Zásady ochrany osobných údajov BULIDO
- Verzia:
- 1.0
- Dátum účinnosti:
Dôležité: Táto slovenská verzia slúži výlučne pre uľahčenie. V prípade akýchkoľvek rozporov je rozhodujúca poľská verzia.
§1. Prevádzkovateľ
Prevádzkovateľom osobných údajov Klientov BULIDO je:
Entigo Radosław Suchowierski ul. Bolesława Chrobrego 23, 78-230 Karlino, Poľsko Daňové číslo (NIP): 6721984998, REGON: 363952676 E-mail: contact@bulido.com
(ďalej len: „Prevádzkovateľ")
Vo veciach týkajúcich sa ochrany osobných údajov nás kontaktujte na adrese: contact@bulido.com.
§2. Rozsah pôsobnosti
- Tieto Zásady ochrany osobných údajov upravujú spracúvanie osobných údajov:
- Klientov BULIDO (majiteľov účtu, osôb zastupujúcich Klienta) — vo vzťahu k týmto údajom vystupuje Prevádzkovateľ ako prevádzkovateľ.
- Návštevníkov stránky bulido.com: spracúvanie obmedzené na súbory cookie a analytické údaje.
- Osobné údaje koncových klientov Klienta (napr. osôb, pre ktoré Klient vystavuje cenové ponuky), zadané Klientom do BULIDO, spracúva Prevádzkovateľ ako sprostredkovateľ na základe samostatnej Zmluvy o spracúvaní osobných údajov (DPA), ktorá je prílohou Obchodných podmienok. Tieto Zásady ochrany osobných údajov neupravujú spracúvanie takýchto údajov; v tomto rozsahu sa uplatňujú ustanovenia DPA a zásady ochrany osobných údajov jednotlivých Klientov.
§3. Účely a právne základy spracúvania
| Účel spracúvania | Právny základ (GDPR) | Doba uchovávania |
|---|---|---|
| Uzatvorenie a plnenie Zmluvy (poskytovanie Služby BULIDO) | čl. 6 ods. 1 písm. b) GDPR (plnenie zmluvy) | Trvanie Zmluvy + doba uchovávania podľa Obchodných podmienok (až 90 dní po zániku Účtu) |
| Vystavovanie a uchovávanie faktúr, daňové vyrovnania | čl. 6 ods. 1 písm. c) GDPR (zákonná povinnosť, daňové a účtovné predpisy) | 5 rokov od konca daňového roka |
| Vybavovanie žiadostí o podporu, korešpondencia, technická pomoc | čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem Prevádzkovateľa) | Až 3 roky od posledného kontaktu |
| Analytika používania Služby, štatistiky, zlepšovanie produktu | čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem, rozvoj Služby) | Až 36 mesiacov |
| Marketing vlastných služieb (newsletter, ponuky BULIDO) | čl. 6 ods. 1 písm. f) GDPR + súhlas podľa platných predpisov o elektronickej komunikácii | Do odvolania súhlasu / vznesenia námietky |
| Uplatnenie, výkon alebo obhajoba právnych nárokov | čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem) | Zákonná premlčacia lehota (zvyčajne 6 rokov podľa poľského práva) |
§4. Rozsah spracúvaných údajov
Prevádzkovateľ spracúva najmä:
- meno a priezvisko / názov spoločnosti,
- e-mailovú adresu,
- telefónne číslo (ak je uvedené),
- údaje o spoločnosti (daňové číslo, REGON, sídlo), ak sú uvedené,
- fakturačné údaje,
- autentifikačné údaje (prihlasovacie meno, zašifrované heslo),
- technické údaje (IP adresa, identifikátor relácie, typ zariadenia, údaje protokolu udalostí),
- údaje súvisiace s používaním Služby.
§5. Príjemcovia údajov (sprostredkovatelia)
Prevádzkovateľ využíva služby nasledujúcich subjektov, ktorým zveruje spracúvanie osobných údajov:
| Subjekt | Rozsah služieb | Miesto spracúvania | Právny základ prenosu (ak mimo EHP) |
|---|---|---|---|
| DigitalOcean LLC | Hosting infraštruktúry, databáza, zálohy | Frankfurt, Nemecko (EHP) | Štandardné zmluvné doložky (SCC) |
| Stripe Payments Europe Ltd. | Spracovateľ platieb | Írsko (EHP) | neuplatňuje sa |
| Brevo (Sendinblue SAS) | Transakčné a marketingové e-maily | Francúzsko (EHP) | neuplatňuje sa |
| OpenAI, L.L.C. | OCR účtovných dokladov (bločkov, faktúr); generovanie textového obsahu pre verejnú webovú stránku Klienta | USA | EU-U.S. Data Privacy Framework + SCC |
| Google Ireland Ltd. (Google Analytics) | Analytika webovej stránky | EÚ / USA | EU-U.S. Data Privacy Framework + SCC |
| Functional Software, Inc. (Sentry) | Monitorovanie chýb aplikácie; záznam relácií a výkonnostné stopy (so súhlasom) | USA | EU-U.S. Data Privacy Framework + SCC |
Aktuálny zoznam sprostredkovateľov s opisom ich služieb je uvedený v týchto Zásadách ochrany osobných údajov a aktualizuje sa v prípade zmien.
§6. Prenosy údajov mimo EHP
Niektorí sprostredkovatelia (vrátane OpenAI, Google, Sentry) majú sídlo v USA. Prenosy údajov týmto subjektom sa uskutočňujú na základe:
- rozhodnutia Európskej komisie o primeranosti (EU-U.S. Data Privacy Framework), ak subjekt k nemu pristúpil, alebo
- Štandardných zmluvných doložiek (SCC) schválených Európskou komisiou.
§7. Práva Klienta
Klient má právo na:
- prístup k svojim osobným údajom a získanie ich kópie,
- opravu nesprávnych alebo neúplných údajov,
- vymazanie údajov (právo na zabudnutie), s výhradou ustanovení vyžadujúcich ďalšie uchovávanie (napr. fakturačné údaje),
- obmedzenie spracúvania,
- prenosnosť údajov v bežne používanom formáte,
- namietať proti spracúvaniu založenému na oprávnenom záujme Prevádzkovateľa,
- odvolať súhlas so spracúvaním kedykoľvek (ak je spracúvanie založené na súhlase),
- podať sťažnosť dozornému orgánu: v Poľsku predsedovi Úradu na ochranu osobných údajov (uodo.gov.pl).
Na uplatnenie týchto práv môže Klient kontaktovať Prevádzkovateľa na adrese: contact@bulido.com.
§8. Bezpečnosť údajov
- Prevádzkovateľ uplatňuje technické a organizačné opatrenia na zabezpečenie ochrany spracúvaných osobných údajov, primerané riziku, vrátane:
- šifrovania spojení (TLS/HTTPS),
- šifrovania hesiel,
- riadenia prístupu na základe rolí,
- pravidelného zálohovania údajov,
- monitorovania bezpečnostných incidentov.
- V prípade porušenia ochrany osobných údajov koná Prevádzkovateľ v súlade s postupmi stanovenými v článkoch 33 – 34 GDPR.
§9. Súbory cookie
- Webová stránka bulido.com používa súbory cookie na nasledujúce účely:
- nevyhnutné pre Službu (udržiavanie relácie),
- analytické (štatistiky návštevnosti, Google Analytics),
- funkčné (zapamätanie preferencií).
- Iné než nevyhnutné súbory cookie sa aktivujú až po udelení súhlasu používateľa.
- Používateľ môže spravovať súbory cookie v nastaveniach svojho prehliadača.
§10. Zmeny Zásad ochrany osobných údajov
- Prevádzkovateľ môže tieto Zásady ochrany osobných údajov zmeniť v prípade zmien právnych predpisov, zmien rozsahu Služby alebo úpravy zoznamu sprostredkovateľov.
- O podstatných zmenách bude Klient informovaný e-mailom alebo prostredníctvom oznámenia v paneli Účtu najmenej 14 dní vopred.
Tieto Zásady ochrany osobných údajov sú vyhotovené v troch jazykových verziách: poľskej, anglickej a nemeckej. V prípade rozporov je rozhodujúca poľská verzia.