Ochrana osobných údajov (GDPR)
1. Kto sme (Prevádzkovateľ webu)
Prevádzkovateľom tohto webu (avp.sk) a správcom Vašich osobných údajov je:
Akadémia výživy psov
Občianske združenie
Sídlo: Palkovičova 225/7, 821 08 Bratislava-Ružinov
IČO: 57602409
E-mail pre GDPR otázky: gdpr@avp.sk
2. Aké údaje zbierame a za akým účelom
2.1 Údaje pri registrácii
Pri vytvorení účtu na avp.sk zbierame:
- Email — pre prihlasovanie, dôležité notifikácie, obnovu hesla
- Heslo — uložené ako bezpečný hash (bcrypt), nikdy ho nevidíme v čistej podobe
- Meno a priezvisko — pre osobnú komunikáciu (voliteľné)
- Telefónne číslo — voliteľné, používa sa len ak ste VIP členom alebo si žiadate konzultáciu
2.2 Údaje o psovi (profil psa, denník)
Pre fungovanie nášho výživového poradenstva a denníka psa zbierame:
- Meno, plemeno, vek, pohlavie, hmotnosť, BCS skóre psa
- Aktivita, fáza života, prostredie kde žije
- Zdravotné poznámky (alergie, intolerancie, lieky, návštevy veterinára, symptómy) — len ak ich dobrovoľne zadáte
- História kalkulácií a kŕmnych plánov
2.3 Údaje o platbe (členstvo)
Ak ste platiacim členom AVP:
- Údaje o platbe (variabilný symbol, suma, dátum)
- Faktúrne údaje (meno, adresa) — len ak požiadate o vystavenie faktúry
- Číslo karty / bankové údaje — nikdy nezbierame ani neukladáme; spracováva ich tretie strany (banka, Stripe)
2.4 Technické údaje
- IP adresa (uložená iba ako hash pre rate limiting a bezpečnosť)
- User-Agent (typ prehliadača) — pre kompatibilitu
- Cookies — viď sekcia 7
3. Právny základ spracovania
Vaše údaje spracovávame na základe:
- Plnenie zmluvy (čl. 6 ods. 1 písm. b GDPR) — pri registrácii a aktívnom využívaní služieb
- Súhlas (čl. 6 ods. 1 písm. a GDPR) — pre zasielanie newslettera, marketingové cookies
- Oprávnený záujem (čl. 6 ods. 1 písm. f GDPR) — pre zabezpečenie webu, prevenciu zneužitia, anonymné analytiky
- Zákonná povinnosť (čl. 6 ods. 1 písm. c GDPR) — účtovné záznamy, ak ste si vyžiadali faktúru
4. Nezdieľanie s tretími stranami
Aj keď Akadémia výživy psov spolupracuje s overenými partnermi (značky krmív, veterinári, tréneri psov, eshopy s potrebami pre psov), Vaše osobné údaje (meno, email, telefón) ani údaje o Vašom psovi týmto partnerom NEPOSKYTUJEME bez Vášho výslovného a zdokumentovaného súhlasu. Partneri sa zobrazujú v adresári alebo ako odporúčania, ale nemajú prístup k databáze našich členov.
Vaše osobné údaje nezdieľame so žiadnou treťou stranou na marketingové účely.
Konkrétne — Vaše údaje:
- ❌ NEPOSIELAME žiadnemu výrobcovi krmiva, predajcovi ani distribútorovi
- ❌ NEZDIEĽAME so značkami krmív, veterinármi, trénermi ani inými partnermi AVP — bez ohľadu na to, či sú platenými partnermi alebo nie. Akékoľvek zdieľanie sa udeje len s Vaším výslovným súhlasom (napr. ak si sami vyberiete „Odporučiť mi tieto značky" alebo vygenerujete share link pre veterinára).
- ❌ NEPREDÁVAME ich tretím stranám — nikomu, nikdy
Údaje sa môžu dostať len k týmto subjektom v presne definovaných situáciách:
- Hosting (server) — Vaše údaje sú uložené na serveri prevádzkovanom u poskytovateľa Oracle Cloud (Frankfurt, EU). Server je výhradne pod našou kontrolou.
- Email služba (SMTP) — pri odosielaní transakčných emailov (potvrdenie registrácie, notifikácie) prejde Váš email cez SMTP server poskytovateľa. Telo emailu obsahuje len nutné informácie.
- Platobná brána (ak ju používame) — pri platbe kartou ide platba priamo cez Stripe / iný procesor. Nám sa vrátia len údaje o úspešnej platbe (transaction ID, suma).
- Veterinár — len s Vaším výslovným súhlasom — ak vygenerujete „share link" pre svojho veterinára, on uvidí denník Vášho psa; nikdy to nedávame iniciatívne my.
- Štátne orgány — len ak nás na to zaviaže zákon (napr. ÚOOÚ, polícia pri vyšetrovaní).
5. Doba uchovávania údajov
- Aktívny účet — pokým máte u nás registrovaný účet
- Po zrušení účtu — Vaše osobné údaje (email, meno) vymazávame do 30 dní
- Anonymizované údaje (počet návštev, agregované štatistiky) — uchovávame neobmedzene
- Účtovné záznamy — 10 rokov (zákonná povinnosť pri vystavených faktúrach)
- Email pre marketing — pokým neodvoláte súhlas (link v každom maile)
6. Zdravotné údaje psa (denník psa)
Údaje o zdravotnom stave Vášho psa, ktoré zadávate do denníka (alergie, lieky, symptómy, návštevy veterinára), sú citlivé osobné údaje aj keď sa týkajú zvieraťa. Chránime ich rovnakým štandardom ako údaje o ľuďoch:
- Sú prístupné výhradne Vám (po prihlásení) a v anonymizovanej forme adminovi pre supportné účely
- Nikdy ich nezdieľame s veterinármi, výrobcami krmív ani s nikým iným (okrem prípadu, keď si Vy sami vygenerujete share link pre veterinára — viď bod 4)
- Pri zrušení účtu sa vymazávajú spolu s Vaším profilom
7. Cookies a online analytika
Na avp.sk používame cookies v 3 kategóriách:
- Nevyhnutné cookies (vždy aktívne) — prihlásenie, profil psa, jazyk, cookie consent. Bez nich web nefunguje.
- Analytické cookies (po Vašom súhlase) — Google Analytics 4 pre pochopenie, ako návštevníci používajú web. IP anonymizovaná.
- Marketingové cookies (po Vašom súhlase) — Meta Pixel pre sledovanie efektivity reklamy na sociálnych sieťach.
Okrem toho používame Umami Analytics — cookie-free a GDPR-compliant nástroj. Beží vždy, ale nezbiera žiadne osobné údaje, len agregované štatistiky (krajina, prehliadač, sekcie webu).
Vaše voľby cookies si môžete kedykoľvek zmeniť: otvoriť cookie nastavenia.
8. Vaše práva
Podľa Nariadenia GDPR máte právo na:
- Prístup k Vašim osobným údajom (čl. 15)
- Opravu nepresných údajov (čl. 16)
- Vymazanie údajov („právo na zabudnutie", čl. 17)
- Obmedzenie spracúvania (čl. 18)
- Prenosnosť údajov — môžete si ich vyžiadať v štruktúrovanom formáte (čl. 20)
- Námietku proti spracovaniu (čl. 21)
- Odvolanie súhlasu kedykoľvek (čl. 7 ods. 3)
- Sťažnosť na dozorný orgán — Úrad na ochranu osobných údajov SR, ak sa domnievate, že Vaše údaje spracúvame v rozpore so zákonom
Pre uplatnenie ktoréhokoľvek z týchto práv nám napíšte na gdpr@avp.sk. Žiadosť vybavíme bezplatne do 30 dní (môže sa predĺžiť na 90 dní pri zložitejších prípadoch).
9. Bezpečnosť údajov
Vaše údaje chránime:
- HTTPS šifrovaním všetkej komunikácie (TLS 1.3)
- Hesiel uložených ako bcrypt hash (nie čistý text)
- Brute-force ochranou (lockout účtu po 5 neúspešných pokusoch)
- CSRF a XSS ochranou pri formulároch
- Pravidelnými bezpečnostnými aktualizáciami systému
- IP-hash anonymizáciou (nikdy neukladáme čistú IP adresu)
10. Kontakt pre GDPR otázky
Akékoľvek otázky o spracovaní Vašich osobných údajov, žiadosti o uplatnenie práv alebo sťažnosti riešime na adrese:
Odpovedáme do 30 dní od doručenia Vašej žiadosti. V zložitejších prípadoch (napr. žiadosť o prenosnosť všetkých dát) si môžeme vyžiadať predĺženie lehoty na 90 dní a o tomto Vás budeme informovať.
Tento dokument môže byť aktualizovaný. Zmeny zverejníme tu a v prípade významných zmien Vás upozorníme emailom.