Ekonomická agenda a zpracování účetních dokladů
(odběratel – podnikatelský subjekt)
Účel zpracování osobních údajů:
- Zpracování osobních údajů zákazníka pro účely:
- Vystavení a zpracování faktur za zakoupené zboží nebo služby.
- Zpracování ostatních daňových dokladů a bankovních výpisů (např. objednávky, doklady o přijetí platby, dobropisy, zálohové faktury, potvrzení o doručení).
- Přijetí, zpracování a evidence plateb za objednané zboží/služby.
- Elektronické doručování faktur na e-mail zákazníka.
- Evidence objednávek a jejich vyřízení.
- Daňová a účetní evidence v souladu s příslušnými zákony.
Subjekty údajů nebo kategorie subjektů údajů:
- Zákazník – podnikatelský subjekt, který uskutečnil objednávku a je povinen uhradit dodané zboží/službu, který realizuje platbu za objednané zboží/službu.
- Statutární orgán, zástupce nebo jiná osoba oprávněná jednat jménem podnikatelského subjektu.
Kategorie osobních údajů:
Běžné osobní údaje.
Seznam nebo rozsah osobních údajů:
V případě podnikatelských subjektů (fyzických osob – podnikatelů a právnických osob, resp. jiných podnikatelských subjektů) se vždy uvádí také obchodní jméno, IČO, DIČ, IČ DPH (pokud jsou přiděleny), sídlo (právnické osoby) nebo místo podnikání (fyzické osoby – podnikatelé), adresa provozovny, jméno a příjmení statutárního orgánu nebo jiné oprávněné osoby, číslo bankovního účtu (pokud je platba realizována bankovním převodem) a kontaktní údaje (e-mail, telefonní číslo).
Tyto údaje jsou zpracovávány v rámci následujících činností:
- Vystavení a zpracování faktur za zboží/služby – zpracovává se obchodní jméno, jméno a příjmení jednatele nebo odpovědné osoby, IČO, DIČ, IČ DPH (pokud jsou přiděleny), fakturační adresa (sídlo, místo podnikání nebo provozovna), číslo bankovního účtu (pokud je platba realizována bankovním převodem), kontaktní údaje (e-mail, telefonní číslo) a číslo faktury s informacemi o fakturovaném zboží/službě.
- Zpracování ostatních daňových dokladů a bankovních výpisů – zahrnuje základní identifikační údaje podnikatelského subjektu (obchodní jméno, IČO, DIČ, IČ DPH), číslo bankovního účtu, kontaktní údaje a údaje o platbě (částka, datum, čas, variabilní symbol transakce).
- Zpracování a evidence plateb za objednané zboží/služby – doplněné o obchodní jméno, IČO, DIČ, IČ DPH (pokud jsou přiděleny), způsob platby.
- Elektronické doručování faktur – e-mailová adresa (pro účely doručení faktury), číslo faktury, částka, splatnost, variabilní symbol, obchodní jméno a fakturační údaje podnikatelského subjektu.
- Evidence objednávek a jejich vyřízení – zpracovává se obchodní jméno, IČO, DIČ, IČ DPH, fakturační a dodací adresa, kontaktní údaje (e-mail, telefonní číslo), obsah objednávky (typ a množství objednaného zboží/služeb) a informace o způsobu doručení.
- Daňová a účetní evidence – obsahuje všechny výše uvedené údaje, které jsou potřebné ke splnění zákonných povinností podnikatelského subjektu.
Právní základ zpracování osobních údajů:
Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo provedení opatření před uzavřením smlouvy na žádost subjektu údajů (objednávka, platba, doručení, fakturace).
Čl. 6 odst. 1 písm. c) GDPR – zpracování je nezbytné pro splnění právní povinnosti Správce podle příslušných slovenských právních předpisů.
Zákonná povinnost zpracování osobních údajů:
- Zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov.
- Zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
- Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov.
- Zákon č. 595/2003 Z. z. o dani z príjmov.
Příjemci nebo kategorie příjemců, kterým budou osobní údaje poskytnuty:
Sprostředkovatelé podle čl. 28 GDPR:
- AMETICA s. r. o. – technický servis webu, správa e-shopu a VPS.
- RJ Pro s.r.o. – poskytovatel účetních služeb.
- SuperFaktúra, s.r.o. – fakturační systém propojený s e-shopem a bankou.
- Váš Hosting s.r.o. – poskytovatel e-mailové platformy.
Příjemci podle čl. 6 odst. 1 písm. c) GDPR (zákonná povinnost):
- Fio banka, a. s., pobočka zahraničnej banky – zpracování plateb bankovním převodem.
Jiný oprávněný subjekt:
Orgány veřejné moci a jiné oprávněné subjekty dle slovenských právních předpisů (např. Finanční správa SR, Daňový úřad, Celní úřad, Slovenská obchodní inspekce, soudy, orgány činné v trestním řízení, auditor, daňový poradce).
Předávání do třetích zemí:
Osobní údaje nejsou poskytovány do třetích zemí.
Předávání mezinárodním organizacím:
Osobní údaje nejsou poskytovány mezinárodním organizacím.
Zveřejňování osobních údajů:
Správce osobní údaje nezveřejňuje.
Oprávněný zájem správce (čl. 6 odst. 1 písm. f) GDPR):
Správce nezpracovává osobní údaje na základě oprávněného zájmu.
Doba uchovávání osobních údajů / kritérium pro její určení:
Osobní údaje budou uchovávány po dobu stanovenou příslušnými slovenskými právními předpisy, nejméně po dobu 10 let následujících po účetním období, kterého se týkají, v souladu se zákonem č. 431/2002 Z. z. o účtovníctve a zákonem č. 222/2004 Z. z. o dani z pridanej hodnoty.
Po uplynutí této doby budou účetní dokumenty a související osobní údaje zlikvidovány nebo anonymizovány v souladu se zákonem č. 395/2002 Z. z. o archívoch a registratúrach a podle interního registraturního řádu Správce.
Poučení o formě žádosti o poskytnutí osobních údajů od subjektů údajů:
Poskytnutí osobních údajů je nezbytnou podmínkou pro uzavření a plnění smluvního vztahu, jakož i pro splnění zákonných povinností Správce vyplývajících z účetních a daňových předpisů. Neposkytnutí požadovaných údajů znemožní uzavření smlouvy, vyřízení objednávky a řádné plnění zákonných povinností Správce.
Zdroj osobních údajů:
- Přímo od subjektů údajů při objednávce, fakturaci, platbě a obchodní komunikaci.
- Z veřejných registrů (Obchodní rejstřík, Živnostenský rejstřík, Finanční správa SR).
- Z účetních dokladů a bankovních výpisů při zpracování plateb.
- Od poskytovatelů platebních služeb při realizaci transakcí.
- Od kurýrních společností při doručování zboží.
Informace o existenci automatizovaného individuálního rozhodování včetně profilování:
Správce prohlašuje, že na základě poskytnutých osobních údajů nedochází k automatizovanému individuálnímu rozhodování včetně profilování.