Zásady ochrany osobných údajov
Platnosť od: 27. apríl 2026
BELNEM s.r.o. ("my," "nás" alebo "naše") sa zaväzuje chrániť vaše súkromie. Tieto Zásady ochrany osobných údajov vysvetľujú, ako zhromažďujeme, používame, uchovávame a mažeme osobné údaje, keď používate službu 24design.sk ("Služba"), dostupnú na https://24design.sk. Tieto zásady sa vzťahujú na používateľov v Európskej únii (EÚ), Spojených štátoch (USA) a v ďalších jurisdikciách v súlade s platnými právnymi predpismi vrátane všeobecného nariadenia EÚ o ochrane údajov (GDPR) a príslušných štátnych zákonov USA o ochrane súkromia.
BELNEM s.r.o. je registrovaná na Slovensku, so sídlom na adrese Beckovská 5, 821 04 Bratislava, Slovensko, IČO: 53713486, zapísaná v Obchodnom registri Okresného súdu Bratislava III, oddiel: Sro, vložka číslo: 152015/B.
1. Údaje, ktoré zhromažďujeme
Zhromažďujeme len údaje nevyhnutné na poskytovanie Služby. Patria medzi ne:
- Údaje z kontaktného formulára - keď odošlete náš kontaktný formulár: vaše meno (voliteľné), e-mailová adresa, vaša webová stránka (voliteľné), typ projektu a správa, ktorú napíšete.
- Údaje o objednávke - keď zadáte objednávku: e-mailová adresa použitá pri Stripe checkoute, vstupy, ktoré poskytnete pre dizajn (existujúca URL alebo popis podnikania), a metadáta objednávky (úroveň, cena, časová pečiatka, ID objednávky v Stripe).
- Platobné údaje - spracováva výhradne Stripe. Údaje o vašej karte nezhromažďujeme ani neukladáme. Stripe nám poskytuje len potvrdenie o objednávke a necitlivý zákaznícky odkaz.
- Údaje o doručovaní e-mailov - administratívne notifikácie a automatické potvrdenie, ktoré vám pošleme po odoslaní kontaktného formulára, sú odosielané prostredníctvom služby Brevo. Brevo spracováva e-mailovú adresu príjemcu a obsah správy výhradne na účely doručenia a sledovania nedoručiteľných e-mailov.
- Údaje na ochranu pred botmi - keď odošlete kontaktný formulár, používame Cloudflare Turnstile na overenie, že požiadavka nie je automatizovaná. Cloudflare môže zhromažďovať technické údaje (IP, signály prehliadača) výhradne na toto jedno overenie.
- Technické a bezpečnostné záznamy - IP adresa, časová pečiatka požiadavky, user-agent a stavový kód odpovede, krátkodobo uchovávané naším edge proxy serverom (Cloudflare) a naším aplikačným serverom na účely prevencie zneužitia a ladenia incidentov.
Nezhromažďujeme citlivé osobné údaje (napr. zdravotné, biometrické, politické alebo údaje osobitnej kategórie) a nevyžadujeme, aby ste si vytvárali používateľský účet.
2. Ako používame vaše údaje
Vaše údaje používame výhradne na:
- Poskytovanie Služby - vytvorenie ukážky dizajnu alebo produkčnej stránky, ktorú ste si objednali, odosielanie notifikácií o doručení, zdieľanie URL adries ukážok a spracovanie revízií.
- Komunikáciu s vami ohľadom vášho dopytu, objednávky alebo požiadavky na revíziu.
- Odoslanie automatického potvrdzovacieho e-mailu po odoslaní kontaktného formulára.
- Spracovanie platieb a refundácií prostredníctvom Stripe.
- Prevádzku, zabezpečenie a ladenie Služby - vrátane blokovania automatizovaného zneužitia a vyšetrovania podozrenia z podvodu.
- Plnenie našich zákonných povinností (napr. povinnosti uchovávania údajov pre účely účtovníctva a daní podľa slovenského práva).
Žiadne zdieľanie s tretími stranami na marketingové účely. Vaše osobné údaje nepredávame, neprenajímame ani nezdieľame s tretími stranami na účely reklamy, marketingu alebo profilovania. Vaše údaje používa výhradne BELNEM s.r.o. a naši spracovatelia (Stripe, Brevo, Cloudflare, náš poskytovateľ hostingu) striktne na účely poskytovania Služby.
Žiadne trénovanie AI na vašich údajoch. Netrénujeme ani neladíme AI modely na obsahu vašich správ z kontaktného formulára, dizajnových briefov ani iných osobných údajov, ktoré nám poskytnete.
3. Právny základ spracovania (používatelia v EÚ)
Pre používateľov v EÚ/EHP spracovávame vaše osobné údaje na nasledujúcich právnych základoch podľa GDPR:
- Plnenie zmluvy (čl. 6 ods. 1 písm. b)) - na poskytovanie Služby a vašej konkrétnej objednávky.
- Oprávnené záujmy (čl. 6 ods. 1 písm. f)) - na udržanie bezpečnosti Služby, prevenciu zneužitia a odpovedanie na vami iniciované dopyty. Tieto záujmy sú vyvážené voči vašim právam a neprevyšujú ich.
- Zákonná povinnosť (čl. 6 ods. 1 písm. c)) - na plnenie daňových, účtovných a spotrebiteľsko-právnych predpisov.
- Súhlas (čl. 6 ods. 1 písm. a)) - pri akomkoľvek voliteľnom spracovaní, kde výslovne žiadame o súhlas (v súčasnosti neprevádzkujeme newslettery ani marketingové e-mailové zoznamy; pred ich zavedením si vyžiadame výslovný súhlas).
4. Ukladanie, bezpečnosť a sprostredkovatelia
Neudržiavame zákazníkom dostupné servery vo vlastnom datacentre. Služba beží na riadenej infraštruktúre s nasledujúcimi sprostredkovateľmi:
- Hetzner - hosting aplikácie (región EÚ).
- Cloudflare - DNS, edge proxy, TLS, ochrana pred botmi (Turnstile) a obmedzovanie počtu požiadaviek.
- Stripe - spracovanie platieb (certifikácia PCI-DSS úrovne 1).
- Brevo - doručovanie transakčných e-mailov pre notifikácie z kontaktného formulára a automatické potvrdenia (sídlo v EÚ).
- Google Cloud / Vercel / podobné - len ak sú využívané pre vedľajšie služby ako buildovacie pipeliny alebo ako vami zvolený cieľ nasadenia pre Web na kľúč stránky; v takých prípadoch ich výslovne menujeme v cenovej ponuke projektu.
Uplatňujeme štandardné technické a organizačné opatrenia v odvetví vrátane TLS pri prenose, tajné údaje uložené v šifrovaných environmentálnych premenných, prístup obmedzený na minimálny počet ľudí a pravidelné audity závislostí. Nie sme však imúnni voči narušeniam; ak dôjde k narušeniu zasahujúcemu vaše osobné údaje, oznámime to vám aj príslušnému dozornému orgánu do 72 hodín od zistenia v súlade s čl. 33–34 GDPR.
5. Platby
Platby sú spracovávané výhradne prostredníctvom Stripe. Nikdy nevidíme vaše celé číslo karty, CVC ani PIN. Postupy ochrany súkromia spoločnosti Stripe sa riadia ich vlastnými Zásadami ochrany osobných údajov. Odoslaním platby súhlasíte so spracovaním vašich platobných údajov spoločnosťou Stripe v rozsahu nevyhnutnom na dokončenie transakcie.
6. Uchovávanie a vymazanie údajov
- Odoslania kontaktného formulára - uchovávané až 24 mesiacov od odoslania, potom sú vymazané, pokiaľ neviedli k aktívnemu projektu.
- Záznamy o objednávkach a faktúry - uchovávané počas zákonom stanovenej účtovnej lehoty podľa slovenského práva (v súčasnosti 10 rokov od konca účtovného obdobia, v súlade so zákonom č. 431/2002 Z. z. o účtovníctve). Týka sa to len metadát faktúr; kde je to právne možné, anonymizujeme voľne formulované polia.
- Výstupy projektu - ukážky stránok na našej subdoméne sú odstránené 30 dní po uzavretí alebo refundácii súvisiacej objednávky; nasadené Web na kľúč stránky, ktoré boli prenesené na vašu doménu, zostávajú pod vašou kontrolou po odovzdaní.
- Technické a bezpečnostné záznamy - uchovávané až 90 dní, potom automaticky rotované a vymazané.
- Žiadosti o vymazanie - kedykoľvek môžete požiadať o vymazanie svojich osobných údajov kontaktovaním na [email protected]. Údaje vymažeme do 30 dní, okrem prípadov, keď nám zákon ukladá povinnosť ich uchovávať (napr. záznamy faktúr).
7. Vaše práva
Používatelia v EÚ (GDPR)
- Prístup - žiadosť o kópiu osobných údajov, ktoré o vás uchovávame.
- Oprava - oprava nepresných alebo neúplných údajov.
- Vymazanie- žiadosť o vymazanie ("právo na zabudnutie"), s výhradou požiadaviek na uchovávanie uvedených v Sekcii 6.
- Obmedzenie - obmedzenie spracovania za určitých okolností.
- Prenosnosť údajov - získanie vašich údajov v štruktúrovanom, strojovo čitateľnom formáte.
- Námietka - namietať proti spracovaniu na základe oprávnených záujmov, vrátane priameho marketingu (priamy marketing nevykonávame).
- Odvolanie súhlasu - kedykoľvek, ak je spracovanie založené na súhlase, bez vplyvu na predchádzajúce zákonné spracovanie.
Používatelia v USA
V závislosti od vášho štátu môžete mať práva podľa zákonov ako California CCPA/CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA a Utah UCPA. Tie zvyčajne zahŕňajú:
- Právo vedieť, aké osobné údaje zhromažďujeme, používame alebo zverejňujeme.
- Právo na vymazanie osobných údajov, ktoré o vás uchovávame.
- Právo opraviť nepresné osobné údaje.
- Právo odmietnuť predaj alebo zdieľanie osobných údajov - neuplatniteľné v našom prípade, keďže osobné údaje nepredávame ani nezdieľame.
- Právo na nediskrimináciu - nebudeme vás diskriminovať za uplatňovanie vašich práv na ochranu súkromia.
Ak chcete uplatniť ktorékoľvek z týchto práv, napíšte na [email protected]. Odpovieme v zákonom stanovenej lehote (30 dní pre GDPR; 45 dní pre CCPA, s jedným 45-dňovým predĺžením v prípade potreby).
8. Medzinárodné prenosy údajov
Pre používateľov v EÚ môžu byť vaše osobné údaje spracovávané sprostredkovateľmi mimo Európskeho hospodárskeho priestoru, predovšetkým v Spojených štátoch. Tam, kde k tomu dochádza, sa spoliehame na:
- rozhodnutia Európskej komisie o primeranej ochrane, kde je to uplatniteľné;
- štandardné zmluvné doložky (SCC) s našimi sprostredkovateľmi ako ochranný mechanizmus prenosu;
- dodatočné technické opatrenia (TLS, šifrovanie v pokoji, minimálne vystavenie údajov).
Pre používateľov v USA sú údaje spracovávané v súlade s platnými štátnymi a federálnymi zákonmi.
9. Cookies a sledovacie technológie
Marketingová stránka 24design.sk používa iba nevyhnutné cookies potrebné pre bezpečnosť (napr. tokeny pre Cloudflare bot challenge) a fungovanie kontaktného formulára (napr. widget Cloudflare Turnstile). Neprevádzkujeme reklamné sledovače tretích strán. Nepoužívame Google Analytics ani iný ekvivalentný analytický nástroj na samotnej stránke 24design.sk; ak vaša Web na kľúč stránka používa analytiku, je to služba, ktorú ovládate a konfigurujete na vašej doméne.
10. Služby tretích strán
Služba závisí od sprostredkovateľov tretích strán uvedených v Sekcii 4. Každý je viazaný zmluvou o spracovaní údajov (kde je to uplatniteľné podľa čl. 28 GDPR) alebo ekvivalentnými zmluvnými zárukami a má povolenie spracovávať vaše údaje výhradne na účely poskytovania Služby.
11. Ochrana súkromia detí
Služba nie je určená používateľom mladším ako 16 rokov (EÚ) alebo 13 rokov (USA). Vedome neprijímame objednávky ani nespracovávame osobné údaje od detí. Ak zistíme, že sme takéto údaje zhromaždili, okamžite ich vymažeme. Ak sa domnievate, že nám dieťa odoslalo údaje, kontaktujte nás.
12. Zmeny týchto Zásad ochrany osobných údajov
Tieto Zásady ochrany osobných údajov môžeme aktualizovať tak, aby odrážali zmeny v našich postupoch alebo právnych požiadavkách. Materiálne zmeny zreteľne uvedieme na webovej stránke a aktualizujeme Dátum účinnosti vyššie. Pri materiálnych zmenách, ktoré ovplyvňujú spôsob spracovania predtým získaných údajov, pošleme e-mail zákazníkom, ktorí poskytli e-mailovú adresu.
13. Kontaktujte nás
Ak máte otázky, obavy alebo žiadosti týkajúce sa týchto Zásad ochrany osobných údajov alebo našich postupov spracovania údajov, kontaktujte nás na:
BELNEM s.r.o.
Beckovská 5, 821 04 Bratislava, Slovensko
E-mail: [email protected]
Kontaktný formulár: 24design.sk/#contact
Používatelia v EÚ môžu kontaktovať svoj miestny dozorný orgán. Slovenským dozorným orgánom je Úrad na ochranu osobných údajov Slovenskej republiky, dataprotection.gov.sk. Používatelia v USA môžu podať sťažnosť na štátnom prokurátorovi svojho štátu alebo, kde je to uplatniteľné, na Federálnej obchodnej komisii (FTC).