Práva dotknutých osôb
Práva dotknutých osôb
Účel spracúvania osobných údajov:
Osobné údaje sú spracúvané za účelom vybavovania žiadostí, ktorými si dotknuté osoby uplatňujú svoje práva podľa GDPR a Zákona o ochrane osobných údajov:
a) Uplatnené práva dotknutej osoby a vedenie s tým súvisiacich evidencií.
b) Vybavovanie uplatnených práv dotknutých osôb, vedenie s tým súvisiacich evidencií.
Dotknuté osoby alebo kategória dotknutých osôb:
Fyzická osoba, ktorá
podala žiadosť alebo uplatnila svoje práva ako dotknutá osoba.
Kategória osobných údajov:
Bežné osobné údaje potrebné k plneniu zákonných povinností.
Zoznam alebo rozsah osobných údajov:
• Titul,
• Meno, priezvisko,
• Adresa,
• Podpis,
• E-mailová adresa,
• Ďalšie osobné údaje vzťahujúce sa k uplatňovanému právu dotknutej osoby (uvedené v žiadosti alebo podaní).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Spracúvanie osobných údajov je nevyhnutné na plnenie zákonnej povinnosti prevádzkovateľa podľa článku 6 ods. 1 písm. c) GDPR, t. j. spracúvanie osobných údajov je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná.
Zákonná povinnosť spracúvania osobných údajov:
Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov (GDPR).
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
Prevádzkovateľ osobné údaje neposkytuje žiadnym ďalším príjemcom.
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
• Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
• Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
• Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
• Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
• Iným Prevádzkovateľom: pri oznamovaní opráv, vymazania alebo obmedzenia osobných údajov.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania / kritérium jej určenia:
a) 5 rokov odo dňa uplatnenia práv.
b) 5 rokov odo dňa vybavenia uplatnených práv.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
• Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
• Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
• Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
• Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
• Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
• Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
• Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. Ak dotknutá osoba neposkytne požadované osobné údaje, (nevyhnutné na overenie jej totožnosti), nebude možné vybaviť žiadosť týkajúcu sa uplatnenia jej práv, a taktiež riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Získavanie osobných údajov:
Osobné
údaje sú získavané od dotknutej osoby.
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – získať a preniesť údaje inému prevádzkovateľovi. Toto právo nemá dotknutá osoba pri právnom základe podľa čl. 6 ods. 1 písm. c) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Dotknutá osoba nemá právo namietať spracovanie osobných údajov pri právnom základe podľa čl. 6 ods. 1 písm. c) (plnenie zákonnej povinnosti) GDPR.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na uvedené kontaktné údaje.