Riadenie vzťahov s dodávateľmi
Zmluvní obchodní partneri
Riadenie vzťahov s dodávateľmi
Účel spracúvania osobných údajov:
- Evidencia kontaktných údajov obchodných partnerov a ich zamestnancov v systéme prevádzkovateľa.
- Komunikácia s dodávateľmi.
Dotknuté osoby alebo kategória dotknutých osôb:
Dodávateľ: Fyzická osoba podnikateľ (SZČO), právnická osoba (PO).
Štatutárny orgán alebo iná osoba oprávnená konať v mene dodávateľa.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
Názov organizácie alebo obchodné meno, miesto podnikania, adresa sídla, titul, meno, priezvisko, pracovné zaradenie, telefónne číslo na pracovisko, adresa elektronickej pošty na pracovisko, informácia o neprítomnosti a pod.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Spracúvanie osobných údajov sa vykonáva na základe oprávneného záujmu podľa čl. 6 ods. 1 písm. f) všeobecného nariadenia o ochrane údajov (GDPR).
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Identifikácia príjemcu alebo kategórie príjemcu:
- poskytovateľ ekonomického softvéru,
- poskytovateľ telefónnych služieb,
- poskytovateľ platformy pre e-mailovú komunikáciu.
Iný oprávnený subjekt:
Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:
- Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
- Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
- Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
- Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.
- do tretích krajín: Osobné údaje nie sú poskytované do tretích krajín.
- do medzinárodných organizácií: Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Dôkaz oprávneného záujmu v rámci účelu v bode a):
Prevádzkovateľ má oprávnený záujem na tom, aby mohol efektívne riadiť a udržiavať obchodné vzťahy s obchodnými partnermi a ich zamestnancami. Evidencia kontaktných údajov je nevyhnutná pre plynulý obchodný styk, umožňuje Prevádzkovateľovi poskytovať kvalitné služby a zaisťuje rýchlu a efektívnu komunikáciu, ktorá je základom úspešných obchodných vzťahov. Spracovanie osobných údajov je tak nevyhnutné na to, aby Prevádzkovateľ mohol uchovávať a spravovať kontaktné údaje obchodných partnerov a ich zamestnancov v systéme. Bez tejto evidencie by bolo zložité udržiavať efektívne a profesionálne obchodné vzťahy, čo by mohlo viesť k zhoršeniu služieb a narušeniu obchodných procesov.
Dôkaz oprávneného záujmu v rámci účelu v bode b):
Prevádzkovateľ má oprávnený záujem na tom, aby mohol efektívne komunikovať s dodávateľmi. Efektívna a plynulá komunikácia je nevyhnutná pre zabezpečenie spoľahlivého a účinného dodávateľského reťazca, ktorý je základom úspešnej prevádzky a konkurencieschopnosti prevádzkovateľa. Spracovanie osobných údajov je nevyhnutné na to, aby mohol prevádzkovateľ efektívne komunikovať s dodávateľmi. Bez tejto komunikácie by bolo zložité riadiť dodávateľské vzťahy a zabezpečiť včasné a kvalitné dodávky produktov a služieb.
Doba uchovávania osobných údajov / kritérium jej určenia:
Evidencia kontaktných údajov obchodných partnerov a ich zamestnancov v systéme prevádzkovateľa: Uchovávanie osobných údajov po dobu trvania zmluvného vzťahu a 5 rokov od ukončenia zmluvného vzťahu.
Komunikácia s dodávateľmi: Uchovávanie osobných údajov po dobu trvania zmluvného vzťahu.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
- Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
- Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
- Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
- Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
- Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
- Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
- Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je potrebné na základe oprávneného záujmu Prevádzkovateľa. Dotknutá osoba nie je povinná poskytnúť svoje osobné údaje. Avšak, neposkytnutie týchto údajov môže viesť k nemožnosti:
- Efektívne komunikovať s Prevádzkovateľom a riadiť obchodné vzťahy, čo je potrebné pre evidenciu kontaktných údajov obchodných partnerov a ich zamestnancov v systéme Prevádzkovateľa.
- Zabezpečiť plynulú a efektívnu komunikáciu s dodávateľmi, ktorá je nevyhnutná pre riadenie dodávateľských vzťahov a zabezpečenie včasného dodania produktov a služieb.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Práva dotknutých osôb pri spracúvaní osobných údajov na základe oprávneného záujmu:
Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov preukazovania, uplatňovania alebo obhajovania právnych nárokov.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – dotknutá osoba nemá právo na prenosnosť údajov pri spracúvaní na základe oprávneného záujmu.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Právo namietať – dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu jej osobných údajov založenom na oprávnenom záujme prevádzkovateľa z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutých osôb, alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na uvedené kontaktné údaje.