Miele exkluzívny obchod
BEZPLATNÉ KONZULTÁCIE A OBJEDNÁVKY
INFOLINKA: +421 911 650 333

Ekonomická agenda a spracovanie účtovných dokladov zást.

Ekonomická agenda a spracovanie účtovných dokladov

(dodávateľ – zmluvný obchodný partner)

 

 

Účel spracúvania osobných údajov:

1.     Evidencia obchodných zmlúv vrátane zmlúv o spolupráci s distribútormi.

2.     Faktúry (dodávateľské).

3.     Ostatné daňové  doklady.

 

Dotknuté osoby alebo kategória dotknutých osôb:

Dodávateľ tovaru alebo služieb:

       Fyzická alebo právnická osoba – podnikateľ,

       Iný podnikateľský subjekt, 

       Štatutárny orgán, zástupca alebo iná osoba oprávnená konať v mene dodávateľa.

 

Kategória osobných údajov:

Bežné osobné údaje.

 

Zoznam osobných údajov:

1.     Názov organizácie, titul, meno, priezvisko, e-mailová adresa, telefonický kontakt, podpis.

2.     Obchodné meno alebo názov zdaniteľnej osoby, adresa jej sídla, miesta podnikania,  prevádzkarne, identifikačné číslo pre daň, pod ktorým tovar alebo službu dodala, titul meno, priezvisko, telefonický kontakt, e-mailová adresa, číslo bankového účtu, podpis.

3.     Obchodné meno alebo názov zdaniteľnej osoby, adresa jej sídla, miesta podnikania,  prevádzkarne, identifikačné číslo pre daň, pod ktorým tovar alebo službu dodala, titul meno, priezvisko, telefonický kontakt, e-mailová adresa, číslo bankového účtu, podpis.

 

Právny základ spracúvania osobných údajov:

Zákonnosť spracúvania osobných údajov:

Čl. 6 ods. 1 písm. c) GDPR – podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).

 

Zákonná povinnosť spracúvania osobných údajov:

       Zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov.

       Zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov.

       Zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov.

       Zákon č. 595/2003 Z. z. o dani z príjmov.

 

Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:

       Poskytovateľ účtovných služieb: Sprostredkovateľ podľa čl. 28 GDPR spracúva osobné údaje za účelom vedenia účtovníctva a plnenia povinností vyplývajúcich z účtovných predpisov.

       Poskytovateľ bankových služieb: Samostatný prevádzkovateľ, ktorý spracúva údaje na spracovanie platby a zabezpečenie realizácie transakcií. Bankové inštitúcie majú samostatnú zodpovednosť za spracúvanie osobných údajov.

Príjemcovia na základe zákonnej povinnosti:

       Daňový úrad: Poskytovanie fakturačných údajov a údajov obsiahnutých na daňových dokladoch podľa zákona č. 595/2003 Z. z. o dani z príjmov a zákona č. 222/2004 Z. z. o dani z pridanej hodnoty.

 

Iný oprávnený subjekt:  

Oprávnené subjekty podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR zahŕňajú:

       Súdy a orgány činné v trestnom konaní: Na základe zákona č. 160/2015 Z. z. Civilný sporový poriadok a zákona č. 301/2005 Z. z. Trestný poriadok v znení neskorších predpisov.

       Úrad na ochranu osobných údajov: Na základe zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

       Colný úrad, Finančná správa a iné oprávnené orgány: Na účely plnenia daňových a colných povinností.

       Slovenská obchodná inšpekcia (SOI): Na základe zákona č. 128/2002 Z. z. o štátnej kontrole vnútorného trhu.

       Iné zákonom oprávnené subjekty: Daňové úrady, inšpektoráty životného prostredia, kontrolné a dozorné orgány.

 

Prenos do tretích krajín:

Osobné údaje nie sú poskytované do tretích krajín.

 

Prenos do medzinárodných organizácií:

Osobné údaje nie sú poskytované do medzinárodných organizácií.

 

Zverejňovanie osobných údajov:

Prevádzkovateľ osobné údaje nezverejňuje.

 

Oprávnený záujmu prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ s
pracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.

 

Doba uchovávania osobných údajov / kritérium jej určenia:

Prevádzkovateľ sa zaručuje, že osobné údaje poskytnuté dotknutou osobou na účely stanovené v tejto informačnej povinnosti bude spracúvať maximálne po dobu stanovenú v  zákonnom predpise, a to 10 rokov nasledujúcich po roku, ktorého sa týkajú v súlade so zákonom  č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov a zákonom č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov.

Tieto lehoty sú záväzné a dokumenty sa musia uchovávať počas celej stanovenej doby. Po uplynutí uvedenej lehoty sa dokumenty likvidujú v súlade so zákonom č. 395/2002 Z. z. o archívoch a registratúrach.

 

Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:

       Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.

       Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.

       Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.

       Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.

       Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.

       Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.

       Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.


Technické a organizačné bezpečnostné opatrenia:

Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.

 

Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:

Poskytovanie osobných údajov je zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.

 

Informácie o  existencii automatizovaného individuálneho rozhodovania vrátane profilovania:

Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.

 

Získavanie osobných údajov:
Osobné údaje sú získavané  od dotknutej osoby.


Práva dotknutej osoby:

Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.

Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.

Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.

Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.

Právo na prenosnosť údajov – získať a preniesť údaje inému prevádzkovateľovi, ak sú osobné údaje spracúvané automatizovane na základe súhlasu alebo zmluvy (čl. 6 ods. 1 písm. b) GDPR). Toto právo nemá dotknutá osoba pri právnom základe podľa čl. 6 ods. 1 písm. c) GDPR.

Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.

Dotknutá osoba nemá právo namietať spracovanie osobných údajov pri právnom základe podľa čl. 6 ods. 1 písm. b) (plnenie zmluvy) a čl. 6 ods. 1 písm. c) (plnenie zákonnej povinnosti) GDPR.

 

Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na  uvedené kontaktné údaje.