
ZÁSADY OCHRANYOSOBNÍCH ÚDAJŮ
ve smyslu zákona 18/2018 Z.z. o ochraně osobních údajů, (dále jen „Zákon“) a Nařízení Evropského parlamentu a rady číslo 2016/679 o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu takových údajů (dále jen „GDPR“)
Článek I.
Všeobecná ustanovení
V souladu s §§ 6 až 12 Zákona jsou základními Zásadami zpracování osobních údajů:
- Zásada zákonnosti:Osobní údaje lze zpracovávat pouze zákonným způsobem a tak, aby nedošlo k porušení základních práv dotčené osoby.
- Zásada omezení účelu:"Osobní údaje mohou být získávány pouze pro konkrétně určený, výslovně uvedený a oprávněný účel a nesmějí být dále zpracovávány způsobem, který není slučitelný s tímto účelem; další zpracování osobních údajů pro účely archivace, pro vědecký účel, pro účel historického výzkumu nebo pro statistický účel, je-li v souladu se zvláštním předpisem a jsou-li dodrženy přiměřené záruky ochrany práv dotčené osoby podle § 78 odst. 8 Zákona, se nepovažuje za neslučitelné s původním účelem."
- Zásada minimalizace osobních údajů:Zpracovávané osobní údaje musí být přiměřené, relevantní a omezené na nezbytný rozsah daný účelem, pro který se zpracovávají.
- Zásada správnosti:"Zpracovávané osobní údaje musí být správné a podle potřeby aktualizovány; musí být přijata přiměřená a účinná opatření k zajištění toho, aby se osobní údaje, které jsou nesprávné z hlediska účelů, pro které jsou zpracovávány, bez zbytečného odkladu vymazány nebo opraveny."
- Zásada minimalizace uchovávání:"Osobní údaje musí být uchovávány ve formě, která umožňuje identifikaci dotyčné osoby nejpozději do doby, kdy je to nezbytné pro účel, pro který se osobní údaje zpracovávají; osobní údaje mohou být uchovávány déle, mají-li být zpracovávány výlučně k účelu archivace, k vědeckému účelu, k účelu historického výzkumu nebo ke statistickému účelu na základě zvláštního předpisu a jsou-li dodrženy přiměřené záruky ochrany práv dotčené osoby podle § 78 ods. 8 Zákona."
- Zásada integrity a důvěrnosti:Osobní údaje musí být zpracovávány způsobem, který prostřednictvím přiměřených technických a organizačních opatření zaručuje přiměřenou bezpečnost osobních údajů včetně ochrany před neoprávněným zpracováváním osobních údajů, nezákonným zpracováváním osobních údajů, náhodnou ztrátou osobních údajů, výmazem osobních údajů nebo poškozením osobních údajů.
- Zásada odpovědnosti:Provozovatel je zodpovědný za dodržování základních zásad zpracování osobních údajů, za soulad zpracování osobních údajů se zásadami zpracování osobních údajů a je povinen tento soulad se zásadami zpracování osobních údajů na požádání Úřadu na ochranu osobních údajů Slovenské republiky (dále jen „úřad“) prokázat.
Článek II.
Zásada odpovědnosti
V souladu s § 12 Zákona je provozovatel zodpovědný za dodržování základních zásad zpracování osobních údajů, za soulad zpracování osobních údajů se zásadami zpracování osobních údajů a je povinen tento soulad se zásadami zpracování osobních údajů na požádání úřadu prokázat.
Článek III.
Provozovatel osobních údajů a obsah těchto zásad
V souladu s §§ 6 až 12 Zákona jsou základními Zásadami zpracování osobních údajů:
- Provozovatelem Vašich osobních údajů je společnost AT-Industry spol. s r.o., se sídlem Rybničná 40/K, 831 06 Bratislava, IČ: 17 309 565 (dále jako „Společnost“).
- Společnost se při získávání, shromažďování, využívání a ochraně osobních údajů v plném rozsahu snaží postupovat zákonně a zodpovědně.
- Za tímto účelem byly vypracovány Zásady ochrany osobních údajů (dále jen „Zásady“), které:
- stanovují podmínky zpracování osobních údajů, které Společnost získává,
- vysvětlují rozsah, účel, důvod a způsob zpracování osobních údajů,
- vysvětlují za jakých okolností jsou osobní údaje sdíleny s jinými společnostmi,
- vysvětlují práva dotčených osob,
- upravují bezpečnostní opatření,
- Pod využíváním našich služeb a poskytováním služeb naší Společností se rozumí:
- využití online služeb naší Společnosti,
- registrace do marketingového programu,
- zadání objednávky naší Společnosti a její akceptace naší Společností,
- přiřazení čísla objednávce,
- uzavření smlouvy s naší Společností,
- nakupování v naší Společnosti,
- dodání zboží nebo služby naší Společností,
- vyúčtování dané služby - zaslání faktury a úhrada faktury,
- reklamační řízení.
- Tyto zásady se týkají i bezpečnostních opatření přijatých naší Společností na ochranu osobních údajů.
- Tyto zásady se týkají i fungování kamerového systému v naší Společnosti.
Článek IV.
Zdroj získání osobních údajů
Naše společnost zpracovává osobní údaje:
- které získává od Vás jako zákazníky na základě předložených dokladů, objednávek, listin, online komunikace,
- které od Vás získáme na základě Vašeho písemného souhlasu, přičemž udělení souhlasu nám je možné dát písemně, emailem nebo prostřednictvím kontaktního formuláře na webové stránce,
- které získává od třetích osob,
- které získá z veřejně dostupných zdrojů.
Článek V.
Rozsah a důvod zpracování osobních údajů
- Naše Společnost zpracovává osobní údaje výlučně pro plnění smluvních a zákonných povinností.
- Za účelem plnění si smluvních a zákonných povinností zpracováváme následující osobní údaje:
- jméno a příjmení, titul,
- emailová adresa,
- telefonní číslo,
- adresa
- údaje potřebné k plnění zákonných povinností.
- Za účelem poskytování marketingových služeb a reklamní činnosti zpracováváme osobní údaje na základě Vašeho písemného souhlasu, přičemž jde o následující údaje:
- jméno a příjmení, titul,
- emailová adresa,
- telefonní číslo,
- Za účelem péče o zákazníka zpracováváme osobní na základě oprávněného zájmu provozovatele, kterým je péče o zákazníka a jeho ochrana.
- Za účelem péče o bezpečnost zákazníka a ochrany majetku společnosti zpracováváme osobní údaje na základě oprávněného zájmu. V tomto případě používáme kamerový systém a zpracováváme následující údaje:
- Kamerový záznam s datem
- Za účelem zákonných nároků zpracováváme osobní údaje tak jak je uvedeno výše.
Článek VI.
Sdílení osobních údajů
- Vaše osobní údaje nesdílíme s třetími osobami.
- Osobní údaje můžeme s jinými společnostmi sdílet z následujících důvodů:
- "jestliže nám sdílení osobních údajů vyplývá ze zákona nebo nám jej nařídí veřejný orgán, popřípadě je-li toho třeba k výkonu spravedlnosti;"
- pokud je sdílení osobních údajů potřebné k uplatnění si našich zákonných nároků i k tomu, abychom předcházeli podvodům,
- v případě restrukturalizace nebo prodeje naší Společnosti třetí osobě.
Článek VII.
Poskytování osobních údajů
Vaše osobní údaje poskytujeme pouze oprávněným osobám a osobám, se kterými máme uzavřenou platnou smlouvu o pověření se zpracováním osobních údajů, kterými jsou:
- účetní společnost - AUDITOR,
resp. v případě plnění si zákonných povinností státním orgánem, orgánem veřejné moci, a dále, soudem, exekutorem, notářem, právníkem.
Článek VIII.
Práva dotyčné osoby
- Základním Vaším právem jako dotyčné osoby je právo na přístup k osobním údajům – právo vidět osobní údaje, které zpracováváme a které uchováváme. Chcete-li získat kopii Vašich osobních údajů, které zpracováváme, pošlete nám „požadavek na přístup dotyčné osoby k osobním údajům“, a to písemně na adresu Společnosti nebo mailem. V tomto případě bude třeba prokázat, že jste dotyčnou osobou.
- Další Vaše práva spojená s osobními údaji:
- Právo na opravu nesprávných informací,pokud osobní údaje, které zpracováváme a uchováváme jsou nepřesné nebo neúplné, kontaktujte nás a my to napravíme.
- Právo na námitky vůči našemu využívání Vašich osobních údajů.Po obdržení Vaší námitky vyhodnotíme její obsah a následně zvážíme další postup při využívání vašich osobních údajů. O způsobu vyřešení Vaší námitky budete informováni. V případě, že Vaši námitku vyhodnotíme jako oprávněnou, na základě Vaší žádosti buď omezíme rozsah našeho využívání Vašich osobních údajů nebo je odstraníme.
- V případě námitky související s přímým marketingem,vznesete-li takovou námitku, bezodkladně přestaneme využívat Vaše osobní údaje pro přímé marketingové účely.
- Právo na omezení zpracování osobních údajů, na základě Vaší žádosti.V případě, že nás požádáte o omezení zpracování Vašich osobních údajů z důvodů:
- zpracováváme některé Vaše údaje nezákonně,
- již nemusíme uchovávat některé vaše osobní údaje,
- Vaše námitka byla vyhodnocena jako opodstatněná,
- odvolali jste svůj souhlas částečně (odvolání souhlasu je možné stejným způsobem, jako bylo uděleno s tím, že uvedete, jejichž údajů žádáte omezit jejich zpracování),
- Právo na odstranění osobních údajů, na základě Vaší žádosti.V případě, že nás požádáte o odstranění Vašich osobních údajů z důvodů:
- zpracováváme některé Vaše údaje nezákonně,
- již nemusíme uchovávat některé vaše osobní údaje,
- Vaše námitka byla vyhodnocena jako opodstatněná,
- zpracováváme některé Vaše údaje nezákonně,
- Právo požádat o přesun nebo „přenos“ kopie těchto údajů.Toto právo umožňuje změnu poskytovatelů služeb. Žádost o přesun nebo přenos Vašich údajů nám zašlete písemně na adresu sídla Společnosti nebo emailem. V tomto případě bude třeba prokázat, že jste dotyčnou osobou.
- Podání stížnosti kontrolnímu orgánu pro ochranu osobních údajů.Přednost samozřejmě dáváme vyřešení Vašeho problému bez podnětu na Úřad pro ochranu osobních údajů, ale Vaším právem je i obrátit se na Úřad pro ochranu osobních údajů, Hraničná 12, 820 07 Bratislava, e-mail:statny.dozor@pdp.gov.sk.
Článek IX.
Lhůty uchovávání osobních údajů
- Vaše osobní údaje uchováváme při plnění si smluvních povinností výlučně po dobu online komunikace, vyřízení objednávky, smlouvy a po dobu nezbytnou pro ukončení reklamačního řízení.
- Vaše osobní údaje na základě Vámi uděleného souhlasu uchováváme výlučně po dobu trvání souhlasu, resp.
- Vaše osobní údaje na základě oprávněného zájmu uchováváme výlučně po dobu trvání oprávněného zájmu.
- Vaše osobní údaje si neponecháme déle, než bude potřeba.
Článek X.
Bezpečnost a ochrana osobních údajů
- Bezpečnost Vašich osobních údajů je pro nás mimořádně důležitá, a proto jsme přijali potřebná bezpečnostní opatření, a to jak mechanická, technická, tak organizační.
- Prostory naší Společnosti jsou chráněny alarmem, kamerovým systémem i mechanickými prostředky. Vyžadujeme kontrolu fyzického přístupu k našim prostorám a máme tedy kontrolovaný vstup do prostor Společnosti.
- Data v počítačích a data v nich jsou chráněna hesly.
- Listiny s osobními údaji jsou založeny v uzamčených skříních na ekonomickém oddělení Společnosti.
- V souvislosti se získáváním, ukládáním a zveřejňováním osobních údajů vyžadujeme dodržování všech bezpečnostních opatření ve smyslu Směrnice na ochranu osobních údajů, kterou má naše Společnost schválenou.
- Upozorňujeme však na skutečnost, že navzdory potřebným technickým a organizačním opatřením na ochranu Vašich osobních údajů nemůžeme zaručit bezpečnost osobních údajů, které nám přenášíte přes internet.
Článek XI.
Ochrana před boty a bezpečnost (Cloudflare Turnstile)
K ochraně naší webové stránky před automatizovanými útoky, spamem a zneužitím používáme Cloudflare Turnstile, alternativu CAPTCHA zaměřenou na ochranu soukromí, kterou poskytuje společnost Cloudflare, Inc.
- Účel a právní základ: Prostřednictvím služby Turnstile zpracováváme určité údaje, abychom zajistili, že interakce na našem webu (jako například odesílání formulářů) provádějí skuteční lidé, nikoli automatizovaní „boti“. To je nezbytné k ochraně našeho oprávněného zájmu na udržování bezpečné, funkční webové stránky a prevenci podvodů.
- Minimalizace údajů: Na rozdíl od tradičních služeb CAPTCHA je Turnstile navržen tak, aby minimalizoval shromažďování údajů. Nepoužívá „sledovací cookies“ pro reklamní účely a nevytváří uživatelské profily. Především analyzuje signály prohlížeče a „proof-of-work“ výzvy k potvrzení lidské interakce.
- Kategorie údajů: Zpracovávané údaje mohou zahrnovat informace o prohlížeči, typu zařízení a interakční údaje specifické pro relaci. Tyto údaje se používají výhradně pro účely analýzy rizik.
- Zpracovatel údajů: Společnost Cloudflare vystupuje jako náš zpracovatel údajů. Se společností Cloudflare máme uzavřený dodatek o zpracování údajů (DPA), který zajišťuje, že vaše údaje jsou zpracovávány v souladu s platnými zákony o ochraně údajů, včetně použití standardních smluvních doložek pro mezinárodní přenosy údajů.
- Opt-out: Protože je tato služba nezbytně nutná pro zabezpečení a funkčnost našich webových formulářů, zůstává aktivní bez ohledu na vaše preference týkající se marketingových cookies.
Více informací naleznete v Zásadách ochrany osobních údajů a Podmínkách používání.
Článek XII.
Kontakt
Článek XIII.
Závěrečná ustanovení
- V souvislosti se získáváním, ukládáním a zveřejňováním osobních údajů vyžadujeme dodržování všech bezpečnostních opatření ve smyslu Směrnice na ochranu osobních údajů, kterou má naše Společnost schválenou.
- Upozorňujeme však na skutečnost, že navzdory potřebným technickým a organizačním opatřením na ochranu Vašich osobních údajů nemůžeme zaručit bezpečnost osobních údajů, které nám přenášíte přes internet.
V Bratislavě, dne 7.9. 2020