Ochrana osobných údajov

Z dôvodu, že dňa 25. mája 2018 nadobudlo účinnosť nariadenie Európskeho parlamentu a rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej ako „GDPR“), nasledujúcimi informáciami by sme Vám chceli poskytnúť prehľad o spracúvaní Vašich osobných údajov našou spoločnosťou a o Vašich právach na ochranu údajov.

 

Kto je zodpovedný za spracúvanie údajov a na koho sa môžete obrátiť?

Prevádzkovateľom je:

CPB Solutions, s.r.o.

Štefánikova 814/ 6

020 01 Púchov

IČO: 47 850 663

 

+421 944 351 353

info@cpbsolutions.sk

 

Na aké účely a na akých právnych základoch prevádzkovateľ spracúva Vaše osobné údaje?

Osobné údaje spracúvame iba v nevyhnutnom rozsahu (najmä v rozsahu meno, priezvisko, adresa, telefónny kontakt, e-mailový kontakt), pričom nespracúvame osobitné kategórie osobných údajov (tzv. citlivé osobné údaje).

Osobné údaje našich klientov spracúvame na rôzne účely týkajúce sa poskytovania služieb , avšak iba v minimálnom rozsahu tak, aby bola dodržaná zásada minimalizácie účelu spracúvania osobných údajov ustanovená v GDPR, podľa ktorej prevádzkovateľ môže osobné údaje získavať iba na konkrétne určené, výslovne uvedené a legitímne účely.

V tomto prípade zdôrazňujeme, že medzi predmetné právne základy, na základe ktorých je možné spracúvať Vaše osobné údaje, sa zaraďuje aj danie súhlasu Vašej osoby so spracúvaním osobných údajov, avšak iba v prípade, ak neexistuje iný právny základ (t.j. ak je dôvodom pre spracúvanie osobných údajov plnenie zmluvy, a teda, Vaše osobné údaje je nevyhnutné spracúvať preto, aby sme Vám mohli riadne dodať tovar alebo poskytnúť službu (napr. zaslať Vám potvrdenie objednávky na Váš e-mail, priradiť Vašu platbu k objednávke, zaslať Vám tovar na Vami uvedenú adresu), nevyžaduje sa pre tento prípad ešte aj Váš osobitný súhlas so spracúvaním osobných údajov).

Prevádzkovateľ môže spracúvať osobné údaje iba, ak:

  • dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely;
  • spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy;
  • spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa;
  • spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby;
  • spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi;
  • spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.

 

Komu sa Vaše osobné údaje poskytujú?

Osobné údaje našich klientov chránime, pričom tieto nesprístupňujeme a ani neposkytujeme tretím osobám či subjektom, s výnimkou osôb, ktoré zabezpečujú vedenie účtovníctva našej spoločnosti, IT infraštruktúru, zasielateľské služby, administratívne asistentské práce, reklamné a marketingové služby a z tohto dôvodu sa považujú nielen za „sprostredkovateľa“, ale aj príjemcu v zmysle GDPR. Výber našich partnerov realizujeme okrem iného aj s ohľadom na záruky ich spoľahlivosti a odbornej starostlivosti pri spracúvaní osobných údajov našich klientov, pričom tieto subjekty sú nami zaviazané mlčanlivosťou a povinnosťou prijať primerané technické a organizačné opatrenia, aby spracúvanie osobných údajov spĺňalo požiadavky GDPR a Zákona. V prípade, ak takáto povinnosť bude vyplývať zo zákona alebo rozhodnutia orgánu verejnej moci, môžu byť Vaše osobné údaje poskytnuté aj orgánom verejnej moci či iným subjektom.

 

Prenášame Vaše osobné údaje mimo Európskej únie?

Štandardne (by default) obmedzujeme akékoľvek cezhraničné prenosy osobných údajov do tretích krajín mimo Európskeho hospodárskeho priestoru (EÚ, Island, Nórsko a Lichtenštajnsko), ak to nie je nevyhnutné. Avšak, niektorí naši sud-dodávatelia a vyššie uvedení príjemcovia osobných údajov môžu byť usadení alebo ich servre sa môžu nachádzať v Spojených štátoch amerických, ktoré – ako také – predstavujú tretiu krajinu, ktorá nezaručuje ochranu osobných údajov primeranú ochrane v EÚ. Avšak, spoločnosti, ktoré sa certifikovali v rámci tzv. EU-US Privacy Schield mechanizmu sú podľa rozhodnutia Komisie EÚ považované za poskytujúce primeranú ochranu osobných údajov ako v EÚ. Ak predsa len vykonávame prenos osobných údajov do tretích krajín, robíme tak len na základe rozhodnutia Komisie EÚ o primeranosti (ako napr. EU-US Privacy Schield) alebo vyžadujeme splnenie iných záruk na ochranu osobných údajov (napr. uzatvorenie tzv. zmluvných doložiek).

 

Ako dlho uchovávame Vaše osobné údaje?

Vaše osobné údaje sú spracúvané najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Vaše osobné údaje najčastejšie prestávame spracúvať po:

  • uplynutí úložných lehôt stanovených registratúrnym plánom pre registratúrne záznamy obsahujúce Vaše osobné údaje a po schválení vyraďovacieho konania;
  • uplynutí maximálnej doby uchovávania Vašich osobných údajov spracúvaných na konkrétny účel, ktorú sme vymedzili v internej retenčnej politike, ktorou sa spravuje uchovávanie Vašich osobných údajov spracúvaných na konkrétne účely;
  • úplnom vysporiadaní našich vzájomných zmluvných záväzkov;
  • odvolaní Vášho súhlasu so spracúvaním osobných údajov.
  • Konkrétnejšie doby uchovávania osobných údajov vyplývajú z našej politiky uchovávania osobných údajov.

Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny účel vymedzený Prevádzkovateľom a/alebo ustanovený Prevádzkovateľovi zákonom. Ak je to možné informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.

 

Ste povinní nám poskytnúť Vaše osobné údaje?

V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov súhlas so spracúvaním osobných údajov podľa článku 6 ods. 1 písm. a) GDPR nie ste nikdy povinný poskytnúť nám Vaše osobné údaje. Poskytnutie Vašich osobných údajov je založené na Vašej slobodnej úvahe a dobrovoľnom konaní. Udelený súhlas máte právo kedykoľvek odvolať. Neposkytnutie osobných údajov by nemalo mať žiadne negatívne a podstatné následky na Vašu osobu, ale môže sa znížiť komfort využívania niektorých služieb a Vaše informovanie o novinkách.

V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov uzatvorenie alebo plnenie zmluvného vzťahu podľa článku 6 ods. 1 písm. b) GDPR a odmietnete nám poskytnúť Vaše osobné údaje, môže to znamenať nemožnosť uzatvorenia zmluvného vzťahu alebo prípadne jeho plnenia. V týchto prípadoch je poskytnutie osobných údajov zmluvou

V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov plnenie našej zákonnej povinnosti podľa článku 6 ods. 1 písm. c) GDPR poskytnutie Vašich osobných údajov je povinné. Ak nám odmietnete poskytnúť Vaše osobné údaje môže to viesť k vzniku škody, ktorej náhradu si môžeme voči Vám uplatňovať (napr. ak by nám v príčinnej súvislosti s nesplnením našej povinnosti bola uložená sankcia). V niektorých z týchto prípadov Vaše osobné údaje získavame z verejne dostupných registrov a databáz zákonným spôsobom.

V prípade, ak ide o spracúvanie osobných údajov na účely plnenia povinností podľa zákona č. 307/2014 Z. z. o niektorých opatreniach súvisiacich s oznamovaním protispoločenskej činnosti a o zmene a doplnení niektorých zákonov neposkytnutie osobných údajov oznamovateľa nemá za následok neprešetrenie anonymného podnetu. Dôsledkom podania anonymného podnetu je, že Vás nebudeme informovať o výsledku jeho prešetrenia.

V prípade, ak je právnym základom pre spracúvanie Vašich osobných splnenie dôležitej úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej Prevádzkovateľovi podľa článku 6 ods. 1 písm. e) GDPR poskytnutie Vašich osobných údajov je povinné. Neposkytnutie osobných údajov môže mať za následok, že Vám nebude poskytnutá služba zabezpečovaná v rámci pôsobnosti orgánov územnej samosprávy alebo nebude môcť byť vydané rozhodnutie, o ktoré nás žiadate, príp. môže byť inak zmarené splnenie dôležitej úlohy vo verejnom záujme. V niektorých z týchto prípadov Vaše osobné údaje získavame z verejne dostupných registrov a databáz zákonným spôsobom.

V prípade, ak je právnym základom pre spracúvanie Vašich osobných údajov prevaha našich oprávnených záujmov a využívame na spracúvanie Vašich osobných údajov právny základ podľa článku 6 ods. 1 písm. f) GDPR ste povinní toto spracúvanie strpieť, ale máte voči nemu právo podať námietku. Viac sa o tomto práve dozviete v osobitne zvýraznenej časti tohto dokumentu ako aj prostredníctvom doplnkových mechanizmov transparentnosti, ktoré môžeme používať pri našej prvej komunikácii a/alebo pri získavaní Vašich osobných údajov priamo od Vás.

 

Aké sú Vaše práva voči nám v oblasti ochrany osobných údajov?

Ako dotknutej osobe Vám z GDPR vyplývajú viaceré práva, na ktoré si Vás dovoľujeme touto cestou upozorniť, a to:

a) Právo na prístup k osobným údajom

Máte právo od nás požadovať potvrdenie o tom, či spracúvame osobné údaje, ktoré sa Vás týkajú a ak áno, tak máte právo získať prístup k týmto osobným údajom, ako aj právo na základné informácie o spracúvaní Vašich osobných údajov. Za týmto účelom je možné nás kontaktovať kedykoľvek.

b) Právo na opravu a/alebo doplnenie osobných údajov

Máte právo požadovať, aby sme bez zbytočného odkladu opravili nesprávne osobné údaje, ktoré sa Vás týkajú, ako aj právo na doplnenie neúplných osobných údajov. Za týmto účelom je možné nás kontaktovať kedykoľvek.

c) Právo na vymazanie osobných údajov

Právo požadovať bezodkladné vymazanie Vašich osobných údajov máte iba v prípade, ak:

  • osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
  • odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva, a ak neexistuje iný právny základ pre spracúvanie;
  • namietate voči spracúvaniu a neprevažujú žiadne oprávnené dôvody na spracúvanie;
  • osobné údaje sa spracúvali nezákonne;
  • osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej Únie alebo práva členského štátu, ktorému podliehame;
  • osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1 GDPR.

Za týmto účelom nás môžete kedykoľvek kontaktovať, pričom následne posúdime, či vo Vašom prípade neexistujú výnimky, kedy nie je potrebné vymazať Vaše údaje aj keď je splnená niektorá z vyššie uvedených podmienok (napr. je to potrebné na uplatňovanie právnych nárokov).

d) Právo na obmedzenie spracúvania osobných údajov

Máte právo, aby sme obmedzili spracúvanie Vašich údajov (t.j. Vaše údaje iba uchovávali, avšak iným spôsobom ich nespracúvali), ak:

  • ste napadli správnosť osobných údajov;
  • spracúvanie je protizákonné a Vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho obmedzenie ich použitia;
  • už nepotrebujeme Vaše osobné údaje na účely spracúvania, ale potrebujete ich Vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
  • namietate voči spracúvaniu.

Za týmto účelom nás môžete kedykoľvek kontaktovať, pričom následne posúdime, či vo Vašom prípade neexistujú výnimky, kedy je možné Vaše osobné údaje spracúvať aj iným spôsobom, nielen uchovávaním.

e) Právo namietať proti spracúvaniu osobných údajov

Máte právo namietať proti spracúvaniu Vašich osobných údajov, ak je právnym základom spracúvania Vašich osobných údajov: a) nevyhnutné splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci alebo b) spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje naša spoločnosť alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody Vašej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.

Ak sa Vaše údaje spracúvajú na účely priameho marketingu, máte právo kedykoľvek namietať proti spracúvaniu osobných údajov v rozsahu, v akom súvisí s takýmto priamy marketingom.

Za týmto účelom nás môžete kedykoľvek kontaktovať.

Vaše osobné údaje môžeme spracúvať iba, ak by sme preukázali nevyhnutné oprávnené dôvody na spracúvanie, ktoré by prevažovali nad záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.

f) Právo na prenosnosť osobných údajov

Ak sa spracúvanie Vašich osobných údajov vykonáva automatizovanými prostriedkami, a to na základe Vášho súhlasu alebo pre účely plnenia zmluvy, máte právo získať osobné údaje, ktoré sa Vás týkajú a ktoré ste nám poskytli, a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo preniesť tieto údaje ďalšej osobe (prevádzkovateľovi).

g) Právo kedykoľvek odvolať súhlas so spracúvaním osobných údajov

V neposlednom rade máte právo kedykoľvek odvolať Vami udelený súhlas so spracovaním osobných údajov, ktoré sa Vás týkajú. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založenom na súhlase pred jeho odvolaním. Za týmto účelom nás môžete kedykoľvek kontaktovať.

h) Právo podať sťažnosť dozornému orgánu

Touto cestou Vás zároveň informujeme, že v prípade, ak máte za to, že došlo k porušeniu práv fyzických osôb pri spracúvaní Vašich osobných údajov alebo k porušeniu Zákona či nariadenia GDPR, môže podať návrh na začatie konania o ochrane osobných údajov, a to Úradu pre ochranu osobných údajov Slovenskej republiky. Vzor návrhu je uverejnený na stránke Úradu pre ochranu osobných údajov Slovenskej republiky www.dataprotection.gov.sk.

Kontaktujte nás

Meno:
Telefón: *
E-mail: *
Overovací kód: *
Mesto: *
Text správy: *
Správa sa odosiela ...
* - povinné polia