1. Prevádzkovateľ
Prevádzkovateľom v zmysle Nariadenia (EÚ) 2016/679 (GDPR) a zákona č. 18/2018 Z. z. o ochrane osobných údajov je:
- Gourmandia s.r.o.
- IČO: 53 344 308
- Sídlo: Tomášikova 12571/50/C, 831 04 Bratislava
- E-mail: info@taxia.sk
- Telefón: +421 949 313 303
V súvislosti s GDPR nás môžete kontaktovať na uvedenom e-maile. Prevádzkovateľ neurčil zodpovednú osobu (DPO), nakoľko nie je zo zákona povinný.
2. Aké údaje spracúvame a prečo
Spracúvame iba údaje, ktoré nám sami poskytnete pri objednávke jazdy, žiadosti o cenovú ponuku alebo pri kontakte:
| Účel | Kategórie údajov | Právny základ | Doba uchovávania |
|---|---|---|---|
| Vybavenie objednávky transferu | meno, telefón, e-mail, miesto/čas vyzdvihnutia, cieľ, počet osôb, číslo letu, poznámka | čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy | po dobu nevyhnutnú na realizáciu jazdy + 1 rok |
| Cenová ponuka / dopyt | meno, kontakt, údaje o trase | čl. 6 ods. 1 písm. b) GDPR – predzmluvné vzťahy | 6 mesiacov od poslednej komunikácie |
| Účtovné a daňové povinnosti (faktúry) | fakturačné údaje, IČO/DIČ pri B2B | čl. 6 ods. 1 písm. c) GDPR – zákonná povinnosť (zákon o účtovníctve, DPH) | 10 rokov |
| Vybavovanie reklamácií a sťažností | údaje z komunikácie | čl. 6 ods. 1 písm. c) GDPR | 4 roky |
| Marketingová komunikácia (newsletter) | e-mail, meno | čl. 6 ods. 1 písm. a) GDPR – súhlas | do odvolania súhlasu |
| Bezpečnosť webu a analytika | IP adresa, cookies, údaje o prehliadači | čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem / súhlas pri voliteľných cookies | max. 24 mesiacov |
3. Príjemcovia a sprostredkovatelia
Vaše údaje môžu byť poskytnuté nasledujúcim kategóriám príjemcov, výlučne v rozsahu nevyhnutnom na daný účel:
- poskytovateľ hostingu a infraštruktúry – Cloudflare, Inc. (USA / EÚ region)
- poskytovateľ databázy a backendu – Supabase / AWS (EÚ región)
- poskytovateľ e-mailovej komunikácie – Resend, prípadne SMTP partner
- účtovník a daňový poradca
- orgány verejnej moci, ak nám to ukladá zákon
So všetkými sprostredkovateľmi máme uzatvorené zmluvy o spracúvaní osobných údajov podľa čl. 28 GDPR.
4. Prenos mimo EÚ
Niektorí poskytovatelia (napr. Cloudflare, Resend) môžu spracúvať údaje aj mimo EÚ. V takom prípade je prenos krytý štandardnými zmluvnými doložkami Európskej komisie (SCCs) podľa čl. 46 GDPR.
5. Vaše práva
V súvislosti so spracúvaním osobných údajov máte právo:
- na prístup k svojim údajom (čl. 15),
- na opravu nesprávnych alebo neúplných údajov (čl. 16),
- na vymazanie („právo na zabudnutie", čl. 17),
- na obmedzenie spracúvania (čl. 18),
- na prenosnosť údajov (čl. 20),
- namietať proti spracúvaniu z oprávneného záujmu alebo na účely priameho marketingu (čl. 21),
- kedykoľvek odvolať súhlas, ak je spracúvanie založené na súhlase (bez vplyvu na zákonnosť spracúvania pred jeho odvolaním),
- podať sťažnosť na Úrade na ochranu osobných údajov SR (Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk).
Žiadosť o uplatnenie práv pošlite na info@taxia.sk. Odpovieme bez zbytočného odkladu, najneskôr do 30 dní.
6. Profilovanie a automatizované rozhodovanie
Nevykonávame žiadne automatizované rozhodovanie ani profilovanie s právnymi účinkami pre dotknuté osoby.
7. Zabezpečenie údajov
Údaje sú prenášané šifrovane (HTTPS/TLS), prístup k nim je obmedzený a chránený prihlasovacími údajmi. Pravidelne vyhodnocujeme bezpečnostné riziká.
8. Zmeny
Tieto zásady môžeme aktualizovať. Aktuálna verzia je vždy dostupná na tejto stránke s uvedením dátumu poslednej aktualizácie.
