Zásady ochrany súkromia
Dátum účinnosti: 18. augusta 2026
Kto aplikáciu prevádzkuje
Fio QR Payments prevádzkuje spoločnosť Dito Consulting s.r.o. Otázky týkajúce sa súkromia posielajte na e-mailovú adresu podpory .
- Obchodné meno:
- Dito Consulting s.r.o.
- Sídlo:
- Landererova 8, 811 09 Bratislava, mestská časť Staré Mesto, Slovenská republika
- IČO:
- 50 144 863
- DIČ:
- 2120199697
- IČ DPH:
- SK2120199697
- Zápis v obchodnom registri:
- Mestský súd Bratislava III, oddiel Sro, vložka č. 108997/B
- E-mail:
- E-mail:
Rozsah a úlohy jednotlivých strán
Tieto zásady sa vzťahujú na verejnú verziu Fio QR Payments v Shopify App Store. Aplikácia pomáha obchodníkovi zobrazovať pokyny pre manuálny bankový prevod po nákupe a párovať oprávnené transakcie vo Fio s objednávkami Shopify.
Pri údajoch o kupujúcich a objednávkach, ktoré obchodník poskytne prostredníctvom Shopify, obchodník spravidla určuje účel spracúvania a Dito Consulting ich spracúva na účely poskytovania aplikácie. Dito Consulting môže byť samostatným prevádzkovateľom pri správe vlastných účtov, bezpečnosti, podpore a vedení záznamov o plnení zákonných povinností.
Spracúvané informácie
- Údaje o obchode a inštalácii: doména a identifikátory obchodu Shopify, nastavenia obchodu, krajina, mena, jazyk, plán a stav inštalácie, udelené oprávnenia a šifrované prístupové alebo obnovovacie tokeny Shopify.
- Chránené údaje z objednávok Shopify: identifikátory objednávok, názov alebo číslo, dátumy vytvorenia a zmien stavov, suma, mena, kód krajiny, finančný stav a stav zrušenia, názvy manuálnych platobných metód, relevantné udalosti webhookov objednávok a hodnoty metadát aplikácie použité na stav platby.
- Údaje platobných pokynov: vygenerované platobné referencie a symboly, suma, mena, dátum splatnosti a exspirácie, QR obsah a obrázok, poznámka k platbe, referencia príjemcu, token verejnej platobnej stránky a stav párovania.
- Údaje účtu a transakcií Fio: údaje príjemcu a bankového spojenia zadané obchodníkom, napríklad IBAN, BIC a miestne číslo účtu, šifrovaný Fio API token a odtlačok tokenu, stav pripojenia a synchronizácie a importované identifikátory transakcií alebo výpisov, dátumy, sumy, meny, referencie, správy a výsledky párovania.
- Údaje o výkazoch a komunikácii: e-mailové adresy príjemcov výkazov nastavené obchodníkom, obdobia výkazov a stav doručenia, vygenerované súbory výkazov, e-mailové adresy testovacích príjemcov a informácie, ktoré obchodník dobrovoľne uvedie v žiadosti o podporu.
- Bezpečnostné a prevádzkové údaje a údaje o súlade s predpismi: typy webhookov a identifikátory doručení, vybrané hlavičky doručení, identifikátory dotknutých zdrojov, stav a chyby spracovania, auditné udalosti, aplikačné logy a šifrované exporty žiadostí o údaje zákazníkov.
Aplikácia nespracúva údaje kariet ani prihlasovacie údaje kupujúceho do internetového bankovníctva a nefunguje ako platobná brána. Bežný prístup k API Shopify nevyžaduje meno, ulicu, e-mail ani telefón kupujúceho. Aplikácia však spracúva chránené údaje zákazníkov úrovne 1, pretože objednávky Shopify, webhooky objednávok a metadáta objednávok súvisia s jednotlivými objednávkami.
Aplikácia je navrhnutá tak, aby po získaní potrebných prevádzkových údajov neuchovávala pôvodné telá webhookov Shopify ani pôvodné odpovede API Fio.
Na čo sa informácie používajú
- Overovanie inštalácie obchodníka a poskytovanie vloženého administračného rozhrania.
- Vytváranie pokynov pre QR Platba alebo PAY by square po dokončení objednávky v Shopify pre manuálnu platobnú metódu nastavenú obchodníkom.
- Importovanie transakcií z výpisov Fio, nájdenie jedinej presnej oprávnenej zhody a aktualizácia príslušnej objednávky Shopify.
- Vytváranie a doručovanie výpisov a prevádzkových reportov na žiadosť obchodníka.
- Diagnostika zlyhaní, zabezpečenie služby, prevencia duplicitného spracovania webhookov a poskytovanie podpory.
- Reagovanie na privacy webhooky Shopify a príslušné žiadosti o prístup, vymazanie údajov alebo splnenie zákonných povinností.
Informácie sa nepredávajú a nepoužívajú na reklamu ani nesúvisiace profilovanie.
Právne základy spracúvania
- Plnenie zmluvy alebo kroky pred uzatvorením zmluvy pri prevádzke aplikácie pre obchodníka.
- Plnenie zákonných povinností, najmä pri vedení účtovných, bezpečnostných a compliance záznamov.
- Oprávnený záujem na zabezpečení služby, podpore, prevencii zneužitia a ochrane právnych nárokov.
- Súhlas iba v prípadoch, keď ho právne predpisy vyžadujú. Verejná stránka nepoužíva reklamné ani analytické cookies.
Zdroje a poskytovanie údajov
Informácie pochádzajú od obchodníka, z API a webhookov Shopify, z rozšírení Shopify aplikácie, z API Fio a z vlastných bezpečnostných a prevádzkových systémov aplikácie. Poskytujú sa iba v rozsahu potrebnom na prevádzku služby, splnenie zákona, ochranu služby alebo podľa pokynov obchodníka.
Medzi relevantných príjemcov a kategórie sprostredkovateľov patria Shopify, Fio banka, poskytovatelia cloudového hostingu, databáz a úložísk, poskytovatelia doručovania e-mailov pre vyžiadané výkazy a poskytovatelia monitoringu alebo správy chýb, ak sú aktívni.
Overené názvy sprostredkovateľov, účely, miesta spracúvania a odkazy: Pri poskytovaní služby môžu údaje spracúvať Shopify, Fio banka a poskytovatelia infraštruktúry potrebnej na prevádzku aplikácie. Verejná stránka nepoužíva reklamné siete ani analytické služby. Aktuálne účely, poskytovatelia a miesta spracúvania sú k dispozícii na požiadanie na kontaktnej adrese.
Hlavná lokalita hostingu a ukladania údajov: Aplikácia, databáza a fronty verejnej verzie sú prevádzkované v produkčnom prostredí spravovanom spoločnosťou Dito Consulting. Údaje o aktuálnom poskytovateľovi a lokalite infraštruktúry poskytne prevádzkovateľ na požiadanie a pri zmene ich zohľadní v týchto zásadách.
Uchovávanie údajov
- Aktívna konfigurácia obchodu, šifrované prístupové tokeny a konfigurácia bankových účtov sa uchovávajú, kým je aplikácia nainštalovaná alebo kým ich obchodník nevymaže či nenahradí.
- Podrobné údaje o vyriešených objednávkach, platobných požiadavkách, párovaní a bankových transakciách sa uchovávajú 70 dní. Nevyriešené záznamy uchovávame dovtedy, kým sú potrebné na zabezpečenie požadovaného procesu párovania.
- Exporty žiadostí o ochranu súkromia zákazníkov, záznamy doručení webhookov a auditné logy sa uchovávajú 30 dní.
- Vygenerované súbory výkazov sa uchovávajú 30 dní; história výkazov 90 dní.
- Denné aplikačné logy sa uchovávajú 14 dní.
- Údaje možno vymazať skôr na základe platnej žiadosti Shopify o vymazanie údajov zákazníka alebo obchodu, ak ich uchovávanie nevyžaduje zákon.
Doba uchovávania záloh a plán ich vymazania: Zálohy sa uchovávajú iba počas obdobia potrebného na obnovu služby a riešenie bezpečnostných alebo právnych povinností. Po uplynutí tejto potreby sa bezpečne vymažú.
Bezpečnosť
Aplikácia používa HTTPS pri prenose, overovanie session tokenov a podpisov webhookov Shopify, oprávnenia API s najmenšími potrebnými právami, riadenie prístupu, šifrovanie tokenov Shopify a Fio pri uložení a obmedzené prevádzkové logovanie. Žiadny technický systém nemožno zaručiť za úplne bezpečný; podozrenia na incident nahláste na e-mailovú adresu podpory .
Medzinárodné prenosy
Poskytovatelia služieb môžu informácie spracúvať mimo krajiny obchodníka alebo kupujúceho. Prevádzkovateľ musí zdokumentovať skutočné umiestnenie hostingu a sprostredkovateľov a podľa potreby aj použitý mechanizmus prenosu.
Overené krajiny prenosu a záruky: Ak niektorý poskytovateľ spracúva údaje mimo Európskeho hospodárskeho priestoru, použije sa rozhodnutie o primeranosti, štandardné zmluvné doložky alebo iná záruka podľa GDPR. Konkrétne aktuálne záruky poskytne prevádzkovateľ na požiadanie.
Práva na ochranu súkromia a žiadosti
V závislosti od platných právnych predpisov môžu mať jednotlivci právo na prístup, opravu, vymazanie, obmedzenie, prenosnosť alebo námietku proti spracúvaniu osobných údajov a právo podať sťažnosť dozornému orgánu. Kupujúci by mali spravidla kontaktovať obchodníka Shopify, ktorý prijal ich objednávku. Obchodníci a ostatní jednotlivci môžu kontaktovať e-mailovú adresu podpory . Aplikácia tiež spracúva povinné webhooky Shopify týkajúce sa žiadostí o údaje zákazníkov a vymazania údajov zákazníkov alebo obchodu.
Dozorný orgán Sťažnosť možno podať Úradu na ochranu osobných údajov Slovenskej republiky. https://www.dataprotection.gov.sk/sk/kontakt/. Zodpovedná osoba pre ochranu osobných údajov nebola určená. Otázky ochrany súkromia rieši prevádzkovateľ na kontaktnej adrese.
Táto stránka vysvetľuje, aké cookies a podobné technológie používa verejná stránka Fio QR Payments. Cookies.
Zmeny
Tieto zásady možno aktualizovať, keď sa zmení aplikácia, poskytovatelia alebo právne požiadavky. Na tejto stránke bude uvedený nový dátum účinnosti.