OCHRANA OSOBNÝCH ÚDAJOV
Spoločnosť ErkonKlima s. r. o., so sídlom Priemyselná štvrť 232/13, 083 01 Sabinov, IČO: 52425614, DIČ: 2121079114, IČ DPH: SK2121079114, zapísaná v Obchodnom registri Okresného súdu Prešov, oddiel Sro, vložka č. 38379/P, e-mail: info@erkon.sk, telefón: +421 918 182 921 (ďalej len „prevádzkovateľ“ alebo „my“), spracúva osobné údaje v súlade s Nariadením (EÚ) 2016/679 (GDPR) a príslušnými právnymi predpismi Slovenskej republiky. Kontaktné a identifikačné údaje prevádzkovateľa sú verejne uvedené aj na stránke kontaktov ERKON.
Táto informácia vysvetľuje, aké osobné údaje spracúvame, na aké účely ich používame, z akých právnych dôvodov tak robíme, ako dlho ich uchovávame, komu ich môžeme sprístupniť a aké práva máte ako dotknutá osoba. Povinnosť informovať dotknuté osoby patrí medzi základné požiadavky GDPR.
1. Aké osobné údaje spracúvame
Na webovej stránke www.erkon.sk a v súvislosti s dopytmi, objednávkami a komunikáciou môžeme spracúvať najmä tieto kategórie osobných údajov:
- identifikačné údaje: meno, priezvisko,
- kontaktné údaje: e-mailová adresa, telefónne číslo, mesto, prípadne adresa realizácie alebo adresa nehnuteľnosti, ak ju uvediete,
- údaje o dopyte a komunikácii: typ záujmu (napr. klimatizácia, rekuperácia, tepelné čerpadlo), obsah správy, parametre dopytu, odpovede v kontaktnom formulári,
- prílohy: fotografie priestorov, projektová dokumentácia, dispozícia alebo iné súbory, ktoré nám dobrovoľne pošlete,
- technické údaje: IP adresa, logy, bezpečnostné záznamy a údaje súvisiace s ochranou formulárov pred spamom a zneužitím,
- údaje súvisiace s používaním webu a cookies v rozsahu opísanom v samostatnej cookies politike.
Tento rozsah zodpovedá tomu, čo je viditeľné na zaslanom screenshote formulára, a tiež bežným technickým údajom spracúvaným pri prevádzke webu.
2. Z akých zdrojov osobné údaje získavame
Osobné údaje získavame najmä:
- priamo od vás pri odoslaní kontaktného formulára,
- pri telefonickej alebo e-mailovej komunikácii,
- pri dopyte po produktoch a službách,
- pri návšteve webovej stránky prostredníctvom technických logov a cookies,
- prípadne z verejne dostupných zdrojov, ak je to potrebné na vybavenie obchodnej komunikácie alebo dopytu.
3. Na aké účely osobné údaje spracúvame
a) Vybavenie dopytu cez kontaktný formulár alebo e-mail
Osobné údaje spracúvame preto, aby sme mohli odpovedať na váš dopyt, pripraviť cenovú ponuku, navrhnúť riešenie, dohodnúť obhliadku alebo nadviazať ďalšiu komunikáciu pred uzatvorením zmluvy. Typickým právnym základom je prijatie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby podľa čl. 6 ods. 1 písm. b) GDPR.
b) Uzatvorenie a plnenie zmluvy
Ak sa z dopytu stane objednávka alebo zmluvný vzťah, osobné údaje spracúvame na účely plnenia zmluvy, dodania tovaru, montáže, servisu, vybavenia reklamácie, komunikácie o termínoch a poskytovania zákazníckej podpory. Aj tu je právnym základom plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
c) Plnenie zákonných povinností
Niektoré osobné údaje musíme spracúvať na základe právnych povinností, najmä v oblasti účtovníctva, daní, archivácie dokladov a vybavovania určitých zákonných nárokov. Právnym základom je čl. 6 ods. 1 písm. c) GDPR.
d) Ochrana webu a prevencia zneužívania formulárov
Na ochranu formulárov a webu pred spamom, automatizovanými útokmi a zneužitím môžeme spracúvať technické údaje vrátane IP adresy a údajov spojených s bezpečnostnými nástrojmi, napríklad reCAPTCHA, ak je na formulári použitá. Na screenshote formulára je reCAPTCHA viditeľná. Právnym základom je náš oprávnený záujem na bezpečnej prevádzke webu podľa čl. 6 ods. 1 písm. f) GDPR.
e) Vnútorná evidencia a preukazovanie súhlasov
Ak používame checkboxy alebo evidenciu udelených súhlasov, tieto údaje spracúvame preto, aby sme vedeli preukázať splnenie povinností podľa GDPR a riadne nastavenie komunikácie. Prevádzkovateľ má podľa GDPR povinnosť vedieť preukázať súlad spracúvania s pravidlami ochrany údajov.
f) Marketingová komunikácia
Ak by ste udelili samostatný súhlas s marketingovou komunikáciou alebo ak sú splnené podmienky tzv. soft opt-in podľa príslušných pravidiel, môžeme spracúvať vaše kontaktné údaje aj na zasielanie marketingových informácií. Tento účel odporúčam na webe používať len vtedy, ak máte samostatný marketingový checkbox a viete preukázať jeho udelenie. Bez toho by som marketing do tejto politiky nechal len ako voliteľnú sekciu. GDPR vyžaduje zodpovedajúci právny základ a preukázateľnosť.
4. Právne základy spracúvania
Vaše osobné údaje spracúvame najmä na týchto právnych základoch:
- čl. 6 ods. 1 písm. b) GDPR – vykonanie opatrení pred uzatvorením zmluvy a plnenie zmluvy,
- čl. 6 ods. 1 písm. c) GDPR – splnenie zákonnej povinnosti,
- čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem, najmä bezpečnosť webu, ochrana pred spamom a interná evidencia,
- čl. 6 ods. 1 písm. a) GDPR – súhlas, ak spracúvanie stojí na súhlase. Zákonnosť spracúvania na týchto právnych základoch vyplýva priamo z GDPR.
5. Je poskytnutie údajov povinné?
Poskytnutie osobných údajov vo formulári je zvyčajne dobrovoľné, ale bez niektorých údajov nemusíme vedieť dopyt vybaviť, odpovedať vám, pripraviť ponuku alebo zabezpečiť ďalšiu komunikáciu. Pri zákonných a zmluvných povinnostiach môže byť poskytnutie niektorých údajov nevyhnutné.
6. Komu môžeme osobné údaje sprístupniť
Osobné údaje môžeme sprístupniť alebo zveriť do spracúvania len v nevyhnutnom rozsahu najmä týmto kategóriám príjemcov:
- poskytovateľ hostingu a serverových služieb,
- poskytovateľ e-mailových služieb,
- poskytovateľ formulárov, webových pluginov a technickej údržby webu,
- poskytovateľ zálohovania a bezpečnostných riešení,
- poskytovateľ analytických, reklamných alebo mapových služieb, ak ich na webe používate,
- poskytovateľ antispam a CAPTCHA riešení,
- účtovníci, daňoví poradcovia, právni poradcovia a iní odborní dodávatelia,
- kuriérske a dopravné spoločnosti, servisní technici a obchodní partneri, ak je to potrebné na plnenie objednávky alebo služby,
- orgány verejnej moci, ak nám to ukladá zákon.
GDPR rozlišuje prevádzkovateľa a sprostredkovateľa; povinnosti sprostredkovateľa musia byť upravené zmluvou alebo iným právnym aktom.
7. Prenos do tretích krajín
Ak na webe používate služby mimo EÚ/EHP, napríklad niektoré cloudové, analytické, reklamné alebo bezpečnostné nástroje, môže dochádzať aj k prenosu osobných údajov do tretích krajín. V takom prípade musia byť použité primerané záruky podľa GDPR, napríklad rozhodnutie o primeranosti alebo štandardné zmluvné doložky. Túto časť treba na vašom webe zosúladiť s reálne používanými nástrojmi. GDPR upravuje prenosy do tretích krajín v článkoch o primeranosti a vhodných zárukách.
8. Ako dlho osobné údaje uchovávame
Osobné údaje uchovávame len po dobu nevyhnutnú na splnenie účelu, na ktorý boli získané, alebo po dobu vyžadovanú právnymi predpismi.
Odporúčaný praktický režim pre ERKON:
- dopyty, ktoré neviedli k zmluve: 12 mesiacov od poslednej komunikácie,
- cenové ponuky a predzmluvná komunikácia: 12 až 24 mesiacov podľa obchodného cyklu,
- zmluvy, objednávky, faktúry a účtovné doklady: podľa zákonných lehôt,
- reklamácie, servisná agenda a súvisiaca komunikácia: po dobu potrebnú na ochranu a preukazovanie nárokov,
- technické logy a bezpečnostné údaje: po dobu primeranú účelu bezpečnosti,
- marketingové súhlasy: do odvolania súhlasu alebo do uplynutia nastavenej internej lehoty.
Presné lehoty si nastav interne podľa reálnej prevádzky. GDPR vyžaduje, aby osobné údaje neboli uchovávané dlhšie, než je potrebné.
9. Aké práva máte
Ako dotknutá osoba máte podľa GDPR najmä tieto práva:
- právo na informácie o spracúvaní,
- právo na prístup k osobným údajom,
- právo na opravu,
- právo na vymazanie,
- právo na obmedzenie spracúvania,
- právo na prenosnosť údajov,
- právo namietať proti spracúvaniu,
- právo nebyť predmetom rozhodnutia založeného výlučne na automatizovanom spracúvaní vrátane profilovania, ak by sa uplatňovalo. Tieto práva uvádza Európska komisia aj Úrad na ochranu osobných údajov SR.
Ak je spracúvanie založené na súhlase, máte právo súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním.
Vašu žiadosť vybavíme bezodkladne, najneskôr do 30 dní od jej doručenia; v odôvodnených prípadoch sa lehota môže predĺžiť o ďalšie dva mesiace, o čom vás musíme informovať do jedného mesiaca od doručenia žiadosti.
10. Právo podať sťažnosť
Ak sa domnievate, že spracúvanie vašich osobných údajov je v rozpore s GDPR alebo právnymi predpismi, môžete podať sťažnosť na dozorný orgán. V Slovenskej republike je ním Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, web: www.dataprotection.gov.sk. Tento orgán je na Slovensku príslušným dozorným orgánom pre ochranu osobných údajov.
11. Automatizované rozhodovanie a profilovanie
Pri bežnom vybavovaní dopytov a objednávok nevykonávame rozhodovanie založené výlučne na automatizovanom spracúvaní vrátane profilovania, ktoré by malo právne účinky alebo vás podobne významne ovplyvňovalo. Ak by sa to v budúcnosti zmenilo, túto informáciu aktualizujeme.
12. Cookies a podobné technológie
Web môže používať technické, analytické, preferenčné a marketingové cookies. Podrobnosti o cookies, ich účeloch, poskytovateľoch a možnostiach správy nájdete v samostatnej stránke Spracovanie súborov cookies. Na webe ERKON je stránka cookies aj správa súhlasu verejne viditeľná.
13. Bezpečnosť osobných údajov
Prijímame primerané technické a organizačné opatrenia na ochranu osobných údajov pred stratou, zneužitím, neoprávneným prístupom, zmenou alebo zverejnením. GDPR ukladá prevádzkovateľovi povinnosť zavádzať primerané opatrenia a vedieť preukázať súlad spracúvania.
14. Kontakt vo veciach ochrany osobných údajov
Ak si chcete uplatniť svoje práva alebo máte otázky k ochrane osobných údajov, kontaktujte nás na:
ErkonKlima s. r. o.
Priemyselná štvrť 232/13, 083 01 Sabinov
E-mail: info@erkon.sk
Telefón: +421 918 182 921
15. Záverečné ustanovenia
Tieto informácie môžeme primerane aktualizovať, ak sa zmení spôsob spracúvania osobných údajov, právne požiadavky alebo používané technológie. Odporúčame vám túto stránku priebežne sledovať.
Orgán dozoru:
Slovenská obchodná inšpekcia (SOI)
Inšpektorát SOI pre Prešovský kraj
Obrancov mieru 6, 080 01 Prešov 1
tel. č.: 051/ 7721 597
fax č.: 051/ 7721 596
e-mail: pr@soi.sk
Tieto zásady sú účinné od 22.1.2022