Ochrana osobných údajov
Dátum poslednej aktualizácie: 1. januára 2025
§ 1 — Prevádzkovateľ
Prevádzkovateľom webového portálu bygipia.com (ďalej len „portál") je spoločnosť prevádzkujúca cestovný portál Bygipia. Kontaktnou osobou pre záležitosti ochrany osobných údajov je e-mailová adresa [email protected].
§ 2 — Právny rámec
Spracúvanie osobných údajov sa riadi Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
§ 3 — Kategórie spracúvaných údajov
V závislosti od spôsobu interakcie s portálom spracúvame nasledujúce kategórie osobných údajov:
- Identifikačné údaje: meno, priezvisko
- Kontaktné údaje: e-mailová adresa, telefónne číslo
- Komunikačné údaje: obsah správ zaslaných prostredníctvom kontaktného formulára
- Technické údaje: IP adresa, typ prehliadača, čas prístupu, navštívené stránky (v anonymizovanej forme)
- Preferencie: preferované destinácie a termíny, ak ste ich uviedli v správe
Nespracúvame osobitné kategórie osobných údajov v zmysle čl. 9 GDPR (zdravotný stav, politické názory, náboženstvo a pod.).
§ 4 — Právne základy
- Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR): Spracúvanie kontaktných a identifikačných údajov je nevyhnutné na zodpovedanie vašich dopytov a prípravu ponúk zájazdov.
- Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR): Technické údaje spracúvame na základe oprávneného záujmu za účelom zabezpečenia funkčnosti a bezpečnosti portálu.
- Súhlas (čl. 6 ods. 1 písm. a) GDPR): Analytické súbory cookie spracúvame iba na základe vášho súhlasu udeleného prostredníctvom cookie banneru.
§ 5 — Účely spracúvania
Vaše osobné údaje využívame výlučne na:
- Odpovede na vaše otázky a dopyty zaslané cez formulár
- Prípravu a zaslanie personalizovaných ponúk zájazdov
- Zabezpečenie technickej prevádzky a bezpečnosti portálu
- Plnenie zákonných povinností
§ 6 — Retenčné obdobia
- Kontaktné formuláre a korešpondencia: 3 roky od poslednej komunikácie, alebo do odvolania súhlasu
- Technické logy: maximálne 90 dní
- Analytické údaje z cookies: maximálne 13 mesiacov od udelenia súhlasu
- Účtovné a zmluvné dokumenty: 10 rokov v súlade so zákonom č. 431/2002 Z. z.
Po uplynutí retenčného obdobia sú údaje bezodkladne a nezvratne vymazané alebo anonymizované.
§ 7 — Zdieľanie údajov
Vaše osobné údaje nepredávame, neprenajímame ani inak nesprístupňujeme tretím stranám na komerčné účely. Údaje môžu byť sprístupnené len:
- Sprostredkovateľom poskytujúcim technické služby (hosting, e-mailové systémy) — na základe sprostredkovateľských zmlúv podľa čl. 28 GDPR
- Orgánom verejnej moci — výlučne ak to vyžaduje zákon alebo súdne rozhodnutie
- Partnerom pri realizácii zájazdov — iba s vaším výslovným súhlasom a v rozsahu nevyhnutnom pre plnenie zmluvy
Cezhraničný prenos údajov mimo EHP sa neuskutočňuje bez zabezpečenia primeranej úrovne ochrany podľa čl. 44–49 GDPR.
§ 8 — Vaše práva
V súlade s GDPR máte nasledujúce práva, ktoré môžete uplatniť zaslaním e-mailu na [email protected]:
- Právo na prístup (čl. 15 GDPR): Máte právo požiadať o potvrdenie, či spracúvame vaše osobné údaje, a získať ich kópiu.
- Právo na opravu (čl. 16 GDPR): Máte právo požadovať opravu nepresných alebo doplnenie neúplných osobných údajov.
- Právo na vymazanie (čl. 17 GDPR): Za určitých okolností máte právo požadovať vymazanie vašich osobných údajov.
- Právo na obmedzenie spracúvania (čl. 18 GDPR): Máte právo požadovať obmedzenie spracúvania vašich údajov.
- Právo na prenosnosť (čl. 20 GDPR): Máte právo získať vaše údaje v štruktúrovanom, bežne používanom formáte.
- Právo namietať (čl. 21 GDPR): Máte právo namietať spracúvanie na základe oprávneného záujmu.
- Právo odvolať súhlas: Ak je spracúvanie založené na súhlase, môžete ho kedykoľvek odvolať bez vplyvu na zákonnosť predchádzajúceho spracúvania.
- Právo podať sťažnosť: Máte právo podať sťažnosť na Úrade na ochranu osobných údajov SR (dataprotection.gov.sk).
Na vašu žiadosť odpovieme do 30 dní. V odôvodnených prípadoch môže byť táto lehota predĺžená o ďalších 60 dní.
§ 10 — Technické a organizačné opatrenia
Prijali sme primerané technické a organizačné opatrenia na ochranu vašich osobných údajov pred neoprávneným prístupom, zmenou, zverejnením alebo zničením. Konkrétne:
- Komunikácia prebieha výlučne cez šifrované spojenie (HTTPS/TLS)
- Prístup k osobným údajom je obmedzený na oprávnené osoby
- Pravidelné zálohovanie a kontrola integrity údajov
- V prípade bezpečnostného incidentu vás budeme informovať v súlade s čl. 34 GDPR
§ 11 — Aktualizácia dokumentu
Tieto zásady môžeme priebežne aktualizovať v súlade so zmenami v legislatíve alebo v spôsobe spracúvania údajov. O podstatných zmenách vás budeme informovať e-mailom alebo prominentným oznámením na portáli. Dátum poslednej zmeny je uvedený v záhlaví dokumentu.
Odporúčame pravidelne kontrolovať aktuálne znenie týchto zásad na adrese bygipia.com/privacy-policy.html.