Zásady pre ochranu osobných údajov v spoločnosti ZONER s.r.o.
Úvodné ustanovenia
Spoločnosť ZONER s.r.o., IČO: 35 770 929, so sídlom Bratislave, Jaskový rad 5, PSČ 831 01, ktorá je zapísaná v obchodnom registri Okresného súdu Bratislava I, oddiel Sro, vložka č. 19487/B, kontaktná e-mailová adresa: admin@zoner.sk (ďalej tiež len „spoločnosť“), poskytuje svoje služby v súlade s platnou legislatívou a s osobnými údajmi zákazníkov nakladá v súlade s platnými právnymi predpismi. Spoločnosť je prevádzkovateľom.
Týmto dokumentom poskytujeme zákazníkom informácie o spracovávaní ich osobných údajov a o ich súvisiacich právach a povinnostiach. Tento dokument môže byť podľa potreby revidovaný a aktualizovaný.
Vyhlasujeme, že všetky interné procesy, týkajúce sa spracovania osobných údajov prebiehajú v súlade so zákonom č.18/2018 Z. z. o ochrane osobných údajov a o zmene niektorých zákonov, v znení neskorších predpisov a po 25. 5. 2018 taktiež v súlade s NARIADENÍM EURÓPSKEHO PARLAMENTU A RADY (EU) č.2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybu týchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane osobných údajov), inak známym ako GDPR.
Pri spracovaní osobných údajov dodržujeme zásady zákonnosti spracovania osobných údajov a ďalej sa zameriavame na zákonnosť, korektnosť, transparentnosť, obmedzenie účelu, minimalizáciu údajov, presnosť, obmedzenie uloženia, integritu a dôvernosť osobných údajov.
Spoločnosť spracováva osobné údaje ručne aj automatizovane. Spoločnosť vedie evidenciu všetkých činností a to ako ručných tak aj automatizovaných, pri ktorých dochádza k spracovaniu osobných údajov.
Vzhľadom na to, že ku dňu publikácie týchto zásad nie sú záväzné stanovené kritériá pre akreditáciu subjektov, oprávnených vydávať osvedčenia dobrej praxe pri ochrane osobných údajov ani kritéria pre vydávanie tohoto osvedčenia, ktoré by umožňovali certifikovať súlad našich postupov s hore uvedenými právnymi predpismi, deklarujeme, že všetky interné procesy, prebiehajúce v našej spoločnosti, sú v súlade s hore uvedenými predpismi. Právne predpisy nevyžadujú a v čase publikácie týchto zásad ani neumožňujú získanie certifikácie; v prípade následnej existencie akreditačných mechanizmov, ak nebudú záväzné, si vyhradzujeme právo získať osvedčenie (alebo pečate, známky) akreditovaným subjektom nevyužiť.
Aké údaje spracovávame a prečo?
Zaväzujeme sa k tomu, že nebudeme od vás požadovať väčší rozsah údajov, ako je nevyhnutne nutné na dosiahnutie každého z nižšie uvedených účelov.
Ak sa rozhodnete využívať služby, poskytované spoločnosťou ZONER s.r.o., podmienkou na ich objednanie, ktoré znamená uzatvorenie zmluvy so spoločnosťou, je pri vytvorení zákazníckeho účtu poskytnutie nasledujúcich osobných údajov: (titul), meno, priezvisko, adresy bydliska, e-mailová adresa, telefónne číslo, prihlasovacie meno a heslo. Tieto osobné údaje musíme spracovávať za účelom vašej identifikácie, autorizácie a prevádzkovania vášho zákazníckeho účtu, bez ktorého nie je možné využívať naše služby. Spracovanie osobných údajov, nutných na prevádzkovanie zákazníckeho účtu, vykonávame aj po ukončení poskytovania služieb a to za účelom možnosti objednávky ďalších služieb bez nutnosti vytvárať nový zákaznícky účet, pretože je to v záujme našej spoločnosti.
Na účely objednania služieb, ich poskytovania a vašej identifikácie spracúvame taktiež vaše osobné údaje: meno, priezvisko, dátum narodenia, adresa bydliska, e-mailová adresa, telefónne číslo (všetky tieto údaje ďalej môžu byť označované len ako „základné identifikačné údaje“) a tiež prípadne ďalšie osobné údaje (napr. zo vzájomnej emailovej či telefonickej komunikácie), ktoré od vás v súvislosti s poskytovanou službou získame a ktorých spracovanie je nutné na poskytovanie danej služby. Tieto osobné údaje musíme spracovávať za účelom poskytovania vami objednaných služieb a bez ich spracovania nie je možné vám tieto služby poskytovať.
Tu je výpis ďalších osobných údajov, ktoré spracovávame v súvislosti s jednotlivými službami (ak nie je niektorá služba uvedená, žiadne ďalšie osobné údaje, ako hore uvedené, spracovávané nie sú):
- Registrácia doménových mien (SlovakNet.sk): IP adresa prístupu, podľa požiadavky registra danej domény môžeme požadovať poskytnutie ďalších osobných údajov (napríklad číslo občianskeho preukazu)
- Cloudové služby (Zonercloud): IP adresa prístupu, fotografie obsahujúce osobné údaje (potenciálne aj citlivé)
- Úpravy fotografií (Zoner Photo Studio): IP adresa prístupu
- Ukladanie fotografií (Zonerama): fotografie obsahujúce osobné údaje (potenciálne aj citlivé)
- Zoner Press: IP adresa prístupu
- CMS systém (Zoner InPage): IP adresa prístupu
- Prenájom e-shopu (Zoner inShop): IP adresa prístupu
- Dôveryhodné SSL/TLS certifikáty (SSLmarket): IP adresa prístupu
- Hosting. služby poskytované bez úplaty (podľa 3.3.1 Zmluvných podmíenok): IP adresa prístupu
Spracovanie vyššie uvedených osobných údajov je nutné na uzatvorenie a/alebo plnenie zmluvy a nevyžaduje teda váš súhlas. Právnym základom pre toto spracovanie je nevyhnutnosť pre plnenie zmluvy. Tieto osobné údaje nám nemusíte poskytnúť, každopádne ak nám tieto údaje neposkytnete alebo nebudete súhlasiť s ich spracovaním na uvedené účely, budeme nútení uzatvorenie zmluvy s vami odmietnuť. Poskytnutie osobných údajov je zmluvnou požiadavkou.
Súčasťou webhostingových a cloudových služieb sú e-mailové služby Z-mail. E-mailové správy, prijaté na naše servery a určené našim zákazníkom sú kontrolované na prítomnosť škodlivého softwaru, ktorý je v prípade prítomnosti pozastavený. Pre tento účel spracovania uplatňujeme zákonný dôvod z titulu oprávneného záujmu zásahu na zabezpečenie sieťovej bezpečnosti. Zamedzujeme šíreniu škodlivého softwaru do siete našej spoločnosti, sietí cudzích a najmä zariadení našich zákazníkov.
V súvislosti s poskytovanými službami spracovávame taktiež vaše osobné údaje, týkajúce sa poskytovaných služieb, najmä údaje o druhu poskytovaných služieb, ich rozsahu a cene a informácie o platobnej morálke. Všetky v tomto odseku uvedené údaje získavame v súvislosti s poskytovaním služieb a v spojení so základnými identifikačnými údajmi ich spracovávame za účelom zlepšovania poskytovaných služieb a/alebo pre prípad ochrany záujmov našej spoločnosti (vrátane prípadného vymáhania našich oprávnených nárokov alebo ochranu práv našej spoločnosti v súdnom alebo inom konaní). Keďže sa teda jedná o spracovanie, nevyhnutné pre účely oprávnených záujmov našej spoločnosti, nevyžaduje sa váš súhlas. Právnym základom pre toto spracovanie je nevyhnutnosť pre účely oprávnených záujmov našej spoločnosti. Prevádzkovateľ sleduje oprávnený záujem možnosti sledovania poskytnutých služieb zákazníkovi a sledovania jeho platobnej morálky. Tieto údaje získavame nepriamo, následok neposkytnutia alebo nemožnosti ich použitia nevieme sledovať platobnú morálku svojich zákazníkov a služby, ktoré si objednali.
Osobné údaje našich zákazníkov ďalej spracovávame taktiež z dôvodov plnení právnych povinností. Z dôvodov, vyžadovaných zákonom o účtovníctve a ďalšími právnymi predpismi najmä z oblasti daní, uchovávame dokumenty (v elektronickej alebo papierovej podobe), obsahujúce osobné údaje, najmä faktúry a dokumenty, z ktorých vyplýva právny dôvod na vystavení faktúry), obsahujúci meno a adresu zákazníkov počas zákonom stanovenej lehoty. Osobné údaje, spočívajúce v prevádzkových, lokalizačných údajoch a záznamoch (tzv. logy), ktoré sú vytvárané alebo spracovávané pri zabezpečovaní verejných komunikačných sietí a pri poskytovávaní verejne dostupných služieb elektronických komunikácií a s tým súvisiace IP adresy, sme povinní ukladať na základe zákona č. 351/2011 Z. z., o elektronických komunikáciách a o zmene niektorých súvisiacich zákonov (zákon o elektronických komunikáciách). Po uplynutí zákonom stanovenej lehoty (viď nižšie) tieto osobné údaje už na tento účel spracovávať nebudeme. Právnym základom pre toto spracovanie je splnenie právnych povinností. Vzhľadom na to, že tieto údaje od zákazníka v súvislosti s poskytovanými službami musíme vyžadovať, resp. musíme ich získavať z iných zdrojov, pretože je to potrebné na splnenie zákonných povinností, odmietnutie ich poskytnutia, alebo nesúhlas s ich spracovaním by mal za následok nemožnosť uzatvorenia zmluvy so zákazníkom a poskytovaním služieb.
Osobné údaje zákazníkov používame taktiež pre marketing a na propagáciu našich produktov. Nikdy neposkytujeme osobné údaje na marketingové účely tretích osôb bez výslovného súhlasu našich zákazníkov. Osobný údaj, ktorým je e-mailová adresa, spracovávame za účelom elektronického zasielania obchodných oznámení, týkajúcich sa produktov našej spoločnosti, to bez vášho súhlasu v súlade s právnymi predpismi, pretože je to v oprávnenom záujme našej spoločnosti. Podmienkou zasielania týchto obchodných oznámení je, že zákazník má jasnú a zreteľnú možnosť jednoduchým spôsobom, zadarmo alebo na účet našej spoločnosti odmietnuť súhlas s takýmto využitím vašej e-mailovej adresy aj pri zasielaní každej jednotlivej správy, pokiaľ už toto využitie e-mailovej adresy už skôr neodmietol. Ak nám oznámite, že so zasielaním týchto obchodných oznámení nesúhlasíte, prestaneme za týmto účelom vaše osobné údaje spracovávať. Právnym základom pre toto spracovanie je nevyhnutnosť pre účely oprávnených záujmov našej spoločnosti. Prevádzkovateľ sleduje oprávnený záujem opätovnej možnosti ponuky svojich produktov alebo služieb, ktoré sú podobné produktom alebo službám, ktoré si už zákazník objednal. Neposkytnutie údajov by malo za nemožnosť informovania zákazníkov o nových produktoch a službách a celkové informovanie zákazníkov.
Ak na svojom koncovom zariadení pri návšteve webových stránok našej spoločnosti udelíte súhlas s ukladaním cookies, spracúvame o vás záznamy správania z cookies súborov, umiestnených na webových stránkách našej spoločnosti, a to pre účely lepšej prevádzky týchto internetových stránok. Právnym základom pre toto spracovanie je váš súhlas. Obmedzenie cookies môže mať vplyv na funkčnosť vašej stránky.
Do našich služieb Zonercloud a Zonerama máte možnosť ukladať si fotografie. Tieto fotografie môžu obsahovať osobné údaje, a to aj citlivé osobné údaje (tzv. osobitná kategória osobných údajov). My ako prevádzkovateľ k nim nemáme prístup, ukladáte si ich sami a sú len uchovávané na úložiskách, ktoré vám ponúkame. Tieto údaje nemusíte poskytovať, je to dobrovoľné a následok neposkytnutia nie je žiadny.
Ako dlho sú osobné údaje spracovávané?
Vaše osobné údaje spracovávame len počas lehoty trvania účelu spracovania osobných údajov.
Osobné údaje, ktoré sú nutné na vedenie zákazníckeho účtu, budú za účelom vedenia zákazníckeho účtu spracovávané počas poskytovania služieb. Ak zákazník ani po skončení poskytovania služieb nezruší svoj zákaznícky účet, budeme aj naďalej spracovávať jeho osobné údaje, ktoré sú nutné na to, aby sme jeho zákaznícky účet mohli viesť a to počas 3 rokov.
Prevádzkové a lokalizačné záznamy, ktoré nám ukladá zákon spracovávať, sú uchované počas 6 mesiacov na základe zákonného dôvodu plnenia právnych povinností, ktoré nám ukladá zákon č. 351/2011 Z. z., o elektronických komunikáciách a o zmene niektorých súvisiacich zákonov (zákon o elektronických komunikáciách).
Naše webstránky využívajú súbory cookies na získavanie anonymných štatistických informácií o návštevníkoch webu, zapamätanie si užívateľských nastavení, pre nevyhnutné fungovanie webových stránok. Súbory cookie sa budú používať iba na uvedený účel. Udelený súhlas s cookie sa dá jednoducho odobrať pomocou nastavení na tejto stránke.
- Microsoft: systémové cookies, ktoré držia session mažú sa po 30 minútach od nečinnosti užívateľa, Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
- Facebook: Tracking, Remarketing, sledovanie konverzie, obsluha like a share buttonov na blogu + mechanizmus komentárov, uchovávajú sa po dobu ktorú určí poskytovateľ danej služby (3 mesiace), Facebook Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Ireland
- Google Analytics: Tracking a analýza správania na webe, získavanie anonymizovaných štatistických údajov o používaní webovej stránky, uchovávajú sa po dobu, ktorú určí poskytovateľ danej služby (6 mesiacov), Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- AdWords: Tracking, Remarketing, sledovanie konverzie, identifikácia v rámci reklamnej siete Google AdWords, opätovné cielenie reklamy na základe akcie používateľa (remarketing), uchovávajú sa po dobu ktorú určí poskytovateľ danej služby (24 mesiacov), Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Po ukončení poskytovania objednanej služby a po zániku všetkých súvisiacich záväzkov z uzatvorenej zmluvy (vrátane prípadnej záruky) prestaneme vaše osobné údaje na tento účel spracovávať a vymažeme ich, pokiaľ tieto osobné údaje alebo niektoré z nich nie sú spracovávané na iný účel.
Ak spracovávame osobné údaje z dôvodu plnenia právnej povinnosti, spracovávanie na tento účel ukončíme po uplynutí stanovenej lehoty.
Sú osobné údaje poskytované iným osobám (príjemcom)?
- V prípade, keď objednané
služby alebo ich časť zabezpečujeme prostredníctvom iných osôb
(napr. výrobca fotokníh, doručovateľ zásielok, certifikačná
autorita) alebo poskytnutie objednanej služby nevyhnutne vyžaduje
poskytnutie osobných údajov ďalšej osobe (napr. osobe,
vykonávajúcej registráciu doménových mien v centrálnom
registri), poskytneme týmto tretím osobám vaše osobné údaje a
to len v rozsahu nevyhnutne nutnom na poskytnutie objednanej služby.
K tomuto nakladaniu s osobnými údajmi sme oprávnení bez vášho
súhlasu, pretože by sme v opačnom prípade neboli schopní splniť
zmluvu a vám požadovanú službu poskytnúť. Vždy však sme
povinní zabezpečiť, aby tieto tretie osoby dodržiavali všetky
povinnosti, súvisiace s ochranou osobných údajov a vaše osobné
údaje bez vášho súhlasu nevyužívali za iným účelom. Ak nie
je špecifikácia tretej osoby, ktorej budú osobné údaje
poskytnuté, uvedená v týchto zásadách, bude vám oznámená pri
objednaní služby. Osobné údaje sa poskytujú poskytovateľovi
serverových úložísk v Českej republike a to pri
týchto službách:
- Registrácia doménových mien (SlovakNet.sk)
- Cloudové služby (Zonercloud)
- Úpravy fotografií (Zoner Photo Studio)
- Ukladanie fotografií (Zonerama)
- Zoner Press
- CMS systém (Zoner InPage)
- Prenájom e-shopu (Zoner inShop)
- Dôveryhodné SSL/TLS certifikáty (SSLmarket)
- Webhosting
Poskytovanie osobných údajov iným osobám (príjemcom) prebieha pri týchto službách a v tomto rozsahu:
- Poskytovanie komerčných certifikátov (SSLmarket.sk): osobné údaje sú poskytnuté certifikačnej autorite DigiCert (DigiCert, Inc., 2801 North Thanksgiving Way, Suite 500, Lehi, Utah 84043, USA) na vykonanie overení a to meno a priezvisko, adresa, e-mailová adresa, telefónne číslo fyzickej osoby. Táto služba využíva prenos dát do tretích krajín mimo EÚ, do Spojených štátov amerických. Avšak, takýto prenos je chránený rovnako, nie síce národnou legislatívou a legislatívou EÚ ale podmienkami US – EU Privacy Shield. Takýmto spôsobom poskytujú primeranú úroveň ochrany pre osobné údaje, ktoré ste nám poskytli alebo ktoré sme o vás získali.
- Registrácia doménových mien (SlovakNet.sk): osobné údaje sú pre potreby registrácie doménových mien poskytnuté ďalším prevádzkovateľom – registrátorom, alebo priamo centrálnym registrom jednotlivých doménových mien a to meno a priezvisko, adresa, e-mailová adresa, telefónne číslo, prípadne ďalšie osobné údaje podľa požiadavky registra daného doménového mena.
- Webhostingové služby, vytvorenie webových stránok (InPage.sk): ak služba zahŕňa zároveň registráciu doménového mena, tak viď služba registrácie doménových mien; v prípade demoverzie služby InPage alebo demoverzie služby hostingu cez portál Czechiaapps.com je poskytnutá e-mailová adresa zákazníka za účelom zaslania nami vytvorených e-mailov spoločnosti SmartSelling a.s., IČ: 292 10 372, so sídlom Brno, Netroufalky 797/5, PSČ 625 00, Česká Republika. Tá zabezpečuje len distribúciu našich oznámení pre zákazníkov.
- Úpravy fotografií (Zoner Photo Studio): pri objednávke fotopredmetov sa poskytujú osobné údaje výrobcovi a doručovateľovi a to meno a priezvisko, adresa, telefónne číslo.
- Zoner Press: osobné údaje sa poskytujú doručovateľovi a to meno a priezvisko, adresa, telefónne číslo.
Kto má k osobným údajom prístup?
Prístup k vašim osobným údajom v našej spoločnosti majú len osoby, u ktorých to nutne vyžaduje dosiahnutie účelu, na ktorý sú osobné údaje spracovávané. Za týmto účelom v našej spoločnosti prebieha pravidelný audit.
Zamestnanci zákazníckej podpory majú prístup len k tým osobným údajom, ktoré potrebujú na autorizáciu požiadaviek a identifikáciu zákazníka. Tento prístup je nutný pre riadny chod zákazníckej podpory služieb.
Zamestnanci, majúci prístup k osobným údajom, sú patrične preškolení o ich ochrane a sú povinní dodržiavať mlčanlivosť.
Aké máte ďalšie práva, súvisiace s ochranou vašich osobných údajov?
V súvislosti s ochranou osobných údajov máte právo
- získať od nás potvrdenie, či osobné údaje, ktoré sa vás týkajú, sú alebo nie sú spracovávané,
- získať od nás informácie o účeloch spracovania, kategóriách dotknutých osobných údajov, príjemcoch, ktorým osobné údaje boli alebo budú sprístupnené, plánovanom čase spracovania alebo kritériách pre jeho určenie, o existencii práva požadovať od nás opravu alebo výmaz vašich osobných údajov alebo obmedzenie ich spracovania alebo vznesenie námietky proti tomuto spracovaniu, práve podať sťažnosť u dozorného úradu, o všetkých dostupných informáciách o zdroji osobných údajov, pokiaľ nie sú získané od vás, skutočnosti, že dochádza k automatizovanému rozhodovaniu, vrátane profilovania, o vhodných zárukách pri poskytnutí údajov mimo EU,
- získať od nás kópie vašich spracovávaných osobných údajov, pokiaľ tým nebudú nepriaznivo dotknuté práva a slobody iných osôb,
- na opravu nepresných osobných údajov, ktoré o vás budeme spracovávať,
- na výmaz osobných údajov, ktoré sa vás týkajú, pokiaľ nebudeme schopní preukázať oprávnené dôvody pre ďalšie spracovanie týchto osobných údajov,
- na obmedzené spracovanie vašich osobných údajov do času vyriešenia podnetu, pokiaľ budete popierať presnosť osobných údajov, dôvody ich spracovania alebo pokiaľ podáte námietku proti ich spracovaniu,
- na oznámenie zo strany našej spoločnosti v prípade opravy, výmazu alebo obmedzenia spracovania osobných údajov; ak príde k oprave alebo výmazu osobných údajov, budeme informovať jednotlivých príjemcov, s výnimkou prípadov, kedy sa to ukáže ako nemožné alebo to vyžaduje neprimerané úsilie; na základe žiadosti vám môžeme poskytnúť informáciu o týchto príjemcoch,
- na prenositeľnosť údajov, ktoré sa vás týkajú, teda máte právo získať od nás osobné údaje, ktoré sa vás týkajú a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a právo požiadať našu spoločnosť o poskytnutie týchto údajov inému prevádzkovateľovi; to však len vtedy, ak sa spracovanie vykonáva automatizovane a naša spoločnosť tieto údaje získa na základe vášho súhlasu alebo na účely plnenia zmluvy a ak je poskytnutie technicky vykonateľné,
- právo vzniesť námietku proti spracovaniu vašich osobných údajov z dôvodu oprávneného záujmu našej spoločnosti alebo proti šíreniu obchodných oznámení,
- odmietnuť spracovanie vašich osobných údajov pre zasielanie obchodných oznámení,
- kedykoľvek odvolať súhlas so spracovaním vašich osobných údajov, ak ich naša spoločnosť spracováva na základe vášho súhlasu; týmto odvolaním súhlasu však nebude dotknutá zákonnosť spracovania, založená na vašom súhlase, udelenom pred jeho odvolaním.
V prípade vašich pochybností o súlade spracovania vašich osobných údajov s právnymi predpismi máte možnosť podať sťažnosť dozornému úradu, ktorým je v Slovenskej republike Úrad na ochranu osobných údajov (viď https://dataprotection.gov.sk/uoou/).
Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 4826/12, 820 07 Ružinov, statny.dozor@pdp.gov.sk.Tieto zásady sú účinné od 25.5.2018
Posledná aktualizácia: 21.9.2021