Ochrana osobných údajov (GDPR)

Vaše práva podľa Nariadenia EÚ č. 2016/679 (GDPR) a zákona č. 18/2018 Z. z. o ochrane osobných údajov.

Správca osobných údajov

NázovKonvexioKontakt[email protected]Právny základČl. 6(1)(b) GDPR — plnenie zmluvy (primárne)UchovávaniePočas trvania účtu (podrobnosti nižšie)Dozorný orgánÚrad na ochranu osobných údajov SR

Právne základy spracúvania

Pre každý účel spracúvania existuje konkrétny právny základ podľa čl. 6 GDPR:

Účel spracúvaniaPrávny základ
Prevádzka účtu, prihlásenie, rezervácieČl. 6(1)(b) — plnenie zmluvy
Fakturácia a daňové záznamyČl. 6(1)(b) + Čl. 6(1)(c) — zákonná povinnosť
Prevencia podvodov a bezpečnosťČl. 6(1)(f) — oprávnený záujem
Anonymizovaná analytikaČl. 6(1)(f) — oprávnený záujem
Marketingové e-mailyČl. 6(1)(a) — váš súhlas

Vaše práva

Ako dotknutá osoba máte tieto práva, ktoré môžete uplatniť zaslaním žiadosti na [email protected]:

  • Právo na prístup (čl. 15) — môžete požiadať o kópiu všetkých osobných údajov, ktoré o vás spracúvame.
  • Právo na opravu (čl. 16) — môžete opraviť nesprávne alebo neúplné údaje vo vašom profile.
  • Právo na vymazanie (čl. 17) — môžete požiadať o odstránenie vášho účtu a súvisiacich osobných údajov.
  • Právo na obmedzenie (čl. 18) — môžete dočasne obmedziť spracovanie vašich osobných údajov.
  • Právo na prenosnosť (čl. 20) — môžete stiahnuť vaše dáta v strojovo čitateľnom formáte (JSON/CSV).
  • Právo namietať (čl. 21) — môžete namietať voči spracovaniu vašich údajov na základe oprávneného záujmu (čl. 6(1)(f)).
  • Právo odvolať súhlas (čl. 7(3)) — ak je spracovanie založené na súhlase (napr. marketing), môžete ho kedykoľvek odvolať bez vplyvu na zákonnosť predchádzajúceho spracúvania.
  • Právo nebyť predmetom automatizovaného rozhodovania (čl. 22) — Konvexio nepoužíva automatizované rozhodovanie s právnymi účinkami.

Na vašu žiadosť odpovieme do 30 dní. Pri komplikovaných žiadostiach možno túto lehotu predĺžiť o ďalších 60 dní (čl. 12 ods. 3 GDPR), o čom vás budeme informovať.

Aké osobné údaje spracúvame

Spracúvame nasledujúce kategórie osobných údajov:

  • Identifikačné údaje: meno, e-mailová adresa
  • Prístupové údaje: bcrypt hash hesla (pôvodné heslo nikdy nevidíme), typ účtu, Google ID
  • Obchodné údaje: názov firmy, adresa, telefón, web, popis, cenník
  • Dáta rezervácií: záznamy o termínoch a zákazníkoch vašej firmy (meno, e-mail, telefón zákazníkov)
  • Platobné údaje: Stripe zákaznícke ID (čísla kariet uchováva výlučne Stripe, Inc.)
  • Technické dáta: IP adresa, typ prehliadača, logy prístupu (uchovávané 90 dní)

Doby uchovávania údajov

Kategória údajovDoba uchovávania
Prihlasovacie údajePočas trvania účtu
Údaje o podnikuPočas trvania účtu
Rezervácie a zákazníciPočas trvania účtu + 3 roky
Fakturačné záznamy10 rokov (zákonná povinnosť)
Logy servera / IP adresy90 dní
Session cookies7 dní od posledného prihlásenia
Záložné kópie (anonymizované)Maximálne 90 dní

Po zrušení účtu sú osobné identifikátory anonymizované alebo vymazané do 30 dní.

Sub-spracovateľské subjekty

Vaše dáta spracúvajú v našom mene nasledujúci sub-spracovateľia na základe zmluvy o spracúvaní dát:

Sub-spracovateľKrajinaÚčelZáruka prenosu
Stripe, Inc.USAPlatby a predplatnéEU–US DPF
Google LLCUSAOAuth 2.0 prihlásenieEU–US DPF
Microsoft CorporationUSASMTP e-mail (Office 365)EU–US DPF
Cloudflare, Inc.USACDN (cdn.konvexio.sk)EU–US DPF
Hostingový providerEÚ/SRServer a databázaV rámci EÚ

Prenosy do USA sú kryté EU–US Data Privacy Framework (rozhodnutie EK z 10. 7. 2023).

Automatizované rozhodovanie

Konvexio nepoužíva automatizované rozhodovanie ani profilovanie s právnymi alebo obdobne závažnými účinkami v zmysle čl. 22 GDPR. Žiadne rozhodnutia ovplyvňujúce vaše práva sa nerobí výlučne automatizovane bez ľudského zásahu.

Export vašich dát

Stiahnite kópiu osobných údajov, ktoré o vás vedieme (čl. 15 a 20 GDPR). Po každom exporte Vám zašleme potvrdenie na e-mail. Musíte byť prihlásený.

JSON obsahuje všetky osobné údaje. CSV obsahuje len tabuľku rezervácií (vhodné pre Excel). Export je možný raz za hodinu.

Vymazanie účtu

Ak si prajete vymazať váš účet a všetky súvisiace osobné údaje, môžete to urobiť v nastaveniach profilu: Dashboard → Profil → Zmazať účet. Vymazanie je nenávratné. Pred vymazaním odporúčame exportovať vaše dáta.

Po vymazaní účtu budú osobné identifikátory anonymizované do 30 dní. Záznamy vyžadované zákonom (napr. fakturačné doklady) sa uchovajú po celú zákonnú dobu.

Kontakt a uplatnenie práv

Pre uplatnenie vašich práv alebo otázky týkajúce sa ochrany osobných údajov nás kontaktujte na: [email protected]

Na vašu žiadosť odpovieme do 30 dní (čl. 12 GDPR). Pri komplikovaných žiadostiach možné predĺženie o 60 dní s oznámením. Žiadosť zasielajte z e-mailovej adresy registrovanej vo vašom účte, aby sme mohli overiť vašu totožnosť.

Máte tiež právo podať sťažnosť na Úrad na ochranu osobných údajov SR.