Pravidlá ochrany súkromia
Posledná aktualizácia: 25. júna 2025
1. Informácie o prevádzkovateľovi
Prevádzkovateľom vašich osobných údajov je:
NMM Sp. z o.o.
ul. Bocheńska 3/17
31-061 Krakov, Poľsko
KRS: 0000982292
NIP: 6762621979
REGON: 522588905
Prevádzkujúci obchod a webovú stránku pod názvom "Medpak" (ďalej len "my", "nás", "náš").
Kontakt pre záležitosti ochrany údajov: info@medpak.shop
2. Osobné údaje, ktoré zhromažďujeme
Keď používame termín "osobné údaje", máme na mysli informácie, ktoré vás identifikujú alebo môžu byť rozumne spojené s vami. V závislosti od toho, ako interagujete s našimi Službami, môžeme zhromažďovať nasledujúce kategórie osobných údajov:
Kategórie osobných údajov:
- Kontaktné údaje: meno, adresa, fakturačná adresa, dodacia adresa, telefónne číslo, e-mailová adresa
- Finančné informácie: čísla kreditných kariet, debetných kariet a finančných účtov, informácie o platobných kartách, podrobnosti o transakciách
- Informácie o účte: užívateľské meno, heslo, bezpečnostné otázky, preferencie a nastavenia
- Informácie o transakciách: položky, ktoré si prezeráte, vkladáte do košíka, pridávate do zoznamu želaní, kupujete, vraciame, vymieňate alebo rušíte
- Komunikácia: informácie, ktoré zahŕňate pri kontaktovaní nás
- Informácie o zariadení: typ zariadenia, prehliadač, sieťové pripojenie, IP adresa, jedinečné identifikátory
- Informácie o používaní: ako a kedy interagujete s našimi Službami
- Informácie potrebné pre faktúry: názov spoločnosti, daňové identifikačné číslo (IČ DPH), adresa spoločnosti
3. Právny základ a účely spracúvania
Vaše osobné údaje spracúvame na základe nasledujúcich právnych základov:
| Účel | Právny základ | Podrobnosti |
|---|---|---|
| Poskytovanie služieb a spracovanie objednávok | Čl. 6 ods. 1 písm. b) GDPR - Plnenie zmluvy | Spracovanie platieb, vybavovanie objednávok, správa účtov, zabezpečenie prepravy, uľahčenie vrátenia |
| Marketing a reklama | Čl. 6 ods. 1 písm. f) GDPR - Oprávnené záujmy | Zasielanie propagačných oznámení, zobrazovanie cielených reklám |
| Newsletter | Čl. 6 ods. 1 písm. a) GDPR - Súhlas | Zasielanie marketingových e-mailov po prihlásení |
| Bezpečnosť a prevencia podvodov | Čl. 6 ods. 1 písm. f) GDPR - Oprávnené záujmy | Odhaľovanie podvodnej činnosti, zabezpečenie služieb |
| Právne povinnosti | Čl. 6 ods. 1 písm. c) GDPR - Právna povinnosť | Daňové výkazníctvo, účtovné požiadavky, odpovede na právne žiadosti |
| Zákaznícka podpora | Čl. 6 ods. 1 písm. b) GDPR - Plnenie zmluvy | Odpovedanie na otázky, poskytovanie pomoci |
| Analytika | Čl. 6 ods. 1 písm. f) GDPR - Oprávnené záujmy | Zlepšovanie služieb prostredníctvom anonymnej analýzy údajov |
4. Doba uchovávania údajov
Vaše osobné údaje uchovávame počas nasledujúcich období:
| Kategória údajov | Doba uchovávania |
|---|---|
| Údaje o účte | Do vymazania účtu |
| Údaje o objednávkach | Doba plnenia zmluvy + záručná/reklamačná doba |
| Nedokončené objednávky | 6 mesiacov od opustenia košíka |
| Daňové/účtovné doklady | 5 rokov od konca fiškálneho roka |
| Údaje newslettera | Do odvolania súhlasu |
| Marketingové údaje | Do odvolania súhlasu alebo úspešného vznesenia námietky |
| Zákaznícky servis | Do vyriešenia záležitosti |
| Nároky/spory | Do uplynutia premlčacej doby |
| Bezpečnostné protokoly | Pokiaľ je to potrebné pre bezpečnostné účely |
5. Povinné vs. voliteľné údaje
Povinné údaje pre spracovanie objednávky:
- Meno a priezvisko
- Dodacia adresa
- E-mailová adresa
- Telefónne číslo (pre účely doručenia)
Voliteľné údaje:
- Vytvorenie účtu
- Firemné údaje (pre faktúry)
- Marketingové preferencie
Neposkytnutie povinných údajov nám zabráni v spracovaní vašej objednávky.
6. Príjemcovia osobných údajov
Vaše osobné údaje môžeme zdieľať s:
-
Shopify International Limited (Írsko) - náš poskytovateľ e-commerce platformy pre región EMEA
- Pôsobí ako primárna GDPR entita
- Môže zdieľať údaje so Shopify Inc. (Kanada) a vybranými sprostredkovateľmi
-
Poskytovatelia služieb:
- Spracovatelia platieb
- Doručovacie spoločnosti (pre fyzické produkty)
- Poskytovatelia IT služieb
- Poskytovatelia cloudového úložiska
- Nástroje zákazníckej podpory
- Účtovné služby
-
Analytickí a marketingoví partneri:
- Google (Analytics, Ads, Tag Manager)
- Meta/Facebook (Pixel, Custom Audiences)
- Microsoft (Clarity)
- Omnisend (e-mail marketing)
- Trustpilot (recenzie)
- Právne orgány keď to vyžaduje zákon
- Obchodní partneri pre spoločný marketing (s vaším súhlasom)
7. Miesto uloženia údajov a medzinárodné prenosy
Primárne úložisko údajov
Vaše osobné údaje sú uložené v rámci Európskej únie. Shopify, náš poskytovateľ e-commerce platformy, ukladá údaje v nasledujúcich lokalitách:
- Primárne úložisko: Európska únia (EHP, Spojené kráľovstvo a/alebo Švajčiarsko)
- Infraštruktúra: Google Cloud Platform s dynamickým vyvažovaním záťaže naprieč viacerými regiónmi pre spoľahlivosť a škálovateľnosť
Ako európsky obchodník sú naše obchodné údaje, údaje o objednávkach a osobné údaje zákazníkov štandardne uložené v Európe. Shopify môže dynamicky vyvažovať úložisko naprieč európskymi regiónmi, aby zabezpečil spoľahlivú a škálovateľnú infraštruktúru, ktorá zvládne rôzne objemy prevádzky.
Medzinárodné prenosy údajov
Hoci sú vaše údaje primárne uložené v Európe, určité spracovateľské činnosti môžu zahŕňať prenosy mimo EHP do:
- Kanada - Shopify Inc. (materská spoločnosť) - pokryté rozhodnutím EÚ o primeranosti
-
Spojené štáty - pre služby ako:
- Google Analytics, Google Ads, Google Tag Manager
- Služby Facebook/Meta (Pixel, Custom Audiences)
- Microsoft Clarity
- Omnisend (e-mail marketing)
Záruky pre medzinárodné prenosy
Zabezpečujeme primeranú ochranu prostredníctvom:
- Rozhodnutí EÚ o primeranosti (pre Kanadu)
- Štandardných zmluvných doložiek (SCC) schválených Európskou komisiou
- Komplexných dohôd o spracovaní údajov (DPA) spoločnosti Shopify
- Technických a organizačných opatrení všetkých poskytovateľov služieb
Shopify International Limited (Írsko) pôsobí ako primárna GDPR entita a požiadal o záväzné firemné pravidlá u Írskej komisie pre ochranu údajov pre dodatočné záruky.
8. Vaše práva
Podľa GDPR máte nasledujúce práva:
- Právo na prístup - získať potvrdenie a kópie vašich osobných údajov
- Právo na opravu - opraviť nepresné osobné údaje
- Právo na výmaz ("právo byť zabudnutý") - požiadať o vymazanie vašich údajov
- Právo na obmedzenie - obmedziť spracovanie za určitých okolností
- Právo na prenosnosť údajov - prijať vaše údaje v štruktúrovanom formáte
- Právo namietať - namietať proti spracovaniu založenému na oprávnených záujmoch
- Právo odvolať súhlas - keď je spracovanie založené na súhlase
-
Právo podať sťažnosť - u Poľského úradu pre ochranu údajov (PUODO): Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Varšava, Poľsko
Ako uplatniť svoje práva
Kontaktujte nás na: info@medpak.shop
Odpovieme do jedného mesiaca od prijatia. Pred spracovaním vašej žiadosti môžeme požiadať o overenie identity.
Pre údaje spracovávané spoločnosťou Shopify môžete tiež uplatniť práva na: https://privacy.shopify.com/en
9. Automatizované rozhodovanie a profilovanie
Nepoužívame automatizované rozhodovanie alebo profilovanie, ktoré má právne účinky alebo vás podobne významne ovplyvňuje. Hoci môžeme používať analytiku na zlepšenie našich služieb a cielenie reklamy, tieto činnosti nezahŕňajú automatizované rozhodnutia o jednotlivcoch.
10. Cookies a sledovacie technológie
Nástroje, ktoré používame:
| Nástroj | Účel | Poskytovateľ |
|---|---|---|
| Google Analytics | Štatistiky webových stránok a analýza správania | Google LLC (USA) |
| Google Tag Manager | Správa značiek a skriptov webových stránok | Google LLC (USA) |
| Facebook Pixel | Reklama a remarketing | Meta Platforms Inc. (USA) |
| Microsoft Clarity | Analýza používateľskej skúsenosti | Microsoft Corp. (USA) |
| Omnisend | E-mail marketing a analytika | Omnisend (USA) |
| Trustpilot | Zákaznícke recenzie a hodnotenia | Trustpilot (Dánsko) |
Správa cookies
Cookies môžete spravovať prostredníctvom:
- Nastavení prehliadača
- Nášho bannera súhlasu s cookies (pri prvej návšteve)
- Signálov Global Privacy Control (kde sú podporované)
Poznámka: Zakázanie cookies môže ovplyvniť funkčnosť webovej stránky.
11. Údaje detí
Naše služby nie sú určené pre deti mladšie ako 16 rokov. Vedome nezhromažďujeme osobné údaje od detí. Ak sa domnievate, že sme zhromaždili údaje od dieťaťa, okamžite nás kontaktujte.
12. Bezpečnostné opatrenia
Implementujeme primerané technické a organizačné opatrenia na ochranu vašich osobných údajov, vrátane:
- Šifrovanie citlivých údajov
- Pravidelné bezpečnostné hodnotenia
- Kontroly prístupu a autentifikácia
- Školenie zamestnancov o ochrane údajov
Žiadne bezpečnostné opatrenie však nie je dokonalé. Nemôžeme zaručiť absolútnu bezpečnosť.
13. Odkazy na stránky tretích strán
Naše služby môžu obsahovať odkazy na webové stránky tretích strán. Nie sme zodpovední za ich postupy ochrany súkromia. Pred poskytnutím osobných údajov si prosím prečítajte ich zásady ochrany osobných údajov.
14. Aktualizácie týchto zásad
Tieto Zásady ochrany osobných údajov môžeme pravidelne aktualizovať. O podstatných zmenách budeme informovať registrovaných používateľov a odberateľov newslettera. Dátum "Posledná aktualizácia" ukazuje, kedy boli naposledy vykonané zmeny.
15. Kontaktné informácie
Pre otázky týkajúce sa súkromia alebo na uplatnenie vašich práv:
E-mail: info@medpak.shop
Adresa: NMM Sp. z o.o., ul. Bocheńska 3/17, 31-061 Krakov, Poľsko
Príloha: Podrobné spracovateľské činnosti
Pre transparentnosť uvádzame ďalšie podrobnosti o konkrétnych spracovateľských činnostiach:
Obnova opusteného košíka: Ak začnete, ale nedokončíte objednávku, môžeme vám zaslať pripomienkové e-maily (právny základ: Čl. 6 ods. 1 písm. b) GDPR - kroky pred uzavretím zmluvy).
Recenzie produktov: Keď odošlete recenziu, spracovávame vaše meno a e-mail (právny základ: Čl. 6 ods. 1 písm. b) GDPR - poskytovanie služieb).
Účasť v súťažiach: Pri súťažiach spracovávame údaje podľa konkrétnych pravidiel súťaže (právny základ: Čl. 6 ods. 1 písm. b) GDPR - podmienky súťaže).
B2B partneri: Pre obchodných partnerov spracovávame firemné údaje a informácie o kontaktných osobách (právny základ: Čl. 6 ods. 1 písm. b) GDPR - obchodný vzťah).