Zásady spracúvania osobných údajov a systém ochrany osobných údajov podľa nariadenia GDPR
Účelom týchto zásad je preukázať, že spracúvanie osobných údajov prevádzkovateľom sa vykonáva v súlade s aktuálne platnou právnou úpravou, najmä Zákonom 18/2018 Z.
Tento dokument je výsledkom posúdenia spracúvania osobných údajov prevádzkovateľom pre účely právnych noriem upravujúcich ochranu osobných údajov. Zavedením štandardizovanej ochrany osobných údajov na základe princípov tu uvedených je minimalizované riziko porušenia ochrany osobných údajov.
PREVÁDZKOVATEĽ:
Obchodné meno: JJ Solutions s.r.o.
Sídlo: Narcisová 12, 044 10 Geča, Slovenská republika
Prevádzkareň: JRD 77/A, Trstené pri Hornáde 044 11
Právna forma: | Spoločnosť s ručením obmedzeným |
IČO : | 53676068 |
Registrácia: | Spoločnosť zapísaná v Obchodnom registri Okresného súdu Košice, oddiel: Sro, vložka č. 51251/V |
(ďalej v texte zásad len ako „Prevádzkovateľ“ )
VŠEOBECNÉ INFORMÁCIE K SPRACOVANIU OSOBNÝCH ÚDAJOV:
Prevádzkovateľ stránky zodpovedá za spracúvanie osobných údajov podľa nariadenia európskeho parlamentu a rady (EÚ) 2016/679, z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, (ďalej len GDPR).
ZÁKONNÝ DÔVOD SPRACOVANIA OSOBNÝCH ÚDAJOV:
Právnym základom spracúvania osobných údajov u prevádzkovateľa o dotknutých osobách všetkých kategórií sú nasledujúce ustanovenia GDPR, resp. nového zákona ZOOÚ:
PREHLÁSENIE:
Prehlasujeme, že ako prevádzkovateľ vašich osobných údajov spĺňame všetky zákonné povinnosti vyžadované platnou legislatívou, najmä Zákonom o ochrane osobných údajov a GDPR, a teda že:
PLNENIE INFORMAČNEJ POVINNOSTI VOČI DOTKNUTÝM OSOBÁM podľa čl.
13 nariadenia Európskeho parlamentu a rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)/ďalej aj „Nariadenie“ alebo „GDPR“/:
VAŠE OSOBNÉ ÚDAJE SPRACÚVAME NA NASLEDOVNÉ ÚČELY:
( B: Očíslované dokumenty ( Informácie pre…….) obsahujúce poddokumenty (účely spracúvania osobných údajov)
DODÁVATEĽOV A ICH ZAMESTNANCOV, RESP. ZÁSTUPCOV
ZABEZPEČENIE A OCHRANA OSOBNÝCH ÚDAJOV:
Chránime osobné údaje v maximálnej možnej miere. Chránime ich ako keby boli naše vlastné. Zaviedli sme všetky možné technické a organizačné opatrenia, ktoré zamedzujú zneužitiu, poškodeniu alebo zničeniu vašich osobných údajov.
VAŠE PRÁVA V SÚVISLOSTI S OCHRANOU OSOBNÝCH ÚDAJOV:
Spôsob a formu spätnej reakcie:
Odpovede na žiadosti a informácie sa budú poskytovať v takej forme, v akej bola podaná žiadosť (písomne/elektronicky/ústne), pokiaľ dotknutá osoba nepožiadala o iný spôsob. Ústne poskytovanie informácií je možné podmieniť preukázaním totožnosti dotknutej osoby. Ak má prevádzkovateľ oprávnené pochybnosti o totožnosti fyzickej osoby, ktorá podáva žiadosť, môže požiadať o poskytnutie dodatočných informácií potrebných na potvrdenie jej totožnosti. Z dôvodu zabezpečenia bezpečnosti osobných údajov si prevádzkovateľ vyhradzuje právo nereagovať elektronicky na správy bez kvalifikovaného elektronického podpisu. Z tohto dôvodu je vhodnejšie žiadosti, v ktorých sú sprístupňované osobné údaje, vybaviť písomne do vlastných rúk, za účelom predísť situácii, kedy môže anonymná osoba vyžiadať chránené údaje o inej osobe.
Lehotu na vybavenie žiadosti:
V zmysle § 29 ods. 3 nového ZOOÚ je lehota na vybavovanie žiadosti dotknutých osôb jednomesačná od doručenia žiadosti. Lehotu je možné predĺžiť v odôvodnených prípadoch s ohľadom na komplexnosť a počet žiadostí o ďalšie dva mesiace, a to aj opakovane. O každom takomto predĺžení musí byť dotknutá osoba informovaná spolu s dôvodmi predĺženia lehoty. Ako objektívny dôvod predĺženia lehoty možno podľa zákona považovať napríklad situáciu, keď zamestnávateľ vyžiada od dotknutej osoby doplnenie nejakých informácií k posúdeniu a vybaveniu jej žiadosti, pričom doplnenie požadovaných informácií nebude vybavené obratom. Rovnako tak výskyt bezpečnostných incidentov, ktoré na istý čas paralyzovali informačné systémy zamestnávateľa a pod.
Transparentnú informáciu o zavedení a výške poplatkov:
Za vybavenie žiadostí a poskytnutie informácií je prevádzkovateľ oprávnený požadovať od žiadateľa poplatky s tým spojené. Žiadosti dotknutej osoby a informácie sa primárne vybavujú, resp. poskytujú bezodplatne. Primeraný poplatok zohľadňujúci administratívne náklady možno požadovať za druhú a ďalšiu kópiu dokumentov, ktorými zamestnávateľ plní žiadosť dotknutej osoby. Rovnako poplatok možno zaviesť aj za administratívne náklady na vybavenie žiadosti, ktorá je zjavne neopodstatnená alebo neprimeraná, najmä pre jej opakujúcu sa povahu. Zjavnú neopodstatnenosť alebo neprimeranosť žiadosti preukazuje prevádzkovateľ. Opakujúca sa povaha žiadosti je taká, ktorá sa týka tých istých osobných údajov ako aj toho istého uplatňovaného práva. Opakujúcu povahu žiadosti teda nemá žiadosť podaná napríklad k právu na prístup k osobným údajom, a potom žiadosť podaná k právu na výmaz tých údajov, ktorých spracúvanie bolo zistené na základe žiadosti o právo na prístup.
Vhodné opatrenia na uplatňovanie práv dotknutej osoby a opatrenia uľahčujúce výkon jej práv.
Prevádzkovateľ si vyhradzuje právo vybaviť žiadosti online, pokiaľ túto možnosť uzná za najvhodnejšiu.
Výpočet práv. ktoré nová právna úprava v oblasti ochrany osobných údajov priznáva dotknutým osobám:
Tento výpočet práv je aplikovateľný, a dotknutá osoba si môže tieto práva u prevádzkovateľa uplatňovať len za splnenia zákonných podmienok, ktoré sú ďalej v texte bližšie špecifikované.
Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú, a ak tomu tak je, má právo získať prístup k týmto osobným údajom a informácie uvedené v informačnej povinnosti.
Prevádzkovateľ poskytne kópiu osobných údajov, ktoré sa spracúvajú. Za akékoľvek ďalšie kópie, o ktoré dotknutá osoba požiada, môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Ak dotknutá osoba podala žiadosť elektronickými prostriedkami, informácie sa poskytnú v bežne používanej elektronickej podobe, pokiaľ dotknutá osoba nepožiadala o iný spôsob. Uplatnené právo získať kópiu o osobných údajoch nesmie mať nepriaznivé dôsledky na práva a slobody iných.
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
Prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak dotknutá osoba uplatnila právo na výmaz, a ak:
Prevádzkovateľ nie je povinný spracúvané osobné údaje o dotknutej osobe vymazať v prípade, že je spracúvanie osobných údajov potrebné:
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie, pokiaľ ide o jeden z týchto prípadov:
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil.
Dotknutá osoba má pri uplatňovaní svojho práva na prenosnosť údajov podľa odseku 1 právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.
Právo uvedené v odseku 1 nesmie mať nepriaznivé dôsledky na práva a slobody iných.
Dotknutá osoba má právo namietať spracúvanie jej osobných údajov dôvodov
týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týka, ktoré je vykonávané na základe článku 6 ods. 1 písm. e) alebo f) vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach. Ak sa osobné údaje spracúvajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad právami alebo záujmami dotknutej osoby, alebo dôvody na uplatnenie právneho nároku.
Ak dotknutá osoba namieta voči spracúvaniu na účely priameho marketingu, osobné údaje sa už na také účely nesmú spracúvať.
profilovania
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.
Odsek 1 sa neuplatňuje, ak je rozhodnutie:
Pokiaľ prevádzkovateľ spracúva osobné údaje o dotknutej osobe len na právnom základe súhlasu, je povinný dotknutým osobám zabezpečiť právo kedykoľvek svoj súhlas odvolať, a to rovnako jednoduchou formou, akou bol súhlas poskytnutý. Pokiaľ prevádzkovateľ spracúva osobné údaje na inom právnom základe ako je súhlas dotknutej osoby, táto osoba nemá právo súhlas odvolať, keďže nebol ani poskytnutý.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, doručením Vašej žiadosti na vyššie uvedené kontaktné údaje.
VZORY K UPLATNENIU PRÁV DOTKNUTÝCH OSÔB ( C: príloha č. 3. )
MLČANLIVOSŤ
Dovoľujeme si vás uistiť, že ako prevádzkovateľ a taktiež spolupracovníci a sprostredkovatelia, ktorí budú spracovávať vaše osobné údaje, sú povinní zachovávať mlčanlivosť o osobných údajoch, ktorých poskytnutie by ohrozilo zabezpečenie vašich osobných údajov. Táto mlčanlivosť trvá aj po skončení vzťahov s nami. Bez vášho súhlasu nebudú vaše osobné údaje poskytnuté tretej strane.
Tieto zásady spracovania osobných údajov platia od 25.5.2018 a nahrádzajú predchádzajúcu Ochranu osobných údajov.