Zásady ochrany osobných údajov
ZÁSADY SPRACÚVANIA A OCHRANY OSOBNÝCH ÚDAJOV
(Informačná povinnosť prevádzkovateľa podľa čl. 12 – 14 GDPR)
Prevádzkovateľ: Chilli Manufaktura s. r. o., Jókaiho 331/46, 946 51 Nesvady, IČO: 52 570 185
Prevádzka: Priemyselná ul. 2871/8, 946 51 Nesvady
Kontakt: odbyt@chillislovakia.sk
tel.: 0905 335 691
Tieto zásady sú vypracované v súlade s:
Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR),
zákonom č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov,
súvisiacimi právnymi predpismi SR (najmä v oblasti e-commerce, účtovníctva, spotrebiteľa a elektronických komunikácií).
Zodpovedná osoba (DPO): Prevádzkovateľ nemá určenú zodpovednú osobu, keďže mu taká povinnosť podľa GDPR nevzniká. Dotknuté osoby nás môžu kontaktovať na vyššie uvedenom e-maile/telefóne.
Účinnosť a verzia: účinné od 16.01.2026 (nahrádza verziu 08.04.2022)
1. Všeobecné zásady a bezpečnosť
Prevádzkovateľ rešpektuje súkromie dotknutých osôb a spracúva osobné údaje zákonne, spravodlivo, transparentne, len v nevyhnutnom rozsahu a po nevyhnutný čas. Prijímame primerané technické a organizačné opatrenia na ochranu osobných údajov (fyzické, elektronické a organizačné opatrenia), aby sme zabránili neoprávnenému prístupu, strate, zničeniu alebo poškodeniu.
Žiadame dotknuté osoby, aby poskytovali len správne a aktuálne údaje a bezodkladne oznámili zmenu údajov, ak je to relevantné (napr. pre doručenie tovaru, fakturáciu, komunikáciu).
2. Práva dotknutej osoby
Ak spracúvame vaše osobné údaje, máte najmä tieto práva (podľa podmienok GDPR):
Právo na prístup k údajom (vrátane kópie).
Právo na opravu nepresných/ neúplných údajov.
Právo na výmaz („právo byť zabudnutý"), ak sú splnené podmienky.
Právo na obmedzenie spracúvania.
Právo na prenosnosť údajov, ak sa spracúvanie vykonáva automatizovane a je založené na súhlase alebo zmluve.
Právo namietať spracúvanie založené na oprávnenom záujme (vrátane priameho marketingu).
Právo odvolať súhlas kedykoľvek (ak spracúvanie stojí na súhlase) – odvolanie nemá vplyv na zákonnosť spracúvania pred odvolaním.
Právo podať sťažnosť dozornému orgánu.
Ako uplatniť práva: e-mailom na odbyt@chillislovakia.sk
alebo písomne na adresu sídla. Odpovieme v lehotách podľa GDPR.
Dozorný orgán (ÚOOÚ SR)
Úrad na ochranu osobných údajov Slovenskej republiky
Adresa: Námestie 1. mája 18, 811 06 Bratislava (Budova Park one)
IČO: 36 064 220, DIČ: 2021685985
Tel.: +421 2 32 31 32 14
E-mail: statny.dozor@pdp.gov.sk
3. Automatizované rozhodovanie a profilovanie
Prevádzkovateľ nevykonáva automatizované individuálne rozhodovanie ani profilovanie, ktoré by malo právne alebo obdobne významné účinky.
4. Informácie podľa kategórie dotknutej osoby
4.1 Návštevník webovej stránky / e-shopu (www.chillislovakia.sk
)
4.1.1 Účely spracúvania
a) Prevádzka e-shopu a funkčnosť webu (nevyhnutné cookies, bezpečnosť, technické logy)
b) Analytika a zlepšovanie webu (napr. meranie návštevnosti)
c) Marketing a cielenie reklamy (napr. remarketing) – len ak je to vyžadované, na základe súhlasu
d) Komunikácia cez formuláre (ak nám napíšete) – vtedy sa spravidla uplatní režim „záujemca/klient" podľa bodu 4.2
4.1.2 Právny základ
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (funkčnosť, bezpečnosť, základné merania v primeranom rozsahu, obrana právnych nárokov)
čl. 6 ods. 1 písm. a) GDPR – súhlas (najmä marketingové/analytické cookies, newsletter, remarketing – podľa nastavení a použitej cookie lišty)
4.1.3 Rozsah údajov
Typicky:
online identifikátory (IP adresa, cookies ID, identifikátory zariadenia a prehliadača),
údaje o správaní na webe (navštívené stránky, čas, zdroj návštevy),
e-mail (ak sa prihlásite na newsletter).
4.1.4 Cookies
Používame kategórie cookies:
nevyhnutné (funkčnosť webu),
preferenčné/funkčné,
štatistické/analytické,
marketingové.
Nastavenia cookies vykonáte cez cookie lištu / nastavenia prehliadača. Ak blokujete cookies, niektoré funkcie e-shopu nemusia fungovať správne.
4.1.5 Príjemcovia
poskytovatelia IT služieb, webhostingu, správy e-shopu,
marketingové/analytické platformy (len podľa nastavení a právneho základu),
orgány verejnej moci, ak to vyžaduje zákon.
4.1.6 Prenos do tretích krajín (mimo EHP)
Ak využívame dodávateľov mimo EHP, prenos sa uskutočňuje len ak je zabezpečená primeraná ochrana, najmä:
rozhodnutie o primeranosti Európskej komisie (ak existuje), alebo
štandardné zmluvné doložky (SCC) a prípadné doplnkové opatrenia,
prípadne iné mechanizmy podľa GDPR.
Pri prenosoch do USA sa môže uplatniť EU-US Data Privacy Framework (ak je príjemca certifikovaný) alebo SCC.
4.1.7 Doba uchovávania
cookies podľa ich typu a nastavení (konkrétne doby odporúčame uviesť v samostatnej „Cookie politike" alebo tabuľke v cookie lište),
údaje súvisiace s newsletterom: spravidla do odvolania súhlasu, najneskôr v primeranej dobe (napr. 5 rokov), ak súhlas neobnovíte alebo neprejavíte aktivitu.
4.2 Klient / záujemca o produkt (nákup v e-shope, dopyt, reklamácia)
4.2.1 Účely spracúvania
a) Predzmluvná komunikácia a vybavenie dopytu
b) Uzatvorenie a plnenie kúpnej zmluvy (objednávka, doručenie, platba)
c) Účtovníctvo, dane a zákonné povinnosti (faktúry, skladová evidencia, zákonné lehoty)
d) Reklamácie, odstúpenie od zmluvy, zákaznícka podpora
e) Priamy marketing (newsletter, ponuky) – spravidla na základe súhlasu alebo v prípadoch povolených právom (podľa konkrétneho kanála)
f) Ochrana právnych nárokov a bezpečnosť (napr. evidencia komunikácie v primeranom rozsahu)
4.2.2 Právny základ
čl. 6 ods. 1 písm. b) GDPR – zmluva/predzmluvné vzťahy
čl. 6 ods. 1 písm. c) GDPR – zákonná povinnosť (účtovníctvo, dane, spotrebiteľské predpisy)
čl. 6 ods. 1 písm. a) GDPR – súhlas (newsletter, marketing podľa nastavení)
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (ochrana právnych nárokov, prevencia podvodov, bezpečnosť)
4.2.3 Rozsah údajov
Najmä:
identifikačné a kontaktné údaje: meno, priezvisko, adresa, e-mail, telefón,
fakturačné údaje (vrátane IČO/DIČ/IČ DPH pri podnikateľoch),
údaje o objednávke, platbe, doručení, reklamácii,
komunikácia so zákazníkom.
4.2.4 Príjemcovia
účtovníctvo/daňoví poradcovia,
kuriérske a prepravné spoločnosti (doručenie),
poskytovatelia platobnej brány/banky,
IT a hosting,
orgány verejnej moci, ak to vyžaduje zákon,
právni zástupcovia / súdy pri sporoch.
4.2.5 Doba uchovávania
doklady a účtovné záznamy podľa zákonných lehôt,
zmluvná agenda a komunikácia primerane po dobu trvania vzťahu a následne po dobu premlčania nárokov (typicky 3–4 roky, podľa situácie), prípadne dlhšie ak to vyžaduje osobitný predpis alebo prebieha spor.
4.3 Uchádzač o zamestnanie
4.3.1 Účely
výberové konanie a posúdenie vhodnosti uchádzača,
komunikácia a organizácia pohovorov,
evidencia na účely obrany právnych nárokov,
prípadne uchovanie CV do budúcna – len so súhlasom.
4.3.2 Právny základ
čl. 6 ods. 1 písm. b) GDPR – predzmluvné vzťahy (na žiadosť uchádzača),
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (ochrana právnych nárokov, riadne vedenie výberu),
čl. 6 ods. 1 písm. a) GDPR – súhlas (ak uchovávate CV aj po skončení výberu na budúce ponuky).
4.3.3 Rozsah údajov
CV, motivačný list, kontakty, údaje o praxi, vzdelaní, zručnostiach; referencie len ak ich poskytnete.
4.3.4 Doba uchovávania
počas výberového konania,
následne primeraná doba na obranu nárokov (odporúčanie: 1 rok po skončení výberu),
dlhšie len so súhlasom uchádzača alebo pri spore.
4.4 Dodávateľ / obchodný partner
4.4.1 Účely
komunikácia, uzatvorenie a plnenie zmluvy/objednávok,
evidencia dodávateľov, fakturácia a účtovníctvo,
uplatňovanie a obhajoba právnych nárokov.
4.4.2 Právny základ
čl. 6 ods. 1 písm. b) GDPR – zmluva/predzmluvné vzťahy,
čl. 6 ods. 1 písm. c) GDPR – zákonná povinnosť (účtovníctvo, dane),
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (riadne fungovanie vzťahov, právna ochrana).
4.4.3 Rozsah údajov
Najmä kontaktné údaje zástupcov dodávateľa, fakturačné údaje (IČO/DIČ/IČ DPH), bankové spojenie, komunikácia.
4.4.4 Doba uchovávania
Podľa trvania vzťahu a zákonných lehôt (účtovníctvo), ďalej primerane podľa premlčania nárokov.
5. Kamerový systém
Ak prevádzkovateľ monitoruje priestory kamerovým systémom, spracúvanie prebieha spravidla na právnom základe oprávneného záujmu (ochrana majetku a bezpečnosť). Prevádzkovateľ zabezpečí označenie monitorovaného priestoru a určí primeranú dobu uchovávania záznamov (odporúčanie: typicky 7–15 dní, ak nie je incident).
6. Záverečné ustanovenia
Tieto zásady môžeme priebežne aktualizovať (napr. pri zmene procesov, dodávateľov alebo právnych povinností). Aktuálna verzia je dostupná na webovej stránke prevádzkovateľa alebo na vyžiadanie.
Prílohy:
Žiadosť dotknutej osoby týkajúca sa jej osobných údajov
Odvolanie súhlasu so spracúvaním osobných údajov
Namietanie spracúvania osobných údajov dotknutou osobou
Žiadosť dotknutej osoby na uplatnenie jej práv
Prevádzkovateľ internetového obchodu www.chillislovakia.sk (ďalej len „Prevádzkovateľ. ")
Chilli Manufaktura s. r. o.
Jókaiho 331/46
946 51 Nesvady
IČO: 52 570 185
Prevádzkovateľ v súlade s nariadením EPaR EÚ 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a so zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov:
Spracovania objednávky, vystavenia daňového dokladu a vedenia reklamácii v internetovom obchode www.chillislovakia.sk v rozsahu: Chilli Manufaktura s. r. o., Jókaiho 331/46, 946 51 Nesvady, IČO: 52 570 185, odbyt@chillislovakia.sk , 0905 335 691, číslo bankového účtu SK68 0900 0000 0051 6225 2449.
Predávajúci týmto oznamuje kupujúcemu, že spracúvanie osobných údajov je povolené v zmysle Článku 6 ods.1 písm. b) všeobecného Nariadenia EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
V zmysle Článku 6 ods.1 písm. b) všeobecného Nariadenia EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov bude predávajúci ako prevádzkovateľ v procese uzatvárania kúpnej zmluvy spracúvať osobné údaje kupujúceho bez jeho súhlasu ako dotknutej osoby, keďže spracúvanie osobných údajov kupujúceho bude vykonávané predávajúcim v predzmluvných vzťahoch s kupujúcim a spracúvanie osobných údajov kupujúceho je nevyhnutné na plnenie z kúpnej zmluvy, v ktorej vystupuje kupujúci ako jedna zo zmluvných strán.
1. Marketingu a to formou:
1.1 Zasielania newsletter správ na e-mailovú adresu a to prihlásením sa zákazníka do mailing listu na stránkach internetového obchodu www.chillislovakia.sk v rozsahu: (titul, meno, priezvisko, e-mailová adresa).
1.2 Účasti na reklamných kampaniach (akciách), vedených na stránkach internetového obchodu Chilli Manufaktura s. r. o. alebo formou letákov v rozsahu: (titul, meno, priezvisko, poštová adresa, e-mailová adresa, telefón, podpis).
1.3 Návštevník internetového obchodu sa môže prihlásiť k odberu noviniek priamo zadaním svojej e-mailovej adresy do políčka „Prihláste sa na odber noviniek..." uvedenom na stránkach www.chillislovakia.sk alebo ako kupujúci môže zaškrtnutím príslušného políčka pred odoslaním objednávky vyjadriť svoj súhlas v zmysle Článku 6 ods.1 písm. a) všeobecného Nariadenia EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, aby predávajúci spracoval a uschovával jeho osobné údaje, najmä tie, ktoré sú uvedené vyššie a/alebo ktoré sú potrebné pri činnosti predávajúceho týkajúcej sa zasielania informácií o nových produktoch, zľavách a akciách na ponúkaných tovaroch a spracovával ich vo všetkých svojich informačných systémoch, týkajúcich sa zasielania informácií o nových produktoch, zľavách a akciách na ponúkaných tovaroch. Kupujúci udeľuje predávajúcemu tento súhlas na dobu určitú do splnenia účelu spracúvania osobných údajov kupujúceho. Predávajúci po splnení účelu spracúvania zabezpečí bezodkladne likvidáciu osobných údajov kupujúceho. Súhlas so spracovaním osobných údajov môže kupujúci odvolať kedykoľvek písomnou formou. Zrušenie súhlasu pri zasielaní newsletter správ je možné vykonať aj elektronicky a to odhlásením sa z mailing listu. Automatické odhlásenie je zobrazené v spodnej časti newsletter správy, ktorá vám príde na vami zadanú e-mailovú adresu. Súhlas zanikne v lehote 1 mesiaca od doručenia odvolania súhlasu kupujúcim predávajúcemu.
Prevádzkovateľ prehlasuje, že:
a) Spracované osobné údaje dotknutých osôb použije len na vyššie uvedené účely v rámci svojich obchodných aktivít.
b) Nevyužívaním zasielania newsletter správ nevzniká hrozba odmietnutia zmluvného vzťahu.
Spoločné ustanovenia:
Osobné údaje, ktoré poskytujete prevádzkovateľovi prostredníctvom registračného formulára alebo priamej objednávky musia byť pravdivé, a v prípade ich zmeny ste povinný o ich zmene bezodkladne informovať aj prevádzkovateľa.
Ochrana vašich osobných údajov sa spravuje ustanoveniami zákona o ochrane osobných údajov, pričom vaše práva sú upravené všeobecnom Nariadení EP a R (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov napr. právo na základe písomnej žiadosti požadovať:
Právo na prístup
Máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícii, ako aj na informácie o tom, ako Vaše osobné údaje používame. Vo väčšine prípadov vám budú Vaše osobné údaje poskytnuté v písomnej listinnej forme, pokiaľ nie je z Vašej strany požadované inak. Ak ste o poskytnutie týchto informácií požiadali elektronickými prostriedkami, budú vám poskytnuté elektronicky, ak to bude technicky možné.
Právo na nápravu
Prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii. Ak si myslíte, že údaje, ktorými disponujeme, sú nepresné, neúplné alebo neaktuálne, prosím, neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie
Za určitých okolností máte právo nás požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracovania alebo v prípade, ak odvoláte svoj súhlas so spracovaním. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť.
Právo na obmedzenie spracovania
Za určitých okolností ste oprávnený nás požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o Vás máme, môžu byť nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebujeme využívať.
Právo na prenosnosť údajov
Za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.
Právo namietať
Máte právo namietať voči spracovaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch (napríklad osobné údaje spracúvame na účel bezpečnosti siete a infraštruktúry). V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracovanie a vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať.
Práva súvisiace s automatizovaným rozhodovaním
Máte právo odmietnuť automatizované rozhodovanie, vrátane profilovania, z ktorého pre Vás vyplynie právny alebo podobný významný dôsledok. Spoločnosť zvyčajne nepoužíva v kontexte zamestnávania automatizované rozhodovanie alebo profilovanie.
Právo odvolať súhlas
Vo väčšine prípadov Vaše osobné údaje nespracúvame na základe Vášho súhlasu. Môže sa však stať, že v konkrétnych prípadoch o Váš súhlas požiadame. V prípadoch, kedy to urobíme, máte právo odvolať svoj súhlas s ďalším používaním Vašich osobných údajov. ( napr. Fotografia)
Právo podať sťažnosť
Ak chcete podať sťažnosť na spôsob, akým sú vaše osobné údaje spracúvané, vrátane uplatnenia vyššie uvedených práv, môžete sa obrátiť na linke: 0905 335 691 poslaním e-mailu na adresu: odbyt@chillislovakia.sk alebo písomnou žiadosťou zaslanou do sídla prevádzkovateľa: Chilli Manufaktura s. r. o., Jókaiho 331/46, 946 51 Nesvady, IČO: 52 570 185.
Ak nie ste spokojní s našou odpoveďou, alebo sa domnievate, že vaše osobné údaje spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, https://dataprotection.gov.sk, Hraničná 12, 820 07 Bratislava 27; tel. číslo: +421 /2/ 3231 3214; E-mail: statny.dozor@pdp.gov.sk.
Tretie strany:
Vaše osobné údaje môžu byť poskytnuté tretím stranám a sprostredkovateľom, t.j. subjektom spolupracujúcim s prevádzkovateľom, ktorými sú napríklad prepravné a doručovacie spoločnosti. Aktuálny zoznam týchto subjektov je nasledujúci:
Názov
Účel spracovania Rozsah poskytovaných osobných údajov
Právny základ
Facebook
Marketingové účely: Online reklama, cielenie reklamy Cookies (FB Pixel) Podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR, Súhlas
Zákon č. 452/2021 Z. z. Zákon o elektronických komunikáciách
Instagram
Marketingové účely: Online reklama, cielenie reklamy Cookies (FB Pixel) Podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR, Súhlas
Zákon č. 452/2021 Z. z. Zákon o elektronických komunikáciách
Twitter Marketingové účely: Online reklama, cielenie reklamy Cookies (FB Pixel) Podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR, Súhlas
Zákon č. 452/2021 Z. z. Zákon o elektronických komunikáciách
GOPAY s.r.o. Realizácia platieb kartou – platobná brána IP adresa Podľa čl. 6 ods. 1 písm. b) Nariadenia - Plnenie zmluvných vzťahov medzi prevádzkovateľom a sprostredkovateľom -sprostredkovateľská zmluva
Direct Parcel Distribution SK s.r.o.
Príjem, spracovanie a doručovanie zásielok, notifikácia príjemcu zásielky Meno, priezvisko, adresa doručenia, emailová adresa, telefón Článok 6 ods. 1 písm. a) nariadenia Európskeho parlamentu a Rady (EÚ) č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „Nariadenie GDPR") – súhlas
Packeta Slovakia s. r. o. Príjem, spracovanie a doručovanie zásielok, notifikácia príjemcu zásielky Meno, priezvisko, adresa doručenia, emailová adresa, telefón Článok 6 ods. 1 písm. a) nariadenia Európskeho parlamentu a Rady (EÚ) č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „Nariadenie GDPR") – súhlas
Heureka Group a.s. Online vyhľadávač IP adresa Podľa čl. 6 ods. 1 písm. b) Nariadenia GDPR - Plnenie zmluvných vzťahov - rámcová zmluva
