Zásady spracúvanie osobných údajov a systém ochrany osobných údajov podľa nariadenia GDPR
S účinnosťou odo dňa 25.5.2018 sú všetky osobné údaje spracúvané v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov ďalej len „Nariadenie“).
PREVÁDZKOVATEĽ
- Obchodné meno:
PQS Slovakia s.r.o.
- Sídlo:
Stará Vajnorská 37, 831 04 Bratislava – mestská časť Nové Mesto
- Právna forma:
Spoločnosť s ručením obmedzeným
- Registrácia:
Obchodný register Mestského súdu Bratislava III, Oddiel: Sro, Vložka číslo: 167906/B
- IČO:
55 302 173
(ďalej v texte zásad len ako „prevádzkovateľ“)
KONTAKTNÉ ÚDAJE:
- kontaktná osoba, ktorá má dohľad nad spracúvaním osobných údajov a je oprávnená vybavovať žiadosti a poskytovať informácie k uplatňovaniu práv dotknutých osôb
- kontaktná osoba pre hlásenie bezpečnostných incidentov
- Meno a priezvisko:
Marek Volček
- Telefónny kontakt:
0950 885 783
- Emailový kontakt:
info@pqs.sk
- Doručovacia adresa:
Stará Vajnorská 37, 831 04 Bratislava – mestská časť Nové Mesto
- Meno a priezvisko:
Adam Volček
- Telefónny kontakt:
0944 340 633
- Emailový kontakt:
1pqsinfo@gmail.com
- Doručovacia adresa:
Stará Vajnorská 37, 831 04 Bratislava – mestská časť Nové Mesto
VŠEOBECNÉ INFORMÁCIE K SPRACOVANIU OSOBNÝCH ÚDAJOV:
ZÁKONNÝ DÔVOD SPRACOVANIA OSOBNÝCH ÚDAJOV:
Právnym základom spracúvania osobných údajov u prevádzkovateľa o dotknutých osobách všetkých kategórií sú nasledujúce ustanovenia GDPR, resp. nového zákona ZOOÚ:
- Čl. 6 ods. 1 písm. a) všeobecného nariadenia o ochrane údajov, ktorým je dobrovoľný súhlas so spracúvaním osobných údajov
- spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, – podľa § 13 ods. 1 písm. b) ZOOÚ, resp. čl. 6 písm. b) GDPR.
- spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR
- spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany okrem prípadov, keď nad týmito záujmami prevažujú záujmy alebo práva dotknutej osoby vyžadujúce si ochranu osobných údajov, najmä ak je dotknutou osobu dieťa, – podľa § 13 ods. 1 písm. f) ZOOÚ, resp. čl. 6 písm. f) GDPR
- ďalšie spracúvanie osobných údajov na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel, ak je v súlade s osobitným predpisom a ak sú dodržané primerané záruky ochrany práv dotknutej osoby.
PREHLÁSENIE:
Prehlasujeme, že ako prevádzkovateľ vašich osobných údajov spĺňame všetky zákonné povinnosti vyžadované platnou legislatívou, najmä Zákonom o ochrane osobných údajov a GDPR, a teda že:
- budeme spracovávať vaše osobné údaje len na základe platného právneho dôvodu popísaného vyššie.
- Si týmto plníme podľa článku 13 GDPR informačnú povinnosť voči dotknutým osobám
- umožníme vám a budeme vás podporovať v uplatňovaní a plnení vašich práv podľa nového zákona ZOOÚ a nariadenia GDPR.
PLNENIE INFORMAČNEJ POVINNOSTI VOČI DOTKNUTÝM OSOBÁM:
podľa čl. 13 nariadenia Európskeho parlamentu a rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)/ďalej aj „Nariadenie“ alebo „GDPR“/:
VAŠE OSOBNÉ ÚDAJE SPRACÚVAME NA NASLEDOVNÉ ÚČELY:
- Informácie pre ZÁKAZNÍKOV
- Informácie pre POUŽÍVATEĽOV INTERNETOVEJ STRÁNKY
- Informácie pre ZMLUVNÝCH OBCHODNÝCH PARTNEROV – DODÁVATEĽOV A ICH ZAMESTNANCOV, RESP. ZÁSTUPCOV
- Informácie pre OSOBY, KTORÉ PODALI ŽIADOSŤ ALEBO UPLATNILI SVOJE PRÁVA
1. Informácie pre ZÁKAZNÍKOV
Informácie pre zákazníkov
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
Okruh dotknutých osôb:
fyzické osoby
právnické osoby, samostatne zárobkovo činné osoby (SZČO) a ich kontaktné osoby
Kategória osobných údajov:
bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
Zákazníci – fyzické osoby – bežné osobné údaje (kontaktné údaje a identifikačné údaje FO: titul, meno, priezvisko, tel. kontakt, e-mailová adresa, bankové údaje a iné relevantné údaje najmä v rozsahu podľa § 78 Zákona o ochrane osobných údajov)
zákazníci – právnické osoby, samostatne zárobkovo činné osoby (SZČO) a ich kontaktné osoby – bežné osobné údaje (kontaktné údaje a identifikačné údaje PO: obchodné meno, sídlo, IČO, IČ DPH, bankové spojenie, údaje o kontaktnej osobe v rozsahu mena, priezviska a tel. č. alebo e-mailu a iné relevantné údaje najmä v rozsahu podľa § 78 Zákona o ochrane osobných údajov)
Zákonnosť spracúvania osobných údajov:
Prevádzkovateľ spracúva osobné údaje osôb, s ktorými je v zmluvnom vzťahu na zákonnom podklade podľa § 13 ods. 1 písm. b) ZOOÚ, resp. čl. 6 písm. b) GDPR , kedy spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, (poskytovanie objednaných služieb a/alebo tovaru).
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
Čl. 6 ods. 1 písm. f) GDPR – spracúvanie je nevyhnutné na účely oprávnených záujmov Prevádzkovateľa na plnení zmluvného vzťahu (ak zmluvnou stranou je PO a v jej mene vystupujú za účelom plnenia zmluvných vzťahov iné FO na základe osobitného oprávnenia alebo ak FO, ktorá je zmluvnou stranou, zastupuje iná FO), pričom DO takéto spracúvanie môžu primerane očakávať.
Zákonná povinnosť spracúvania osobných údajov:
Zákon č. 513/1991 Zb. – Obchodný zákonník,
Zákon č. 250/2007 Z. z. Zákon o ochrane spotrebiteľa a o zmene zákona Slovenskej národnej rady č. 372/1990 Zb. o priestupkoch v znení neskorších predpisov,
Zákon č. 40/1964 Zb. Občiansky zákonník
Identifikácia príjemcu alebo kategórie príjemcu:
- poskytovateľ služieb verejnej mobilnej siete
- poskytovateľ dátových služieb
- poskytovateľ platformy pre emailovú komunikáciu
Iný oprávnený subjekt:
Na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín:
Osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií:
Osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov:
Osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa:
spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa sa vykonáva – Spracúvanie je nevyhnutné na plnenie zmluvného vzťahu (ak zmluvnou stranou je FO, ktorá je zmluvnou stranou a zastupuje ju iná FO, pričom DO takéto spracúvanie môžu primerane očakávať), pričom DO takéto spracúvanie môžu primerane očakávať.
Doba uchovávania / kritérium jej určenia:
5 rokov od poslednej obchodnej aktivity. Údaje nevyhnutné pre účtovnú agendu, sa archivujú po dobu 10 rokov.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvná a zároveň zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov, nie je možné uzatvorenie zmluvného vzťahu, ako ani následné plnenie zo zmluvy. Taktiež nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
Organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
Riadenie vzťahov so zákazníkmi
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
-
Spracúvanie osobných údajov zákazníkov prevádzkovateľa za účelom vedenia agendy zákazníkov na obchodné účely, konkrétne na účely evidencie a spracovania obchodných prípadov a súvisiacich informácií.
-
Evidencia kontaktných údajov zákazníkov, ich kontaktných osôb, zamestnancov zákazníkov v systéme prevádzkovateľa a ich kontaktovanie.
Okruh dotknutých osôb:
fyzické osoby (FO) a ich kontaktné osoby, resp. zástupcovia,
právnické osoby(PO), samostatne zárobkovo činné osoby (SZČO) a ich kontaktné osoby, resp. zástupcovia.
Kategória osobných údajov:
bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
v rámci účelu v bode a):
identifikačné údaje, titul, meno, priezvisko, kontaktná adresa, telefónne číslo, e-mail
kontaktné údaje a identifikačné údaje PO: obchodné meno, sídlo, IČO, IČ DPH, bankové spojenie, údaje o kontaktnej osobe v rozsahu mena, priezviska a tel. č. alebo e-mailu a iné relevantné údaje)bežné osobné údaje (obchodné meno, titul, meno, priezvisko, pracovné zaradenie, služobné zaradenie, funkčné zaradenie, osobné číslo zamestnanca alebo zamestnanecké číslo zamestnanca, odborný útvar, miesto výkonu práce, telefónne číslo, faxové číslo, adresa elektronickej pošty na pracovisko a informácia o neprítomnosti a pod.
v rámci účelu v bode b):
identifikačné údaje, titul, meno, priezvisko, kontaktná adresa
kontaktné údaje a identifikačné údaje PO: obchodné meno, sídlo, IČO, IČ DPH, bankové spojenie a údaje o kontaktnej osobe v rozsahu mena, priezviska a tel. č. alebo e-mailu a iné relevantné údaje).
Zákonnosť spracúvania osobných údajov: v rámci účelov v bodoch a) – b):
čl. 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov – spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva
Identifikácia príjemcu alebo kategórie príjemcu:
v rámci účelu v bode a):
Sprostredkovateľ na základe článku 28 Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) – poskytovateľ služieb v oblasti informačných technológií.
v rámci účelu v bode b):
poskytovateľ telefónnych služieb
poskytovateľ dátových služieb
poskytovateľ platformy pre emailovú komunikáciu
Iný oprávnený subjekt:
Na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
- do tretích krajín
osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií
osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov:
osobné údaje sa nezverejňujú.
Doba uchovávania / kritérium jej určenia:
5 rokov po ukončení diela.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvná a zároveň zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov, nie je možné uzatvorenie zmluvného vzťahu, ako ani následné plnenie zo zmluvy. Taktiež nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Účtovné doklady
Účely spracovania osobných údajov:
- Spracovanie účtovných dokladov dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov,
- Vedenie účtovnej agendy,
-
Fakturácia dotknutých osôb,
-
Prípravy a evidencie zmlúv na pokyn dotknutej osoby v rámci zmluvného vzťahu za účelom evidovania objednávok dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov,
-
Faktúry (dodávateľsko – odberateľské),
-
Ostatné daňové doklady a bankové výpisy.
Kategória dotknutých osôb v rámci účelov v bodoch a – f):
osoby, ktorým vznikla povinnosť uhradiť dodanú službu
štatutárne orgány, oprávnené osoby, kontaktné osoby alebo zamestnanci obchodného partnera (klienta).
Kategória osobných údajov rámci účelov v bodoch a – f):
bežné osobné údaje
Zoznam osobných údajov v rámci účelov v bodoch a – f):
titul, meno a priezvisko zdaniteľnej osoby alebo názov zdaniteľnej osoby, adresu jej sídla, miesta podnikania, prevádzkarne, bydliska alebo adresu miesta, kde sa obvykle zdržiava a jej IČO pod ktorým tovar alebo službu dodala, alebo meno a priezvisko príjemcu tovaru alebo služby alebo názov príjemcu tovaru alebo služby, adresu jeho sídla, miesta podnikania, prevádzkarne, bydliska alebo adresu miesta, kde sa obvykle zdržiava, a jeho identifikačné číslo pre daň pod ktorým mu, bol dodaný tovar alebo pod ktorým mu bola dodaná služba, číslo bankového účtu fyzickej osoby.
titul, meno a priezvisko fyzickej osoby, ktorej práva sú dotknuté zmluvou, jej titul, dátum narodenia, rodné číslo, trvalý alebo prechodný pobyt, číslo účtu, názov banky, číslo preukazu totožnosti a iné údaje, ktoré sa týkajú predmetu zmluvy.
Zákonnosť spracúvania osobných údajov:
-
Spracovanie účtovných dokladov dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov:
-
-
Spracúvanie osobných údajov dotknutých osôb je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, – podľa § 13 ods. 1 písm. b) ZOOÚ, resp. čl. 6 písm. b) GDPR.
-
-
Vedenie účtovnej agendy:
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
-
Fakturácia dotknutých osôb:
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
-
Prípravy a evidencie zmlúv na pokyn dotknutej osoby v rámci zmluvného vzťahu a za účelom evidovania objednávok dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov:
-
-
Spracúvanie osobných údajov dotknutých osôb je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, – podľa § 13 ods. 1 písm. b) ZOOÚ, resp. čl. 6 písm. b) GDPR.
-
- Faktúry (dodávateľsko – odberateľské):
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
- Ostatné daňové doklady a bankové výpisy:
-
- Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
Zákonná povinnosť spracúvania osobných údajov:
-
Spracovanie účtovných dokladov dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov:
-
- spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva
-
Vedenie účtovnej agendy:
-
-
zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov
-
zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
zákon č. 18/2018 z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
-
zákon č. 40/1964 zb. občiansky zákonník v znení neskorších predpisov
-
zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov
-
zákon č. 595/2003 Z. z. o dani z príjmov zákon č. 283/2002 Z. z. o cestovných náhradách
-
-
Fakturácia dotknutých osôb:
-
-
zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov
-
zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
zákon č. 18/2018 z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
-
zákon č. 40/1964 zb. občiansky zákonník v znení neskorších predpisov
-
zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov
-
-
Prípravy a evidencie zmlúv na pokyn dotknutej osoby v rámci zmluvného vzťahu a za účelom evidovania objednávok dotknutých osôb pri zavedení a plnení predzmluvných a zmluvných vzťahov:
-
-
Zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov
-
Zákon č. 222/2004 Z. z. o dani z pridanej hodnoty
-
Zákon č. 40/1964 Zb. Občiansky zákonník
-
Zákona č. 513/1991 Zb. Obchodný zákonník
-
-
Faktúry (dodávateľsko – odberateľské):
-
-
zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov
-
zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
- Ostatné daňové doklady a bankové výpisy:
-
- Zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov
- Zákon č. 431/2002 Z. z. o účtovníctve; zákon č. 595/2003 Z. z. o dani z príjmov
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté v rámci účelov v bodoch a) – f):
poskytovateľ účtovných služieb Sprostredkovateľ na základe čl. 28 Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov),
poskytovateľ dátových a telefónnych služieb ,
poskytovateľ bankových služieb.
- do tretích krajín v rámci účelov v bodoch a) – f):
osobné údaje nie sú poskytované do tretích krajín
- do medzinárodných organizácií v rámci účelov v bodoch a) – f):
osobné údaje nie sú poskytované do medzinárodných organizácií
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Príjemcovia tretie strany:
Daňový úrad (na základe zákona č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon o dani z pridanej hodnoty 222/2004 Z. z. v znení neskorších predpisov)
Súdy, orgány činné v trestnom konaní základe zákona č. 160/2015 Z. z. Civilný sporový poriadok, na základe zákona 301/2005 Z. z. Trestný poriadok v znení neskorších predpisov
Úrad na ochranu osobných údajov na základe zákona č. 18/2018 z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, Colný úrad, Finančná správa.
Zverejňovanie osobných údajov v rámci účelov v bodoch a) – f):
osobné údaje sa nezverejňujú
Oprávnený záujem Prevádzkovateľa v rámci účelov v bodoch a) – f):
spracúvanie osobných údajov za účelom oprávnených záujmov prevádzkovateľa sa nevykonáva.
Doba uchovávania osobných údajov:
- 10 rokov
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou na účely stanovené v tejto informačnej povinnosti bude spracúvať maximálne po dobu stanovenú v zákonnom predpise.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvná a zároveň zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov, nie je možné uzatvorenie zmluvného vzťahu, ako ani následné plnenie zo zmluvy. Taktiež nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Správa registratúry
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
-
archivovanie dokumentov Prevádzkovateľa v rámci správy registratúry,
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme,
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk. Tá slúži ako informačný systém verejnej správy, prostredníctvom ktorého je možné vykonávať elektronickú úradnú komunikáciu s ktorýmkoľvek orgánom verejnej moci prostredníctvom internetu. Prostredníctvom funkcií, ako sú napríklad prihlásenie, vyhľadávanie, alebo elektronické služby má užívateľ v rámci portálu možnosť pristupovať k požadovaným informáciám podľa svojich skutočných požiadaviek a príslušný obsah jednoducho vyhľadať. Okrem toho je portál v rámci prihlásenia štruktúrovaný z hľadiska cieľových skupín. Požadované informácie a služby, tak môže užívateľ vyhľadávať a selektovať podľa toho, či sa prihlási ako občan, podnikateľ alebo inštitúcia.
-
prístup k archívnym dokumentom.
Kategória dotknutých osôb:
štatutárne orgány a osoby, ktorých údaje sa nachádzajú v archíve
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
žiadatelia o prístup k archívnym dokumentom
Kategória osobných údajov:
v rámci účelov v bodoch a) – d): bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
titul, meno, priezvisko, adresa trvalého pobytu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby.
titul, meno, priezvisko, adresa fyzickej osoby alebo v prípade právnickej osoby – názov a adresa sídla, dátum prijatia a odoslania, značka, predmet, obsah a pod.
fyzická osoba – titul, meno, priezvisko, adresa, právnická osoba – názov a adresa sídla.
meno, priezvisko, rodné číslo, adresa trvalého a prechodného pobytu, druh a číslo preukazu totožnosti údaje o požadovanom archívnom dokumente, ktoré sú mu známe a účel využitia; meno, priezvisko a adresu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby, na potreby ktorej žiada o prístup k archívnym dokumentom;
Zákonnosť spracúvania osobných údajov:
V rámci účelov uvedených v bodoch a) – d): Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
Zákonná povinnosť spracúvania osobných údajov:
- archivovanie dokumentov prevádzkovateľa rámci správy registratúry:
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
-
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme.
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk:
-
-
Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o eGovernmente),
-
Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách).
-
-
prístup k archívnym dokumentom :
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov,
- Občiansky zákonník (§ 40).
-
Identifikácia príjemcu alebo kategórie príjemcu:
Údaje sa neposkytujú žiadnym ďalším príjemcom.
Príjemca osobných údajov tretia strana:
Ministerstvo vnútra Slovenskej republiky (príslušný archív) – Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
Všeobecne záväzný právny predpis v zmysle § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín
V rámci účelov v bodoch a) – d): osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií
V rámci účelov v bodoch a) – d): osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov:
V rámci účelov v bodoch a) – d): osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa:
V rámci účelov v bodoch a) – d) sa spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa nevykonáva.
Doba uchovávania / kritérium jej určenia:
Bežná korešpondencia – 2 roky,
Správa registratúry (evidenčné pomôcky, vyraďovanie dokumentov a pod.) – 15 rokov,
Kniha došlej a odoslanej pošty – 2 roky,
Korešpondenčné údaje, ktoré sú súčasťou zmlúv – 15 rokov.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov na účely správy registratúry je zákonná požiadavka. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
V rámci účelov v bodoch a) – d): automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
2. Informácie pre POUŽÍVATEĽOV INTERNETOVEJ STRÁKNY
Internetová stránka umiestnená na doméne pqs.sk
Účely spracovania osobných údajov:
všeobecná administratíva internetovej stránky,
zabezpečenie nerušeného spojenia,
zabezpečenie pohodlného používania webovej stránky,
vyhodnotenie bezpečnosti a stability systému.
Kategória dotknutých osôb:
používateľ internetovej stránky https://pqs.sk
Kategória osobných údajov:
bežné osobné údaje
Zoznam osobných údajov:
pri prístupe a používaní internetovej stránky www.pqs.sk sú zhromažďované osobné údaje, ktoré prehliadač používateľa automaticky prenáša na server internetovej stránky. Tieto informácie sa dočasne ukladajú do tzv. logovacieho súboru. Nasledujúce informácie sa zaznamenávajú bez zásahu návštevníka a uložia sa, kým sa automaticky nevymažú:
online identifikátor pridelený dotknutej osobe – IP adresa použitého koncového zariadenia,
údaje o aktivite na webovej stránke alebo preferenciách dotknutej osoby v online prostredí napr. dátum a čas prístupu, názov a URL prevzatého súboru,
použitý prehliadač, prípadne operačný systém,
názov poskytovateľa internetového pripojenia.
Zákonnosť spracúvania osobných údajov:
čl. 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov – oprávnený záujem poskytnutie reakcie na otázky, či prípadné podnety dotknutej osobe. Spracovanie uvedených osobných údajov je nevyhnutné pre prevádzkovanie internetovej stránky www.pqs.sk, a tým na účely oprávneného záujmu Prevádzkovateľa a na fungovaní internetovej stránky.
Zákonná povinnosť spracúvania osobných údajov:
spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
osobné údaje nie sú poskytované žiadnym ďalším príjemcom.
- do tretích krajín:
osobné údaje nie sú poskytované do tretích krajín,
- do medzinárodných organizácií:
Osobné údaje sa do medzinárodných organizácií neposkytujú.
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Zverejňovanie osobných údajov:
osobné údaje sa nezverejňujú.
Doba uchovávania osobných údajov:
osobné údaje dotknutej osoby sa vymažú alebo zablokujú hneď, ako dôjde k naplneniu účelu uchovávania údajov. Zhromažďovanie údajov na prevádzkovanie webových stránok a ukladanie údajov do log-súborov je absolútne nevyhnutné na správu webovej stránky.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
poskytnutie osobných údajov na tento účel nie je zákonnou ani zmluvnou požiadavkou, avšak bez ich spracovania nie je možné internetovú stránku www.pqs.sk navštíviť.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, Prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
Kontaktovanie
Účely spracovania osobných údajov:
Osobné údaje poskytnuté cez kontaktný formulár Prevádzkovateľ spracúva na základe oprávneného záujmu a za účelom poskytnutia reakcie na otázky, či prípadné podnety dotknutej osobe
Osobné údaje poskytnuté cez kontaktné údaje uvedené na webovej stránke, Prevádzkovateľ spracúva na základe oprávneného záujmu a za účelom poskytnutia reakcie na otázky, či prípadné podnety dotknutej osobe
Kategória dotknutých osôb:
-
fyzická osoba, ktorá kontaktuje Prevádzkovateľa prostredníctvom kontaktného formulára
-
fyzická osoba, ktorá kontaktuje Prevádzkovateľa prostredníctvom kontaktných údajov
Kategória osobných údajov: v rámci účelov a) – b):
bežné osobné údaje
Zoznam osobných údajov: v rámci účelov a) – b):
meno, priezvisko, e-mail, znenie zaslanej správy (obsah žiadosti), obsah príloh, ďalšie dobrovoľne poskytnuté nepovinné osobné údaje.
Zákonnosť spracúvania osobných údajov: v rámci účelov a) – b):
čl. 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov – oprávnený záujem.
Zákonná povinnosť spracúvania osobných údajov: v rámci účelov a) – b):
spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté: v rámci účelov a) – b):
- poskytovateľ služieb verejnej mobilnej siete
- poskytovateľ dátových služieb
- poskytovateľ webhostingu a domény
- poskytovateľ platformy pre emailovú komunikáciu
- do tretích krajín:
osobné údaje nie sú poskytované do tretích krajín
- do medzinárodných organizácií:
osobné údaje nie sú poskytované do medzinárodných organizácií.
Iný oprávnený subjekt
Na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Zverejňovanie osobných údajov: v rámci účelov a) – b):
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa: v rámci účelov a) – b):
- spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa sa vykonáva – oprávnený záujem prevádzkovateľa je poskytnutie reakcie na otázky, či prípadné podnety dotknutej osobe.
Doba uchovávania osobných údajov: v rámci účelov a) – b):
osobné údaje prevádzkovateľ uchováva po dobu nevyhnutnú do naplnenia účelu spracúvania, najdlhšie po dobu 3 mesiacov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Dopyt
Účely spracovania osobných údajov:
-
Osobné údaje poskytnuté cez kontaktný formulár Prevádzkovateľ spracúva za účelom vypracovania cenovej ponuky na základe jej dopytu
-
Osobné údaje poskytnuté cez kontaktné údaje uvedené na webovej stránke Prevádzkovateľ spracúva za účelom vypravovania cenovej ponuky na základe jej dopytu
Kategória dotknutých osôb:
-
osoba, ktorá kontaktuje Prevádzkovateľa prostredníctvom kontaktného formulára
-
osoba, ktorá kontaktuje Prevádzkovateľa prostredníctvom kontaktných údajov
Kategória osobných údajov: v rámci účelov a) – b):
bežné osobné údaje
Zoznam osobných údajov v rámci účelov v bodoch a – b):
meno, priezvisko, e-mail, znenie zaslanej správy (obsah žiadosti), obsah príloh, ďalšie dobrovoľne poskytnuté nepovinné osobné údaje.
Zákonnosť spracúvania osobných údajov: v rámci účelov a) – b):
na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby, – podľa § 13 ods. 1 písm. b) ZOOÚ, resp. čl. 6 písm. b) GDPR. /zmluvné a predzmluvné vzťahy s dotknutou osobou/.
Zákonná povinnosť spracúvania osobných údajov: v rámci účelov a) – b):
spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté v rámci účelov v bodoch a) – b):
poskytovateľ služieb verejnej mobilnej siete
poskytovateľ dátových služieb
poskytovateľ webhostingu a domény
poskytovateľ platformy pre emailovú komunikáciu
- do tretích krajín:
osobné údaje nie sú poskytované do tretích krajín
- do medzinárodných organizácií:
osobné údaje nie sú poskytované do medzinárodných organizácií
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Zverejňovanie osobných údajov: v rámci účelov a) – b):
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa: v rámci účelov a) – b):
spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa sa vykonáva – oprávnený záujem prevádzkovateľa je poskytnutie reakcie na dopyt, či prípadné podnety dotknutej osobe.
Doba uchovávania osobných údajov: v rámci účelov a) – b):
osobné údaje prevádzkovateľ uchováva po dobu nevyhnutnú do naplnenia účelu spracúvania, t.j. do vypracovania cenovej ponuky dotknutej osobe (Cenová ponuka sa uchováva po dobu 15 rokov v účtovnej agende)
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvná požiadavka. Bez spracúvania Vašich osobných údajov nemôžeme Vašu cenovú ponuku vystaviť.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
3. Informácie pre OBCHODNÝCH PARTNEROV – DODÁVATEĽOV
Riadenie vzťahov s dodávateľmi
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
-
oslovenie potenciálnych obchodných partnerov,
-
plnenie práv a povinností vyplývajúcich z predzmluvných a zmluvných vzťahov s obchodnými partnermi Prevádzkovateľa,
-
vedenie evidencie obchodných partnerov dodávateľov na základe zmluvných vzťahov
-
vedenie evidencie obchodných partnerov na základe zmluvných vzťahov a ich kontaktovanie,
-
manažment dopytov; komunikácia s dodávateľmi a odberateľmi,
-
evidencia obchodných zmlúv (nákup).
Okruh dotknutých osôb:
kontaktná osoba alebo zamestnanec potenciálneho obchodného partnera dodávateľa,
štatutárne orgány, kontaktné osoby, zamestnanci a zmluvní zástupcovia obchodného partnera dodávateľa, príp. iné relevantné fyzické osoby.
Kategória osobných údajov:
V rámci účelov v bodoch a) – f): bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
obchodné meno, IČO, titul, meno, priezvisko, pracovné zaradenie, služobné zaradenie, funkčné zaradenie, osobné číslo zamestnanca alebo zamestnanecké číslo zamestnanca, odborný útvar, miesto výkonu práce, telefónne číslo, faxové číslo, adresa elektronickej pošty na pracovisko a informácia o neprítomnosti a pod.
Zákonnosť spracúvania osobných údajov:
-
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem,
-
čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvných a predzmluvných vzťahov,
-
čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvných a predzmluvných vzťahov,
-
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem,
-
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem,
-
čl. 6 ods. 1 písm. c) GDPR – plnenie zákonných povinností podľa osobitných predpisov.
Zákonná povinnosť spracúvania osobných údajov: V účeloch uvedených v bodoch a) – e):
spracúvanie osobných údajov na základe osobitého právneho predpisu sa nevykonáva.
V účely uvedenom v bode f):
- zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov;
- zákon č. 431/2002 Z. z. o účtovníctve;
- zákon č. 595/2003 Z. z. o dani z príjmov.
Identifikácia príjemcu alebo kategórie príjemcu: V účeloch uvedených v bodoch a), d), e):
poskytovateľ ekonomického systému,
poskytovateľ telefónnych služieb,
poskytovateľ dátových služieb,
poskytovateľ webhosting, domény,
poskytovateľ patformy pre emailovú komunikáciu.
V účeloch uvedených v bodoch b), c):
poskytovateľ ekonomického systému.
V účely uvedenom v bode f):
Poskytovateľ účtovných služieb: Sprostredkovateľ na základe čl. 28 Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
Iný oprávnený subjekt:
Na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín:
V rámci účelov v bodoch a) – f): osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií:
V rámci účelov v bodoch a) – f): osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov:
V rámci účelov v bodoch a) – f): osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa:
oprávnený záujem Prevádzkovateľa na plnení práv a povinností vyplývajúcich z predzmluvných vzťahov,
oprávnený záujem Prevádzkovateľa na plnení práv a povinností vyplývajúcich zo zmluvných a predzmluvných vzťahov, ak zmluvnou stranou je právnická osoba (PO) a v jej mene vystupujú za účelom plnenia zmluvných vzťahov iné fyzické osoby (FO) na základe osobitného oprávnenia alebo ak fyzická osoba podnikateľ(SZČO), ktorá je zmluvnou stranou a zastupuje ju iná fyzická osoba (FO), aby mohol plniť zmluvné a predzmluvné vzťahy, pričom dotknuté osoby takéto spracúvanie môžu primerane očakávať,
oprávnený záujem sa nevykonáva,
osobné údaje sa spracúvajú na základe oprávneného záujmu prevádzkovateľa za účelom zefektívnenia komunikácie s obchodným partnerom a ľahšieho prístupu k údajom obchodného partnera, ktoré sú nevyhnutné na spracovanie obchodných prípadov, zmlúv a súvisiacich informácií,
oprávneným záujmom prevádzkovateľa je kontaktovanie obchodných partnerov ohľadom dopytov prevádzkovateľom,
oprávnený záujem sa nevykonáva.
Doba uchovávania / kritérium jej určenia:
do naplnenia účelu alebo po dobu 3 mesiace,
po dobu trvania zmluvného vzťahu a 15 rokov od ukončenia zmluvného vzťahu,
po dobu trvania zmluvného vzťahu a 15 rokov od ukončenia zmluvného vzťahu,
5 rokov od poslednej obchodnej aktivity,
po dobu trvania zmluvného vzťahu a 15 rokov od ukončenia zmluvného vzťahu,
15 rokov.
Prevádzkovateľ sa zaručuje, že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tomto článku bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania informovaná ešte pred takým spracúvaním informovaná.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvná a zároveň zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov, nie je možné uzatvorenie zmluvného vzťahu, ako ani následné plnenie zo zmluvy. Taktiež nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
V rámci účelov v bodoch a) – f): automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Účtovné doklady
Účely spracovania osobných údajov:
Vedenia účtovnej agendy,
Faktúry (dodávateľsko – odberateľské),
Ostatné daňové doklady a bankové výpisy.
Kategória dotknutých osôb: V rámci účelov v bodoch a) – c):
štatutárne orgány,
kontaktné osoby alebo zamestnanci obchodného partnera – dodávateľa tovaru a/alebo služieb.
Kategória osobných údajov: v rámci účelov a) – c):
bežné osobné údaje
Zoznam osobných údajov:
obchodné meno, IČO, titul, meno, priezvisko, pracovné zaradenie, odborný útvar, miesto výkonu práce, telefónne číslo na pracovisko, faxové číslo, adresa elektronickej pošty na pracovisko a informácia o neprítomnosti a pod.
Zákonnosť spracúvania osobných údajov:
-
Vedenie účtovnej agendy:
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
-
Faktúry (dodávateľsko – odberateľské):
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
-
Ostatné daňové doklady a bankové výpisy:
-
-
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
-
Zákonná povinnosť spracúvania osobných údajov:
-
Vedenie účtovnej agendy:
-
-
zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov
-
zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
zákon č. 18/2018 z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
-
zákon č. 40/1964 zb. občiansky zákonník v znení neskorších predpisov
-
zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov
-
zákon č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov
-
-
Faktúry (dodávateľsko – odberateľské):
-
-
zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov
-
zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
-
Ostatné daňové doklady a bankové výpisy:
-
-
Zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov
-
Zákon č. 431/2002 Z. z. o účtovníctve; zákon č. 595/2003 Z. z. o dani z príjmov
-
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté: v rámci účelov a) – c):
poskytovateľ účtovných služieb Sprostredkovateľ na základe čl. 28 Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov),
poskytovateľ účtovného softvéru,
poskytovateľ dátových a telefónnych služieb,
poskytovateľ bankových služieb.
- do tretích krajín: V rámci účelov v bodoch a) – c):
osobné údaje nie sú poskytované do tretích krajín
- do medzinárodných organizácií: V rámci účelov v bodoch a) – c):
osobné údaje nie sú poskytované do medzinárodných organizácií.
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- V rámci účelov v bodoch a) – c):
Všeobecne záväzný právny predpis v zmysle § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Daňový úrad (na základe zákona č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon o dani z pridanej hodnoty 222/2004 Z. z. v znení neskorších predpisov) Súd, orgány činné v trestnom konaní základe zákona č. 160/2015 Z. z. Civilný sporový poriadok, na základe zákona 301/2005 Z. z. Trestný poriadok v znení neskorších predpisov Úrad na ochranu osobných údajov na základe zákona č. 18/2018 z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov Colný úrad, Finančná správa
Zverejňovanie osobných údajov: v rámci účelov v bodoch a) – c):
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa: v rámci účelov bodoch a) – c):
výkon oprávneného záujmu Prevádzkovateľa je ak zmluvnou stranou je právnická osoba a v jej mene vystupujú za účelom plnenia zmluvných vzťahov iné fyzické osoby na základe osobitného oprávnenia aby mohol plniť zmluvné a predzmluvné vzťahy, pričom dotknuté osoby takéto spracúvanie môžu primerane očakávať.
Doba uchovávania osobných údajov: 15 rokov
Prevádzkovateľ sa zaručuje, že osobné údaje poskytnuté dotknutou osobou na účely stanovené v tejto informačnej povinnosti bude spracúvať maximálne po dobu stanovenú v zákonnom predpise.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov na vyššie uvedené účely je zákonná požiadavka. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
V rámci účelov v bodoch a) – c): automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Správa registratúry
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
archivovanie dokumentov Prevádzkovateľa v rámci správy registratúry,
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme,
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk. Tá slúži ako informačný systém verejnej správy, prostredníctvom ktorého je možné vykonávať elektronickú úradnú komunikáciu s ktorýmkoľvek orgánom verejnej moci prostredníctvom internetu. Prostredníctvom funkcií, ako sú napríklad prihlásenie, vyhľadávanie, alebo elektronické služby má užívateľ v rámci portálu možnosť pristupovať k požadovaným informáciám podľa svojich skutočných požiadaviek a príslušný obsah jednoducho vyhľadať. Okrem toho je portál v rámci prihlásenia štruktúrovaný z hľadiska cieľových skupín. Požadované informácie a služby, tak môže užívateľ vyhľadávať a selektovať podľa toho, či sa prihlási ako občan, podnikateľ alebo inštitúcia.
prístup k archívnym dokumentom.
Kategória dotknutých osôb:
štatutárne orgány a osoby, ktorých údaje sa nachádzajú v archíve
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
žiadatelia o prístup k archívnym dokumentom
Kategória osobných údajov: v rámci účelov a) – d):
bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
titul, meno, priezvisko, adresa trvalého pobytu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby.
titul, meno, priezvisko, adresa fyzickej osoby alebo v prípade právnickej osoby – názov a adresa sídla, dátum prijatia a odoslania, značka, predmet, obsah a pod.
fyzická osoba – titul, meno, priezvisko, adresa, právnická osoba – názov a adresa sídla.
meno, priezvisko, rodné číslo, adresa trvalého a prechodného pobytu, druh a číslo preukazu totožnosti údaje o požadovanom archívnom dokumente, ktoré sú mu známe a účel využitia; meno, priezvisko a adresu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby, na potreby ktorej žiada o prístup k archívnym dokumentom;
Zákonnosť spracúvania osobných údajov: V rámci účelov uvedených v bodoch a) – d):
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
Zákonná povinnosť spracúvania osobných údajov:
- archivovanie dokumentov prevádzkovateľa rámci správy registratúry:
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
-
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme.
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk:
-
-
Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o eGovernmente),
-
Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách).
-
-
prístup k archívnym dokumentom :
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov,
- Občiansky zákonník (§ 40).
-
Identifikácia príjemcu alebo kategórie príjemcu:
Údaje sa neposkytujú žiadnym ďalším príjemcom.
Príjemca osobných údajov tretia strana:
Ministerstvo vnútra Slovenskej republiky (príslušný archív) – Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
Všeobecne záväzný právny predpis v zmysle § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Iný oprávnený subjekt:
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín: V rámci účelov v bodoch a) – d):
osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií: V rámci účelov v bodoch a) – d):
osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov: V rámci účelov v bodoch a) – d):
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa: v rámci účelov v bodoch a) – d):
sa spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa nevykonáva.
Doba uchovávania / kritérium jej určenia:
Bežná korešpondencia – 2 roky,
Správa registratúry (evidenčné pomôcky, vyraďovanie dokumentov a pod.) – 15 rokov,
Kniha došlej a odoslanej pošty – 2 roky,
Korešpondenčné údaje, ktoré sú súčasťou zmlúv – 15 rokov.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov na účely správy registratúry je zákonná požiadavka. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
V rámci účelov v bodoch a) – d): automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
4. Informácie pre OSOBY, KTORÉ PODALI ŽIADOSŤ ALEBO SI UPLATNILI SVOJE PRÁVA
Uplatnené práva
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
- uplatnené práva dotknutých osôb a vedenie s tým súvisiacich evidencií.
- vybavovanie uplatnených práv dotknutých osôb, vedenie s tým súvisiacich evidencií.
Dotknuté osoby:
fyzické osoby, ktoré podali žiadosť alebo uplatnili svoje práva.
Kategória osobných údajov:
bežné osobné údaje potrebné k plneniu zákonných povinností.
Zoznam alebo rozsah osobných údajov:
titul, meno, priezvisko, telefónne číslo, e-mailová adresa, uplatnené právo.
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. c) všeobecného nariadenia o ochrane údajov, keď je spracúvanie osobných údajov nevyhnutné na splnenie zákonnej povinnosti Prevádzkovateľa.
Čl. 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov, keď je spracúvanie osobných údajov nevyhnutné pre naplnenie oprávnených záujmov Prevádzkovateľa.
Zákonná povinnosť spracúvania osobných údajov:
Zákon č. 18/2018 Z. z. Zákon o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Identifikácia príjemcu alebo kategórie príjemcu:
Údaje sa neposkytujú žiadnym ďalším príjemcom.
Iný oprávnený subjekt:
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín:
osobné údaje sa do tretích krajín neposkytujú.
- do medzinárodných organizácií:
osobné údaje sa do medzinárodných organizácií neposkytujú.
Zverejňovanie osobných údajov:
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa:
spracúvanie osobných údajov je vykonávané na základe oprávneného záujmu Prevádzkovateľa, ktorý spočíva v potrebe zabezpečiť evidenciu uplatnených práv dotknutých osôb pre účely prípadnej kontroly dozorného orgánu a preukázania splnenia povinností prevádzkovateľa vyplývajúcich z príslušných právnych predpisov.
Doba uchovávania / kritérium jej určenia:
5 rokov odo dňa uplatnenia práv.
5 rokov odo dňa vybavenia uplatnených práv.
Prevádzkovateľ sa zaručuje, že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, Prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tomto článku bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania informovaná ešte pred takým spracúvaním informovaná.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
Správa registratúry
Účel spracúvania osobných údajov, na ktorý sú osobné údaje určené:
archivovanie dokumentov Prevádzkovateľa v rámci správy registratúry,
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme,
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk. Tá slúži ako informačný systém verejnej správy, prostredníctvom ktorého je možné vykonávať elektronickú úradnú komunikáciu s ktorýmkoľvek orgánom verejnej moci prostredníctvom internetu. Prostredníctvom funkcií, ako sú napríklad prihlásenie, vyhľadávanie, alebo elektronické služby má užívateľ v rámci portálu možnosť pristupovať k požadovaným informáciám podľa svojich skutočných požiadaviek a príslušný obsah jednoducho vyhľadať. Okrem toho je portál v rámci prihlásenia štruktúrovaný z hľadiska cieľových skupín. Požadované informácie a služby, tak môže užívateľ vyhľadávať a selektovať podľa toho, či sa prihlási ako občan, podnikateľ alebo inštitúcia.
prístup k archívnym dokumentom.
Kategória dotknutých osôb:
štatutárne orgány a osoby, ktorých údaje sa nachádzajú v archíve
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
odosielatelia a prijímatelia poštovej a e-mailovej korešpondencie
žiadatelia o prístup k archívnym dokumentom
Kategória osobných údajov: v rámci účelov v bodoch a) – d):
bežné osobné údaje
Zoznam alebo rozsah osobných údajov:
titul, meno, priezvisko, adresa trvalého pobytu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby.
titul, meno, priezvisko, adresa fyzickej osoby alebo v prípade právnickej osoby – názov a adresa sídla, dátum prijatia a odoslania, značka, predmet, obsah a pod.
fyzická osoba – titul, meno, priezvisko, adresa, právnická osoba – názov a adresa sídla.
meno, priezvisko, rodné číslo, adresa trvalého a prechodného pobytu, druh a číslo preukazu totožnosti údaje o požadovanom archívnom dokumente, ktoré sú mu známe a účel využitia; meno, priezvisko a adresu fyzickej osoby alebo názov, sídlo a identifikačné číslo právnickej osoby, na potreby ktorej žiada o prístup k archívnym dokumentom;
Zákonnosť spracúvania osobných údajov: V rámci účelov uvedených v bodoch a) – d):
Spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná – podľa § 13 ods. 1 písm. c) ZOOÚ, resp. čl. 6 písm. c) GDPR.
Zákonná povinnosť spracúvania osobných údajov:
- archivovanie dokumentov prevádzkovateľa rámci správy registratúry:
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
-
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme.
-
evidencia prijatej a odoslanej pošty v papierovej a elektronickej forme v rámci využívania štátnej webovej aplikácie www.slovensko.sk:
-
-
Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o eGovernmente),
-
Zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách).
-
-
prístup k archívnym dokumentom :
-
-
Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov,
- Občiansky zákonník (§ 40).
-
Identifikácia príjemcu alebo kategórie príjemcu:
Údaje sa neposkytujú žiadnym ďalším príjemcom.
Príjemca osobných údajov tretia strana:
Ministerstvo vnútra Slovenskej republiky (príslušný archív) – Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
Všeobecne záväzný právny predpis v zmysle § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Iný oprávnený subjekt
na základe článku 6 ods. 1 písm. c) Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- do tretích krajín: V rámci účelov v bodoch a) – d):
osobné údaje nie sú poskytované do tretích krajín
- do medzinárodných organizácií: V rámci účelov v bodoch a) – d):
osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov: V rámci účelov v bodoch a) – d):
osobné údaje sa nezverejňujú.
Oprávnený záujem Prevádzkovateľa: v rámci účelov bodoch a) – d):
sa spracúvanie osobných údajov za účelom oprávnených záujmov Prevádzkovateľa nevykonáva.
Doba uchovávania / kritérium jej určenia:
Bežná korešpondencia – 2 roky,
Správa registratúry (evidenčné pomôcky, vyraďovanie dokumentov a pod.) – 15 rokov,
Kniha došlej a odoslanej pošty – 2 roky,
Korešpondenčné údaje, ktoré sú súčasťou zmlúv – 15 rokov.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov na účely správy registratúry je zákonná požiadavka. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Prevádzkovateľ sa zaručuje,
že osobné údaje poskytnuté dotknutou osobou bude spracúvať v zmysle zásady minimalizácie uchovávania a v prípade, žeby odpadol účel spracúvania, prevádzkovateľ sa zaručuje osobné údaje vymazať.
V prípade, že budú uvedené osobné údaje spracúvané na iný účel ako je stanovený vyššie v tejto informačnej povinnosti, bude dotknutá osoba o tomto účele ako aj o právnom základe takého spracúvania ešte pred takým spracúvaním informovaná.
Technické a organizačné bezpečnostné opatrenia:
organizačné a technické opatrenia na ochranu osobných údajov sú spracované v interných predpisoch prevádzkovateľa. Bezpečnostné opatrenia sú vykonávané v oblastiach fyzickej a objektovej bezpečnosti, informačnej bezpečnosti, šifrovej ochrany informácií, personálnej, administratívnej bezpečnosti a ochrany citlivých informácií, s presne definovanými právomocami a povinnosťami uvedenými v bezpečnostnej politike.
Automatizované individuálne rozhodovanie vrátane profilovania:
V rámci účelov v bodoch a) – d): automatizované individuálne rozhodovanie vrátane profilovania sa nevykonáva.
ZABEZPEČENIE A OCHRANA OSOBNÝCH ÚDAJOV:
Chránime osobné údaje v maximálnej možnej miere. Chránime ich ako keby boli naše vlastné. Zaviedli sme všetky možné technické a organizačné opatrenia, ktoré zamedzujú zneužitiu, poškodeniu alebo zničeniu vašich osobných údajov.
VAŠE PRÁVA V SÚVISLOSTI S OCHRANOU OSOBNÝCH ÚDAJOV:
Spôsob a formu spätnej reakcie:
Odpovede na žiadosti a informácie sa budú poskytovať v takej forme, v akej bola podaná žiadosť (písomne/elektronicky/ústne), pokiaľ dotknutá osoba nepožiadala o iný spôsob. Ústne poskytovanie informácií je možné podmieniť preukázaním totožnosti dotknutej osoby. Ak má prevádzkovateľ oprávnené pochybnosti o totožnosti fyzickej osoby, ktorá podáva žiadosť, môže požiadať o poskytnutie dodatočných informácií potrebných na potvrdenie jej totožnosti. Z dôvodu zabezpečenia bezpečnosti osobných údajov si prevádzkovateľ vyhradzuje právo nereagovať elektronicky na správy bez kvalifikovaného elektronického podpisu. Z tohto dôvodu je vhodnejšie žiadosti, v ktorých sú sprístupňované osobné údaje, vybaviť písomne do vlastných rúk, za účelom predísť situácii, kedy môže anonymná osoba vyžiadať chránené údaje o inej osobe.
Lehotu na vybavenie žiadosti:
V zmysle § 29 ods. 3 nového ZOOÚ je lehota na vybavovanie žiadosti dotknutých osôb jednomesačná od doručenia žiadosti. Lehotu je možné predĺžiť v odôvodnených prípadoch s ohľadom na komplexnosť a počet žiadostí o ďalšie dva mesiace, a to aj opakovane. O každom takomto predĺžení musí byť dotknutá osoba informovaná spolu s dôvodmi predĺženia lehoty. Ako objektívny dôvod predĺženia lehoty možno podľa zákona považovať napríklad situáciu, keď zamestnávateľ vyžiada od dotknutej osoby doplnenie nejakých informácií k posúdeniu a vybaveniu jej žiadosti, pričom doplnenie požadovaných informácií nebude vybavené obratom. Rovnako tak výskyt bezpečnostných incidentov, ktoré na istý čas paralyzovali informačné systémy zamestnávateľa a pod.
Transparentnú informáciu o zavedení a výške poplatkov:
Za vybavenie žiadostí a poskytnutie informácií je prevádzkovateľ oprávnený požadovať od žiadateľa poplatky s tým spojené. Žiadosti dotknutej osoby a informácie sa primárne vybavujú, resp. poskytujú bezodplatne. Primeraný poplatok zohľadňujúci administratívne náklady možno požadovať za druhú a ďalšiu kópiu dokumentov, ktorými zamestnávateľ plní žiadosť dotknutej osoby. Rovnako poplatok možno zaviesť aj za administratívne náklady na vybavenie žiadosti, ktorá je zjavne neopodstatnená alebo neprimeraná, najmä pre jej opakujúcu sa povahu. Zjavnú neopodstatnenosť alebo neprimeranosť žiadosti preukazuje prevádzkovateľ. Opakujúca sa povaha žiadosti je taká, ktorá sa týka tých istých osobných údajov ako aj toho istého uplatňovaného práva. Opakujúcu povahu žiadosti teda nemá žiadosť podaná napríklad k právu na prístup k osobným údajom, a potom žiadosť podaná k právu na výmaz tých údajov, ktorých spracúvanie bolo zistené na základe žiadosti o právo na prístup.
Vhodné opatrenia na uplatňovanie práv dotknutej osoby a opatrenia uľahčujúce výkon jej práv:
Prevádzkovateľ si vyhradzuje právo vybaviť žiadosti online, pokiaľ túto možnosť uzná za najvhodnejšiu.
Výpočet práv. ktoré nová právna úprava v oblasti ochrany osobných údajov priznáva dotknutým osobám:
Tento výpočet práv je aplikovateľný, a dotknutá osoba si môže tieto práva u prevádzkovateľa uplatňovať len za splnenia zákonných podmienok, ktoré sú ďalej v texte bližšie špecifikované.
1. Právo na prístup
Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú, a ak tomu tak je, má právo získať prístup k týmto osobným údajom a informácie uvedené v informačnej povinnosti.
Prevádzkovateľ poskytne kópiu osobných údajov, ktoré sa spracúvajú. Za akékoľvek ďalšie kópie, o ktoré dotknutá osoba požiada, môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Ak dotknutá osoba podala žiadosť elektronickými prostriedkami, informácie sa poskytnú v bežne používanej elektronickej podobe, pokiaľ dotknutá osoba nepožiadala o iný spôsob. Uplatnené právo získať kópiu o osobných údajoch nesmie mať nepriaznivé dôsledky na práva a slobody iných.
2. Právo na opravu
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
3. Právo na výmaz (právo byť zabudnutý)
Prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak dotknutá osoba uplatnila právo na výmaz, a ak:
-
osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
-
dotknutá osoba odvolá súhlas podľa § 13ods.1písm.a)alebo § 16ods.2písm.a),na základe ktorého sa spracúvanie osobných údajov vykonáva, a neexistuje iný právny základ pre spracúvanie osobných údajov,
-
dotknutá osoba namieta spracúvanie osobných údajov podľa § 27ods.1a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo dotknutá osoba namieta spracúvanie osobných údajov podľa § 27ods.2,
-
osobné údaje sa spracúvajú nezákonne,
-
je dôvodom pre výmaz splnenie povinnosti podľa tohto zákona, osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, alebo
-
sa osobné údaje získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa § 15 ods. 1.
Prevádzkovateľ nie je povinný spracúvané osobné údaje o dotknutej osobe vymazať v prípade, že je spracúvanie osobných údajov potrebné:
-
na uplatnenie práva na slobodu prejavu alebo práva na informácie,
-
na splnenie povinnosti podľa tohto zákona, osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
-
z dôvodov verejného záujmu v oblasti verejného zdravia v súlade s § 16 ods. 2 písm. h) až j),
-
na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel podľa § 78 ods. 8, ak je pravdepodobné, že právo podľa odseku 1 znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takého spracúvania,
-
na uplatnenie právneho nároku.
4. Právo na obmedzenie spracúvania
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie, pokiaľ ide o jeden z týchto prípadov:
-
dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov,
-
spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia;
-
prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
-
dotknutá osoba namietala voči spracúvaniu, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
5. Právo na prenosnosť
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil.
Dotknutá osoba má pri uplatňovaní svojho práva na prenosnosť údajov podľa odseku 1 právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.
Právo uvedené v odseku 1 nesmie mať nepriaznivé dôsledky na práva a slobody iných.
6. Právo namietať spracúvanie osobných údajov
Dotknutá osoba má právo namietať spracúvanie jej osobných údajov dôvodov týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týka, ktoré je vykonávané na základe článku 6 ods. 1 písm. e) alebo f) vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach. Ak sa osobné údaje spracúvajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad právami alebo záujmami dotknutej osoby, alebo dôvody na uplatnenie právneho nároku.
Ak dotknutá osoba namieta voči spracúvaniu na účely priameho marketingu, osobné údaje sa už na také účely nesmú spracúvať.
7. Právo na neúčinnosť automatizovaného individuálneho rozhodovania vrátane profilovania
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.
Odsek 1 sa neuplatňuje, ak je rozhodnutie:
-
nevyhnutné na uzavretie alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom,
-
povolené právom Únie alebo právom členského štátu, ktorému prevádzkovateľ podlieha a ktorým sa zároveň stanovujú aj vhodné opatrenia zaručujúce ochranu práv a slobôd a oprávnených záujmov dotknutej osoby, alebo
-
založené na výslovnom súhlase dotknutej osoby.
8. Právo odvolať súhlas so spracúvaním osobných údajov
Pokiaľ prevádzkovateľ spracúva osobné údaje o dotknutej osobe len na právnom základe súhlasu, je povinný dotknutým osobám zabezpečiť právo kedykoľvek svoj súhlas odvolať, a to rovnako jednoduchou formou, akou bol súhlas poskytnutý. Pokiaľ prevádzkovateľ spracúva osobné údaje na inom právnom základe ako je súhlas dotknutej osoby, táto osoba nemá právo súhlas odvolať, keďže nebol ani poskytnutý.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na vyššie uvedené kontaktné údaje.
Vzory na uplatnenie Vašich práv si môžete stiahnuť kliknutím na nasledujúce odkazy:
MLČANLIVOSŤ:
Dovoľujeme si vás uistiť, že ako prevádzkovateľ a taktiež naši spolupracovníci a sprostredkovatelia, ktorí budú spracovávať vaše osobné údaje, sú povinní zachovávať mlčanlivosť o osobných údajoch, ktorých poskytnutie by ohrozilo zabezpečenie vašich osobných údajov. Táto mlčanlivosť trvá aj po skončení vzťahov s nami. Bez vášho súhlasu nebudú vaše osobné údaje poskytnuté tretej strane.
Tieto zásady spracovania osobných údajov platia od 25.5.2018 a nahrádzajú predchádzajúcu Ochranu osobných údajov.