Pravidlá ochrany súkromia

Zásady ochrany osobných údajov

Tieto Zásady ochrany osobných údajov vysvetľujú, akým spôsobom spoločnosť WTW trade s. r. o. spracúva osobné údaje zákazníkov, návštevníkov internetového obchodu, osôb komunikujúcich s prevádzkovateľom a ďalších dotknutých osôb v súvislosti s prevádzkou internetového obchodu www.ecoride.sk.

Cieľom týchto zásad je poskytnúť dotknutým osobám zrozumiteľné informácie o tom, aké osobné údaje spracúvame, na aké účely ich používame, na akom právnom základe, komu ich môžeme poskytovať, ako dlho ich uchovávame a aké práva majú dotknuté osoby podľa právnych predpisov na ochranu osobných údajov.

1. Prevádzkovateľ osobných údajov

Prevádzkovateľom osobných údajov je:

WTW trade s. r. o.
Doležalova 15C
821 04 Bratislava – mestská časť Ružinov
Slovenská republika

IČO: 57422851
DIČ: 2122722987
E-mail: info@ecoride.sk
Telefón: +421 904 584 786
Web: www.ecoride.sk

Ďalej len „prevádzkovateľ“ alebo „my“.

Prevádzkovateľ určuje účely a prostriedky spracúvania osobných údajov v súvislosti s prevádzkou internetového obchodu www.ecoride.sk.

2. Právne predpisy, podľa ktorých postupujeme

Pri spracúvaní osobných údajov postupujeme najmä podľa:

Nariadenia Európskeho parlamentu a Rady EÚ 2016/679, všeobecné nariadenie o ochrane údajov, ďalej len „GDPR“,

zákona č. 18/2018 Z. z. o ochrane osobných údajov,

zákona č. 40/1964 Zb. Občiansky zákonník,

zákona č. 431/2002 Z. z. o účtovníctve,

zákona č. 222/2004 Z. z. o dani z pridanej hodnoty,

zákona č. 452/2021 Z. z. o elektronických komunikáciách,

zákona č. 108/2024 Z. z. o ochrane spotrebiteľa,

ďalších všeobecne záväzných právnych predpisov Slovenskej republiky a Európskej únie.

3. Aké osobné údaje spracúvame

Spracúvame iba také osobné údaje, ktoré sú potrebné na konkrétny účel. Rozsah spracúvaných údajov závisí najmä od toho, či si zákazník vytvorí objednávku, kontaktuje nás, uplatní reklamáciu, prihlási sa na odber newslettera alebo používa náš web.

Môžeme spracúvať najmä tieto kategórie osobných údajov:

3.1 Identifikačné údaje

meno a priezvisko,

obchodné meno, ak kupujúci vystupuje ako podnikateľ,

IČO, DIČ alebo IČ DPH, ak sú uvedené pri objednávke,

fakturačná adresa,

dodacia adresa.

3.2 Kontaktné údaje

e-mailová adresa,

telefónne číslo,

poštová adresa.

3.3 Údaje o objednávkach

číslo objednávky,

dátum vytvorenia objednávky,

objednaný tovar,

cena objednávky,

zvolený spôsob dopravy,

zvolený spôsob platby,

stav objednávky,

história objednávok,

údaje potrebné na vybavenie vrátenia tovaru alebo reklamácie.

3.4 Platobné údaje

informácia o zvolenom spôsobe platby,

informácia o tom, či bola platba úspešná,suma platby,

variabilný symbol alebo identifikátor platby,

číslo bankového účtu vo formáte IBAN, ak je potrebné vrátiť platbu zákazníkovi.

Na spracovanie online platieb používame platobnú bránu Stripe. Pri platbe cez Stripe môžu byť spracúvané údaje potrebné na uskutočnenie platby, overenie platby, prevenciu podvodov, riešenie vrátenia platby alebo spätného zúčtovania. Údaje z platobnej karty nespracúvame priamo v našom e-shope v plnom rozsahu. Tieto údaje sú zadávané a spracúvané prostredníctvom zabezpečeného platobného rozhrania Stripe.

3.5 Komunikačné údaje

obsah e-mailovej komunikácie,

obsah správ odoslaných cez kontaktný formulár,

záznamy o zákazníckej podpore,

údaje uvedené v telefonickej, písomnej alebo elektronickej komunikácii.

3.6 Reklamačné údaje a údaje súvisiace s vrátením tovaru

údaje uvedené v reklamácii,

údaje uvedené v odstúpení od zmluvy,

opis vady,

fotografie alebo video dokumentácia vady, ak nám ich zákazník poskytne,

údaje potrebné na vybavenie reklamácie, výmeny, opravy alebo vrátenia peňazí.

3.7 Technické údaje a údaje o používaní webu

Pri návšteve webovej stránky môžeme spracúvať aj niektoré technické údaje, najmä:

IP adresa,

typ zariadenia,

typ internetového prehliadača,

operačný systém,

približná poloha odvodená z technických údajov,

dátum a čas návštevy,

navštívené stránky,

údaje o správaní na webe,

údaje z cookies a podobných technológií,

reklamné a analytické identifikátory, ak sú používané na základe súhlasu.

Na analytické a reklamné účely používame alebo môžeme používať najmä tieto nástroje:

Google Analytics,

Google Ads,

Meta Pixel.

Tieto nástroje môžu spracúvať technické údaje, údaje o návšteve webu, údaje o interakcii s webom, údaje o konverziách, údaje o zariadení a prehliadači a údaje z cookies alebo podobných technológií.

4. Na aké účely spracúvame osobné údaje

Osobné údaje spracúvame na nižšie uvedené účely.

5. Vybavenie objednávky a plnenie kúpnej zmluvy

Osobné údaje zákazníka spracúvame najmä na účel:

prijatia a spracovania objednávky,

potvrdenia objednávky,

dodania objednaného tovaru,

komunikácie so zákazníkom o objednávke,

prijatia a spárovania platby,

vystavenia faktúry alebo iného daňového dokladu,

vybavenia zmeny alebo zrušenia objednávky,

riešenia prípadných problémov s doručením.

Právny základ spracúvania:
Spracúvanie je nevyhnutné na plnenie zmluvy alebo na vykonanie opatrení pred uzatvorením zmluvy podľa článku 6 ods. 1 písm. b) GDPR.

Rozsah údajov:
Meno, priezvisko, fakturačná adresa, dodacia adresa, e-mail, telefónne číslo, údaje o objednávke, údaje o platbe, prípadne podnikateľské údaje, ak ich zákazník uvedie.

Doba uchovávania:
Počas trvania zmluvného vzťahu a následne po dobu potrebnú na uplatnenie alebo obranu právnych nárokov, spravidla najviac 3 roky od vybavenia objednávky, ak osobitné právne predpisy nevyžadujú dlhšiu dobu uchovávania.

6. Online platby cez Stripe

Na prijímanie online platieb v internetovom obchode www.ecoride.sk používame platobnú bránu Stripe.

Stripe môže spracúvať osobné údaje zákazníka v rozsahu potrebnom na:

prijatie a autorizáciu platby,

overenie platobnej transakcie,

spracovanie platby kartou alebo iným dostupným spôsobom platby,

prevenciu podvodov a zneužitia platobných prostriedkov,

riešenie vrátenia platby,

riešenie reklamácií platby, spätných platieb alebo chargebackov,

plnenie zákonných povinností Stripe ako poskytovateľa platobných služieb.

Právny základ spracúvania:
Plnenie zmluvy podľa článku 6 ods. 1 písm. b) GDPR, splnenie zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR a oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR, najmä pri prevencii podvodov a ochrane právnych nárokov.

Rozsah údajov:
Meno a priezvisko, e-mailová adresa, fakturačné údaje, údaje o objednávke, suma platby, mena platby, identifikátor transakcie, údaje potrebné na overenie a spracovanie platby, technické údaje súvisiace s platbou.

Údaje platobnej karty, ako číslo karty, dátum exspirácie a bezpečnostné prvky karty, sú zadávané do zabezpečeného platobného rozhrania Stripe. Tieto údaje nespracúvame priamo v plnom rozsahu v administrácii nášho e-shopu.

Príjemca údajov:
Stripe, najmä spoločnosti v skupine Stripe poskytujúce platobné služby pre Európsky hospodársky priestor. Stripe môže vystupovať podľa konkrétnej situácie ako sprostredkovateľ alebo ako samostatný prevádzkovateľ, najmä pri plnení vlastných zákonných povinností poskytovateľa platobných služieb, prevencii podvodov a zabezpečení platobnej infraštruktúry.

Doba uchovávania:
Údaje o platbách uchovávame po dobu potrebnú na vybavenie objednávky, vedenie účtovníctva, plnenie daňových povinností a ochranu právnych nárokov. Stripe uchováva údaje podľa svojich pravidiel ochrany osobných údajov a zákonných povinností.

7. Plnenie účtovných a daňových povinností

Osobné údaje spracúvame aj na účel:

vedenia účtovníctva,

vystavovania a archivácie faktúr,

plnenia daňových povinností,

preukazovania splnenia zákonných povinností voči orgánom verejnej moci.

Právny základ spracúvania:
Splnenie zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR.

Rozsah údajov:
Údaje uvedené na faktúrach, účtovných a daňových dokladoch, najmä meno, priezvisko, adresa, údaje o objednávke, cena, dátum platby, prípadne IČO, DIČ alebo IČ DPH.

Doba uchovávania:
Účtovné a daňové doklady uchovávame po dobu vyžadovanú príslušnými právnymi predpismi, spravidla 10 rokov.

8. Doručenie tovaru

Osobné údaje zákazníka poskytujeme dopravcom alebo výdajným miestam v rozsahu potrebnom na doručenie objednaného tovaru.

Účel spracúvania:
Doručenie tovaru zákazníkovi, informovanie o stave doručenia a riešenie problémov s dopravou.

Právny základ spracúvania:
Plnenie zmluvy podľa článku 6 ods. 1 písm. b) GDPR.

Rozsah údajov:
Meno, priezvisko, dodacia adresa, telefónne číslo, e-mailová adresa, číslo objednávky a údaje potrebné na doručenie zásielky.

Doba uchovávania:
Po dobu potrebnú na doručenie zásielky a následne po dobu potrebnú na riešenie prípadných nárokov súvisiacich s doručením.

9. Vybavenie odstúpenia od zmluvy a vrátenia tovaru

Ak zákazník odstúpi od zmluvy alebo požiada o vrátenie tovaru, spracúvame jeho osobné údaje na účel vybavenia tejto žiadosti.

Účel spracúvania:

prijatie odstúpenia od zmluvy,

identifikácia objednávky,

kontrola vráteného tovaru,

komunikácia so zákazníkom,

vrátenie platby,

evidencia vybavenia vrátenia tovaru.

Právny základ spracúvania:
Splnenie zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR a v určitých prípadoch aj oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR, najmä na ochranu právnych nárokov prevádzkovateľa.

Rozsah údajov:
Meno, priezvisko, kontaktné údaje, číslo objednávky, údaje o tovare, číslo bankového účtu vo formáte IBAN, komunikácia so zákazníkom.

Doba uchovávania:
Po dobu potrebnú na vybavenie odstúpenia od zmluvy a následne po dobu potrebnú na ochranu právnych nárokov.

10. Reklamácie a zodpovednosť za vady

Pri uplatnení reklamácie spracúvame osobné údaje zákazníka na účel vybavenia reklamácie a splnenia povinností podľa právnych predpisov.

Účel spracúvania:

prijatie reklamácie,

posúdenie reklamovanej vady,

komunikácia so zákazníkom,

oprava, výmena, zľava z ceny alebo vrátenie platby,

vedenie reklamačnej evidencie,

ochrana právnych nárokov prevádzkovateľa.

Právny základ spracúvania:
Splnenie zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR a oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR.

Rozsah údajov:
Meno, priezvisko, kontaktné údaje, číslo objednávky, doklad o kúpe, opis vady, fotografie alebo video vady, údaje o spôsobe vybavenia reklamácie.

Doba uchovávania:
Po dobu potrebnú na vybavenie reklamácie a následne po dobu potrebnú na plnenie zákonných povinností a ochranu právnych nárokov.

11. Zákaznícka komunikácia a kontaktný formulár

Ak nás zákazník kontaktuje e-mailom, telefonicky, cez kontaktný formulár alebo iným spôsobom, spracúvame jeho osobné údaje na účel vybavenia jeho otázky, žiadosti alebo podnetu.

Účel spracúvania:

odpoveď na otázku zákazníka,

riešenie požiadavky,

poskytovanie zákazníckej podpory,

evidencia komunikácie,

ochrana právnych nárokov.

Právny základ spracúvania:
Oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR. Ak komunikácia smeruje k uzatvoreniu alebo plneniu zmluvy, právnym základom môže byť aj článok 6 ods. 1 písm. b) GDPR.

Rozsah údajov:
Meno, priezvisko, e-mail, telefónne číslo, obsah správy a ďalšie údaje, ktoré nám dotknutá osoba sama poskytne.

Doba uchovávania:
Po dobu potrebnú na vybavenie komunikácie a následne primeranú dobu na ochranu právnych nárokov, spravidla najviac 3 roky od poslednej komunikácie, ak právne predpisy nevyžadujú dlhšiu dobu.

12. Zákaznícky účet

Ak internetový obchod umožňuje vytvorenie zákazníckeho účtu, spracúvame osobné údaje potrebné na jeho vytvorenie a správu.

Účel spracúvania:

vytvorenie a správa zákazníckeho účtu,

jednoduchšie vytváranie objednávok,

prehľad histórie objednávok,

správa kontaktných a doručovacích údajov,

zabezpečenie účtu.

Právny základ spracúvania:
Plnenie zmluvy alebo vykonanie opatrení pred uzatvorením zmluvy podľa článku 6 ods. 1 písm. b) GDPR, prípadne súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) GDPR, ak je účet vytvorený dobrovoľne mimo nákupného procesu.

Rozsah údajov:
Meno, priezvisko, e-mail, telefónne číslo, fakturačná adresa, dodacia adresa, história objednávok, prihlasovacie údaje v zabezpečenej podobe.

Doba uchovávania:
Počas existencie zákazníckeho účtu. Dotknutá osoba môže požiadať o zrušenie účtu. Tým nie je dotknuté uchovávanie údajov, ktoré musíme alebo môžeme uchovávať na inom právnom základe, napríklad na účtovné, daňové alebo právne účely.

13. Marketingová komunikácia a newsletter

Ak sa zákazník alebo návštevník webu prihlási na odber newslettera alebo nám udelí súhlas so zasielaním marketingovej komunikácie, môžeme spracúvať jeho osobné údaje na tento účel.

Účel spracúvania:

zasielanie noviniek,

zasielanie zliav a akciových ponúk,

informovanie o produktoch a službách,

personalizácia marketingovej komunikácie v primeranom rozsahu,

evidencia súhlasu a odhlásenia.

Právny základ spracúvania:
Súhlas podľa článku 6 ods. 1 písm. a) GDPR.

V niektorých prípadoch môžeme zasielať obchodnú komunikáciu existujúcim zákazníkom aj na základe oprávneného záujmu, ak ide o ponuku podobného tovaru alebo služieb a zákazník má možnosť kedykoľvek jednoducho a bezplatne odmietnuť ďalšie zasielanie.

Rozsah údajov:
E-mailová adresa, prípadne meno, priezvisko, informácia o udelení súhlasu, dátum udelenia súhlasu, informácia o odhlásení z odberu.

Doba uchovávania:
Po dobu trvania súhlasu alebo do odhlásenia z odberu. Údaje o udelení a odvolaní súhlasu môžeme uchovávať primeranú dobu na účel preukázania splnenia zákonných povinností.

Odhlásenie z newslettera:
Odberateľ sa môže z newslettera kedykoľvek odhlásiť kliknutím na odhlasovací odkaz v e-maile alebo zaslaním žiadosti na adresu info@ecoride.sk.

14. Google Analytics

Na webovej stránke www.ecoride.sk používame nástroj Google Analytics, ktorý slúži na meranie a vyhodnocovanie návštevnosti webu.

Google Analytics nám pomáha pochopiť, ako návštevníci používajú náš web, ktoré stránky navštevujú, ako dlho sa na nich zdržia, aké zariadenia používajú a ako sa pohybujú v nákupnom procese. Tieto informácie používame na zlepšovanie webovej stránky, produktovej ponuky, používateľského prostredia a obchodných služieb.

Účel spracúvania:

meranie návštevnosti webu,

analytika správania návštevníkov,

vyhodnocovanie fungovania webu,

zlepšovanie používateľského prostredia,

optimalizácia obsahu a nákupného procesu,meranie konverzií v anonymizovanej alebo agregovanej podobe, pokiaľ je to technicky možné.

Právny základ spracúvania:
Súhlas podľa článku 6 ods. 1 písm. a) GDPR a podľa príslušných ustanovení zákona o elektronických komunikáciách, ak ide o ukladanie alebo čítanie analytických cookies v zariadení používateľa.

Rozsah údajov:
Technické údaje o zariadení a prehliadači, údaje o návšteve webu, údaje o interakcii s webom, približná poloha, identifikátory cookies, údaje o zdroji návštevy, údaje o konverziách a ďalšie analytické údaje.

V Google Analytics nesmieme zámerne odosielať údaje, ktoré by Google mohol rozpoznať ako priamo identifikujúce osobu, napríklad e-mailové adresy, telefónne čísla alebo iné jednoznačné identifikátory zákazníkov.

Príjemca údajov:
Google Ireland Limited a prípadne ďalšie spoločnosti zo skupiny Google podľa ich podmienok spracúvania údajov.

Doba uchovávania:
Údaje uchovávame podľa nastavení služby Google Analytics a podľa doby uchovávania nastavenej v analytickom účte. Používateľ môže svoj súhlas s analytickými cookies kedykoľvek zmeniť alebo odvolať prostredníctvom cookie lišty alebo nastavení cookies, ak je táto funkcia dostupná.

15. Google Ads

Na propagáciu našich produktov a služieb môžeme používať reklamný systém Google Ads.

Google Ads môže byť používaný na meranie výkonnosti reklamných kampaní, meranie konverzií, vyhodnocovanie efektivity reklamy, zobrazovanie relevantnej reklamy a remarketing, teda opätovné oslovenie návštevníkov, ktorí navštívili náš web alebo prejavili záujem o naše produkty.

Účel spracúvania:

zobrazovanie reklamy vo vyhľadávaní a reklamnej sieti Google,

meranie konverzií,

vyhodnocovanie efektivity reklamných kampaní,

remarketing,

optimalizácia reklamných kampaní,

zobrazovanie relevantnejších ponúk používateľom.

Právny základ spracúvania:
Súhlas podľa článku 6 ods. 1 písm. a) GDPR a podľa príslušných ustanovení zákona o elektronických komunikáciách, ak ide o ukladanie alebo čítanie marketingových cookies alebo podobných technológií v zariadení používateľa.

Rozsah údajov:
Technické údaje, identifikátory cookies, údaje o návšteve webu, údaje o kliknutí na reklamu, údaje o konverzii, údaje o zariadení a prehliadači, približná poloha, informácie o interakcii s reklamou alebo webom.

Príjemca údajov:
Google Ireland Limited a prípadne ďalšie spoločnosti zo skupiny Google podľa ich podmienok spracúvania údajov.

Doba uchovávania:
Údaje sa uchovávajú podľa nastavení reklamného účtu Google Ads, nastavení cookies a podmienok spoločnosti Google. Používateľ môže svoj súhlas s marketingovými cookies kedykoľvek zmeniť alebo odvolať prostredníctvom cookie lišty alebo nastavení cookies, ak je táto funkcia dostupná.

16. Meta Pixel

Na webovej stránke www.ecoride.sk môžeme používať nástroj Meta Pixel, ktorý poskytuje spoločnosť Meta. Meta Pixel slúži najmä na meranie účinnosti reklamy, vyhodnocovanie konverzií a remarketing na platformách spoločnosti Meta, najmä Facebook a Instagram.

Meta Pixel môže zaznamenávať, že používateľ navštívil náš web, zobrazil konkrétny produkt, vložil produkt do košíka, začal objednávku alebo vykonal nákup, ak sú tieto udalosti na webe nastavené. Tieto údaje môžu byť použité na meranie reklamy a zobrazovanie relevantnejších reklám používateľom na platformách Meta.

Účel spracúvania:

meranie účinnosti reklamy na platformách Meta,

meranie konverzií,

remarketing,

tvorba reklamných okruhov publika,

optimalizácia reklamných kampaní,

zobrazovanie relevantnejšej reklamy na Facebooku, Instagrame a ďalších službách Meta.

Právny základ spracúvania:
Súhlas podľa článku 6 ods. 1 písm. a) GDPR a podľa príslušných ustanovení zákona o elektronických komunikáciách, ak ide o ukladanie alebo čítanie marketingových cookies alebo podobných technológií v zariadení používateľa.

Rozsah údajov:
Technické údaje, identifikátory cookies, údaje o návšteve webu, údaje o interakcii s produktmi alebo košíkom, údaje o konverzii, údaje o zariadení a prehliadači, približná poloha, informácie o zdroji návštevy a ďalšie údaje podľa nastavenia Meta Pixelu.

Ak je nastavené pokročilé párovanie alebo podobná funkcionalita, môžu byť spoločnosti Meta odosielané aj niektoré kontaktné údaje v technicky zabezpečenej podobe, napríklad hashovaná e-mailová adresa, ak je to nastavené a ak je na to získaný príslušný súhlas. Takéto spracúvanie by malo byť používané iba vtedy, ak je správne právne a technicky nastavené.

Príjemca údajov:
Meta Platforms Ireland Limited a prípadne ďalšie spoločnosti zo skupiny Meta podľa ich podmienok spracúvania údajov.

Doba uchovávania:
Údaje sa uchovávajú podľa nastavení Meta Business účtu, nastavení cookies a podmienok spoločnosti Meta. Používateľ môže svoj súhlas s marketingovými cookies kedykoľvek zmeniť alebo odvolať prostredníctvom cookie lišty alebo nastavení cookies, ak je táto funkcia dostupná.

17. Cookies a podobné technológie

Webová stránka www.ecoride.sk používa alebo môže používať cookies a podobné technológie.

Cookies sú malé textové súbory, ktoré sa ukladajú v zariadení používateľa pri návšteve webovej stránky. Pomáhajú zabezpečiť fungovanie webu, zlepšovať používateľský zážitok, analyzovať návštevnosť a v prípade súhlasu aj personalizovať reklamu alebo marketing.

Používame alebo môžeme používať najmä tieto kategórie cookies:

17.1 Nevyhnutné cookies

Nevyhnutné cookies sú potrebné na základné fungovanie webu a internetového obchodu. Umožňujú napríklad:

vloženie tovaru do košíka,

priechod objednávkovým procesom,

zapamätanie základných nastavení,

bezpečné prihlásenie do účtu,

ochranu webu pred zneužitím,

technické zabezpečenie platby alebo objednávky.

Tieto cookies môžeme používať bez súhlasu používateľa, pretože sú nevyhnutné na fungovanie služby, ktorú si používateľ výslovne vyžiadal.

17.2 Analytické cookies

Analytické cookies nám pomáhajú pochopiť, ako návštevníci používajú náš web, ktoré stránky navštevujú, ako dlho sa na nich zdržia a ako sa pohybujú v nákupnom procese.

Na analytické účely používame najmä Google Analytics.

Analytické cookies používame iba vtedy, ak nám používateľ udelí súhlas, pokiaľ právne predpisy alebo nastavenie konkrétneho nástroja neumožňujú ich použitie bez súhlasu v anonymizovanej alebo technicky nevyhnutnej podobe.

17.3 Marketingové cookies

Marketingové cookies môžu byť používané na:

zobrazovanie relevantnej reklamy,

meranie úspešnosti reklamných kampaní,

remarketing,

prepojenie s reklamnými platformami,

personalizáciu marketingového obsahu.

Na marketingové a reklamné účely používame najmä:

Google Ads,

Meta Pixel.

Marketingové cookies používame iba na základe súhlasu používateľa.

17.4 Cookies tretích strán

Na našom webe môžu byť používané aj cookies tretích strán, najmä cookies alebo podobné technológie poskytovateľov:

Google Analytics,

Google Ads,

Meta Pixel,

Stripe, ak sú potrebné na zabezpečenie platby alebo prevenciu podvodov,

prípadne ďalších technických, analytických, reklamných alebo bezpečnostných služieb.

Konkrétny zoznam používaných cookies, ich účel, doba uchovávania a poskytovatelia by mali byť uvedené v cookie lište alebo v samostatnom nastavení cookies na webovej stránke.

Používateľ môže svoj súhlas s cookies kedykoľvek zmeniť alebo odvolať prostredníctvom nastavení cookies na webovej stránke, ak je táto funkcia dostupná, alebo prostredníctvom nastavení svojho internetového prehliadača.

18. Hodnotenia, recenzie a spokojnosť zákazníkov

Ak zákazník poskytne hodnotenie, recenziu alebo spätnú väzbu, môžeme spracúvať údaje, ktoré nám v tejto súvislosti poskytne.

Účel spracúvania:

získavanie spätnej väzby,

zverejnenie recenzie, ak s tým zákazník súhlasí alebo ak je to primerané podľa nastavenia služby,

zlepšovanie kvality produktov a služieb,

overenie pravosti recenzie.

Právny základ spracúvania:
Súhlas podľa článku 6 ods. 1 písm. a) GDPR alebo oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR, podľa konkrétneho spôsobu získania a použitia recenzie.

Rozsah údajov:
Meno alebo prezývka, e-mailová adresa, obsah hodnotenia, hodnotený produkt alebo služba, dátum hodnotenia.

Doba uchovávania:
Po dobu zverejnenia alebo používania recenzie, najdlhšie však do odvolania súhlasu, ak je spracúvanie založené na súhlase.

19. Súťaže, kampane a akcie

Ak prevádzkujeme súťaž, kampaň alebo inú marketingovú akciu, osobné údaje účastníkov spracúvame podľa pravidiel konkrétnej súťaže alebo kampane.

Účel spracúvania:

registrácia účastníka,

overenie splnenia podmienok,

vyhodnotenie súťaže,

kontaktovanie výhercu,

doručenie výhry,

zverejnenie výhercu v primeranom rozsahu, ak je to uvedené v pravidlách súťaže.

Právny základ spracúvania:
Plnenie zmluvy podľa článku 6 ods. 1 písm. b) GDPR, súhlas podľa článku 6 ods. 1 písm. a) GDPR alebo oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR, podľa konkrétnej súťaže alebo kampane.

Doba uchovávania:
Po dobu trvania súťaže alebo kampane a následne primeranú dobu na preukázanie jej riadneho priebehu.

20. Bezpečnosť webu, prevencia podvodov a ochrana práv

Niektoré osobné údaje môžeme spracúvať aj na účel ochrany bezpečnosti webovej stránky, prevencie podvodného konania, riešenia bezpečnostných incidentov a ochrany našich právnych nárokov.

Účel spracúvania:

ochrana webu a informačných systémov,

prevencia podvodov,

detekcia neoprávneného prístupu,

riešenie bezpečnostných incidentov,

evidencia a uplatňovanie právnych nárokov,

obrana pred právnymi nárokmi,

prevencia podvodov pri platbách cez Stripe.

Právny základ spracúvania:
Oprávnený záujem podľa článku 6 ods. 1 písm. f) GDPR.

Rozsah údajov:
Technické údaje, IP adresa, logy, údaje o objednávkach, údaje o platbách, údaje o komunikácii, údaje potrebné na preukázanie právnych nárokov.

Doba uchovávania:
Po dobu primeranú danému účelu, spravidla po dobu nevyhnutnú na zabezpečenie ochrany systému alebo právnych nárokov.

21. Komu môžeme osobné údaje poskytovať

Osobné údaje poskytujeme iba v nevyhnutnom rozsahu a iba dôveryhodným príjemcom, ak je to potrebné na splnenie konkrétneho účelu spracúvania.

Osobné údaje môžeme poskytovať najmä týmto kategóriám príjemcov:

poskytovateľom e-shopovej platformy a technickej správy webu,

poskytovateľom webhostingu,

poskytovateľom IT služieb,

dopravcom a kuriérskym spoločnostiam,

prevádzkovateľom výdajných miest,

poskytovateľom platobných brán a platobných služieb,

spoločnosti Stripe ako poskytovateľovi platobnej brány,

bankám,

účtovníkom a daňovým poradcom,

právnym poradcom,

poskytovateľom marketingových a newsletterových nástrojov,

spoločnosti Google Ireland Limited v súvislosti so službami Google Analytics a Google Ads,

spoločnosti Meta Platforms Ireland Limited v súvislosti so službou Meta Pixel a reklamnými službami Meta,

poskytovateľom analytických a reklamných nástrojov,

orgánom verejnej moci, ak nám takú povinnosť ukladá zákon,

subjektom, ktorým je poskytnutie údajov potrebné na ochranu našich práv.

S príjemcami, ktorí spracúvajú osobné údaje v našom mene ako sprostredkovatelia, uzatvárame zmluvy o spracúvaní osobných údajov v súlade s GDPR, ak to právne predpisy vyžadujú.

Niektorí príjemcovia môžu pri určitých typoch spracúvania vystupovať aj ako samostatní prevádzkovatelia, najmä ak určujú vlastné účely a prostriedky spracúvania alebo plnia vlastné zákonné povinnosti. Môže ísť najmä o poskytovateľov platobných služieb, reklamné platformy, orgány verejnej moci alebo dopravcov.

22. Prenos osobných údajov mimo Európskej únie

Osobné údaje sa snažíme spracúvať prednostne v rámci Európskej únie alebo Európskeho hospodárskeho priestoru.

Pri používaní služieb ako Stripe, Google Analytics, Google Ads a Meta Pixel však môže dochádzať k prenosu alebo vzdialenému prístupu k osobným údajom aj mimo Európskej únie alebo Európskeho hospodárskeho priestoru, najmä do Spojených štátov amerických alebo iných krajín, v ktorých pôsobia spoločnosti zo skupín Stripe, Google alebo Meta.

Takýto prenos uskutočňujeme iba v súlade s GDPR. Prenos môže byť založený najmä na:

rozhodnutí Európskej komisie o primeranosti,

EU-U.S. Data Privacy Framework, ak je príslušná spoločnosť certifikovaná,

štandardných zmluvných doložkách schválených Európskou komisiou,

zmluvách o spracúvaní osobných údajov,

dodatočných technických a organizačných opatreniach,

inom právnom mechanizme podľa GDPR.

Používané nástroje nastavujeme tak, aby bol rozsah prenášaných údajov primeraný a obmedzený na nevyhnutné účely. Pri analytických a marketingových nástrojoch je spracúvanie založené spravidla na súhlase používateľa udelenom prostredníctvom cookie lišty.

23. Ako dlho uchovávame osobné údaje

Osobné údaje uchovávame iba po dobu, ktorá je potrebná na splnenie účelu spracúvania, alebo po dobu, ktorú nám ukladajú právne predpisy.

Všeobecne platia najmä tieto doby uchovávania:

údaje potrebné na vybavenie objednávky uchovávame počas trvania zmluvného vzťahu a následne po dobu potrebnú na ochranu právnych nárokov,

účtovné a daňové doklady uchovávame spravidla 10 rokov,

údaje o reklamáciách uchovávame po dobu potrebnú na vybavenie reklamácie a následne po dobu potrebnú na preukázanie splnenia zákonných povinností,

údaje o platbách uchovávame po dobu potrebnú na spracovanie platby, účtovníctvo, daňové povinnosti a ochranu právnych nárokov,

údaje spracúvané na základe súhlasu uchovávame do odvolania súhlasu, ak neexistuje iný právny základ na ich ďalšie uchovávanie,

údaje zo zákazníckej komunikácie uchovávame po dobu potrebnú na vybavenie komunikácie a následne primeranú dobu na ochranu právnych nárokov,

technické a bezpečnostné logy uchovávame po dobu primeranú účelu bezpečnosti a ochrany systémov,

údaje z analytických a marketingových nástrojov uchovávame podľa nastavení konkrétneho nástroja a udeleného súhlasu.

Po uplynutí príslušnej doby uchovávania osobné údaje vymažeme, anonymizujeme alebo bezpečne zlikvidujeme.

24. Automatizované rozhodovanie a profilovanie

Osobné údaje nepoužívame na rozhodovanie založené výlučne na automatizovanom spracúvaní, ktoré by malo právne účinky týkajúce sa dotknutej osoby alebo by ju podobne významne ovplyvňovalo.

V prípade analytiky, Google Ads a Meta Pixelu môže dochádzať k základnému profilovaniu na účel vyhodnocovania návštevnosti, merania konverzií, optimalizácie reklamy, remarketingu alebo zobrazovania relevantnejších reklám. Takéto spracúvanie vykonávame iba v súlade s právnymi predpismi a pri cookies spravidla na základe súhlasu používateľa.

25. Práva dotknutých osôb

Dotknutá osoba má v súvislosti so spracúvaním osobných údajov viacero práv podľa GDPR.

25.1 Právo na prístup k osobným údajom

Dotknutá osoba má právo získať potvrdenie o tom, či spracúvame jej osobné údaje. Ak ich spracúvame, má právo získať prístup k týmto údajom a informácie o ich spracúvaní.

25.2 Právo na opravu

Dotknutá osoba má právo na opravu nepresných osobných údajov a na doplnenie neúplných osobných údajov.

25.3 Právo na vymazanie

Dotknutá osoba má právo požiadať o vymazanie osobných údajov, ak sú splnené podmienky podľa GDPR, najmä ak údaje už nie sú potrebné na účel, na ktorý boli získané, alebo ak dotknutá osoba odvolala súhlas a neexistuje iný právny základ spracúvania.

Právo na vymazanie sa neuplatní, ak je ďalšie spracúvanie potrebné napríklad na splnenie zákonnej povinnosti alebo na uplatnenie, výkon alebo obhajobu právnych nárokov.

25.4 Právo na obmedzenie spracúvania

Dotknutá osoba má právo požiadať o obmedzenie spracúvania osobných údajov, napríklad ak namieta správnosť údajov alebo ak je spracúvanie nezákonné, ale dotknutá osoba nechce údaje vymazať.

25.5 Právo na prenosnosť údajov

Ak je spracúvanie založené na súhlase alebo na zmluve a vykonáva sa automatizovanými prostriedkami, dotknutá osoba má právo získať osobné údaje, ktoré nám poskytla, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje inému prevádzkovateľovi.

25.6 Právo namietať

Dotknutá osoba má právo namietať proti spracúvaniu osobných údajov, ktoré je založené na našom oprávnenom záujme.

Ak dotknutá osoba namieta proti spracúvaniu na účely priameho marketingu, jej osobné údaje na tento účel ďalej spracúvať nebudeme.

25.7 Právo odvolať súhlas

Ak spracúvame osobné údaje na základe súhlasu, dotknutá osoba má právo svoj súhlas kedykoľvek odvolať.

Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním.

Súhlas možno odvolať napríklad:

zaslaním e-mailu na adresu info@ecoride.sk,

použitím odhlasovacieho odkazu v marketingovom e-maile, ak ide o newsletter,

zmenou nastavení v cookie lište alebo nastaveniach cookies na webovej stránke, ak ide o analytické alebo marketingové cookies.

25.8 Právo podať sťažnosť dozornému orgánu

Ak sa dotknutá osoba domnieva, že pri spracúvaní jej osobných údajov došlo k porušeniu právnych predpisov, má právo podať sťažnosť dozornému orgánu.

Dozorným orgánom v Slovenskej republike je:

Úrad na ochranu osobných údajov Slovenskej republiky
Námestie 1. mája 18
811 06 Bratislava
Slovenská republika

E-mail pre otázky verejnosti: statny.dozor@pdp.gov.sk
Web: www.dataprotection.gov.sk

26. Ako si môže dotknutá osoba uplatniť svoje práva

Dotknutá osoba si môže svoje práva uplatniť:

e-mailom na adrese: info@ecoride.sk,

písomne na adrese:
WTW trade s. r. o., Doležalova 15C, 821 04 Bratislava – mestská časť Ružinov,

telefonicky na čísle: +421 904 584 786, pričom z dôvodu overenia totožnosti a riadnej evidencie môžeme požiadať o zaslanie žiadosti písomne alebo e-mailom.

Na žiadosť odpovieme bez zbytočného odkladu, najneskôr v lehote jedného mesiaca od jej doručenia. V odôvodnených prípadoch môžeme túto lehotu predĺžiť o ďalšie dva mesiace, najmä vzhľadom na zložitosť alebo počet žiadostí. O predĺžení lehoty budeme dotknutú osobu informovať.

Ak máme dôvodné pochybnosti o totožnosti osoby, ktorá si uplatňuje práva, môžeme požiadať o poskytnutie dodatočných informácií potrebných na potvrdenie totožnosti.

27. Bezpečnosť osobných údajov

Prijímame primerané technické a organizačné opatrenia na ochranu osobných údajov pred neoprávneným prístupom, stratou, zneužitím, zničením, zmenou alebo zverejnením.

Medzi takéto opatrenia môžu patriť najmä:

zabezpečený prístup do administrácie e-shopu,

používanie hesiel a prístupových oprávnení,

obmedzenie prístupu k osobným údajom iba na oprávnené osoby,

pravidelné aktualizácie systémov,

zálohovanie údajov,

zabezpečená komunikácia prostredníctvom SSL/TLS certifikátu,

evidencia prístupov a činností,

zmluvné zabezpečenie sprostredkovateľov,

bezpečné spracovanie platieb prostredníctvom Stripe,

používanie bezpečnostných nastavení dostupných v analytických a reklamných nástrojoch,

školenie alebo poučenie osôb, ktoré majú prístup k osobným údajom.

Napriek našej snahe nie je možné zaručiť absolútnu bezpečnosť prenosu údajov cez internet. Používateľ je preto povinný chrániť aj svoje vlastné prihlasovacie údaje a neposkytovať ich tretím osobám.

28. Spracúvanie údajov detí

Internetový obchod www.ecoride.sk nie je primárne určený osobám mladším ako 16 rokov.

Ak zistíme, že spracúvame osobné údaje dieťaťa bez potrebného právneho základu alebo súhlasu zákonného zástupcu, prijmeme primerané opatrenia na vymazanie takýchto údajov.

29. Povinnosť poskytnúť osobné údaje

Poskytnutie osobných údajov je v niektorých prípadoch potrebné na uzatvorenie a plnenie zmluvy. Bez poskytnutia údajov potrebných na vybavenie objednávky nie je možné objednávku riadne spracovať, doručiť tovar, prijať platbu alebo vystaviť doklad o kúpe.

Poskytnutie údajov na marketingové účely, napríklad na odber newslettera alebo používanie marketingových cookies, je dobrovoľné. Neposkytnutie súhlasu na marketing alebo analytiku nemá vplyv na možnosť nakupovať v internetovom obchode.

30. Zmeny týchto zásad

Tieto Zásady ochrany osobných údajov môžeme priebežne aktualizovať, najmä z dôvodu zmien právnych predpisov, zmien v našich službách, technických zmien webovej stránky alebo zmien v používaných nástrojoch.

Aktuálne znenie zásad bude vždy zverejnené na webovej stránke www.ecoride.sk.

31. Kontaktné údaje pre otázky k ochrane osobných údajov

V prípade akýchkoľvek otázok týkajúcich sa spracúvania osobných údajov nás môžete kontaktovať:

WTW trade s. r. o.
Doležalova 15C
821 04 Bratislava – mestská časť Ružinov
Slovenská republika

E-mail: info@ecoride.sk
Telefón: +421 904 584 786
Web: www.ecoride.sk

Tieto Zásady ochrany osobných údajov sú účinné od: 05.01.2026