Zhromažďovanie, spracovanie a uchovávanie osobných údajov zákazníkov obchodu
18.11.2021 11:34Priezvisko, meno, dátum narodenia, telefónne číslo, e-mail, adresa doručenia – toto sú informácie, ktoré zákazníci často poskytujú predajcom pri vytváraní objednávky. Tieto informácie patria medzi osobné údaje. Systémovo sa zbierajú roky, spracúvajú a uchovávajú u podnikateľa a nazývajú sa databázou alebo zákazníckou databázou. Je však zákonné zbierať tieto informácie a uchovávať ich u seba? Je možné predávať alebo kupovať databázy? Existujú nejaké požiadavky na ochranu databáz, čítajte v článku.
Čo sú osobné údaje?
Na Ukrajine existujú dva zákony, ktoré upravujú otázky osobných údajov: Zákon Ukrajiny «O ochrane osobných údajov» a Zákon Ukrajiny «O informáciách».
Osobné údaje – to sú informácie alebo ich súbor, ktorý identifikuje osobu alebo s ich pomocou je možné identifikovať osobu.
Medzi osobné údaje patrí akákoľvek informácia, pomocou ktorej je možné identifikovať osobu, preto v zákone nie je vyčerpávajúci zoznam, aké informácie sa považujú za osobné. Avšak Ústavný súd v jednom zo svojich rozhodnutí upresnil, aké informácie o osobe sa môžu zaradiť medzi osobné údaje.
Medzi osobné údaje patrí nasledujúce údaje o osobe (zoznam nie je vyčerpávajúci):
- národnosť;
- vzdelanie;
- rodinný stav;
- náboženské presvedčenie;
- zdravotný stav;
- materiálne postavenie;
- adresa;
- dátum a miesto narodenia;
- miesto pobytu;
- údaje o osobných majetkových a nemajetkových vzťahoch tejto osoby s inými osobami, vrátane členov rodiny;
- informácie o udalostiach a javoch, ktoré sa stali alebo sa dejú v domácich, intímnych, spoločenských, profesijných, obchodných a iných oblastiach života osoby.
Uvedené informácie sú nielen osobnými údajmi, ale aj dôvernými informáciami. Zber týchto údajov je zakázaný bez získania súhlasu osoby. Jedinou výnimkou, keď nie je potrebný súhlas osoby, je ak tieto údaje sú zhromažďované na účely národnej bezpečnosti, hospodárskeho blahobytu a ochrany práv ľudí.
Aké údaje je zakázané zbierať?
Existujú osobné údaje, ktorých zber môže spôsobiť obmedzenie alebo porušenie práv a slobôd iných ľudí. Medzi tieto údaje patrí nasledujúca informácia o osobe:
- rasový, etnický a národnostný pôvod;
- politické, náboženské alebo svetonázorové presvedčenia;
- členstvo v politických stranách a/alebo organizáciách, profesijných zväzoch, náboženských organizáciách alebo v občianskych organizáciách svetonázorového smerovania;
- zdravotný stav;
- sexuálny život;
- biometrické údaje;
- genetické údaje;
- prípadné trestné stíhanie;
- použitie opatrení v rámci predbežného vyšetrovania;
- vykonanie opatrení, ktoré sú predpísané Zákonom Ukrajiny «O operatívno-vyšetrovaniach»;
- vykonanie násilných činov voči osobe;
- miesto pobytu a/alebo spôsoby pohybu.
Tieto údaje FOP alebo právnické osoby nemajú právo zbierať, a už vôbec nie uchovávať.
Ako spracovávať osobné údaje?
Pod spracovaním osobných údajov sa rozumie zhromažďovanie, uchovávanie, zmena, využívanie, prispôsobenie a akékoľvek iné činnosti s údajmi.
Spracovanie údajov musí byť vykonávané otvorene, teda osoba musí vedieť:
- aké konkrétne informácie sú zhromažďované a kde sú uchovávané;
- na aký účel sa údaje zbierajú;
- kde sa nachádza vlastník údajov;
- ako dlho budú údaje uchovávané;
- kto má prístup k údajom a za akých podmienok môžu byť údaje poskytnuté tretím stranám;
- aká sú práva vlastníka údajov.
Akoá zodpovednosť je predpokladaná za porušenie uchovávania osobných údajov?
Za šírenie osobných údajov je predpokladaná trestná zodpovednosť podľa § 182 Trestného zákonníka. Za nezákonné zbieranie, uchovávanie, používanie alebo šírenie osobných údajov hrozí pokuta od 8500 do 17000 UAH alebo povinné práce až na 2 roky, alebo väzba až na 6 mesiacov, alebo väznenie až na 3 roky.
Za šírenie osobných údajov zodpovedá osoba aj bez toho, že by bola spôsobená škoda osobe v dôsledku úniku údajov.
Ak osoba utrpela škodu v dôsledku šírenia jej osobných údajov, zodpovednosť bude vyššia: väzba od 3 do 6 mesiacov alebo väznenie od 3 do 5 rokov.
Okrem trestnej zodpovednosti môže byť osoba potrestaná aj administratívnou zodpovednosťou vo forme pokuty:
- pre zamestnancov a podnikateľov – od 5100 do 17000 UAH;
- pre právnické osoby – od 17000 do 34000 UAH.
Kedy môžu byť údaje poskytnuté tretím stranám?
Zákon Ukrajiny «O ochrane osobných údajov» a Všeobecné nariadenie o ochrane údajov (GDPR), ktoré platí v EÚ, umožňujú poskytnutie údajov tretím stranám len v nasledujúcich prípadoch:
- ak nie je možné vykonať zmluvu bez poskytnutia;
- ak osoba dala súhlas na poskytnutie údajov tretej strane;
- ak poskytnutie údajov vyžaduje legislatíva.
Je možné kúpiť alebo predať osobné údaje?
Nie. Kúpa alebo predaj osobných údajov na Ukrajine (a mimo nej) je zakázaný a vedie k trestnej zodpovednosti.
Ako legálne zbierať osobné údaje zákazníkov?
V závislosti od toho, či máte obchod offline alebo online, existujú rôzne spôsoby zberu osobných údajov.
Ak máte offline obchod, môžete vytvoriť dotazník alebo prieskum pre zákazníkov, v ktorom uvediete súhlas so zberom a spracovaním osobných údajov. Tento dotazník môže zákazník vyplniť pri vybavovaní vernostnej karty.
Ak máte internetový obchod, existuje mnoho spôsobov zberu osobných údajov: prihlásenie na odber noviniek, objednávka tovaru zákazníkom, zľava za vyplnenie dotazníka a podobne. V prípade internetového obchodu alebo webu môžete informácie o zbere osobných údajov umiestniť v sekcii «Ochrana súkromia». Nepotrebujete podpisovať dohodu s každým zákazníkom, stačí umiestniť zmluvu o ponuke.
Ako správne uchovávať informácie o zákazníkoch v Torgsoft?
- Na webových stránkach a v sociálnych médiách uverejnite zmluvu o ochrane súkromia, kde jasne uvediete, aké informácie o zákazníkovi zbierate a na aký účel.
- V Torgsoft → Marketing → Zákazníci uchovávajte informácie o zákazníkoch. Ak používate Torgsoft na synchronizáciu s internetovým obchodom, Prom.ua, Rozetka, informácie o zákazníkovi zo objednávkového formulára sa automaticky načítajú do Torgsoft.
- V nastaveniach rolí zablokujte prístup do menu Marketing → Zákazníci pre zamestnancov, ktorí nepracujú so zákazníckou databázou.
-
17.03.2026
Osvedčenia o vykonanej práci: Zákon č. 14023 a tok dokumentov podľa nových pravidiel
Zákon o vykonaných prácach z roku 2026 nebol zrušený: čo je teraz platné, čo zmení návrh zákona č. 14023 a ako sa pripraviť na podnikanie
-
10.03.2026
8 legislatívnych aktualizácií pre podnikateľov za február 2026
Zmeny pre živnostníkov vo februári 2026: podávanie správ, BankID, PPR, spotrebná daň, mobilizácia, nájomné a termíny na podávanie hlásení
-
08.03.2026
Čo by malo byť v obchode: zoznam pre podnikateľov
Kedy by sa mal RP použiť? Povinnosti a povinnosti podnikateľov v roku 2024








Vráťte sa na predchádzajúci krok