Warunki ochrony danych osobowych
Dane identyfikacyjne administratora:
Spółka Pandorina skrinka s. r. o., numer identyfikacyjny: 55 534 449, Bajkalská 14083/2D, Bratysława 831 04, info@auri.sk, dalej jako „spółka”, występuje przy przetwarzaniu danych osobowych swoich pracowników, klientów, kontrahentów lub partnerów handlowych, dalej jako „osoba, której dane dotyczą”, jako administrator systemów informacyjnych, dalej jako „SI”.
Podstawa prawna przetwarzania danych osobowych osób, których dane dotyczą:
Przy przetwarzaniu danych osobowych spółka postępuje zgodnie z ustawą nr 18/2018 Dz. U. o ochronie danych osobowych oraz o zmianie i uzupełnieniu niektórych ustaw, dalej jako „ustawa o ochronie danych osobowych”.
Podstawą prawną przetwarzania danych osobowych jest ustawa o ochronie danych osobowych, szczególne przepisy prawa oraz zgoda na przetwarzanie danych osobowych, w zależności od celu przetwarzania danych osobowych.
Jeżeli cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych określa bezpośrednio stosowany akt Unii Europejskiej, umowa międzynarodowa, którą Republika Słowacka jest związana, ustawa o ochronie danych osobowych lub szczególna ustawa, spółka jest zgodnie z ustawą o ochronie danych osobowych uprawniona do przetwarzania danych osobowych bez zgody osoby, której dane dotyczą.
Spółka przetwarza dane osobowe bez zgody osoby, której dane dotyczą, jeżeli cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych albo ich zakres określa bezpośrednio wiążący akt prawny Unii Europejskiej, umowa międzynarodowa, którą Republika Słowacka jest związana, albo niniejsza ustawa.
Jeżeli wykaz lub zakres danych osobowych nie został określony, spółka może przetwarzać dane osobowe wyłącznie w zakresie i w sposób niezbędny do osiągnięcia określonego celu przetwarzania, przy zachowaniu podstawowych obowiązków wynikających z ustawy o ochronie danych osobowych.
Spółka przetwarza dane osobowe bez zgody osoby, której dane dotyczą, również wtedy, gdy cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych określa szczególna ustawa, i to wyłącznie w zakresie oraz w sposób określony przez tę ustawę.
Przetwarzane dane osobowe można przekazać, udostępnić lub opublikować z systemu informacyjnego wyłącznie wtedy, gdy szczególna ustawa określa cel przekazania, udostępnienia lub opublikowania, wykaz danych osobowych, które można przekazać, udostępnić lub opublikować, a także strony trzecie, którym dane osobowe są przekazywane, ewentualnie krąg odbiorców, którym dane osobowe są udostępniane, chyba że ustawa o ochronie danych osobowych stanowi inaczej.
Spółka przetwarza dane osobowe bez zgody osoby, której dane dotyczą, także wtedy, gdy:
- przetwarzanie danych osobowych jest niezbędne do wykonania umowy, w której osoba, której dane dotyczą, występuje jako jedna ze stron umowy, lub w ramach stosunków przedumownych z osobą, której dane dotyczą, albo podczas negocjowania zmiany umowy, które odbywa się na żądanie osoby, której dane dotyczą,
- przetwarzanie danych osobowych jest niezbędne do ochrony życia, zdrowia lub majątku osoby, której dane dotyczą,
- przedmiotem przetwarzania są wyłącznie tytuł, imię, nazwisko i adres osoby, której dane dotyczą, bez możliwości przypisania do nich innych jej danych osobowych, a ich wykorzystanie jest przeznaczone wyłącznie na potrzeby administratora w korespondencji pocztowej z osobą, której dane dotyczą, oraz do ewidencji tych danych,
- przetwarzane są dane osobowe, które zostały już opublikowane zgodnie z prawem, a administrator należycie oznaczył je jako opublikowane; podmiot, który twierdzi, że przetwarza opublikowane dane osobowe, na żądanie urzędu wykaże, że przetwarzane dane osobowe zostały już zgodnie z prawem opublikowane,
- przetwarzanie danych osobowych jest niezbędne do ochrony praw i prawnie chronionych interesów administratora lub strony trzeciej, przy czym nie dotyczy to sytuacji, gdy nad takim przetwarzaniem danych osobowych przeważają podstawowe prawa i wolności osoby, której dane dotyczą, podlegające ochronie na podstawie niniejszej ustawy.
Jeżeli ze względu na cel przetwarzania danych osobowych określony w bezpośrednio wiążącym akcie prawnym Unii Europejskiej, umowie międzynarodowej, którą Republika Słowacka jest związana, ustawie o ochronie danych osobowych lub szczególnej ustawie nie można z góry konkretnie określić poszczególnych danych osobowych, które mają być przedmiotem przetwarzania, wykaz danych osobowych można zastąpić zakresem danych osobowych.
Spółka jest zobowiązana przy takim przetwarzaniu danych osobowych postępować zgodnie z ustawą o ochronie danych osobowych, z wyjątkiem tych administratorów, którzy przetwarzają dane osobowe na potrzeby postępowania sądowego oraz w związku z nim.
Jeżeli do przetwarzania danych osobowych nie ma zastosowania ustawa o ochronie danych osobowych, spółka jako administrator jest uprawniona do przetwarzania danych osobowych wyłącznie za zgodą osoby, której dane dotyczą.
Spółka uzyskuje zgodę osoby, której dane dotyczą, bez nacisku i przymusu, jak również bez warunkowania jej groźbą odmowy zawarcia stosunku umownego, świadczenia usług lub wykonania obowiązków wynikających dla administratora z prawnie wiążących aktów Unii Europejskiej, umowy międzynarodowej, którą Republika Słowacka jest związana, lub ustawy.
W przypadku odmowy przekazania spółce danych osobowych na cele niezbędne do świadczenia usług lub wypełniania obowiązków ustawowych, spółka jest uprawniona poinformować osobę, której dane dotyczą, o możliwych konsekwencjach nieprzekazania danych osobowych.
Osoby, których dane dotyczą, wyrażają zgodę na to, aby spółka przy przetwarzaniu danych osobowych powierzyła takie przetwarzanie podmiotowi przetwarzającemu, który przetwarza dane osobowe w imieniu spółki.
Po zakończeniu celu przetwarzania danych osobowych spółka usunie te zgodnie z prawem uzyskane dane osobowe osób, których dane dotyczą, w terminie określonym obowiązującymi przepisami prawa oraz zgodnie z wewnętrznym regulaminem spółki.
Cel przetwarzania danych osobowych osób, których dane dotyczą:
Spółka szanuje Państwa prywatność i traktuje przekazane dane osobowe jako poufne.
W celu świadczenia usług wysokiej jakości spółka potrzebuje znać niektóre dane osobowe osób, których dane dotyczą, oraz przekazywać je dalszym odbiorcom w celu realizacji obowiązków ustawowych i zapewnienia usług najwyższej jakości.
Spółka przetwarza przekazane dane osobowe w kilku celach.
Chodzi w szczególności o dane osobowe kandydatów do pracy oraz dane osobowe pracowników spółki na potrzeby agendy kadrowej i płacowej, a także związanych z tym obowiązków ustawowych wynikających ze szczególnych przepisów prawa.
Spółka przetwarza również dane osobowe swoich klientów, kontrahentów i partnerów handlowych w celu zapewnienia prowadzenia swojej działalności gospodarczej, z uwzględnieniem interesów swoich klientów, kontrahentów i partnerów handlowych.
W spółce nie dochodzi do przetwarzania danych osobowych w innym celu, co oznacza, że spółka gromadzi, przechowuje i przetwarza wyłącznie dane osobowe osób, których dane dotyczą, potrzebne do realizacji świadczonych przez nią usług.
Przekazane dane osobowe są ściśle chronione przed nadużyciem przez nieuprawnione podmioty trzecie, przy użyciu środków udokumentowanych w przyjętym projekcie bezpieczeństwa oraz dyrektywie bezpieczeństwa zgodnie z ustawą o ochronie danych osobowych.
Przy przetwarzaniu danych osobowych osób, których dane dotyczą, spółka przestrzega podstawowych obowiązków administratora wynikających z ustawy o ochronie danych osobowych, do których należą również poniższe obowiązki.
Spółka wykorzystuje przekazane dane osobowe zawsze w uprzednio określonym celu przetwarzania, który jest jasny, jednoznacznie i konkretnie określony oraz zgodny z Konstytucją Republiki Słowackiej, ustawami konstytucyjnymi, ustawami i umowami międzynarodowymi, którymi Republika Słowacka jest związana.
Spółka zawsze określa warunki przetwarzania danych osobowych w taki sposób, aby nie doszło do ograniczenia praw osoby, której dane dotyczą, ustanowionych ustawą.
Spółka pozyskuje wyłącznie takie dane osobowe osób, których dane dotyczą, które swoim zakresem i treścią odpowiadają celowi przetwarzania i są niezbędne do jego osiągnięcia.
Spółka zapewnia, aby dane osobowe osób, których dane dotyczą, były przetwarzane wyłącznie w sposób odpowiadający celowi, dla którego zostały uprzednio zgromadzone.
Spółka jako administrator jest zobowiązana przetwarzać wyłącznie prawidłowe, kompletne i w razie potrzeby aktualizowane dane osobowe w odniesieniu do celu przetwarzania.
Nieprawidłowe i niekompletne dane osobowe administrator jest zobowiązany zablokować oraz bez zbędnej zwłoki poprawić lub uzupełnić. Jeżeli nie można ich poprawić ani uzupełnić tak, aby były prawidłowe, spółka takie dane osobowe wyraźnie oznaczy i bez zbędnej zwłoki usunie.
Spółka zapewnia, aby dane osobowe osób, których dane dotyczą, były przetwarzane w formie umożliwiającej identyfikację poszczególnych osób, których dane dotyczą, przez okres nie dłuższy niż jest to niezbędne do osiągnięcia celu przetwarzania.
Spółka w przewidziany sposób usunie te dane osobowe, których cel przetwarzania ustał.
Po zakończeniu określonego celu spółka jest uprawniona do przetwarzania danych osobowych w niezbędnym zakresie, i to na potrzeby badań lub statystyki w ich zanonimizowanej postaci.
Tak przetwarzanych danych osobowych administrator nie może wykorzystywać do wspierania środków lub decyzji podjętych wobec osoby, której dane dotyczą, w celu ograniczenia jej podstawowych praw i wolności.
Podmioty przetwarzające:
Spółka nie przekazuje Państwa danych osobowych osobom trzecim niezgodnie z ustawą o ochronie danych osobowych ani w celu ich gromadzenia, niezgodnie z Państwa interesami lub instrukcjami. Osobie trzeciej dane są przekazywane wyłącznie w ramach wyżej wskazanego celu.
Spółka w ramach swojej działalności gospodarczej współpracuje z kilkoma podmiotami przetwarzającymi, których celem jest świadczenie usług wysokiej jakości, przy czym podmioty te przy wykonywaniu swojej działalności umownej na rzecz spółki przetwarzają dane osobowe osób, których dane dotyczą.
Spółka oświadcza, że przy wyborze poszczególnych podmiotów przetwarzających zwracała uwagę na ich kompetencje zawodowe, techniczne, organizacyjne i personalne oraz ich zdolność do zagwarantowania bezpieczeństwa przetwarzanych danych osobowych za pomocą przyjętych środków bezpieczeństwa zgodnie z ustawą o ochronie danych osobowych.
Spółka jednocześnie przy wyborze odpowiedniego podmiotu przetwarzającego postępowała tak, aby nie doszło do zagrożenia praw oraz prawnie chronionych interesów osób, których dane dotyczą.
Spółka jako administrator zawarła z podmiotami przetwarzającymi, zgodnie z ustawą o ochronie danych osobowych, pisemne umowy dotyczące zapewnienia ochrony danych osobowych przetwarzanych przez podmioty przetwarzające, którym powierzyła przetwarzanie danych osobowych osób, których dane dotyczą, wyłącznie w zakresie, na warunkach i w celu uzgodnionym w umowie oraz w sposób zgodny z ustawą o ochronie danych osobowych.
Zakres i wykaz przetwarzanych danych osobowych:
Spółka przetwarza w swoich systemach informacyjnych dane osobowe osób, których dane dotyczą, w zakresie niezbędnym do osiągnięcia określonego celu. Chodzi o zakres danych osobowych określony szczególnymi przepisami prawa lub wynikający ze zgody osoby, której dane dotyczą, na przetwarzanie jej danych osobowych.
Spółka przetwarza wyłącznie dane osobowe, które zostały jej przekazane dobrowolnie i w niezbędnym zakresie przez samą osobę, której dane dotyczą. Przekazanie spółce danych osobowych wykraczających poza zakres szczególnych ustaw jest dobrowolne.
Warunki i sposób przetwarzania danych osobowych osób, których dane dotyczą:
Spółka przetwarza w swoich systemach informacyjnych dane osobowe osób, których dane dotyczą, za pomocą zautomatyzowanych i niezautomatyzowanych środków przetwarzania.
Spółka nie ujawnia przetwarzanych danych osobowych, z wyjątkiem przypadków, gdy wymaga tego szczególny przepis prawa albo decyzja sądu lub innego organu państwowego.
Spółka nie będzie przetwarzać Państwa danych osobowych bez Państwa wyraźnej zgody lub innej ustawowej podstawy prawnej w innym celu ani w większym zakresie niż wskazano w niniejszej informacji oraz w kartach ewidencyjnych poszczególnych systemów informacyjnych administratora.
Prawa osoby, której dane dotyczą, związane z przetwarzaniem jej danych osobowych:
Osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku żądać od spółki:
- potwierdzenia, czy dane osobowe jej dotyczące są lub nie są przetwarzane,
- informacji o przetwarzaniu danych osobowych w systemie informacyjnym w powszechnie zrozumiałej formie, w zakresie określonym ustawą o ochronie danych osobowych; przy wydaniu decyzji zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, jest uprawniona do zapoznania się z procedurą przetwarzania i oceny operacji,
- dokładnych informacji w powszechnie zrozumiałej formie o źródle, z którego pozyskano jej dane osobowe do przetwarzania,
- wykazu jej danych osobowych, które są przedmiotem przetwarzania, w powszechnie zrozumiałej formie,
- sprostowania lub usunięcia swoich nieprawidłowych, niekompletnych lub nieaktualnych danych osobowych, które są przedmiotem przetwarzania,
- usunięcia jej danych osobowych, których cel przetwarzania ustał; jeżeli przedmiotem przetwarzania są dokumenty urzędowe zawierające dane osobowe, może zażądać ich zwrotu,
- usunięcia jej danych osobowych, które są przedmiotem przetwarzania, jeżeli doszło do naruszenia prawa,
- zablokowania jej danych osobowych z powodu cofnięcia zgody przed upływem okresu jej ważności, jeżeli spółka przetwarza dane osobowe na podstawie zgody osoby, której dane dotyczą.
Powyższe prawa osoby, której dane dotyczą, wskazane w lit. e) i f), można ograniczyć wyłącznie wtedy, gdy takie ograniczenie wynika ze szczególnej ustawy albo gdy ich wykonanie naruszałoby ochronę osoby, której dane dotyczą, lub prawa i wolności innych osób.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do spółki wnieść sprzeciw wobec:
- przetwarzania jej danych osobowych, co do których przypuszcza, że są lub będą przetwarzane do celów marketingu bezpośredniego bez jej zgody, oraz żądać ich usunięcia,
- wykorzystywania danych osobowych wskazanych w ustawie o ochronie danych osobowych do celów marketingu bezpośredniego w korespondencji pocztowej,
- udostępniania danych osobowych wskazanych w ustawie o ochronie danych osobowych do celów marketingu bezpośredniego.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do spółki lub osobiście, jeżeli sprawa nie cierpi zwłoki, w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych w przypadkach przewidzianych ustawą o ochronie danych osobowych, poprzez wskazanie uzasadnionych powodów albo przedstawienie dowodów nieuprawnionej ingerencji w jej prawa oraz prawnie chronione interesy, które w konkretnym przypadku są lub mogą być naruszone takim przetwarzaniem danych osobowych.
Jeżeli nie stoją temu na przeszkodzie względy prawne i zostanie wykazane, że sprzeciw osoby, której dane dotyczą, jest uzasadniony, spółka jest zobowiązana bez zbędnej zwłoki zablokować dane osobowe, których przetwarzaniu osoba ta się sprzeciwiła, oraz usunąć je niezwłocznie, gdy tylko pozwolą na to okoliczności.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do spółki lub osobiście, jeżeli sprawa nie cierpi zwłoki, w dowolnym momencie wnieść sprzeciw oraz nie podlegać decyzji spółki, która wywoływałaby wobec niej skutki prawne lub istotny wpływ, jeżeli taka decyzja zostałaby wydana wyłącznie na podstawie czynności zautomatyzowanego przetwarzania jej danych osobowych.
Osoba, której dane dotyczą, ma ponadto prawo zażądać od spółki ponownego rozpatrzenia wydanej decyzji metodą inną niż zautomatyzowana forma przetwarzania, przy czym spółka jest zobowiązana uwzględnić wniosek osoby, której dane dotyczą, w taki sposób, aby decydującą rolę przy ponownym rozpatrywaniu decyzji miała uprawniona osoba.
O sposobie ponownego rozpatrzenia oraz wyniku ustaleń administrator informuje osobę, której dane dotyczą, w terminie określonym ustawą o ochronie danych osobowych.
Osoba, której dane dotyczą, nie ma tego prawa wyłącznie w przypadku, gdy stanowi tak szczególna ustawa, w której określono środki służące zapewnieniu uzasadnionych interesów osoby, której dane dotyczą, albo gdy w ramach stosunków przedumownych lub w trakcie trwania stosunków umownych administrator wydał decyzję, którą uwzględnił żądanie osoby, której dane dotyczą, bądź gdy administrator na podstawie umowy przyjął inne odpowiednie środki służące zapewnieniu uzasadnionych interesów osoby, której dane dotyczą.
Jeżeli osoba, której dane dotyczą, skorzysta ze swojego prawa:
- pisemnie, a z treści jej wniosku wynika, że korzysta ze swojego prawa, wniosek uważa się za złożony zgodnie z ustawą o ochronie danych osobowych; wniosek złożony pocztą elektroniczną lub faksem osoba, której dane dotyczą, doręczy pisemnie najpóźniej w terminie trzech dni od dnia jego wysłania,
- osobiście w formie ustnej do protokołu, z którego musi wynikać, kto skorzystał z prawa, czego się domaga, kiedy i kto sporządził protokół, podpis tej osoby oraz podpis osoby, której dane dotyczą; kopię protokołu spółka jest zobowiązana przekazać osobie, której dane dotyczą,
- u podmiotu przetwarzającego zgodnie z lit. a) lub lit. b), podmiot ten jest zobowiązany przekazać wniosek lub protokół spółce bez zbędnej zwłoki.
W przypadku podejrzenia, że jej dane osobowe są przetwarzane niezgodnie z prawem, osoba, której dane dotyczą, może złożyć wniosek o wszczęcie postępowania w sprawie ochrony danych osobowych do Urzędu Ochrony Danych Osobowych Republiki Słowackiej z siedzibą przy Hraničná 12, 820 07 Bratysława 27, Republika Słowacka, lub skontaktować się z urzędem za pośrednictwem jego strony internetowej: http://www.dataprotection.gov.sk.
Jeżeli osoba, której dane dotyczą, nie posiada pełnej zdolności do czynności prawnych, jej prawa może wykonywać przedstawiciel ustawowy.
Jeżeli osoba, której dane dotyczą, nie żyje, jej prawa, które przysługiwały jej zgodnie z niniejszą ustawą, może wykonywać osoba bliska.
Wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych spółka rozpatruje bezpłatnie.
Wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych spółka rozpatruje bezpłatnie, z wyjątkiem opłaty w wysokości, która nie może przekroczyć wysokości celowo poniesionych kosztów rzeczowych związanych ze sporządzeniem kopii, zapewnieniem nośników technicznych oraz wysłaniem informacji osobie, której dane dotyczą, chyba że szczególna ustawa stanowi inaczej.
Spółka jest zobowiązana pisemnie rozpatrzyć wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych, najpóźniej w terminie 30 dni od dnia doręczenia wniosku.
Ograniczenie praw osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych, spółka bez zbędnej zwłoki pisemnie oznajmi osobie, której dane dotyczą, oraz Urzędowi Ochrony Danych Osobowych Republiki Słowackiej.
Spółka niniejszym poinformowała Państwa jako osobę, której dane dotyczą, o ochronie Państwa danych osobowych oraz pouczyła Państwa o Państwa prawach w zakresie ochrony danych osobowych w ramach niniejszego pisemnego obowiązku informacyjnego.
W Bratysławie, dnia 1.10.2023
Pandorina skrinka s. r. o.
