VYHLÁSENIE O SPRACÚVANÍ OSOBNÝCH ÚDAJOV
Vyhlásenie o spracúvaní osobných údajov podľa nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov a poučenie dotknutých osôb (ďalej len „
GDPR“).
1. Prevádzkovateľ osobných údajov
Prevádzkovateľom osobných údajov je spoločnosť
Dialka s.r.o. zapísaná pod spisovou značkou C 99782/KSOS na Krajskom súde v Ostrave, so sídlom na adrese Trnávka 149, 742 58 Trnávka, ČR a IČO: 27735737 podľa obchodného registra (ďalej len „
prevádzkovateľ“), ktorá Vás týmto v súlade s čl. 12 GDPR informuje o spracúvaní Vašich osobných údajov a o Vašich právach.
Pri spracúvaní osobných údajov ctíme a rešpektujeme štandardy ochrany osobných údajov a dodržiavame nasledujúce zásady: osobné údaje spracúvame vždy na jasne a zrozumiteľne stanovený účel, stanovenými prostriedkami a spôsobom len po dobu, ktorá je nevyhnutne potrebná. Osobné dáta našich klientov a zamestnancov zbierame iba v nutnom rozsahu a neodovzdávame ich tretím osobám, s výnimkou tých, ktoré sa priamo podieľajú na procesoch vo vnútri spoločnosti za účelom ich nutného spracovania. Spolupracujúce osoby (zamestnanci, subdodávatelia) sú povinní prihlásiť sa k zásadám spracúvania osobných údajov prevádzkovateľa a podstupujú pravidelné školenia.
2. Rozsah spracúvania osobných údajov
Osobné údaje sú spracúvané v rozsahu, v akom ich príslušná dotknutá osoba prevádzkovateľovi poskytla, a to v súvislosti s uzavretím zmluvného či iného právneho vzťahu s prevádzkovateľom, z dôvodu oprávneného záujmu, alebo ktoré prevádzkovateľ zhromaždil inak a spracúva ich v súlade s platnými právnymi predpismi či na plnenie zákonných povinností prevádzkovateľa.
3. Zdroje osobných údajov
- priamo od dotknutých osôb (registrácia, webové kontaktné formuláre a chat, e-maily, telefón, webové stránky, vizitky a i.)
- verejne prístupné registre, zoznamy a evidencie (napr. obchodný register, živnostenský register, kataster nehnuteľností a pod.)
- automatizovaný záznam elektronickej komunikácie na základe zákona
4. Kategórie osobných údajov, ktoré sú predmetom spracúvania
- adresné a identifikačné údaje slúžiace na jednoznačnú a nezameniteľnú identifikáciu dotknutej osoby (napr. meno, priezvisko, titul, príp. rodné číslo, dátum narodenia, adresa trvalého pobytu, IČO, DIČ) a údaje umožňujúce kontakt s dotknutou osobou (kontaktné údaje – napr. kontaktná adresa, číslo telefónu, fax, e-mailová adresa a iné obdobné informácie)
- IP adresy, telefónne čísla a iné prevádzkové a lokalizačné údaje vyplývajúce z prevádzky služieb zbierané a uchovávané z dôvodu zákonnej povinnosti
- IP adresy a iné prevádzkové a lokalizačné údaje v nevyhnutnej miere na zachovanie kvality služby
- popisné údaje (napr. bankové spojenie)
- ďalšie údaje nevyhnutné na plnenie zmluvy
- údaje poskytnuté nad rámec príslušných zákonov spracúvané v rámci udeleného súhlasu zo strany dotknutej osoby (spracovanie fotografií, použitie osobných údajov za účelom personálnych konaní a i.)
5. Účel spracúvania osobných údajov
- účely obsiahnuté v rámci súhlasu dotknutej osoby
- konanie o zmluvnom vzťahu
- plnenie zmluvy
- ochrana práv prevádzkovateľa, príjemcu alebo iných dotknutých osôb (napr. vymáhanie pohľadávok prevádzkovateľa)
- archívnictvo vedené na základe zákona
- výberové konania na voľné pracovné miesta
- plnenie zákonných povinností zo strany prevádzkovateľa
6. Spôsob spracúvania a ochrany osobných údajov
Spracúvanie osobných údajov vykonáva prevádzkovateľ. Spracúvanie sa vykonáva v jeho prevádzkach, pobočkách a sídle prevádzkovateľa jednotlivými poverenými zamestnancami prevádzkovateľa, príp. sprostredkovateľom. K spracúvaniu dochádza prostredníctvom výpočtovej techniky, popr. aj manuálnym spôsobom pri osobných údajoch v listinnej podobe pri dodržaní všetkých bezpečnostných zásad pre správu a spracúvanie osobných údajov. Za týmto účelom prijal prevádzkovateľ technicko-organizačné opatrenia na zabezpečenie ochrany osobných údajov, najmä opatrenia, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k osobným údajom, ich zmene, zničeniu či strate, neoprávneným prenosom, k ich neoprávnemu spracúvaniu, ako aj k inému zneužitiu osobných údajov. Všetky subjekty, ktorým môžu byť osobné údaje sprístupnené, rešpektujú právo dotknutých osôb na ochranu súkromia a sú povinné postupovať podľa platných právnych predpisov týkajúcich sa ochrany osobných údajov.
7. Doba spracúvania osobných údajov
V súlade s lehotami uvedenými v príslušných zmluvách, v spisovom a skartačnom poriadku prevádzkovateľa či príslušných právnych predpisoch ide o dobu nevyhnutne potrebnú na zaistenie práv a povinností plynúcich tak zo záväzkového vzťahu, ako aj z príslušných právnych predpisov. Typicky sú tak osobné údaje spracúvané v plnom rozsahu len počas trvania zmluvného vzťahu a po skončení platnosti sú údaje spracúvané iba v rámci zákonných predpisov.
Po ukončení zmluvného vzťahu sú osobné údaje uchovávané iba po dobu nevyhnutne nutnú z dôvodu oprávneného záujmu prevádzkovateľa či pre plnenie zákonných povinností, najdlhšie však po dobu 10 rokov. Uvedené lehoty platia pri vyrovnaní všetkých záväzkov, v opačnom prípade budú vaše údaje uchované až do vzájomného vyporiadania. Tieto lehoty môžu byť tiež predĺžené napr. súdnym sporom, daňovou kontrolou a pod.
8. Odovzdávanie osobných údajov iným osobám
Vaše osobné údaje prevádzkovateľ sprístupní iným osobám iba v obvyklom rozsahu a iba sprostredkovateľom či iným príjemcom, typicky dodávateľom externých služieb, pri dodržaní všetkých zásad vyplývajúcich z GDPR. Ďalej môžu byť osobné údaje sprístupňované v nevyhnutne nutnom rozsahu právnym, ekonomickým a daňovým poradcom. Osobné údaje týkajúce sa dlžníkov môžu byť sprístupnené aj inkasným agentúram, a to za účelom vymáhania pohľadávok. Na vyžiadanie či v prípade podozrenia na protiprávne konanie môžu byť osobné údaje odovzdané aj orgánom verejnej moci.
9. Odovzdávanie osobných údajov do zahraničia
Osobné údaje sú spracúvané prevažne na území EÚ a nie sú cielene mimo EÚ vydávané. Výnimkou sú dáta uložené v tých počítačových systémoch, ktoré majú umiestnené servery mimo EÚ, zvyčajne ide o servery nachádzajúce sa v USA. V takom prípade musia byť splnené podmienky schválené Európskou komisiou pre bezpečný prenos dát medzi EÚ a USA.
10. Právny základ spracúvania
Prevádzkovateľ spracúva údaje so súhlasom dotknutej osoby s výnimkou zákonom stanovených prípadov, kedy spracúvanie osobných údajov nevyžaduje súhlas dotknutej osoby. V súlade s čl. 6 ods. 1 GDPR môže prevádzkovateľ bez súhlasu dotknutej osoby spracúvať tieto údaje:
- dotknutá osoba udelila súhlas na jeden alebo viac konkrétnych účelov,
- spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrení prijatých pred uzatvorením zmluvy na žiadosť tejto dotknutej osoby,
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti, ktorá sa na prevádzkovateľa vzťahuje,
- spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby,
- spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov.
11. Práva dotknutých osôb
Dotknutá osoba má podľa GDPR nasledujúce práva:
- požadovať prístup k osobným údajom, ktoré prevádzkovateľ spracúva, teda získať od prevádzkovateľa informáciu, či sa osobné údaje, ktoré sa jej týkajú, spracúvajú. Ak je to tak, má právo získať prístup k týmto údajom a k ďalším informáciám uvedeným v čl. 15 GDPR,
- požadovať opravu alebo doplnenie osobných údajov, ktoré prevádzkovateľ spracúva, ak sú nepresné (čl. 16 GDPR),
- požadovať vymazanie osobných údajov v prípadoch, ktoré sú upravené v čl. 17 GDPR,
- požadovať obmedzenie spracúvania údajov v prípadoch, ktoré sú upravené v čl. 18 GDPR,
- získať tie osobní údaje, ktoré sa jej týkajú a ktoré sú spracúvané s jej súhlasom, alebo ktoré sú spracúvané na plnenie zmluvy,
- získať tieto osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, pričom má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi, a to za podmienok a s obmedzeniami uvedenými v čl. 20 GDPR,
- má právo namietať proti spracúvaniu podľa čl. 21 GDPR,
- právo podať sťažnosť dozornému orgánu – dotknutá osoba má právo na sťažnosť na domnelé porušenie všeobecného nariadenia u dozorného orgánu, predovšetkým v členskom štáte svojho obvyklého pobytu alebo miesta výkonu práce.
O prijatí každej žiadosti podľa vyššie uvedených bodov budeme žiadateľa bezodkladne informovať a najneskôr do 1 mesiaca podáme požadovanú informáciu či informáciu o prijatých opatreniach. Túto lehotu je možné v prípade potreby a s ohľadom na zložitosť a počet žiadostí predĺžiť o ďalšie dva mesiace. V určitých špecifických prípadoch definovaných v GDPR nie sme povinní úplne alebo sčasti žiadosti vyhovieť. Bude to tak najmä vtedy, ak bude žiadosť zjavne neopodstatnená alebo neprimeraná, najmä preto, že sa opakuje. V takých prípadoch môžeme uložiť primeraný poplatok zohľadňujúci administratívne náklady spojené s poskytnutím požadovaných informácií alebo odmietnuť žiadosti vyhovieť. O tomto bude žiadateľ vždy informovaný.
V prípade, keď budeme mať dôvodné pochybnosti o totožnosti žiadateľa o poskytnutie informácií, môžeme ho požiadať o poskytnutie dodatočných informácií nevyhnutných na potvrdenie jeho totožnosti. Informácie o uplatnení práv dotknutej osoby si po primeranú dobu (typicky 3 roky) uložíme za účelom evidencie a dokladovania tejto skutočnosti, pre štatistické účely, zlepšovanie našich služieb a ochranu našich práv.
V prípade, keď sa dotknutá osoba domnieva, že sa s jej osobnými údajmi nakladá neoprávnene či inak porušujeme jej práva, má právo podať sťažnosť na dozorný úrad.
12. Právo na námietku
Pokiaľ je právnym dôvodom spracúvania osobných údajov tzv. oprávnený záujem, má dotknutá osoba právo kedykoľvek vzniesť vecnú námitku proti takémuto spracúvaniu osobných údajov. V takom prípade nebudú osobné údaje ďalej spracúvané, pokiaľ nebudú dané závažné oprávnené dôvody na spracúvanie, ktoré prevážia nad záujmami dotknutej osoby alebo jej právami a slobodami, alebo pokiaľ nebudú spracúvané na určenie, výkon alebo obhajobu právnych nárokov. Námietku proti spracúvaniu môže dotknutá osoba vzniesť prostredníctvom kontaktných údajov uvedených nižšie. V e-maile, prosím, uveďte konkrétnu situáciu, ktorá Vás vedie k záveru, že by prevádzkovateľ nemal Vaše údaje spracúvať. V prípade spracúvania údajov na účely priameho marketingu je možné vždy vzniesť námitku bez ďalšieho zdôvodňovania.
13. Kontaktné informácie
S ohľadom na ochranu Vašich osobných údajov nás môžete kedykoľvek kontaktovať na adrese:
Dialka s.r.o. (prevádzka)
Trnávka 149
742 58, Trnávka, ČR
e-mail: info@dialka.cz
Dátová schránka: hy3swiq