GDPR

Informační povinnost společnosti vypracovaná v souladu se zákonem o ochraně osobních údajů

Identifikační údaje provozovatele:

Společnost Raj Home s. r. o., IČO: 56 595 557, Bancíkovej 1/A Bratislava - městská část Ružinov 821 03 (dále jen „společnost”) vystupuje při zpracování osobních údajů svých zaměstnanců, klientů, zákazníků nebo obchodních partnerů (dále jen „dotčená osoba“) jako provozovatel informačních systémů (dále jen „IS“).

Právní základ zpracování osobních údajů dotčených osob:

Při zpracování osobních údajů společnost postupuje v souladu se zákonem č. 18/2018 Z. z. o ochraně osobních údajů a o změně a doplnění některých předpisů (dále jen „zákon o ochraně osobních údajů“). Právním základem zpracování osobních údajů je zákon o ochraně osobních údajů, zvláštní právní předpisy a souhlas se zpracováním osobních údajů, a to v závislosti na účelu zpracování osobních údajů.

V případě, že účel zpracování osobních údajů, okruh dotčených osob a seznam osobních údajů stanovuje přímo vykonatelný akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, zákon o ochraně osobních údajů nebo zvláštní zákon, je společnost v souladu se zákonem o ochraně osobních údajů oprávněna zpracovávat osobní údaje bez souhlasu dotčené osoby.

Společnost zpracovává osobní údaje bez souhlasu dotčené osoby, pokud účel zpracování osobních údajů, okruh dotčených osob a seznam osobních údajů nebo jejich rozsah stanovuje přímo vykonatelný právně závazný akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, nebo tento zákon. Pokud seznam nebo rozsah osobních údajů není stanoven, společnost může zpracovávat osobní údaje pouze v rozsahu a způsobem, který je nezbytný k dosažení stanoveného účelu zpracování při dodržení základních povinností podle zákona o ochraně osobních údajů.

Společnost dále zpracovává osobní údaje bez souhlasu dotčené osoby, pokud účel zpracování osobních údajů, okruh dotčených osob a seznam osobních údajů stanovuje zvláštní zákon a to pouze v rozsahu a způsobem, který stanovuje zvláštní zákon. Zpracovávané osobní údaje lze z informačního systému poskytnout, zpřístupnit nebo zveřejnit pouze tehdy, pokud zvláštní zákon stanovuje účel poskytování, zpřístupňování nebo zveřejňování, seznam osobních údajů, které lze poskytnout, zpřístupnit nebo zveřejnit, jakož i třetí strany, kterým se osobní údaje poskytují, případně okruh příjemců, kterým se osobní údaje zpřístupňují, pokud zákon o ochraně osobních údajů nestanoví jinak.

Společnost zpracovává osobní údaje bez souhlasu dotčené osoby také tehdy, pokud:

  1. a) zpracování osobních údajů je nezbytné k plnění smlouvy, v níž vystupuje dotčená osoba jako jedna ze smluvních stran, nebo v před smluvních vztazích s dotčenou osobou nebo při jednání o změně smlouvy, které se uskutečňují na žádost dotčené osoby,
  2. b) zpracování osobních údajů je nezbytné k ochraně života, zdraví nebo majetku dotčené osoby,
  3. c) předmětem zpracování jsou výlučně titul, jméno, příjmení a adresa dotčené osoby bez možnosti přiřadit k nim další její osobní údaje a jejich využití je určeno výhradně pro potřeby provozovatele v poštovním styku s dotčenou osobou a evidence těchto údajů,
  4. d) se zpracovávají osobní údaje, které již byly zveřejněny v souladu se zákonem a provozovatel je náležitě označil jako zveřejněné; ten, kdo tvrdí, že zpracovává zveřejněné osobní údaje, na požádání prokáže úřadu, že zpracovávané osobní údaje byly již zákonně zveřejněny,
  5. e) zpracování osobních údajů je nezbytné k ochraně práv a právem chráněných zájmů provozovatele nebo třetí strany, přičemž to neplatí, pokud při takovém zpracování osobních údajů převažují základní práva a svobody dotčené osoby, které podléhají ochraně podle tohoto zákona.

 

Pokud se vzhledem k účelu zpracování osobních údajů stanovenému v přímo vykonatelném právně závazném aktu Evropské unie, mezinárodní smlouvě, kterou je Slovenská republika vázána, v zákoně o ochraně osobních údajů a zvláštním zákoně nedají předem konkrétně určit jednotlivé osobní údaje, které mají být předmětem zpracování, může být seznam osobních údajů nahrazen rozsahem osobních údajů.

Společnost je povinna při takovém zpracování osobních údajů postupovat podle zákona o ochraně osobních údajů kromě těch provozovatelů, kteří zpracovávají osobní údaje pro účely soudního řízení a v souvislosti s ním.

V případě, že se na zpracování osobních údajů neuplatňuje zákon o ochraně osobních údajů, je společnost jako provozovatel oprávněna zpracovávat osobní údaje pouze se souhlasem dotčené osoby.

Společnost získává souhlas dotčené osoby bez nátlaku a vynucování, jakož i bez podmiňování hrozbou odmítnutí smluvního vztahu, poskytovaných služeb nebo povinností vyplývajících pro provozovatele z právně závazných aktů Evropské unie, mezinárodní smlouvy, kterou je Slovenská republika vázána nebo zákona.

V případě odmítnutí poskytnutí osobních údajů společnosti pro účely potřebné pro poskytování služeb nebo naplňování zákonných povinností je společnost oprávněna upozornit dotčenou osobu na možné následky neposkytnutí osobních údajů.

Dotčené osoby souhlasí s tím, aby společnost při zpracování osobních údajů pověřila takovým zpracováním zprostředkovatele, který zpracovává osobní údaje jménem společnosti. Po skončení účelu zpracování osobních údajů společnost tyto zákonně získané osobní údaje dotčených osob zlikviduje v lhůtě stanovené platnými právními předpisy a v souladu s interním předpisem společnosti.

Účel zpracování osobních údajů dotčených osob:

Společnost respektuje Vaše soukromí a poskytnuté osobní údaje považuje za důvěrné.

Společnost potřebuje pro kvalitní poskytování svých služeb znát některé osobní údaje dotčených osob a potřebuje je poskytovat dalším příjemcům za účelem plnění svých zákonných povinností a zajištění služeb nejvyšší kvality.

Společnost zpracovává poskytnuté osobní údaje za více účely.

Jednak jde o osobní údaje uchazečů o zaměstnání a osobní údaje svých zaměstnanců pro účely personální a mzdové agendy, a s tím souvisejících zákonných povinností vyplývajících ze zvláštních právních předpisů.

Společnost dále zpracovává také osobní údaje svých klientů, zákazníků a obchodních partnerů za účelem zajištění své podnikatelské činnosti s přihlédnutím k zájmům svých klientů, zákazníků a obchodních partnerů.

K zpracování osobních údajů za jiným účelem ve společnosti nedochází, což znamená, že společnost shromažďuje, uchovává a zpracovává pouze osobní údaje dotčených osob, které potřebuje za účelem naplnění svých poskytovaných služeb. Poskytnuté osobní údaje jsou přísně chráněny proti zneužití ze strany třetích neoprávněných subjektů, a to prostředky zdokumentovanými v přijatém bezpečnostním projektu a bezpečnostní směrnici v souladu se zákonem o ochraně osobních údajů.

Při zpracování osobních údajů dotčených osob společnost dodržuje základní povinnosti provozovatele vyplývající ze zákona o ochraně osobních údajů, mezi které patří i následující povinnosti.

Společnost poskytnuté osobní údaje využívá vždy na předem stanovený účel zpracování, který je jasný, vymezen jednoznačně a konkrétně, přičemž je v souladu s Ústavou Slovenské republiky, ústavními zákony, zákony a mezinárodními smlouvami, kterými je Slovenská republika vázána.

Společnost vždy vymezuje podmínky zpracování osobních údajů tak, aby nedošlo k omezení práv dotčené osoby stanovených zákonem.

Společnost získává pouze takové osobní údaje dotčených osob, které svým rozsahem a obsahem odpovídají účelu zpracování a jsou nezbytné k jeho dosažení.

Společnost zajišťuje, aby se osobní údaje dotčených osob zpracovávaly výlučně způsobem, který odpovídá účelu, na který byly předem shromážděny.

Společnost jako provozovatel je povinna zpracovávat pouze správné, úplné a podle potřeby aktualizované osobní údaje ve vztahu k účelu zpracování. Nesprávné a neúplné osobní údaje je provozovatel povinen blokovat a bez zbytečného odkladu opravit nebo doplnit, pokud je nelze opravit nebo doplnit tak, aby byly správné, společnost tyto osobní údaje zřetelně označí a bez zbytečného odkladu zlikviduje.

Společnost zajišťuje, aby osobní údaje dotčených osob byly zpracovávány ve formě umožňující identifikaci jednotlivých dotčených osob po dobu ne delší, než je nezbytné k dosažení účelu zpracování.

Společnost předepsaným způsobem zlikviduje ty osobní údaje, jejichž účel zpracování se skončil. Po skončení vymezeného účelu je společnost oprávněna zpracovávat osobní údaje v nezbytném rozsahu a to na výzkum nebo pro účely statistiky v jejich anonymizované podobě. Takto zpracovávané osobní údaje provozovatel nemůže použít na podporu opatření nebo rozhodnutí přijatých proti dotčené osobě na omezení jejích základních práv a svobod.

Zprostředkovatelé:

Společnost neposkytuje Vaše osobní údaje třetím osobám v rozporu se zákonem o ochraně osobních údajů a za účelem jejich shromažďování, v rozporu s Vašimi zájmy nebo pokyny, a třetí osobě jsou poskytovány pouze v rámci uvedeného výše uvedeného účelu.

Společnost při svých podnikatelských aktivitách spolupracuje s několika zprostředkovateli, jejichž cílem je poskytování kvalitních služeb, přičemž tyto subjekty při výkonu své smluvní činnosti pro společnost zpracovávají osobní údaje dotčených osob.

Společnost čestně prohlašuje, že při výběru jednotlivých zprostředkovatelů dbala na jejich odbornou, technickou, organizační a personální způsobilost a jejich schopnost zaručit bezpečnost zpracovávaných osobních údajů přijatými bezpečnostními opatřeními v souladu se zákonem o ochraně osobních údajů.

Společnost zároveň při výběru vhodného zprostředkovatele postupovala tak, aby nedošlo k ohrožení práv a právem chráněných zájmů dotčených osob.

Společnost jako provozovatel uzavřela se zprostředkovateli v souladu se zákonem o ochraně osobních údajů písemné smlouvy o zabezpečení ochrany osobních údajů zpracovávaných zprostředkovateli, které pověřila zpracováním osobních údajů dotčených osob pouze v rozsahu, za podmínek a na účel dojednaný v smlouvě a způsobem podle zákona o ochraně osobních údajů.

Rozsah a seznam zpracovávaných osobních údajů:

Společnost zpracovává ve svých informačních systémech osobní údaje dotčených osob v rozsahu potřebném k dosažení stanoveného účelu. Jde o rozsah osobních údajů stanovených zvláštními právními předpisy nebo v rozsahu souhlasu dotčené osoby na zpracování jejích osobních údajů.

Společnost zpracovává pouze osobní údaje, které jí byly poskytnuty dobrovolně a v nezbytné míře samotnou dotčenou osobou. Poskytnutí osobních údajů společnosti nad rámec zvláštních zákonů je přitom dobrovolné.

Podmínky a způsob zpracování osobních údajů dotčených osob:

Společnost zpracovává ve svých informačních systémech osobní údaje dotčených osob automatizovanými i neautomatizovanými prostředky zpracování.

Společnost zpracovávané osobní údaje nezveřejňuje, kromě případů, pokud si to vyžaduje zvláštní právní předpis nebo rozhodnutí soudu nebo jiného státního orgánu.

Společnost nebude zpracovávat Vaše osobní údaje bez Vašeho výslovného souhlasu nebo jiného zákonného právního základu za jiným účelem, ani v větším rozsahu než je uvedeno v této informaci a evidenčních listech jednotlivých informačních systémech provozovatele.

Práva dotčené osoby spojené se zpracováním jejích osobních údajů:

Dotčená osoba má právo na základě písemné žádosti od společnosti vyžadovat:

  1. a) potvrzení, zda jsou nebo nejsou osobní údaje o ní zpracovávány,
  2. b) ve všeobecně srozumitelné formě informace o zpracování osobních údajů v informačním systému v rozsahu podle zákona o ochraně osobních údajů; při vydání rozhodnutí podle zákona o ochraně osobních údajů je dotčená osoba oprávněna obeznámit se s postupem zpracování a vyhodnocování operací,
  3. c) ve všeobecně srozumitelné formě přesné informace o zdroji, z kterého získal její osobní údaje na zpracování,
  4. d) ve všeobecně srozumitelné formě seznam jejích osobních údajů, které jsou předmětem zpracování,
  5. e) opravu nebo likvidaci svých nesprávných, neúplných nebo neaktuálních osobních údajů, které jsou předmětem zpracování,
  6. f) likvidaci jejích osobních údajů, jejichž účel zpracování se skončil; pokud jsou předmětem zpracování úřední doklady obsahující osobní údaje, může požádat o jejich vrácení,
  7. g) likvidaci jejích osobních údajů, které jsou předmětem zpracování, pokud došlo k porušení zákona,
  8. h) blokování jejích osobních údajů z důvodu odvolání souhlasu před uplynutím času jeho platnosti, pokud společnost zpracovává osobní údaje na základě souhlasu dotčené osoby.

 

Výše uvedená práva dotčené osoby podle písmena e) a f) lze omezit, pouze pokud takové omezení vyplývá ze zvláštního zákona nebo jeho uplatněním by byla porušena ochrana dotčené osoby, nebo by byla porušena práva a svobody jiných osob.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti právo namítat vůči:

  1. a) zpracování jejích osobních údajů, o kterých předpokládá, že jsou nebo budou zpracovávány za účely přímého marketingu bez jejího souhlasu, a žádat jejich likvidaci,
  2. b) využívání osobních údajů uvedených v zákoně o ochraně osobních údajů za účely přímého marketingu v poštovním styku, nebo
  3. c) poskytování osobních údajů uvedených v zákoně o ochraně osobních údajů za účely přímého marketingu.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odklad, právo kdykoliv namítat vůči zpracování osobních údajů v případech podle zákona o ochraně osobních údajů vyslovením oprávněných důvodů nebo předložením důkazů o neoprávněném zasahování do jejích práv a právem chráněných zájmů, které jsou nebo mohou být v konkrétním případě takovým zpracováním osobních údajů poškozeny; pokud tomu nebrání zákonné důvody a prokáže se, že námitka dotčené osoby je oprávněná, společnost je povinna osobní údaje, jejichž zpracování dotčená osoba namítala, bez zbytečného odkladu blokovat a zlikvidovat ihned, jak to okolnosti dovolí.

Podle zákona o ochraně osobních údajů má dotčená osoba na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odklad, právo kdykoliv namítat a nepodrobit se rozhodnutí společnosti, které by mělo pro ni právní účinky nebo významný dosah, pokud se takové rozhodnutí vydá výlučně na základě úkonů automatizovaného zpracování jejích osobních údajů. Dotčená osoba má dále právo žádat společnost o přezkoumání vydaného rozhodnutí metodou odlišnou od automatizované formy zpracování, přičemž společnost je povinna žádosti dotčené osoby vyhovět, a to tak, že rozhodující úlohu při přezkoumání rozhodnutí bude mít oprávněná osoba; o způsobu přezkoumání a výsledku zjištění provozovatel informuje dotčenou osobu v lhůtě podle zákona o ochraně osobních údajů. Dotčená osoba nemá toto právo pouze v případě, pokud to ustanovuje zvláštní zákon, v němž jsou upraveny opatření na zabezpečení oprávněných zájmů dotčené osoby, nebo pokud v rámci před smluvních vztahů nebo během existence smluvních vztahů provozovatel vydal rozhodnutí, kterým vyhověl požadavku dotčené osoby, nebo pokud provozovatel na základě smlouvy přijal jiná přiměřená opatření na zabezpečení oprávněných zájmů dotčené osoby.

Pokud dotčená osoba uplatní své právo:

  1. a) písemně a z obsahu její žádosti vyplývá, že uplatňuje své právo, žádost se považuje za podanou podle zákona o ochraně osobních údajů; žádost podanou elektronickou poštou nebo faxem dotčená osoba doručí písemně nejpozději do tří dnů ode dne její odeslání,
  2. b) osobně ústní formou do zápisnice, z které musí být zřejmé, kdo právo uplatnil, coho se domáhá a kdy a kdo vyhotovil zápisnici, jeho podpis a podpis dotčené osoby; kopii zápisnice je společnost povinna předat dotčené osobě,
  3. c) u zprostředkovatele podle písmena a) nebo písmena b), je ten povinen tuto žádost nebo zápisnici předat společnosti bez zbytečného odkladu.

 

Dotčená osoba při podezření, že její osobní údaje se neoprávněně zpracovávají, může podat návrh na zahájení řízení o ochraně osobních údajů na Úřad na ochranu osobních údajů Slovenské republiky, se sídlem Hraničná 12, 820 07 Bratislava 27, Slovenská republika nebo kontaktovat úřad prostřednictvím jeho webového sídla http://www.dataprotection.gov.sk.

Pokud dotčená osoba nemá způsobilost k právním úkonům v plném rozsahu, její práva může uplatnit zákonný zástupce.

Pokud dotčená osoba nežije, její práva, která měla podle tohoto zákona, může uplatnit blízká osoba.

Žádost dotčené osoby podle zákona o ochraně osobních údajů vyřídí společnost bezplatně.

Žádost dotčené osoby podle zákona o ochraně osobních údajů vyřídí společnost bezplatně, kromě úhrady ve výši, která nemůže překročit výši účelně vynaložených věcných nákladů spojených se zhotovením kopií, se zajištěním technických nosičů a s odesláním informace dotčené osobě, pokud zvláštní zákon nestanoví jinak.

Společnost je povinna písemně vyřídit žádost dotčené osoby podle zákona o ochraně osobních údajů nejpozději do 30 dní ode dne doručení žádosti.

Omezení práv dotčené osoby podle zákona o ochraně osobních údajů společnost bez zbytečného odkladu písemně oznámí dotčené osobě a Úřadu na ochranu osobních údajů Slovenské republiky.

Společnost Vás, jako dotčenou osobu tímto informovala o ochraně Vašich osobních údajů a poučila Vás o Vašich právech ve vztahu k ochraně osobních údajů v rozsahu této písemné informační povinnosti.