Zásady ochrany osobních údajů
(dále jen „Zásady“)
1. Základní ustanovení
1.1 Tyto Zásady se vztahují na webový portál www.glowandknow.sk a www.glowandknow.cz (dále jen „Webový portál“). Webový portál zahrnuje jakékoli a všechny webové stránky provozované na a přístupné z Webového portálu.
1.2 Provozovatelem Webového portálu je společnost Glow & Know s. r. o., se sídlem Prievozská 14, Bratislava - městská část Ružinov 821 09, IČO: 56 672 713, zapsaná v Obchodním rejstříku Okresního soudu Bratislava I, oddíl: Sro, vložka číslo: 183742/B, která zpracovává osobní údaje Uživatelů jako správce ve smyslu čl. 4 bod 7 GDPR (dále jen „Provozovatel“).
1.3 Účelem těchto Zásad je poskytnutí stručných, transparentních, srozumitelných a snadno dostupných informací o podmínkách zpracování osobních údajů Uživatelů Webového portálu. Tyto Zásady představují splnění informační povinnosti Provozovatele podle čl. 13 a čl. 14 GDPR.
1.4 Tyto Zásady jsou nedílnou součástí Podmínek a je nutné je číst a vykládat společně s Podmínkami. V případě rozporu Podmínek a těchto Zásad mají přednost tyto Zásady.
2. Definice a interpretace
2.1 Slova s velkým počátečním písmenem použitá v těchto Zásadách mají následující význam:
-
„GDPR“ je nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob při zpracování osobních údajů a o volném pohybu těchto údajů, kterým se ruší směrnice 95/46/ES (Obecné nařízení o ochraně osobních údajů).
-
„Podmínky“ jsou Všeobecné podmínky používání pro uživatele Webového portálu, které jsou k dispozici zde: www.glowandknow.sk/vseobecne-pravidla-pouzivania.
-
„Uživatel“ je Registrovaný uživatel a/nebo Neregistrovaný uživatel.
-
„Registrovaný uživatel“ je uživatel Webového portálu, který si na Webovém portálu vytvořil účet (zaregistroval se).
-
„Neregistrovaný uživatel“ je jakákoli fyzická osoba, která využívá Webový portál a která si na Webovém portálu nevytvořila účet (nezaregistrovala se).
-
„Smlouva“ je smluvní vztah uzavřený mezi Provozovatelem a Registrovaným uživatelem, jehož předmětem je poskytování služeb nebo produktů Provozovatele Registrovanému uživateli.
2.2 Uživatel je subjektem údajů ve smyslu GDPR.
3. Účely a právní základy zpracování osobních údajů
Provozovatel zpracovává osobní údaje Uživatelů pro následující účely a na následujících právních základech:
3.1 Prohlížení Webového portálu
3.1.1 Při návštěvě a prohlížení stránek Webového portálu Provozovatel získává od Uživatelů (včetně Neregistrovaných uživatelů) různé technické údaje a informace, které jsou automaticky zaznamenány pomocí různých nástrojů, zejména souborů cookies. Některé z těchto údajů jsou technicky nezbytné pro správné fungování Webového portálu. Na jejich zpracování Provozovatel nepotřebuje žádný souhlas Uživatelů. Používání ostatních typů cookies je však podmíněno souhlasem Uživatele.
3.1.2 Více o cookies a o tom, jak si je Uživatel může nastavit nebo vypnout, je uvedeno v Zásadách používání cookies, které se zobrazí Uživateli při prvním otevření Webového portálu.
3.2 Registrace na Webovém portálu
3.2.1 Za účelem registrace, vytvoření a vedení účtu Registrovaného uživatele na Webovém portálu Provozovatel zpracovává zejména následující osobní údaje: jméno a příjmení, e-mailová adresa, uživatelské jméno a heslo. Poskytnutí osobních údajů při registraci a vytvoření účtu je nezbytné pro uzavření Smlouvy. Pokud Uživatel tyto údaje neposkytne, Provozovatel nemůže účet vytvořit ani uzavřít Smlouvu.
3.2.2 Registrace na Webovém portálu je možná také prostřednictvím přihlašovacích služeb třetích stran, například společností Apple Inc., Google LLC a Meta Platforms Inc. (Facebook), pokud jsou tyto možnosti dostupné na registrační stránce Webového portálu. Pokud si Uživatel zvolí tento způsob registrace, příslušná třetí strana poskytne Provozovateli osobní údaje Uživatele v rozsahu nezbytném pro vytvoření účtu na Webovém portálu.
3.2.3 Právním základem zpracování osobních údajů podle bodu 3.2.1 a 3.2.2 těchto Zásad je plnění Smlouvy podle čl. 6 odst. 1 písm. b) GDPR.
3.3 Poskytování služeb na Webovém portálu
3.3.1 Registrovaný uživatel je oprávněn využívat všechny služby a funkcionality Webového portálu, které jsou uvedeny v Podmínkách. Za účelem využívání těchto služeb a funkcionalit může (ale nemusí) Registrovaný uživatel poskytnout Provozovateli osobní údaje jejich zveřejněním přímo na Webovém portálu, zejména v recenzích produktů, diskusích, komentářích apod.
Provozovatel upozorňuje Registrovaného uživatele, že zveřejněním svých osobních údajů a dalšího obsahu (např. fotografií) na Webovém portálu budou tyto údaje přístupné veřejnosti.
3.3.2 Registrovaný uživatel si může (ale nemusí) ve svém účtu na Webovém portálu vyplnit a uložit profilové osobní údaje, jako například pohlaví, věk/věkovou skupinu, typ pokožky, typ vlasů a další parametry relevantní a běžně spojované s produkty pro péči o vzhled. Provozovatel zpracovává profilové údaje Registrovaného uživatele za účelem poskytování relevantnějších a personalizovanějších služeb na Webovém portálu. Tyto údaje si může Registrovaný uživatel kdykoli ve svém účtu změnit nebo odstranit. Profilové údaje mohou být viditelné pro ostatní Uživatelé.
3.3.3 V rámci poskytovaných služeb může Provozovatel zpracovávat osobní údaje Registrovaných uživatelů také pro další účely, a to:
-
vyřizování dotazů a podnětů Uživatele v rámci zákaznické podpory,
-
zasílání (e-mailem) oznámení o službách, novinkách a aktualitách na Webovém portálu,
-
zasílání (e-mailem) oznámení a upozornění o důležitých změnách v poskytování služeb na Webovém portálu, například změny Podmínek a těchto Zásad.
3.3.4 Právním základem zpracování osobních údajů podle bodů 3.3.1 až 3.3.3 těchto Zásad je plnění Smlouvy (čl. 6 odst. 1 písm. b) GDPR).
3.4 Newsletter
3.4.1 Za účelem realizace přímého marketingu a zasílání elektronických marketingových sdělení (newsletterů) Provozovatel zpracovává osobní údaje Uživatelů v rozsahu: e-mailová adresa. Uživatel (Registrovaný i Neregistrovaný) se může přihlásit k odběru newsletteru přímo na Webovém portálu.
3.4.2 Z odběru newsletterů se může Uživatel kdykoli odhlásit kliknutím na odkaz pro odhlášení, který se nachází v zápatí každého newsletteru. Uživatel může své rozhodnutí o odhlášení oznámit také e-mailem na adresu: [email protected].
3.4.3 Právním základem zpracování osobních údajů podle bodu 3.4.1 těchto Zásad je souhlas Uživatele (čl. 6 odst. 1 písm. a) GDPR). Uživatel má právo svůj souhlas kdykoli odvolat; odvolání souhlasu nemá vliv na zákonnost zpracování založeného na souhlasu uděleném před jeho odvoláním.
3.5 Marketingové aktivity na Webovém portálu
3.5.1 Provozovatel má zájem zobrazovat Uživatelům reklamu, která je pro ně relevantní. Za tímto účelem využívá různé nástroje (cookies) pro analýzu aktivit Uživatelů a efektivnější personalizaci marketingové komunikace (tzv. profilování). Více o cookies a jejich nastavení je uvedeno v Zásadách používání cookies, které se zobrazí Uživateli při prvním otevření Webového portálu.
3.5.2 Právním základem zpracování osobních údajů podle bodu 3.5.1 těchto Zásad je souhlas Uživatele (čl. 6 odst. 1 písm. a) GDPR). Uživatel může svůj souhlas kdykoli odvolat, přičemž odvolání nemá vliv na zákonnost předchozího zpracování.
3.5.3 Provozovatel může nabídnout Uživatelům možnost vytváření obsahu v rámci marketingové spolupráce (např. recenze produktů, fotografie, videa). Podmínky takové spolupráce budou stanoveny individuálně. Na reklamní charakter těchto aktivit bude Uživatel vždy předem upozorněn.
3.5.4 Právním základem zpracování osobních údajů podle bodu 3.5.3 těchto Zásad je plnění Smlouvy (čl. 6 odst. 1 písm. b) GDPR).
3.5.5 Pokud se Uživatel zapojí do speciální reklamní aktivity (např. soutěž), zpracování jeho osobních údajů se bude řídit zvláštními pravidly zveřejněnými u dané aktivity.
3.6 Zlepšování Webového portálu a služeb
3.6.1 Provozovatel má zájem neustále zlepšovat Webový portál, jeho obsah, funkce a služby poskytované Uživatelům. Za tímto účelem shromažďuje a zpracovává údaje o aktivitách Uživatelů při používání Webového portálu (např. počet kliknutí, doba návštěvy, přečtení oznámení apod.), které Provozovateli pomáhají rozhodovat o tom, jak vylepšit Webový portál, nabízené služby a uživatelskou zkušenost Uživatelů. Provozovatel také může požádat Uživatelé o účast v průzkumech (např. formou dotazníku) a tímto způsobem získat údaje o jejich aktivitách na Webovém portálu (spokojenost / problémy s Webovým portálem), které Provozovatel využije ke zlepšování svých služeb. Účast v průzkumech je pro Uživatele dobrovolná.
3.6.2 Právním základem zpracování osobních údajů podle bodu 3.6.1 těchto Zásad je souhlas Uživatele (čl. 6 odst. 1 písm. a) GDPR).
3.7 Bezpečnost a ochrana Webového portálu
3.7.1 Provozovatel zpracovává osobní údaje Uživatelů také za účelem zajištění bezpečnosti a ochrany Webového portálu a účtů Registrovaných uživatelů před kybernetickými útoky, neoprávněným přístupem a jinými riziky, jakož i za účelem ochrany Webového portálu před obsahem a aktivitami Uživatelů a třetích stran, které jsou v rozporu s právními předpisy a Podmínkami.
V této souvislosti může Provozovatel provádět zejména:
-
sledování podezřelých aktivit na Webovém portálu, což zahrnuje například nadprůměrné a lidsky nereálné množství zobrazení obsahu webové stránky, pokusy o přihlášení nebo narušení bezpečnostních mechanismů webové stránky,
-
ověřování platnosti přístupových údajů k účtu Registrovaného uživatele,
-
ověřování totožnosti při obnově zapomenutého hesla Registrovaného uživatele,
-
moderování obsahu Uživatelů na Webovém portálu,
-
odstranění nezákonného nebo nevhodného obsahu z Webového portálu,
-
dočasné zablokování nebo trvalé zrušení účtu Registrovaného uživatele.
3.7.2 Právním základem zpracování osobních údajů podle bodu 3.7.1 těchto Zásad je oprávněný zájem Provozovatele chránit Webový portál a Uživatele (čl. 6 odst. 1 písm. f) GDPR).
3.8 Ochrana práv Provozovatele
3.8.1 V případě, že se Provozovatel dostane do sporu s Uživatelem nebo pokud bude muset vymáhat svá práva (včetně vymáhání Podmínek), může zpracovávat osobní údaje Uživatelů v rozsahu nezbytném k prokazování, uplatňování nebo obhajobě svých právních nároků.
3.8.2 Právním základem zpracování osobních údajů podle bodu 3.8.1 těchto Zásad je oprávněný zájem Provozovatele chránit a prosazovat svá práva (čl. 6 odst. 1 písm. f) GDPR).
3.9 Zákonné účely
3.9.1 Provozovatel zpracovává osobní údaje Uživatelů také za účelem plnění svých zákonných povinností, které mu vyplývají z právních předpisů. To zahrnuje zejména:
-
vyřizování žádostí, stížností a oznámení Uživatelů,
-
vedení povinné evidence a účetnictví,
-
archivaci dokumentů.
3.9.2 Poskytnutí osobních údajů pro účely podle bodu 3.9.1 těchto Zásad je zákonnou povinností; pokud by Uživatel tyto údaje neposkytl, Provozovatel by nemohl splnit své zákonné povinnosti.
3.9.3 Právním základem zpracování osobních údajů podle bodu 3.9.1 těchto Zásad je plnění zákonných povinností Provozovatele (čl. 6 odst. 1 písm. c) GDPR).
4. Společní správci osobních údajů
4.1 Provozovatel upozorňuje Uživatele, že některé osobní údaje zpracovává společně s dalším(i) správcem(i). K těmto správcům aktuálně patří: Central Médiacsoport Zrt., se sídlem Montevideo 9, 1037 Budapešť, Maďarsko.
4.2 Osobní údaje zveřejněné Registrovanými uživateli na Webovém portálu mohou být následně zveřejněny také na webových portálech dalších správců podle bodu 4.1 těchto Zásad, konkrétně na:www.kremmania.hu. Při tomto použití může dojít k automatickému překladu obsahu. Provozovatel neodpovídá za správnost těchto překladů.
5. Příjemci osobních údajů
5.1 Provozovatel zpracovává osobní údaje za účely uvedené výše také prostřednictvím třetích osob (tzv. zpracovatelů), kteří pro něj zajišťují plnění některých smluvních a/nebo zákonných povinností. Tyto osoby budou mít přístup k osobním údajům v rozsahu nezbytném pro vykonávání těchto činností, nemohou je však použít k žádným jiným účelům a jsou povinny osobní údaje zpracovávat v souladu s platnými právními předpisy.
Jedná se zejména o následující kategorie příjemců:
-
právní, daňoví, účetní a IT poradci Provozovatele,
-
subjekty poskytující cloudová řešení a služby a jiné subjekty poskytující nebo dodávající technologie a podporu funkcionality Webového portálu,
-
subjekty zajišťující marketingové aktivity (včetně poskytovatelů služeb sociálních médií pro cílený marketing a zvýšení povědomí o Provozovateli a jeho službách v online prostoru v rozsahu stanoveném těmito Zásadami),
-
subjekty poskytující analytické služby a/nebo archivační služby pro Provozovatele.
5.2 Provozovatel poskytuje osobní údaje Uživatele také příjemcům, kteří zpracovávají reklamní a jiné cookies. Tito příjemci zpracovávají osobní údaje Uživatele pouze se souhlasem Uživatele.
Uživatel má právo: udělit souhlas pouze vybraným příjemcům,kdykoli svůj souhlas odvolat.
Více informací o cookies a jejich nastavení je uvedeno v Zásadách používání cookies, které se Uživateli zobrazí při otevření Webového portálu.5.3 Provozovatel může poskytovat osobní údaje Uživatele státním orgánům a jiným veřejným institucím, pokud mu to ukládá zákon, je to nezbytné pro prokazování, uplatňování nebo obhajobu práv Provozovatele nebo třetích stran.
6. Přenos osobních údajů do třetích zemí
6.1 Vzhledem k tomu, že někteří zpracovatelé, s nimiž Provozovatel spolupracuje, mají sídlo nebo vykonávají svou činnost ve třetích zemích (tj. mimo Evropskou unii nebo Evropský hospodářský prostor), může při zpracování osobních údajů Uživatelů docházet k jejich přenosu do těchto třetích zemí, zejména do USA. Provozovatel se zavazuje zajistit, aby přenos osobních údajů Uživatelů podléhal přiměřeným bezpečnostním opatřením a aby bylo jejich zpracování prováděno v souladu s těmito Zásadami. Konkrétní opatření k zajištění odpovídající úrovně ochrany osobních údajů závisí na podmínkách spolupráce s dodavateli ze třetích zemí. Provozovatel poskytne konkrétní informace o bezpečnostních opatřeních Uživateli na jeho žádost.
7. Doba uchovávání osobních údajů
7.1 Provozovatel při nakládání s osobními údaji uplatňuje princip minimalizace uchovávání, což znamená, že osobní údaje uchovává pouze po dobu nezbytně nutnou k naplnění účelu zpracování. Po uplynutí této doby Provozovatel osobní údaje anonymizuje a/nebo je vymaže ze svých informačních systémů.
7.2 Provozovatel uchovává osobní údaje Uživatele po dobu, jejíž délka se liší v závislosti na kategorii osobních údajů, právním základu nebo účelu zpracování osobních údajů. Obecně platí, že Provozovatel uchovává osobní údaje Uživatele:
-
po dobu trvání Smlouvy a po jejím ukončení do vyrovnání všech souvisejících závazků (například do uplynutí záruční nebo promlčecí doby), pokud jsou osobní údaje zpracovávány na právním základě a za účelem plnění předmětu Smlouvy;
-
po dobu stanovenou v příslušných právních předpisech, pokud jsou osobní údaje zpracovávány na právním základě plnění zákonných povinností;
-
po dobu trvání oprávněných zájmů Provozovatele nebo třetích stran;
-
po dobu výslovně uvedenou v souhlasu Uživatele nebo do doby, než Uživatel souhlas odvolá.
8. Práva Uživatele jako dotčené osoby
8.1 Uživatel má, jako dotčená osoba, v souvislosti se zpracováním svých osobních údajů vůči Provozovateli následující práva:
8.1.1 Uživatel má právo získat potvrzení, zda Provozovatel zpracovává jeho osobní údaje, a pokud ano, má právo získat přístup k těmto osobním údajům a informace o podmínkách jejich zpracování v rozsahu dle čl. 15 GDPR.
8.1.2 Uživatel má právo na opravu nesprávných osobních údajů, které Provozovatel o něm zpracovává. Uživatel má zároveň právo na doplnění neúplných osobních údajů.
8.1.3 Uživatel má právo na výmaz osobních údajů, které o něm Provozovatel zpracovává, a to z důvodů uvedených v čl. 17 odst. 1 GDPR. Provozovatel není povinen vymazat tyto osobní údaje v případech uvedených v čl. 17 odst. 3 GDPR, například pokud je zpracování nezbytné pro prokazování, uplatňování nebo obhajobu právních nároků.
8.1.4 Uživatel má právo požadovat omezení zpracování jeho osobních údajů za podmínek uvedených v čl. 18 GDPR.
8.1.5 Uživatel má právo získat osobní údaje, které poskytl Provozovateli, ve strukturovaném, běžně používaném a strojově čitelném formátu a má právo tyto osobní údaje přenést jinému správci, pokud je zpracování založeno na souhlasu nebo smlouvě a pokud je prováděno automatizovaně.
8.1.6 Právo vznést námitku:
Uživatel má právo kdykoli vznést námitku z důvodů týkajících se jeho konkrétní situace proti zpracování osobních údajů na základě oprávněného zájmu, včetně namítání proti profilování založenému na tomto základě.
Provozovatel nesmí dále zpracovávat osobní údaje, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy, právy a svobodami Uživatele, nebo důvody pro prokazování, uplatňování nebo obhajobu právních nároků.
8.1.7 Uživatel má právo na to, aby se na něj nevztahovalo rozhodnutí založené výlučně na automatizovaném zpracování, včetně profilování, které by pro něj mělo právní účinky nebo by jej podobně významně ovlivňovalo.
8.2 Uživatel může svá práva podle bodu 8.1 těchto Zásad uplatnit u Provozovatele ve formě žádosti zaslané na e-mailovou adresu: [email protected].
Provozovatel je povinen poskytnout Uživateli informace o opatřeních přijatých na základě jeho žádosti bez zbytečného odkladu, nejpozději však do 1 měsíce. Provozovatel může tuto lhůtu prodloužit o další 2 měsíce, přičemž v takovém případě informuje Uživatele o prodloužení do 1 měsíce od doručení žádosti spolu s důvody prodloužení.
8.3 Pokud se Uživatel domnívá, že Provozovatel zpracovává jeho osobní údaje v rozporu s GDPR, má právo podat stížnost na Úřad pro ochranu osobních údajů Slovenskej republiky, so sídlom Námestie 1.mája 18, 811 06 Bratislava. Viac informácii je dostupných na webovom portáli Úradu na ochranu osobných údajov Slovenskej republiky: https://dataprotection.gov.sk/uoou/.
9. Závěrečná ustanovení
9.1 Provozovatel si vyhrazuje právo změnit tyto Zásady, a to bez souhlasu Uživatelů. V takovém případě Provozovatel zveřejní nové úplné znění Zásad na Webovém portálu, které v plné míře nahrazuje předchozí verzi Zásad, a které je účinné od data účinnosti uvedeného v nové verzi Zásad (dále jen „Den účinnosti“). O podstatných změnách bude Provozovatel Uživatele předem informovat zveřejněním oznámení na Webovém portálu, případně e-mailem. Pokud Uživatel pokračuje ve využívání Webového portálu a jeho služeb i po Dni účinnosti, vyjadřuje tím bezvýhradný souhlas s novým zněním Zásad.
9.2 V případě jakýchkoli dotazů týkajících se těchto Zásad může Uživatel kontaktovat Provozovatele: E-mailem: [email protected], Písemně na adrese sídla Provozovatele.
9.3 Toto znění Zásad je účinné ode dne 3. 2. 2025.