Spracúvanie osobných údajov dotknutých osôb sa riadi Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) („nariadenie“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov („zákon o ochrane osobných údajov“).
Účelom tohto dokumentu je vysvetliť ako sú spracúvané osobné údaje dotknutých osôb a aké sú ich práva podľa nariadenia a zákona o ochrane osobných údajov.
Spoločnosť, Akadémia prvej pomoci a bezpečnosti s.r.o, so sídlom Na Zlatej nohe 11, 831 01 Bratislava, IČO: 50 310 984, zapísaná v Obchodnom registri Okresného súdu Bratislava I, Oddiel: Sro, Vložka č.: 111209/B („spoločnosť“) je osobou, ktorá sama alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov dotknutých osôb.
Spoločnosť získava osobné údaje nasledovnými spôsobmi:
- priamo od svojich zmluvných partnerov pri uzatváraní zmluvy;
- z verejne dostupných zdrojov, ako sú napríklad verejné registre a evidencie;
- od osôb, ktoré dobrovoľne poskytli spoločnosti svoje osobné údaje a udelili jej súhlas na ich spracúvanie (telefonicky, emailom, prostredníctvom webovej stránky spoločnosti, a pod.).
Spoločnosť získava a spracúva osobné údaje len v rozsahu, ktorý je primeraný účelu ich spracúvania. Osobitný dôraz pritom spoločnosť kladie na bezpečnosť a ochranu osobných údajov a práva dotknutých osôb.
3 Právny základ a účel spracúvania
Spoločnosť spracúva osobné údaje na základe nasledovných právnych titulov ustanovených nariadením a zákonom o ochrane osobných údajov:
- Oprávnený záujem
Spoločnosť môže spracúvať osobné údaje dotknutých osôb, ak je to nevyhnutné na účely oprávnených záujmov spoločnosti alebo tretích osôb, avšak s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobou dieťa. Takýmito oprávnenými záujmami spoločnosti sú najmä:
- ochrana práv, ktoré spoločnosti vyplývajú zo všeobecne záväzných právnych predpisov a zmlúv vo vzťahu k zmluvným partnerom a iným osobám; na tento účel spoločnosť uchováva osobné údaje najviac po dobu desiatich rokov od ukončenia zmluvného vzťahu;
- vymáhanie pohľadávok a iných nárokov spoločnosti; na tento účel spoločnosť uchováva osobné údaje najviac po dobu trvania príslušných premlčacích lehôt;
- zamedzenie podvodného konania, ak sa spoločnosť odôvodnene domnieva, že hrozí riziko takéhoto konania; na tento účel spoločnosť uchováva osobné údaje najviac po dobu piatich rokov od ukončenia zmluvného vzťahu;
- marketingové aktivity spoločnosti, ktorými sa rozumie najmä informovanie o vybraných službách alebo novinkách spoločnosti; súčasťou komunikácie môžu byť prieskumy slúžiace na zlepšovanie spokojnosti zmluvných partnerov a tiež všeobecné a špecializované obchodné ponuky šité na mieru; marketingová komunikácia je zasielaná príležitostne, spravidla niekoľkokrát za rok, najviac približne jedenkrát mesačne; a na tento účel spoločnosť uchováva osobné údaje najviac po dobu trvania zmluvného vzťahu medzi spoločnosťou a dotknutou osobou.
- Plnenie zmluvy
Spoločnosť spracúva osobné údaje dotknutých osôb pre účely súvisiace s plnením zmluvných záväzkov oboch zmluvných strán, a to najmä uzavretie, zmeny a ukončenie zmluvy, udelenie plných mocí dotknutými osobami spoločnosti, fakturácia a pod. Poskytnutie osobných údajov dotknutou osobou spoločnosti v nevyhnutnom rozsahu je podmienkou uzavretia zmluvy. Neposkytnutím osobných údajov môže byť znemožnená dodávka tovarov a služieb dotknutej osobe spoločnosťou. Spoločnosť poskytne dotknutej osobe informáciu o tom, ktoré osobné údaje sú nevyhnutné na uzavretie zmluvy, a ktoré môžu byť poskytnuté napríklad pre účely zvýšenia efektivity komunikácie.
Spoločnosť uchováva osobné údaje pre účely plnenia zmluvy počas doby trvania zmluvného vzťahu medzi spoločnosťou a dotknutou osobou.
- Plnenie zákonnej povinnosti
Spoločnosť môže spracúvať osobné údaje vrátane ich poskytovania štátnym orgánom a iným osobám, ak jej takáto povinnosť vyplýva zo zákona. Spoločnosť môže z dôvodu zákonnej povinnosti napríklad poskytovať osobné údaje orgánom činným v trestnom konaní alebo iným orgánom či osobám.
Spoločnosť uchováva osobné údaje na účely plnenia právnej povinnosti najviac po dobu desiatich rokov od skončenia zmluvného vzťahu medzi spoločnosťou a dotknutou osobou.
- Súhlas udelený dotknutou osobou
Spoločnosť spracúva osobné údaje dotknutých osôb na základe súhlasu výslovne udeleného dotknutou osobou.
Spoločnosť uchováva osobné údaje spracúvané na základe súhlasu dotknutej osoby až do odvolania súhlasu, avšak pred uplynutím dvoch rokov spoločnosť požiada dotknutú osobu o obnovenie súhlasu.
Spoločnosť môže poveriť spracovaním osobných údajov tretie osoby, tzv. sprostredkovateľov. Sprostredkovateľmi spoločnosti sú napríklad osoby, ktoré pre spoločnosť zabezpečujú výkon niektorých marketingových aktivít, externí dodávatelia služieb alebo poradenské spoločnosti. Sprostredkovatelia spracúvajú osobné údaje pre spoločnosť výlučne na základe zmluvy o spracovaní osobných údajov, ktorá musí spĺňať požiadavky stanovené nariadením a zákonom o ochrane osobných údajov a spoločnosť v takýchto prípadoch striktne dbá na ochranu osobných údajov, ktoré poskytne sprostredkovateľom.
Spoločnosť môže v niektorých prípadoch poskytovať osobné údaje dotknutých osôb sprostredkovateľom nachádzajúcim sa mimo členských štátov Európskej únie a štátov, ktoré nie sú zmluvnou stranou Dohody o Európskom hospodárskom priestore („tretie krajiny“), ktoré v súčasnosti nezaručujú primeranú úroveň ochrany osobných údajov. Ak spoločnosť poskytuje osobné údaje dotknutej osoby sprostredkovateľom v tretích krajinách, uvedie, či existuje alebo neexistuje rozhodnutie Európskej komisie o primeranosti alebo uvedie odkaz na primerané alebo vhodné záruky a prostriedky na získanie ich kópie, alebo miesto ich zverejnenia.
Dotknutá osoba má právo:
- vyžadovať od spoločnosti:
- potvrdenie, či sú alebo nie sú jej osobné údaje spracúvané; ak sa osobné údaje nezískali od dotknutej osoby, môže dotknutá osoba vyžadovať poskytnutie akýchkoľvek dostupných informácií, pokiaľ ide o ich zdroj („právo na prístup k osobným údajom“);
- ak sú jej osobné údaje spracúvané, získať prístup k osobným údajom a ďalšie informácie a obdržať kópiu osobných údajov, ktoré spoločnosť spracúva („právo byť informovaný o spracúvaní“); spoločnosť je oprávnená účtovať dotknutej osobe primeraný administratívny poplatok v súvislosti so žiadosťou o kópiu osobných údajov;
- opravu nesprávnych/neúplných osobných údajov, ktoré spoločnosť spracúva („právo na opravu“);
- výmaz osobných údajov, ak je splnený niektorý z dôvodov uvedených v nariadení alebo zákone o ochrane osobných údajov; najmä ak osobné údaje už nie sú potrebné na účely, na ktoré ich spoločnosť získala alebo spracúvala, ak dotknutá osoba odvolá súhlas a spoločnosť nemá iný právny základ na spracúvanie, ak dotknutá osoba namieta voči spracúvaniu, alebo ak spoločnosť spracúvala osobné údaje nezákonne; ak sú predmetom spracúvania úradné doklady obsahujúce osobné údaje, môže dotknutá osoba požiadať o ich vrátenie („právo na vymazanie“);
- obmedzenie spracúvania osobných údajov, ak je splnený niektorý z dôvodov uvedených v nariadení a zákone o ochrane osobných údajov; napríklad, ak dotknutá osoba oznámi, že spoločnosť o nej spracúva nesprávne osobné údaje, môže požiadať, aby sa tieto osobné údaje nespracúvali až do ich opravy („právo na obmedzenie“);
- získanie osobných údajov, ktoré sa jej týkajú a ktoré poskytla spoločnosti v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte; dotknutá osoba má právo na prenos týchto osobných údajov ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sú splnené podmienky uvedené v nariadení a zákone o ochrane osobných údajov („právo na prenosnosť“);
- namietať z dôvodov týkajúcich sa konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týkajú a je nevyhnutné na účely oprávnených záujmov, ktoré sleduje spoločnosť alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, vrátanie namietania proti profilovaniu; namietať z dôvodov týkajúcich sa konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týkajú a sú nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme, vrátane namietania proti profilovaniu; namietať voči spracúvaniu osobných údajov na účely priameho marketingu bez jej súhlasu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom („právo namietať“);
- namietať, aby sa na ňu nevzťahovalo rozhodnutie spoločnosti, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú, ak nariadenie a zákon o ochrane osobných údajov neustanovujú inak („automatizované rozhodovanie vrátane profilovania“);
- kedykoľvek odvolať súhlas so spracovaním osobných údajov udelený spoločnosti s účinkami od momentu odvolania súhlasu („právo odvolať súhlas“);
- pri podozrení, že sa jej osobné údaje neoprávnene spracúvajú, podať návrh na začatie konania o ochrane osobných údajov na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 4826/12, 820 07 Bratislava, Slovenská republika, telefónne číslo: + 421 2 3231 3220, dataprotection.gov.sk.
Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu, jej práva v zmysle nariadenia a zákona o ochrane osobných údajov môže uplatniť zákonný zástupca. Práva dotknutej osoby v zmysle nariadenia a zákona o ochrane osobných údajov, ktorá nežije, môže uplatniť blízka osoba.
Dotknutá osoba si môže uplatniť svoje práva nasledovnými spôsobmi:
S ohľadom na možné riziká zneužitia a zabezpečenie ochrany osobných údajov dotknutých osôb spoločnosť stanovuje komunikačné prostriedky, ktorými možno prijať a reagovať na požiadavku dotknutej osoby vo vzťahu k osobným údajom, ktoré spoločnosť spracúva. Spoločnosť zohľadňuje aj technické aspekty niektorých práv dotknutej osoby a prispôsobuje komunikačné prostriedky na zabezpečenie týchto práv dotknutej osoby. Spoločnosť je oprávnená v prípade pochybnosti o totožnosti dotknutej osoby požiadať o dodatočné overenie jej totožnosti.
právo na prístup a právo byť informovaný o spracúvaní, právo na opravu, právo na vymazanie, právo na obmedzenie, právo na prenosnosť, právo namietať, automatizované rozhodovanie vrátane profilovania a právo odvolať súhlas
- osobne v sídle spoločnosti;
- poštovou zásielkou (podpis dotknutej osoby musí byť úradne osvedčený v prípade uplatnenie práva na prístup) zaslanou na adresu sídla spoločnosti;
- e-mailom na adresu spoločnosti paulovic@gmail.com;
- telefonicky na telefónnu linku spoločnosti +421 905 215 362.
6 Automatizované rozhodovanie vrátane profilovania
Spoločnosť nevykonáva automatizované rozhodovanie vrátane profilovania osobných údajov dotknutej osoby, ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.