P podmienky.eu
Menu

GDPR

GDPR pre e-shop: kompletný prehľad povinností

Publikované 5. 3. 2026

E-shop spracúva osobné údaje klientov pri každej objednávke, registrácii alebo prihlásení na newsletter, a musí preto mať zásady spracúvania osobných údajov, právny základ pre každý účel spracúvania, zmluvy so sprostredkovateľmi (hosting, platobná brána, e-mailing) a postup pre uplatnenie práv dotknutých osôb.

E-shop je z pohľadu GDPR prevádzkovateľom osobných údajov - rozhoduje o tom, prečo a ako sa údaje klientov spracúvajú. Tu je prehľad hlavných povinností.

Mapovanie spracúvaných údajov

Prvým krokom je zmapovať, aké osobné údaje skutočne zbierate - meno, adresa, e-mail, telefón, údaje o platbe, prípadne história objednávok a preferencie. Pre každú kategóriu treba určiť účel a právny základ spracúvania.

Právny základ spracúvania

Pri spracúvaní objednávky je právnym základom plnenie zmluvy. Pri marketingovej komunikácii ide o súhlas alebo oprávnený záujem (pri existujúcich klientoch a podobných produktoch). Účtovné údaje sa spracúvajú na základe zákonnej povinnosti.

Sprostredkovatelia a tretie strany

Hosting, platobná brána, e-mailingový nástroj a účtovníčka sú sprostredkovatelia, s ktorými musíte mať uzatvorenú zmluvu o spracúvaní osobných údajov. Zásady spracúvania by mali tieto kategórie príjemcov transparentne uvádzať.

Práva dotknutých osôb

Klienti majú právo na prístup k údajom, ich opravu, vymazanie, obmedzenie spracúvania, prenosnosť a námietku. Zásady musia obsahovať postup, ako tieto práva uplatniť a v akej lehote ich vybavíte (zvyčajne do jedného mesiaca).

Bezpečnostné incidenty

Pri úniku osobných údajov má prevádzkovateľ povinnosť oznámiť incident Úradu na ochranu osobných údajov do 72 hodín od jeho zistenia, ak hrozí riziko pre práva dotknutých osôb.

Dobre nastavené GDPR zásady nie sú len formálnou povinnosťou - sú aj signálom dôveryhodnosti pre vašich klientov.

Často kladené otázky

Aký je právny základ pre zasielanie newslettra?

Pri existujúcich klientoch môže ísť o oprávnený záujem pri podobných produktoch, pri nových kontaktoch je potrebný explicitný súhlas so spracúvaním na marketingové účely.

Musím mať zmluvu o spracúvaní osobných údajov s hostingom?

Áno, s každým sprostredkovateľom, ktorý má prístup k osobným údajom (hosting, e-mailing nástroj, fakturačný systém), musíte mať uzatvorenú zmluvu o spracúvaní osobných údajov podľa čl. 28 GDPR.

Ako dlho môžem uchovávať údaje o objednávkach?

Údaje súvisiace s účtovníctvom a daňovými povinnosťami sa uchovávajú podľa zákonných lehôt (zvyčajne 10 rokov), iné údaje len po dobu nevyhnutnú na splnenie účelu spracúvania.

Čo robiť pri žiadosti klienta o vymazanie údajov?

Žiadosti musíte vybaviť bez zbytočného odkladu, najneskôr do jedného mesiaca, a posúdiť, či sa na údaje nevzťahuje zákonná povinnosť ich ďalej uchovávať (napr. účtovné doklady).

Potrebujem súhlas s cookies aj pri GDPR zásadách?

Súhlas s cookies je samostatná povinnosť podľa zákona o elektronických komunikáciách. GDPR zásady a zásady cookies sa zvyčajne dopĺňajú, ale ide o dva samostatné dokumenty.

Objednať