Ochrana osobných údajov (GDPR)
v spoločnosti:
ZARTECH, s.r.o.
Adresa: Turá Lúka 65 , 907 03 Myjava 3
IČO: 51726505
IČ DPH: SK2120762864
DIČ: 2120762864
Zapísaná: v OR Okresného súdu Trenčín Oddiel: Sro, Vložka číslo: 36474/R
Mail: zartech.my@gmail.com
(ďalej len „ZARTECH, s.r.o.“ alebo „prevádzkovateľ“)
zabezpečená v súlade s požiadavkami Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa ruší smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej aj len „Nariadenie“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej aj len „Zákon“).
Práva dotknutých osôb
Dotknutá osoba má, bez ohľadu na právny základ spracúvania osobných údajov, právo na prístup k osobným údajom, právo na ich opravu, vymazanie, obmedzenie spracúvania a právo podať sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, alebo právo podať návrh na začatie konania o ochrane osobných údajov.
Oznámenie porušenia ochrany osobných údajov dotknutej osobe
Práva dotknutých osôb podľa Nariadenia
Dotknutá osoba má právo na nasledovné:
Prístup k osobným údajom (podľa čl. 15 Nariadenia a § 21 Zákona)
Dotknutá osoba má právo získať od ZARTECH, s.r.o. potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Ak ZARTECH, s.r.o. takéto osobné údaje spracúva, dotknutá osoba má právo získať prístup k týmto osobným údajom a informácie o:
• účele spracúvania osobných údajov,
• kategórii spracúvaných osobných údajov,
• identifikácii príjemcu alebo o kategórii príjemcu, ktorému boli alebo majú byť osobné údaje poskytnuté, najmä o príjemcovi v tretej krajine alebo o medzinárodnej organizácii (ak je to možné),
• dobe uchovávania osobných údajov (ak to nie je možné, informáciu o kritériách jej určenia),
• práve požadovať od ZARTECH, s.r.o. opravu osobných údajov týkajúcich sa dotknutej osoby, ich vymazania alebo obmedzenie ich spracúvania, alebo o práve namietať spracúvanie osobných údajov,
• práve podať v zmysle Nariadenia sťažnosť dozornému orgánu, ktorým je Úrad na ochranu osobných údajov SR, alebo podať v zmysle Zákona návrh na začatie konania o ochrane osobných údajov,
• zdroji osobných údajov, ak sa osobné údaje nezískali od dotknutej osoby,
• existencii automatizovaného individuálneho rozhodovania vrátane profilovania (vrátane informácií o použitom postupe, ako aj o význame a predpokladaných dôsledkoch takého spracúvania osobných údajov pre dotknutú osobu),
• o primeraných zárukách týkajúcich sa prenosu, v prípade ak sa osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácii.
ZARTECH, s.r.o. poskytne dotknutej osobe kópiu osobných údajov, ktoré sa pracúvajú. Za opakované poskytnutie osobných údajov, o ktoré dotknutá osoba požiada, môže ZARTECH, s.r.o. účtovať primeraný poplatok zodpovedajúci administratívnym nákladom.
Ak dotknutá osoba podala žiadosť elektronickými prostriedkami, informácie sa poskytnú v bežne používanej elektronickej podobe, pokiaľ dotknutá osoba nepožiada o iný spôsob.
Právo na opravu (podľa čl. 16 Nariadenia a § 22 Zákona)
Dotknutá osoba má právo na to, aby ZARTECH, s.r.o. bez zbytočného odkladu opravila nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účel spracúvania osobných údajov má dotknutá osoba právo na doplnenie neúplných osobných údajov.
Právo na vymazanie (právo na zabudnutie, podľa čl. 17 Nariadenia a § 23 Zákona)
Dotknutá osoba má právo na to, aby ZARTECH, s.r.o. bez zbytočného odkladu vymazala osobné údaje, ktoré sa jej týkajú, ak je naplnený niektorý z nasledovných dôvodov:
• osobné údaje už nie sú potrebné na účely, na ktoré sa získali alebo inak spracúvali,
• dotknutá osoba odvolá súhlas (viď. nižšie), na základe ktorého sa spracúvanie vykonáva, ak neexistuje iný právny základ pre spracúvanie,
• dotknutá osoba namieta voči spracúvaniu, ktoré je vykonávané na právnom základe verejného záujmu alebo oprávneného záujmu (viď. nižšie) a neprevažujú žiadne oprávnené dôvody na spracúvanie,
• osobné údaje sa spracúvali nezákonne,
• osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej únie alebo práva Slovenskej republiky,
• osobné údaje sa získali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1 Nariadenia alebo § 15 ods. 1 Zákona.
Toto právo sa neuplatňuje, ak je spracúvanie osobných údajov potrebné napríklad na uplatnenie práva na slobodu prejavu a na informácie, na splnenie zákonnej povinnosti, alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi, z dôvodu verejného záujmu v oblasti verejného zdravia, na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či na štatistické účely, na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na obmedzenie spracúvania (podľa čl. 18 Nariadenia a § 24 Zákona)
Dotknutá osoba má právo na to, aby ZARTECH, s.r.o. obmedzila spracúvanie osobných údajov, pokiaľ ide o jeden z týchto prípadov:
• dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov,
• spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia,
• prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov,
• dotknutá osoba namietala voči spracúvaniu, ktoré je vykonávané na právnom základe verejného záujmu alebo oprávneného záujmu (viď. nižšie), a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Ak dôjde k obmedzeniu spracúvania osobných údajov, ZARTECH, s.r.o. môže takéto osobné údaje ďalej len uchovávať alebo spracúvať na účely preukazovania, uplatňovania alebo obhajovania právnych nárokov, na ochranu práv iných osôb alebo z dôvodov dôležitého verejného záujmu. Iné spracúvanie možno vykonávať len so súhlasom dotknutej osoby.
Ak by malo dôjsť k zrušeniu obmedzenia spracúvania osobných údajov, ZARTECH, s.r.o. o tejto skutočnosti dotknutú osobu vopred informuje.
Právo na prenosnosť údajov (podľa čl. 20 Nariadenia a § 26 Zákona)
Dotknutá osoba má právo pri uplatňovaní svojho práva na prenosnosť údajov právo získať (v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte) a preniesť osobné údaje priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.
Právo na prenosnosť osobných údajov je možné uplatniť za predpokladu, že:
• sa spracúvanie zakladá na právnom základe súhlas alebo zmluva, a
• spracúvanie sa vykonáva automatizovanými prostriedkami.
Právo namietať (podľa čl. 21 Nariadenia a § 27 Zákona)
V prípade, ak je právny základ spracúvania osobných údajov splnenie úlohy realizovanej vo verejnom záujme (podľa čl. 6 ods. 1 písm. e) Nariadenia alebo § 13 ods. 1 písm. e) Zákona) alebo oprávnený záujem (podľa čl. 6 ods. 1 písm. f)
Nariadenia alebo § 13 ods. 1 písm. f) Zákona), má dotknutá osoba tiež PRÁVO NAMIETAŤ proti spracúvaniu osobných údajov, ktoré sa jej týka, vrátane namietania proti profilovaniu.
V prípade takéhoto namietania ZARTECH, s.r.o. nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže
• nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby alebo
• dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Automatizované individuálne rozhodovanie vrátane profilovania (podľa čl. 22 Nariadenia a § 28 Zákona)
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.
Toto právo sa neuplatňuje, ak je rozhodnutie:
• nevyhnutné na uzavretie alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom,
• povolené právom Európskej únie alebo Slovenskej republiky alebo
• založené na výslovnom súhlase dotknutej osoby.
Právo na odvolanie súhlasu (podľa čl. 7 Nariadenia a § 14 Zákona)
V prípade, ak je spracúvanie osobných údajov založené na súhlase dotknutej osoby, dotknutá osoba má právo kedykoľvek tento súhlas odvolať.
Odvolanie súhlasu možno odvolať rovnakým spôsobom akým bol súhlas udelený. Zároveň môže dotknutá osoba súhlas odvolať aj nasledovnými spôsobmi:
• emailovou správou zaslanou na adresu zartech.my@gmail.com,
• telefonicky na telefónne číslo +421 908 899 232 alebo
• zaslaním písomnej žiadosti na adresu sídla ZARTECH, s.r.o. s uvedením textu „GDPR – odvolanie súhlasu“ na obálke.
Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase udelenom pred jeho odvolaním.
Akým spôsobom môže dotknutá osoba uplatniť svoje právo a aký je postup ZARTECH, s.r.o. pri napĺňaní práv dotknutej osoby.
Dotknutá osoba môže realizovať svoje práva podaním žiadosti, a to
• emailom na adresu zartech.my@gmail.com alebo
• zásielkou doručenou na adresu sídla spoločnosti ZARTECH, s.r.o., uvedenú v záložke Kontakty.
ZARTECH, s.r.o. poskytuje dotknutej osobe pri uplatňovaní jej práv súčinnosť.
ZARTECH, s.r.o. môže požiadať o poskytnutie dodatočných informácií potrebných na potvrdenie totožnosti dotknutej osoby, ak má oprávnené pochybnosti o totožnosti fyzickej osoby podávajúcej žiadosť.
Ak je žiadosť zjavne neopodstatnená alebo neprimeraná, najmä pre jej opakujúcu sa povahu, ZARTECH, s.r.o. môže odmietnuť konať na základe žiadosti dotknutej osoby, alebo môže požadovať primeraný poplatok zohľadňujúci administratívne náklady vynaložené na vybavenie žiadosti. INAK SA INFORMÁCIE (v zmysle čl. 12 ods. 5 Nariadenia a § 29 ods. 5 Zákona) POSKYTUJÚ BEZODPLATNE.
ZARTECH, s.r.o. poskytne dotknutej osobe informácie o opatreniach, ktoré sa prijali na základe žiadosti podľa článkov 15 až 22 Nariadenie a podľa § 21 až 28 Zákona, bez zbytočného odkladu a v každom prípade do jedného mesiaca od doručenia žiadosti. Uvedená lehota sa môže v prípade potreby predĺžiť o ďalšie dva mesiace, pričom sa zohľadní komplexnosť žiadosti a počet žiadostí. ZARTECH, s.r.o. informuje o každom takomto predĺžení dotknutú osobu do jedného mesiaca od doručenia žiadosti spolu s dôvodmi zmeškania lehoty. Ak dotknutá osoba podala žiadosť elektronickými prostriedkami, informácie sa podľa možnosti poskytnú elektronickými prostriedkami, pokiaľ dotknutá osoba nepožiadala o iný spôsob.
V prípade, ak by ZARTECH, s.r.o. neprijala opatrenia na základe žiadosti dotknutej osoby, bezodkladne a najneskôr do jedného mesiaca od doručenia žiadosti informuje dotknutú osobu o dôvodoch nekonania a o možnosti podať sťažnosť dozornému orgánu a uplatniť súdny prostriedok nápravy v zmysle Nariadenia, resp. podať návrh na začatie konania o ochrane osobných údajov v zmysle Zákona.
ZARTECH, s.r.o. oznámi každému príjemcovi, ktorému boli osobné údaje poskytnuté, každú opravu, vymazanie alebo obmedzenie spracúvania osobných uskutočnené podľa čl. 16, článku 17 a článku 18 Nariadenia alebo § 22, 23 a 24 Zákona, pokiaľ sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie. Prevádzkovateľ o týchto príjemcoch informuje dotknutú osobu, ak to dotknutá osoba požaduje.
Oznámenie porušenia ochrany osobných údajov dotknutej osobe (čl. 34 Nariadenia a § 41 Zákona)
V prípade porušenia ochrany osobných údajov, ktoré pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, ZARTECH, s.r.o. bez zbytočného odkladu oznámi porušenie ochrany osobných údajov dotknutej osobe. Oznámenie dotknutej osobe obsahuje jasne a jednoducho formulovaný opis povahy porušenia ochrany osobných údajov a aspoň informácie a opatrenia v nasledovnom rozsahu:
• meno/názov a kontaktné údaje zodpovednej osoby alebo iného kontaktného miesta, kde možno získať viac informácií;
• opis pravdepodobných následkov porušenia ochrany osobných údajov;
• opis opatrení prijatých alebo navrhovaných prevádzkovateľov s cieľom napraviť porušenie ochrany osobných údajov vrátane opatrení na zmiernenie jeho potenciálnych nepriaznivých dôsledkov, ak je to potrebné.
Toto oznámenie sa nevyžaduje v prípade, ak:
• ZARTECH, s.r.o.. prijal primerané technické a organizačné ochranné opatrenia a uplatnil ich na osobné údaje, ktorých sa porušenie ochrany osobných údajov týka,
• ZARTECH, s.r.o. prijal následné opatrenia ktorými sa zabezpečí, že vysoké riziko pre práva a slobody dotknutých osôb pravdepodobne už nebude mať dôsledky,
• by to vyžadovalo neprimerané úsilie (V takom prípade ZARTECH, s.r.o. informuje verejnosť alebo prijme iné opatrenie na zabezpečenie toho, že dotknutá osoba bude informovaná rovnako efektívnym spôsobom).