Zásady ochrany osobných údajov
1. Prevádzkovateľ
Kontakt pre otázky ochrany osobných údajov: [email protected]. Tento kontakt slúži na žiadosti o prístup, opravu, výmaz, obmedzenie spracovania a námietky.
Prevádzkovateľom je Krenoval Health s.r.o., IČO 54234502, DIČ / IČ DPH SK2121234502, Hlavná 62, 040 01 Košice. Kontaktovať nás môžete na [email protected] alebo na čísle +421 55 3211 4502. Tieto zásady platia pre web krenoval.info a objednávky vytvorené prostredníctvom formulára. Dokument je účinný od 1. januára 2026.
2. Aké údaje získavame
Pri objednávke spracúvame meno, telefónne číslo, doručovaciu adresu a údaje potrebné na overenie objednávky. Pri kontakte môžeme uchovať obsah správy, čas odoslania a odpoveď. Nepožadujeme údaje, ktoré nie sú potrebné na vybavenie požiadavky.
3. Účely spracovania
Údaje používame na prijatie a overenie objednávky, doručenie zásielky, vybavenie otázok a plnenie zákonných povinností. Telefón slúži na potvrdenie objednávky pred odoslaním. Údaje nepoužívame na automatizované rozhodovanie s právnym účinkom.
4. Právny základ
Právnym základom je plnenie zmluvy alebo vykonanie opatrení pred jej uzatvorením, súhlas pri voliteľných cookies a zákonná povinnosť pri účtovných dokladoch. Súhlas môžete kedykoľvek odvolať bez vplyvu na skoršie spracovanie. Spracovanie obmedzujeme na nevyhnutný rozsah.
5. Doba uchovania
Objednávkové údaje uchovávame počas vybavenia a najviac 3 roky po poslednej komunikácii, ak dlhšia lehota nevyplýva zo zákona. Účtovné dokumenty uchovávame 10 rokov. Neúspešné kontaktné požiadavky mažeme po 24 mesiacoch, ak nie je potrebné riešiť reklamáciu.
6. Príjemcovia
Údaje môžu dostať kuriérska spoločnosť, poskytovateľ hostingu, e-mailovej schránky a účtovných služieb. Každý príjemca dostáva iba údaje potrebné na svoju úlohu. S dodávateľmi uzatvárame príslušné zmluvné podmienky a vyžadujeme primeranú ochranu.
7. Prenosy
Primárne využívame poskytovateľov v Európskom hospodárskom priestore. Ak by sa služba nachádzala mimo EHP, prenos sa uskutoční iba pri platnom rozhodnutí alebo primeraných zárukách podľa GDPR. O významných zmenách informujeme aktualizáciou tejto stránky.
8. Vaše práva
Máte právo na prístup, opravu, vymazanie, obmedzenie spracovania, prenosnosť a námietku v prípadoch podľa GDPR. Žiadosť odošlite na [email protected] z adresy, ktorú vieme primerane overiť. Odpovieme spravidla do 30 dní; pri zložitej žiadosti lehotu vysvetlíme.
9. Bezpečnosť
Používame šifrované spojenie, obmedzené prístupy a pravidelné aktualizácie. Papierové podklady uchovávame v uzamknutom priestore a elektronické údaje iba v účtoch s individuálnym prístupom. Pri incidente postupujeme podľa povinností GDPR.
10. Sťažnosti
Najskôr nás kontaktujte, aby sme mohli situáciu preveriť. Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky. Kontaktný postup úradu je dostupný na jeho oficiálnej stránke.
11. Zmeny
Verzia 1.0 bola zverejnená 1. januára 2026. Zmenu z 15. februára 2026 predstavuje doplnenie kontaktov a lehôt uchovania. Nové znenie označíme dátumom účinnosti a ponecháme primeraný čas na oboznámenie.
12. Kontakt
Otázky týkajúce sa súkromia posielajte na [email protected] alebo poštou na Hlavná 62, 040 01 Košice. Pri žiadosti uveďte, čo požadujete a ako vás môžeme bezpečne kontaktovať.
9. Doba uchovávania a výmaz
Objednávkové údaje uchovávame počas vybavenia objednávky a následne spravidla päť rokov, ak dlhšiu dobu vyžaduje účtovný alebo iný právny predpis. Kontaktnú komunikáciu uchovávame najviac 24 mesiacov od poslednej správy, ak nie je potrebná na uplatnenie alebo obhajobu nároku. Súhlasy s voliteľnými službami evidujeme do ich odvolania a následne po dobu potrebnú na preukázanie súhlasu. Po uplynutí lehôt údaje vymažeme alebo anonymizujeme.
- a) zákonné lehoty majú prednosť pred internou lehotou;
- b) zálohy sa odstraňujú podľa technického cyklu, najneskôr do 90 dní;
- c) výmaz sa nemusí týkať údajov, ktoré musíme uchovať zo zákona.
10. Sprostredkovatelia a prenosy
Na doručenie využívame prepravné služby a na technickú prevádzku hostingového poskytovateľa, ktorí spracúvajú iba údaje potrebné na danú úlohu. Konkrétne zapojenie dodávateľa môže závisieť od adresy a dostupnosti služby. Ak dodávateľ spracúva údaje mimo Európskeho hospodárskeho priestoru, vyžadujeme primerané záruky podľa GDPR, napríklad rozhodnutie o primeranosti alebo štandardné zmluvné doložky. Aktuálny zoznam kategórií dodávateľov poskytne prevádzkovateľ na požiadanie.
- a) hosting a bezpečnostné služby;
- b) prepravca a zákaznícka podpora;
- c) účtovný alebo právny poradca v rozsahu zákonnej potreby.
11. Incidenty, posúdenie vplyvu a zmeny
Pri podozrení na porušenie ochrany údajov incident preveríme, prijmeme nápravné opatrenia a podľa okolností ho oznámime dozornému orgánu do 72 hodín od zistenia. Dotknuté osoby informujeme bez zbytočného odkladu, ak to vyžaduje GDPR. Posúdenie vplyvu vykonáme, ak zamýšľané spracovanie pravdepodobne povedie k vysokému riziku pre práva osôb. Zásady boli účinné od 1. januára 2026 a rozšírené 9. septembra 2026 o lehoty, dodávateľov a incidenty.
- a) podnety prijímame na [email protected];
- b) žiadosť vybavujeme spravidla do jedného mesiaca;
- c) pri zložitosti môžeme lehotu predĺžiť o ďalšie dva mesiace a oznámiť to.
12. Maloleté osoby a automatizované rozhodovanie
Web nie je určený na samostatné zadávanie objednávok osobami, ktoré podľa platného práva nemajú potrebnú spôsobilosť. Ak zistíme, že sme údaje maloletého získali bez primeraného súhlasu zákonného zástupcu, prijmeme kroky na ich vymazanie. Pri objednávkach nepoužívame automatizované rozhodovanie s právnym účinkom. Každý podnet môže posúdiť poverená osoba.
- a) zákonný zástupca môže požiadať o preverenie;
- b) reklamný profil bez právneho základu nevytvárame;
- c) žiadosť možno poslať na [email protected].
13. Sprostredkovatelia a prenosy
Pre doručenie, hosting, bezpečnosť a účtovníctvo môžeme využívať spracovateľov podľa našich pokynov. Kategórie zahŕňajú prepravcu, hostingového poskytovateľa, e-mailovú službu a účtovného poradcu. Konkrétne zapojenie závisí od objednávky a prevádzky webu. Pri prenose mimo EHP používame primeraný právny mechanizmus podľa GDPR.
- a) prístup je iba v potrebnom rozsahu;
- b) prístup sa po skončení účelu obmedzí;
- c) kategórie dodávateľov poskytneme na požiadanie.
14. Incidenty, DPIA a zmeny
Pri podozrení na porušenie ochrany údajov incident preveríme a prijmeme nápravné opatrenia. Ak to vyžaduje GDPR, oznámime porušenie dozornému orgánu do 72 hodín od zistenia a dotknuté osoby informujeme bez zbytočného odkladu. Posúdenie vplyvu vykonáme pri spracovaní, ktoré môže priniesť vysoké riziko. Zásady boli účinné od 1. januára 2026 a rozšírené 9. septembra 2026 o maloleté osoby, dodávateľov a incidenty.
- a) žiadosť o práva vybavujeme spravidla do jedného mesiaca;
- b) pri zložitosti možno lehotu predĺžiť o dva mesiace;
- c) o predĺžení a dôvode vás informujeme.
Konkrétne retenčné lehoty
Údaje objednávky uchovávame počas vybavenia a spravidla päť rokov po skončení účtovného obdobia, ak účtovný alebo daňový predpis vyžaduje dlhšiu lehotu. Kontaktné správy uchovávame najviac 24 mesiacov od poslednej komunikácie. Záznam súhlasu s voliteľnými cookies uchovávame najviac 180 dní po poslednej voľbe. Technické bezpečnostné záznamy uchovávame najviac 12 mesiacov, ak nie sú potrebné na preverenie incidentu alebo právneho nároku.