Zásady ochrany súkromia

Dátum účinnosti: 18. augusta 2026

Kto aplikáciu prevádzkuje

Fio QR Payments prevádzkuje spoločnosť Dito Consulting s.r.o. Otázky týkajúce sa súkromia posielajte na e-mailovú adresu podpory .

Rozsah a úlohy jednotlivých strán

Tieto zásady sa vzťahujú na verejnú verziu Fio QR Payments v Shopify App Store. Aplikácia pomáha obchodníkovi zobrazovať pokyny pre manuálny bankový prevod po nákupe a párovať oprávnené transakcie vo Fio s objednávkami Shopify.

Pri údajoch o kupujúcich a objednávkach, ktoré obchodník poskytne prostredníctvom Shopify, obchodník spravidla určuje účel spracúvania a Dito Consulting ich spracúva na účely poskytovania aplikácie. Dito Consulting môže byť samostatným prevádzkovateľom pri správe vlastných účtov, bezpečnosti, podpore a vedení záznamov o plnení zákonných povinností.

Spracúvané informácie

  • Údaje o obchode a inštalácii: doména a identifikátory obchodu Shopify, nastavenia obchodu, krajina, mena, jazyk, plán a stav inštalácie, udelené oprávnenia a šifrované prístupové alebo obnovovacie tokeny Shopify.
  • Chránené údaje z objednávok Shopify: identifikátory objednávok, názov alebo číslo, dátumy vytvorenia a zmien stavov, suma, mena, kód krajiny, finančný stav a stav zrušenia, názvy manuálnych platobných metód, relevantné udalosti webhookov objednávok a hodnoty metadát aplikácie použité na stav platby.
  • Údaje platobných pokynov: vygenerované platobné referencie a symboly, suma, mena, dátum splatnosti a exspirácie, QR obsah a obrázok, poznámka k platbe, referencia príjemcu, token verejnej platobnej stránky a stav párovania.
  • Údaje účtu a transakcií Fio: údaje príjemcu a bankového spojenia zadané obchodníkom, napríklad IBAN, BIC a miestne číslo účtu, šifrovaný Fio API token a odtlačok tokenu, stav pripojenia a synchronizácie a importované identifikátory transakcií alebo výpisov, dátumy, sumy, meny, referencie, správy a výsledky párovania.
  • Údaje o výkazoch a komunikácii: e-mailové adresy príjemcov výkazov nastavené obchodníkom, obdobia výkazov a stav doručenia, vygenerované súbory výkazov, e-mailové adresy testovacích príjemcov a informácie, ktoré obchodník dobrovoľne uvedie v žiadosti o podporu.
  • Bezpečnostné a prevádzkové údaje a údaje o súlade s predpismi: typy webhookov a identifikátory doručení, vybrané hlavičky doručení, identifikátory dotknutých zdrojov, stav a chyby spracovania, auditné udalosti, aplikačné logy a šifrované exporty žiadostí o údaje zákazníkov.

Aplikácia nespracúva údaje kariet ani prihlasovacie údaje kupujúceho do internetového bankovníctva a nefunguje ako platobná brána. Bežný prístup k API Shopify nevyžaduje meno, ulicu, e-mail ani telefón kupujúceho. Aplikácia však spracúva chránené údaje zákazníkov úrovne 1, pretože objednávky Shopify, webhooky objednávok a metadáta objednávok súvisia s jednotlivými objednávkami.

Aplikácia je navrhnutá tak, aby po získaní potrebných prevádzkových údajov neuchovávala pôvodné telá webhookov Shopify ani pôvodné odpovede API Fio.

Na čo sa informácie používajú

  • Overovanie inštalácie obchodníka a poskytovanie vloženého administračného rozhrania.
  • Vytváranie pokynov pre QR Platba alebo PAY by square po dokončení objednávky v Shopify pre manuálnu platobnú metódu nastavenú obchodníkom.
  • Importovanie transakcií z výpisov Fio, nájdenie jedinej presnej oprávnenej zhody a aktualizácia príslušnej objednávky Shopify.
  • Vytváranie a doručovanie výpisov a prevádzkových reportov na žiadosť obchodníka.
  • Diagnostika zlyhaní, zabezpečenie služby, prevencia duplicitného spracovania webhookov a poskytovanie podpory.
  • Reagovanie na privacy webhooky Shopify a príslušné žiadosti o prístup, vymazanie údajov alebo splnenie zákonných povinností.

Informácie sa nepredávajú a nepoužívajú na reklamu ani nesúvisiace profilovanie.

Právne základy spracúvania

  • Plnenie zmluvy alebo kroky pred uzatvorením zmluvy pri prevádzke aplikácie pre obchodníka.
  • Plnenie zákonných povinností, najmä pri vedení účtovných, bezpečnostných a compliance záznamov.
  • Oprávnený záujem na zabezpečení služby, podpore, prevencii zneužitia a ochrane právnych nárokov.
  • Súhlas iba v prípadoch, keď ho právne predpisy vyžadujú. Verejná stránka nepoužíva reklamné ani analytické cookies.

Zdroje a poskytovanie údajov

Informácie pochádzajú od obchodníka, z API a webhookov Shopify, z rozšírení Shopify aplikácie, z API Fio a z vlastných bezpečnostných a prevádzkových systémov aplikácie. Poskytujú sa iba v rozsahu potrebnom na prevádzku služby, splnenie zákona, ochranu služby alebo podľa pokynov obchodníka.

Medzi relevantných príjemcov a kategórie sprostredkovateľov patria Shopify, Fio banka, poskytovatelia cloudového hostingu, databáz a úložísk, poskytovatelia doručovania e-mailov pre vyžiadané výkazy a poskytovatelia monitoringu alebo správy chýb, ak sú aktívni.

Overené názvy sprostredkovateľov, účely, miesta spracúvania a odkazy: Pri poskytovaní služby môžu údaje spracúvať Shopify, Fio banka a poskytovatelia infraštruktúry potrebnej na prevádzku aplikácie. Verejná stránka nepoužíva reklamné siete ani analytické služby. Aktuálne účely, poskytovatelia a miesta spracúvania sú k dispozícii na požiadanie na kontaktnej adrese.

Hlavná lokalita hostingu a ukladania údajov: Aplikácia, databáza a fronty verejnej verzie sú prevádzkované v produkčnom prostredí spravovanom spoločnosťou Dito Consulting. Údaje o aktuálnom poskytovateľovi a lokalite infraštruktúry poskytne prevádzkovateľ na požiadanie a pri zmene ich zohľadní v týchto zásadách.

Uchovávanie údajov

  • Aktívna konfigurácia obchodu, šifrované prístupové tokeny a konfigurácia bankových účtov sa uchovávajú, kým je aplikácia nainštalovaná alebo kým ich obchodník nevymaže či nenahradí.
  • Podrobné údaje o vyriešených objednávkach, platobných požiadavkách, párovaní a bankových transakciách sa uchovávajú 70 dní. Nevyriešené záznamy uchovávame dovtedy, kým sú potrebné na zabezpečenie požadovaného procesu párovania.
  • Exporty žiadostí o ochranu súkromia zákazníkov, záznamy doručení webhookov a auditné logy sa uchovávajú 30 dní.
  • Vygenerované súbory výkazov sa uchovávajú 30 dní; história výkazov 90 dní.
  • Denné aplikačné logy sa uchovávajú 14 dní.
  • Údaje možno vymazať skôr na základe platnej žiadosti Shopify o vymazanie údajov zákazníka alebo obchodu, ak ich uchovávanie nevyžaduje zákon.

Doba uchovávania záloh a plán ich vymazania: Zálohy sa uchovávajú iba počas obdobia potrebného na obnovu služby a riešenie bezpečnostných alebo právnych povinností. Po uplynutí tejto potreby sa bezpečne vymažú.

Bezpečnosť

Aplikácia používa HTTPS pri prenose, overovanie session tokenov a podpisov webhookov Shopify, oprávnenia API s najmenšími potrebnými právami, riadenie prístupu, šifrovanie tokenov Shopify a Fio pri uložení a obmedzené prevádzkové logovanie. Žiadny technický systém nemožno zaručiť za úplne bezpečný; podozrenia na incident nahláste na e-mailovú adresu podpory .

Medzinárodné prenosy

Poskytovatelia služieb môžu informácie spracúvať mimo krajiny obchodníka alebo kupujúceho. Prevádzkovateľ musí zdokumentovať skutočné umiestnenie hostingu a sprostredkovateľov a podľa potreby aj použitý mechanizmus prenosu.

Overené krajiny prenosu a záruky: Ak niektorý poskytovateľ spracúva údaje mimo Európskeho hospodárskeho priestoru, použije sa rozhodnutie o primeranosti, štandardné zmluvné doložky alebo iná záruka podľa GDPR. Konkrétne aktuálne záruky poskytne prevádzkovateľ na požiadanie.

Práva na ochranu súkromia a žiadosti

V závislosti od platných právnych predpisov môžu mať jednotlivci právo na prístup, opravu, vymazanie, obmedzenie, prenosnosť alebo námietku proti spracúvaniu osobných údajov a právo podať sťažnosť dozornému orgánu. Kupujúci by mali spravidla kontaktovať obchodníka Shopify, ktorý prijal ich objednávku. Obchodníci a ostatní jednotlivci môžu kontaktovať e-mailovú adresu podpory . Aplikácia tiež spracúva povinné webhooky Shopify týkajúce sa žiadostí o údaje zákazníkov a vymazania údajov zákazníkov alebo obchodu.

Dozorný orgán Sťažnosť možno podať Úradu na ochranu osobných údajov Slovenskej republiky. https://www.dataprotection.gov.sk/sk/kontakt/. Zodpovedná osoba pre ochranu osobných údajov nebola určená. Otázky ochrany súkromia rieši prevádzkovateľ na kontaktnej adrese.

Táto stránka vysvetľuje, aké cookies a podobné technológie používa verejná stránka Fio QR Payments. Cookies.

Zmeny

Tieto zásady možno aktualizovať, keď sa zmení aplikácia, poskytovatelia alebo právne požiadavky. Na tejto stránke bude uvedený nový dátum účinnosti.