Zásady ochrany osobných údajov

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV A COOKIES (rafjolka.sk)

Tento dokument vysvetľuje, ako spracúvame osobné údaje v súvislosti s používaním internetového obchodu https://rafjolka.sk (ďalej len „Web“) v súlade s GDPR a so slovenským zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
Používanie cookies sa riadi aj pravidlami podľa zákona č. 452/2021 Z. z. o elektronických komunikáciách (najmä pri ukladaní/nevyhnutnom prístupe k informáciám v koncovom zariadení).


1. Prevádzkovateľ (správca údajov) a definície

Prevádzkovateľom osobných údajov Klientov / Používateľov Webu (ďalej aj „Predávajúci“) je:
RAFAŁ KREFFT „KREFFT“, tel.: +48 784 221 365, NIP: 589-113-63-75, REGON: 191738341.
Kontakt na Prevádzkovateľa:

  • korešpondenčná adresa: PODGÓRNA 12, 84-208 CZECZEWO, Poľsko
  • e-mail: help@rafjolka.sk

Používateľ – fyzická osoba, ktorá navštívi Web alebo používa jeho funkcie/služby.
Klient – fyzická osoba s plnou spôsobilosťou na právne úkony, fyzická osoba – Spotrebiteľ, právnická osoba alebo organizačná zložka bez právnej subjektivity, ktorej zákon priznáva spôsobilosť, ktorá uzatvára s Predávajúcim zmluvu na diaľku.
Internetový obchod / Web – internetový obchod Prevádzkovateľa dostupný na https://rafjolka.sk.
Newsletter – informácie (vrátane obchodných oznámení) zasielané elektronicky; prijímanie je dobrovoľné a vyžaduje súhlas.
Konto – súbor údajov uložených vo Webe a v IT systéme Prevádzkovateľa týkajúcich sa Klienta/Používateľa a jeho objednávok/zmlúv, umožňujúci nákup a správu objednávok.
GDPR – Nariadenie (EÚ) 2016/679.


2. Účely, právne základy a doba spracúvania osobných údajov

2.1. Aké údaje spracúvame

Za účelom prevádzky Webu a realizácie zmluvy na diaľku môžeme spracúvať najmä:

  • technické údaje zariadenia a používania Webu: IP adresa, cookies a podobné technológie, údaje o relácii, údaje o prehliadači, zariadení a aktivite na stránkach (vrátane podstránok);
  • geolokačné údaje – iba ak udelíte súhlas s prístupom k geolokácii (napr. v prehliadači/OS) na účel prispôsobenia ponúk;
  • identifikačné a kontaktné údaje: meno, priezvisko, adresa (sídelná/ korešpondenčná/ doručovacia), e-mail, telefón;
  • údaje potrebné pre nákup a plnenie zmluvy: IČO/DIČ/NIP (ak sa uplatní), údaje pre vystavenie dokladov, číslo bankového účtu pre vrátenie platieb (ak je potrebné), ďalšie údaje vyžadované v procese nákupu.

2.2. Právne základy (GDPR čl. 6)

Údaje spracúvame najmä na základe:

  • GDPR čl. 6 ods. 1 písm. b) – plnenie zmluvy / kroky pred uzatvorením zmluvy (objednávka, doručenie, reklamácie, odstúpenie);
  • GDPR čl. 6 ods. 1 písm. a) – súhlas (napr. newsletter, marketingové cookies, geolokácia);
  • GDPR čl. 6 ods. 1 písm. f) – oprávnený záujem (bezpečnosť Webu, základná analytika, uplatňovanie/obhajoba nárokov, marketing na webe – primerane a bez zásahu do práv dotknutých osôb).

2.3. Doba uchovávania

  • údaje súvisiace so zmluvou: po dobu plnenia zmluvy a následne po dobu potrebnú na uplatnenie/obhajobu nárokov a splnenie zákonných povinností (napr. účtovné a daňové);
  • údaje spracúvané na základe súhlasu: do odvolania súhlasu;
  • cookies: podľa doby uvedenej pri konkrétnych cookies alebo do ich vymazania.

2.4. Bezpečnosť

Prijímame primerané technické a organizačné opatrenia podľa GDPR čl. 32, aby sme zabezpečili úroveň ochrany zodpovedajúcu riziku.


3. Marketingové aktivity Prevádzkovateľa

Na Webe môžeme zobrazovať marketingové informácie o produktoch/službách. Opierame sa o oprávnený záujem (GDPR čl. 6 ods. 1 písm. f), pričom rešpektujeme práva a oprávnené očakávania Používateľov.


4. Príjemcovia osobných údajov (kategórie)

Osobné údaje sprístupňujeme iba spracovateľom na základe zmlúv o spracúvaní, najmä:

  • hosting a prevádzka Webu, IT služby,
  • marketingová/PR podpora (v rozsahu potrebnom),
  • logistickí a kuriérski partneri (doručenie),
  • poskytovatelia online platieb.

5. Prenos do tretích krajín

Osobné údaje štandardne nespracúvame v tretích krajinách (mimo EÚ/EHP). Ak by sa pri niektorých technológiách prenos uskutočnil, zabezpečí sa v súlade s GDPR (primerané záruky).


6. Práva dotknutých osôb

Máte právo:

  • na prístup k údajom (GDPR čl. 15),
  • na kópiu údajov (GDPR čl. 15 ods. 3),
  • na opravu (GDPR čl. 16),
  • na vymazanie (GDPR čl. 17),
  • na obmedzenie spracúvania (GDPR čl. 18),
  • na prenosnosť (GDPR čl. 20),
  • namietať (GDPR čl. 21), vrátane namietania proti profilovaniu,
  • kedykoľvek odvolať súhlas (bez vplyvu na zákonnosť spracúvania pred odvolaním).

Na uplatnenie práv nás kontaktujte cez údaje uvedené v bode 1 a uveďte, ktoré právo a v akom rozsahu uplatňujete.


7. Dozorný orgán na Slovensku

Máte právo podať sťažnosť dozornému orgánu:
Úrad na ochranu osobných údajov Slovenskej republiky
Budova Park one, Námestie 1. mája 18, 811 06 Bratislava, Slovenská republika.
(Úrad zverejňuje aj informácie o podávaní podnetov/konaní a elektronických podaniach.)


8. Zodpovedná osoba (DPO)

Ak je v konkrétnom prípade ustanovená zodpovedná osoba, môžete ju kontaktovať prostredníctvom e-mailu alebo písomne na adresu Prevádzkovateľa uvedenú v bode 1.


9. Zmeny zásad ochrany osobných údajov

Tieto zásady môžeme priebežne dopĺňať alebo aktualizovať, aby boli informácie pre Používateľov vždy aktuálne a presné.


10. Cookies

10.1. Ako získavame informácie

Web získava informácie o Klientoch/Používateľoch najmä:

  • prostredníctvom údajov zadaných dobrovoľne do formulárov,
  • ukladaním cookies (a podobných technológií) do koncových zariadení,
  • zhromažďovaním serverových logov (potrebné pre správne fungovanie Webu).

10.2. Čo sú cookies

Cookies sú IT údaje (najmä textové súbory) uložené v koncovom zariadení, ktoré umožňujú používanie Webu. Spravidla obsahujú názov stránky, dobu uloženia a unikátny identifikátor.

10.3. Súhlas a nastavenia cookies

Používame cookies v súlade s právnymi pravidlami pre elektronické komunikácie; nevyhnutné cookies sú potrebné pre funkčnosť Webu, iné (najmä marketingové) používame na základe súhlasu.
Cookies môžete odmietnuť alebo spravovať v nastaveniach prehliadača; obmedzenia môžu ovplyvniť funkčnosť Webu.

10.4. Typy cookies

  • relačné (session cookies) – do odhlásenia/opustenia Webu alebo zatvorenia prehliadača,
  • trvalé (persistent cookies) – po dobu uvedenú v parametroch alebo do ich vymazania.

10.5. Funkčné cookies (nevyhnutné) – rafjolka.iai-shop.com

monit_token: 365 dní, cookie – Identifikuje zákazníka obchodu.
shop_monit_token: 30 minút, cookie – Identifikuje zákazníka obchodu.
client: 1 deň, cookie – Identifikuje prihláseného zákazníka / košík neprihláseného zákazníka.
affiliate: 90 dní, cookie – Uchováva informáciu o identifikátore partnera, z ktorého prišiel vstup do obchodu.
ordersDocuments: cookie – Uchováva informáciu o stave tlače dokumentu.
__idsui: 1095 dní, cookie – Nevyhnutné pre tzv. „ľahké prihlásenie“.
__idsual: 1095 dní, cookie – Nevyhnutné pre tzv. „ľahké prihlásenie“.
__IAI_SRC: 90 dní, cookie – Uchováva iba zdroj vstupu na stránku.
login: cookie – Informácia, či sa používateľ prihlásil.
CPA: 28 dní, cookie – Premenné pre programy CPA/CPS.
IAIRSABTVARIANT: 30 dní, cookie – Identifikátor variantu pre A/B test a konfiguráciu IdoSell RS.
basket_id: 365 dní, cookie – Identifikátor košíka používateľa.
page_counter: 1 deň, cookie – Počítadlo navštívených stránok.
LANGID: 180 dní, cookie – Jazyk vybraný používateľom.
REGID: 180 dní, cookie – Región používateľa.
CURRID: 180 dní, cookie – Mena vybraná používateľom.
IAIABT: 30 dní, cookie – Identifikátor A/B testov.
IAIABTSHOP: 30 dní, cookie – Identifikátor obchodu v A/B teste.
IAIABTVARIANT: 30 dní, cookie – Identifikátor variantu v A/B teste.
toplayerwidgetcounter[]: cookie – Počet zobrazení pop-up komunikátu.
samedayZipcode: 90 dní, cookie – PSČ používateľa potrebné pre ponuku doručenia SameDay.
applePayAvailability: 30 dní, cookie – Dostupnosť ApplePay.
paypalMerchant: 1 deň, cookie – Identifikátor PayPal účtu.
toplayerNextShowTime_: cookie – Čas ďalšieho zobrazenia pop-up komunikátu.
rabateCode_clicked: 1 deň, cookie – Zavretie pásu o aktívnej zľave.
freeeshipping_clicked: 1 deň, cookie – Zavretie pásu o doprave zdarma.
redirection: cookie – Zavretie pop-up o odporúčanom jazyku.
filterHidden: 365 dní, cookie – Informácia o zbalení filtra po obnovení stránky.
toplayerwidgetcounterclosedX_: cookie – Zavretie pop-up komunikátu.
cpa_currency: 60 minút, cookie – Mena pre programy CPA/CPS.
basket_products_count: cookie – Počet položiek v košíku.
wishes_products_count: cookie – Počet položiek v zozname obľúbených.
remembered_mfa: 365 dní, cookie – Zapamätaný používateľ pre MFA.
HOMELANDID: 180 dní, cookie – Krajina návštevníka.
IAI S.A.
iai_accounts_toplayer: 30 dní, cookie – Správne zobrazenie pop-up o službe IdoAccounts.
IdoSell
platform_id: cookie – Informácia, či je stránka zobrazená v mobilnej aplikácii.
paypalAvailability_: 1 deň, cookie – Dostupnosť PayPal.
ck_cook: 3 dni, cookie – Súhlas používateľa s cookies.
IdoAccounts
accounts_terms: 365 dní, cookie – Akceptácia podmienok pre IdoAccounts.
express_checkout_login: 365 dní, cookie – CookieNameExpressCheckoutLogin.
Google reCAPTCHA
_GRECAPTCHA: 1095 dní, cookie – Ochrana formulárov pred spamom.
PayPal
ts: cookie – Podpora platobných služieb PayPal.
ts_c: 1095 dní, cookie – Prevencia podvodov.
x-pp-s: cookie – Podpora platobných služieb.
enforce_policy: 365 dní, cookie – Podpora platobných služieb.
tsrce: 3 dni, cookie – Podpora platobných služieb.
l7_az: 60 minút, cookie – Nevyhnutné pre prihlasovanie PayPal.
LANG: 1 deň, cookie – Podpora služieb PayPal.
nsid: cookie – Nevyhnutné pre bezpečné transakcie.


10.6. Analytické cookies

IAI S.A.
__IAI_AC2: 45 dní, cookie – Identifikátor sledovania konverzií (Activity Tracking) a histórie zdrojov pred objednávkou (model last click).
Google Maps
SID: 3650 dní, cookie – Podpísané/šifrované záznamy identifikátora Google účtu a času prihlásenia (bezpečnostné účely).


10.7. Reklamné/marketingové cookies

Meta (Facebook)
fbsr_: cookie – Podpísaná požiadavka pre používateľa Facebook App.
fbss_: 365 dní, cookie – Zdieľaná relácia Facebook.
fbs_: 30 minút, cookie – Relácia na Facebooku.
Meta Pixel: 999 dní, sledovací pixel – Meranie účinnosti reklamy a pochopenie akcií používateľov.
_fbp: 90 dní, cookie – Profilovanie a prispôsobenie reklamy.
fr: 90 dní, cookie – Profilovanie a prispôsobenie reklamy.
_fbc: 730 dní, cookie – Posledná návšteva v obchode.
tr: cookie – Profilovanie a prispôsobenie reklamy.
sb: 402 dní, cookie – Bezpečnostné mechanizmy Facebook (ochrana účtu, dodatočné overenie).
usida: cookie – Kombinácia prehliadača a unikátneho ID na cielenie reklám.
wd: 9 dní, cookie – Smerovanie medzi servermi a analýza načítania obsahu, parametre obrazovky.
locale: 9 dní, cookie – Lokalita naposledy prihláseného používateľa v prehliadači.
datr: 7 dní, cookie – Identifikácia prehliadača (bezpečnosť a integrita Facebooku).
rafjolka.iai-shop.com
RSSID: 180 dní, cookie – ID používateľa IdoSell RS pre odporúčania produktov.
IAIRSUSER: 60 minút, cookie – ID používateľa IdoSell RS pre odporúčania produktov.


10.8. Účely používania cookies

Cookies používame najmä na:

  • tvorbu štatistík na zlepšovanie Webu,
  • udržiavanie relácie po prihlásení,
  • profilovanie pre odporúčania a reklamné siete (najmä Google) – podľa nastavení/súhlasu.

Môžu ich používať aj spolupracujúci reklamní partneri. Reklamná sieť Google môže využiť cookies na zobrazovanie reklám podľa spôsobu používania Webu (informácie o navigačnej ceste alebo čase na stránke).


11. Newsletter

Súhlas so zasielaním newslettera možno udeliť pri registrácii alebo neskôr v nastaveniach. Odhlásenie je možné kedykoľvek:


12. Konto

  • Klient/Používateľ nesmie na Web umiestňovať ani Prevádzkovateľovi poskytovať nezákonný obsah (vrátane hodnotení a údajov).
  • Prístup ku Kontu vzniká po registrácii. Pri registrácii sa zadávajú najmä: typ konta alebo pohlavie, meno, priezvisko, názov firmy, NIP, fakturačné údaje, doručovacie údaje, e-mail a heslo.
  • Klient zodpovedá za pravdivosť údajov.
  • Poskytnutie prístupu ku Kontu znamená uzavretie zmluvy o poskytovaní služieb elektronickými prostriedkami na dobu neurčitú; Spotrebiteľ môže od zmluvy odstúpiť podľa podmienok uvedených v obchodných podmienkach.
  • Registrácia Konta na jednej stránke obchodu umožňuje prístup aj k ďalším stránkam, pod ktorými je obchod dostupný.
  • Klient môže zmluvu o službe Konto kedykoľvek vypovedať s okamžitou účinnosťou e-mailom alebo písomne na kontakty Prevádzkovateľa.
  • Predávajúci môže zmluvu o službe Konto ukončiť najmä pri ukončení/prenose služby, porušení práva/podmienok alebo pri neaktivite Klienta 6 mesiacov; výpovedná lehota 7 dní; opätovná registrácia môže vyžadovať súhlas Predávajúceho.

13. Poskytovanie údajov pre doručenie a platby

Na riadne plnenie zmluvy môže Prevádzkovateľ sprístupniť údaje:

  • kuriérskym/logistickým spoločnostiam (doručenie),
  • poskytovateľom online platieb (spracovanie platby).

Aktuálne spôsoby doručenia: https://rafjolka.sk/pol-delivery.html
Aktuálne spôsoby platby: https://rafjolka.sk/pol-payments.html

Používame súbory cookie na zabezpečenie správneho fungovania webovej stránky, ponúkanie sociálnych funkcií, analýzu návštevnosti a vykonávanie marketingových aktivít, a to ako zo strany nás, tak aj našich dôveryhodných partnerov. Súbory cookie sa používajú aj na personalizáciu reklám. Ďalšie informácie nájdete v našich [zásadách ochrany osobných údajov](https://www.google.com/privacy/uk/). Ďalšie informácie o podmienkach a ochrane osobných údajov nájdete v [Zásadách ochrany osobných údajov a podmienkach používania služby Google](https://business.safety.google/privacy/). Prijatím tejto správy súhlasíte s ich ukladaním vo vašom počítači. Podmienky ich ukladania alebo prístupu môžete špecifikovať kliknutím na kartu „Nastavenia súhlasu“. Svoj súhlas môžete kedykoľvek odvolať vymazaním súborov cookie z prehliadača vo vašom zariadení.
Close
pixel