Ochrana osobných údajov

Zásady ochrany osobných údajov

Tieto Zásady ochrany osobných údajov opisujú, ako prevádzkovateľ internetového obchodu est-shop.sk spracúva osobné údaje dotknutých osôb, a to v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „GDPR"), zákonom č. 18/2018 Z. z. o ochrane osobných údajov a zákonom č. 452/2021 Z. z. o elektronických komunikáciách.

1. Prevádzkovateľ

Prevádzkovateľom, ktorý určuje účely a prostriedky spracúvania osobných údajov, je:

  • EST Elektro-System-Technik, s.r.o.
  • Sídlo: Tehelná 1774/31, 915 01 Nové Mesto nad Váhom
  • IČO: 36321940
  • Zapísaná v Obchodnom registri Okresného súdu Trenčín, oddiel Sro, vložka č. 13045/R
  • E-mail: info@est-slovensko.sk
  • Telefón: +421 327 740 810

Vo veciach ochrany osobných údajov sa môžete na prevádzkovateľa obrátiť prostredníctvom uvedeného e-mailu alebo telefónu. Prevádzkovateľ neustanovil zodpovednú osobu, keďže mu táto povinnosť zo zákona nevyplýva.

2. Aké údaje a na aký účel spracúvame (kategórie dotknutých osôb)

Osobné údaje spracúvame vždy na konkrétny, vopred určený a legitímny účel a len v rozsahu nevyhnutnom na jeho dosiahnutie. Podľa kategórií dotknutých osôb ide najmä o tieto účely a právne základy:

  • Zákazníci (kupujúci) – spracúvame identifikačné, kontaktné, dodacie a fakturačné údaje a údaje o objednávke za účelom vybavenia objednávky a plnenia kúpnej zmluvy. Právnym základom je plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR. Pri vybavovaní reklamácií a vedení účtovných a daňových dokladov spracúvame údaje aj na základe plnenia zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR.
  • Registrovaní zákazníci – spracúvame údaje uvedené v zákazníckom účte za účelom vedenia používateľského účtu a uľahčenia ďalších nákupov. Právnym základom je súhlas so zriadením účtu podľa čl. 6 ods. 1 písm. a) GDPR, prípadne plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
  • Odberatelia newslettra – spracúvame e-mailovú adresu, prípadne meno, za účelom zasielania obchodných oznámení a noviniek. Právnym základom je súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR; v prípade existujúceho zákazníka môžeme zasielať informácie o vlastnom podobnom tovare a službách na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) GDPR v režime § 116 zákona č. 452/2021 Z. z., a to vždy s možnosťou odmietnuť ich zasielanie.
  • Návštevníci a osoby využívajúce kontaktný formulár – spracúvame kontaktné údaje a obsah dopytu za účelom jeho vybavenia a komunikácie. Právnym základom je oprávnený záujem prevádzkovateľa odpovedať na dopyt podľa čl. 6 ods. 1 písm. f) GDPR, prípadne vykonanie predzmluvných opatrení alebo plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.
  • Recenzenti – spracúvame meno a obsah hodnotenia za účelom zverejnenia recenzie produktu. Právnym základom je súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR.

3. Sprostredkovatelia a príjemcovia

Osobné údaje môžu byť sprístupnené ďalším príjemcom a sprostredkovateľom, ktorí pre prevádzkovateľa zabezpečujú jednotlivé činnosti. So sprostredkovateľmi sú uzatvorené zmluvy o spracúvaní osobných údajov podľa čl. 28 GDPR. Ide najmä o:

  • Shoptet, a.s. (Česká republika) – poskytovateľ a prevádzkovateľ technického riešenia e-shopu (hosting a prevádzka internetového obchodu) ako sprostredkovateľ podľa čl. 28 GDPR.
  • ECOMAIL.CZ s.r.o., Na Mlejnku 764/18, 147 00 Praha 4, Česká republika – poskytovateľ marketingových a mailingových služieb a nástroja na meranie správania na webe (ecotrack) ako sprostredkovateľ podľa čl. 28 GDPR.
  • Heureka Group a.s. – v rámci programu „Overené zákazníkmi" za účelom zaslania dotazníka spokojnosti existujúcim zákazníkom ako sprostredkovateľ podľa čl. 28 GDPR (bližšie v sekcii 6).
  • Osoby zabezpečujúce dodanie tovaru (prepravné a doručovacie spoločnosti) a spracovanie platieb (poskytovatelia platobných služieb a brán).
  • Poskytovatelia analytických a marketingových nástrojov (bližšie v sekciách 4 a 5).
  • Právni, daňoví a účtovní poradcovia prevádzkovateľa.
  • Súdy, orgány verejnej správy a orgány činné v trestnom konaní, ak to vyžaduje osobitný právny predpis.

4. Cookies a sledovacie technológie

Naša webová stránka používa súbory cookies a podobné technológie. Nevyhnutné (technické) cookies, ktoré sú potrebné na fungovanie e-shopu, používame na základe nášho oprávneného záujmu bez potreby súhlasu. Všetky ostatné cookies a skripty (analytické a marketingové) používame výlučne na základe vášho preukázateľného súhlasu podľa § 109 zákona č. 452/2021 Z. z. o elektronických komunikáciách a čl. 6 ods. 1 písm. a) GDPR. Samotné nastavenie prehliadača sa nepovažuje za udelenie súhlasu.

Súhlas udeľujete prostredníctvom cookie lišty pri prvej návšteve stránky. Udelený súhlas môžete kedykoľvek zmeniť alebo odvolať cez odkaz „Upraviť nastavenie cookies".

Názov cookie Kategória Účel Platnosť
PHPSESSID Nevyhnutné Identifikácia relácie používateľa Relácia
pcart Nevyhnutné Uchovanie obsahu nákupného košíka 1 mesiac
SRV_ID Nevyhnutné Vyváženie záťaže servera Relácia
CookiesConsent Nevyhnutné Uchovanie nastavenia súhlasu s cookies 6 mesiacov
_ga, _ga_* Analytické Štatistika návštevnosti (Google Analytics 4) 2 roky
_gcl_au Marketingové Meranie konverzií (Google Ads) 90 dní
_fbp Marketingové Sledovanie a remarketing (Meta Pixel) 90 dní
_sp_id, _sp_ses, sp Marketingové Meranie správania na webe pre personalizáciu (Ecomail ecotrack) 2 roky / 30 min / 1 rok

5. Analytické a marketingové nástroje

Nasledujúce nástroje aktivujeme až po udelení vášho súhlasu prostredníctvom cookie lišty. Právnym základom ich používania je súhlas podľa čl. 6 ods. 1 písm. a) GDPR a § 109 zákona č. 452/2021 Z. z.:

  • Google Analytics 4 – nástroj na analýzu návštevnosti a správania používateľov na webe. Prevádzkovateľom služby je spoločnosť Google Ireland Limited (Írsko). Pri spracúvaní môže dochádzať k prenosu údajov do USA (pozri sekciu 7).
  • Google Ads – meranie konverzií a remarketing (cielená reklama). Prevádzkovateľom služby je spoločnosť Google Ireland Limited (Írsko). Pri spracúvaní môže dochádzať k prenosu údajov do USA (pozri sekciu 7).
  • Meta Pixel (Facebook) – meranie účinnosti reklamy a cielená reklama na platformách spoločnosti Meta. Prevádzkovateľom služby je spoločnosť Meta Platforms Ireland Limited (Írsko). Pri spracúvaní môže dochádzať k prenosu údajov do USA (pozri sekciu 7).
  • Ecomail „ecotrack" – meranie správania návštevníkov na webe za účelom personalizácie zasielaných e-mailov. Sprostredkovateľom je spoločnosť ECOMAIL.CZ s.r.o. (Praha, Česká republika), údaje sa spracúvajú v rámci Európskeho hospodárskeho priestoru.

Marketingové nástroje môžu zahŕňať profilovanie na reklamné účely (napr. remarketing alebo personalizácia ponúk). Toto profilovanie sa uskutočňuje výlučne na základe vášho súhlasu a nemá voči vám právne účinky ani podobne významný vplyv.

6. Hodnotenie spokojnosti – Heureka

V rámci programu „Overené zákazníkmi" poskytujeme po uskutočnení nákupu vašu e-mailovú adresu spoločnosti Heureka Group a.s., ktorá vám ako sprostredkovateľ zašle dotazník spokojnosti s nákupom. Účelom je zisťovanie spokojnosti zákazníkov a zlepšovanie kvality našich služieb.

Právnym základom je oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR. Zaslanie dotazníka prebieha v režime § 116 zákona č. 452/2021 Z. z. ako priamy marketing voči existujúcemu zákazníkovi, pričom máte vždy možnosť zasielanie odmietnuť (opt-out). Kontaktné údaje môžeme na tento účel v režime výnimky použiť najviac jeden rok po skončení zmluvného vzťahu.

Proti tomuto spracúvaniu môžete kedykoľvek namietať podľa čl. 21 GDPR, a to bez akýchkoľvek nákladov, prostredníctvom odkazu v doručenom e-maile alebo na kontaktoch prevádzkovateľa.

7. Prenos do tretích krajín

Pri používaní nástrojov spoločností Google (Google Analytics 4, Google Ads) a Meta (Meta Pixel) môže dochádzať k prenosu osobných údajov do Spojených štátov amerických. Tento prenos je založený na rozhodnutí Európskej komisie o primeranej úrovni ochrany podľa čl. 45 GDPR v rámci EU-US Data Privacy Framework, do ktorého sú uvedené spoločnosti certifikované. Doplnkovo sa uplatňujú štandardné zmluvné doložky (SCC).

Sprostredkovatelia Shoptet, a.s. a ECOMAIL.CZ s.r.o. spracúvajú osobné údaje v rámci Európskeho hospodárskeho priestoru (Česká republika); v ich prípade nedochádza k prenosu osobných údajov do tretej krajiny.

8. Doby uchovávania

Osobné údaje uchovávame len po dobu nevyhnutnú na dosiahnutie účelu spracúvania alebo po dobu vyžadovanú právnymi predpismi:

  • Zmluvné a fakturačné údaje – po dobu nevyhnutnú na splnenie zákonných povinností, najviac však 10 rokov, a to v súlade s účtovnými a daňovými predpismi (uchovávanie účtovných dokladov) a so zreteľom na premlčacie a reklamačné lehoty.
  • Údaje pre newsletter – do odvolania súhlasu, resp. v režime existujúceho zákazníka najviac jeden rok po skončení zmluvného vzťahu.
  • Zákaznícky účet – po dobu jeho aktívneho využívania, najviac 5 rokov od posledného prihlásenia, resp. do zrušenia účtu.
  • Kontaktný formulár – najviac 3 roky od poslednej komunikácie.
  • Recenzie – po dobu 5 rokov, resp. do odvolania súhlasu so zverejnením.
  • Cookies a sledovacie technológie – po dobu uvedenú v tabuľke v sekcii 4, resp. do odvolania súhlasu.

9. Práva dotknutých osôb

V súvislosti so spracúvaním osobných údajov máte ako dotknutá osoba nasledujúce práva:

  • právo na prístup k osobným údajom (čl. 15 GDPR),
  • právo na opravu nesprávnych údajov (čl. 16 GDPR),
  • právo na vymazanie údajov, tzv. právo „na zabudnutie" (čl. 17 GDPR),
  • právo na obmedzenie spracúvania (čl. 18 GDPR),
  • právo na prenosnosť údajov (čl. 20 GDPR),
  • právo namietať proti spracúvaniu vykonávanému na základe oprávneného záujmu vrátane priameho marketingu (čl. 21 GDPR),
  • právo kedykoľvek odvolať udelený súhlas bez toho, aby to malo vplyv na zákonnosť spracúvania pred jeho odvolaním (čl. 7 ods. 3 GDPR).

Svoje práva si môžete uplatniť na kontaktoch prevádzkovateľa uvedených v sekcii 1. Ak sa domnievate, že spracúvaním vašich osobných údajov boli porušené vaše práva, máte právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava.

Pri spracúvaní vašich osobných údajov nedochádza k automatizovanému rozhodovaniu s právnymi účinkami alebo podobne významným vplyvom na vašu osobu podľa čl. 22 GDPR. K profilovaniu dochádza výlučne na marketingové účely (napr. remarketing a personalizácia ponúk), a to len na základe vášho súhlasu, pričom proti nemu môžete kedykoľvek namietať.

10. Záverečné ustanovenia a zmeny

Tieto Zásady ochrany osobných údajov nadobúdajú účinnosť dňa 19. 6. 2026 a nahrádzajú predchádzajúce znenie z roku 2019.

Prevádzkovateľ je oprávnený tieto zásady kedykoľvek aktualizovať najmä v dôsledku zmeny právnych predpisov alebo používaných služieb. Aktuálne znenie je vždy zverejnené na webovej stránke est-shop.sk. Odporúčame vám priebežne sledovať jeho aktualizácie.