Zásady ochrany osobných údajov
Posledná aktualizácia: 06. júla 2026
Tento dokument opisuje, ako spoločnosť eFaktura s. r. o. získava, používa, uchováva a chráni osobné údaje používateľov služieb eFaktúra (ďalej tiež „služba" alebo „platforma"). Zásady vychádzajú z Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) a zo zákona č. 18/2018 Z. z. o ochrane osobných údajov.
1. Úvod a rozsah
Tieto zásady sa vzťahujú na spracúvanie osobných údajov v rámci:
- marketingovej webstránky efaktura.sk vrátane všetkých jej podstránok,
- webovej aplikácie na vystavovanie a správu faktúr fa.efaktura.sk,
- modulu eKancelária ekancelaria.efaktura.sk,
- modulu Sklad sklad.efaktura.sk,
- portálu pre vývojárov a partnerov developers.efaktura.sk,
- mobilnej aplikácie eFaktúra pre iOS a Android,
- verejných API rozhraní služby (api.efaktura.sk),
- e-mailovej komunikácie a zákazníckej podpory.
Používaním ktorejkoľvek časti služby potvrdzujete, že ste si tieto zásady prečítali a porozumeli im.
Dva režimy spracúvania. Pri údajoch o vás ako používateľovi (účet, fakturačné údaje za službu, podpora, návšteva webu) sme prevádzkovateľom a spracúvanie opisujú tieto zásady. Pri osobných údajoch tretích osôb, ktoré do služby vložíte vy (vaši odberatelia, dodávatelia, zamestnanci, obchodné kontakty), ste prevádzkovateľom vy a my sme sprostredkovateľom podľa čl. 28 GDPR — toto spracúvanie upravuje Zmluva o spracúvaní osobných údajov (DPA).
2. Prevádzkovateľ a kontakt
Prevádzkovateľom v zmysle čl. 4 ods. 7 GDPR je:
- Obchodné meno: eFaktura s. r. o.
- Sídlo: Klčové 94/19, 915 01 Nové Mesto nad Váhom, Slovenská republika
- IČO: 57 465 738
- DIČ: 2122749607
- IČ DPH: SK2122749607
- Zápis: Obchodný register Okresného súdu Trenčín, oddiel Sro, vložka č. 57413/R
- E-mail: info@efaktura.sk
- Telefón: +421 915 666 607 (Po – Pia, 8:00 – 17:00)
Prevádzkovateľ nie je povinný menovať zodpovednú osobu (Data Protection Officer) podľa čl. 37 GDPR. Všetky žiadosti týkajúce sa ochrany osobných údajov posielajte na info@efaktura.sk s predmetom správy „GDPR".
3. Aké údaje spracúvame
Rozsah spracúvaných údajov závisí od toho, ktoré funkcie služby používate. Nižšie uvádzame úplný prehľad kategórií.
3.1 Identifikačné a účtové údaje
- meno a priezvisko,
- e-mailová adresa,
- profilová fotografia (ak ju nahráte),
- preferovaný jazyk a časové pásmo,
- rola v rámci organizácie, stav účtu, čas registrácie a poslednej aktivity.
3.2 Kontaktné údaje
- telefónne číslo,
- korešpondenčná a fakturačná adresa.
3.3 Firemné a účtovné údaje
- obchodné meno, adresa sídla a prevádzkarne,
- IČO, DIČ, IČ DPH, registračné údaje z obchodného registra,
- IBAN, BIC/SWIFT a názov banky pre vystavené faktúry,
- kontakty na odberateľov a dodávateľov, ktorých zadáte do systému (v tomto rozsahu vystupujeme ako sprostredkovateľ — pozri bod 1 a DPA).
3.4 Autentifikačné a bezpečnostné údaje
- kryptografický hash hesla (heslá ukladáme výhradne vo forme scrypt hashu; autentifikáciu prevádzkujeme na vlastnej infraštruktúre),
- faktory dvojfaktorovej autentifikácie – TOTP tajomstvo a záložné kódy (uložené šifrovane),
- identifikátory relácií, časy prihlásenia, IP adresa a hlavička User-Agent prehliadača,
- bezpečnostné tokeny pre obnovu hesla a e-mailové verifikácie,
- tokeny zariadení pre push notifikácie (iOS/Android),
- pri prihlásení cez Google alebo Apple: identifikátory a tokeny poskytnuté týmito službami.
3.5 Fakturačné a platobné údaje
- identifikátory Stripe (customer ID, subscription ID, payment method ID); celé číslo platobnej karty neuchovávame – spracúva ho priamo Stripe ako PCI-DSS Level 1 poskytovateľ,
- história platieb, predplatného a kreditov,
- daňové doklady, ktoré sme vám vystavili za používanie služby.
3.6 Obsah dokumentov
- vystavené a prijaté faktúry, cenové ponuky, objednávky, dodacie listy a ďalšie doklady,
- bločky a účtenky vrátane ich OCR extraktov,
- prílohy k dokumentom (PDF, obrázky), firemné dokumenty a zmluvy,
- fotografie dokladov nasnímané mobilnou aplikáciou (krátkodobo, počas prenosu do vášho účtu),
- poznámky, komentáre a správy v AI asistentovi.
Dokumenty môžu obsahovať osobné údaje tretích osôb (vašich klientov, dodávateľov, zamestnancov). Vo vzťahu k týmto údajom ste vy prevádzkovateľom a my sprostredkovateľom v zmysle čl. 28 GDPR; podmienky upravuje DPA.
3.7 Bankové dáta
- šifrované prístupové tokeny pre prepojenia s bankami cez PSD2 rozhrania (napr. Tatra banka Premium API),
- zoznam transakcií, IBAN-y, zostatky a metadáta transakcií (vrátane údajov o protistranách a maskovaných čísel kariet) v rozsahu potrebnom na spárovanie s dokladmi,
- obsah bankových výpisov a výpisov platobných brán, ktoré do služby nahráte.
3.8 Technické a prevádzkové údaje
- IP adresa, typ zariadenia, operačný systém a verzia prehliadača,
- logy API požiadaviek (endpoint, stavový kód, trvanie),
- chybové hlásenia a diagnostické dáta (Sentry, dátové centrum v EÚ),
- audit logy dôležitých akcií (kto, kedy, čo zmenil, z akej IP adresy),
- záznamy o doručení e-mailov a notifikácií vrátane informácie o otvorení a kliknutí (transakčné e-maily).
3.9 Produktové a analytické údaje
- udalosti o používaní služby (PostHog, výhradne EÚ dátové centrum) – vo fakturačnej aplikácii na základe oprávneného záujmu na zlepšovaní služby a bez ukladania identifikátorov v prehliadači, na webe len so súhlasom,
- údaje z meracích nástrojov na webe efaktura.sk (Google Analytics 4, Google Ads, Meta Pixel) – výhradne s vaším súhlasom (pozri Zásady používania súborov cookies).
Cielene nespracúvame osobitné kategórie osobných údajov (čl. 9 GDPR) ako zdravotné údaje, politické názory či biometrické údaje. Ak nám ich sami vložíte do dokumentu alebo správy, odporúčame sa tomu vyhnúť.
4. Účely spracúvania a právne základy
| Účel spracúvania | Právny základ (čl. 6 GDPR) | Kategória údajov |
|---|---|---|
| Vytvorenie a správa používateľského účtu, poskytovanie služby | Plnenie zmluvy – čl. 6 ods. 1 písm. b) | 3.1, 3.2, 3.4 |
| Vystavovanie a príjem dokladov, ukladanie dokumentov, integrácie s bankami a registrami, Peppol e-fakturácia | Plnenie zmluvy – čl. 6 ods. 1 písm. b) | 3.3, 3.5, 3.6, 3.7 |
| Archivácia účtovných dokladov po dobu 10 rokov | Zákonná povinnosť – čl. 6 ods. 1 písm. c); zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 222/2004 Z. z. o DPH | 3.3, 3.5, 3.6 |
| Vedenie daňových a účtovných záznamov prevádzkovateľa | Zákonná povinnosť – čl. 6 ods. 1 písm. c) | 3.1, 3.3, 3.5 |
| Bezpečnosť účtu a infraštruktúry, ochrana pred zneužitím, rate-limiting, anti-bot ochrana (Cloudflare Turnstile) | Oprávnený záujem – čl. 6 ods. 1 písm. f) | 3.4, 3.8 |
| Monitoring chýb a výkonu, odhaľovanie a odstraňovanie závad | Oprávnený záujem – čl. 6 ods. 1 písm. f) | 3.8 |
| Zákaznícka podpora a odpovedanie na otázky | Plnenie zmluvy / oprávnený záujem – čl. 6 ods. 1 písm. b), f) | 3.1, 3.2, 3.6 |
| Zasielanie transakčných e-mailov a notifikácií (doklady, upozornenia, bezpečnosť, resetovanie hesla) | Plnenie zmluvy / oprávnený záujem – čl. 6 ods. 1 písm. b), f) | 3.1, 3.2 |
| Produktová analytika v aplikácii (zlepšovanie funkcií služby) | Oprávnený záujem – čl. 6 ods. 1 písm. f); môžete namietať (bod 8) | 3.9 |
| Analytika návštevnosti webu, marketing a meranie kampaní (GA4, Google Ads, Meta Pixel) | Súhlas – čl. 6 ods. 1 písm. a) | 3.9 |
| Zasielanie obchodných oznámení (newsletter) | Súhlas – čl. 6 ods. 1 písm. a); § 116 zákona č. 452/2021 Z. z. o elektronických komunikáciách | 3.1, 3.2 |
| Vybavenie dopytu z kontaktného/lead formulára | Súhlas / predzmluvné vzťahy – čl. 6 ods. 1 písm. a), b) | 3.1, 3.2, 3.3 |
| Uplatňovanie a obhajoba právnych nárokov | Oprávnený záujem – čl. 6 ods. 1 písm. f) | 3.1–3.8 |
5. Príjemcovia a sprostredkovatelia
Pri poskytovaní služby využívame dôveryhodných sprostredkovateľov (čl. 28 GDPR). S každým máme uzatvorenú zmluvu o spracúvaní osobných údajov. Nižšie uvádzame ich úplný zoznam, účel a krajinu spracúvania. Tento zoznam je zároveň zoznamom sub-sprostredkovateľov pre účely DPA.
| Služba / sprostredkovateľ | Účel | Krajina / región spracúvania | Odkaz |
|---|---|---|---|
| Neon, Inc. | Hostovanie primárnej PostgreSQL databázy | EÚ (AWS eu-central-1, Frankfurt) | neon.tech/privacy-policy |
| Railway Corp. | Hosting API backendu, spracovania úloh (queue/Redis) a Peppol prístupového bodu | USA / EÚ (podľa regiónu služby) | railway.com/legal/privacy |
| Vercel, Inc. | Hosting webových aplikácií, statických médií (Vercel Blob) a anonymné meranie výkonu (Speed Insights) | USA / EÚ (edge) | vercel.com/legal/privacy-policy |
| Cloudflare, Inc. | Objektové úložisko R2 (dokumenty, prílohy, exporty), Turnstile (ochrana pred botmi), CDN | EÚ / globálne | cloudflare.com/privacypolicy |
| Stripe Payments Europe, Ltd. | Spracovanie platieb a predplatného | Írsko / USA | stripe.com/privacy |
| Resend, Inc. | Odosielanie transakčných e-mailov, príjem dokladov e-mailom (inbox.efaktura.sk) a e-mailový helpdesk | USA | resend.com/legal/privacy-policy |
| Google Cloud EMEA Ltd. / Google Ireland Ltd. | Vertex AI – Gemini (OCR dokladov, AI asistent, kategorizácia; región europe-west1, pozri bod 6), Document AI (OCR, región EÚ), Google Maps (návrhy adries), Google Workspace (firemné e-mailové schránky podpory); Google Analytics 4 a Google Ads na webe len so súhlasom | EÚ / Írsko / USA | policies.google.com/privacy |
| OpenAI, LLC | Vybrané AI funkcie: asistent pri tvorbe faktúr, záložná kategorizácia výdavkov, vektorové reprezentácie textu (embeddings), skladové AI funkcie (prognózy, rozpoznávanie z fotografií) | USA | openai.com/policies/privacy-policy |
| Functional Software, Inc. (Sentry) | Monitoring chýb a výkonu; záznam relácie len pri chybe s maskovaním textov a médií | Dátové centrum EÚ (Nemecko); poskytovateľ USA | sentry.io/privacy |
| PostHog, Inc. | Produktová analytika (EÚ endpoint eu.i.posthog.com); na webe len so súhlasom | EÚ | posthog.com/privacy |
| Meta Platforms Ireland Ltd. | Meta Pixel – meranie marketingových kampaní na webe, iba so súhlasom | Írsko / USA | facebook.com/privacy/policy |
| Bindex (Bindex Pro) | Vyhľadávanie a overovanie slovenských firiem podľa IČO / názvu | Slovensko / EÚ | bindex.sk |
| Merk.cz (Imper CZ, s.r.o.) | Vyhľadávanie českých firiem | Česko | merk.cz |
| Expo (650 Industries, Inc.) | Doručovanie push notifikácií do mobilnej aplikácie | USA | expo.dev/privacy |
| Slack Technologies Limited | Interné prevádzkové upozornenia tímu prevádzkovateľa (môžu obsahovať názov firmy zákazníka) | EÚ / USA | slack.com/privacy-policy |
Okrem sprostredkovateľov môžu byť údaje poskytnuté aj samostatným prevádzkovateľom a ďalším príjemcom:
- banky a platobné inštitúcie – pri prepojení bankového účtu cez PSD2 rozhranie (napr. Tatra banka, a.s.), na základe súhlasu, ktorý udeľujete priamo vo svojej banke,
- sieť Peppol a jej účastníci – pri odoslaní e-faktúry sa obsah dokladu doručí prístupovému bodu príjemcu; smerovacie metadáta sa zapisujú do registrov siete Peppol (OpenPeppol, SMP Finančnej správy SR),
- Finančná správa SR – registrácia Peppol účastníkov (SMP), overovanie autorizačných tokenov a overovanie bločkov v systéme eKasa,
- verejné registre – ARES (Ministerstvo financií ČR) pri vyhľadávaní českých firiem,
- integrácie tretích strán, ktoré si sami aktivujete – napr. prepojenie s vaším e-shopom (WooCommerce, Shopify, PrestaShop, Shoptet, Upgates, Wix) alebo webhooky na vami určené adresy,
- orgány verejnej moci (finančná správa, polícia, súdy) – v odôvodnených prípadoch na základe platných právnych predpisov.
6. Prenos do tretích krajín
Primárne spracúvame údaje v rámci Európskeho hospodárskeho priestoru (databáza aj úložisko dokumentov sú v EÚ). Pri niektorých sprostredkovateľoch (Stripe, Resend, OpenAI, Sentry, Cloudflare, Google, Meta, Vercel, Railway, Expo, Slack) môže dochádzať k prenosu údajov do Spojených štátov amerických. Pri takomto prenose uplatňujeme jeden alebo viac z týchto mechanizmov:
- certifikácia sprostredkovateľa v programe EU–US Data Privacy Framework (rozhodnutie Komisie 2023/1795),
- štandardné zmluvné doložky podľa rozhodnutia Komisie 2021/914,
- dodatočné technické a organizačné opatrenia (šifrovanie v pokoji aj v prenose, pseudonymizácia, kontrola prístupu).
Zoznam aktuálnych certifikácií si môžete overiť na dataprivacyframework.gov.
Poznámka k AI spracovaniu: AI funkcie bežia primárne na Google Vertex AI v EÚ regióne europe-west1. Pri najnovších modeloch Gemini, ktoré ešte nie sú všeobecne dostupné v EÚ regiónoch, môžu byť požiadavky dočasne smerované cez globálny endpoint Vertex AI – stále v rámci tej istej zmluvy o spracúvaní údajov so spoločnosťou Google, avšak bez garancie spracovania výlučne v EÚ. Po sprístupnení modelov v EÚ regióne sa spracovanie vracia do EÚ.
7. Doba uchovávania
| Kategória údajov | Doba uchovávania | Právny základ / odôvodnenie |
|---|---|---|
| Údaje o účte (meno, e-mail, profil) | Počas trvania zmluvy + 30-dňová ochranná lehota po žiadosti o zmazanie | Plnenie zmluvy; možnosť zrušiť omylom podanú žiadosť |
| Faktúry, bločky a ostatné účtovné doklady v archíve | 10 rokov od konca účtovného obdobia | § 35 zákona č. 431/2002 Z. z.; § 76 zákona č. 222/2004 Z. z. o DPH |
| Daňové doklady, ktoré sme vám vystavili za službu | 10 rokov | Zákonná povinnosť |
| Prihlasovacie relácie | 7 dní od prihlásenia (obnovované pri aktivite) | Oprávnený záujem – bezpečnosť |
| Prevádzkové logy a diagnostika (API logy, chybové záznamy) | spravidla 30 – 90 dní | Oprávnený záujem – bezpečnosť a stabilita |
| Logy e-mailovej schránky na príjem dokladov | 90 dní | Oprávnený záujem – diagnostika doručovania |
| In-app notifikácie a záznamy o ich doručení | najviac 90 dní | Technická nevyhnutnosť |
| Fotografie z mobilného snímania dokladov (dočasné prenosové úložisko) | do spracovania, najviac do exspirácie relácie snímania | Technická nevyhnutnosť |
| Audit logy dôležitých akcií | počas trvania účtu a následne po dobu premlčacích lehôt | Oprávnený záujem – bezpečnosť, preukazovanie a obhajoba nárokov |
| Konverzácie s AI asistentom | počas trvania účtu; môžete požiadať o skoršie vymazanie | Plnenie zmluvy / oprávnený záujem |
| Záznamy zákazníckej podpory (tickety) | počas trvania účtu + po dobu premlčacích lehôt | Oprávnený záujem |
| Zašifrované zálohy databázy | krátkodobé rotujúce zálohy (spravidla do 30 dní) | Oprávnený záujem – obnova po havárii |
| Súhlas s cookies | 180 dní; potom opätovné vyžiadanie súhlasu | Preukázateľnosť súhlasu |
| Údaje z marketingových nástrojov | podľa nastavenia konkrétneho nástroja (zvyčajne 14 – 26 mesiacov) | Súhlas – do jeho odvolania |
| Údaje uchovávané pre uplatnenie právnych nárokov | do uplynutia premlčacích lehôt (spravidla max. 4 roky po skončení zmluvy) | Oprávnený záujem |
Po uplynutí príslušnej doby sú údaje trvalo zmazané alebo anonymizované tak, že ich nemožno spätne priradiť ku konkrétnej osobe. Po zmazaní organizácie zostáva zachovaný len jej archív dokladov s prebiehajúcou zákonnou archivačnou lehotou, naše vlastné daňové doklady a nevyhnutné bezpečnostné záznamy.
8. Vaše práva
Ako dotknutá osoba máte v zmysle GDPR (čl. 15 – 22) a zákona č. 18/2018 Z. z. nasledujúce práva:
- Právo na prístup k spracúvaným údajom a na ich kópiu – v aplikácii si môžete kedykoľvek vygenerovať export svojho účtu (CSV, PDF, ISDOC, kompletný archív).
- Právo na opravu nesprávnych alebo neúplných údajov – priamo v nastaveniach účtu alebo e-mailom.
- Právo na vymazanie („právo byť zabudnutý") – zmazanie účtu si spustíte v nastaveniach; spustí sa 30-dňová ochranná lehota, počas ktorej môžete žiadosť zrušiť. Po jej uplynutí sú vaše osobné údaje zmazané, s výnimkou údajov, ktoré sme povinní uchovávať zo zákona (najmä účtovné doklady 10 rokov).
- Právo na obmedzenie spracúvania – môžete požiadať o dočasné pozastavenie spracúvania, napr. počas riešenia sťažnosti.
- Právo na prenosnosť údajov – údaje poskytneme v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (CSV, ISDOC, XML).
- Právo namietať spracúvanie založené na oprávnenom záujme (čl. 21 GDPR), vrátane produktovej analytiky a priameho marketingu – námietku pošlite na info@efaktura.sk.
- Právo odvolať súhlas – súhlas s analytickými či marketingovými cookies a newsletterom môžete kedykoľvek odvolať bez vplyvu na zákonnosť predošlého spracúvania.
- Právo nebyť predmetom automatizovaného rozhodovania s právnymi účinkami (čl. 22 GDPR) – pozri bod 10.
- Právo podať sťažnosť dozornému orgánu: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 4826/12, 820 07 Bratislava 27, tel. +421 2 3231 3214, e-mail statny.dozor@pdp.gov.sk, web dataprotection.gov.sk.
Žiadosti vybavujeme bezplatne a bez zbytočného odkladu, najneskôr do 30 dní od prijatia. Pri zložitých alebo opakovaných žiadostiach môžeme lehotu predĺžiť o ďalšie 60 dní, o čom vás informujeme. Pri zjavne neopodstatnených alebo opakovaných žiadostiach môžeme účtovať primeraný administratívny poplatok alebo žiadosť odmietnuť. Pred vybavením žiadosti vás môžeme požiadať o overenie totožnosti, aby nedošlo k poskytnutiu údajov nesprávnej osobe.
9. Cookies a podobné technológie
Na webe efaktura.sk používame tri kategórie cookies: nevyhnutné (fungovanie webu a prihlásenie – bez súhlasu), analytické a marketingové (len s vaším výslovným súhlasom cez cookie lištu). V aplikáciách po prihlásení používame len nevyhnutné a funkčné cookies. Marketingové a analytické nástroje na webe majú východiskový stav „zamietnuté" (Google Consent Mode v2) a aktivujú sa až po vašom súhlase; pri odmietnutí kategórie sa už uložené cookies danej kategórie mažú.
Úplný zoznam používaných cookies, ich platnosť a spôsob zmeny nastavení nájdete v samostatných Zásadách používania súborov cookies. Svoju voľbu môžete kedykoľvek zmeniť cez odkaz „Nastavenie cookies" v pätičke webu.
10. Automatizované spracúvanie a profilovanie
V rámci služby prebiehajú tieto automatizované spracúvania:
- OCR extrakcia textu z bločkov a faktúr (Google Vertex AI – Gemini; záložne Google Document AI v EÚ regióne a lokálny Tesseract),
- AI kategorizácia dokladov a transakcií (Google Vertex AI – Gemini; záložne OpenAI),
- AI asistent a vyhľadávanie s vektorovými reprezentáciami textu (Google Vertex AI, OpenAI),
- automatické párovanie platieb s dokladmi podľa variabilného symbolu, sumy a IBAN-u,
- ochranné mechanizmy – detekcia botov (Cloudflare Turnstile) a rate-limiting.
Žiadne z týchto spracúvaní nemá právne účinky pre dotknutú osobu a nepredstavuje automatizované rozhodovanie v zmysle čl. 22 GDPR. Výsledky AI slúžia iba ako odporúčania – finálne rozhodnutie vždy robí používateľ. Nerobíme cielený profiling návštevníkov na základe správania ani scoring fyzických osôb.
11. Bezpečnostné opatrenia
Prijímame primerané technické a organizačné opatrenia na zabezpečenie ochrany údajov (čl. 32 GDPR):
- Šifrovanie v prenose – TLS pre všetku komunikáciu, bezpečnostné hlavičky (CSP, HSTS),
- Šifrovanie v pokoji – databáza aj objektové úložisko sú šifrované; bankové prístupové tokeny a 2FA tajomstvá sú šifrované aj na aplikačnej úrovni,
- Izolácia dát zákazníkov – viacvrstvové oddelenie tenantov vrátane Row-Level Security priamo na úrovni databázy (dotaz mimo kontextu vlastnej organizácie nevráti žiadne dáta),
- Hashovanie hesiel – algoritmus scrypt; heslá v otvorenej forme nikdy nevidíme,
- Dvojfaktorová autentifikácia (TOTP) – voliteľná pre všetkých používateľov, povinná pre administrátorský tím prevádzkovateľa,
- Cloudflare Turnstile na kritických formulároch (napr. obnova hesla),
- rate-limiting podľa IP adresy a hashu e-mailu,
- oddelené súkromné úložisko dokumentov (dokumenty nikdy nie sú verejne prístupné; prístup cez krátkodobé podpísané odkazy),
- maskovanie obsahu v diagnostických záznamoch (Sentry – maskovanie textov a médií),
- princíp najmenších privilégií pri prístupe členov tímu k produkčným dátam, audit logy administratívnych akcií,
- pravidelné zálohovanie a plán obnovy po havárii,
- plán reakcie na incident – pri porušení ochrany osobných údajov informujeme dozorný orgán do 72 hodín a v prípade vysokého rizika aj dotknuté osoby.
12. Deti a maloletí
Služba je určená výhradne pre podnikateľov a právnické osoby. Nie je určená osobám mladším ako 16 rokov. Ak zistíme, že sme získali osobné údaje dieťaťa bez súhlasu nositeľa rodičovskej zodpovednosti, bez zbytočného odkladu ich zmažeme.
13. Newsletter a marketingová komunikácia
Obchodné oznámenia (novinky o produkte, tipy, školenia) zasielame iba na základe vášho výslovného súhlasu. Súhlas môžete kedykoľvek odvolať:
- kliknutím na odkaz „Odhlásiť" v päte marketingového e-mailu,
- v nastaveniach vášho účtu v sekcii „Notifikácie",
- zaslaním žiadosti na info@efaktura.sk.
Existujúcim zákazníkom môžeme podľa § 116 zákona č. 452/2021 Z. z. o elektronických komunikáciách zasielať informácie o vlastných podobných produktoch aj bez súhlasu; vždy s možnosťou jednoklikového odhlásenia priamo v e-maile. Transakčné e-maily (doklady, bezpečnostné upozornenia, zmeny služby) nie sú marketingovou komunikáciou a zasielame ich na základe plnenia zmluvy a oprávneného záujmu.
14. Zmeny zásad
Tieto zásady priebežne aktualizujeme, aby odrážali zmeny v produkte, zákonoch alebo zozname sprostredkovateľov. O každej podstatnej zmene vás upozorníme:
- oznámením v aplikácii po prihlásení,
- e-mailom aspoň 14 dní pred účinnosťou zmeny, ak sa zmena dotýka vašich práv alebo rozsahu spracúvania.
Aktuálne znenie vždy nájdete na adrese efaktura.sk/privacy. Predchádzajúce verzie si môžete vyžiadať na info@efaktura.sk.
15. Účinnosť
Tento dokument je platný a účinný od 6. 7. 2026 a nahrádza predchádzajúce znenie. Rozhodujúcim jazykom výkladu je slovenčina; prípadné preklady sú informatívne.
V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov nás kontaktujte na info@efaktura.sk.