header image

ZÁSADY OCHRANYOSOBNÍCH ÚDAJŮ

ve smyslu zákona 18/2018 Z.z. o ochraně osobních údajů, (dále jen „Zákon“) a Nařízení Evropského parlamentu a rady číslo 2016/679 o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu takových údajů (dále jen „GDPR“)

Článek I.

Všeobecná ustanovení

V souladu s §§ 6 až 12 Zákona jsou základními Zásadami zpracování osobních údajů:

  1. Zásada zákonnosti:Osobní údaje lze zpracovávat pouze zákonným způsobem a tak, aby nedošlo k porušení základních práv dotčené osoby.
  2. Zásada omezení účelu:"Osobní údaje mohou být získávány pouze pro konkrétně určený, výslovně uvedený a oprávněný účel a nesmějí být dále zpracovávány způsobem, který není slučitelný s tímto účelem; další zpracování osobních údajů pro účely archivace, pro vědecký účel, pro účel historického výzkumu nebo pro statistický účel, je-li v souladu se zvláštním předpisem a jsou-li dodrženy přiměřené záruky ochrany práv dotčené osoby podle § 78 odst. 8 Zákona, se nepovažuje za neslučitelné s původním účelem."
  3. Zásada minimalizace osobních údajů:Zpracovávané osobní údaje musí být přiměřené, relevantní a omezené na nezbytný rozsah daný účelem, pro který se zpracovávají.
  4. Zásada správnosti:"Zpracovávané osobní údaje musí být správné a podle potřeby aktualizovány; musí být přijata přiměřená a účinná opatření k zajištění toho, aby se osobní údaje, které jsou nesprávné z hlediska účelů, pro které jsou zpracovávány, bez zbytečného odkladu vymazány nebo opraveny."
  5. Zásada minimalizace uchovávání:"Osobní údaje musí být uchovávány ve formě, která umožňuje identifikaci dotyčné osoby nejpozději do doby, kdy je to nezbytné pro účel, pro který se osobní údaje zpracovávají; osobní údaje mohou být uchovávány déle, mají-li být zpracovávány výlučně k účelu archivace, k vědeckému účelu, k účelu historického výzkumu nebo ke statistickému účelu na základě zvláštního předpisu a jsou-li dodrženy přiměřené záruky ochrany práv dotčené osoby podle § 78 ods. 8 Zákona."
  6. Zásada integrity a důvěrnosti:Osobní údaje musí být zpracovávány způsobem, který prostřednictvím přiměřených technických a organizačních opatření zaručuje přiměřenou bezpečnost osobních údajů včetně ochrany před neoprávněným zpracováváním osobních údajů, nezákonným zpracováváním osobních údajů, náhodnou ztrátou osobních údajů, výmazem osobních údajů nebo poškozením osobních údajů.
  7. Zásada odpovědnosti:Provozovatel je zodpovědný za dodržování základních zásad zpracování osobních údajů, za soulad zpracování osobních údajů se zásadami zpracování osobních údajů a je povinen tento soulad se zásadami zpracování osobních údajů na požádání Úřadu na ochranu osobních údajů Slovenské republiky (dále jen „úřad“) prokázat.

Článek II.

Zásada odpovědnosti

V souladu s § 12 Zákona je provozovatel zodpovědný za dodržování základních zásad zpracování osobních údajů, za soulad zpracování osobních údajů se zásadami zpracování osobních údajů a je povinen tento soulad se zásadami zpracování osobních údajů na požádání úřadu prokázat.

Článek III.

Provozovatel osobních údajů a obsah těchto zásad

V souladu s §§ 6 až 12 Zákona jsou základními Zásadami zpracování osobních údajů:

  1. Provozovatelem Vašich osobních údajů je společnost AT-Industry spol. s r.o., se sídlem Rybničná 40/K, 831 06 Bratislava, IČ: 17 309 565 (dále jako „Společnost“).
  2. Společnost se při získávání, shromažďování, využívání a ochraně osobních údajů v plném rozsahu snaží postupovat zákonně a zodpovědně.
  3. Za tímto účelem byly vypracovány Zásady ochrany osobních údajů (dále jen „Zásady“), které:
    1. stanovují podmínky zpracování osobních údajů, které Společnost získává,
    2. vysvětlují rozsah, účel, důvod a způsob zpracování osobních údajů,
    3. vysvětlují za jakých okolností jsou osobní údaje sdíleny s jinými společnostmi,
    4. vysvětlují práva dotčených osob,
    5. upravují bezpečnostní opatření,
    a to v případě, že využíváte našich služeb a my Vám služby poskytujeme.
  4. Pod využíváním našich služeb a poskytováním služeb naší Společností se rozumí:
    1. využití online služeb naší Společnosti,
    2. registrace do marketingového programu,
    3. zadání objednávky naší Společnosti a její akceptace naší Společností,
    4. přiřazení čísla objednávce,
    5. uzavření smlouvy s naší Společností,
    6. nakupování v naší Společnosti,
    7. dodání zboží nebo služby naší Společností,
    8. vyúčtování dané služby - zaslání faktury a úhrada faktury,
    9. reklamační řízení.
  5. Tyto zásady se týkají i bezpečnostních opatření přijatých naší Společností na ochranu osobních údajů.
  6. Tyto zásady se týkají i fungování kamerového systému v naší Společnosti.

Článek IV.

Zdroj získání osobních údajů

Naše společnost zpracovává osobní údaje:

  1. které získává od Vás jako zákazníky na základě předložených dokladů, objednávek, listin, online komunikace,
  2. které od Vás získáme na základě Vašeho písemného souhlasu, přičemž udělení souhlasu nám je možné dát písemně, emailem nebo prostřednictvím kontaktního formuláře na webové stránce,
  3. které získává od třetích osob,
  4. které získá z veřejně dostupných zdrojů.

Článek V.

Rozsah a důvod zpracování osobních údajů
  1. Naše Společnost zpracovává osobní údaje výlučně pro plnění smluvních a zákonných povinností.
  2. Za účelem plnění si smluvních a zákonných povinností zpracováváme následující osobní údaje:
    1. jméno a příjmení, titul,
    2. emailová adresa,
    3. telefonní číslo,
    4. adresa
    5. údaje potřebné k plnění zákonných povinností.
  3. Za účelem poskytování marketingových služeb a reklamní činnosti zpracováváme osobní údaje na základě Vašeho písemného souhlasu, přičemž jde o následující údaje:
    1. jméno a příjmení, titul,
    2. emailová adresa,
    3. telefonní číslo,
  4. Za účelem péče o zákazníka zpracováváme osobní na základě oprávněného zájmu provozovatele, kterým je péče o zákazníka a jeho ochrana.
  5. Za účelem péče o bezpečnost zákazníka a ochrany majetku společnosti zpracováváme osobní údaje na základě oprávněného zájmu. V tomto případě používáme kamerový systém a zpracováváme následující údaje:
    1. Kamerový záznam s datem
  6. Za účelem zákonných nároků zpracováváme osobní údaje tak jak je uvedeno výše.

Článek VI.

Sdílení osobních údajů
  1. Vaše osobní údaje nesdílíme s třetími osobami.
  2. Osobní údaje můžeme s jinými společnostmi sdílet z následujících důvodů:
    1. "jestliže nám sdílení osobních údajů vyplývá ze zákona nebo nám jej nařídí veřejný orgán, popřípadě je-li toho třeba k výkonu spravedlnosti;"
    2. pokud je sdílení osobních údajů potřebné k uplatnění si našich zákonných nároků i k tomu, abychom předcházeli podvodům,
    3. v případě restrukturalizace nebo prodeje naší Společnosti třetí osobě.

Článek VII.

Poskytování osobních údajů

Vaše osobní údaje poskytujeme pouze oprávněným osobám a osobám, se kterými máme uzavřenou platnou smlouvu o pověření se zpracováním osobních údajů, kterými jsou:

  1. účetní společnost - AUDITOR,

resp. v případě plnění si zákonných povinností státním orgánem, orgánem veřejné moci, a dále, soudem, exekutorem, notářem, právníkem.

Článek VIII.

Práva dotyčné osoby
  1. Základním Vaším právem jako dotyčné osoby je právo na přístup k osobním údajům – právo vidět osobní údaje, které zpracováváme a které uchováváme. Chcete-li získat kopii Vašich osobních údajů, které zpracováváme, pošlete nám „požadavek na přístup dotyčné osoby k osobním údajům“, a to písemně na adresu Společnosti nebo mailem. V tomto případě bude třeba prokázat, že jste dotyčnou osobou.
  2. Další Vaše práva spojená s osobními údaji:
    1. Právo na opravu nesprávných informací,pokud osobní údaje, které zpracováváme a uchováváme jsou nepřesné nebo neúplné, kontaktujte nás a my to napravíme.
    2. Právo na námitky vůči našemu využívání Vašich osobních údajů.Po obdržení Vaší námitky vyhodnotíme její obsah a následně zvážíme další postup při využívání vašich osobních údajů. O způsobu vyřešení Vaší námitky budete informováni. V případě, že Vaši námitku vyhodnotíme jako oprávněnou, na základě Vaší žádosti buď omezíme rozsah našeho využívání Vašich osobních údajů nebo je odstraníme.
    3. V případě námitky související s přímým marketingem,vznesete-li takovou námitku, bezodkladně přestaneme využívat Vaše osobní údaje pro přímé marketingové účely.
    4. Právo na omezení zpracování osobních údajů, na základě Vaší žádosti.V případě, že nás požádáte o omezení zpracování Vašich osobních údajů z důvodů:
      1. zpracováváme některé Vaše údaje nezákonně,
      2. již nemusíme uchovávat některé vaše osobní údaje,
      3. Vaše námitka byla vyhodnocena jako opodstatněná,
      4. odvolali jste svůj souhlas částečně (odvolání souhlasu je možné stejným způsobem, jako bylo uděleno s tím, že uvedete, jejichž údajů žádáte omezit jejich zpracování),
      budou Vaše osobní údaje vymazány z našich databází. V jiných případech Vaši žádost / námitky posoudíme a následně rozhodneme o dalším postupu.
    5. Právo na odstranění osobních údajů, na základě Vaší žádosti.V případě, že nás požádáte o odstranění Vašich osobních údajů z důvodů:
      1. zpracováváme některé Vaše údaje nezákonně,
      2. již nemusíme uchovávat některé vaše osobní údaje,
      3. Vaše námitka byla vyhodnocena jako opodstatněná,
      4. zpracováváme některé Vaše údaje nezákonně,
      budou Vaše osobní údaje vymazány z našich databází. V jiných případech Vaši žádost / námitky posoudíme a následně rozhodneme o dalším postupu.
    6. Právo požádat o přesun nebo „přenos“ kopie těchto údajů.Toto právo umožňuje změnu poskytovatelů služeb. Žádost o přesun nebo přenos Vašich údajů nám zašlete písemně na adresu sídla Společnosti nebo emailem. V tomto případě bude třeba prokázat, že jste dotyčnou osobou.
    7. Podání stížnosti kontrolnímu orgánu pro ochranu osobních údajů.Přednost samozřejmě dáváme vyřešení Vašeho problému bez podnětu na Úřad pro ochranu osobních údajů, ale Vaším právem je i obrátit se na Úřad pro ochranu osobních údajů, Hraničná 12, 820 07 Bratislava, e-mail:statny.dozor@pdp.gov.sk.

Článek IX.

Lhůty uchovávání osobních údajů
  1. Vaše osobní údaje uchováváme při plnění si smluvních povinností výlučně po dobu online komunikace, vyřízení objednávky, smlouvy a po dobu nezbytnou pro ukončení reklamačního řízení.
  2. Vaše osobní údaje na základě Vámi uděleného souhlasu uchováváme výlučně po dobu trvání souhlasu, resp.
  3. Vaše osobní údaje na základě oprávněného zájmu uchováváme výlučně po dobu trvání oprávněného zájmu.
  4. Vaše osobní údaje si neponecháme déle, než bude potřeba.

Článek X.

Bezpečnost a ochrana osobních údajů
  1. Bezpečnost Vašich osobních údajů je pro nás mimořádně důležitá, a proto jsme přijali potřebná bezpečnostní opatření, a to jak mechanická, technická, tak organizační.
  2. Prostory naší Společnosti jsou chráněny alarmem, kamerovým systémem i mechanickými prostředky. Vyžadujeme kontrolu fyzického přístupu k našim prostorám a máme tedy kontrolovaný vstup do prostor Společnosti.
  3. Data v počítačích a data v nich jsou chráněna hesly.
  4. Listiny s osobními údaji jsou založeny v uzamčených skříních na ekonomickém oddělení Společnosti.
  5. V souvislosti se získáváním, ukládáním a zveřejňováním osobních údajů vyžadujeme dodržování všech bezpečnostních opatření ve smyslu Směrnice na ochranu osobních údajů, kterou má naše Společnost schválenou.
  6. Upozorňujeme však na skutečnost, že navzdory potřebným technickým a organizačním opatřením na ochranu Vašich osobních údajů nemůžeme zaručit bezpečnost osobních údajů, které nám přenášíte přes internet.

Článek XI.

Ochrana před boty a bezpečnost (Cloudflare Turnstile)

K ochraně naší webové stránky před automatizovanými útoky, spamem a zneužitím používáme Cloudflare Turnstile, alternativu CAPTCHA zaměřenou na ochranu soukromí, kterou poskytuje společnost Cloudflare, Inc.

  1. Účel a právní základ: Prostřednictvím služby Turnstile zpracováváme určité údaje, abychom zajistili, že interakce na našem webu (jako například odesílání formulářů) provádějí skuteční lidé, nikoli automatizovaní „boti“. To je nezbytné k ochraně našeho oprávněného zájmu na udržování bezpečné, funkční webové stránky a prevenci podvodů.
  2. Minimalizace údajů: Na rozdíl od tradičních služeb CAPTCHA je Turnstile navržen tak, aby minimalizoval shromažďování údajů. Nepoužívá „sledovací cookies“ pro reklamní účely a nevytváří uživatelské profily. Především analyzuje signály prohlížeče a „proof-of-work“ výzvy k potvrzení lidské interakce.
  3. Kategorie údajů: Zpracovávané údaje mohou zahrnovat informace o prohlížeči, typu zařízení a interakční údaje specifické pro relaci. Tyto údaje se používají výhradně pro účely analýzy rizik.
  4. Zpracovatel údajů: Společnost Cloudflare vystupuje jako náš zpracovatel údajů. Se společností Cloudflare máme uzavřený dodatek o zpracování údajů (DPA), který zajišťuje, že vaše údaje jsou zpracovávány v souladu s platnými zákony o ochraně údajů, včetně použití standardních smluvních doložek pro mezinárodní přenosy údajů.
  5. Opt-out: Protože je tato služba nezbytně nutná pro zabezpečení a funkčnost našich webových formulářů, zůstává aktivní bez ohledu na vaše preference týkající se marketingových cookies.

Více informací naleznete v Zásadách ochrany osobních údajů a Podmínkách používání.

Článek XII.

Kontakt
Jakékoliv dotazy, stížnosti či podněty týkající se Vašich osobních údajů můžete zasílat na adresu sídla Společnosti, emailem na adresu info@at-industry.com nebo řešit telefonicky na čísle +421 2 49 111 510.

Článek XIII.

Závěrečná ustanovení
  1. V souvislosti se získáváním, ukládáním a zveřejňováním osobních údajů vyžadujeme dodržování všech bezpečnostních opatření ve smyslu Směrnice na ochranu osobních údajů, kterou má naše Společnost schválenou.
  2. Upozorňujeme však na skutečnost, že navzdory potřebným technickým a organizačním opatřením na ochranu Vašich osobních údajů nemůžeme zaručit bezpečnost osobních údajů, které nám přenášíte přes internet.
  3. V Bratislavě, dne 7.9. 2020