Zmluvu uzatvárate písomne alebo elektronicky s treťou stranou (spracovávateľom), ktorá spracováva Vami získané osobné údaje. Zmluvou sa rozumie aj odsúhlasenie online formulára (napr.: tak ako v prípade odsúhlasenia všeobecných obchodných podmienok). Odporúčame si prípadné odsúhlasené podmienky od všetkých spracovávateľov vytlačiť a archivovať ako bežné zmluvy.
Nižšie uvádzame zoznam niektorých spracovateľských zmlúv firiem, služieb a subjektov, ktoré sú priamo alebo nepriamo prepojené so systémom WEXBO®. Zoznam je uvedený ako príklad a môže sa časom meniť. Neručíme za jeho aktuálnosť.
Je nutné vytvoriť podmienky na ochranu osobných údajov a zverejniť ich na Vašich stránkach (podobne ako všeobecné obchodné podmienky). Text podmienok zobrazujúci sa pri súhlasoch nastavujete v sekcii Settings / Eshop v položke "Processing of personal data".
Môžete si stiahnuť vzorový dokument, ktorý po úprave vložíte na svoje stránky (podobne ako všeobecné obchodné podmienky.)
Znamená, že v adekvátnej miere technicky aj organizačne zabezpečíte ochranu získaných osobných údajov pred odcudzením alebo jeho zneužitím, a to online ale aj fyzicky napríklad v kancelárii. To okrem iného znamená, zabezpečiť adekvátnou ochranou zariadenia (PC, mobil, tablet,...), kancelárie pred vstupom neoprávnených osôb, uzamknutie dokumentov a podobne. Minimalizáciou rozsahu získaných osobných údajov, ktoré sú potrebné pre daný účel. Uchovanie získaných údajov len na stanovenú dobu.
Akákoľvek informácia, ktorá sa vzťahuje na identifikáciu konkrétnej fyzickej osoby. Dáta sa osobnými údajmi stávajú len vtedy, ak je možné ich priradiť ku konkrétnej osobe. Osobnými údajmi sú údaje týkajúce sa určenej alebo určiteľnej fyzickej osoby, pričom takou osobou je osoba, ktorú možno určiť priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora alebo na základe jednej či viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú, fyziologickú, psychickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu.
Práva návštevníka/užívateľa/zákazníka
Povinnosti správcu
Povinnosti spracovávateľa
Majiteľ eshopu
Monika si chce založiť eshop v systéme WEXBO® s oblečením. Aby splnila GDPR vytvorí si zoznam firiem a subjektov, s ktorými bude vo svojom podnikaní spolupracovať. Vie, že eshop vytvorí v systéme spoločnosti WEXBO s.r.o., dodávateľa oblečenia bude mať VEĽKOOBCHOD s.r.o., balíky bude zákazníkom doručovať cez dopravcu KURIÉR s.r.o., platby bude prijímať cez platobnú bránu ONLINEPLATBA s.r.o., účtovníctvo bude riešiť cez externú spoločnosť ÚČTO s.r.o. Monika má aj jedného zamestnanca, ktorý sa bude starať len o objednávky. Z tohoto zoznamu Monika vyberie všetkých, ktorý budú mať prístup k osobným údajom zákazníkov pre správne fungovanie jej eshopu. Z vyššie uvedeného vyplýva, že Monika:
Zákazník
Peter, je zákazník, ktorý chce nakúpiť na eshope Moniky. Vybraný tovar teda vloží do košíka. Na základe nastavení v eshope musí Peter súhlasiť so spracovaním osobných údajov ak chce dokončiť objednávku. V odkaze má informácie o GDPR, kde vidí, ako a prípadne kam budú jeho osobné údaje poskytnuté pre vybavenie jeho objednávky. Peter súhlasí a dokončí objednávku. Peter chce byť informovaný o novinkách eshopu a tak sa prihlási do newsletteru a kontaktuje eshop aj cez kontaktný formulár. Peter má tovar na druhý deň doma. Peter teraz chce využiť právo na zabudnutie a požiada podporu eshopu aby odstránili všetky jeho osobné údaje. Monika tak v administrácii eshopu odstráni Petra z newsletteru a údaje z kontaktného formulára, ktoré sa priamo netýkali jeho objednávky (bod 1. III.). V systéme však stále figurujú Petrove osobné údaje na vystavenej faktúre. Monika však tieto údaje potrebuje pre vedenie účtovníctva a tieto údaje tak nemusí odstrániť.