Oznámenie o spracúvaní osobných údajov pre zákazníkov spoločnosti Anima – Beyond Skin
(ďalej aj „oznámenie“)
v súlade s čl. 13 a 14 Nariadenia EP a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES („Nariadenie“ alebo „GDPR“)
I. Kto je prevádzkovateľom a kde sa na nás môžete obrátiť?
Tieto podmienky vysvetľujú, akým spôsobom spracúvame pri poskytovaní našich služieb vaše osobné údaje, najmä aké osobné údaje budeme spracúvať, akým spôsobom, prečo ich spracúvame a komu sú osobné údaje poskytnuté alebo sprístupnené.
Naše podmienky ochrany osobných údajov sa vzťahujú na každého, kto nás kontaktuje za účelom poskytnutia ponuky, objedná si naše služby alebo navštívi našu webstránku.
Vaše údaje spracúvame vždy iba v rozsahu, v ktorom ich nevyhnutne potrebujeme pre daný účel spracúvania. Vo väčšine prípadov ide o vaše kontaktné a identifikačné údaje. V prípade zákazníkov ide o ďalšie údaje, ktorých získavanie a zhromažďovanie nám ukladajú príslušné právne predpisy alebo ktoré získavame v súvislosti s poskytovaním služieb.
Prevádzkovateľom osobných údajov je spoločnosť Anima – Beyond Skin, Nikol Mancino, MBA, IČO: 57 150 516, so sídlom 811 09 Bratislava-Staré Mesto, Bottova 8122/6, tel. +421 902 032 260.
V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov alebo prijatia a vybavenia žiadostí dotknutých osôb neváhajte kontaktovať Nikol Mancino na e-mailovej adrese: info@skinbyanima.com.
Pri spracúvaní osobných údajov sa riadime primárne všeobecným nariadením EÚ o ochrane osobných údajov („GDPR”), ktoré upravuje aj vaše práva ako dotknutej osoby, ako aj ďalšími predpismi.
II. Prečo spracúvame osobné údaje?
Osobné údaje potrebujeme spracúvať, aby sme boli schopní plniť naše povinnosti:
- zo zmluvných vzťahov s našimi zákazníkmi,
- z oprávnených záujmov, ktoré sledujeme,
- z právnych predpisov.
Čo to znamená konkrétne?
-
- Vaše osobné údaje spracúvame v prípade, ak nás kontaktujete s dopytom našich služieb. V tom prípade nám poskytujete zväčša vašu e-mailovú adresu, meno, priezvisko, telefónny kontakt a obsah vašej požiadavky. V prípade, ak máte osobitné požiadavky na ošetrenie, môžete nám uviesť aj alergie alebo zdravotné obmedzenia.
- Tieto údaje potrebujeme spracúvať po nevyhnutnú dobu na vybavenie vašej požiadavky alebo konzultácie. Pokiaľ sa na poskytnutí služby nedohodneme, vaše údaje budeme spracúvať najdlhšie jeden mesiac od našej poslednej komunikácie, následne ich zlikvidujeme.
- Tieto údaje spracúvame na základe plnenia predzmluvných povinností (čl. 6 ods. 1 písm. b) GDPR). V prípade, ak nám poskytnete súhlas s ponechaním vašich údajov o alergiách alebo zdravotných obmedzeniach, ktoré sú dôležité pre správne poskytnutie našich služieb a zabránenie prípadným komplikáciám pri ošetrení, v našej databáze, budeme vaše údaje spracúvať na základe čl. 6 ods. 1 písm. a) v spojení s čl. 9 ods. 2 písm. a) GDPR.
-
- Vaše osobné údaje potrebujeme spracúvať aj v prípade, ak sa následne stanete našim zákazníkom, t. z. objednáte si našu službu.
- V tomto prípade budeme spracúvať vaše kontaktné a fakturačné údaje, údaje nevyhnutné na rezerváciu termínu a poskytnutie služby, ako aj komunikáciu medzi nami a históriu poskytnutých služieb.
- Tieto údaje potrebujeme spracúvať, aby sme vám mohli poskytnúť našu službu, účtovať ju, resp. uchovať na daňové účely. Tieto údaje uchovávame počas doby poskytovania služieb a po dobu, ktorú od nás vyžadujú právne predpisy (väčšinou počas 10 rokov od poskytnutia služby, v zmysle daňových predpisov).
- Tieto údaje spracúvame na základe plnenia zmluvných a zákonných povinností (čl. 6 ods. 1 písm. b) a c) GDPR) alebo na základe oprávnených záujmov (čl. 6 ods. 1 písm. f) GDPR).
-
- Vaše osobné údaje potrebujeme spracúvať aj v prípade, ak sa stanete dodávateľom produktov pre našu spoločnosť.
- V tomto prípade budeme spracúvať vaše kontaktné a fakturačné údaje, údaje nevyhnutné na uzatvorenie zmluvy, ako aj komunikáciu a podklady, ktoré ste nám poskytli na účely dodania produktov.
- Tieto údaje spracúvame na základe plnenia zmluvných a zákonných povinností (čl. 6 ods. 1 písm. b) a c) GDPR) alebo na základe oprávnených záujmov (čl. 6 ods. 1 písm. f) GDPR).
Podrobnejší prehľad našich účelov a právnych základov nájdete nižšie.
III. Na aké účely a na základe akých právnych základov spracúvame osobné údaje?
| Účel spracúvania osobných údajov | Právny základ |
| Poskytovanie služieb: rezervácia termínu služby, príprava na ošetrenie, vrátane zohľadnenia osobitných požiadaviek zákazníka, vedenie evidencie o poskytnutých službách. | ¹Plnenie zmluvných povinností (čl. 6 ods. 1 písm. b) GDPR) ²Súhlas dotknutej osoby (čl. 6 ods. 1 písm. a) v spojení s čl. 9 ods. 2 písm. a) GDPR) |
| Marketingové a PR účely: zasielanie obchodných ponúk (zliav, špeciálnych ponúk, pozvánok, súťaží, resp. noviniek), zvyšovanie kvality v oblasti poskytovania služieb. | ¹Prevažujúce oprávnené záujmy (čl. 6 ods. 1 písm. f) GDPR) |
| Poskytovanie služieb a podpory zákazníkom online: zákaznícka podpora a optimálne fungovanie webstránok, kontaktný online formulár, bezpečnosť, meranie návštevnosti webstránok. | ¹Prevažujúce oprávnené záujmy (čl. 6 ods. 1 písm. f) GDPR) |
| Účtovné a daňové účely (uchovanie daňových dokladov pre potreby správy daní) | Splnenie zákonnej povinnosti (čl. 6 ods. 1 písm. c) GDPR) |
| Preukazovanie, uplatňovanie a obhajovanie právnych nárokov (právna agenda) | Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) |
| Vybavovanie podnetov, žiadostí a sťažností | Splnenie zákonných povinností čl. 6 ods. 1 písm. c) GDPR) |
IV. Aké sú kategórie príjemcov osobných údajov? Kto sú naši sprostredkovatelia?
Vaše osobné údaje môžu byť poskytnuté/sprístupnené príjemcom, ktorí majú postavenie samostatných prevádzkovateľov, a ktorým sme vaše osobné údaje oprávnení poskytnúť/sprístupniť na základe všeobecne záväzných právnych predpisov. Ide o tieto subjekty:
- Slovenská obchodná inšpekcia, Úrad verejného zdravotníctva,
- iné oprávnené subjekty v zmysle príslušného všeobecne záväzného právneho predpisu.
Vaše osobné údaje môžu byť poskytnuté/sprístupnené aj príjemcom, ktorí majú postavenie samostatných prevádzkovateľov, a ktorým sme vaše osobné údaje oprávnení poskytnúť/sprístupniť na základe našej vzájomnej dohody. Ide napríklad o advokátsku kanceláriu (v prípade uplatňovania právnych nárokov).
Zmluvní partneri, ktorí spracúvajú osobné údaje v našom mene, sú našimi sprostredkovateľmi. Pri spracúvaní sa riadia našimi pokynmi. Sprostredkovateľom poskytujeme iba osobné údaje v rozsahu, ktorý je absolútne nevyhnutný.
V súčasnosti sú našimi sprostredkovateľmi: spoločnosť Bookio. s.r.o., Panónska cesta 7, 851 04 Bratislava - mestská časť Petržalka, IČO: 56 284 411, poskytovateľ rezervačného systému Bookio, poskytovatelia účtovných služieb a IT podpory.
Cezhraničný prenos osobných údajov do tretích krajín (t. z. krajín mimo EÚ, Nórska, Islandu a Lichtenštajnska) realizujeme len v nevyhnutných prípadoch, a to vždy v súlade s požiadavkami GDPR. Využívame služby spoločností Google Ireland Ltd., Meta, Microsoft Corporation a Mailchimp, a to najmä na marketingové a štatistické účely. Tieto cezhraničné prenosy vykonávame len v striktnom súlade s právnymi predpismi (najmä GDPR) a využívame iba nástroje, ktoré pristúpili do programu Data Privacy Framework.
V. Ako o vás získavame osobné údaje?
Vaše osobné údaje získavame priamo od vás v rámci predzmluvných vzťahov alebo od osôb, ktoré dobrovoľne poskytli spoločnosti svoje osobné údaje a udelil jej súhlas na ich spracúvanie (e-mailom, osobitným súhlasom, prostredníctvom webovej stránky, a pod.).
Na účely uvedené v bode III. tohto oznámenia budeme spracúvať nasledovné osobné údaje:
- Identifikačné a kontaktné údaje, adresu, podpis;
- vaše zákaznícke preferencie, napr. využívané služby;
- údaje o alergiách alebo osobitných zdravotných požiadavkách, ak nám ich poskytnete,
- iné osobné údaje, ktoré potrebujeme nevyhnutne spracúvať v súlade s našimi účelmi.
V závislosti od konkrétneho prípadu neposkytnutie osobných údajov môže mať vplyv na našu schopnosť poskytnúť zákazníkovi našu službu. Poskytnutie vašich osobných údajov môže byť zmluvnou povinnosťou, najmä v súvislosti s dostatočnou identifikáciou zmluvných strán alebo komunikáciou medzi zmluvnými stranami.
VI. Aké sú kategórie osobných údajov, ktoré spracúvame?
Spracúvame bežné kategórie osobných údajov, najmä:
- identifikačné a kontaktné údaje zákazníka alebo iných osôb v rámci zmluvných vzťahov,
- údaje vyžadované zákonom a poskytnuté na základe zmluvy o službách na identifikáciu zákazníka,
- údaje o histórii objednaných služieb a komunikácie so zákazníkom.
Spracúvame aj údaje o zdraví, ktoré predstavujú osobitnú kategóriu osobných údajov, najmä:
- údaje o alergiách alebo osobitných zdravotných požiadavkách, ak nám ich poskytnete,
VII. Aké automatizované individuálne rozhodovania vykonávame?
Na účely marketingu môžeme využívať profilovanie, teda automatizované spracúvanie osobných údajov, ktoré hodnotí aspekty vzťahujúce sa k zákazníkovi, a ktoré nám následne umožňuje vytvoriť ponuku služieb prispôsobenú zákazníkovi, najmä podľa nákupnej histórie zákazníka. Zasielanie obchodných ponúk však adresát môže odmietnuť kedykoľvek a zdarma prostredníctvom odkazu v e-mailovej správe.
Pri profilovaní zákazníka sú využívané údaje získané našou spoločnosťou na základe využívania našich služieb zákazníkom. Tieto údaje spoločne slúžia na vytvorenie profilu zákazníka. Na základe profilu zákazníka je zákazníkovi vytvorená a doručená taká ponuka produktov a služieb, ktorá je individualizovaná a personalizovaná na jeho potreby.
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie prijaté na základe výlučne automatizovaného individuálneho rozhodovania (tzn. algoritmické rozhodnutie počítačového programu bez ľudského zásahu) vrátane profilovania a tiež má právo požadovať vhodné opatrenia z našej strany (napr. ľudský zásah, možnosť vyjadrenia svojho stanoviska alebo právneho napadnutia daného rozhodnutia).
VIII. Aké oprávnené záujmy sledujeme pri spracúvaní osobných údajov?
Pri spracúvaní osobných údajov sledujeme nasledovné oprávnené záujmy:
| ÚČEL SPRACÚVANIA | SLEDOVANÉ OPRÁVNENÉ ZÁUJMY |
| Právne a zmluvné účely | zmluvy, právne záležitosti, GDPR |
| Marketingové a PR účely | zvyšovanie povedomia a dobrého mena (PR), priamy marketing. |
| Služby a podpora zákazníkom online | efektívna komunikácia, analýza interakcií so zákazníkmi, budovanie dôvery a spokojnosti zákazníkov, optimalizácia interných procesov podpory. |
IX. Ako dlho uchovávame vaše osobné údaje?
Osobné údaje týkajúce sa zákazníkov, ich zamestnancov alebo zástupcov uchovávame vo forme, ktorá umožňuje identifikáciu zákazníka, zamestnanca alebo zástupcu ako dotknutej osoby najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Z tohto dôvodu sme vymedzili nasledovné všeobecné doby uchovávania:
| Účel spracúvania osobných údajov | Všeobecná lehota uchovávania údajov |
| Právne a zmluvné účely | Počas trvania zmluvného vzťahu so zákazníkom a následne 3 roky od jeho skončenia. |
| Účtovné a daňové účely | 10 rokov nasledujúcich po roku vzniku účtovného dokladu obsahujúceho osobné údaje. |
| Marketingové a PR účely | Do jedného roka odo dňa začatia spracúvania, počas lehoty uvedenej v poskytnutom súhlase, resp. do jeho odvolania. |
X. Aké práva máte ako dotknutá osoba?
Na ochrane vašich osobných údajov nám záleží, a preto sa usilujeme o ich zabezpečenie prostredníctvom opatrení, ako aj prostredníctvom možnosti kedykoľvek uplatniť práva dotknutej osoby podľa GDPR prostredníctvom elektronickej žiadosti.
Zákazník, resp. iná dotknutá osoba, má právo:
- namietať voči spracúvaniu osobných údajov, ktoré spracúvame na právnom základe oprávnených záujmov.
- kedykoľvek odvolať udelený súhlas so spracúvaním osobných údajov, čím nie je dotknutá zákonnosť spracúvania osobných údajov na základe súhlasu pred jeho odvolaním.
- Ako dotknutá osoba máte právo žiadať od našej spoločnosti ako prevádzkovateľa
- prístup k osobným údajom, ktoré sa vás týkajú, a právo získať potvrdenie o tom, či o vás spracúvame osobné údaje, a ak áno, aké osobné údaje spracúvame, na aký účel, po akú dobu a ďalšie podrobnosti týkajúce sa najmä prevádzkovateľov, sprostredkovateľov a iných subjektov, ktorým môžu byť tieto údaje poskytnuté;
- opravu nesprávnych a doplnenie neúplných osobných údajov podľa čl. 16 GDPR,
- vymazanie osobných údajov, ktoré spracúvame, podľa čl. 17 GDPR, O výmaz vašich osobných údajov môžete žiadať až po uplynutí lehôt uvedených v bode IX. tohto oznámenia;
- obmedzenie spracúvania osobných údajov podľa čl. 18 GDPR, napríklad v prípade, keď ste spochybnili správnosť vašich osobných údajov, a to počas obdobia, ktoré nám umožňuje overiť ich správnosť;
- oznámenie opravy, vymazania alebo obmedzenia údajov aj ďalším príjemcom podľa čl. 19 GDPR,
- odovzdanie/prenosnosť údajov, ktoré ste nám poskytli podľa čl. 20 GDPR v štruktúrovanom strojovo čitateľnom formáte, ktoré sú spracúvané automatizovane, a ktoré sú zároveň spracúvané na základe zmluvy alebo súhlasu.
Tie z týchto práv, ktoré si môžete uplatniť priamo u našej spoločnosti, si uplatníte správou elektronickej pošty (e-mailom) zaslanou na adresu elektronickej pošty uvedenú v bode I. tohto oznámenia, ktorej prílohou bude vyplnená a podpísaná žiadosť.
Aby sme mohli vašu žiadosť vybaviť a z dôvodu jednoznačnej identifikácie žiadateľa ako dotknutej osoby, sme oprávnení požadovať ďalšie dodatočné informácie.
V prípade splnenia všetkých podmienok pre vybavenie žiadosti vám odpovieme najneskôr do jedného mesiaca od doručenia vašej žiadosti. Odpoveď na vašu žiadosť je bezplatná, avšak v prípade opätovnej žiadosti rovnakého charakteru alebo zjavne neopodstatnených alebo neprimeraných požiadaviek, môžeme žiadateľovi účtovať primeraný poplatok za spracovanie žiadosti. V prípade opätovnej žiadosti rovnakého charakteru alebo zjavne neopodstatnených alebo neprimeraných požiadaviek môžeme aj odmietnuť konať na základe tejto žiadosti.
Každá dotknutá osoba má tiež právo podať sťažnosť dozornému orgánu, ktorým je primárne Úrad na ochranu osobných údajov.
Kontaktné údaje dozorného orgánu v SR:
Úrad na ochranu osobných údajov SR
Budova Park One
Námestie 1. mája 18
811 06 Bratislava
e-mail: statny.dozor@pdp.gov.sk
telefón: +421 /2 3231 3214
XI. Zmena podmienok ochrany osobných údajov
Ochrana osobných údajov pre nás nie je jednorazovou záležitosťou. Informácie, ktoré je vám naša spoločnosť povinná poskytnúť, sa môžu meniť. Z tohto dôvodu si vyhradzujeme možnosť kedykoľvek tieto podmienky upraviť. Túto zmenu vám dáme do pozornosti oznámením na tejto webstránke.
Anima – Beyond Skin
Bratislava, november 2025