Dohoda o spoločnom spracovaní osobných údajov

Súbor na stiahnutie:

Dohoda o spoločnom spracovaní osobných údajov

všeobecného nariadenia o ochrane údajov (GDPR)

 

Dohoda o spoločnom spracovaní osobných údajov

 

(ďalej len „zmluva o spracovaní osobných údajov“)

uzatvorená na jednej strane medzi spoločnosťou

 

www.gawshop.sk
so sídlom: Mládežnícka 18, Košiice 04015
DIČ: 57810478,
zastúpená: GAW s.r.o.

(ďalej len „internetový obchod“),

a na druhej strane medzi

Názov: sequitur s.r.o.
Sídlo: Zenklova 24/54, Libeň, 180 00 Praha 8
IČO: 234 74 009
DIČ: CZ23474009
E-mail: info@codguard.com
Spisová značka: C 427641 zapísaná u Mestského súdu v Prahe
(ďalej len „Prevádzkovateľ“),
ďalej len „Zmluvná strana“, spoločne ako „Zmluvné strany“, za podmienok uvedených nižšie.

ZADNÝ POZADIE

Internetový obchod využíva službu CodGuard SaaS (softvér ako služba) (ďalej len „služba“, „CodGuard“) vyvinutú a prevádzkovanú prevádzkovateľom (ďalej len „služba“) podľa podmienok
uvedených v tejto zmluve a VOP dostupných na www.codguard.com, s cieľom predchádzať škodám spôsobeným zákazníkom nakupujúcim v Internetovom obchode porušením zmluvy, pričom Internetový obchod bude v súlade s platnými pravidlami ochrany osobných údajov informovaný o spôsoboch platby, ktoré budú sprístupnené na vlastnej webovej stránke Internetového obchodu pre ním určeného potenciálneho zákazníka (ďalej len „Zákazník“). Na tento účel je Prevádzkovateľ automaticky informovaný o výsledku každej objednávky prostredníctvom systému CodGuard, ktorý je uložený v centrálnej databáze, spolu s hashom e-mailovej adresy poskytnutej Internetovým obchodom vygenerovaným pomocou algoritmu SHA256 (ďalej len „spätná väzba“). Spustením dotazu na tento hash získa Internetový obchod prístup k metrike tohto hashu, z ktorej môže vyvodiť závery o spoľahlivosti e-mailovej adresy, a teda aj Zákazníka.

Prevádzkovateľ poskytuje internetovému obchodu možnosť:

  1. Mať naprogramovaný prístup k ukazovateľom uloženým v databáze, vypočítaným na základe vlastnej spätnej väzby alebo spätnej väzby tretích strán,
  2. odosielať údaje do centrálnej databázy naprogramovaným spôsobom.

Na účely uvedené v bode A) získa Prevádzkovateľ z Internetového obchodu len tieto údaje:

  1. hash vygenerovaný z e-mailovej adresy zákazníka,
  2. (kladný/záporný) výsledok objednávky,
  3. telefón,
  4. adresa dodania

Zmluvné strany spolupracujú pri určovaní podmienok spracúvania osobných údajov podľa tejto zmluvy o spracúvaní osobných údajov.

Účelom tejto dohody o spracovaní údajov je poskytnúť primerané záruky v súvislosti s ochranou údajov a zabezpečiť, aby sa osobné údaje spracúvali v súlade s právnymi povinnosťami internetového obchodu a prevádzkovateľa.

  1. DEFINÍCIA POJMOV

Na účely týchto zásad ochrany osobných údajov majú nasledujúce pojmy nasledujúci význam:

Incident týkajúci sa bezpečnosti údajov, ako napríklad porušenie ochrany údajov

ktoré má za následok náhodné alebo nezákonné zničenie, stratu, zmenu, neoprávnené zverejnenie alebo prístup k prenášaným, uchovávaným alebo inak spracúvaným osobným údajom;

Dohoda o spracovaní osobných údajov

Táto zmluva o spracovaní osobných údajov vrátane všetkých jej zmien a doplnení, ktorá pozostáva z podmienok uvedených v hlavnej časti tohto dokumentu, dodatkov, príloh a všetkých dokumentov výslovne začlenených odkazom;

Spracovateľ osobných údajov

v mene a na účet prevádzkovateľa;

Správca osobných údajov

právnická osoba, ktorá sama alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov; na účely tejto dohody o spracúvaní údajov zmluvné strany.

Dotknutý subjekt

identifikovaná alebo identifikovateľná fyzická osoba;

Európsky hospodársky priestor (EHP)

hospodárske územie tvorené členskými štátmi Európskej únie a (okrem Švajčiarska) krajinami Európskeho združenia voľného obchodu;

Kontaktná osoba oprávnených zástupcov zmluvných strán:

Na strane internetového obchodu: www.gawshop.sk
meno: GAW s.r.o.,
e-mail: info@gawshop.sk,
telefón: +421903646803

Pre prevádzkovateľa:
e-mail: info@codguard.com
telefón: +420 22 888 2632

Osobné údaje Akékoľvek informácie týkajúce sa dotknutého subjektu;

Identifikovateľná fyzická osoba je osoba, ktorej totožnosť možno určiť na základe identifikátora, ako je meno, identifikačné číslo, geografické údaje, online identifikátor alebo jeden či viac faktorov špecifických pre jej fyzickú, psychologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu;
Na účely tejto zmluvy o spracúvaní osobných údajov sa osobnými údajmi rozumejú e-mailová a doručovacia adresa subjektu, počet nákupov, ktoré subjekt uskutočnil v rôznych internetových obchodoch, počet úspešne doručených balíkov a počet neúspešných pokusov o doručenie balíkov súvisiacich s týmito nákupmi.

  1. VŠEOBECNÉ USTANOVENIA

  1. Táto dohoda o spracúvaní údajov stanovuje príslušné povinnosti zmluvných strán v súvislosti so spracúvaním osobných údajov a rozdelenie zodpovednosti za plnenie povinností zmluvných strán podľa GDPR, najmä v súvislosti s výkonom práv dotknutých osôb a poskytovaním požadovaných informácií dotknutej osobe.
  2. Formálnu kontrolu nad osobnými údajmi a všetky vlastnícke a iné práva k nim majú zmluvné strany spoločne.

  1. SPOLOČNÝ ÚČEL SPRACOVANIA ÚDAJOV
  1. Na základe tejto dohody o spracúvaní údajov budú prevádzkovatelia spoločne vykonávať činnosti opísané v časti Základné informácie a v tejto súvislosti spracúvať osobné údaje dotknutých osôb ako spoloční prevádzkovatelia. Je potrebné zdôrazniť, že môžu nastať aj prípady, keď osobné údaje dotknutých osôb spracúva len jeden z prevádzkovateľov údajov a dotknutá osoba je spojená len s týmto prevádzkovateľom údajov. Takýto prípad môže nastať najmä vtedy, ak prevádzkovateľ údajov uzavrie s dotknutou osobou alebo osobou či organizáciou zastúpenou dotknutou osobou zmluvu, na základe ktorej je povinný plniť len tento jediný prevádzkovateľ údajov (napr: v tomto prípade údaje o nákupe, niektoré osobné údaje uvedené na faktúrach atď., niektoré osobné údaje získané pri prihlásení sa na odber informačného bulletinu. V takýchto prípadoch majú prednosť dodatočné informácie vydané príslušným prevádzkovateľom údajov a uverejnené na jeho webovej stránke (ďalej len „oznámenie o spracúvaní údajov“), pričom ako nezávislý prevádzkovateľ údajov vystupuje len tento prevádzkovateľ údajov.
  2. V záujme dosiahnutia spoločného účelu spracúvania údajov prevádzkovatelia spoločne spracúvajú osobné údaje dotknutých osôb, ako sa uvádza v oznámení o spracúvaní údajov, najmä: zdieľajú, prenášajú a podľa možnosti sa vopred dohodnú na spracovateľských operáciách (napr. vymazanie, obmedzenie/blokovanie spracúvania).
  3. Prevádzkovatelia údajov zdôrazňujú, že ak je prevádzkovateľom osobných údajov dotknutej osoby len jeden prevádzkovateľ údajov, tento prevádzkovateľ musí jasne uviesť, že koná výlučne ako prevádzkovateľ údajov.

  1. PRÁVNY ZÁKLAD A ĎALŠIE CHARAKTERISTIKY SPRACOVANIA

  1. Právny základ spracúvania a ďalšie charakteristiky spracúvania vykonávaného prevádzkovateľmi sú opísané v oznámení o spracúvaní údajov. Prevádzkovatelia sa zaväzujú monitorovať oznámenie o spracúvaní údajov a v prípade potreby (najmä v prípade zmeny spracúvania alebo nového spracúvania) zmeniť alebo doplniť oznámenie o ochrane údajov, ktoré je k dispozícii na ich webovej stránke, alebo prehodnotiť svoje postupy oznamovania.

  1. TECHNICKÉ A ORGANIZAČNÉ BEZPEČNOSTNÉ OPATRENIA

  1. Zmluvné strany budú plniť svoje povinnosti a činnosti podľa tejto dohody o spracovaní údajov s náležitou odbornosťou, starostlivosťou a opatrnosťou.
  2. Zmluvné strany zavedú primerané technické a organizačné bezpečnostné opatrenia, aby zabránili škodám spôsobeným neoprávneným alebo nezákonným spracovaním, stratou, zničením, poškodením, zmenou alebo zverejnením osobných údajov, pričom zohľadnia aj povahu osobných údajov, ktoré sa majú chrániť.
  3. Zmluvné strany v rámci svojej zodpovednosti za bezpečnosť informácií zabezpečia najmä:
    1. Opatrenia na ochranu pred neoprávneným prístupom (ochrana softvérových a hardvérových zariadení)
    2. Ochrana dátových súborov pred vírusmi (antivírusová ochrana);
    3. Fyzická ochrana dátových súborov a zariadení, ktoré ich uchovávajú (archivácia, protipožiarna ochrana).
  4. Zmluvné strany umiestnia svoje počítačové vybavenie zapojené do spracovania alebo uchovávania osobných údajov tak, aby k nim mali fyzický prístup len oprávnené osoby. V tejto súvislosti zabezpečia, aby sa ich počítačové vybavenie udržiavalo odborne a nepretržite a aby sa médiá uchovávali v bezpečnom prostredí a likvidovali bezpečným a zdokumentovaným spôsobom.
  5. Zmluvné strany sa tiež navzájom poradia o potrebe uplatniť iné možné opatrenia na zabezpečenie osobných údajov (napr. zálohovanie) a informujú o tom dotknuté subjekty.
  1. POUŽÍVANIE SPRACOVATEĽA ÚDAJOV

  1. Zmluvné strany sa zaväzujú vopred konzultovať spracovateľov údajov, ktorých budú využívať v súvislosti so spoločným spracovaním údajov, a skontrolovať bezpečnostné opatrenia, ktoré spracovateľ údajov poskytuje. Prevádzkovatelia údajov budú využívať len spracovateľa údajov, ktorý poskytne dostatočné záruky, že zavedie vhodné technické a organizačné opatrenia na
    zabezpečenie súladu spracúvania s požiadavkami GDPR a na ochranu práv dotknutých osôb.
  2. Zmluvné strany sú povinné informovať dotknutú osobu o totožnosti sprostredkovateľa údajov, ktorého využívajú v súvislosti so spoločným spracovaním údajov, a o akýchkoľvek zmenách totožnosti sprostredkovateľa údajov (najmä prostredníctvom oznámenia o spracovaní údajov).
  3. Zmluvné strany sú povinné uzatvoriť so sprostredkovateľom údajov, ktorého využívajú, písomnú zmluvu podľa článku 28 ods. 3 GDPR, v ktorej sa uvedie predmet, trvanie, povaha a účel spracúvania, typ osobných údajov, kategórie dotknutých osôb a povinnosti a práva prevádzkovateľa, čím sa zabezpečí, aby činnosti sprostredkovateľa údajov boli v súlade s ustanoveniami GDPR.
  4. Zmluvné strany si vzájomne zodpovedajú za činnosť spracovateľa, ako keby činnosť spracovateľa vykonávali sami.
  5. Každá zmluvná strana je výlučne zodpovedná za sprostredkovateľov údajov, ktorých využíva v súvislosti s vlastným nezávislým spracúvaním, a je povinná osobitne informovať dotknuté osoby o takomto sprostredkovateľovi údajov. Ak sa však činnosti nezávisle využívaného sprostredkovateľa údajov využívajú aj na spoločné spracúvanie, príslušné spracúvanie vykonávané sprostredkovateľom údajov sa riadi týmto článkom.

  1. INFORMOVANIE DOTKNUTÝCH SUBJEKTOV, UPLATŇOVANIE ICH PRÁV

  1. V súvislosti so spracovaním osobných údajov jedna zmluvná strana zašle žiadosti, otázky dotknutých osôb alebo žiadosti prijaté od akéhokoľvek orgánu verejnej moci druhej zmluvnej strane najneskôr jeden pracovný deň po ich prijatí. Zmluvné strany si vždy navzájom poskytnú primeranú pomoc pri vybavovaní žiadostí týkajúcich sa výkonu práv dotknutých osôb. V prípade potreby poskytne zmluvná strana druhej zmluvnej strane odpoveď a informácie týkajúce sa spracovania údajov do jedného pracovného dňa od požiadania.
  2. Zmluvné strany, najmä v prípade úradnej kontroly alebo auditu ochrany osobných údajov, poskytnú druhej zmluvnej strane všetky informácie potrebné na overenie zákonnosti spracovateľskej činnosti a súladu s touto dohodou o spracovaní údajov do jedného pracovného dňa od prijatia žiadosti. Zmluvné strany sú tiež povinné spolupracovať s úradnými orgánmi pri spoločnom spracúvaní údajov v priebehu kontrol a auditov.
  3. Strany sú povinné poskytnúť dotknutej osobe primerané informácie o svojich činnostiach spracovania údajov. V informáciách sa dotknutej osobe oznámi, že zmluvné strany konajú ako samostatní prevádzkovatelia údajov alebo v niektorých prípadoch ako spoloční spracovatelia, a v prípade spoločného spracúvania sa dotknutej osobe vysvetlí základný obsah tejto dohody o spracúvaní údajov, najmä pravidlá uplatňovania práv dotknutej osoby a plnenia jej povinností.
  4. Zmluvné strany určia internetový obchod ako priame kontaktné miesto pre dotknuté subjekty. Dotknutá osoba má právo obrátiť sa na internetový obchod na kontaktnej adrese uvedenej v oznámení o spracúvaní údajov internetového obchodu s akoukoľvek žiadosťou o ochranu údajov.
  5. Zmluvné strany sa ďalej dohodli, že dotknuté subjekty sa môžu obrátiť na ktoréhokoľvek z prevádzkovateľov údajov v súvislosti s činnosťami, na ktoré sa vzťahuje spoločné spracovanie, a skutočnosť, že subjekt nekontaktoval priamo internetový obchod, nie je prekážkou pre odpoveď alebo spracovanie žiadosti. Ak sa žiadosť týka konkrétne spracovania údajov jednou zo zmluvných strán, táto zmluvná strana koná voči subjektu v súvislosti s konkrétnym prípadom.

  1. PREVOD DO TRETEJ KRAJINY

  1. Zmluvné strany sú oprávnené prenášať osobné údaje mimo Európskej únie len na základe vzájomnej dohody a sú tiež povinné informovať dotknuté subjekty o každom prenose údajov do tretej krajiny, najmä prostredníctvom oznámenia.

  1. NEŽNOSŤ

  1. Zmluvné strany zabezpečia, aby ony a ich zamestnanci zachovávali dôvernosť všetkých osobných údajov a aby zamestnanci zmluvných strán mali prístup k osobným údajom len v rozsahu potrebnom na výkon ich práce. Zmluvné strany najmä zabezpečia, aby všetci ich zamestnanci zapojení do spracovania osobných údajov boli riadne vyškolení a preskúšaní v oblasti zaobchádzania s osobnými údajmi.
  2. Osobné údaje sa považujú za dôverné informácie, ktoré vlastní prevádzkovateľ údajov a/alebo dotknutý subjekt.

  1. NAHLASOVANIE PORUŠENIA OCHRANY OSOBNÝCH ÚDAJOV

  1. Ak sa ktorákoľvek zo zmluvných strán dozvie o akomkoľvek porušení ochrany údajov, bezodkladne, najneskôr však do 24 hodín, to oznámi druhej zmluvnej strane a bude plne spolupracovať na vyriešení problému v čo najkratšom možnom čase. Oznámenie musí obsahovať tieto informácie (ak sú k dispozícii):
    1. opis porušenia ochrany osobných údajov vrátane kategórií a počtu dotknutých osôb; zhrnutie udalosti, ktorá viedla k porušeniu ochrany osobných údajov; dátum a čas
      udalosti; kategóriu a počet dotknutých záznamov o údajoch; povahu a obsah dotknutých osobných údajov; a fyzické miesto porušenia ochrany osobných údajov a dotknuté nosiče údajov;
    2. opis okolností porušenia ochrany údajov (napr. strata, krádež, kopírovanie);
    3. opis opatrení odporúčaných na zmiernenie nepriaznivých účinkov porušenia ochrany údajov;
    4. opis všetkých pravdepodobných dôsledkov a potenciálnych rizík, ktoré porušenie ochrany údajov môže spôsobiť dotknutej osobe (dotknutým osobám);
    5. opis opatrení, ktoré zmluvná strana navrhla alebo prijala na riešenie porušenia ochrany údajov, ak je to vhodné;
    6. akékoľvek ďalšie informácie, ktoré môžu byť relevantné pre porušenie ochrany údajov alebo jeho zmiernenie, najmä informácie, ktoré prevádzkovateľ údajov predtým identifikoval ako relevantné informácie, a
  2. Oznámenie sa zašle e-mailom kontaktnej osobe uvedenej v bode 1. Kontaktná osoba musí byť k dispozícii, aby poskytla rýchlu pomoc a odpovedala na akékoľvek ďalšie otázky zmluvnej strany.
  3. V závislosti od povahy porušenia ochrany údajov sa na prevádzkovateľa môže vzťahovať oznamovacia povinnosť voči orgánu na ochranu údajov v krajine jeho sídla. Spracovateľ údajov je preto povinný na žiadosť prevádzkovateľa údajov poskytnúť akékoľvek dodatočné informácie, ktoré prevádzkovateľ údajov odôvodnene požaduje, aby splnil požiadavky platného nariadenia o ochrane údajov a/alebo požiadavky orgánu na ochranu údajov. Spracovateľ nie je oprávnený poskytnúť oznámenie žiadnemu orgánu na ochranu údajov, pokiaľ to nie je výslovne požadované platnými právnymi predpismi alebo so súhlasom či na základe pokynov Prevádzkovateľa údajov.

  1. ZODPOVEDNOSŤ

  1. Prevádzkovatelia sú spoločne a nerozdielne zodpovední voči dotknutej osobe za spracúvanie, ktoré spoločne vykonávajú, t. j. dotknutá osoba môže uplatniť svoje práva podľa GDPR voči každému z prevádzkovateľov.
  2. Prevádzkovatelia údajov sú individuálne zodpovední za vykonávané spracúvanie a za plnenie svojich oznamovacích povinností v súvislosti so spoločným spracúvaním a individuálne informujú dotknuté osoby o spracúvaní, ich právach na ochranu údajov a opravných prostriedkoch.
  3. Prevádzkovatelia údajov sú individuálne zodpovední za zákonnosť a prezentáciu ustanovení uvedených v oznámení o spracúvaní údajov zverejnenom na ich webových stránkach, a preto je internetový obchod plne zodpovedný za preskúmanie a úpravu návrhu textu oznámenia o spracúvaní údajov zaslaného prevádzkovateľom údajov a za jeho súlad so zákonom.
  4. Ak ktorejkoľvek zmluvnej strane vznikne škoda alebo strata v dôsledku nezákonného spracovania druhou zmluvnou stranou, zmluvná strana, ktorá škodu alebo stratu spôsobila, plne a úplne nahradí škodu druhej zmluvnej strane. Toto ustanovenie sa uplatní v prípade, že zmluvné strany budú odsúdené akýmkoľvek orgánom za nezákonné spracúvanie údajov vyplývajúce z činnosti jedného z prevádzkovateľov údajov v súvislosti so spoločným spracúvaním; v takom prípade sú prevádzkovatelia údajov zodpovední spoločne a nerozdielne. Takéto náklady a škody v plnej miere uhradí druhej strane strana, ktorá škodu spôsobila.
  5. Zodpovednosť Prevádzkovateľa vyplývajúca zo spoločného spracovania údajov, vrátane akejkoľvek zodpovednosti spoločnosti CodGuard podľa článku 26 GDPR, je obmedzená na výšku predplatného, ktoré internetový obchod zaplatil Prevádzkovateľovi za obdobie 365 dní pred dňom oznámenia nároku na náhradu škody alebo inej platobnej povinnosti.

  1. OZNÁMENÍ

  1. Ktorákoľvek zo zmluvných strán to oznámi kontaktnej osobe druhej zmluvnej strany:
    1. bez zbytočného odkladu a písomne všetky plánované zmeny parametrov spracovania opísaných v tejto zmluve o spracovaní osobných údajov,
    2. najneskôr do troch (3) pracovných dní a v písomnej forme, ak (i) dostane žiadosť od Dotknutej osoby o prístup k jej osobným údajom alebo (ii) dostane námietku alebo sťažnosť týkajúcu sa povinností Prevádzkovateľa a/alebo jeho Zákazníka podľa platných právnych predpisov o ochrane osobných údajov, (iii) Dotknutá osoba uplatní akékoľvek svoje právo voči ktorejkoľvek Zmluvnej strane.
    3. bez zbytočného odkladu, ak vás akýkoľvek orgán na ochranu údajov alebo iný verejný orgán alebo vyšetrovací orgán požiada, aby ste mu poskytli povinný prístup k osobným údajom
      . Takéto oznámenie sa v rámci možností a v rozsahu povolenom platnými právnymi predpismi poskytne pred sprístupnením informácií dožiadanou stranou.

  1. ÚPLNOSŤ

  1. Táto zmluva o spracovaní osobných údajov nadobúda platnosť dňom podpisu zmluvnými stranami a zostáva v platnosti dovtedy, kým ktorákoľvek zo zmluvných strán a/alebo jej sprostredkovateľ spracúva osobné údaje alebo má k nim prístup.

  1. POVINNOSŤ VYMAZAŤ ÚDAJE

  2. Osobné údaje sa nesmú uchovávať dlhšie, ako je potrebné na splnenie pôvodného účelu spracovania. Prevádzkovatelia sa zaväzujú spracúvať údaje po dobu 8 rokov od uplynutia doby spracúvania uvedenej v oznámení o spracúvaní údajov alebo od ukončenia tejto zmluvy o spracúvaní údajov.

  3. PLATNOSŤ USTANOVENÍ

  1. Akékoľvek ustanovenie tejto zmluvy o spracovaní údajov, ktoré je výslovne alebo implicitne splnené svojím účelom po ukončení tejto zmluvy o spracovaní údajov alebo
    , zostáva v plnej platnosti a účinnosti.
  2. V rozsahu, v akom je prevádzkovateľ povinný reagovať na žiadosti orgánov na ochranu údajov alebo dotknutých subjektov týkajúce sa spracúvania osobných údajov podľa tejto zmluvy o spracúvaní údajov, si zmluvné strany budú poskytovať potrebnú súčinnosť aj po ukončení platnosti tejto zmluvy o spracúvaní údajov.
  3. Aby sa predišlo pochybnostiam, povinnosť mlčanlivosti stanovená v článku 9 tejto dohody sa vzťahuje na spracovanie osobných údajov vrátane mlčanlivosti zamestnancov, konzultantov atď. Povinnosť zachovávať mlčanlivosť o osobných údajoch trvá aj po skončení platnosti alebo vypovedaní tejto dohody o spracovaní údajov.

  1. VOĽBA PRÁVA A RIEŠENIE SPOROV

  1. Všetky súdne konania, spory alebo nároky vyplývajúce z tejto zmluvy o spracovaní údajov alebo v súvislosti s ňou sa riadia a vykladajú v súlade s maďarským právom bez ohľadu na ich povahu.

 

Na účely článku 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov (GDPR)

 

 

 

Domov

 

Spoločnosť „sequitur s.r.o.“ (so sídlom: Zenklova 24/54, Libeň, 180 00 Praha 8, Česká republika Spisová značka: C 427641, zapísaná v registri Mestského súdu v Prahe, ďalej len „spoločnosť sequitur“, s.r.o: Prevádzkovateľ) prevádzkované technologické riešenie CodGuard bolo vytvorené so zámerom pomôcť zákazníkom legálnych internetových obchodov pri plnení ich povinnosti vyzdvihnúť si doručené zásielky. Vykonanie tohto testu posúdenia záujmu je založené na spoločnej správe údajov Prevádzkovateľa a internetového obchodu využívajúceho službu, pričom zmluvné strany písomne zdokumentujú použitie právneho základu na posúdenie záujmu s ohľadom na dodržanie zásady zodpovednosti podľa článku 5 ods. 2 GDPR.

Pri kontrole histórie nákupov zákazníka a ukladaní výsledkov súvisiacich objednávok sa ako predvolené údaje pre akcie CodGuard používa hash vytvorený z e-mailovej adresy zákazníka pomocou SHA256, ako aj telefónne číslo a adresa doručenia.

Na základe uvedeného systém odošle hodnotu späť do internetového obchodu, ktorý sa na základe vlastných nastavení rozhodne: povoliť alebo zamietnuť zákazníkovi spôsob platby na dobierku alebo označiť objednávku ako takú, pri ktorej existuje riziko, že zákazník zásielku neprevezme.

 

Manažéri údajov:

 

Prevádzkovateľ:

Meno správcu údajov

sequitur s.r.o.

DIČ

CZ23474009

Registračné číslo

C 427641

Ústredie

Zenklova 24/54, Libeň, 180 00 Praha 8

E-mail

info@codguard.com

Web

www.codguard.com

 

Internetový obchod:

 

Meno správcu údajov

GAW s.r.o.

DIČ

57810478

Registračné číslo

č. 66975/V

Ústredie

Mládežnícka 18, Košice, 04015

E-mail

info@gawshop.sk

Web

www.gawshop.sk

 

Právny titul spracovania osobných údajov:

 

Prevádzkovateľ pri plnení svojich zákonných úloh vykonáva spracúvanie na základe oprávneného záujmu v zmysle článku 6 písm. f) nariadenia Európskeho parlamentu a Rady 2016/679. Identifikácia oprávneného záujmu prevádzkovateľa, účel spracúvania:

  • Pre obsluhu: obsluha systému CodGuard.
  • V prípade internetového obchodu: predchádzať alebo minimalizovať potenciálne škody spôsobené porušením zmluvy zo strany zákazníkov. Cieľom služby je zabrániť alebo minimalizovať potenciálne škody spôsobené porušením zmluvy zákazníkmi internetového obchodu.

Oprávnený záujem uvedený zo strany prevádzkovateľa pozostáva v zásade z dvoch prvkov:

  • výkon slobody podnikania alebo vlastníckeho práva;
  • legitímny ekonomický záujem na rozvoji CodGuard ako služby, a teda na udržaní internetových obchodov ako predplatiteľov, ako aj na eliminácii dodatočných nákladov spôsobených porušením zmluvy.

 

Určenie práv a slobôd dotknutého subjektu:

 

Vymenované osobnostné práva na základe § 2:43 c); d, e) zákona V/2013 Z. z. o občianskom zákonníku, právo na súkromie a právo na slobodný výber služieb. Pokiaľ ide o tieto práva, spracúvanie obmedzuje práva dotknutých osôb na ochranu osobných údajov v tom, že dotknuté osoby v dôsledku tejto operácie nemusia mať možnosť uskutočniť nákup na dobierku v internetovom obchode využívajúcom službu.

 

Hodnotenie:

 

Na základe vykonaného posúdenia vplyvu (v samostatnom podrobnom dokumente) možno dospieť k záveru, že oprávnený záujem na strane prevádzkovateľov údajov (oprávnený ekonomický záujem zlepšiť služby, a tým si udržať predplatiteľov, oprávnený záujem predchádzať škodám a zabrániť alebo minimalizovať potenciálne škody spôsobené zákazníkom porušením zmluvy), resp. Existuje rovnováha medzi právami a slobodami zákazníkov (právo na súkromie, osobnostné práva, najmä právo na ochranu údajov) a dotknutými záujmami, keď prevádzkovatelia údajov v plnej miere presadzujú a poskytujú ďalej uvedené záruky.

  • Transparentnosť, riadne informácie
  • uľahčenie uplatňovania námietok a iných práv dotknutých subjektov.
  • Databáza hesiel
  • Sprístupnenie iných spôsobov nakupovania namiesto dobierky (nie je vylúčené, možnosť nakupovania cez internet sa nepopiera).

Okrem toho je spracovanie osobných údajov týmto spôsobom účelovo obmedzené s ohľadom na hospodárnosť údajov a obmedzenú archiváciu.

Subjekty dotknuté spracovaním osobných údajov:

Spotrebiteľ, ktorý nakupuje v internetových obchodoch (internetový obchod alebo webshop je vlastne webová stránka predávajúca výrobky a služby). Zvyčajne je vybavený online nákupným
košíkom, do ktorého prakticky pridávame tovar, ktorý chceme kúpiť.

 

Rozsah spracúvaných osobných údajov

Kategórie údajov

Názov údajov

jedinečný identifikátor vygenerovaný systémom

hash vytvorený z e-mailovej adresy

kvalifikácia na nákup

+/- výstup zmluvy

kontaktné údaje

telefón

údaje o doručení

adresa doručenia

 

Trvanie spracúvania údajov: 8 rokov od ich vzniku.
Zabezpečenie riadneho informovania subjektu a zdokumentovanie posúdenia záujmu:
Tento zoznam posúdenia záujmu je k dispozícii všetkým dotknutým subjektom na webovej stránke spoločnosti CodGuard a na webovej stránke príslušného internetového obchodu.

 Platnosť od: 1.9.2026