Zásady ochrany osobných údajov
Účinnosť od: 28. 08. 2025
1. Prevádzkovateľ
Lekáreň Avicena s.r.o.
Kamenárska 158, 966 01 Hliník nad Hronom
IČO: 50098519, IČ DPH: SK2120180876
Zapísal OS v Banskej Bystrici, odd.: Sro, vl. č.: 29094/S
Web: fyziovitae.sk
Kontaktný e-mail: info@fyziovitae.sk
2. Účel, rozsah a kategórie údajov
Osobné údaje sa spracúvajú len v nevyhnutnom rozsahu na poskytovanie služieb a prevádzku webovej stránky:
- Rezervácie a dopyty: meno, priezvisko, e-mail, telefón, preferovaný termín, obsah správy – účelom je vybavenie rezervácie/dopytu a následná komunikácia.
- Klientska komunikácia: e-mailová a telefonická korešpondencia súvisiaca s poskytovaním služieb a zákazníckou podporou.
- Účtovné doklady: identifikačné a fakturačné údaje vyžadované právnymi predpismi.
- Prevádzka a bezpečnosť webu: technické logy (napr. IP adresa, user-agent, čas a URL požiadavky, stavový kód) na účely ochrany služieb a detekcie incidentov.
Prostredníctvom webu nezbierame špeciálne kategórie osobných údajov (zdravotné údaje). Ak sa takéto údaje spracúvajú v súvislosti s poskytovaním zdravotníckych služieb, deje sa tak mimo webu podľa osobitných právnych predpisov a interných postupov.
3. Právne základy spracúvania
- Art. 6 ods. 1 písm. b) GDPR – plnenie zmluvy (rezervácia a poskytnutie služby).
- Art. 6 ods. 1 písm. c) GDPR – zákonná povinnosť (účtovníctvo a daňová agenda).
- Art. 6 ods. 1 písm. f) GDPR – oprávnený záujem (bezpečnosť webu, evidencia dopytov, obrana právnych nárokov).
- Art. 6 ods. 1 písm. a) GDPR – súhlas (voliteľné analytické/marketingové cookies, newsletter – len ak je aktivovaný).
4. Cookies, Cloudflare a analytika
Web využíva nevyhnutné cookies na zabezpečenie funkčnosti a bezpečnosti a – výlučne po Vašom súhlase cez lištu – voliteľné analytické a marketingové cookies.
- Nevyhnutné cookies: udržiavanie relácie, ukladanie preferencií súhlasu, ochrana proti zneužitiu.
- Cloudflare (CDN/WAF): na zrýchlenie načítania a ochranu pred útokmi môže Cloudflare spracúvať IP adresu a technické metadáta a nastaviť technické cookies. Prenosy môžu smerovať aj mimo EÚ; uplatňujú sa štandardné zmluvné doložky a doplňujúce opatrenia.
- Analytika (napr. Google Analytics 4): aktivuje sa len po udelení súhlasu; údaje sa používajú v agregovanej podobe na meranie návštevnosti a výkonu.
5. Používané nástroje (Contact Form 7, rezervačný systém)
- Contact Form 7: údaje z formulára sa po odoslaní odovzdajú serveru webu a následne sa odošlú na náš e-mail. Dlhodobé ukladanie na serveri neprebieha, pokiaľ nie je explicitne aktivovaný doplnok na ukladanie odoslaných formulárov (v takom prípade bude táto sekcia aktualizovaná).
- Rezervačný systém (plugin na webe): spracúva identifikačné a kontaktné údaje a preferencie termínu s cieľom vytvoriť a spravovať rezerváciu. Údaje ostávajú v prostredí nášho webu/hostingu; tretie strany sú zapojené len v nevyhnutnom rozsahu (napr. e-mailová brána, hosting, Cloudflare).
6. Príjemcovia / sprostredkovatelia a prenosy
Údaje sa sprístupňujú len dôveryhodným partnerom a výlučne v rozsahu nevyhnutnom na daný účel:
- Poskytovateľ hostingu a správy webu (prevádzka, údržba, zálohy).
- Cloudflare, Inc. (sieť na doručovanie obsahu a webový firewall).
- E-mailová infraštruktúra (odosielanie správ z formulárov a rezervačného systému).
- Účtovné a daňové služby (ak to vyžaduje zákon).
- Analytické/marketingové platformy – len po udelení súhlasu.
Prenosy do tretích krajín (mimo EÚ/EHP) môžu nastať pri využívaní určitých cloudových služieb (napr. Cloudflare, analytika). V takých prípadoch sa uplatňujú štandardné zmluvné doložky a primerané technické a organizačné opatrenia.
7. Doba uchovávania
- Odoslané dopyty a rezervácie: 12 mesiacov od poslednej interakcie, ak z nich nevznikol zmluvný vzťah.
- Zmluvná agenda/klienti: po dobu trvania zmluvy a 4 roky po jej ukončení (resp. podľa premlčacích lehôt).
- Účtovné doklady: 10 rokov podľa príslušných právnych predpisov.
- Bezpečnostné logy: spravidla 6 – 24 mesiacov v závislosti od nastavení hostingu/Cloudflare.
- Cookies: podľa typu – technické do konca relácie, voliteľné podľa nastavení nástroja a udeleného súhlasu.
8. Práva dotknutých osôb
Podľa čl. 15 až 22 GDPR máte právo na prístup k osobným údajom, ich opravu, výmaz („právo byť zabudnutý“), obmedzenie spracúvania, prenositeľnosť údajov a právo namietať proti spracúvaniu založenému na oprávnenom záujme. Ak sa spracúvanie zakladá na súhlase, môžete súhlas kedykoľvek odvolať; odvolanie nemá spätný účinok.
9. Zabezpečenie
Sú uplatnené primerané technické a organizačné opatrenia: šifrovanie komunikácie (HTTPS), CDN a WAF cez Cloudflare, pravidelné aktualizácie, riadenie prístupov, zálohovanie a kontrolné logovanie.
10. Kontakt a podania
Na výkon práv a otázky k spracúvaniu osobných údajov nás môžete kontaktovať na info@fyziovitae.sk.
Máte právo podať sťažnosť na dozorný orgán:
Úrad na ochranu osobných údajov SR
Hraničná 12, 820 07 Bratislava 27
dataprotection.gov.sk
11. Záverečné ustanovenia
Tieto zásady sa môžu priebežne aktualizovať, najmä pri zmene technológií alebo právnych požiadaviek. Aktuálna verzia je vždy zverejnená na tejto stránke.