1. Správca údajov

Za spracovanie údajov v zmysle GDPR a švajčiarskeho zákona o ochrane údajov (nDSG) zodpovedá:

Transpareo AG Tech Cluster Zug, Oberallmendstrasse 18
6300 Zug
Švajčiarsko

Číslo UID: CHE-220.381.580
Obchodný register: CH-170.3.047.128-7 (kantón Zug)
Zastúpená: Günter Reichelt, predseda správnej rady

E-mail:

2. Naše dve úlohy: prevádzkovateľ a spracovateľ

Pri používaní platformy vznikajú dva druhy údajov, s ktorými právne nakladáme odlišne:

Ako prevádzkovateľ spracúvame údaje, ktoré vznikajú pri vašej návšteve našej webovej stránky, pri registrácii vášho účtu a pri fakturácii (časti 3 až 8). V prípade týchto údajov sami stanovujeme účel a spôsob spracovania.

Ako spracovateľ spracovávame údaje o produktoch a preukazoch, ako aj všetky osobné údaje v nich obsiahnuté, ktoré vy ako zákazník zadávate do platformy, importujete alebo odosielate prostredníctvom rozhraní (bod 5). V tomto prípade ste zodpovednou osobou vy; my konáme výlučne podľa vašich pokynov na základe zmluvy o spracovaní údajov (ZSU) v súlade s bodom 14 Všeobecných obchodných podmienok.

3. Aké údaje zbierame

Ako prevádzkovateľ zhromažďujeme osobné údaje v nasledujúcich situáciách:

Používanie webovej stránky: Pri návšteve našej webovej stránky sa zaznamenávajú technické údaje o prístupe (IP adresa, typ prehliadača, časová pečiatka). Tieto protokoly servera sa po 30 dňoch vymažú. Geografická lokalizácia IP adresy sa vykonáva prostredníctvom lokálnej databázy na našom vlastnom serveri; pritom sa žiadne údaje neposkytujú tretím stranám.

Registrácia a používanie platformy: Pri registrácii zaznamenávame meno, e-mailovú adresu, názov spoločnosti a krajinu. Spracovanie platieb prebieha prostredníctvom nášho poskytovateľa platobných služieb (bod 6); údaje o platobnej karte sa zadávajú priamo u neho a my ich neukladáme.

Kontaktný formulár: Pri žiadostiach prostredníctvom kontaktného formulára spracúvame kontaktné údaje, ktoré ste uviedli, s cieľom odpovedať na vašu žiadosť.

4. Účely a právne základy

Pokiaľ pôsobíme ako prevádzkovateľ, spracúvame vaše údaje na základe nasledujúcich právnych podkladov:

  • Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR): poskytovanie platformy, správa vášho účtu a fakturácia
  • oprávnené záujmy (čl. 6 ods. 1 písm. f) GDPR): prevádzka a zabezpečenie webovej stránky, vrátane 30-dňových protokolov servera na účely odhaľovania a zabraňovania zneužívaniu
  • Zákonné povinnosti (čl. 6 ods. 1 písm. c) GDPR): zákonné povinnosti uchovávania fakturačných a účtovných údajov
  • Súhlas (čl. 6 ods. 1 písm. a) GDPR): marketingová komunikácia, pokiaľ ste s ňou súhlasili

Ako švajčiarska spoločnosť podlieha Transpareo AG okrem toho aj revidovanému švajčiarskemu zákonu o ochrane údajov (nDSG); jeho požiadavky sa dodržiavajú súbežne s GDPR.

5. Spracovanie v mene našich zákazníkov

Údaje o produktoch a pasoch, ktoré naši zákazníci vkladajú do platformy, spracúvame ako spracovateľ údajov výlučne podľa ich pokynov. Ak tieto údaje obsahujú osobné údaje (napríklad meno zodpovednej osoby), zodpovednosť za ne nesie príslušný zákazník. Základom je zmluva o spracovaní údajov podľa bodu 14 Všeobecných obchodných podmienok.

Tieto údaje technicky ukladáme, spracovávame, prekladáme a podpisujeme a zverejnené digitálne pasy produktov sprístupňujeme verejnosti prostredníctvom ich trvalej URL adresy. Zverejnené pasy sú tak verejne a trvalo dostupné; v prípade pasu zaregistrovaného v registri EÚ zostávajú zverejnené verzie navyše desať rokov v nemennom archíve (pozri bod 10 VOP).

Dotknuté osoby, ktorých údaje sú obsiahnuté v pasu produktu, sa na účely uplatnenia svojich práv obracajú na príslušného zákazníka ako prevádzkovateľa. Na jeho pokyn mu pomáhame pri odpovediach na takéto žiadosti.

6. Príjemcovia a spracovatelia údajov

Osobné údaje poskytujeme ďalej len v rozsahu, v akom je to nevyhnutné na plnenie zmluvy alebo ak ste s tým vyjadrili súhlas. Využívame služby nasledujúcich starostlivo vybraných spracovateľov, s ktorými máme uzatvorenú zmluvu o spracovaní údajov:

  • Hetzner Online GmbH (Nemecko): Hosting a úložisko objektov. Všetky servery platformy a uložené údaje sa nachádzajú v Nemecku.
  • KeyCDN (proinity GmbH, Švajčiarsko): doručovanie webovej stránky a verejných stránok s produktovými pasmi prostredníctvom siete na doručovanie obsahu (Content Delivery Network). Pri tom sa údaje o pripojení návštevníkov (najmä IP adresa) spracúvajú na globálne rozmiestnených okrajových serveroch.
  • Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.): spracovanie platieb a fakturácia. Pri tom sa platobné údaje spracúvajú v USA (pozri časť 7).
  • Kreativmedia (Švajčiarsko): odosielanie systémových a oznamovacích e-mailov prostredníctvom SMTP-relay.
  • DeepL SE (Nemecko): strojový preklad obsahu v rámci dátového priestoru EÚ.

7. Prenos údajov do zahraničia

Celá naša hostingová infraštruktúra a všetky údaje v nej uložené sa nachádzajú v Nemecku, a teda v rámci dátového priestoru EÚ/EHP.

V prípade doručovania prostredníctvom siete na doručovanie obsahu KeyCDN (dostupnej na adrese cdn.transpareo.com) môžu byť požiadavky návštevníkov spracované na okrajových serveroch mimo EÚ/EHP. Prostredníctvom tejto siete sa doručujú výlučne verejne prístupné obsahy; základné údaje uložené v Nemecku tým nie sú ovplyvnené. Prípadné prenosy sú zabezpečené štandardnými zmluvnými doložkami.

Prenos do USA prebieha výlučne v rámci spracovania platieb prostredníctvom služby Stripe. Tento prenos je zabezpečený štandardnými zmluvnými doložkami Európskej komisie, ako aj účasťou spoločnosti Stripe v rámci rámca EÚ-USA pre ochranu osobných údajov (EU-U.S. Data Privacy Framework).

Spoločnosť Transpareo AG má sídlo vo Švajčiarsku. Pre prenosy údajov z EÚ do Švajčiarska platí rozhodnutie Európskej komisie o primeranosti; úroveň ochrany údajov vo Švajčiarsku sa považuje za rovnocennú.

8. Doba uchovávania

Osobné údaje uchovávame len tak dlho, ako je to potrebné na príslušné účely:

  • Protokoly servera: 30 dní
  • Údaje o účte: po dobu trvania zmluvného vzťahu
  • Údaje o faktúrach: 10 rokov (zákonná povinnosť uchovávania)
  • Žiadosti o podporu: 3 roky od vybavenia žiadosti
  • Súhlasy s marketingom: až do odvolania

Údaje o produktoch a pasoch, ktoré spracúvame v mene našich zákazníkov, uchovávame podľa ich pokynov; zverejnené a zaregistrované verzie pasov podliehajú desaťročnej archivačnej lehote podľa bodu 10 Všeobecných obchodných podmienok.

9. Súbory cookie a sledovanie

Používame výlučne technicky nevyhnutné súbory cookie potrebné na prevádzku našej webovej stránky (napr. prihlásenie). Analytické ani sledovacie súbory cookie nepoužívame.

Zámerne sa zriekaeme sledovacích technológií tretích strán (Google Analytics, Facebook Pixel atď.). Naše interné štatistiky sú v súlade s predpismi o ochrane osobných údajov a nezaznamenávajú žiadne osobné profily.

10. Práva dotknutých osôb

Ako dotknutá osoba máte voči spoločnosti Transpareo nasledujúce práva:

  • Právo na informácie (čl. 15 GDPR): Kedykoľvek môžete požiadať o informácie o údajoch, ktoré sú o vás uložené.
  • Právo na opravu (čl. 16 GDPR): Môžete požiadať o opravu nesprávnych údajov alebo o doplnenie neúplných údajov.
  • Vymazanie (čl. 17 GDPR): Môžete požiadať o vymazanie vašich údajov, pokiaľ tomu nebránia zákonné povinnosti uchovávania údajov.
  • Obmedzenie spracúvania (čl. 18 GDPR): Za určitých podmienok môžete požiadať o obmedzenie spracúvania vašich údajov.
  • Prenosnosť údajov (čl. 20 GDPR): Môžete si vyžiadať svoje údaje v štruktúrovanom a bežne používanom formáte alebo ich nechať priamo preniesť inému prevádzkovateľovi.
  • Námietka (čl. 21 GDPR): Môžete vznieť námietku proti spracúvaniu, ktoré sa zakladá na oprávnených záujmoch.
  • Odvolanie súhlasu (čl. 7 ods. 3 GDPR): Udelený súhlas môžete kedykoľvek odvolať s účinnosťou do budúcnosti.
  • Sťažnosť (čl. 77 GDPR): Môžete podať sťažnosť u dozorného orgánu pre ochranu údajov (pozri časť 13).

K automatizovanému rozhodovaniu vrátane profilovania v zmysle čl. 22 GDPR nedochádza.

11. Bezpečnosť údajov

Na ochranu vašich údajov uplatňujeme technické a organizačné opatrenia:

  • Šifrovanie všetkých údajov pri prenose (TLS) a pri ukladaní (AES-256)
  • Izolované databázy pre každého zákazníka, z ktorých každá je šifrovaná vlastným kľúčom
  • Hosting u poskytovateľa v Nemecku s certifikáciou podľa normy ISO 27001
  • Neustále monitorovanie systémov, ako aj pravidelné bezpečnostné aktualizácie a posilňovanie bezpečnosti

12. Úradník pre ochranu údajov a zástupca v EÚ

Vymenovali sme externého poverenca pre ochranu údajov:

DGD Deutsche Gesellschaft für Datenschutz Prof. Dr. h.c. Heiko Jonny Maniero
Franz-Joseph-Str. 11
80801 Mníchov, Nemecko

E-mail: Telefón: +49 (0)178 6264376

Ako spoločnosť so sídlom mimo EÚ sme v súlade s článkom 27 nariadenia GDPR vymenovali zástupcu v EÚ. Túto funkciu vykonáva vyššie uvedená spoločnosť DGD Deutsche Gesellschaft für Datenschutz.

13. Kontakt

V prípade otázok týkajúcich sa ochrany osobných údajov a uplatňovania vašich práv sa obráťte na:

Kontaktná osoba pre ochranu osobných údajov spoločnosti Transpareo AG E-mail:

Máte tiež právo podať sťažnosť na dozorný orgán pre ochranu osobných údajov - vo Švajčiarsku na Federálny úrad pre ochranu osobných údajov a informácií (EDÖB), v EÚ na dozorný orgán vášho členského štátu.

Náš podrobný dokument o transparentnosti so všetkými podrobnosťami o našich činnostiach v oblasti spracúvania údajov si môžete stiahnuť tu: Dokument o transparentnosti (PDF)⁠

Stav: jún 2026

Vymedzenie pojmov

Toto vyhlásenie používa pojmy z nariadenia GDPR. Stručné vysvetlenie najdôležitejších pojmov:

  • Osobné údaje: všetky informácie, ktoré sa týkajú identifikovanej alebo identifikovateľnej fyzickej osoby.
  • Dotknutá osoba: fyzická osoba, ktorej osobné údaje sa spracúvajú.
  • Spracovanie: akákoľvek činnosť súvisiaca s osobnými údajmi (napr. zber, uchovávanie, zmena, prenos, vymazanie).
  • Obmedzenie spracovania: označenie uložených údajov s cieľom obmedziť ich budúce spracovanie.
  • Profilovanie: automatizované spracúvanie na účely hodnotenia osobných aspektov osoby.
  • Pseudonymizácia: spracúvanie takým spôsobom, že údaje už nemožno priradiť k žiadnej osobe bez dodatočných, osobitne uchovávaných informácií.
  • Prevádzkovateľ: ten, kto samostatne alebo spoločne rozhoduje o účeloch a prostriedkoch spracúvania.
  • Spracovateľ: ten, kto spracúva osobné údaje v mene prevádzkovateľa.
  • Príjemca: ten, komu sú údaje poskytnuté, či už ide o tretiu stranu alebo nie; orgány v rámci vyšetrovacieho príkazu sa nepovažujú za príjemcov.
  • Tretia osoba: akákoľvek osoba okrem dotknutej osoby, prevádzkovateľa, sprostredkovateľa a osôb konajúcich pod ich zodpovednosťou.
  • Súhlas: dobrovoľný, pre konkrétny prípad, informovaný a jednoznačne vyjadrený súhlas dotknutej osoby.