Postup pri spracovaní osobných údajov
Tento dokument opisuje spôsob a účel
spracovania osobných údajov prevádzkovateľa a tiež poskytuje akékoľvek
ďalšie zákonom požadované informácie, vrátane informácií o právach
dotknutej osoby a o tom, ako ich uplatňovať.
Zákon č. 18/2018 Z. z.
Zákon o ochrane osobných údajov a o zmene a doplnení niektorých zákonov ako aj Nariadenie (EÚ) 2016/679 o ochrane
osobných údajov (ďalej len ako „Nariadenie“) prestavuje právny
predpis o ochrane fyzických osôb pri spracúvaní osobných údajov
a o voľnom pohybe takýchto údajov a chráni základné práva
a slobody fyzických osôb, najmä vo vzťahu k právu na ochranu osobných
údajov.
Podľa Článku 4 (1) Nariadenia pojem „osobné
údaje“ znamená akékoľvek informácie týkajúce sa identifikovanej alebo
identifikovateľnej fyzickej osoby (ďalej len ako „dotknutá osoba“).
„Spracúvanie“
je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných
údajov, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami,
ako sú získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie,
uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie,
poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie
alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia (Článok 4(2)
Nariadenia).
Podľa Článku 12 a nasl.
Nariadenia, dotknutej osobe musia byť tiež poskytnuté príslušné informácie o
spracovateľských činnostiach prevádzkovateľa a o právach dotknutej osoby.
ÚDAJE
O PREVÁDZKOVATEĽOVI
Obchodné meno: FIĽO s.r.o.
Sídlo: 1.mája 601/15,
962 23 Očová
IČO: 51 081 989
DIČ: 2120588932
Na riadne spracúvanie osobných údajov
dohliada Miroslava Fiľová, kontaktné údaje:
e-mail: filo@filop.sk
korešpondenčná adresa: adresa sídla
spoločnosti
Tieto
informácie sú účinné od 1.5.2022, pričom prevádzkovateľ je oprávnený ich
aktualizovať.
DEFINÍCIE
POJMOV
GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679
o ochrane fyzických osôb pri spracúvaní osobných údajov
a o voľnom pohybe týchto údajov zo dňa 27. apríla 2016.
Dotknutá osoba – každá osoba, ktorej osobné údaje sú spracúvané.
Osobné údaje – akékoľvek informácie týkajúce sa identifikovanej fyzickej
osoby alebo identifikovateľnej fyzickej osoby.
Prevádzkovateľ – je fyzická alebo právnická osoba, ktorá určila spôsob a vymedzila účel spracúvania osobných
údajov.
NA
AKOM ZÁKLADE MÔŽEME SPRACOVÁVAŤ VAŠE OSOBNE ÚDAJE
Spracúvanie je zákonné, iba vtedy
a iba v takom rozsahu, keď je splnená najmenej jedna z týchto podmienok:
-
Dotknutá osoba vyjadrila súhlas so spracúvaním svojich
osobných údajov na jeden alebo viaceré
konkrétne účely.
-
Spracúvanie je nevyhnutné na plnenie zmluvy, ktorej
zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej
osoby vykonali opatrenia pred uzatvorením zmluvy.
-
Spracúvanie je nevyhnutné na splnenie zákonnej povinnosti.
-
Spracúvanie je nevyhnutné na účely oprávnených záujmov,
ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad
takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej
osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobou
dieťa.
ZÁSADY SPRACÚVANIA OSOBNÝCH ÚDAJOV
Dodržiavanie
zásad spracúvania osobných údajov zákazníkov podľa čl. 5 Nariadenia.
-
Zákonnosť
spracovania – každé spracovanie musí byt zákonné, teda
disponujeme primeraným právnym základom.
-
Minimalizácia
spracovania OU (nevyhnutnosť) – len
nevyhnutnom rozsahu spracúvame vaše osobne údaje vo vzťahu k účelu. Vždy
zvážime rozsah spracovania osobných údajov.
-
Minimalizácia
uchovávania osobných údajov (likvidácia) – uchovávame vo
forme, ktorá umožňuje identifikáciu DO, kým je to potrebne na účely. Vaše
osobne údaje sú dôkladné zlikvidovane po splnení účelu spracovania.
-
Integrita
a dôvernosť (bezpečnosť) – prevádzkovateľ prijal technické,
organizačne a personálne opatrenia pred stratou, zničením, poškodením OU.
ČO V PRÍPADE NEPOSKYTNUTIA
OSOBNÝCH ÚDAJOV
Prevádzkovateľ,
ktorý určuje podmienky a spôsob spracúvania osobných údajov nebude od dotknutej
osoby požadovať žiadne osobné údaje, ktoré (po dôslednom zvážení a posúdení
právneho základu) nie sú absolútne nevyhnutné. Preto v prípade, ak sú
spracúvané osobné údaje dotknutých osôb:
-
na základe zákonnej povinnosti (čl.
6 ods. 1 písm. c) Nariadenia GDPR) je dotknutá osoba povinná osobné údaje
prevádzkovateľovi poskytnúť. Ak aj napriek tomu dotknutá osoba neposkytne svoje
osobné údaje, prevádzkovateľ si nebude môcť splniť svoje povinnosti vyplývajúce
z osobitných právnych predpisov a dotknutá osoba sa (môže) dopustiť porušenia
ustanovení predmetného právneho predpisu, čo môže spôsobiť odmietnutie poskytnutia
služby alebo predaja tovaru.
-
na základe zmluvy s dotknutou
osobou (čl. 6 ods. 1 písm. b) Nariadenia GDPR),
je poskytnutie osobných údajov zmluvnou požiadavkou. Ak dotknutá osoba
neposkytne svoje osobné údaje, nebude môcť s ňou prevádzkovateľ uzatvoriť
zmluvný vzťah alebo na základe jej žiadosti nebude môcť vykonať opatrenia pred
uzatvorením zmluvy.
-
na základe súhlasu so spracúvaním
osobných údajov, ktorý udelila dotknutá osoba (čl.
6 ods. 1 písm. a) Nariadenia GDPR), je poskytnutie osobných údajov dobrovoľné a
je to prejavom slobodnej vôle dotknutej osoby. Ak dotknutá osoba neposkytne
svoje osobné údaje, prevádzkovateľovi nebude oprávnený spracúvať údaje na účely
vymedzené v konkrétnom súhlase, čím môže byť zamedzené poskytnúť dotknutej
osobe súhlasom popísané aktivity alebo činnosti. (Udelený súhlas je dotknutá
osoba oprávnená kedykoľvek odvolať.)
-
na základe oprávnených záujmov
prevádzkovateľa, alebo oprávnených záujmov tretej strany (čl.
6 ods. 1 písm. f) Nariadenia GDPR), sú osobné údaje dotknutých osôb spracúvané
aj bez ich predchádzajúceho súhlasu. Dotknuté osoby musia byť vopred
informované o oprávnených záujmoch prevádzkovateľa. Dotknuté osoby majú právo
namietať voči spracúvaniu. (Dotknutá osoba má právo kedykoľvek namietať
proti spracúvaniu osobných údajov, ktoré sa jej týka, ktoré je vykonávané na
základe oprávnených záujmov Prevádzkovateľa. Prevádzkovateľ, ktorému bola
adresovaná námietka dotknutej osoby nebude ďalej spracúvať osobné údaje, pokiaľ
nepreukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad
záujmami, právami a slobodami dotknutej osoby, alebo dôvody na preukazovanie,
uplatňovanie alebo obhajovanie právnych nárokov.)
VAŠE OSOBNE ÚDAJE ZÍSKAVAME
Svoje osobné údaje nám poskytnete
najčastejšie:
-
Získavame primárne priamo od Vás, napríklad
z komunikácie s Vami prostredníctvom
kontaktného formuláru na našej webstránke.
-
V prípade ak ste v postavení nášho
zákazníka, resp. Záujemcu o náš tovar alebo služby.
JE ÚČEL SPRACÚVANIA
OSOBNÝCH ÚDAJOV, PRÁVNY ZÁKLAD SPRACOVATEĽSKEJ ČINNOSTI, NA AKÚ DOBU MÁME
ULOŽENÉ VAŠE OSOBNÉ ÚDAJE
Prevádzkovateľ
spracúva Vaše osobné údaje nasledovným spôsobom na nasledovné účely:
ÚČTOVNÍCTVO A OBCHODNÁ AGENDA
-
Účelom je plnenie
zákonných povinností prevádzkovateľa vyplývajúcich z osobitných predpisov
(napr. zákon o účtovníctve, zákon o dani z pridanej hodnoty, zákon o dani z
príjmov).
-
Právny základ
(vrátane ich poskytovanie tretím osobám): zákonná povinnosť
-
Doba uchovávania: 10
rokov.
OBCHODNÁ KOMUNIKÁCIA
- Účelom spracúvania je príprava a
realizácia obchodných aktivít prevádzkovateľa.
- Právny základ: Oprávnený záujem
sledovaný prevádzkovateľom spočívajúci v práve podnikať v rozsahu predmetov
činnosti zapísaných vo výpise z príslušného registra.
- Doba uchovávania: je podmienená
prípravou a trvaním obchodnoprávneho vzťahu, ako aj uplynutím premlčacej doby.
SPRÁVA REGISTRATÚRY
-
Účelom spracúvania je zabezpečovanie
evidovania, tvorby, ukladania, ochrany registratúrnych záznamov, prístupu
k nim a zabezpečovanie ich vyraďovania.
-
Právny základ:
plnenie zákonnej povinnosti.
-
Doba uchovávania:
evidencia sa uchováva 10 rokov po ukončení evidencie.
EVIDENCIA PRÁV DOTKNUTÝCH OSÔB
- Účelom spracúvania vybavovanie
žiadostí fyzických osôb smerujúcich k uplatňovaniu ich práv.
- Právny základ: základom je
plnenie zákonnej povinnosti v zmysle Článku 6 ods.1 pism.
c) všeobecného Nariadenia.
- Doba uchovávania: 5 rokov odo dňa
vybavenia žiadosti.
VYBAVOVANIE SŤAŽNOSTI DOTKNUTÝCH OSÔB
- Účelom spracúvania je podanie
fyzickej alebo právnickej osoby, ktorým sa domáha ochrany svojich práv alebo
právom chránených záujmov o ktorých sa domnieva, že boli porušené.
- Právny základ: základom je
plnenie zákonnej povinnosti v zmysle Článku 6 ods.1 pism.
c) všeobecného Nariadenia.
- Doba uchovávania: 5 rokov odo dňa
vybavenia žiadosti.
VYBAVOVANIA REKLAMÁCIÍ ZÁKAZNÍKOV
- Účelom spracúvania je vybavovanie reklamácii
zákazníka.
- Právny základ: článok 6, ods. 1,
písm. c) Všeobecného nariadenia o ochrane údajov, zákon č. 250/2007 Z. z. o
ochrane spotrebiteľa v znení neskorších predpisov.
- Doba uchovávania: 5 rokov odo dňa
vybavenia žiadosti.
KTO SÚ PRÍJEMCOVIA VAŠICH OSOBNÝCH ÚDAJOV
Kategória príjemcov:
orgány štátnej a verejnej správy, samosprávy, správca webovej stránky
prevádzkovateľa, audítor, advokát, spoločnosti vykonávajúce správu a podporu
informačných technológii, poskytovatelia informačných služieb v odôvodnených
prípadoch súdy a orgány činné v trestnom konaní.
ZVEREJNENIE
OSOBNÝCH ÚDAJOV
Osobné údaje nebudú zverejnené.
PRENOS OSOBNÝCH ÚDAJOV DO TRETÍCH
KRAJÍN A AUTOMATIZOVANÉ INDIVIDUÁLNE ROZHODOVANIE
Prenos osobných údajov do tretej krajiny
alebo do medzinárodnej organizácie sa neuskutočňuje. Osobné údaje nebudú
použité na automatizované individuálne rozhodovanie vrátane profilovania.
MLČANLIVOSŤ
Dovoľujeme si vás uistiť, že naši zamestnanci i
spolupracovníci, ktorí budú spracovávať vaše osobné údaje, sú povinní
zachovávať mlčanlivosť o osobných údajoch. Táto mlčanlivosť pritom trvá i po
skončení záväzkových vzťahov s nami.
ZABEZPEČENIE OSOBNÝCH ÚDAJOV
Vaše osobné údaje sú u
nás v bezpečí. Aby sme zamedzili neoprávnenému prístupu a zneužitiu vašich
osobných údajov, zaviedli sme primerané opatrenia ako technického, tak
organizačného rázu. Veľmi nám záleží na ochrane vašich osobných údajov. Preto
nielen pravidelne kontrolujeme ich zabezpečenie, ale ich ochranu priebežne
zdokonaľujeme. Snažíme sa používať také bezpečnostné opatrenia, ktoré s ohľadom
na aktuálny stav technológií poskytujú dostatočné zabezpečenie. Prijaté
bezpečnostné opatrenia sú potom pravidelne aktualizované.
KATEGÓRIE DOTKNUTÝCH OSOB
Z pohľadu spracúvania osobných údajov
ste dotknutou osobou, t. j. osobou
o ktorej sú spracúvané osobné údaje, ktoré sa jej týkajú.
V prípade ak ste v postavení nášho zákazníka, resp.
Záujemcu o náš tovar alebo služby.
Dotknutými osobami sú uchádzači
o zamestnanie, zamestnanci prevádzkovateľa, zamestnanci klientov, manželia
alebo manželky zamestnancov, deti zamestnancov, prípadne iní rodinní
príslušníci, bývalí zamestnanci.
Na tieto účely sa za zamestnanca považuje osoba zamestnaná
v spoločnosti FIĽO s.r.o., vrátane štatutárnych zástupcov, členov
manažmentu, výkonných riaditeľov, zamestnancov v pracovnom pomere na plný alebo
čiastočný úväzok, ich manželov či manželiek, bývalých zamestnancov, osôb
pracujúcich pre spoločnosť na základe dohôd o prácach vykonávaných mimo
pracovného pomeru, brigádnikov a do spoločnosti dočasne pridelených
zamestnancov na základe zmluvy o personálnom leasingu, prípadne aj sezónnych
pracovníkov.
PRÁVA
DOTKNUTÝCH OSÔB PODĽA NARIADENIA A ZÁKONA O OCHRANE OSOBNÝCH ÚDAJOV
Považujeme za dôležité, aby ste chápali,
že osobné údaje ktoré spracúvame sú Vašimi údajmi a že s ich
spracúvaním súvisia práva. Okrem práva odvolať súhlas so spracúvaním
osobných údajov máte aj iné práva, ktoré vyplývajú z Nariadenia
a Zákona o ochrane osobných údajov, konkrétne:
Právo na prístup - máte
právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícii,
ako aj na informácie o tom, ako Vaše osobné údaje používame. Vo väčšine
prípadov vám budú Vaše osobné údaje poskytnuté v písomnej listinnej forme,
pokiaľ nie je z Vašej strany požadované inak. Ak ste o poskytnutie
týchto informácií požiadali elektronickými prostriedkami, budú Vám poskytnuté
elektronicky, ak to bude technicky možné.
Právo
na nápravu - prijímame primerané opatrenia, aby sme zabezpečili
presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii.
Ak si myslíte, že údaje, ktorými disponujeme, sú nepresné, neúplné alebo
neaktuálne, prosím, neváhajte nás požiadať, aby sme tieto informácie upravili,
aktualizovali alebo doplnili.
Právo na vymazanie - za určitých okolností máte právo nás
požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak
osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na
naplnenie pôvodného účelu spracovania alebo v prípade, ak odvoláte svoj
súhlas so spracovaním. Vaše právo je však potrebné posúdiť z pohľadu
všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné
povinnosti, čo znamená, že nebudeme môcť vašej žiadosti vyhovieť.
Právo na obmedzenie spracovania - za určitých okolností ste oprávnený
nás požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad
o prípady, keď si myslíte, že osobné údaje, ktoré o vás máme, môžu byť
nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebujeme využívať.
Právo na prenosnosť údajov - za určitých okolností máte právo
požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu
stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných
údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy,
ktorej ste jednou zo zmluvných strán.
Právo
namietať - máte
právo namietať voči spracovaniu údajov, ktoré je založené na našich legitímnych
oprávnených záujmoch (napríklad osobné údaje spracúvame na účel bezpečnosti
siete a infraštruktúry). V prípade, ak nemáme presvedčivý legitímny
oprávnený dôvod na spracovanie a Vy podáte námietku, nebudeme Vaše osobné
údaje ďalej spracúvať.
Práva súvisiace s automatizovaným
rozhodovaním - máte
právo odmietnuť automatizované rozhodovanie, vrátane profilovania, z ktorého
pre Vás vyplynie právny alebo podobný významný dôsledok. Prevádzkovateľ
zvyčajne nepoužíva v kontexte zamestnávania automatizované rozhodovanie alebo
profilovanie.
Právo
odvolať súhlas - vo väčšine prípadov Vaše osobné údaje nespracúvame na
základe Vášho súhlasu. Môže sa však stať, že v konkrétnych prípadoch o Váš
súhlas požiadame. V prípadoch, kedy to urobíme, máte právo odvolať svoj
súhlas s ďalším používaním Vašich osobných údajov. ( napr. Fotografia)
Právo
podať sťažnosť - ak chcete
podať sťažnosť na spôsob, akým sú vaše osobné údaje spracúvané, vrátane
uplatnenia vyššie uvedených práv, môžete sa obrátiť na našu Zodpovednú osobu
(kontaktné údaje sú uvedené vyššie). Všetky vaše podnety a sťažnosti
riadne preveríme.
Ak nie ste
spokojný s našou odpoveďou, alebo sa domnievate, že vaše osobné údaje
spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný
orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, https://dataprotection.gov.sk, Hraničná 12,
820 07 Bratislava 27; tel. číslo: +421
/2/ 3231 3214; E-mail: statny.dozor@pdp.gov.sk.
AKO MATE POSTUPOVAŤ PRI
UPLATŇOVANÝCH VAŠICH PRÁV
Svoje
práva si uplatňujete vždy u toho, kto Vaše osobné údaje spracúva, t. j. u
konkrétneho prevádzkovateľa.Ak má prevádzkovateľ zodpovednú osobu, môžete Vašu
žiadosť adresovať aj tejto osobe.Žiadosť môže byť ústna, písomná, elektronická
prípadne podaná inými prostriedkami (všeobecné nariadenie o ochrane údajov
nepredpisuje konkrétnu formu). Odporúčame využiť najmä písomnú alebo
elektronickú formu.
Pripravte
si identifikačné údaje ako
napr. číslo zmluvy, Vaše ID u prevádzkovateľa, používateľské meno alebo heslo a
pod. teda identifikátor, na základe ktorého Vás prevádzkovateľ bude schopný vo
svojom prostredí identifikovať a poskytnúť Vám tak údaje, ktorá sa Vás týkajú.
Na Vašu žiadosť odpovieme bezplatne v lehote do
30 dní. V prípade zložitosti alebo veľkého počtu žiadostí sme oprávnení
túto lehotu predĺžiť o ďalších 60 dní. Pokiaľ k tomu dôjde, budeme
Vás o tom ako aj o dôvodoch informovať. V prípade opakovanej
žiadosti sme oprávnení účtovať si primeraný administratívny poplatok na
pokrytie nákladov spojených s poskytnutím tejto služby.
Pravo dotknutej osoby namietať voči automatizovan6mu
rozhodovaniu nie je možne uplatniť', pretože popisovaná činnosť' spracovania
neobsahuje automatizovane rozhodovanie.
Pravo dotknutej osoby požadovať od prevádzkovateľa informáciu,
z akého zdroja pochádzajú osobne údaje, je bezpredmetne, pretože
prevádzkovateľ' spracúva osobne údaje získané od dotknutej osoby.
KDE
A AKO MÔŽETE SVOJE PRÁVA UPLATNIŤ
Naša spoločnosť nemá ustanovenú
zodpovednú osobu, nakoľko nie je to zákonnou nevyhnutnosťou našej spoločnosti. V prípade
akýchkoľvek otázok týkajúcich sa spracúvania Vašich osobných údajov, alebo
v prípade Vášho záujmu o podrobnejšie
informácie nás môžete kontaktovať
prostredníctvom našej kontaktnej osoby mailom na filo@filop.sk alebo poštou na
adresu: FIĽO s.r.o., 1.mája 601/15, 962 23 Očová.
ZAVER
Ak máte otázky k ochrane osobných
údajov, môžete sa kedykoľvek obrátiť prostredníctvom e-mailu, alebo poštou na
sídle prevádzkovateľa. V prípade, že si u nás uplatňujete niektoré z práv
dotknutej osoby podľa právnych predpisov upravujúcich ochranu osobných údajov a
z vašej žiadosti nie je možné overiť totožnosť žiadateľa alebo v prípade, že
máme oprávnené pochybnosti v súvislosti s totožnosťou osoby, ktorá podáva
žiadosť, vyhradzujeme si právo túto osobu požiadať o poskytnutie dodatočných
informácií potrebných na potvrdenie totožnosti osoby uplatňujúcej túto žiadosť.