Zásady ochrany osobných údajov
ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV A COOKIES (rafjolka.sk)
Tento dokument vysvetľuje, ako spracúvame osobné údaje v súvislosti s používaním internetového obchodu https://rafjolka.sk (ďalej len „Web“) v súlade s GDPR a so slovenským zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
Používanie cookies sa riadi aj pravidlami podľa zákona č. 452/2021 Z. z. o elektronických komunikáciách (najmä pri ukladaní/nevyhnutnom prístupe k informáciám v koncovom zariadení).
1. Prevádzkovateľ (správca údajov) a definície
Prevádzkovateľom osobných údajov Klientov / Používateľov Webu (ďalej aj „Predávajúci“) je:
RAFAŁ KREFFT „KREFFT“, tel.: +48 784 221 365, NIP: 589-113-63-75, REGON: 191738341.
Kontakt na Prevádzkovateľa:
- korešpondenčná adresa: PODGÓRNA 12, 84-208 CZECZEWO, Poľsko
- e-mail: help@rafjolka.sk
Používateľ – fyzická osoba, ktorá navštívi Web alebo používa jeho funkcie/služby.
Klient – fyzická osoba s plnou spôsobilosťou na právne úkony, fyzická osoba – Spotrebiteľ, právnická osoba alebo organizačná zložka bez právnej subjektivity, ktorej zákon priznáva spôsobilosť, ktorá uzatvára s Predávajúcim zmluvu na diaľku.
Internetový obchod / Web – internetový obchod Prevádzkovateľa dostupný na https://rafjolka.sk.
Newsletter – informácie (vrátane obchodných oznámení) zasielané elektronicky; prijímanie je dobrovoľné a vyžaduje súhlas.
Konto – súbor údajov uložených vo Webe a v IT systéme Prevádzkovateľa týkajúcich sa Klienta/Používateľa a jeho objednávok/zmlúv, umožňujúci nákup a správu objednávok.
GDPR – Nariadenie (EÚ) 2016/679.
2. Účely, právne základy a doba spracúvania osobných údajov
2.1. Aké údaje spracúvame
Za účelom prevádzky Webu a realizácie zmluvy na diaľku môžeme spracúvať najmä:
- technické údaje zariadenia a používania Webu: IP adresa, cookies a podobné technológie, údaje o relácii, údaje o prehliadači, zariadení a aktivite na stránkach (vrátane podstránok);
- geolokačné údaje – iba ak udelíte súhlas s prístupom k geolokácii (napr. v prehliadači/OS) na účel prispôsobenia ponúk;
- identifikačné a kontaktné údaje: meno, priezvisko, adresa (sídelná/ korešpondenčná/ doručovacia), e-mail, telefón;
- údaje potrebné pre nákup a plnenie zmluvy: IČO/DIČ/NIP (ak sa uplatní), údaje pre vystavenie dokladov, číslo bankového účtu pre vrátenie platieb (ak je potrebné), ďalšie údaje vyžadované v procese nákupu.
2.2. Právne základy (GDPR čl. 6)
Údaje spracúvame najmä na základe:
- GDPR čl. 6 ods. 1 písm. b) – plnenie zmluvy / kroky pred uzatvorením zmluvy (objednávka, doručenie, reklamácie, odstúpenie);
- GDPR čl. 6 ods. 1 písm. a) – súhlas (napr. newsletter, marketingové cookies, geolokácia);
- GDPR čl. 6 ods. 1 písm. f) – oprávnený záujem (bezpečnosť Webu, základná analytika, uplatňovanie/obhajoba nárokov, marketing na webe – primerane a bez zásahu do práv dotknutých osôb).
2.3. Doba uchovávania
- údaje súvisiace so zmluvou: po dobu plnenia zmluvy a následne po dobu potrebnú na uplatnenie/obhajobu nárokov a splnenie zákonných povinností (napr. účtovné a daňové);
- údaje spracúvané na základe súhlasu: do odvolania súhlasu;
- cookies: podľa doby uvedenej pri konkrétnych cookies alebo do ich vymazania.
2.4. Bezpečnosť
Prijímame primerané technické a organizačné opatrenia podľa GDPR čl. 32, aby sme zabezpečili úroveň ochrany zodpovedajúcu riziku.
3. Marketingové aktivity Prevádzkovateľa
Na Webe môžeme zobrazovať marketingové informácie o produktoch/službách. Opierame sa o oprávnený záujem (GDPR čl. 6 ods. 1 písm. f), pričom rešpektujeme práva a oprávnené očakávania Používateľov.
4. Príjemcovia osobných údajov (kategórie)
Osobné údaje sprístupňujeme iba spracovateľom na základe zmlúv o spracúvaní, najmä:
- hosting a prevádzka Webu, IT služby,
- marketingová/PR podpora (v rozsahu potrebnom),
- logistickí a kuriérski partneri (doručenie),
- poskytovatelia online platieb.
5. Prenos do tretích krajín
Osobné údaje štandardne nespracúvame v tretích krajinách (mimo EÚ/EHP). Ak by sa pri niektorých technológiách prenos uskutočnil, zabezpečí sa v súlade s GDPR (primerané záruky).
6. Práva dotknutých osôb
Máte právo:
- na prístup k údajom (GDPR čl. 15),
- na kópiu údajov (GDPR čl. 15 ods. 3),
- na opravu (GDPR čl. 16),
- na vymazanie (GDPR čl. 17),
- na obmedzenie spracúvania (GDPR čl. 18),
- na prenosnosť (GDPR čl. 20),
- namietať (GDPR čl. 21), vrátane namietania proti profilovaniu,
- kedykoľvek odvolať súhlas (bez vplyvu na zákonnosť spracúvania pred odvolaním).
Na uplatnenie práv nás kontaktujte cez údaje uvedené v bode 1 a uveďte, ktoré právo a v akom rozsahu uplatňujete.
7. Dozorný orgán na Slovensku
Máte právo podať sťažnosť dozornému orgánu:
Úrad na ochranu osobných údajov Slovenskej republiky
Budova Park one, Námestie 1. mája 18, 811 06 Bratislava, Slovenská republika.
(Úrad zverejňuje aj informácie o podávaní podnetov/konaní a elektronických podaniach.)
8. Zodpovedná osoba (DPO)
Ak je v konkrétnom prípade ustanovená zodpovedná osoba, môžete ju kontaktovať prostredníctvom e-mailu alebo písomne na adresu Prevádzkovateľa uvedenú v bode 1.
9. Zmeny zásad ochrany osobných údajov
Tieto zásady môžeme priebežne dopĺňať alebo aktualizovať, aby boli informácie pre Používateľov vždy aktuálne a presné.
10. Cookies
10.1. Ako získavame informácie
Web získava informácie o Klientoch/Používateľoch najmä:
- prostredníctvom údajov zadaných dobrovoľne do formulárov,
- ukladaním cookies (a podobných technológií) do koncových zariadení,
- zhromažďovaním serverových logov (potrebné pre správne fungovanie Webu).
10.2. Čo sú cookies
Cookies sú IT údaje (najmä textové súbory) uložené v koncovom zariadení, ktoré umožňujú používanie Webu. Spravidla obsahujú názov stránky, dobu uloženia a unikátny identifikátor.
10.3. Súhlas a nastavenia cookies
Používame cookies v súlade s právnymi pravidlami pre elektronické komunikácie; nevyhnutné cookies sú potrebné pre funkčnosť Webu, iné (najmä marketingové) používame na základe súhlasu.
Cookies môžete odmietnuť alebo spravovať v nastaveniach prehliadača; obmedzenia môžu ovplyvniť funkčnosť Webu.
10.4. Typy cookies
- relačné (session cookies) – do odhlásenia/opustenia Webu alebo zatvorenia prehliadača,
- trvalé (persistent cookies) – po dobu uvedenú v parametroch alebo do ich vymazania.
10.5. Funkčné cookies (nevyhnutné) – rafjolka.iai-shop.com
monit_token: 365 dní, cookie – Identifikuje zákazníka obchodu.
shop_monit_token: 30 minút, cookie – Identifikuje zákazníka obchodu.
client: 1 deň, cookie – Identifikuje prihláseného zákazníka / košík neprihláseného zákazníka.
affiliate: 90 dní, cookie – Uchováva informáciu o identifikátore partnera, z ktorého prišiel vstup do obchodu.
ordersDocuments: cookie – Uchováva informáciu o stave tlače dokumentu.
__idsui: 1095 dní, cookie – Nevyhnutné pre tzv. „ľahké prihlásenie“.
__idsual: 1095 dní, cookie – Nevyhnutné pre tzv. „ľahké prihlásenie“.
__IAI_SRC: 90 dní, cookie – Uchováva iba zdroj vstupu na stránku.
login: cookie – Informácia, či sa používateľ prihlásil.
CPA: 28 dní, cookie – Premenné pre programy CPA/CPS.
IAIRSABTVARIANT: 30 dní, cookie – Identifikátor variantu pre A/B test a konfiguráciu IdoSell RS.
basket_id: 365 dní, cookie – Identifikátor košíka používateľa.
page_counter: 1 deň, cookie – Počítadlo navštívených stránok.
LANGID: 180 dní, cookie – Jazyk vybraný používateľom.
REGID: 180 dní, cookie – Región používateľa.
CURRID: 180 dní, cookie – Mena vybraná používateľom.
IAIABT: 30 dní, cookie – Identifikátor A/B testov.
IAIABTSHOP: 30 dní, cookie – Identifikátor obchodu v A/B teste.
IAIABTVARIANT: 30 dní, cookie – Identifikátor variantu v A/B teste.
toplayerwidgetcounter[]: cookie – Počet zobrazení pop-up komunikátu.
samedayZipcode: 90 dní, cookie – PSČ používateľa potrebné pre ponuku doručenia SameDay.
applePayAvailability: 30 dní, cookie – Dostupnosť ApplePay.
paypalMerchant: 1 deň, cookie – Identifikátor PayPal účtu.
toplayerNextShowTime_: cookie – Čas ďalšieho zobrazenia pop-up komunikátu.
rabateCode_clicked: 1 deň, cookie – Zavretie pásu o aktívnej zľave.
freeeshipping_clicked: 1 deň, cookie – Zavretie pásu o doprave zdarma.
redirection: cookie – Zavretie pop-up o odporúčanom jazyku.
filterHidden: 365 dní, cookie – Informácia o zbalení filtra po obnovení stránky.
toplayerwidgetcounterclosedX_: cookie – Zavretie pop-up komunikátu.
cpa_currency: 60 minút, cookie – Mena pre programy CPA/CPS.
basket_products_count: cookie – Počet položiek v košíku.
wishes_products_count: cookie – Počet položiek v zozname obľúbených.
remembered_mfa: 365 dní, cookie – Zapamätaný používateľ pre MFA.
HOMELANDID: 180 dní, cookie – Krajina návštevníka.
IAI S.A.
iai_accounts_toplayer: 30 dní, cookie – Správne zobrazenie pop-up o službe IdoAccounts.
IdoSell
platform_id: cookie – Informácia, či je stránka zobrazená v mobilnej aplikácii.
paypalAvailability_: 1 deň, cookie – Dostupnosť PayPal.
ck_cook: 3 dni, cookie – Súhlas používateľa s cookies.
IdoAccounts
accounts_terms: 365 dní, cookie – Akceptácia podmienok pre IdoAccounts.
express_checkout_login: 365 dní, cookie – CookieNameExpressCheckoutLogin.
Google reCAPTCHA
_GRECAPTCHA: 1095 dní, cookie – Ochrana formulárov pred spamom.
PayPal
ts: cookie – Podpora platobných služieb PayPal.
ts_c: 1095 dní, cookie – Prevencia podvodov.
x-pp-s: cookie – Podpora platobných služieb.
enforce_policy: 365 dní, cookie – Podpora platobných služieb.
tsrce: 3 dni, cookie – Podpora platobných služieb.
l7_az: 60 minút, cookie – Nevyhnutné pre prihlasovanie PayPal.
LANG: 1 deň, cookie – Podpora služieb PayPal.
nsid: cookie – Nevyhnutné pre bezpečné transakcie.
10.6. Analytické cookies
IAI S.A.
__IAI_AC2: 45 dní, cookie – Identifikátor sledovania konverzií (Activity Tracking) a histórie zdrojov pred objednávkou (model last click).
Google Maps
SID: 3650 dní, cookie – Podpísané/šifrované záznamy identifikátora Google účtu a času prihlásenia (bezpečnostné účely).
10.7. Reklamné/marketingové cookies
Meta (Facebook)
fbsr_: cookie – Podpísaná požiadavka pre používateľa Facebook App.
fbss_: 365 dní, cookie – Zdieľaná relácia Facebook.
fbs_: 30 minút, cookie – Relácia na Facebooku.
Meta Pixel: 999 dní, sledovací pixel – Meranie účinnosti reklamy a pochopenie akcií používateľov.
_fbp: 90 dní, cookie – Profilovanie a prispôsobenie reklamy.
fr: 90 dní, cookie – Profilovanie a prispôsobenie reklamy.
_fbc: 730 dní, cookie – Posledná návšteva v obchode.
tr: cookie – Profilovanie a prispôsobenie reklamy.
sb: 402 dní, cookie – Bezpečnostné mechanizmy Facebook (ochrana účtu, dodatočné overenie).
usida: cookie – Kombinácia prehliadača a unikátneho ID na cielenie reklám.
wd: 9 dní, cookie – Smerovanie medzi servermi a analýza načítania obsahu, parametre obrazovky.
locale: 9 dní, cookie – Lokalita naposledy prihláseného používateľa v prehliadači.
datr: 7 dní, cookie – Identifikácia prehliadača (bezpečnosť a integrita Facebooku).
rafjolka.iai-shop.com
RSSID: 180 dní, cookie – ID používateľa IdoSell RS pre odporúčania produktov.
IAIRSUSER: 60 minút, cookie – ID používateľa IdoSell RS pre odporúčania produktov.
10.8. Účely používania cookies
Cookies používame najmä na:
- tvorbu štatistík na zlepšovanie Webu,
- udržiavanie relácie po prihlásení,
- profilovanie pre odporúčania a reklamné siete (najmä Google) – podľa nastavení/súhlasu.
Môžu ich používať aj spolupracujúci reklamní partneri. Reklamná sieť Google môže využiť cookies na zobrazovanie reklám podľa spôsobu používania Webu (informácie o navigačnej ceste alebo čase na stránke).
11. Newsletter
Súhlas so zasielaním newslettera možno udeliť pri registrácii alebo neskôr v nastaveniach. Odhlásenie je možné kedykoľvek:
- v Konte,
- cez formulár: https://rafjolka.sk/newsletter.php,
- kliknutím na odhlasovací odkaz v každom newsletteri,
- cez zákaznícku podporu.
12. Konto
- Klient/Používateľ nesmie na Web umiestňovať ani Prevádzkovateľovi poskytovať nezákonný obsah (vrátane hodnotení a údajov).
- Prístup ku Kontu vzniká po registrácii. Pri registrácii sa zadávajú najmä: typ konta alebo pohlavie, meno, priezvisko, názov firmy, NIP, fakturačné údaje, doručovacie údaje, e-mail a heslo.
- Klient zodpovedá za pravdivosť údajov.
- Poskytnutie prístupu ku Kontu znamená uzavretie zmluvy o poskytovaní služieb elektronickými prostriedkami na dobu neurčitú; Spotrebiteľ môže od zmluvy odstúpiť podľa podmienok uvedených v obchodných podmienkach.
- Registrácia Konta na jednej stránke obchodu umožňuje prístup aj k ďalším stránkam, pod ktorými je obchod dostupný.
- Klient môže zmluvu o službe Konto kedykoľvek vypovedať s okamžitou účinnosťou e-mailom alebo písomne na kontakty Prevádzkovateľa.
- Predávajúci môže zmluvu o službe Konto ukončiť najmä pri ukončení/prenose služby, porušení práva/podmienok alebo pri neaktivite Klienta 6 mesiacov; výpovedná lehota 7 dní; opätovná registrácia môže vyžadovať súhlas Predávajúceho.
13. Poskytovanie údajov pre doručenie a platby
Na riadne plnenie zmluvy môže Prevádzkovateľ sprístupniť údaje:
- kuriérskym/logistickým spoločnostiam (doručenie),
- poskytovateľom online platieb (spracovanie platby).
Aktuálne spôsoby doručenia: https://rafjolka.sk/pol-delivery.html
Aktuálne spôsoby platby: https://rafjolka.sk/pol-payments.html
