Spoločnosť Version Two s.r.o. (ďalej len „prevádzkovateľ" alebo „my") prevádzkuje službu Mailwell – platformu pre e-mailový marketing dostupnú na adrese mailwell.sk. Ochrana vašich osobných údajov je pre nás dôležitá. Tieto zásady ochrany osobných údajov vysvetľujú, aké údaje zhromažďujeme, ako ich používame, s kým ich zdieľame a aké máte práva v súvislosti s ich spracúvaním.
1. Prevádzkovateľ
Version Two s.r.o.
IČO: 51636549
DIČ: 2120733417
Sídlo: Bratislava, Slovenská republika
E-mail: podpora@mailwell.sk
2. Aké údaje zhromažďujeme
2.1 Údaje o účte
Pri registrácii a používaní služby Mailwell zhromažďujeme:
- Meno a priezvisko
- E-mailová adresa
- Názov spoločnosti (ak je uvedený)
- Fakturačné údaje (adresa, IČO, DIČ, IČ DPH)
- Prihlasovacie údaje (heslo je uložené v šifrovanej podobe)
2.2 Údaje odberateľov (subscriber data)
Ako používateľ služby Mailwell nahrávate do systému kontaktné údaje svojich odberateľov – typicky e-mailové adresy, mená a ďalšie vlastné atribúty. Tieto údaje spracúvame výhradne na základe vašich pokynov ako sprostredkovateľ (pozri bod 4).
2.3 Údaje o zapojení (engagement data)
Pri odosielaní e-mailov prostredníctvom Mailwell automaticky sledujeme:
- Doručenie, otvorenie a prečítanie e-mailov
- Kliknutia na odkazy v e-mailoch
- Odhlásenia z odberu
- Oznámenia o nedoručiteľnosti (bounce)
2.4 Technické a prevádzkové údaje
- IP adresa a informácie o prehliadači (user agent)
- Údaje o používaní platformy (návštevy stránok, akcie v rozhraní)
- Záznamy o prihláseniach a bezpečnostných udalostiach
2.5 Platobné údaje
Platby spracúvame prostredníctvom služby Stripe. Čísla platobných kariet neukladáme na našich serveroch – tieto údaje spracúva priamo Stripe v súlade s normou PCI DSS. Uchovávame len referenciu na zákazníka a históriu transakcií.
3. Ako údaje používame
Vaše osobné údaje používame na tieto účely:
- Poskytovanie služby – prevádzka vášho účtu, odosielanie e-mailov, správa odberateľov, zobrazovanie štatistík
- Fakturácia a platby – spracovanie platieb, vystavovanie faktúr, správa predplatného
- Komunikácia – odpovedanie na vaše otázky, zasielanie servisných oznámení, informovanie o zmenách služby
- Analytika a zlepšovanie – analýza používania platformy, identifikácia problémov, vývoj nových funkcií
- Bezpečnosť – ochrana pred zneužitím, detekcia podvodov, zabezpečenie integrity služby
- Plnenie právnych povinností – vedenie účtovníctva, plnenie požiadaviek regulátorov
4. Spracúvanie údajov odberateľov – pozícia sprostredkovateľa
V súvislosti s údajmi odberateľov, ktoré nahrávate do služby Mailwell, vystupujeme ako sprostredkovateľ (processor) v zmysle čl. 28 nariadenia GDPR. Vy ako používateľ služby ste prevádzkovateľom (controller) týchto údajov.
To znamená, že:
- Údaje vašich odberateľov spracúvame výhradne na základe vašich pokynov a za účelom poskytovania služby
- Nepoužívame údaje vašich odberateľov na vlastné marketingové účely
- Nepredávame ani nezdieľame údaje vašich odberateľov s tretími stranami nad rámec nevyhnutný pre poskytovanie služby
- Implementujeme primerané technické a organizačné opatrenia na ochranu týchto údajov
- Ste zodpovední za získanie príslušného právneho základu (súhlas, oprávnený záujem a pod.) pre spracúvanie údajov vašich odberateľov
5. Právny základ spracúvania
Vaše osobné údaje spracúvame na základe:
- Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) – spracúvanie nevyhnutné na poskytovanie služby Mailwell
- Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) – analytika, zlepšovanie služby, bezpečnosť
- Plnenie právnej povinnosti (čl. 6 ods. 1 písm. c) GDPR) – účtovníctvo, daňové povinnosti
- Súhlas (čl. 6 ods. 1 písm. a) GDPR) – marketingová komunikácia, cookies (kde je to vyžadované)
6. Doba uchovávania údajov
- Údaje o účte – po dobu trvania vášho účtu a 30 dní po jeho zrušení
- Údaje odberateľov – po dobu trvania vášho účtu; po zrušení účtu sú vymazané do 30 dní
- Fakturačné údaje – 10 rokov od konca účtovného obdobia (zákonná povinnosť)
- Údaje o zapojení – 24 mesiacov od odoslania príslušnej kampane
- Technické logy – maximálne 12 mesiacov
- Cookies – podľa typu (pozri bod 9)
7. Vaše práva podľa GDPR
Ako dotknutá osoba máte právo:
- Právo na prístup – získať potvrdenie o tom, či spracúvame vaše osobné údaje, a požiadať o ich kópiu
- Právo na opravu – požiadať o opravu nesprávnych alebo neúplných údajov
- Právo na vymazanie – požiadať o vymazanie vašich osobných údajov, ak neexistuje právny dôvod na ich ďalšie spracúvanie
- Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania za určitých okolností
- Právo na prenosnosť údajov – získať vaše údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte
- Právo namietať – namietať proti spracúvaniu založenému na oprávnenom záujme
- Právo odvolať súhlas – kedykoľvek odvolať súhlas so spracúvaním, ak je spracúvanie založené na súhlase
- Právo podať sťažnosť – podať sťažnosť na Úrad na ochranu osobných údajov SR
Svoje práva môžete uplatniť e-mailom na adrese podpora@mailwell.sk. Na vašu žiadosť odpovieme do 30 dní.
8. Tretie strany a subdodávatelia
Na poskytovanie služby využívame nasledujúcich subdodávateľov:
- Stripe – spracovanie platieb (USA, certifikácia EU-US Data Privacy Framework)
- Poskytovatelia hostingu – servery a infraštruktúra v rámci EÚ
- Poskytovatelia doručovania e-mailov – SMTP infraštruktúra na odosielanie e-mailov vašim odberateľom
So všetkými subdodávateľmi máme uzavreté zmluvy o spracúvaní osobných údajov (DPA) v súlade s čl. 28 GDPR.
9. Cookies
Služba Mailwell používa súbory cookies na tieto účely:
- Nevyhnutné cookies – zabezpečenie funkčnosti služby, prihlásenie, bezpečnosť (relácia, CSRF token). Tieto cookies sú nevyhnutné a nie je možné ich odmietnuť.
- Analytické cookies – anonymná analýza používania služby na účely jej zlepšovania. Tieto cookies používame len s vaším súhlasom.
Cookies môžete spravovať v nastaveniach svojho prehliadača. Upozorňujeme, že vypnutie nevyhnutných cookies môže obmedziť funkčnosť služby.
10. Bezpečnosť údajov
Implementujeme primerané technické a organizačné opatrenia na ochranu vašich osobných údajov, vrátane:
- Šifrovanie dát pri prenose (TLS/SSL)
- Šifrovanie citlivých údajov v databáze
- Pravidelné zálohovanie dát
- Obmedzenie prístupu k údajom len na oprávnené osoby
- Monitorovanie bezpečnostných udalostí
- Pravidelná aktualizácia softvéru a bezpečnostných záplat
11. Medzinárodné prenosy údajov
Vaše údaje primárne spracúvame na serveroch umiestnených v Európskej únii. V prípade prenosu údajov mimo EÚ (napríklad pri spracovaní platieb prostredníctvom Stripe) zabezpečujeme primeranú úroveň ochrany prostredníctvom štandardných zmluvných doložiek (SCC) alebo rozhodnutí Európskej komisie o primeranosti (napr. EU-US Data Privacy Framework).
12. Zmeny zásad ochrany osobných údajov
Tieto zásady môžeme z času na čas aktualizovať. O podstatných zmenách vás budeme informovať prostredníctvom e-mailu alebo oznámenia v službe Mailwell. Pokračovaním v používaní služby po zverejnení zmien vyjadrujete svoj súhlas s aktualizovanými zásadami.
13. Kontakt
Ak máte otázky týkajúce sa ochrany osobných údajov alebo chcete uplatniť svoje práva, kontaktujte nás:
Version Two s.r.o.
E-mail: podpora@mailwell.sk
Web: mailwell.sk