Vernostný program e-shopu
Registrácia a účasť vo vernostnom programe e-shopu
Účel spracúvania osobných údajov:
Osobné údaje sú spracúvané na účely registrácie a vedenia účtu člena vernostného programu, poskytovanie výhod programu (uloženie obľúbených produktov – „wishlist“, funkcia „strážny pes“ na sledovanie dostupnosti, vernostné poukážky a darčeky podľa aktuálnej ponuky), zasielanie automatizovaných notifikácií (potvrdenie registrácie, informácie o účte) a na umožnenie správy účtu a využívania všetkých výhod programu.
Poznámka:
V rámci spracúvania osobných údajov pre vernostný program nedochádza k profilovaniu ani k segmentácii zákazníkov; výhody programu sú poskytované rovnako všetkým účastníkom.
Dotknuté osoby alebo kategória dotknutých osôb:
Zákazníci e‑shopu, ktorí sa registrujú do vernostného programu a vytvárajú si účet člena programu.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
- E-mailová adresa – používa sa aj ako prihlasovací údaj,
- heslo k účtu – uchovávané len vo forme hash (neviditeľné pre prevádzkovateľa),
- technické identifikátory – napr. cookies, session ID,
- údaje o zakúpených produktoch a využívaní vernostných výhod – zľavy, poukážky, darčeky,
- informácie o obľúbených produktoch – tzv. „wishlist“,
- údaje z notifikácií – funkcia „strážny pes“ (sledovanie dostupnosti).
Právny základ spracúvania osobných údajov:
Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby – Spracúvanie je založené na dobrovoľnom súhlase zákazníka, ktorý sa registráciou do vernostného programu stáva jeho členom, vytvára si účet a akceptuje podmienky programu.
Na tento účel sa osobné údaje nespracúvajú na základe osobitného právneho predpisu.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté (tretie strany):
Sprostredkovatelia podľa čl. 28 GDPR:
- Váš Hosting s.r.o., Zbožská 1385/40, 288 02 Nymburk, Česká republika, IČO: 24742252 – poskytovateľ e-mailovej platformy (zasielanie e-mailov používateľom v rámci vernostného programu: potvrdenia, komunikácia).
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, HRB 6089, VAT DE 812871812 – poskytovateľ webhostingu (VPS),
- AMETICA s. r. o., Horná 328/36, 972 11 Lazany, IČO: 51 794 691 – technický servis webu a správca VPS (serverový management).
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia GDPR:
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, najmä:
- Úrad na ochranu osobných údajov Slovenskej republiky,
- ďalšie kontrolné a dozorné orgány, súdy a orgány činné v trestnom konaní.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba spracúvania osobných údajov:
- Osobné údaje člena sa spracúvajú počas jeho účasti vo vernostnom programe alebo do odvolania súhlasu / podania žiadosti o vymazanie účtu.
- Maximálna lehota uchovávania osobných údajov je 5 rokov od udelenia súhlasu. Po uplynutí tejto doby musí byť súhlas obnovený, inak členstvo zanikne a účet bude zrušený.
- Technické logy a prevádzkové údaje súvisiace s využívaním účtu sa uchovávajú počas jeho trvania a následne najviac 6 mesiacov po jeho zrušení, na účely technickej kontroly, riešenia incidentov a zabezpečenia prevádzky.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie osobných údajov na účely členstva vo vernostnom programe je dobrovoľné.
Bez ich poskytnutia však prevádzkovateľ nemôže vytvoriť účet člena a zaradiť dotknutú osobu do vernostného programu.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby, a to prostredníctvom vyplnenia registračného formulára pri registrácii do vernostného programu (vytvorenie účtu člena).
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu ani k profilovaniu podľa čl. 22 GDPR.