Článok 1 Kontaktné údaje a prevádzkovateľ údajov
1.1 Tieto Zásady ochrany osobných údajov sa vzťahujú na spracúvanie osobných údajov spoločnosťou:
Vignette & Visa B.V.
Oudegracht 294
3511 NX Utrecht
Holandsko
Webová stránka: Tollvignettes.com
E-mail:
Číslo obchodnej komory (KvK): 90577434
DIČ: NL865371131B01 / HU30991369
1.2 Spoločnosť Vignette & Visa B.V. je prevádzkovateľom údajov v zmysle Všeobecného nariadenia o ochrane údajov (GDPR) pre všetky spracovateľské činnosti popísané v týchto zásadách, pokiaľ nie je výslovne uvedené inak.
1.3 Na poskytovanie určitých služieb si spoločnosť Vignette & Visa B.V. najíma tretie strany („sprostredkovatelia“ alebo „subdodávatelia“), ktoré spracúvajú údaje v jej mene. Sú uzavreté zmluvy o spracovaní údajov (DPA), ktoré zabezpečujú, že všetky údaje sú spracúvané v súlade s nariadením GDPR a normou ISO/IEC 27001:2022.
Third parties | |||
---|---|---|---|
Third party | Purpose of processing | Data processed | Location |
Nuvei | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
Pay.nl | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
PayPal | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
Klaviyo | Email marketing | Email address, order data | US |
Converge | Conversion tracking | IP address, email address, order data | EU |
Google Analytics | Website analytics | IP address, user behavior, order data | EU |
Trengo | Customer support | Email address, order data | EU |
Hotjar | UX optimization | Anonymized behavioral data (PII masked) | EU |
Trustpilot | Customer reviews | Email address | EU |
Google Ads | Advertising and remarketing | Email address, order data | EU |
1.4 Ak sa údaje spracúvajú mimo Európskeho hospodárskeho priestoru (EHP), vykonáva sa to výlučne s partnermi, ktorí poskytujú primerané záruky v súlade s článkami 44 – 49 GDPR, vrátane štandardných zmluvných doložiek (SCC) alebo rovnocenných právnych mechanizmov.
Článok 2 Typy spracúvaných údajov
2.1 Spoločnosť Vignette & Visa B.V. spracúva iba tie údaje, ktoré sú nevyhnutne potrebné na poskytovanie jej služieb. Zvyčajne ide o údaje týkajúce sa vozidla a kontaktné údaje poskytnuté zákazníkom pri zadávaní objednávky.
2.2 Môžu sa spracúvať tieto kategórie osobných údajov:
Emailová adresa – na potvrdenie, komunikáciu a zákaznícku podporu
ŠPZ vozidla (poznávacia značka)
Krajina registrácie vozidla
Kategória/typ vozidla
Dátum začiatku a trvanie platnosti požadovanej diaľničnej známky
Podrobnosti o objednávke a história
2.3 V nasledujúcich prípadoch sa spracúvajú ďalšie osobné údaje podľa požiadaviek príslušných vydavateľov diaľničných známok:
Diaľničná známka Maďarsko:
Celé meno (meno, priezvisko a prípadné predpony)
Adresa (ulica, PSČ, mesto, krajina)
Diaľničná známka Moldavsko:
Číslo pasu
Identifikačné číslo vozidla (VIN)
Diaľničná známka Rumunsko:
Identifikačné číslo vozidla (VIN)
2.4 Spoločnosť Vignette & Visa B.V. nespracúva žiadne osobitné kategórie osobných údajov (podľa článku 9 GDPR) ani vedome nezhromažďuje osobné údaje od detí mladších ako 16 rokov. Zákazníci môžu poskytovať iba svoje vlastné údaje alebo údaje iných dospelých osôb so správnym oprávnením.
2.5 Platobné údaje (ako napríklad čísla kreditných kariet alebo bankové údaje) nie sú spoločnosťou Vignette & Visa B.V. spracúvané. Všetky platby sú bezpečne spracované certifikovanými poskytovateľmi tretích strán. Spoločnosť Vignette & Visa B.V. k týmto finančným údajom nemá prístup a neuchováva ich.
Článok 3 Účely a právne základy spracúvania
3.1 Spoločnosť Vignette & Visa B.V. spracúva osobné a vozidlové údaje výlučne na tieto účely:
Na plnenie zmluvy so zákazníkom, vrátane registrácie požadovanej diaľničnej známky u príslušného vydavateľa
Na komunikáciu so zákazníkom o stave objednávky, otázkach alebo podpore
Na zabezpečenie správneho fungovania a optimalizácie webovej stránky a objednávacieho procesu
Na prevenciu podvodov a sledovanie zneužívania služby
Na splnenie zákonných a administratívnych povinností (ak sú relevantné)
Na zasielanie správ súvisiacich so službami alebo obmedzenú propagačnú komunikáciu (so súhlasom, ak je zákonne požadovaný)
3.2 Spracúvanie údajov je založené na jednom alebo viacerých z týchto právnych základoch podľa GDPR:
Plnenie zmluvy (článok 6 ods. 1 písm. b GDPR): spracúvanie potrebné na poskytovanie služby registrácie diaľničnej známky
Zákonná povinnosť (článok 6 ods. 1 písm. c GDPR): napr. dodržiavanie daňových alebo finančných predpisov
Oprávnený záujem (článok 6 ods. 1 písm. f GDPR): napríklad prevencia podvodov, zákaznícka podpora a zlepšovanie digitálnych služieb
Súhlas (článok 6 ods. 1 písm. a GDPR): tam, kde je výslovne potrebný pre určité formy marketingu alebo voliteľné služby
Článok 4 Zdieľanie údajov s tretími stranami
4.1 Spoločnosť Vignette & Visa B.V. nepredáva osobné ani vozidlové údaje tretím stranám. Údaje sa zdieľajú s externými partnermi iba vtedy, keď je to nevyhnutné na poskytovanie požadovaných služieb zákazníkovi alebo na splnenie zákonných povinností.
4.2 Nasledujúci poskytovatelia služieb môžu spracúvať údaje zákazníkov v mene spoločnosti Vignette & Visa B.V. na základe prísnych zmluvných dohôd:
Poskytovatelia platobných služieb:
Nuvei, Pay.nl, PayPal – na bezpečné spracovanie platieb zákazníkov. Títo poskytovatelia spracúvajú finančné údaje priamo; spoločnosť Vignette & Visa B.V. k údajom o platobných kartách nepristupuje ani ich neuchováva.
Emailová komunikácia:
Klaviyo – na zasielanie transakčných emailov a obmedzenej marketingovej komunikácie (napr. pripomienky alebo žiadosti o spätnú väzbu), na základe emailových adries.
Analýza a sledovanie konverzií:
Google Analytics, Google Ads, Converge – na sledovanie využívania webovej stránky, konverzií a zlepšovanie používateľskej skúsenosti. Tieto nástroje môžu spracúvať IP adresy, metadáta objednávok a anonymizované behaviorálne údaje.
Zákaznícka podpora:
Trengo – na emailovú zákaznícku podporu a správu objednávok.
Nástroje na optimalizáciu UX:
Hotjar – na záznam relácií a analýzu pohybu používateľov. Všetky citlivé polia (napr. osobné alebo vozidlové údaje) sú vylúčené alebo úplne maskované.
Zákaznícke recenzie:
Trustpilot – na zhromažďovanie overených recenzií prostredníctvom emailových pozvánok.
4.3 Všetky tretie strany konajúce ako sprostredkovatelia údajov sú viazané zmluvami o spracovaní údajov so spoločnosťou Vignette & Visa B.V., čím sa zabezpečuje súlad s GDPR a primeraná ochrana údajov zákazníkov.
4.4 Údaje sa môžu zdieľať aj s oficiálnymi orgánmi vydávajúcimi diaľničné známky výlučne na účely registrácie požadovanej známky. Kategórie zdieľaných údajov sa líšia podľa krajiny a sú obmedzené na nevyhnutné minimum.
4.5 Ak sa osobné údaje prenášajú mimo EHP, tieto prenosy sú založené na primeraných zárukách, ako sú štandardné zmluvné doložky schválené Európskou komisiou alebo rozhodnutia o primeranosti.
Článok 5 Lehoty uchovávania údajov
5.1 Spoločnosť Vignette & Visa B.V. neuchováva osobné údaje dlhšie, než je nevyhnutné na účely uvedené v článku 3.
5.2 Lehoty uchovávania:
Údaje o vozidle a registrácii
Používané na spracovanie diaľničných známok. Lehota uchovávania: do 1 roka po ukončení služby, kvôli pohodliu zákazníka (napr. opakované objednávky), riešeniu problémov a obrane proti právnym nárokom.
Osobné údaje pre maďarské a moldavské známky
Ak je to zákonne vyžadované na správnu registráciu (napr. meno, adresa, číslo pasu), tieto údaje sa uchovávajú maximálne 18 mesiacov, pokiaľ príslušný vydavateľ nevyžaduje dlhšiu lehotu.
Komunikačné údaje (podpora a spätná väzba)
Emaily a interakcie so zákazníckou podporou sa uchovávajú do 2 rokov na účely zlepšovania kvality služieb a riešenia sporov.
Údaje z analytiky a konverzií
Pseudonymizované údaje zo služieb ako Google Analytics alebo Converge sa môžu uchovávať do 26 mesiacov podľa nastavení týchto služieb.
5.3 Dlhšie lehoty uchovávania sa môžu uplatniť, ak:
To vyžaduje daňové alebo administratívne právo (napr. do 7 rokov pre fakturačné údaje podľa holandského práva)
Dotknutá osoba výslovne súhlasila s dlhším uchovaním (napr. pre opakované použitie alebo marketing)
Údaje sú potrebné na právnu obranu v rámci zákonných premlčacích lehôt
5.4 Po uplynutí platnej lehoty sa údaje bezpečne vymažú alebo nezvratne anonymizujú v súlade s priemyselnými štandardmi a internými politikami likvidácie údajov.
5.5 Pravidelne prehodnocujeme uchovávané osobné údaje a odstraňujeme alebo anonymizujeme záznamy, ktoré už nie sú potrebné.
5.6 Naše praktiky uchovávania údajov sú v súlade s naším informačným bezpečnostným systémom certifikovaným podľa ISO 27001:2022 a založené na formálnom klasifikačnom a retenčnom pláne.
Článok 6 Bezpečnostné opatrenia
6.1 Spoločnosť Vignette & Visa B.V. prijíma primerané technické a organizačné opatrenia na ochranu osobných údajov, ktoré spracúva, proti strate, zneužitiu, neoprávnenému prístupu, zverejneniu, zmene alebo zničeniu. Tieto opatrenia sa pravidelne vyhodnocujú a aktualizujú.
6.2 Zavedené sú tieto opatrenia:
Všetka komunikácia s webstránkou je zabezpečená pomocou šifrovania TLS (HTTPS)
Prístup k systémom a údajom je obmedzený len na oprávnený personál podľa pravidiel RBAC
Všetci zamestnanci s prístupom k osobným údajom sú viazaní dohodou o mlčanlivosti a pravidelne školení o bezpečnosti a ochrane súkromia
Zákaznícke údaje sú uložené v dátových centrách certifikovaných podľa ISO 27001 alebo SOC 2 v rámci EHP, pokiaľ nie je inak zmluvne dohodnuté
Na všetkých zariadeniach sú používané antivírusové programy, viacfaktorové overovanie a aktuálne bezpečnostné aktualizácie
Pravidelne sa vykonávajú hodnotenia rizík, kontrola prístupov a interné audity v súlade s normou ISO 27001:2022
Sprostredkovatelia údajov sú viazaní zmluvami o spracovaní údajov, ktoré zabezpečujú rovnaké bezpečnostné povinnosti
6.3 V prípade porušenia ochrany osobných údajov, ktoré môže ohroziť práva a slobody dotknutých osôb, spoločnosť Vignette & Visa B.V. bez zbytočného odkladu informuje príslušný dozorný orgán (Autoriteit Persoonsgegevens) a ak je to potrebné, aj dotknuté osoby.
6.4 Ak máte podozrenie, že vaše údaje nie sú riadne zabezpečené alebo sú zneužívané, kontaktujte náš podporný tím okamžite na .
Článok 7 Súbory cookie
7.1 Spoločnosť Vignette & Visa B.V. používa na svojej webovej stránke cookies a podobné technológie na zabezpečenie správnej funkčnosti, zlepšenie používateľského zážitku, analýzu návštevnosti a poskytovanie relevantnej reklamy. Cookies sú malé textové súbory uložené vo vašom zariadení pri návšteve našej stránky.
7.2 Používame tieto typy cookies:
Nevyhnutné cookies:
Potrebné na základnú funkčnosť stránky, napr. zapamätanie relácie, jazykových preferencií alebo obsahu košíka. Tieto cookies nevyžadujú váš súhlas.
Analytické cookies:
Používajú sa na meranie návštevnosti a správania používateľov (napr. prostredníctvom Google Analytics, Converge alebo Hotjar). Tieto cookies sa používajú iba s vaším súhlasom.
Marketingové cookies:
Sledujú správanie pri prehliadaní na viacerých weboch s cieľom zobrazovať personalizovanú reklamu a ponuky (napr. cez Google Ads, Klaviyo, Trustpilot). Tieto cookies sa ukladajú len s vaším výslovným súhlasom.
7.3 Súhlas s používaním nevyhnutných cookies sa získava prostredníctvom Cookiebot, nášho certifikovaného systému na správu súhlasov. Pri prvej návšteve sa zobrazí banner s možnosťami prijatia, odmietnutia alebo nastavenia preferencií. Stav vášho súhlasu je zaznamenaný a môžete ho kedykoľvek zmeniť v nastaveniach cookies na našej webstránke.
7.4 Cookies môžete spravovať alebo vymazať aj prostredníctvom nastavení vášho prehliadača. Vypnutie určitých cookies môže ovplyvniť funkčnosť stránky.
7.5 Doba uchovávania cookies sa líši podľa ich typu a účelu. Nevyhnutné cookies môžu vypršať na konci relácie, zatiaľ čo analytické a marketingové cookies môžu pretrvávať až 24 mesiacov, pokiaľ ich predtým nevymažete.
7.6 Ďalšie podrobnosti o spracovaní údajov získaných prostredníctvom cookies nájdete v článku 3 (Účely spracúvania).
Článok 8 Práva dotknutých osôb
8.1 Ako dotknutá osoba podľa GDPR máte nasledujúce práva vo vzťahu k vašim osobným údajom spracúvaným spoločnosťou Vignette & Visa B.V.:
Právo na prístup – požiadať o informácie o osobných údajoch, ktoré o vás spracúvame
Právo na opravu – opraviť nesprávne alebo neúplné údaje
Právo na vymazanie – požiadať o vymazanie údajov („právo byť zabudnutý“), pokiaľ nie sme povinní ich uchovávať
Právo na obmedzenie spracúvania – obmedziť používanie údajov v konkrétnych situáciách
Právo na prenosnosť údajov – získať svoje údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte alebo ich preniesť inému prevádzkovateľovi
Právo namietať – namietať proti spracúvaniu údajov z dôvodov týkajúcich sa vašej konkrétnej situácie, najmä pri priamom marketingu
Právo nebyť predmetom automatizovaného rozhodovania – vrátane profilovania, ak by malo právne alebo významné účinky
8.2 Na uplatnenie uvedených práv môžete podať žiadosť nášmu poverencovi pre ochranu údajov emailom na: . Na overenie vašej identity môžeme požadovať kópiu platného preukazu (môžete začierniť fotografiu, číslo dokladu a národné identifikačné číslo). Na žiadosť odpovieme do jedného mesiaca.
8.3 Ak sa domnievate, že spoločnosť Vignette & Visa B.V. spracúva vaše údaje nezákonne alebo v rozpore s právnymi predpismi, máte právo podať sťažnosť príslušnému dozornému orgánu. V Holandsku je to Autoriteit Persoonsgegevens: www.autoriteitpersoonsgegevens.nl
8.4 Niektoré práva môžu podliehať podmienkam alebo obmedzeniam na základe právneho základu spracúvania alebo konkrétnych zmluvných záväzkov (napr. povinné doby uchovávania).
Článok 9 Dozorný orgán a platné právo
9.1 Tieto zásady ochrany osobných údajov sa riadia holandským právom a podliehajú dohľadu holandského úradu na ochranu údajov (Autoriteit Persoonsgegevens).
9.2 Ak sa nachádzate v inom členskom štáte EÚ alebo EHP, môžete sa obrátiť aj na miestny dozorný orgán. Zoznam národných dozorných orgánov je k dispozícii na: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Článok 10 Jazyk a rozhodujúca verzia
10.1 Tieto zásady ochrany osobných údajov boli pôvodne vyhotovené v holandskom jazyku. V prípade rozdielov alebo nezrovnalostí medzi holandskou a preloženou verziou má prednosť holandská verzia.