Vyhlásenie o ochrane osobných údajov (EÚ)

I. Základné informácie a prevádzkovateľ

1. Kto spracúva vaše údaje?

Prevádzkovateľmi, ktorí určujú účely a prostriedky spracúvania vašich osobných údajov, sú:

  1. Eastfield, a.s. (ZOYA GALLERY):

    • Zodpovednosť: Prevádzkovateľ

    • Adresa: Venturska 1, 811 01 Bratislava, Slovensko

    • IČO: 36411485

    • Kontaktný e-mail: info@zoyagallery.sk

  2. LE&TO, s.r.o. (ZOYA Museum):

    • Zodpovednosť: Prevádzkovateľ/Sprostredkovateľ

    • Adresa: Partizánska 2275, 900 01 Modra, Slovensko

    • IČO: 50337815

    • Kontaktný e-mail: info@zoyamuseum.sk

(Poznámka: Ak oba subjekty prevádzkujú webovú stránku spoločne a určujú spoločné účely spracúvania, mali by byť označené ako Spoloční prevádzkovatelia podľa čl. 26 GDPR s vymedzením zodpovednosti.)

2. Kontaktné miesto pre ochranu údajov

V prípade otázok alebo uplatnenia vašich práv nás kontaktujte na e-mailovej adrese: [DOPLŇTE JEDEN SPOLOČNÝ KONTAKTNÝ E-MAIL, ak je to možné]

3. Vymedzenie pojmov

  • Osobné údaje: Akákoľvek informácia týkajúca sa identifikovanej alebo identifikovateľnej fyzickej osoby (dotknutej osoby).

  • GDPR: Všeobecné nariadenie o ochrane údajov (Nariadenie EÚ 2016/679).

  • Spracúvanie: Akákoľvek operácia s osobnými údajmi (získavanie, zaznamenávanie, uchovávanie, prenos, vymazávanie atď.).

II. Zásady spracúvania osobných údajov

Pri spracúvaní dodržiavame nasledovné kľúčové zásady podľa GDPR:

  1. Zákonnosť, spravodlivosť a transparentnosť: Údaje spracúvame zákonne, spravodlivo a transparentne.

  2. Obmedzenie účelu: Údaje získavame na konkrétne, výslovne uvedené a legitímne účely.

  3. Minimalizácia údajov: Spracúvame len údaje, ktoré sú relevantné a obmedzené na to, čo je nevyhnutné.

  4. Presnosť: Údaje udržiavame presné a v prípade potreby aktualizované.

  5. Minimalizácia uchovávania: Údaje uchovávame len po dobu nevyhnutnú na splnenie účelov, na ktoré sa spracúvajú.

  6. Integrita a dôvernosť: Údaje spracúvame spôsobom, ktorý zaručuje primeranú bezpečnosť a ochranu pred neoprávneným alebo nezákonným spracúvaním, náhodnou stratou, zničením alebo poškodením.

III. Účely a právne základy spracúvania

Vaše osobné údaje spracúvame len vtedy, ak na to existuje právny základ.

1. Komunikácia prostredníctvom kontaktného formulára/e-mailu/telefónu

  • Účel spracúvania: Reakcia na vaše dopyty, žiadosti o informácie, rokovania o zmluvách (napr. prenájom priestorov, kúpa umeleckého diela) alebo odpovedanie na akékoľvek správy.

  • Právny základ (čl. 6 ods. 1 písm. b) GDPR): Spracúvanie je nevyhnutné na vykonanie opatrení prijatých pred uzavretím zmluvy na žiadosť dotknutej osoby.

  • Kategórie spracúvaných údajov: Meno, priezvisko, e-mail, telefónne číslo, adresa, obsah správy/dopytu.

  • Doba uchovávania: Údaje uchovávame do vybavenia vašej požiadavky alebo ukončenia predzmluvných rokovaní. Ak sa uzatvorí zmluva, riadi sa dobou uchovávania pre zmluvné vzťahy (viď bod III.3).

2. Marketing (Newsletter/Zasielanie informácií)

  • Účel spracúvania: Informovanie o nových výstavách, podujatiach, ponukách a novinkách múzea a galérie.

  • Právny základ (čl. 6 ods. 1 písm. a) GDPR): Váš súhlas so spracúvaním osobných údajov.

  • Kategórie spracúvaných údajov: E-mailová adresa, (voliteľne: Meno).

  • Doba uchovávania: Do odvolania súhlasu (odhlásením sa z odberu) alebo do zistenia, že súhlas už nie je platný (napr. neotváranie e-mailov).

3. Zmluvné vzťahy a plnenie zákonných povinností (napr. predaj)

  • Účel spracúvania: Uzatváranie a plnenie kúpnych zmlúv (napr. predaj diel, vstupeniek, tovaru), plnenie zákonných daňových a účtovných povinností.

  • Právny základ (čl. 6 ods. 1 písm. b) a c) GDPR): Plnenie zmluvy a plnenie zákonnej povinnosti.

  • Kategórie spracúvaných údajov: Fakturačné a doručovacie údaje (Meno, Priezvisko, Adresa, IČO/DIČ pre FO-Podnikateľov), Kontaktné údaje.

  • Doba uchovávania: Po dobu trvania zmluvného vzťahu a následne po dobu stanovenú relevantnými daňovými a účtovnými predpismi (zvyčajne 10 rokov).

IV. Zabezpečenie a príjemcovia údajov

1. Technické a organizačné zabezpečenie

Prijali sme primerané technické a organizačné opatrenia na ochranu vašich osobných údajov (napr. šifrovanie, riadenie prístupu, pravidelné zálohovanie) s cieľom obmedziť ich zneužitie, stratu a neoprávnený prístup. Zaisťujeme, že k vašim údajom majú prístup iba nevyhnutné osoby a náležite sa kontrolujú.

2. Kategórie príjemcov (Spracovatelia)

Vaše osobné údaje môžu byť poskytnuté nasledujúcim kategóriám príjemcov, ktorí pre nás vykonávajú špecifické služby:

  • Poskytovatelia IT služieb a webhostingu:

    • Meno Spracovateľa: LE&TO, s.r.o.

    • Adresa: Partizánska 2275, 900 01 Modra, Slovensko

    • Účel spracovania: [DOPLŇTE KONKRÉTNY ÚČEL, napr. Webhosting, Technická podpora webovej stránky]

  • Poskytovatelia analytických a marketingových nástrojov: (Napr. Google Analytics, ak je použitý)

  • Účtovní, daňoví a právni poradcovia: (Na plnenie zákonných povinností)

  • Štátne orgány: (Pri plnení zákonných povinností, napr. v prípade kontroly).

3. Prenos údajov do tretích krajín

  • V rámci používania služieb ako Google Analytics môže dochádzať k prenosu osobných údajov do Spojených štátov amerických (USA).

  • Tento prenos sa uskutočňuje na základe Štandardných zmluvných doložiek (SCC) Európskej komisie a s prijatím ďalších bezpečnostných opatrení (napr. anonymizácia IP adries), ak je to potrebné na zabezpečenie primeranej úrovne ochrany.

V. Súbory cookie a online nástroje

Naša webová stránka používa súbory cookie a iné sledovacie technológie na zlepšenie užívateľského zážitku a analýzu návštevnosti. Podrobné informácie o použitých súboroch cookie, ich typoch, účele a možnostiach správy nájdete v samostatnom dokumente Zásady používania súborov cookie.

VI. Vaše práva ako dotknutej osoby

Máte právo kedykoľvek uplatniť nasledujúce práva:

  • Právo na prístup: Právo získať potvrdenie, či sa o vás spracúvajú osobné údaje, a prístup k týmto údajom.

  • Právo na opravu: Právo na to, aby sme bez zbytočného odkladu opravili nesprávne údaje alebo doplnili neúplné údaje.

  • Právo na vymazanie ("na zabudnutie"): Právo na vymazanie vašich údajov, ak už nie sú potrebné na účel, na ktorý boli získané, alebo ak odvoláte súhlas.

  • Právo na obmedzenie spracúvania: Právo na obmedzenie spracúvania vašich údajov, ak napadnete ich presnosť, zákonnosť, alebo ak už ich nepotrebujeme, ale vy ich potrebujete na uplatnenie právneho nároku.

  • Právo na prenosnosť údajov: Právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a právo preniesť ich k inému prevádzkovateľovi.

  • Právo namietať: Právo namietať proti spracúvaniu údajov založenému na oprávnenom záujme (vrátane profilovania) alebo proti spracúvaniu na účely priameho marketingu.

  • Právo odvolať súhlas: Právo kedykoľvek odvolať súhlas, ak je spracúvanie založené na súhlase. Odvolanie súhlasu neovplyvňuje zákonnosť spracúvania pred jeho odvolaním.

Uplatnenie práv: Svoje práva môžete uplatniť zaslaním e-mailu na kontaktnú adresu uvedenú v bode I.2.

VII. Podanie sťažnosti

Ak sa domnievate, že spracúvanie vašich osobných údajov porušuje GDPR, máte právo podať sťažnosť dozornému orgánu, ktorým je:

Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12
820 07 Bratislava 27
Web: https://dataprotection.gov.sk/

VIII. Záverečné ustanovenia

Vyhradzujeme si právo toto vyhlásenie kedykoľvek zmeniť. Všetky zmeny budú zverejnené na našej webovej stránke.

Posledná aktualizácia: 11.11.2025