Zásady spracúvania osobných údajov
V súvislosti s nariadením európskeho parlamentu a rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov – GDPR, ktorým sa ruší smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákonom č. 18/2018 Z. z o ochrane osobných údajov si plníme informačnú povinnosť v súvislosti so spracúvaním Vašich osobných údajov.
Prosím, prečítajte si nasledujúce informácie z dôvodu spôsobu spracovávania Vašich osobných údajov.
Kto spracúva Vaše osobné údaje?
Spracovateľom Vašich osobných údajov je spoločnosť IMMOBAU s.r.o., Kuzmányho 12 811 06 Bratislava, IČO: 35841893, zapísaná v obchodnom registri Okresného súdu Bratislava I, oddiel: Sro, vložka č. 27162/B
Pre aké účely spracúvame Vaše osobné údaje a aký je právny základ ich spracúvania?
Spracúvanie na základe zmluvy a predzmluvných vzťahov:
V súvislosti s vybavovaním vašich objednávok produktov z nášho e-shopu a poskytovaním služieb sme oprávnení spracúvať Vaše osobné údaje a údaje Vašich zamestnancov na základe zmluvného vzťahu bez Vášho súhlasu.
Osobné údaje získané od Vás vyplnením kontaktného formulára sú pre účely predzmluvných vzťahov (napr. žiadosť o cenovú ponuku, žiadosť o bližšiu špecifikáciu poskytovaných produktov alebo služieb) a sme oprávnení spracúvať ich taktiež bez Vášho súhlasu.
Spracúvanie na základe súhlasu:
Vaše osobné údaje môžeme spracúvať len s Vaším dobrovoľným súhlasom pre účely zasielania bezplatného newslettera spoločnosti, prostredníctvom ktorého Vás môžeme informovať o našich novinkách. Tento súhlas máte právo kedykoľvek odvolať kliknutím na odhlasovaciu linku priamo v zaslanom e-maile v newsletteri (disclaimer), alebo poslaním požiadavky na e-mail: suhlas@bachledka.sk.
Aké subjekty majú prístup k Vašim osobným údajom?
Využívame služby externých sprostredkovateľov a tretích strán: Slovenská pošta a.s., Slovak Parcel Service s.r.o. , BAJAN company s.r.o., Tatra banka a.s., Google LLC, The Rocket Science Group, LLC, Chodník korunami stromov s.r.o, Ing Milan Juraška, HGdata s.r.o., Tatranská horská služba – dobrovoľný zbor, SAYTECH, s.r.o., TATRY SUPER SKI Sp. z o.o. Pri všetkých sprostredkovateľoch dbáme na to, aby postupovali v súlade s platnými zákonmi, boli viazaní mlčanlivosťou a vaše údaje spracúvali výlučne v rozsahu uzatvorených zmlúv a primerane ich chránili v súlade s požiadavkami GDPR, medzinárodných štandardov a platných predpisov.
Akú dlhú dobu budeme uchovávať Vaše osobné údaje?
Vaše osobné údaje, ktoré ste uviedli do nášho objednávkového formulára pri kúpe niektorého z produktov v nášom e-shope, sú spracúvané z dôvodu plnenia predzmluvných a zmluvných vzťahov. Všetky údaje, ktoré nám poskytnete prostredníctvom objednávkového formulára potrebujeme na bezproblémové, riadne a rýchle vybavenie vašej objednávky. Vaše údaje spracúvame a uchovávame po dobu 3 rokov. Vaše osobné údaje neposkytujeme iným subjektom. Zaslaním e-mailu na adresu suhlas@bachledka.sk môžete namietať, aby sme spracúvali a uchovávali vaše osobné údaje a môžete taktiež požiadať o ich vymazanie.
Niektoré údaje spracúvame počas zákonmi stanovenej doby na ich archiváciu (napr. účtovné a daňové predpisy, legislatíva upravujúca archiváciu a registratúry a pod.), dobu potrebnú na preukazovanie právnych nárokov (napr. v prípade reklamácie) alebo na dobu nevyhnutnú na dosiahnutie účelu (napr. v prípade, že nás kontaktujete s otázkou na konkrétny produkt a k uzavretiu obchodu nakoniec nedôjde, vaše údaje zmažeme hneď po zodpovedaní vašej otázky = dosiahol sa účel).
Osobné údaje získané vyplnením kontaktného formulára na účely predzmluvných vzťahov sa spracúvajú len na dobu nevyhnutnú pre dosiahnutie účelu. V prípade, že nedôjde k plneniu zmluvy, vaše údaje spracúvame iba za účelom vybavenia vašej otázky či požiadavky. Hneď po takomto vybavení sú vaše údaje zmazané z našej databázy. Osobné údaje získané vyplnením kontaktného formulára pre účely plnenia zmluvy (napr. kúpa produktu, služby) sa spracúvajú výhradne po dobu 3 rokov.
Osobné údaje získané s Vaším súhlasom (na odber newslettera) spracúvame na tento účel maximálne po dobu 3 rokov od jeho udelenia, po ktorej uplynutí tieto údaje z našej databázy vymažeme. Ak ste našimi aktívnymi zákazníkmi (=reagujete na ponuky z newslettera, opakovanie si u nás objednávate tovary alebo služby), vaše osobné údaje môžeme spracúvať aj počas dlhšej doby. Vašu e-mailovú adresu neposkytujeme iným subjektom. Svoj súhlas so spracúvaním vašich osobných údajov môžete, samozrejme, kedykoľvek odvolať zaslaním e-mailu na suhlas@bachledka.sk.
Aké máte práva v súvislosti so spracúvaním Vašich osobných údajov?
Právo na prístup k osobným údajom:
Máte právo požiadať nás o potvrdenie o tom, či spracúvame Vaše osobné údaje, ktoré sa Vás týkajú, a ak tomu tak je, máte právo získať prístup k týmto osobným údajom.
Právo na opravu osobných údajov:
Máte právo na opravu svojich osobných údajov, ak sú nepresné alebo neúplné.
Právo na vymazanie (zabudnutie):
Sme povinní bez zbytočného odkladu vymazať Vaše osobné údaje, ak:
osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva;
neexistuje iný právny základ pre spracúvanie vašich osobných údajov;
namietate voči spracúvaniu a neprevažujú žiadne oprávnené dôvody na spracúvanie;
namietate voči spracúvaniu;
osobné údaje sa spracúvali nezákonne;
osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva SR;
osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti.
Žiadosť o vymazanie prevádzkovateľ neuplatňuje, pokiaľ je spracúvanie potrebné:
pre uplatnenie práva na slobodu prejavu a na informácie;
pre splnenie zákonnej povinnosti;
na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci;
z dôvodov verejného záujmu v oblasti verejného zdravia;
na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či na štatistické účely;
na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na obmedzenie spracúvania osobných údajov:
Máte právo požiadať nás, aby sme obmedzili spracúvanie Vašich osobných údajov, pokiaľ ide o jeden z týchto prípadov:
ak napadnete správnosť osobných údajov, obmedzíme ich spracúvanie dovtedy, kým neoveríme ich správnosť;
ak spracúvame Vaše osobné údaje protizákonne a vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho o obmedzenie ich použitia;
Vaše osobné údaje už nepotrebujeme, ale potrebujete ich vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
ak namietate voči spracúvaniu Vašich osobných údajov, obmedzíme ich spracúvanie, a to až do overenia, či naše oprávnené záujmy prevažujú nad Vašimi dôvodmi.
Ak sa spracúvanie obmedzilo, takéto osobné údaje sa s výnimkou uchovávania spracúvajú:
len s Vašim súhlasom;
na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov;
na ochranu práv inej fyzickej alebo právnickej osoby;
z dôvodov dôležitého verejného záujmu.
Právo na prenos osobných údajov:
Máte právo získať svoje osobné údaje, ktoré ste nám poskytli, a máte právo preniesť tieto údaje ďalšiemu prevádzkovateľovi (napr. pri zmene poskytovateľa určitej služby). Vaše osobné údaje sme Vám na základe Vašej žiadosti povinní poskytnúť v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (napr. XML alebo CSV).
Oznamovacia povinnosť v súvislosti s opravou alebo vymazaním osobných údajov alebo obmedzením spracúvania
Oznámime každému príjemcovi, ktorému boli osobné údaje poskytnuté, každú opravu alebo vymazanie osobných údajov alebo obmedzenie spracúvania, pokiaľ sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie.
Právo namietať
Máte právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa vás týkajú pre účely priameho marketingu. Ak namietate voči spracúvaniu na účely priameho marketingu, osobné údaje už na takéto účely nepoužijeme.
Automatizované individuálne rozhodovanie vrátane profilovania
Pri prevádzke nášho webového sídla neuskutočňujeme žiadne rozhodnutia, ktoré by boli založené na automatizovanom spracúvaní, ani vaše osobné údaje nijakým spôsobom neprofilujeme.
Náš web a sociálne siete
Pri poskytovaní funkcií sociálnych médií dochádza taktiež k spracúvaniu vašich osobných údajov. Naši partneri z oblasti sociálnych médií, Facebook, Instagram, Tripadvisor, Twitter, môžu informácie, ktoré od nás získali, skombinovať s ďalšími údajmi, ktoré ste im poskytli alebo ktoré od vás získali, keď ste používali ich služby. Pre niektoré funkcie v rámci nášho webu používame ako dodávateľa tretiu stranu, napríklad video vložené zo služby YouTube a prepojenia na túto službu. Pri všetkých uskutočnených prepojeniach na sociálne médiá dochádza k spracúvaniu vašich osobných údajov, a to autonómne, nielen na základe našich pokynov ako prevádzkovateľa webu. Sociálne médiá sú tak zároveň v pozícii sprostredkovateľov, ale v niektorých prípadoch aj spoločných prevádzkovateľov v zmysle GDPR. Skôr než teda začnete používať prepojenia na sociálne médiá, mali by ste si riadne prečítať zásady spracúvania osobných údajov (Privacy Policy) príslušnej tretej strany = sociálneho média.
Na koho sa môžete obrátiť v súvislosti so spracúvaním Vašich osobných údajov?
Ak máte akékoľvek otázky alebo podnety v súvislosti so spracúvaním Vašich osobných údajov alebo ak si chcete uplatniť niektoré z Vašich práv, napíšte nám na: suhlas@bachledka.sk. Máte taktiež právo podať sťažnosť na Úrad na ochranu osobných údajov SR, ak predpokladáte, že došlo k porušeniu Vašich práv.
BACHLEDKA SKI & SUN s. r. o. Hviezdoslavovo námestie 16,811 02 Bratislava IČO: 53125746 DIČ: 2121294450 IČ DPH: SK2121294450 Prevadzka: Zdiar 702 05955 Zdiar
Adresa: Infocentrum Bachledka
Bachledova dolina 702
059 55 Ždiar
Slovenská republika
Identifikačné číslo DPH: merchant_vat_number
Email: eshop@bachledka.sk
Telefón: Tel: +421 52 44 98 101
Mob: +421 911 977 455
PRIVACY POLICY-Extended version
Updated and Effective as of June 2018
We have prepared this privacy policy ("Privacy Policy" or "Policy") to explain to you how we collect, use, and share information and Personal Data (as defined under EU`s privacy regulations, the General Data Protection Regulation GDPR) we obtain through your use of the e-commerce platform (Services), that are provided by us. By using the Services, you consent to such collection, use and sharing of your information and Personal Data and agree to the terms of this Privacy Policy in the name of the data controller and its subsidiaries.
Information You Choose To Submit-To be able to do an online purchase
We collect your personal data because of the following reasons:
The ski pass or a ticket is mostly personal and we have to be able to check if it is the correct person using the ski pass or ticket. Seasonal ski passes and daily passes is different for different age groups. And In case of refunds or issue of new RFID cards, we will have to be able to identify the correct ski pass holder.
To be able todo a purchase You are required to provide certain Personal Data (for example, your name and e-mail address,), and you must also provide a user name and password.
Examples of personal data we collect:
Name, email adress, address, zip, country, gender, birthdate, cell phone and picture ( this is product depended), ID number where this could be product mandatory. This information is often mandatory upon control of your personal skipass/ticket purchase.
Your purchase information, what products you ordered. The validity period of the product
Your team and their personal data, a set of information is collected from your team if you choose to e.g buy a product to friends or family. You confirm that you have made that person aware of how we collect, use and share their Personal data.
We use your Personal Data to fulfil your requests for products and services, to improve our Services, to contact you from time to time, with your consent, about us and our products and services, and as otherwise described in this Privacy Policy.
This information can be later managed by you under MY ACCOUNT
Information We Automatically Collect
We and our third-party service providers automatically collect certain information from your device or web browser when you interact with the Services to help us understand how our users use the Services . For example, each time you visit the Services we and our third-party service providers automatically collect your IP address, mobile device identifier, browser and computer type, access time, the Web page you came from, the URL you go to next, the Web page(s) that you access during your visit and your interaction with our Services.
We and our third-party service providers use such Usage Data for a variety of purposes including to diagnose problems with our servers and software, to administer the Services, to gather demographic information. The Usage Data we collect is generally non-identifying. We mainly use Google analytics to obtain this information.
Information Use
We use the information we collect, including Personal Data and Usage Data:
to enable you to use our Services, to create an account or profile, to process information you provide via our Services (including verifying that your email address is active and valid) and to process your transactions;
to provide related customer service and care, including responding to your questions, complaints, or comments and sending surveys (with your consent) and processing survey responses;
to provide you with information, products, or services that you have purchased;
with your consent, to provide you with information, products, or services that we otherwise believe will interest you, including special opportunities from us and our third-party partners;
for internal business purposes, such as to improve our Services
to administer offers;
to contact you with administrative communications and, in our discretion, changes to our Privacy Policy, Terms of Use, or any of our other policies;
to comply with regulatory and legal obligations
Social Network and Platform Integration
The Services contain integration with social networks and other platforms in which information is shared between us and such platforms. For example, if you create or log into your account through a third-party social media site, we will have access to certain information from that site, such as your name, email address, age, photo. If you don't want a social network to collect the information about you as described above, or you don't want a social network to share it with us, please review the privacy policy, privacy settings and instructions of the social network before you log into our e-commerce platform.
Our Information Sharing Practice
Generally. We share Non-Personal Data, including Usage Data, de-identified Personal Data and aggregated user statistics, with third parties controlled by us. We share User Information, including Personal Data, as otherwise described in this Policy, and under the following circumstances:
Service Providers. We use third parties who provide services to us (for example, analytics companies, data management and storage, payment partners In those circumstances, we disclose User Information so that such service providers can perform those services.They are also required to follow and to comply with appropriate security measures to protect your Personal Data.
Third-Party. We will not sell or transfer any information to a Third-party without your consent.
You will have a choice (opt-in or opt-out) before we share your information with third parties controlled by the Data controller (E.g ski schools and ski rentals) for marketing purposes. Provided that you have chosen to receive marketing messages, we share your information (including Personal Data) with these third parties. We also match your email address with these third parties with whom you have also consented to share your email address and use such match to deliver custom offers or emails to you.
We reserve the right to share User Information: in response to court orders, or legal processes.
Anonymous Data
When we use the term "anonymous data," we are referring to data and information that does not permit you to be identified or identifiable, either alone or when combined with any other information available to a third-party. We may create anonymous data from the Personal Data we receive about you and other individuals whose Personal Data we collect. Anonymous data will include analytics information and information collected by us using cookies. We make Personal Data into anonymous data by excluding information (such as your name, photo and birthdate). Anonymous data are used to analyze usage and make improvements to our e-commerce platform
Your rights
we want you as a customer to have full control with your personal data.
As an online customer you may go to MY ACCOUNT and manage your personal data:
You may update your personal information, both your customer account and members of your team.
You may download a copy of your information
You may delete your customer profile and members of your team.
You may change your opinion about getting offers.
Bachledka Ski & Sun guarantees its users to be able to exercise the rights on their data. In particular, clicking on "Manage personal data" in the "Account Settings" menu, you can:
Download personal data
By clicking on the "Download personal data" button, the system will send an email with all user data compressed and password protected, which is automatically generated and communicated only during the data download procedure.
Delete your data
By clicking on the "Delete user account" button, all user data will be deleted from the system, with the exception of the data that Bachledka Ski & Sun must keep by law, and the data necessary to process the orders.
Choice of /Opt-IN/Opt OUT for further Communication
We offer you the opportunity to manage your communications from us. Even after subscribing to one or more newsletters and/or opting in to one or more offers to receive marketing and/or promotional communications from us or our third-party partners, users may elect to modify their preferences by going to the MY ACCOUNT anytime or by following the "Communications settings " and/or "Unsubscribe" link provided in any email received. You may also be able to change your preferences by updating your profile or account, depending on which of our Services you are using. Even if you do opt-out of marketing emails, we reserve the right to send you transactional and administrative emails including those related to the Services, service announcements, and to contact you regarding any goods or services you have ordered.
Choice of Updating, downloading and Deleting Your Personal Data
You may access the information we hold about you any time through MY ACCOUNT . Here you would may update, correct, modify or delete from our database any Personal Data. If you delete certain information you may not be able to order services in the future without re-submitting such information. Please note that we will maintain Personal Data in our database whenever we are required to do so by law.
Please note that we need to retain certain information and/or to complete any transactions that you began prior to requesting such change or deletion (for example, when you did a purchase of a lift ticket, you may not be able to change or delete the Personal Data provided until after the completion of such a purchase, e.g a yearly subscription ticket could have a validity of up to one year).
We will retain your Personal Data for the period necessary to fulfil the purposes outlined in this Policy unless a longer retention period is required or permitted by law.
Payment Details
Payment data will be processed for purposes pursuant to directive 2015/2366 (EU) and subsequent changes to payment services in the European internal market (so-called PSD2).
Contact us:
We are happy to answer any questions, you will find our contact details on top of the document If you are not satisfied on how we treat your personal data according to this privacy policy you have the right to contact the destinations local country data protection agency.