Podmínky ochrany osobních údajů

Identifikační údaje správce:

Společnost Pandorina skrinka s. r. o., IČO: 55 534 449, Bajkalská 14083/2D, Bratislava 831 04, info@auri.sk (dále jen „společnost“) vystupuje při zpracování osobních údajů svých zaměstnanců, klientů, zákazníků nebo obchodních partnerů (dále jen „subjekt údajů“) jako správce informačních systémů (dále jen „IS“).

Právní základ zpracování osobních údajů subjektů údajů

Při zpracování osobních údajů společnost postupuje v souladu se zákonem č. 18/2018 Z. z. o ochraně osobních údajů a o změně a doplnění některých předpisů (dále jen „zákon o ochraně osobních údajů“).

Právním základem zpracování osobních údajů je zákon o ochraně osobních údajů, zvláštní právní předpisy a souhlas se zpracováním osobních údajů, a to v závislosti na účelu zpracování osobních údajů.

V případě, že účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů stanoví přímo vykonatelný akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, zákon o ochraně osobních údajů nebo zvláštní zákon, je společnost ve smyslu zákona o ochraně osobních údajů oprávněna zpracovávat osobní údaje bez souhlasu subjektu údajů.

Společnost zpracovává osobní údaje bez souhlasu subjektu údajů, pokud účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů nebo jejich rozsah stanoví přímo vykonatelný právně závazný akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, nebo tento zákon.

Není-li seznam nebo rozsah osobních údajů stanoven, může společnost zpracovávat osobní údaje pouze v rozsahu a způsobem, který je nezbytný k dosažení stanoveného účelu zpracování při dodržení základních povinností podle zákona o ochraně osobních údajů.

Společnost dále zpracovává osobní údaje bez souhlasu subjektu údajů, pokud účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů stanoví zvláštní zákon, a to pouze v rozsahu a způsobem, který tento zvláštní zákon stanoví.

Zpracovávané osobní údaje lze z informačního systému poskytnout, zpřístupnit nebo zveřejnit pouze tehdy, stanoví-li zvláštní zákon účel poskytování, zpřístupňování nebo zveřejňování, seznam osobních údajů, které lze poskytnout, zpřístupnit nebo zveřejnit, jakož i třetí strany, kterým jsou osobní údaje poskytovány, případně okruh příjemců, kterým jsou osobní údaje zpřístupňovány, pokud zákon o ochraně osobních údajů nestanoví jinak.

Společnost zpracovává osobní údaje bez souhlasu subjektu údajů také tehdy, pokud:

  1. zpracování osobních údajů je nezbytné pro plnění smlouvy, v níž vystupuje subjekt údajů jako jedna ze smluvních stran, nebo v předsmluvních vztazích se subjektem údajů či při jednání o změně smlouvy, která se uskutečňují na žádost subjektu údajů,
  2. zpracování osobních údajů je nezbytné k ochraně života, zdraví nebo majetku subjektu údajů,
  3. předmětem zpracování jsou výlučně titul, jméno, příjmení a adresa subjektu údajů bez možnosti přiřadit k nim další osobní údaje a jejich využití je určeno výhradně pro potřeby správce v poštovním styku se subjektem údajů a pro evidenci těchto údajů,
  4. jsou zpracovávány osobní údaje, které již byly zveřejněny v souladu se zákonem a správce je řádně označil jako zveřejněné; ten, kdo tvrdí, že zpracovává zveřejněné osobní údaje, na požádání prokáže úřadu, že zpracovávané osobní údaje byly již zákonně zveřejněny,
  5. zpracování osobních údajů je nezbytné k ochraně práv a právem chráněných zájmů správce nebo třetí strany, přičemž to neplatí, pokud při takovém zpracování osobních údajů převažují základní práva a svobody subjektu údajů, které podléhají ochraně podle tohoto zákona.

Pokud vzhledem k účelu zpracování osobních údajů stanovenému v přímo vykonatelném právně závazném aktu Evropské unie, mezinárodní smlouvě, kterou je Slovenská republika vázána, v zákoně o ochraně osobních údajů a ve zvláštním zákoně nelze předem konkrétně určit jednotlivé osobní údaje, které mají být předmětem zpracování, lze seznam osobních údajů nahradit rozsahem osobních údajů.

Společnost je povinna při takovém zpracování osobních údajů postupovat podle zákona o ochraně osobních údajů s výjimkou těch správců, kteří zpracovávají osobní údaje pro účely soudního řízení a v souvislosti s ním.

V případě, že se na zpracování osobních údajů nevztahuje zákon o ochraně osobních údajů, je společnost jako správce oprávněna zpracovávat osobní údaje pouze se souhlasem subjektu údajů.

Společnost získává souhlas subjektu údajů bez nátlaku a vynucování, jakož i bez podmiňování hrozbou odmítnutí smluvního vztahu, poskytovaných služeb nebo povinností vyplývajících pro správce z právně závazných aktů Evropské unie, mezinárodní smlouvy, kterou je Slovenská republika vázána, nebo ze zákona.

V případě odmítnutí poskytnutí osobních údajů společnosti pro účely nezbytné k poskytování služeb nebo plnění zákonných povinností je společnost oprávněna upozornit subjekt údajů na možné důsledky neposkytnutí osobních údajů.

Subjekty údajů souhlasí s tím, aby společnost při zpracování osobních údajů pověřila tímto zpracováním zprostředkovatele, který zpracovává osobní údaje jménem společnosti.

Po skončení účelu zpracování osobních údajů společnost tyto zákonně získané osobní údaje subjektů údajů zlikviduje ve lhůtě stanovené platnými právními předpisy a v souladu s interním předpisem společnosti.

Účel zpracování osobních údajů subjektů údajů

Společnost respektuje Vaše soukromí a poskytnuté osobní údaje považuje za důvěrné.

Společnost potřebuje pro kvalitní poskytování svých služeb znát některé osobní údaje subjektů údajů a potřebuje je poskytovat dalším příjemcům za účelem plnění zákonných povinností a zajištění služeb nejvyšší kvality.

Společnost zpracovává poskytnuté osobní údaje za více účely. Jednak jde o osobní údaje uchazečů o zaměstnání a osobní údaje svých zaměstnanců pro účely personální a mzdové agendy a s tím souvisejících zákonných povinností vyplývajících ze zvláštních právních předpisů.

Společnost dále zpracovává osobní údaje svých klientů, zákazníků a obchodních partnerů za účelem zabezpečování své podnikatelské činnosti s přihlédnutím k zájmům svých klientů, zákazníků a obchodních partnerů.

Ke zpracování osobních údajů za jiným účelem ve společnosti nedochází, což znamená, že společnost shromažďuje, uchovává a zpracovává pouze ty osobní údaje subjektů údajů, které potřebuje k naplnění svých poskytovaných služeb.

Poskytnuté osobní údaje jsou přísně chráněny proti zneužití ze strany třetích neoprávněných subjektů, a to prostředky zdokumentovanými v přijatém bezpečnostním projektu a bezpečnostní směrnici ve smyslu zákona o ochraně osobních údajů.

Při zpracování osobních údajů subjektů údajů společnost dodržuje základní povinnosti správce vyplývající ze zákona o ochraně osobních údajů, mezi které patří zejména následující povinnosti:

  • Společnost využívá poskytnuté osobní údaje vždy pouze pro předem stanovený účel zpracování, který je jasný, jednoznačně a konkrétně vymezený a je v souladu s Ústavou Slovenské republiky, ústavními zákony, zákony a mezinárodními smlouvami, kterými je Slovenská republika vázána.
  • Společnost vždy stanovuje podmínky zpracování osobních údajů tak, aby nedošlo k omezení práv subjektu údajů stanovených zákonem.
  • Společnost získává pouze takové osobní údaje subjektů údajů, které svým rozsahem a obsahem odpovídají účelu zpracování a jsou nezbytné pro jeho dosažení.
  • Společnost zajišťuje, aby byly osobní údaje subjektů údajů zpracovávány výhradně způsobem odpovídajícím účelu, pro který byly předem shromážděny.
  • Společnost jako správce je povinna zpracovávat pouze správné, úplné a podle potřeby aktualizované osobní údaje ve vztahu k účelu zpracování.
  • Nesprávné a neúplné osobní údaje je správce povinen zablokovat a bez zbytečného odkladu opravit nebo doplnit; pokud je nelze opravit nebo doplnit tak, aby byly správné, společnost tyto osobní údaje zřetelně označí a bez zbytečného odkladu zlikviduje.
  • Společnost zajišťuje, aby byly osobní údaje subjektů údajů zpracovávány ve formě umožňující identifikaci jednotlivých subjektů údajů po dobu ne delší, než je nezbytné k dosažení účelu zpracování.
  • Společnost předepsaným způsobem zlikviduje ty osobní údaje, jejichž účel zpracování skončil.
  • Po skončení vymezeného účelu je společnost oprávněna zpracovávat osobní údaje v nezbytném rozsahu pro výzkum nebo statistické účely v jejich anonymizované podobě. Takto zpracovávané osobní údaje správce nesmí použít na podporu opatření nebo rozhodnutí přijatých proti subjektu údajů za účelem omezení jeho základních práv a svobod.

Zprostředkovatelé

Společnost neposkytuje Vaše osobní údaje třetím osobám v rozporu se zákonem o ochraně osobních údajů ani za účelem jejich shromažďování v rozporu s Vašimi zájmy nebo pokyny. Třetím osobám jsou osobní údaje poskytovány pouze v rámci výše uvedeného účelu.

Společnost při své podnikatelské činnosti spolupracuje s více zprostředkovateli, jejichž cílem je poskytování kvalitních služeb. Tyto subjekty při výkonu své smluvní činnosti pro společnost zpracovávají osobní údaje subjektů údajů.

Společnost čestně prohlašuje, že při výběru jednotlivých zprostředkovatelů dbala na jejich odbornou, technickou, organizační a personální způsobilost a jejich schopnost zajistit bezpečnost zpracovávaných osobních údajů přijatými bezpečnostními opatřeními ve smyslu zákona o ochraně osobních údajů.

Společnost zároveň při výběru vhodného zprostředkovatele postupovala tak, aby nedošlo k ohrožení práv a právem chráněných zájmů subjektů údajů.

Společnost jako správce uzavřela se zpracovateli ve smyslu zákona o ochraně osobních údajů písemné smlouvy o zajištění ochrany osobních údajů zpracovávaných zpracovateli, které pověřila zpracováním osobních údajů dotčených osob pouze v rozsahu, za podmínek a za účelem sjednaným ve smlouvě a způsobem podle zákona o ochraně osobních údajů.

Rozsah a seznam zpracovávaných osobních údajů:

Společnost zpracovává ve svých informačních systémech osobní údaje dotčených osob v rozsahu potřebném k dosažení stanoveného účelu. Jedná se o rozsah osobních údajů stanovený zvláštními právními předpisy nebo o rozsah souhlasu dotčené osoby se zpracováním jejích osobních údajů.

Společnost zpracovává pouze osobní údaje, které jí byly poskytnuty dobrovolně a v nezbytné míře samotnou dotčenou osobou. Poskytnutí osobních údajů společnosti nad rámec zvláštních zákonů je přitom dobrovolné.

Podmínky a způsob zpracování osobních údajů dotčených osob:

Společnost zpracovává ve svých informačních systémech osobní údaje dotčených osob automatizovanými i neautomatizovanými prostředky zpracování.

Společnost zpracovávané osobní údaje nezveřejňuje, kromě případů, kdy to vyžaduje zvláštní právní předpis nebo rozhodnutí soudu či jiného státního orgánu.

Společnost nebude zpracovávat Vaše osobní údaje bez Vašeho výslovného souhlasu nebo jiného zákonného právního základu za jiným účelem, ani ve větším rozsahu, než je uvedeno v této informaci a evidenčních listech jednotlivých informačních systémů správce.

Práva dotčené osoby spojená se zpracováním jejích osobních údajů:

Dotčená osoba má právo na základě písemné žádosti od společnosti požadovat:

  • potvrzení, zda jsou nebo nejsou osobní údaje o ní zpracovávány,
  • ve všeobecně srozumitelné formě informace o zpracování osobních údajů v informačním systému v rozsahu podle zákona o ochraně osobních údajů; při vydání rozhodnutí podle zákona o ochraně osobních údajů je dotčená osoba oprávněna seznámit se s postupem zpracování a vyhodnocování operací,
  • ve všeobecně srozumitelné formě přesné informace o zdroji, ze kterého byly získány její osobní údaje ke zpracování,
  • ve všeobecně srozumitelné formě seznam jejích osobních údajů, které jsou předmětem zpracování,
  • opravu nebo likvidaci svých nesprávných, neúplných nebo neaktuálních osobních údajů, které jsou předmětem zpracování,
  • likvidaci jejích osobních údajů, jejichž účel zpracování skončil; pokud jsou předmětem zpracování úřední doklady obsahující osobní údaje, může požádat o jejich vrácení,
  • likvidaci jejích osobních údajů, které jsou předmětem zpracování, pokud došlo k porušení zákona,
  • blokování jejích osobních údajů z důvodu odvolání souhlasu před uplynutím doby jeho platnosti, pokud společnost zpracovává osobní údaje na základě souhlasu dotčené osoby.

Výše uvedená práva dotčené osoby podle písmene e) a f) lze omezit pouze tehdy, pokud takové omezení vyplývá ze zvláštního zákona nebo by jejich uplatněním byla porušena ochrana dotčené osoby, případně by byla porušena práva a svobody jiných osob.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti právo namítat vůči:

  • zpracování jejích osobních údajů, o nichž předpokládá, že jsou nebo budou zpracovávány pro účely přímého marketingu bez jejího souhlasu, a požadovat jejich likvidaci,
  • využívání osobních údajů uvedených v zákoně o ochraně osobních údajů pro účely přímého marketingu v poštovním styku,
  • poskytování osobních údajů uvedených v zákoně o ochraně osobních údajů pro účely přímého marketingu.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odklad, právo kdykoliv namítat vůči zpracování osobních údajů v případech podle zákona o ochraně osobních údajů, a to uvedením oprávněných důvodů nebo předložením důkazů o neoprávněném zasahování do jejích práv a právem chráněných zájmů, které jsou nebo mohou být v konkrétním případě takovým zpracováním osobních údajů poškozeny. Pokud tomu nebrání zákonné důvody a prokáže se, že námitka dotčené osoby je oprávněná, společnost je povinna osobní údaje, jejichž zpracování dotčená osoba namítala, bez zbytečného odkladu blokovat a zlikvidovat, jakmile to okolnosti dovolí.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odklad, právo kdykoliv namítat a nepodrobit se rozhodnutí společnosti, které by pro ni mělo právní účinky nebo významný dopad, pokud je takové rozhodnutí vydáno výlučně na základě úkonů automatizovaného zpracování jejích osobních údajů.

Dotčená osoba má dále právo požádat společnost o přezkoumání vydaného rozhodnutí metodou odlišnou od automatizované formy zpracování, přičemž společnost je povinna žádosti dotčené osoby vyhovět tak, že rozhodující úlohu při přezkoumání rozhodnutí bude mít oprávněná osoba. O způsobu přezkoumání a výsledku zjištění správce informuje dotčenou osobu ve lhůtě podle zákona o ochraně osobních údajů.

Dotčená osoba toto právo nemá pouze v případě, pokud tak stanoví zvláštní zákon, ve kterém jsou upravena opatření k zajištění oprávněných zájmů dotčené osoby, nebo pokud v rámci předsmluvních vztahů či během existence smluvních vztahů správce vydal rozhodnutí, kterým vyhověl požadavku dotčené osoby, případně pokud správce na základě smlouvy přijal jiná přiměřená opatření k zajištění oprávněných zájmů dotčené osoby.

Pokud dotčená osoba uplatní své právo:

  • písemně a z obsahu její žádosti vyplývá, že uplatňuje své právo, žádost se považuje za podanou podle zákona o ochraně osobních údajů; žádost podanou elektronickou poštou nebo faxem dotčená osoba doručí písemně nejpozději do tří dnů ode dne jejího odeslání,
  • osobně ústní formou do zápisu, ze kterého musí být zřejmé, kdo právo uplatnil, čeho se domáhá, kdy a kdo zápis vyhotovil, jeho podpis a podpis dotčené osoby; kopii zápisu je společnost povinna předat dotčené osobě,
  • u zpracovatele podle písmene a) nebo písmene b), je tento zpracovatel povinen žádost nebo zápis předat společnosti bez zbytečného odkladu.

Dotčená osoba může při podezření, že jsou její osobní údaje neoprávněně zpracovávány, podat návrh na zahájení řízení o ochraně osobních údajů na Úřad pro ochranu osobních údajů Slovenské republiky, se sídlem Hraničná 12, 820 07 Bratislava 27, Slovenská republika, nebo kontaktovat úřad prostřednictvím jeho webového sídla http://www.dataprotection.gov.sk.

Pokud dotčená osoba nemá plnou způsobilost k právním úkonům, může její práva uplatnit zákonný zástupce.

Pokud dotčená osoba nežije, její práva, která měla podle tohoto zákona, může uplatnit blízká osoba.

Žádost dotčené osoby podle zákona o ochraně osobních údajů vyřídí společnost bezplatně.

Žádost dotčené osoby podle zákona o ochraně osobních údajů vyřídí společnost bezplatně, s výjimkou úhrady ve výši, která nesmí překročit výši účelně vynaložených věcných nákladů spojených s vyhotovením kopií, se zajištěním technických nosičů a s odesláním informace dotčené osobě, pokud zvláštní zákon nestanoví jinak.

Společnost je povinna písemně vyřídit žádost dotčené osoby podle zákona o ochraně osobních údajů nejpozději do 30 dnů ode dne doručení žádosti.

Omezení práv dotčené osoby podle zákona o ochraně osobních údajů společnost bez zbytečného odkladu písemně oznámí dotčené osobě a Úřadu pro ochranu osobních údajů Slovenské republiky.

Společnost Vás jako dotčenou osobu tímto informovala o ochraně Vašich osobních údajů a poučila Vás o Vašich právech ve vztahu k ochraně osobních údajů v rozsahu této písemné informační povinnosti.

V Bratislavě dne 1. 10. 2023

Pandorina skrinka s. r. o.