov od jeho udelenia, ak nebude odvolaný skôr.
6.6. Vaša aktivita na Webe, vrátane osobnýh údajov, je zaznamenávaná do systémových protokolov (špeciálny počítačový program uchovávajúci chronologický prehľad udalostí a aktivít súvisiacich s informačným systémom používaným na poskytovanie našich služieb).
Údaje v protokoloch spracúvame najmä na účely poskytovania služieb, ako aj na technické a administratívne účely, zabezpečenie bezpečnosti informačného systému, jeho správu a na analytické a štatistické účely. Právnym základom spracúvania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR).
REGISTRÁCIA A OBSLUHA ÚČTU
REGISTRÁCIA A OBSLUHA ÚČTU
7.1 Osoby, ktoré sa rozhodnú zaregistrovať na Webe, sú požiadané o poskytnutie osobných údajov potrebných na vytvorenie a obsluhu účtu. S cieľom uľahčiť používanie účtu môžete poskytnúť aj dodatočné (nepovinné) údaje, pričom ich poskytnutím vyjadrujete súhlas so spracúvaním. Takéto údaje je možné kedykoľvek odstrániť.
7.2 Poskytnutie údajov označených ako povinné je nevyhnutné na vytvorenie a obsluhu účtu; v prípade, že tieto údaje neposkytnete, účet nebude možné vytvoriť. Poskytnutie ďalších údajov je dobrovoľné.
7.3 Vaše osobné údaje sú spracúvané:
a. Za účelom poskytovania služieb súvisiacich s prevádzkovaním a obsluhou účtu na Webe – právnym základom spracúvania je nevyhnutnosť plnenia zmluvy (čl. 6 ods. 1 písm. b) GDPR); v prípade nepovinných údajov je právnym základom spracúvania súhlas (čl. 6 ods. 1 písm. a) GDPR).
b. Na analytické a štatistické účely – právnym základom spracúvania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci vo vykonávaní analýz aktivity Používateľov na Webe a spôsobu využívania účtu, ako aj v zisťovaní preferencií Používateľov za účelom zlepšenia funkcií Webu a kvality poskytovaných služieb.
c. Na účely preukazovania, uplatňovania alebo obhajovania právnych nárokov – právnym základom spracúvania je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane jeho práv a podnikateľských záujmov.
7.4 Na marketingové účely Správcu a prípadne aj tretích strán – právnym základom spracúvania je:
a. súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR, alebo
b. oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR v spojení s § 62 ods. 3 zákona č. 452/2021 Z. z. o elektronických komunikáciách (soft opt-in pre existujúcich zákazníkov).
Newsletter a iné priame marketingové správy zasielame iba na základe udeleného súhlasu, alebo v prípade existujúcich zákazníkov aj bez súhlasu, ak sa týkajú podobných produktov/služieb a zákazník neodmietol zasielanie (soft opt-in).
7.5 Používateľ, ktorý na Webe zverejní akékoľvek osobné údaje iných osôb (vrátane mena, priezviska, adresy, telefónneho čísla alebo e-mailovej adresy), je povinný tak urobiť len v súlade s platnými právnymi predpismi a bez porušenia práv dotknutých osôb.
ZADÁVANIE OBJEDNÁVOK
7.6 Objednávanie tovaru alebo nami ponúkaných služieb je spojené so spracúvaním Vašich osobných údajov. Poskytnutie údajov označených ako povinné je nevyhnutné na prijatie a realizáciu objednávky; ich neposkytnutie má za následok nemožnosť uzatvorenia zmluvy a spracovania objednávky. Poskytnutie ďalších údajov je dobrovoľné, avšak môže uľahčiť vybavenie objednávky alebo zlepšiť zákaznícky servis.
7.7 Vaše osobné údaje sú spracúvané na tieto účely:
a. Realizácia objednávky a plnenie zmluvy – právnym základom je nevyhnutnosť plnenia zmluvy podľa čl. 6 ods. 1 písm. b) GDPR; v prípade nepovinných údajov právnym základom spracúvania je Váš súhlas (čl. 6 ods. 1 písm. a) GDPR).
b. Plnenie zákonných povinností Správcu – najmä povinností vyplývajúcich z daňových a účtovných predpisov; právnym základom je zákonná povinnosť podľa čl. 6 ods. 1 písm. c) GDPR v spojení s osobitnými právnymi predpismi (napr. zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 222/2004 Z. z. o DPH).
c. Analytické a štatistické účely – právnym základom je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci vo vyhodnocovaní nákupných preferencií zákazníkov a aktivít používateľov na Webe za účelom zlepšenia funkcií a ponuky produktov/služieb.
d. Preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov – právnym základom je oprávnený záujem Správcu (čl. 6 ods. 1 písm. f) GDPR), spočívajúci v ochrane práv a podnikateľských záujmov Správcu.
REKLAMÁCIA A VRÁTENIE
7.8 Podanie reklamácie alebo vrátenie tovaru je spojené so spracúvaním Vašich osobných údajov. Poskytnutie údajov v reklamačnom formulári nie je zákonom povinné, avšak je nevyhnutné na riadne a úplné vybavenie reklamácie. Poskytnutie údajov vo formulári pre vrátenie tovaru nie je zákonom povinné, avšak je nevyhnutné na účinné odstúpenie od zmluvy.
7.9 Vaše osobné údaje spracúvame na tieto účely:
a. Vybavenie reklamácie – právnym základom spracúvania je zákonná povinnosť Správcu podľa čl. 6 ods. 1 písm. c) GDPR v spojení so zákonom č. 108/2024 Z. z. o ochrane spotrebiteľa a § 619 a nasl. Občianskeho zákonníka (záruka za vady tovaru).
b. Vybavenie vrátenia tovaru – právnym základom spracúvania je:
a) zákonná povinnosť Správcu podľa čl. 6 ods. 1 písm. c) GDPR v spojení so zákonom č. 108/2024 Z. z. o ochrane spotrebiteľa, ak ide o odstúpenie od zmluvy podľa zákona, alebo
b) nevyhnutnosť plnenia zmluvy podľa čl. 6 ods. 1 písm. b) GDPR, ak ide o vrátenie tovaru podľa pravidiel nášho Obchodu.
c. Plnenie ďalších zákonných povinností – najmä povinností vyplývajúcich z daňových a účtovných predpisov; právnym základom je čl. 6 ods. 1 písm. c) GDPR v spojení so zákonom č. 431/2002 Z. z. o účtovníctve a zákonom č. 222/2004 Z. z. o dani z pridanej hodnoty.
d. Analytické a štatistické účely – právnym základom je oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci vo vyhodnocovaní činností zákazníkov a zlepšovaní ponúkaných služieb.
e. Preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov – právnym základom je oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci v ochrane práv a podnikateľských záujmov Správ
KONTAKTNÝ FORMULÁR
7.10 Ponúkame možnosť kontaktovať nás prostredníctvom kontaktného formulára na Webe. Použitie formulára si vyžaduje poskytnutie osobných údajov potrebných na to, aby sme Vás mohli kontaktovať a odpovedať na Váš dotaz. Poskytnutie údajov označených ako povinné je nevyhnutné na prijatie a vybavenie dotazu; ak ich neposkytnete, nebude možné dotaz spracovať. Poskytnutie iných údajov (napr. v obsahu správy) je dobrovoľné.
7.11 Vaše osobné údaje spracúvame na tieto účely:
a. Identifikácia a vybavenie dotazu – právnym základom spracúvania je oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci v potrebe riešiť prijaté otázky, podnety a sťažnosti a viesť korešpondenciu adresovanú Správcovi v súvislosti s jeho podnikateľskou činnosťou.
b. Analytické a štatistické účely – právnym základom spracúvania je oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci vo vedení štatistík dotazov podaných prostredníctvom Webu s cieľom zlepšiť jeho funkčnosť a kvalitu poskytovaných služieb.
7.12 Údaje budú uchovávané po dobu nevyhnutnú na vyriešenie dotazu a následne po dobu najviac 6 mesiacov pre účely prípadného preukazovania, uplatňovania alebo obhajovania právnych nárokov.
PREDCHÁDZANIE PODVODOM
7.13 V záujme zabezpečenia riadneho fungovania nášho obchodu a ochrany práv ostatných zákazníkov vykonávame overovanie, či používatelia nevykonávajú činnosti, ktoré by mohli nepriaznivo ovplyvniť fungovanie Obchodu, najmä:
a. zadávanie nadmerných a neobvyklých objednávok, z ktorých vyplýva, že si objednaný tovar nemajú v úmysle ponechať,
b. deklarovanie nákupov ako spotrebiteľ, pričom následne dochádza k ďalšiemu predaju tovaru ako podnikateľ.
7.14 Táto analýza sa vykonáva na základe histórie Vašich transakcií. Spracúvame najmä údaje o Vašich objednávkach, uskutočnených platbách a vrátení tovaru. Na základe týchto údajov náš interný algoritmus vyhodnocuje, či je potrebné zablokovať alebo vymazať Váš účet, aby sa zabránilo jeho zneužitiu.
7.15 Rozhodnutia o zablokovaní alebo vymazaní účtu sú založené výlučne na automatizovanom spracúvaní v zmysle čl. 22 GDPR a sú nevyhnutné na plnenie zmluvy uzavretej s Vami (čl. 6 ods. 1 písm. b) GDPR v spojení s čl. 22 ods. 2 písm. a) GDPR).
7.16 Máte právo:
a. vyjadriť svoje stanovisko,
b. napadnúť takéto rozhodnutie
c. požiadať o ľudský zásah, t. j. o opätovné preskúmanie údajov naším povereným zamestnancom.
7.17 V takom prípade nás môžete kontaktovať spôsobom uvedeným v článku 3 týchto Zásad.
7.18 Údaje použité na účely preverovania možného zneužitia účtu uchovávame po dobu trvania zmluvného vzťahu a najviac 12 mesiacov od jeho ukončenia, ak osobitný právny predpis neustanovuje dlhšiu lehotu.
MARKETING
7.19 Vaše osobné údaje spracovávame na účely vykonávania marketingových aktivít, ktoré môžu zahŕňať najmä:
a. zobrazovanie marketingového obsahu zodpovedajúceho Vašim záujmom (behaviorálna reklama),
b. vykonávanie činností súvisiacich s priamym marketingom našich tovarov a služieb, vrátane zasielania obchodných informácií elektronickými prostriedkami (newsletter) a telemarketingových činností.
7.20 Právnym základom spracúvania osobných údajov na účely marketingu je:
a. oprávnený záujem správcu podľa čl. 6 ods. 1 písm. f) GDPR – ak ide o marketing voči našim existujúcim zákazníkom,
b. súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR – ak ide o marketing voči osobám, ktoré nie sú našimi zákazníkmi, alebo o zasielanie newslettera. Súhlas môžete kedykoľvek odvolať, a to bez vplyvu na zákonnosť spracúvania pred jeho odvolaním.
7.21 Po dokončení nákupu Vám môžeme zaslať jednorazový e-mail s výzvou na hodnotenie zakúpeného produktu. Tento e-mail nie je súčasťou pravidelnej marketingovej komunikácie a je odosielaný na základe oprávneného záujmu správcu podľa čl. 6 ods. 1 písm. f) GDPR. Proti zasielaniu takéhoto e-mailu môžete kedykoľvek namietať kontaktovaním správcu na e-mailovej adrese [doplniť] alebo prostredníctvom kontaktného formulára na našej webovej stránke.
7.22 V rámci marketingových aktivít môžeme využívať profilovanie, t. j. automatizované spracúvanie osobných údajov s cieľom vyhodnotiť vybrané aspekty týkajúce sa Vašich preferencií, správania alebo záujmov a prispôsobiť Vám zobrazený obsah. Profilovanie nemá pre Vás právne účinky ani Vás inak významne neovplyvňuje.
7.23 Osobné údaje spracúvané na účely marketingu uchovávame do doby odvolania súhlasu alebo do vznesenia námietky proti spracúvaniu na tieto účely, najdlhšie však po dobu 3 rokov od posledného kontaktu s Vami
BEHAVIORÁLNA REKLAMA
7.24 Spolu s našimi dôveryhodnými partnermi spracúvame Vaše osobné údaje, vrátane údajov získaných prostredníctvom súborov cookies a podobných technológií, na marketingové účely v súvislosti so zobrazovaním behaviorálnej reklamy, t. j. reklamy prispôsobenej Vašim záujmom a preferenciám.
7.25 Právnym základom spracúvania osobných údajov na tieto účely je Váš súhlas podľa čl. 6 ods. 1 písm. a) GDPR, ktorý môžete kedykoľvek odvolať prostredníctvom nastavení súborov cookies dostupných na našej webovej stránke. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním.
7.26 Spracúvanie osobných údajov na tieto účely môže zahŕňať profilovanie, ktoré spočíva v automatizovanom vyhodnocovaní Vašich záujmov, správania a preferencií na základe navštívených stránok a interakcie s obsahom, za účelom prispôsobenia zobrazovanej reklamy. Profilovanie nemá pre Vás právne účinky ani Vás inak významne neovplyvňuje.
7.27 Zoznam našich dôveryhodných partnerov a účely, na ktoré Vaše údaje spracúvajú, nájdete v sekcii „Informácie o používaní súborov cookies“ na karte „Naši partneri“ spolu s odkazmi na ich zásady ochrany osobných údajov.
PRIAMY MARKETING
7.28 V prípade, že nám udelíte svoj súhlas, môžeme Vaše osobné údaje použiť na zasielanie marketingového obsahu prostredníctvom rôznych kanálov, ako sú e-mail (newsletter), MMS, SMS alebo telefonický kontakt. Právnym základom spracúvania Vašich osobných údajov na tieto účely je Váš súhlas podľa čl. 6 ods. 1 písm. a) GDPR a § 62 ods. 3 zákona č. 452/2021 Z. z. o elektronických komunikáciách.
Takéto marketingové aktivity vykonávame výlučne na základe udeleného súhlasu, ktorý môžete kedykoľvek odvolať bez udania dôvodu, a to:
a. kliknutím na odkaz na odhlásenie v každom e-maile obsahujúcom obchodné informácie,
b. zaslaním žiadosti na e-mailovú adresu [email protected],
c. prostredníctvom kontaktného formulára na našej webovej stránke.
Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním.
7.29 Môžeme Vám tiež zasielať marketingové materiály prostredníctvom tradičnej poštovej adresy, ktorú ste nám poskytli. Právnym základom spracúvania Vašich osobných údajov je v tomto prípade náš oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci v propagácii nášho tovaru a služieb. Proti takémuto spracúvaniu môžete kedykoľvek namietať, a to kontaktovaním nás na e-mailovej adrese [email protected] alebo prostredníctvom kontaktného formulára na webovej stránke.
7.30 Ak súčasťou marketingovej komunikácie je aj profilovanie (t. j. automatizované vyhodnocovanie Vašich preferencií a nákupného správania s cieľom prispôsobiť obsah reklamy), vždy Vás o tom vopred informujeme. Profilovanie nemá pre Vás právne účinky ani Vás inak významne neovplyvňuje.
7.31 Máte právo podať sťažnosť na Úrad na ochranu osobných údajov SR (www.dataprotection.gov.sk), ak sa domnievate, že spracúvame Vaše osobné údaje v rozpore s právnymi predpismi o ochrane osobných údajov.
GOOGLE ADS CUSTOMER MATCH
7.32 Marketing našich produktov a služieb môže prebiehať aj prostredníctvom nástroja Google Ads Customer Match. Ide o nástroj, ktorý umožňuje Správcovi načítať hašovanú databázu e-mailových adries (zoznam zákazníkov) do nástrojov spoločnosti Google LLC s cieľom overiť, či boli v službách Google (napr. YouTube, Gmail a ďalšie) vytvorené používateľské kontá s rovnakými e-mailovými adresami. Ak sa potvrdí zhoda e-mailových adries, môžu sa týmto používateľom po prihlásení zobraziť reklamy Správcu. Právnym základom tohto spracúvania je Váš súhlas podľa čl. 6 ods. 1 písm. a) GDPR.
7.33 Na účely zvýšenia presnosti merania účinnosti marketingových kampaní používame aj nástroj spoločnosti Google s názvom Rozšírené konverzie. Tento nástroj umožňuje Správcovi presnejšie merať konverzie (t. j. nákupy uskutočnené na webovej stránke Obchodu v dôsledku presmerovania z inej webovej stránky). Aby sme ho mohli používať, načítavame údaje o konverzii v zašifrovanej podobe (vrátane e-mailových adries) pomocou jednosmerného šifrovacieho algoritmu, ktorý zabezpečuje ochranu súkromia.
7.34 Údaje spracúva spoločnosť Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Prenos údajov do tretích krajín (USA) prebieha na základe štandardných zmluvných doložiek schválených Európskou komisiou.
7.35 Svoj súhlas s týmto spracúvaním môžete kedykoľvek odvolať zaslaním žiadosti na e-mailovú adresu [email protected] alebo prostredníctvom kontaktného formulára na našej webovej stránke. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním.
SPRACOVANIE ÚDAJOV POUŽÍVATEĽOV NAVŠTEVUJÚCICH PROFILY SPRÁVCU V SOCIÁLNYCH SIEŤACH
8.1. Správca prevádzkuje verejné profily na sociálnych sieťach Facebook, Instagram a LinkedIn. V súvislosti s tým spracúva osobné údaje osôb, ktoré tieto profily navštevujú a interagujú s nimi (napr. komentáre, reakcie, zdieľania, súkromné správy, internetové identifikátory).
8.2. Údaje sú spracúvané najmä na tieto účely:
a. umožnenie používateľom zapájať sa do aktivít na profiloch Správcu;
b. efektívne prevádzkovanie profilov a poskytovanie informácií o aktivitách, produktoch a službách Správcu;
c. propagácia podujatí, tovarov a služieb Správcu;
d. štatistické a analytické účely;
e. vymáhanie právnych nárokov a obrana pred nárokmi.
8.3 Právnym základom spracúvania osobných údajov je oprávnený záujem Správcu podľa čl. 6 ods. 1 písm. f) GDPR, spočívajúci v propagácii značky, komunikácii s používateľmi a ochrane práv Správcu.
8.4 Správca a prevádzkovateľ príslušnej sociálnej siete môžu vystupovať ako spoloční prevádzkovateliav zmysle čl. 26 GDPR, pokiaľ ide o spracúvanie údajov na účely štatistiky návštevnosti a zobrazovania obsahu. Podrobné informácie o spracúvaní osobných údajov jednotlivými platformami nájdete v ich zásadách ochrany osobných údajov:
a. Facebook a Instagram (Meta Platforms Ireland Limited): https://www.facebook.com/privacy/policy
b. LinkedIn (LinkedIn Ireland Unlimited Company): https://www.linkedin.com/legal/privacy-policy
8.5 Vzhľadom na to, že Facebook, Instagram a LinkedIn patria spoločnostiam so sídlom mimo Európskeho hospodárskeho priestoru, môže dôjsť k prenosu osobných údajov do tretích krajín (najmä USA). Takýto prenos je zabezpečený prostredníctvom štandardných zmluvných doložiekschválených Európskou komisiou
KOMU BUDE ODOVZDÁVAŤ VAŠE OSOBNÉ ÚDAJE?
9.1. Vaše osobné údaje môžeme sprístupniť alebo inak odovzdať subjektom, s ktorými spolupracujeme pri poskytovaní našich služieb, plnení zmluvy s Vami alebo pri plnení našich zákonných povinností.
9.2. V závislosti od Vami zvoleného spôsobu doručenia zakúpeného alebo vráteného tovaru poskytneme Vaše údaje potrebné na realizáciu doručenia alebo vrátenia tovaru príslušnému poskytovateľovi poštových alebo kuriérskych služieb, s ktorým spolupracujeme v čase vybavovania Vašej objednávky alebo reklamácie.
9.3. V závislosti od Vami zvoleného spôsobu úhrady ceny za tovar poskytneme Vaše údaje potrebné na spracovanie platby poskytovateľovi platobných služieb, s ktorým spolupracujeme v danom čase.
9.4. Vaše osobné údaje môžeme sprístupniť aj príslušným orgánom verejnej moci alebo tretím osobám, ktoré si takéto údaje vyžiadajú, ak máme zákonnú povinnosť ich poskytnúť alebo ak existuje iný primeraný právny základ podľa platných právnych predpisov.
9.5. Spracúvame osobné údaje aj v súvislosti s prevádzkou našich profilov na sociálnych sieťach Facebook, Instagram a LinkedIn za účelom komunikácie s používateľmi a marketingu našich produktov a služieb. V rámci týchto činností môžu prevádzkovatelia sociálnych sietí vystupovať ako samostatní prevádzkovatelia alebo ako spoloční prevádzkovatelia s nami, a to najmä pri spracovaní údajov na účely štatistiky a zobrazovania obsahu. Podrobnosti o spracovaní osobných údajov týmito platformami sú uvedené v ich zásadách ochrany osobných údajov:
a. Facebook a Instagram: https://www.facebook.com/privacy/policy
b. LinkedIn: https://www.linkedin.com/legal/privacy-policy
Upozorňujeme, že prevádzkovateľmi spracovania osobných údajov na týchto platformách sú aj samotní poskytovatelia sociálnych sietí (napr. Meta Platforms Ireland Ltd., LinkedIn Ireland Unlimited Company), ktorí majú vlastné zásady ochrany osobných údajov.
9.6 Kategórie príjemcov osobných údajov:
Vaše osobné údaje môžeme sprístupniť týmto kategóriám príjemcov, ktorí pôsobia ako naši sprostredkovatelia alebo samostatní prevádzkovatelia:
a. Kuriérske a logistické spoločnosti (napr. GLS Slovakia, Slovenská pošta, Packeta Slovakia s.r.o.),
b. Poskytovatelia platobných služieb (napr. GoPay s.r.o.),
c. Marketingové a reklamné agentúry (napr. Google Ireland Ltd. – Google Analytics 4, Google Ads, Google Search Console; Meta Platforms Ireland Ltd. – Meta Business Manager; Ecomail.cz, s.r.o. – spracúva e-maily a správanie v kampaniach),
d. Poskytovatelia technickej a IT podpory (napr. Merineo s.r.o.),
e. Účtovná kancelária.
Spracúvanie osobných údajov týmito partnermi prebieha buď:
a. na základe osobitných zmlúv o spracúvaní osobných údajov, ak partner vystupuje ako sprostredkovateľ podľa čl. 28 GDPR, alebo
b. samostatne, ak partner koná ako samostatný prevádzkovateľ (napr. poskytovateľ platobných služieb alebo kuriérska spoločnosť).
9.7 Prenos do tretích krajín: Niektorí z uvedených partnerov (napr. Google, Meta Platforms) môžu prenášať osobné údaje mimo Európskeho hospodárskeho priestoru (EHP), najmä do Spojených štátov amerických. V takom prípade sa prenos uskutočňuje v súlade s kapitolou V GDPR, najmä na základe štandardných zmluvných doložiek (Standard Contractual Clauses) schválených Európskou komisiou alebo na základe rozhodnutia o primeranosti podľa čl. 45 GDPR.
9.8 Aktuálny zoznam našich partnerov je k dispozícii na vyžiadanie prostredníctvom kontaktovania správcu údajov na e-mailovej adrese: [email protected].
AKO DLHO BUDE SPRACOVÁVAŤ VAŠE OSOBNÉ ÚDAJE?
10.1. Doba uchovávania Vašich osobných údajov závisí od účelu, na ktorý sa spracúvajú, a od právneho základu spracúvania. Vaše osobné údaje budeme uchovávať:
a. po dobu trvania zmluvného vzťahu a následne po dobu nevyhnutnú na splnenie všetkých zmluvných povinností a uplatnenie alebo obhajobu našich právnych nárokov,
b. po dobu stanovenú právnymi predpismi, ak ide o spracúvanie na základe zákonnej povinnosti (napr. účtovné doklady uchovávame po dobu 10 rokov v súlade s § 35 zákona č. 431/2002 Z. z. o účtovníctve),
c. do odvolania súhlasu, ak sa spracúvanie vykonáva na základe Vášho súhlasu,
d. do podania a účinného vybavenia námietky, ak sa spracúvanie vykonáva na základe nášho oprávneného záujmu.
10.2. V odôvodnených prípadoch môžeme dobu spracúvania primerane predĺžiť, a to najmä ak je to nevyhnutné na určenie, uplatnenie alebo obhajobu právnych nárokov, prípadne na účely konania pred príslušnými orgánmi.
10.3 Po uplynutí príslušnej doby uchovávania alebo po zániku právneho základu spracúvania budú Vaše osobné údaje bezodkladne a bezpečne vymazané alebo anonymizované tak, aby už nebolo možné identifikovať konkrétnu fyzickú osobu.
10.4 V prípadoch, keď spracúvanie osobných údajov vyplýva z právnych predpisov (napr. uchovávanie účtovných dokladov), sa osobné údaje uchovávajú počas doby stanovenej týmito predpismi, spravidla po dobu 10 rokov od ich vzniku.
AKO CHRÁNIME VAŠE ÚDAJE?
11.1. Za účelom ochrany Vašich osobných údajov pred neoprávneným prístupom, stratou, zničením, poškodením, zmenou alebo iným neoprávneným spracovaním používame primerané technické a organizačné opatrenia v súlade s článkom 32 GDPR.
11.2. Medzi tieto opatrenia patria najmä:
a. technické opatrenia – používanie firewallov, antivírusových a antispamových riešení, šifrovanie komunikácie (SSL/TLS), pravidelné zálohovanie údajov, systém detekcie narušenia (IDS), viacúrovňové overovanie prístupu a bezpečné ukladanie hesiel;
b. organizačné opatrenia – prístup k osobným údajom majú len poverené osoby, ktoré sú viazané povinnosťou mlčanlivosti, pravidelné školenia zamestnancov o ochrane osobných údajov, kontrola prístupových práv, interné bezpečnostné procesy a havarijné plány obnovy prevádzky;
c. postupy prevencie a reakcie – pravidelné bezpečnostné audity, aktualizácie softvéru, testovanie zraniteľností a monitorovanie bezpečnostných incidentov.
11.3 Hoci používanie internetu vždy nesie riziko bezpečnostných incidentov, uisťujeme Vás, že prostredníctvom vyššie uvedených opatrení, pravidelných revízií a aktualizácií našich systémov a aktívneho monitorovania kritických bodov sa snažíme toto riziko minimalizovať.
AKÉ SÚ VAŠE PRÁVA SPOJENÉ SO SPRACOVANÍM VAŠICH OSOBNÝCH ÚDAJOV?
12.1. Ako dotknutá osoba máte v súvislosti so spracúvaním Vašich osobných údajov Správcom nasledujúce práva vyplývajúce najmä z článkov 12 až 22 GDPR:
a. Právo na prístup k osobným údajom – máte právo získať od Správcu potvrdenie, či spracúva Vaše osobné údaje, a ak áno, právo na prístup k týmto údajom a informáciám o účeloch, právnom základe, kategóriách osobných údajov, príjemcoch alebo kategóriách príjemcov, dobe uchovávania, zdroji údajov a existencii automatizovaného rozhodovania vrátane profilovania.
b. Právo na poskytnutie kópie údajov – máte právo získať od Správcu kópiu Vašich osobných údajov, ktoré spracúva; za ďalšie kópie môže Správca účtovať primeraný poplatok.
c. Právo na opravu – máte právo požadovať od Správcu opravu nepresných alebo neúplných osobných údajov, ktoré sa Vás týkajú, a to bez zbytočného odkladu.
d. Právo na vymazanie („právo byť zabudnutý“) – máte právo požadovať, aby Správca bez zbytočného odkladu vymazal Vaše osobné údaje, ak nastane niektorý z dôvodov uvedených v čl. 17 GDPR (napr. údaje už nie sú potrebné na účely, na ktoré sa zhromažďovali; odvolali ste súhlas a neexistuje iný právny základ; vzniesli ste námietku proti spracovaniu a neprevažujú oprávnené dôvody na spracovanie).
e. Právo na obmedzenie spracúvania – máte právo požadovať, aby Správca obmedzil spracúvanie Vašich osobných údajov v prípadoch uvedených v čl. 18 GDPR (napr. ak napadnete presnosť údajov, spracúvanie je nezákonné a žiadate namiesto vymazania obmedzenie spracúvania, alebo Správca už údaje nepotrebuje, ale Vy ich potrebujete na preukázanie, uplatnenie alebo obhajovanie právnych nárokov).
f. Právo na prenosnosť údajov – v rozsahu, v akom sú osobné údaje spracúvané automatizovanými prostriedkami na základe súhlasu alebo zmluvy, máte právo získať osobné údaje, ktoré ste poskytli Správcovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, a právo preniesť tieto údaje inému prevádzkovateľovi, ak je to technicky možné.
g. Právo namietať proti spracúvaniu na účely priameho marketingu – máte právo kedykoľvek a bez uvedenia dôvodu namietať proti spracúvaniu Vašich osobných údajov na účely priameho marketingu vrátane profilovania.
h. Právo namietať proti spracúvaniu z iných dôvodov – máte právo kedykoľvek z dôvodov týkajúcich sa Vašej konkrétnej situácie namietať proti spracúvaniu Vašich osobných údajov, ktoré prebieha na základe oprávneného záujmu Správcu; v takom prípade Správca nesmie údaje ďalej spracúvať, pokiaľ nepreukáže nevyhnutné oprávnené dôvody, ktoré prevažujú nad Vašimi záujmami, právami a slobodami, alebo dôvody na preukázanie, uplatnenie alebo obhajovanie právnych nárokov.
i. Právo odvolať súhlas – ak sa spracúvanie zakladá na Vašom súhlase, máte právo tento súhlas kedykoľvek odvolať; odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním.
j. Právo podať sťažnosť dozornému orgánu – ak sa domnievate, že spracúvanie osobných údajov porušuje GDPR alebo iné právne predpisy o ochrane osobných údajov, máte právo podať sťažnosť príslušnému dozornému orgánu podľa miesta Vášho obvyklého pobytu, miesta výkonu práce alebo miesta údajného porušenia. Na území Slovenskej republiky je dozorným orgánom Úrad na ochranu osobných údajov SR, Hraničná 12, 820 07 Bratislava 27, e-mail: [email protected].
k. Práva súvisiace s automatizovaným individuálnym rozhodovaním vrátane profilovania – máte právo nebyť predmetom rozhodnutia, ktoré je založené výlučne na automatizovanom spracúvaní vrátane profilovania a ktoré má pre Vás právne účinky alebo sa Vás podobným spôsobom významne dotýka, s výnimkou prípadov uvedených v čl. 22 ods. 2 GDPR. V takýchto prípadoch máte právo na ľudský zásah zo strany Správcu, vyjadrenie vlastného stanoviska a napadnutie rozhodnutia.
12.2 Prevádzkovateľ v súčasnosti nevykonáva rozhodovanie založené výlučne na automatizovanom spracovaní vrátane profilovania, ktoré by malo právne účinky alebo by sa Vás obdobným spôsobom významne dotýkalo.
PODÁVANIE ŽIADOSTÍ SPOJENÝCH S REALIZÁCIOU PRÁV
13.1 Niektoré z vyššie uvedených práv môžete uplatniť sami. Ak máte zriadený účet v našom e-shope, máte prístup k svojim osobným údajom a môžete ich opraviť alebo aktualizovať priamo vo svojom profile.
13.2 Žiadosť týkajúcu sa uplatnenia ktoréhokoľvek z práv podľa článku 12 môžete podať:
a. e-mailom na adresu nášho poverenca pre ochranu osobných údajov: [email protected],
b. poštou na adresu: Legionárska 26, 911 01 Trenčín,
c. prostredníctvom kontaktného formulára na stránke: https://jackandjillkids.sk/kontakt.
13.3 Vašu žiadosť vybavíme bez zbytočného odkladu, najneskôr do 30 kalendárnych dní odo dňa jej doručenia. Ak je to vzhľadom na zložitosť žiadosti alebo počet prijatých žiadostí nevyhnutné, túto lehotu môžeme predĺžiť o ďalšie maximálne dva mesiace. O každom predĺžení lehoty Vás budeme informovať do 30 dní od prijatia žiadosti, spolu s uvedením dôvodov predĺženia.
13.4 Ak máme pochybnosti o totožnosti žiadateľa, môžeme si vyžiadať dodatočné informácie potrebné na jej overenie. Poskytnutie týchto údajov nie je povinné, ale bez ich poskytnutia nemôžeme žiadosť vybaviť.
13.5 Na určenie presného obsahu Vašej požiadavky si môžeme vyžiadať doplňujúce informácie, ktoré nám umožnia žiadosť riadne spracovať.
13.6 Žiadosť môžete podať aj prostredníctvom splnomocnenca. Z dôvodu ochrany údajov odporúčame priložiť plnú moc s úradne overeným podpisom, čo urýchli proces vybavenia.
13.7 Ak nám bola žiadosť doručená elektronicky, odpovieme elektronicky, pokiaľ nepožiadate o inú formu komunikácie. V ostatných prípadoch odpovedáme písomne; ak to povaha veci umožňuje a disponujeme Vašimi kontaktnými údajmi, môžeme odpovedať elektronicky.
13.8 Evidujeme všetky prijaté žiadosti a uchovávame informácie o obsahu žiadosti, osobe žiadateľa a spôsobe vybavenia žiadosti, a to po dobu nevyhnutnú na preukázanie plnenia našich zákonných povinností a na uplatnenie, preukazovanie alebo obhajovanie právnych nárokov. Tento register je chránený tak, aby bola zabezpečená integrita a dôvernosť obsiahnutých údajov.
ZMENY ZÁSAD OCHRANY OSOBNÝCH ÚDAJOV
14.1. Tieto Zásady ochrany osobných údajov sú pravidelne preskúmavané a podľa potreby aktualizované, aby zodpovedali aktuálnym právnym predpisom, technickým podmienkam a spôsobu spracúvania osobných údajov.
14.2 Všetky zmeny týchto Zásad budú zverejnené na našej webovej stránke s uvedením dátumu ich účinnosti. V prípade podstatných zmien, ktoré by mohli mať vplyv na Vaše práva alebo povinnosti, Vás na túto skutočnosť primeraným spôsobom upozorníme (napr. e-mailom alebo oznámením na webovej stránke) ešte pred nadobudnutím ich účinnosti.
Posledná aktualizácia: 01.05.2025