GDPR - Informácie o spracúvaní osobných údajov (PDPL – Spojené arabské emiráty)
Táto informácia o spracúvaní osobných údajov (ďalej len „Informácia“) poskytuje dotknutým osobám podrobné údaje o tom, aké osobné údaje spracúva M and J JKralo L.L.C-FZ, Meydan Grandstand, Meydan Road, 6th floor, Dubai, Spojené arabské emiráty, IČ (licencia FZ) 2423474, TRN [doplníte] (ďalej len „Prevádzkovateľ“), za akým účelom, na akom právnom základe a aké práva pri tom dotknuté osoby majú.
Táto Informácia je vydaná v súlade s:
Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (PDPL) Emirátu Dubaj a Spojených arabských emirátov
Prípadne všeobecne záväzné predpisy o elektronickom obchode a spotrebiteľoch platné v SAE
1. Prevádzkovateľ a kontaktné údaje
Prevádzkovateľ: M and J JKralo L.L.C-FZ Meydan Grandstand, Meydan Road, 6th floor, Dubai, Spojené arabské emiráty IČ (licencia FZ): 2423474 TRN E-mail: info@trader20.sk
Ochrana osobných údajov Za Plnenie povinností PDPL zodpovedá Data Protection Officer (DPO) Prevádzkovateľa, kt. je k dispozícii na adrese: privacy@trader20.sk
2. Rozsah a kategórie spracúvaných osobných údajov
2.1. Zákazníci e-shopu
Identifikačné údaje: titul, meno a priezvisko
Kontaktné údaje: doručovacia adresa, e-mail, telefónne číslo
Platobné údaje: IBAN, SWIFT/BIC, platobné údaje zadané cez Stripe
Objednávky a fakturácia: dodané produkty, dátumy, ceny, fakturačné údaje
Komunikačné záznamy: e-maily, chat, podpora
2.2. Klienti kontaktného formulára
Meno a priezvisko
E-mail
Telefón
Predmet a obsah správy
2.3. Registrovaní používatelia (klienti e-shopu)
Všetky údaje ako v bode 2.1
Prihlasovacie meno, IP adresy pri prihlásení, históriu objednávok, súhlas/neodvolanie súhlasu s marketingom
2.4. Účtovné a interné agendy
Meno, priezvisko alebo názov firmy, IČO, IČ DPH
Adresa sídla / prevádzky
Účtovné doklady, podpisy, bankové údaje
3. Účely spracúvania a právne základy
Účel spracúvania
Právny základ PDPL
1. Uzavretie a plnenie kúpnej zmluvy (predaj tovaru, fakturácia, dodanie)
6. Bezpečnosť informačných systémov a prevencia podvodov
Article 4(1)(e) PDPL – oprávnený záujem Prevádzkovateľa
4. Zdroje osobných údajov
Osobné údaje poskytuje priamo dotknutá osoba (e-shop, registrácia, kontaktný formulár).
Nie sú využívané žiadne verejne dostupné registre ani externé databázy.
5. Príjemcovia a spracovatelia osobných údajov
5.1. Externí spracovatelia (Processing by third parties)
Stripe, Inc. – poskytovanie platobnej brány (processor)
Dopravné a kuriérske spoločnosti – doručenie tovaru
E-mail marketingový dodávateľ (napr. Ecomail alebo obdobná služba) – zasielanie newslettrov
Účtovná spoločnosť – spracovanie účtovných a daňových dokladov
5.2. Štátne orgány a regulátori
Finančné úrady v SAE – daňové povinnosti
Regulačné orgány pre ochranu spotrebiteľa podľa Federálneho dekrétu-zákona č. 15/2020
Príjemcovia sú viazaní zmluvnými povinnosťami zachovať dôvernosť a bezpečnosť údajov.
6. Prenos do tretích krajín
Stripe ako globálny processor môže spracúvať údaje v USA alebo inom mieste, kde má Stripe prevádzku (s dodržaním štandardných zmluvných doložiek PDPL).
Iné prenosy do tretích krajín sa nevykonávajú.
7. Doba uchovávania
E-shop a zákaznícke účty: 10 rokov od poslednej transakcie (daňové a účtovné predpisy SAE).
Kontaktné formuláre: max. 30 dní od vysporiadania dopytu.
Marketingové súhlasy: do odvolania súhlasu, max. 3 roky od posledného súhlasu.
Po uplynutí uložené údaje vymazávame alebo anonymizujeme.
8. Práva dotknutých osôb
Dotknutá osoba má podľa PDPL právo:
Prístup k svojim osobným údajom.
Opravu alebo doplnenie nepresných údajov.
Vymazanie („právo na zabudnutie“), ak už nie je dôvod na spracúvanie.
Obmedzenie spracúvania.
Prenosnosť údajov (data portability).
Odvolať súhlas so spracovaním kedykoľvek (bez vplyvu na zákonnosť spracovania pred odvolaním).
Namietať proti spracúvaniu založenému na oprávnenom záujme Prevádzkovateľa.
Žiadosť o uplatnenie práv zašlite e-mailom na adresu privacy@trader20.sk alebo písomne na sídlo Prevádzkovateľa. Odpovedáme bez zbytočného odkladu, najneskôr do 30 dní.
9. Bezpečnostné opatrenia
Prevádzkovateľ zaviedol technické a organizačné opatrenia na ochranu osobných údajov, vrátane:
Šifrovanie a zabezpečenie komunikácie (HTTPS/TLS).
Pravidelné audity a kontrolu prístupových práv.
Politiku minimálneho prístupu (least privilege).
10. Zmeny a aktualizácie
Prevádzkovateľ si vyhradzuje právo túto Informáciu aktualizovať (napr. pri zmene legislatívy PDPL či vnútorných postupov). Všetky zmeny zverejníme na www.trader20.sk a nadobudnú účinnosť okamžite po zverejnení.