Zásady ochrany osobných údajov
I. Identifikácia spoločnosti/prevádzkovateľa a právne predpisy v oblasti ochrany osobných údajov
Spoločnosť weit s. r. o., so sídlom Kríková 18, 821 07 Bratislava, IČO: 53 214 102, zapísaná v obchodnom registri Okresného súdu Bratislava I, odd. Sro, vl. č. 148416/B (ďalej aj ako „spoločnosť” alebo „prevádzkovateľ”) je pri spracúvaní osobných údajov dotknutých osôb zodpovedná za dodržiavanie relevantných právnych predpisov o ochrane osobných údajov, a to najmä Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „GDPR”) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o ochrane osobných údajov”).
II. Pojmy vyplývajúce zo zákona o ochrane osobných údajov
Dotknutá osoba – každá fyzická osoba, ktorej osobné údaje sa spracúvajú.
Osobné údaje – údaje týkajúce sa identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osoby, ktorú možno identifikovať priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora, iného identifikátora, ako je napríklad meno, priezvisko, identifikačné číslo, lokalizačné údaje, alebo online identifikátor, alebo na základe jednej alebo viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú identitu, fyziologickú identitu, genetickú identitu, psychickú identitu, mentálnu identitu, ekonomickú identitu, kultúrnu identitu alebo sociálnu identitu.
Prevádzkovateľ – každý, kto sám alebo spoločne s inými vymedzí účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene; prevádzkovateľ alebo konkrétne požiadavky na jeho určenie môžu byť ustanovené v osobitnom predpise alebo medzinárodnej zmluve, ktorou je Slovenská republika viazaná, ak takýto predpis alebo táto zmluva ustanovuje účel a prostriedky spracúvania osobných údajov.
Spracúvanie osobných údajov – spracovateľská operácia alebo súbor spracovateľských operácií s osobnými údajmi alebo so súbormi osobných údajov, najmä získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie, bez ohľadu na to, či sa vykonáva automatizovanými prostriedkami alebo neautomatizovanými prostriedkami.
Súhlas dotknutej osoby – akýkoľvek vážny a slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby vo forme vyhlásenia alebo jednoznačného potvrdzujúceho úkonu, ktorým dotknutá osoba vyjadruje súhlas so spracúvaním svojich osobných údajov.
III. Spracúvanie osobných údajov
1) Spoločnosť spracúva osobné údaje štatutárneho orgánu spoločnosti, s ktorou je v zmluvnom vzťahu (na základe ktorého poskytuje svoje služby) v rozsahu: MENO, PRIEZVISKO, TITUL, FUNKCIA, E-MAIL, TELEFÓN, ADRESA TRVALÉHO POBYTU. Ako aj osobné údaje zamestnancov – kontaktných osôb spoločnosti, s ktorou je v zmluvnom vzťahu v rozsahu: MENO, PRIEZVISKO, TITUL, FUNKCIA, E-MAIL, TELEFÓN.
2) Osobné údaje dotknutých osôb uvedené v bode 1 tohto článku sú spracúvané za účelom zabezpečovania predmetu Mandátnej zmluvy uzatvorenej podľa § 566 a nasl. zákona č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov (ďalej aj ako „zmluva”). Právnym základom na spracúvanie osobných údajov dotknutých osôb je plnenie zmluvy v zmysle § 13 ods. 1 písm. b) zákona o ochrane osobných údajov.
3) Prevádzkovateľ spracúva osobné údaje dotknutých osôb výlučne spôsobom, ktorý zodpovedá účelu, na ktorý boli zhromaždené a v súlade so zákonom o ochrane osobných údajov a GDPR.
4) Spracúvanie osobných údajov zahŕňa ich získavanie, zhromažďovanie, zaznamenávanie, usporadúvanie, vyhľadávanie a uchovávanie na základe osobitných právnych predpisov, ktorým je zákon č. 79/2015 Z. z. o odpadoch a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a príslušných vykonávacích predpisov k tomuto zákonu.
5) Osobné údaje dotknutých osôb môžu byť poskytnuté orgánom verejnej moci, resp. verejným inštitúciám, a to najmä v prípade:
– plnenia zákonnej povinnosti spoločnosti v rozsahu podľa príslušných právnych predpisov
– preukazovania/uplatňovania právnych nárokov spoločnosti
– prevencie, odhaľovania, vyšetrovania a stíhania protiprávneho konania
6) Osobné údaje dotknutých osôb smú byť taktiež poskytnuté podľa osobitných predpisov uvedených v bode 4 tohto článku:
a) Ministerstvu životného prostredia SR,
b) Okresnému úradu – Odboru starostlivosti o životné prostredie,
c) Slovenskej inšpekcii životného prostredia SR,
d) Príslušnej organizácii zodpovednosti výrobcov,
e) Zberovej spoločnosti.
IV. Vyhlásenie spoločnosti/prevádzkovateľa a ochrana osobných údajov dotknutých osôb
1) Spoločnosti záleží na ochrane osobných údajov dotknutých osôb a dodržiava pravidlá ochrany osobných údajov v súlade s platnými právnymi predpismi o ochrane osobných údajov. Prevádzkovateľ prostredníctvom tohto dokumentu poskytuje dotknutým osobám komplexné informácie podľa zákona o ochrane osobných údajov, ako aj ďalšie dôležité informácie a vysvetlenia za účelom vytvorenia transparentnosti, a to aj s ohľadom na článok 13 a 14 GDPR.
2) Spoločnosť vyhlasuje, že prijala primerané technické, organizačné a bezpečnostné opatrenia za účelom zabezpečenia bezpečnosti spracúvania osobných údajov dotknutých osôb. Hlavne prijala také opatrenia aby boli osobné údaje dotknutých osôb, v čo najväčšej miere chránené pred neželaným prístupom.
3) Spoločnosť sa zaväzuje, že nepredá a ani komerčne nevyužije osobné údaje, ktoré získala od dotknutých osôb v rámci obchodnej spolupráce s akoukoľvek treťou osobou a nezverejní žiadne osobné údaje získané od dotknutých osôb bez toho, aby dotknuté osoby vyjadrili svoj výslovný súhlas.
4) Spoločnosť nebude spracúvať osobné údaje dotknutých osôb s použitím rozhodnutia založeného na automatizovaných, čiastočne automatizovaných prostriedkoch a iných ako automatizovaných prostriedkoch spracúvania osobných údajov a tzv. profilovanie.
V. Doba uchovávania osobných údajov dotknutých osôb
1) Spoločnosť uchováva osobné údaje dotknutých osôb po dobu potrebnú na dosiahnutie účelu, na ktorý boli osobné údaje dotknutých osôb poskytnuté spoločnosti. Akonáhle zmluvné strany ukončia zmluvnú spoluprácu budú osobné údaje dotknutej osoby do troch mesiacov od ukončenia zmluvnej spolupráce vymazané. Údaje, ktoré bude v zmysle osobitnej zákonnej povinnosti potrebné uchovávať po dlhšiu dobu, budú uchovávané len na nevyhnutnú dobu v zmysle príslušného osobitného zákona.
VI. Práva dotknutých osôb v zmysle zákona o ochrane osobných údajov
1) Právo na informácie – Dotknutá osoba má právo od spoločnosti kedykoľvek požadovať informácie o poskytnutých osobných údajoch, ktoré spoločnosť spracúva, o ich pôvode, o účele spracúvania osobných údajov, kategórii spracúvania osobných údajov, identifikácii príjemcu alebo o kategórii príjemcu, ktorému boli osobné údaje poskytnuté a dobe uchovávania osobných údajov, ak to nie je možné, informácie o kritériách jej určenia.
2) Právo na prístup k osobným údajom – Dotknutá osoba má právo na prístup k jej osobným údajom a právo na poskytnutie jej osobných údajov. V tomto prípade, ak by vyžadovala dotknutá osoba prístup k osobným údajom, spoločnosť je bezodkladne povinná jej takýto prístup umožniť. Za opakované poskytnutie osobných údajov, o ktoré dotknutá osoba požiada, môže spoločnosť účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Spoločnosť je povinná poskytnúť osobné údaje dotknutej osobe spôsobom podľa jej požiadavky.
3) Právo na odvolanie súhlasu so spracovaním osobných údajov – V prípade, ak dotknutá osoba udelila súhlas so spracovaním osobných údajov je oprávnená ho kedykoľvek odvolať, a to bez uvedenia dôvodov a s okamžitou účinnosťou. V prípade odvolania udeleného súhlasu dotknutej osoby, spoločnosť ukončí spracúvanie osobných údajov dotknutej osoby a osobné údaje budú vymazané, ak nebude existovať iný právny základ pre ich ďalšie spracúvanie. Odvolanie súhlasu so spracovaním osobných údajov nebude mať vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.
4) Právo na opravu osobných údajov – Dotknutá osoba má právo na opravu nesprávnych osobných údajov, ktoré sa jej týkajú. Dotknutá osoba má právo aj na doplnenie svojich neúplných osobných údajov. V prípade, ak sú uchovávané údaje nesprávne alebo neúplné, môže dotknutá osoba kedykoľvek požadovať ich opravu.
5) Právo na výmaz osobných údajov – Dotknutá osoba má právo na výmaz osobných údajov, ktoré spoločnosť spracúva. Spoločnosť je povinná bez zbytočného odkladu vymazať osobné údaje dotknutej osoby, ak dotknutá osoba uplatnila právo na výmaz, ak:
a) osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
b) dotknutá osoba odvolá svoj súhlas, na základe ktorého sa spracúvanie osobných údajov vykonáva, a neexistuje iný právny základ pre spracúvanie osobných údajov,
c) dotknutá osoba namieta spracúvanie osobných údajov podľa § 27 ods. 1 a 2 zákona o ochrane osobných údajov,
d) osobné údaje dotknutej osoby sa spracúvajú nezákonne.
Spoločnosť bez zbytočného odkladu, najneskôr do jedného mesiaca po uplatnení tohto práva vymaže osobné údaje, ktoré sa týkajú dotknutej osoby. Vymazanie osobných údajov dotknutej osoby sa uskutoční na základe žiadosti dotknutej osoby, ktorú dotknutá osoba zašle na e-mailovú adresu spoločnosti uvedenú na konci tohto dokumentu. Ak výmaz osobných údajov dotknutej osoby odporuje zákonným povinnostiam na uchovanie údajov, osobné údaje dotknutej osoby nebudú vymazané. Právo na výmaz osobných údajov sa neuplatní v prípadoch uvedených v § 23 ods. 4 zákona o ochrane osobných údajov.
6) Právo na obmedzenie spracúvania osobných údajov
Dotknutá osoba má právo na obmedzenie spracúvania osobných údajov, ak:
a) dotknutá osoba namieta správnosť osobných údajov, a to počas obdobia umožňujúceho spoločnosti overiť správnosť osobných údajov,
b) spracúvanie osobných údajov je nezákonné a dotknutá osoba namieta vymazanie osobných údajov a žiada namiesto toho obmedzenie ich použitia,
c) spoločnosť už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebuje ich dotknutá osoba na uplatnenie právneho nároku, alebo
d) dotknutá osoba namieta spracúvanie osobných údajov podľa § 27 ods. 1 zákona o ochrane osobných údajov, a to až do overenia, či oprávnené dôvody na strane spoločnosti prevažujú nad oprávnenými dôvodmi dotknutej osoby.
7) Právo na prenosnosť osobných údajov
V prípade, ak dotknutá osoba požaduje od spoločnosti svoje osobné údaje, ktoré spoločnosť spracúva, tá tieto osobné údaje dotknutej osobe prípadne inej osobe, ktorá je prevádzkovateľom vydá alebo prenesie, a to v štruktúrovanom a bežne používanom čitateľnom formáte. Uvedené platí len v prípade, ak je to technicky možné.
8) Právo namietať spracúvanie osobných údajov
Dotknutá osoba má právo namietať spracúvanie osobných údajov na účel priameho marketingu vrátane tzv. profilovania.
Dotknutá osoba má právo namietať spracúvanie osobných údajov, ktoré sa jej týkajú, z dôvodov týkajúcich sa jej konkrétnej situácie. V prípade takejto námietky spoločnosť nebude ďalej spracúvať osobné údaje dotknutej osoby, pokiaľ nebudú dané nevyhnutné oprávnené dôvody na ich ďalšie spracúvanie alebo dôvody na preukazovanie/uplatňovanie právnych nárokov spoločnosti.
9) Právo nebyť subjektom automatizovaného individuálneho rozhodovania, vrátane profilovania
Dotknutá osoba má právo, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní osobných údajov vrátane tzv. profilovania a ktoré má právne účinky, ktoré sa jej týkajú alebo ju obdobne významne ovplyvňujú. Toto právo dotknutej osoby sa neuplatní v prípade, ak je rozhodnutie:
a) nevyhnutné na uzavretie alebo plnenie zmluvy medzi dotknutou osobou a spoločnosťou,
b) vykonané na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, a v ktorých sú zároveň ustanovené aj vhodné opatrenia zaručujúce ochranu práv a oprávnených záujmov dotknutej osoby,
c) je založené na výslovnom súhlase dotknutej osoby.
10) Právo na podanie sťažnosti
V prípade, ak chce dotknutá osoba podať sťažnosť, môže tak urobiť, zaslaním e-mailu na email adresu: info@weit.sk prípadne zaslaním písomnej sťažnosti na adresu: Kríková 18, 821 07 Bratislava.
11) Právo podať návrh na začatie konania
Dotknutá osoba má pri podozrení o neoprávnenom spracúvaní jej osobných údajov právo podať návrh na začatie konania o ochrane osobných údajov Úradu na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 4, 820 07 Bratislava, a to v zmysle § 100 zákona o ochrane osobných údajov.
VII. Cezhraničný prenos osobných údajov
1) Spoločnosť nebude vykonávať žiadny cezhraničný prenos osobných údajov dotknutých osôb do tretej krajiny, ktorá nezaručuje primeranú úroveň ochrany osobných údajov. Osobné údaje dotknutých osôb, ktoré budú spracúvané nebudú prenesené z územia členských štátov Európskej únie do tretích krajín.
VIII. Dotazy týkajúce sa ochrany osobných údajov dotknutej osoby
Kontakt spoločnosti/prevádzkovateľa v prípade, ak má dotknutá osoba otázky prípadne dotazy týkajúce sa ochrany jej osobných údajov môže sa obrátiť na spoločnosť weit s. r. o.: weit s. r. o., sídlo: Kríková 18, 821 07 Bratislava, e-mailový kontakt: info@weit.sk, telefonický kontakt: +421 947 930 494.
Tento dokument o ochrane osobných údajov nadobúda účinnosť od 01.01.2023.