Zásady ochrany osobných a ďalších spracovávaných údajov

Úvod

Pri používaní intexcompany.sk nám zverujete svoje osobné údaje s dôverou. Robíme všetko pre to, aby sme vašu dôveru nesklamali. Preto by sme vám radi vysvetlili, ako chránime vaše súkromie. Tieto zásady opisujú, aké osobné údaje zhromažďujeme, ako ich používame a zdieľame a akým spôsobom môžete toto spracúvanie ovplyvniť.

Vaše osobné údaje spracúvame v súlade s platnými právnymi predpismi o ochrane osobných údajov, najmä v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov a o zrušení smernice 95/46/ES (ďalej len „GDPR“), ako aj v súlade so zákonom č. 110/2019 Sb., o spracovaní osobných údajov (ďalej len „Zákon“).

Tieto Zásady ochrany osobných údajov sa vzťahujú aj na spracúvanie osobných údajov v súvislosti so zriadením a používaním zákazníckeho účtu Intex, ako je uvedené v Podmienkach používania zákazníckeho účtu Intex.

1. Kto spracúva Vaše údaje?

Poskytovateľom služieb internetových stránok intexcompany.sk, intexcompany.com, intexsupport.com, intexeshop.com je Intex Trading s.r.o., so sídlom Hradecká 2526/3, 130 00 Praha 3, Vinohrady – Česká republika, IČO: 26150808, zapísaná na Mestskom súde v Prahe pod spisovou značkou C 74759 (ďalej len „Poskytovateľ“ alebo „Intex“), a ako prevádzkovateľ budeme spracovávať Vaše osobné údaje podľa nižšie uvedených podmienok.

Kontaktné údaje prevádzkovateľa:

• E-mail: gdpr@intexcompany.sk

• Korespondenčná adresa: Hradecká 2526/3, 130 00 Praha

Zodpovedná osoba pre ochranu osobných údajov:

Spoločnosť Intex Trading s.r.o. nemá povinnosť ustanoviť zodpovednú osobu podľa čl. 37 GDPR, pretože naša hlavná činnosť nezahŕňa rozsiahle pravidelné a systematické monitorovanie dotknutých osôb ani rozsiahle spracúvanie osobitných kategórií osobných údajov. V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov nás prosím kontaktujte prostredníctvom vyššie uvedených kontaktných údajov prevádzkovateľa.

2. Aké Vaše osobné údaje spracúvame?

V závislosti od toho, ako používate naše služby, spracúvame nasledujúce kategórie osobných údajov:

a) Dopyty a kontaktné formuláre

• Meno a priezvisko

• E-mailová adresa

• Telefónne číslo

• Obsah Vášho dopytu alebo otázky

b) Registrácia do e-shopu a zákaznícky účet (my.intexsupport)

• Meno a priezvisko

• E-mailová adresa

• Telefónne číslo

• Heslo (v hashovanej podobe)

• Fakturačná adresa (meno, priezvisko / názov spoločnosti, ulica, mesto, PSČ, krajina, IČO / DIČ)

• Dodacia adresa

• História objednávok a nákupov

• Informácie o spôsoboch platby (typ platby, nie však čísla kariet)

• Údaje o reklamáciách a servisných požiadavkách

c) Newsletter

• E-mailová adresa

• Meno (ak je poskytnuté)

• Informácie o otvoreniach a kliknutiach v newslettri (na účely merania efektivity)

• Dátum registrácie a odhlásenia

d) Návštevníci webovej stránky

• IP adresa

• Údaje získané prostredníctvom cookies (typ zariadenia, prehliadač, navštívené stránky, čas návštevy)

• Geolokačné údaje (krajina, mesto – na základe IP adresy)

• Behaviorálne údaje (záujmy, správanie na webovej stránke) – iba na základe súhlasu

3. Aké zdroje používame na získavanie údajov o Vás?

Osobné údaje, ktoré budeme o Vás spracúvať, získavame prevažne priamo od Vás pri:

• návšteve našich webových stránok,

• registrácii do newslettera alebo zákazníckeho účtu,

• vyplnení kontaktného formulára alebo dopytu,

• nákupe v našom e-shope,

• písomnej alebo telefonickej komunikácii.

V odôvodnených prípadoch (najmä za účelom vymáhania pohľadávok alebo overenia údajov) môžeme o Vás získavať informácie aj z verejne dostupných zdrojov:

• Obchodný register (justice.cz)

• Živnostenský register

• Insolvenčný register

• Register ekonomických subjektov

• Ďalšie verejné registre a evidencie

4. Prečo a na akom právnom základe spracúvame Vaše osobné údaje?

**Účel spracúvania****Právny základ****Kategórie údajov****Doba uchovávania **
Vybavovanie dopytov a komunikáciaPlnenie zmluvy (čl. 6 ods. 1 písm. b GDPR)Meno, e-mail, telefón, obsah dopytu6 mesiacov od ukončenia komunikácie
Registrácia a správa zákazníckeho účtuPlnenie zmluvy (čl. 6 ods. 1 písm. b GDPR)Registračné údaje, kontaktné údajePo dobu aktívneho účtu + 12 mesiacov po zrušení
Spracovanie objednávok v e-shopePlnenie zmluvy (čl. 6 ods. 1 písm. b GDPR)Meno, adresa, e-mail, telefón, platobné údaje, história objednávok3 roky od dodania tovaru
Účtovníctvo a daňová evidenciaZákonná povinnosť (čl. 6 ods. 1 písm. c GDPR) – zákon č. 563/1991 Sb., zákon č. 235/2004 Sb.Fakturačné údaje, platobné údaje10 rokov od skončenia zdaňovacieho obdobia
Newsletter – noví odberateliaSúhlas (čl. 6 ods. 1 písm. a GDPR)E-mailová adresa, menoDo odvolania súhlasu + 12 mesiacov od posledného otvorenia
Newsletter – existujúci zákazníciOprávnený záujem (čl. 6 ods. 1 písm. f GDPR) + § 7 ods. 3 zákona č. 480/2004 Sb.E-mailová adresa36 mesiacov od poslednej objednávky
Analytika webovej stránky (Google Analytics)Oprávnený záujem (čl. 6 ods. 1 písm. f GDPR) – zlepšovanie používateľského rozhraniaIP adresa (anonymizovaná), cookies, správanie na webovej stránke14 mesiacov
Marketingové cookies, cielená reklamaSúhlas (čl. 6 ods. 1 písm. a GDPR)Behaviorálne údaje, záujmy, cookiesDo odvolania súhlasu, max. 12 mesiacov
Zaistenie bezpečnosti systémovOprávnený záujem (čl. 6 ods. 1 písm. f GDPR) – ochrana pred útokmiIP adresa, prístupové logy6 mesiacov
Ochrana a uplatňovanie právnych nárokovOprávnený záujem (čl. 6 ods. 1 písm. f GDPR) – obrana v súdnych sporoch, vymáhanie pohľadávokÚdaje súvisiace s konkrétnym prípadom3 roky (všeobecná premlčacia lehota podľa § 619 Občianskeho zákonníka), pri účtovných dokladoch 10 rokov
Vybavovanie reklamáciíPlnenie zmluvy (čl. 6 ods. 1 písm. b GDPR) + zákonná povinnosť (čl. 6 ods. 1 písm. c GDPR)Meno, kontaktné údaje, údaje o produkte, popis vady3 roky od vybavenia reklamácie

Odôvodnenie oprávneného záujmu:

Pri spracúvaní na základe oprávneného záujmu sme vykonali test proporcionality a dospeli sme k záveru, že náš záujem (zlepšovanie služieb, bezpečnosť, ochrana práv) prevažuje nad Vašimi právami, pretože:

• spracúvanie je nevyhnutné na uvedený účel,

• rozsah spracúvania je minimálny a primeraný,

• údaje sú chránené technickými a organizačnými opatreniami,

• máte právo kedykoľvek podať námietku.

5. Automatizované rozhodovanie a profilovanie

Automatizované rozhodovanie:

V našej spoločnosti nedochádza k automatizovanému rozhodovaniu s právnymi účinkami alebo podobne významným dopadom v zmysle čl. 22 GDPR.

Profilovanie:

V obmedzenom rozsahu vykonávame profilovanie na účely:

• personalizácie obsahu webovej stránky podľa Vašich záujmov,

• zobrazovania relevantných odporúčaní produktov,

• cieleného zobrazovania reklamy podľa správania na webovej stránke,

• analýzy nákupného správania za účelom zlepšovania našej ponuky.

Právnym základom profilovania je súhlas (marketingové cookies) alebo oprávnený záujem (zlepšovanie služieb). Voči profilovaniu môžete kedykoľvek podať námietku na adrese gdpr@intexcompany.sk alebo zmeniť nastavenia cookies.

6. Kto bude mať prístup k Vašim údajom?

Vaše údaje sú u nás v bezpečí. Starostlivo si vyberáme partnerov, ktorým Vaše údaje zverujeme a ktorí sú schopní zabezpečiť také technické a organizačné bezpečnostné opatrenia, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k Vašim údajom či k ich inému zneužitiu. Všetci naši partneri sú viazaní povinnosťou mlčanlivosti a zmluvami o spracúvaní osobných údajov a nesmú poskytnuté údaje využívať na iné účely, než na ktoré sme im umožnili prístup.

a) Technická prevádzka a hosting

VSHosting s.r.o. – hosting webových stránok a e-shopu

• Spracúvané údaje: všetky údaje uložené na serveroch

• Účel: technická prevádzka webovej stránky a databáz

b) Analytika a meranie návštevnosti

Google Ireland Limited – Google Analytics

• Spracúvané údaje: IP adresa (anonymizovaná), cookies, správanie na webovej stránke

• Účel: analýza návštevnosti a zlepšovanie používateľského rozhrania

c) Marketingové nástroje

The Rocket Science Group LLC (Intuit Mailchimp) – zasielanie newslettera

• Spracúvané údaje: e-mailová adresa, meno, štatistiky otvorení

• Účel: zasielanie newsletterov a obchodných oznámení

d) Doprava a logistika (iba pri nákupe v e-shope)

PPL CZ s.r.o.

• Spracúvané údaje: meno, dodacia adresa, telefón, číslo objednávky

• Účel: doručenie zásielky zákazníkovi

e) Platobné služby (iba pri nákupe v e-shope)

GoPay s.r.o.

• Spracúvané údaje: meno, suma, číslo objednávky (platobné údaje spracúva priamo poskytovateľ platobnej brány)

• Účel: spracovanie platby

f) Právne, účtovné a daňové služby

Externí účtovníci a daňoví poradcovia

Spracúvané údaje: fakturačné údaje, účtovná dokumentácia

• Účel: vedenie účtovníctva a daňové poradenstvo

g) Autorizovaní predajcovia

V prípade, že nás kontaktujete prostredníctvom webových stránok našich autorizovaných predajcov, Vaše kontaktné údaje (meno, e-mail, telefón) môžu byť zdieľané s príslušným predajcom za účelom poskytnutia služby. Každý autorizovaný predajca vystupuje ako samostatný prevádzkovateľ a zodpovedá za zákonné spracúvanie údajov.

h) Orgány verejnej moci

Za podmienok stanovených právnymi predpismi sme povinní niektoré Vaše osobné údaje odovzdávať orgánom verejnej moci:

• Polícia Českej republiky, orgány činné v trestnom konaní (vrátane ÚOOZ, Celní správa ČR)

• Daňový úrad

• Súdy a exekútori

• Úrad na ochranu osobných údajov

7. Dochádza k prenosu Vašich osobných údajov do tretích krajín?

Keďže poskytujeme široké spektrum služieb v online prostredí, môže v rámci poskytovania služieb dochádzať k prenosu údajov mimo Európskej únie (do tzv. tretích krajín). V takom prípade Vaše osobné údaje prenášame iba za predpokladu, že sú zabezpečené primerané záruky ochrany v súlade s čl. 44 – 49 GDPR.

a) Spojené štáty americké (USA)

Google Ireland Limited (Google Analytics)

• Záruky: EU-US Data Privacy Framework (rozhodnutie Európskej komisie o primeranosti z 10. 7. 2023)

• Certifikácia: https://www.dataprivacyframework.gov/

• Overenie: vyhľadajte „Google LLC“ v zozname certifikovaných spoločností

Ecomail.cz s.r.o. (využíva Amazon Web Services)

• Záruky: štandardné zmluvné doložky EÚ schválené Európskou komisiou

• Kópia doložiek: dostupná na vyžiadanie prostredníctvom gdpr@intexcompany.sk

b) Ďalšie tretie krajiny

V súčasnosti neprenášame osobné údaje do iných tretích krajín okrem vyššie uvedených. V prípade akýchkoľvek zmien Vás budeme informovať aktualizáciou týchto zásad.

Kópie príslušných záruk ochrany sú dostupné na vyžiadanie prostredníctvom e-mailovej adresy gdpr@intexcompany.sk.

8. Aké práva máte v súvislosti s ochranou osobných údajov?

V súvislosti s Vašimi osobnými údajmi máte podľa GDPR nasledovné práva:

a) Právo na prístup k osobným údajom (čl. 15 GDPR)

Máte právo získať potvrdenie o tom, či spracúvame Vaše osobné údaje, a ak ich spracúvame, máte právo na prístup k týmto údajom a k informáciám o spracúvaní (účely, kategórie údajov, príjemcovia, doba uchovávania, zdroje).

b) Právo na opravu (čl. 16 GDPR)

Máte právo požadovať opravu nesprávnych osobných údajov a doplnenie neúplných osobných údajov.

c) Právo na výmaz – „právo byť zabudnutý“ (čl. 17 GDPR)

Máte právo požadovať vymazanie Vašich osobných údajov, ak:

• údaje už nie sú potrebné na účel, na ktorý boli získané,

• odvoláte súhlas a neexistuje iný právny základ spracúvania,

• podáte námietku a neexistujú prevažujúce oprávnené dôvody na spracúvanie,

• údaje boli spracúvané nezákonne.

Výnimky – údaje nemôžeme vymazať, ak sú potrebné na:

• splnenie zákonnej povinnosti (účtovníctvo – 10 rokov podľa zákona č. 563/1991 Sb.),

• uplatňovanie alebo obhajobu právnych nárokov (premlčacie lehoty – 3 roky podľa § 619 Občianskeho zákonníka),

• archivačné účely vo verejnom záujme.

d) Právo na obmedzenie spracúvania (čl. 18 GDPR)

Máte právo požadovať obmedzenie spracúvania v prípadoch ustanovených GDPR. Počas trvania obmedzenia budú Vaše údaje iba uchovávané a nebudú sa aktívne spracúvať.

e) Právo na prenosnosť údajov (čl. 20 GDPR)

Máte právo získať osobné údaje, ktoré ste nám poskytli, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (CSV, JSON), a právo preniesť tieto údaje inému prevádzkovateľovi.

Toto právo sa vzťahuje iba na údaje:

• ktoré ste nám poskytli priamo,

• ktoré sa spracúvajú na základe súhlasu alebo zmluvy,

• ktoré sa spracúvajú automatizovanými prostriedkami.

Rozsah: registračné údaje, história objednávok, kontaktné údaje. Formát: CSV alebo JSON súbor zaslaný e-mailom do 30 dní od prijatia žiadosti.

f) Právo namietať (čl. 21 GDPR)

Máte právo kedykoľvek namietať proti spracúvaniu Vašich osobných údajov:

• ktoré je založené na oprávnenom záujme,

• na účely priameho marketingu (v takom prípade Vašej námietke vždy vyhovieme),

• na účely profilovania.

g) Právo odvolať súhlas (čl. 7 ods. 3 GDPR)

Ak Vaše osobné údaje spracúvame na základe súhlasu, môžete ho kedykoľvek bezplatne odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním.

h) Právo podať sťažnosť

Máte právo podať sťažnosť dozornému orgánu:

Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz

• Zároveň sa môžete obrátiť aj na príslušný súd za účelom ochrany osobnostných práv.

9. Ako môžete uplatniť Vaše práva?

Kontakt pre uplatnenie práv:

• E-mail: gdpr@intexcompany.sk

• Poštou: Intex Trading s.r.o., Hradecká 2526/3, 130 00 Praha

Vybavovanie žiadostí:

Na Vašu žiadosť odpovieme bez zbytočného odkladu, najneskôr však do 1 mesiaca od jej doručenia. V odôvodnených prípadoch (zložitosť žiadosti, počet žiadostí) môžeme túto lehotu predĺžiť o ďalšie 2 mesiace, o čom Vás budeme informovať.

Poplatky:

Vybavovanie Vašich žiadostí je spravidla bezplatné. Ak je Vaša žiadosť zjavne neopodstatnená alebo neprimeraná (najmä z dôvodu opakujúcej sa povahy), môžeme požadovať primeraný poplatok zohľadňujúci administratívne náklady alebo žiadosť odmietnuť.

Overenie totožnosti:

Za účelom ochrany Vašich osobných údajov môžeme požadovať overenie Vašej totožnosti primeraným spôsobom (kópia občianskeho preukazu, potvrdenie cez registrovaný e-mail a pod.). Ide o preventívne bezpečnostné opatrenie, aby sa zabránilo prístupu neoprávnených osôb k Vašim osobným údajom.

10. Povinnosť poskytnutia údajov

Vaše osobné údaje nám poskytujete dobrovoľne. Spracúvanie osobných údajov je však nevyhnutné na poskytovanie našich služieb, vybavenie Vašich požiadaviek alebo splnenie zákonných povinností. V takých prípadoch Vám bez poskytnutia a spracúvania údajov nemôžeme služby poskytnúť.

**Služba****Nevyhnutné údaje****Dôsledok neposkytnutia **
Dopyt, kontaktný formulárMeno, e-mail alebo telefónNemôžeme Vám odpovedať
Registrácia zákazníckeho účtuMeno, e-mail, hesloNemôžeme vytvoriť účet
Nákup v e-shopeMeno, adresa, e-mail, telefonNemôžeme spracovať objednávku
NewsletterE-mailová adresaNemôžeme Vám zasielať novinky

Za účelom splnenia zákonných povinností (účtovníctvo, dane) je spracúvanie osobných údajov povinné podľa zákona. Neposkytnutie týchto údajov by znemožnilo splnenie zákonných povinností.

11. Ako sú Vaše osobné údaje chránené?

Všetky osobné údaje, ktoré nám poskytnete, sú chránené štandardnými postupmi a technológiami. Prijali sme primerané technické a organizačné opatrenia na ochranu Vašich osobných údajov pred neoprávneným prístupom, stratou, zničením alebo zneužitím.

Technické opatrenia:

• SSL/TLS šifrovanie pri prenose údajov (HTTPS)

• Šifrovanie citlivých údajov v databázach

• Pravidelné bezpečnostné aktualizácie systémov a softvéru

• Firewall a antivírusová ochrana

• Pravidelné zálohovanie údajov

• Obmedzenie prístupu k osobným údajom podľa princípu najmenších oprávnení

Organizačné opatrenia:

• Pravidelné školenia zamestnancov o ochrane osobných údajov

• Dohody o mlčanlivosti so zamestnancami a spolupracovníkmi

• Pravidelné bezpečnostné audity a testovanie zraniteľností

• Interné postupy pre nahlasovanie a riešenie bezpečnostných incidentov

• Kontrola a evidencia prístupov k osobným údajom

Prijaté bezpečnostné opatrenia pravidelne aktualizujeme s ohľadom na aktuálny stav technológií.

Vaša zodpovednosť:

Bez Vašej pomoci a zodpovedného správania nedokážeme úplne zabezpečiť bezpečnosť Vašich údajov. Pomôcť nám môžete tým, že:

• budete Vaše heslá a prístupové údaje uchovávať v tajnosti,

• budete používať silné a jedinečné heslá,

• nebudete zdieľať prístupové údaje s tretími osobami,

• nahlásite podozrivé aktivity na gdpr@intexcompany.sk.

12. Oznamovanie porušenia ochrany osobných údajov

V prípade porušenia ochrany osobných údajov, ktoré by mohlo predstavovať riziko pre Vaše práva a slobody, postupujeme v súlade s čl. 33 a 34 GDPR:

Naše povinnosti:

• Porušenie oznámime Úradu na ochranu osobných údajov do 72 hodín od okamihu, keď sa o ňom dozvieme.

Bez zbytočného odkladu Vás budeme informovať, ak porušenie predstavuje vysoké riziko pre Vaše práva a slobody.

Spôsob informovania dotknutých osôb:

• E-mailom na Vašu registrovanú e-mailovú adresu

• Zverejnením oznámenia na našej webovej stránke intexcompany.sk

• Telefonicky v závažných prípadoch

Informácie o porušení budú obsahovať:

• Povahu porušenia a kategórie dotknutých osobných údajov

• Približný počet dotknutých osôb

• Pravdepodobné následky porušenia

• Prijaté alebo navrhované opatrenia na zmiernenie rizík

• Kontakt pre získanie ďalších informácií: gdpr@intexcompany.sk

13. Cookies a online identifikátory

Naše webové stránky používajú cookies a podobné technológie. Podrobné informácie nájdete v Zásadách používania cookies.

a) Nevyhnutné (technické) cookies

Účel: zabezpečenie základnej funkčnosti webovej stránky (prihlásenie, nákupný košík, bezpečnosť relácie)

Právny základ: oprávnený záujem (čl. 6 ods. 1 písm. f GDPR) + § 89 ods. 3 zákona č. 127/2005 Sb. (výnimka zo súhlasu pri technicky nevyhnutných cookies)

Doba uchovávania: počas trvania relácie alebo maximálne 12 mesiacov

• Tieto cookies nie je možné odmietnuť, pretože sú nevyhnutné na fungovanie webovej stránky.

b) Analytické cookies

Účel: meranie návštevnosti, analýza správania používateľov, zlepšovanie webovej stránky

Právny základ: súhlas (čl. 6 ods. 1 písm. a GDPR)

Doba uchovávania: maximálne 14 mesiacov

Poskytovateľ: Google Analytics (Google Ireland Limited)

c) Marketingové cookies

Účel: cielená reklama, remarketing, personalizácia obsahu

Právny základ: súhlas (čl. 6 ods. 1 písm. a GDPR)

Doba uchovávania: maximálne 12 mesiacov

Poskytovatelia: Google Ads, Facebook Pixel

Správa cookies:

Svoje nastavenia cookies môžete kedykoľvek zmeniť:

• V nastaveniach cookies (cookie lište) na našej webovej stránke

• V nastaveniach Vášho internetového prehliadača

14. Zmeny týchto zásad

Tieto zásady môžeme priebežne aktualizovať z dôvodu zmien legislatívy, zmien našich služieb alebo za účelom zlepšenia ochrany Vašich údajov.

O podstatných zmenách Vás budeme informovať:

• zverejnením novej verzie na webovej stránke intexcompany.sk,

• e-mailom na Vašu registrovanú adresu v prípade významných zmien,

• najmenej 30 dní pred nadobudnutím účinnosti zmien.

Dátum poslednej aktualizácie je vždy uvedený v päte tohto dokumentu. Odporúčame tieto zásady pravidelne kontrolovať.

15. Kontakt

V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov, uplatňovania práv alebo odvolania súhlasu nás kontaktujte:

Intex Trading s.r.o.

• E-mail: gdpr@intexcompany.sk

• Korespondenčná adresa: Hradecká 2526/3, 130 00 Praha

• Úradné hodiny: Po–Pi 9:00–16:00

Dozorný orgán:

Ak sa domnievate, že spracúvanie Vašich osobných údajov porušuje GDPR alebo zákon č. 110/2019 Sb., o spracovaní osobných údajov, máte právo podať sťažnosť dozornému orgánu:

Úřad pro ochranu osobních údajů (ÚOOU)

• Adresa: Pplk. Sochora 27, 170 00 Praha 7

• Webová stránka: www.uoou.cz

• E-mail: posta@uoou.cz

• Telefón: +420 234 665 111

Tieto Zásady ochrany osobných a ďalších spracúvaných údajov sú platné a účinné od 27. apríla 2026.

Dátum poslednej aktualizácie: 24. apríla 2026.