Zásady ochrany osobných údajov
Vaše súkromie berieme vážne. Tu sa dozviete aké údaje zbierame, prečo, ako dlho ich uchovávame a aké máte práva podľa GDPR a slovenského zákona č. 18/2018 Z. z. Stručne, jasne, bez právnického žargónu.
01Kto je prevádzkovateľom
Prevádzkovateľom osobných údajov v zmysle čl. 4 ods. 7 Nariadenia GDPR a § 5 zákona č. 18/2018 Z. z. je:
ANTEA Consulting, s.r.o.Košická 49, Bratislava II
IČO: 47 141 981
IČ DPH: SK2023781023
Zápis: Okresný súd Bratislava I, oddiel Sro, vložka č. 89270/B
E-mail: vaculciakova@anteaconsulting.sk
Telefón: +421 903 240 801
Prevádzkovateľ neurčil zodpovednú osobu (DPO) v zmysle čl. 37 GDPR, keďže túto povinnosť nemá. Pre otázky týkajúce sa ochrany údajov sa obracajte priamo na vyššie uvedené kontakty.
02Aké údaje spracúvame
Spracúvame iba nevyhnutné minimum údajov potrebných na uzavretie zmluvy a poskytnutie kurzu. Konkrétne:
| Kategória | Konkrétne údaje | Zdroj |
|---|---|---|
| Identifikačné | Meno a priezvisko | Stripe checkout |
| Kontaktné | E-mailová adresa | Objednávkový formulár |
| Fakturačné | Krajina, adresa (pre účely DPH) | Stripe checkout |
| Platobné | Posledné 4 čísla karty, typ karty (úplné údaje karty NIKDY neukladáme) | Stripe |
| Technické | IP adresa (hashovaná), typ prehliadača, operačný systém, dátum a čas prístupu | Server logy |
| Súborové cookies | Iba technicky nevyhnutné WordPress session cookies | Webový prehliadač |
Nezbierame: Dátum narodenia, rodné číslo, telefónne číslo (ak ho dobrovoľne neuvediete), zdravotné údaje, osobitné kategórie údajov v zmysle čl. 9 GDPR.
03Účely spracúvania
Vaše údaje spracúvame výlučne na nasledovné účely:
- Uzavretie a plnenie zmluvy — spracovanie objednávky, prijatie platby, sprístupnenie kurzu, doručenie prístupových údajov.
- Vystavenie a evidencia faktúry — v súlade so zákonom č. 222/2004 Z. z. o DPH a zákonom č. 431/2002 Z. z. o účtovníctve.
- Poskytovanie zákazníckej podpory — reakcia na vaše otázky, riešenie reklamácií.
- Plnenie zákonných povinností — daňové, účtovné, povinnosti voči orgánom dohľadu.
- Bezpečnosť a prevencia podvodov — monitoring podozrivej aktivity, ochrana pred zneužitím.
Nepoužívame vaše údaje na priamy marketing bez vášho výslovného súhlasu, profilovanie, automatizované rozhodovanie ani predaj údajov tretím stranám.
04Právny základ spracúvania
Údaje spracúvame na základe nasledovných právnych základov v zmysle čl. 6 GDPR:
- Plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR) — údaje potrebné na poskytnutie kurzu.
- Zákonná povinnosť (čl. 6 ods. 1 písm. c GDPR) — daňové a účtovné povinnosti.
- Oprávnený záujem (čl. 6 ods. 1 písm. f GDPR) — bezpečnosť IT systémov, prevencia podvodov.
- Súhlas (čl. 6 ods. 1 písm. a GDPR) — iba ak by ste sa v budúcnosti dobrovoľne prihlásili na newsletter alebo marketingovú komunikáciu; aktuálne tento právny základ nepoužívame.
05Komu údaje poskytujeme
Vaše údaje poskytujeme len tretím stranám, ktoré nám pomáhajú s prevádzkou služby (sprostredkovatelia v zmysle čl. 28 GDPR). Každý sprostredkovateľ je viazaný zmluvou o spracúvaní osobných údajov a vlastným plnením GDPR.
Stripe Payments Europe, Limited
Účel: Spracovanie online platieb platobnou kartou
Sídlo: Dublin, Írsko (EÚ)
Údaje: Meno, e-mail, fakturačná adresa, údaje o karte (Stripe ich uchováva — my k nim nemáme prístup)
GDPR: stripe.com/privacy
Sendinblue SAS (Brevo)
Účel: Doručovanie transakčných e-mailov (potvrdenie objednávky, prístupové údaje)
Sídlo: Paríž, Francúzsko (EÚ)
Údaje: E-mailová adresa, meno, obsah transakčného e-mailu
Vimeo, Inc.
Účel: Hostovanie a streamovanie video lekcií kurzu
Sídlo: New York, USA
Údaje: IP adresa pri prehrávaní videa, údaje o použitom zariadení
GDPR: vimeo.com/privacy — Vimeo má aktívne Štandardné zmluvné doložky pre prenos údajov mimo EÚ
WebSupport, s.r.o.
Účel: Webhosting (ukladanie webovej aplikácie a databázy)
Sídlo: Bratislava, Slovensko (EÚ)
Údaje: Všetky údaje uložené v databáze rezilio.sk
Údaje môžeme tiež poskytnúť orgánom verejnej moci (daňový úrad, súdy, polícia) ak nám to ukladá zákon.
06Prenos do tretích krajín
Niektorí naši sprostredkovatelia (najmä Vimeo, Inc.) majú servery aj mimo EÚ — v Spojených štátoch amerických. Pre tieto prenosy uplatňujeme dodatočné ochranné mechanizmy:
- Štandardné zmluvné doložky (SCC) schválené Európskou komisiou
- Ochrana podľa EU-U.S. Data Privacy Framework (kde sprostredkovateľ je zaradený)
- Šifrovaný prenos (TLS 1.2+)
07Ako dlho údaje uchovávame
| Údaj | Doba uchovania | Dôvod |
|---|---|---|
| Údaje z objednávky | 10 rokov | Daňová a účtovná legislatíva |
| Faktúry | 10 rokov | Zákon č. 431/2002 Z. z. |
| Prístupové údaje do kurzu | Doživotne (kým máte aktívny prístup) | Plnenie zmluvy |
| E-mailová komunikácia (podpora, reklamácie) | 3 roky | Premlčacia doba občianskoprávnych nárokov |
| Server logy (IP adresy) | 30 dní | Bezpečnosť, debug |
| Údaje pri reklamácii | 3 roky od ukončenia reklamácie | Premlčacie doby |
Po uplynutí týchto dôb údaje bezpečne vymažeme alebo anonymizujeme.
08Vaše práva
Podľa GDPR a zákona č. 18/2018 Z. z. máte voči nám tieto práva. Môžete ich kedykoľvek uplatniť prostredníctvom e-mailu na vaculciakova@anteaconsulting.sk:
Právo na prístup (čl. 15 GDPR)
Máte právo dostať potvrdenie, či o vás spracúvame osobné údaje, a kópiu týchto údajov vrátane informácií o spracúvaní.
Právo na opravu (čl. 16 GDPR)
Ak sú vaše údaje nesprávne alebo neúplné, máte právo na ich opravu alebo doplnenie.
Právo na vymazanie / „právo byť zabudnutý“ (čl. 17 GDPR)
Môžete žiadať vymazanie údajov, ak už nie sú potrebné na účel, namietnete spracúvanie, alebo boli spracúvané nezákonne. Pozor: niektoré údaje musíme uchovať na základe zákonných povinností (faktúry 10 rokov — nemôžeme vymazať skôr).
Právo na obmedzenie spracúvania (čl. 18 GDPR)
Môžete žiadať obmedzenie spracúvania, ak napadnete správnosť údajov, alebo ak je spracúvanie nezákonné a žiadate obmedzenie namiesto vymazania.
Právo na prenosnosť údajov (čl. 20 GDPR)
Máte právo dostať svoje údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (napr. CSV alebo JSON), aby ste ich mohli preniesť k inému prevádzkovateľovi.
Právo namietať (čl. 21 GDPR)
Ak spracúvame vaše údaje na základe oprávneného záujmu, môžete kedykoľvek vzniesť námietku.
Právo podať sťažnosť na dozorný úrad
Ak sa domnievate, že spracúvanie vašich údajov porušuje GDPR, môžete podať sťažnosť na Úrade na ochranu osobných údajov SR: Hraničná 12, 820 07 Bratislava 27, web: dataprotection.gov.sk
Na žiadosti odpovedáme bezplatne, do 30 dní od prijatia. V odôvodnených prípadoch môžeme túto lehotu predĺžiť o ďalšie 2 mesiace, o čom vás vopred informujeme.
10Bezpečnosť údajov
Na ochranu vašich údajov uplatňujeme primerané technické a organizačné opatrenia v zmysle čl. 32 GDPR:
- Šifrovanie prenosu cez HTTPS (TLS 1.2+) na celom webe
- Šifrovanie hesiel jednosmernými hash funkciami (bcrypt)
- Dvojfaktorová autentifikácia pre administrátorský prístup
- Pravidelné bezpečnostné aktualizácie WordPress jadra a pluginov
- Firewall a anti-brute-force ochrana (Wordfence)
- Pravidelné zálohy databázy a webových súborov
- Hashovanie IP adries v logoch (SHA-256)
- Obmedzený prístup k osobným údajom — iba na základe potreby vedieť (need-to-know)
Napriek najlepším bezpečnostným opatreniam žiaden systém nie je 100% odolný voči porušeniam. V prípade porušenia ochrany údajov, ktoré by mohlo viesť k vysokému riziku pre vaše práva, vás bezodkladne (najneskôr do 72 hodín) informujeme v zmysle čl. 33 a 34 GDPR.
11Zmeny týchto zásad
Tieto zásady ochrany osobných údajov môžeme priebežne aktualizovať. Pri podstatných zmenách (napr. nový sprostredkovateľ, nový účel spracúvania) vás budeme informovať prostredníctvom e-mailu alebo viditeľného oznamu na webe.
Aktuálne platná verzia je vždy zverejnená na adrese rezilio.sk/zasady-ochrany-osobnych-udajov. Dátum poslednej aktualizácie nájdete v hornej časti tohto dokumentu.
12Ako nás kontaktovať
Pre akékoľvek otázky, žiadosti o uplatnenie práv alebo sťažnosti týkajúce sa ochrany osobných údajov nás kontaktujte:
- E-mail: vaculciakova@anteaconsulting.sk
- Telefón: +421 903 240 801
- Pošta: ANTEA Consulting, s.r.o., Košická 49, Bratislava II
Reakčná doba: do 30 dní (zvyčajne do 48 hodín pri jednoduchých otázkach).