Ochrana osobných údajov
vypracované v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov v zmysle článku 13 a 14 Nariadenia (ďalej len „GDPR“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov (ďalej len „Zákon o ochrane osobných údajov“)
# Ochrana osobných údajov
Malé divy — www.maledivy.wine
Posledná aktualizácia: 14.5.2026
Tento dokument popisuje, ako spracúvame vaše osobné údaje v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (ďalej len „**GDPR**") a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
---
## 1. Kto je prevádzkovateľ
Prevádzkovateľom osobných údajov je:
Malé divy, s. r. o.
Sídlo: Sokolská 15, 900 01 Modra
IČO: 47 815 965
Zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel Sro, vložka č. 99487/B
Štatutárny orgán: Mgr. Kristína Sagmeisterová – konateľ
Kontakt vo veciach ochrany osobných údajov:
E-mail: info@maledivy.wine
Telefón: +421 908 714 401
Korešpondenčná adresa: Sokolská 15, 900 01 Modra
Zodpovedná osoba (DPO): Nebola ustanovená, nakoľko z GDPR (čl. 37) nám táto povinnosť nevyplýva.
---
## 2. Aké osobné údaje spracúvame a na aký účel
### 2.1 Nákup v eshope (objednávka vína a produktov)
Keď u nás nakúpite, spracúvame:
- Údaje: titul, meno, priezvisko, fakturačná adresa, dodacia adresa, e-mailová adresa, telefónne číslo, údaje o objednávke (zoznam tovaru, suma), údaje potrebné na uskutočnenie platby.
- Účel: uzatvorenie a plnenie kúpnej zmluvy, vystavenie faktúry, prijatie platby, dodanie tovaru, vybavenie prípadnej reklamácie.
- Právny základ: plnenie zmluvy a opatrenia pred uzatvorením zmluvy (čl. 6 ods. 1 písm. b) GDPR), plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR).
- Doba uchovávania: údaje z účtovných dokladov uchovávame 10 rokov podľa zákona č. 431/2002 Z. z. o účtovníctve. Údaje pre prípad reklamácie a uplatnenie nárokov uchovávame 4 roky po skončení zmluvného vzťahu podľa premlčacích lehôt Občianskeho zákonníka.
### 2.2 Kontaktný formulár a komunikácia
Keď nás kontaktujete prostredníctvom kontaktného formulára, e-mailom alebo telefonicky:
- Údaje: meno, e-mailová adresa, prípadne telefónne číslo a obsah správy.
- Účel: zodpovedanie vašej otázky, vybavenie požiadavky.
- Právny základ: opatrenia pred uzatvorením zmluvy (čl. 6 ods. 1 písm. b) GDPR), alebo náš oprávnený záujem komunikovať so záujemcami (čl. 6 ods. 1 písm. f) GDPR).
- Doba uchovávania: 1 rok od poslednej komunikácie, ak nedôjde k uzatvoreniu zmluvy.
### 2.3 Newsletter (odoberajte divy)
Keď sa prihlásite na odber našich noviniek:
- Údaje: e-mailová adresa, prípadne meno.
- Účel: zasielanie noviniek, informácií o vinárstve, ponukách a podujatiach.
- Právny základ: váš výslovný súhlas (čl. 6 ods. 1 písm. a) GDPR), ktorý udelíte zaškrtnutím súhlasu pri odoslaní formulára a potvrdením cez e-mail (tzv. double opt-in).
- Doba uchovávania: do odvolania súhlasu. Súhlas môžete kedykoľvek odvolať kliknutím na odkaz „Odhlásiť" v ktoromkoľvek našom e-maile alebo e-mailom na info@maledivy.wine.
- Newsletter môže obsahovať sledovacie pixely a odkazy, ktoré nám umožnia zistiť, či bol e-mail otvorený a na ktoré odkazy ste klikli. Túto funkciu môžete obmedziť výberom textovej verzie e-mailu alebo nezobrazovaním obrázkov.
### 2.4 Marketing pre existujúcich zákazníkov
Ak ste u nás už nakúpili, môžeme vám zasielať informácie o podobných produktoch a ponukách na základe nášho oprávneného záujmu (čl. 6 ods. 1 písm. f) GDPR + § 116 zákona č. 452/2021 Z. z. o elektronických komunikáciách). Tejto komunikácii môžete kedykoľvek namietať kliknutím na odkaz „Odhlásiť" v každom e-maile alebo e-mailom na info@maledivy.wine.
### 2.5 Cookies a webová analytika
Pri návšteve nášho webu môžeme spracúvať cookies a podobné technológie. Podrobnosti nájdete v [Zásadách používania cookies](https://www.maledivy.wine/cookies).
### 2.6 Ochrana formulárov (reCAPTCHA)
Pri odosielaní formulárov používame službu Google reCAPTCHA (Google Ireland Ltd., resp. Google LLC, USA), ktorá rozlišuje ľudského návštevníka od bota. reCAPTCHA spracúva vašu IP adresu, údaje o prehliadači a interakciu s webom.
- Účel: ochrana webu pred zneužitím a spamom.
- Právny základ: náš oprávnený záujem chrániť web a jeho používateľov (čl. 6 ods. 1 písm. f) GDPR).
- Bližšie informácie nájdete v [zásadách ochrany súkromia Google](https://policies.google.com/privacy).
### 2.7 Sociálne siete (Facebook, Instagram)
Prevádzkujeme stránky na sociálnych sieťach Facebook a Instagram (@maledivy.wine). Ak nás na nich sledujete alebo s nami komunikujete:
- Údaje: vaše profilové meno, obsah správy, komentáre, lajky.
- Účel: komunikácia, propagácia našich vín a podujatí, zvyšovanie povedomia o značke.
- Právny základ: oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
- Spoločné prevádzkovateľstvo: v súvislosti so štatistikami stránky („Page Insights") sme spolu so spoločnosťou Meta Platforms Ireland Ltd. spoločnými prevádzkovateľmi v zmysle čl. 26 GDPR. Bližšie informácie nájdete v [Page Controller Addendum](https://www.facebook.com/legal/terms/page_controller_addendum). Prevádzkovatelia sociálnych sietí majú vlastné zásady ochrany osobných údajov:
- Facebook: [facebook.com/privacy/policy](https://www.facebook.com/privacy/policy)
- Instagram: [help.instagram.com/519522125107875](https://help.instagram.com/519522125107875)
### 2.8 Fotografie a videozáznamy z podujatí
Z degustácií, eventov a podujatí (Vínový trh, Vinári v chotári, Otvorené pivnice atď.) môžeme zhotovovať fotografie a video, ktoré používame na propagáciu (web, sociálne siete, marketingové materiály).
- Právny základ: váš súhlas (čl. 6 ods. 1 písm. a) GDPR) pri identifikovateľných osobách v pozornom zábere; oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) pri všeobecných záberoch z verejných podujatí.
- Doba uchovávania: do odvolania súhlasu, resp. do uplynutia účelu propagácie.
- Súhlas môžete kedykoľvek odvolať e-mailom na info@maledivy.wine a my záber bezodkladne odstránime z aktívneho používania.
---
## 3. Komu poskytujeme osobné údaje
Vaše osobné údaje môžeme poskytovať týmto kategóriám príjemcov, vždy iba v nevyhnutnom rozsahu a na základe zmluvy o spracúvaní osobných údajov podľa čl. 28 GDPR:
| Kategória príjemcu | Konkrétny príjemca | Účel |
|---|---|---|
| Poskytovateľ webovej platformy a eshopu | Squarespace Ireland Ltd. (Írsko) / Squarespace Inc. (USA) | Hosting webu, eshop, kontaktné formuláre, e-mailové kampane |
| Platobná brána | [DOPLNIŤ — Stripe / PayPal / GoPay / iné] | Spracovanie platieb z eshopu |
| Doručovatelia zásielok | Direct Parcel Distribution SK s.r.o. (DPD), Slovenský doručovací systém, s. r. o. (SDS) | Doručenie objednávky, SMS notifikácia |
| Poskytovateľ ochrany pred botmi | Google Ireland Ltd. / Google LLC (USA) | reCAPTCHA |
| Poskytovatelia sociálnych sietí | Meta Platforms Ireland Ltd. | Prevádzka FB/IG stránok, Page Insights |
| Poskytovateľ účtovných služieb | externá účtovná firma | Vedenie účtovníctva |
| Právni zástupcovia, súdy, orgány verejnej správy | — | Iba ak je to nevyhnutné na ochranu našich práv alebo plnenie zákonných povinností |
Po splnení účelu spracúvania osobné údaje neuchovávame, s výnimkou prípadov, keď nám zákon ukladá údaje uchovávať dlhšie (najmä zákon o účtovníctve a zákon o archívoch a registratúrach).
---
## 4. Prenos údajov mimo Európskeho hospodárskeho priestoru
Niektorí naši dodávatelia majú sídlo alebo serverovú infraštruktúru mimo Európskeho hospodárskeho priestoru, najmä:
- Spojené štáty americké — Squarespace Inc., Google LLC, Meta Platforms Inc.
- Spojené kráľovstvo — časť infraštruktúry Squarespace.
Prenos osobných údajov do týchto krajín prebieha na základe:
- Rozhodnutia Európskej komisie o primeranosti (Spojené kráľovstvo: rozhodnutie z 28. 6. 2021; USA: EU–US Data Privacy Framework účinný od 10. 7. 2023, do ktorého sú menovaní poskytovatelia certifikovaní), alebo
- Štandardných zmluvných doložiek podľa rozhodnutia Komisie (EÚ) 2021/914.
Aktuálny stav certifikácie spoločnosti môžete overiť na [dataprivacyframework.gov](https://www.dataprivacyframework.gov/s/participant-search).
---
## 5. Vaše práva
Ako dotknutá osoba máte v zmysle GDPR tieto práva:
- Právo na prístup k svojim osobným údajom (čl. 15 GDPR).
- Právo na opravu (čl. 16 GDPR).
- Právo na vymazanie („právo byť zabudnutý", čl. 17 GDPR). Toto právo neplatí absolútne — neuplatní sa najmä tam, kde nám zákon ukladá údaje uchovávať (napr. faktúry 10 rokov).
- Právo na obmedzenie spracúvania (čl. 18 GDPR).
- Právo na prenosnosť údajov (čl. 20 GDPR).
- Právo namietať proti spracúvaniu na základe oprávneného záujmu (čl. 21 GDPR), vrátane priameho marketingu.
- Právo kedykoľvek odvolať súhlas (čl. 7 ods. 3 GDPR). Odvolanie nemá vplyv na zákonnosť spracúvania pred odvolaním.
- Právo podať sťažnosť na dozorný orgán: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 4826/12, 820 07 Bratislava, www.dataprotection.gov.sk.
Svoje práva si môžete uplatniť e-mailom na info@maledivy.wine alebo písomne na adresu sídla. Vašej žiadosti vyhovieme bez zbytočného odkladu, najneskôr do 30 dní. V odôvodnených prípadoch môžeme túto lehotu predĺžiť, o čom vás budeme informovať.
Pre overenie vašej totožnosti vás môžeme požiadať o doplňujúce údaje.
---
## 6. Bezpečnosť osobných údajov
Prijímame vhodné technické a organizačné opatrenia na ochranu vašich osobných údajov pred neoprávneným prístupom, stratou, zničením alebo zneužitím. Patrí sem najmä šifrovaná komunikácia (HTTPS), prístupové oprávnenia, zálohovanie a zmluvy o spracúvaní osobných údajov s našimi dodávateľmi.
---
## 7. Automatizované rozhodovanie a profilovanie
Pri spracúvaní osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu s právnymi účinkami pre dotknuté osoby ani k profilovaniu v zmysle čl. 22 GDPR.
V rámci eshopu môžeme používať bežné e-commerce nástroje (napríklad zobrazovanie odporúčaných produktov na základe obsahu košíka), ktoré nezasahujú významne do vašich práv.
---
## 8. Zmeny týchto zásad
Tieto zásady môžeme priebežne aktualizovať. O podstatných zmenách vás budeme informovať. Aktuálna verzia je vždy zverejnená na tejto stránke. Dátum poslednej aktualizácie je uvedený v hornej časti dokumentu.