Uplatnené práva dotknutých osôb

Uplatnené práva dotknutých osôb
Vybavovanie uplatnených práv a súvisiace  evidencie

Účel spracúvania osobných údajov:

  1. Uplatnené práva dotknutej osoby a vedenie s tým súvisiacich evidencií.
  2. Vybavovanie uplatnených práv dotknutých osôb, vedenie s tým súvisiacich evidencií.

Dotknuté osoby alebo kategória dotknutých osôb:

Fyzická osoba, ktorá podala žiadosť alebo uplatnila svoje práva.

Kategória osobných údajov:

Bežné osobné údaje potrebné k plneniu zákonných povinností.

Zoznam alebo rozsah osobných údajov:

Titul,  meno, priezvisko, telefónne číslo, e-mailová adresa, uplatnené právo.

Právny základ spracúvania osobných údajov:

Zákonnosť spracúvania osobných údajov:

Čl. 6 ods. 1 písm. c) GDPR - podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).

Zákonná povinnosť spracúvania osobných údajov:

Zákon č. 18/2018 Z. z. Zákon o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:

Prevádzkovateľ osobné údaje neposkytuje žiadnym ďalším príjemcom.

Iný oprávnený subjekt:

Oprávnený subjekt podľa § 13 ods. 1 písm. c) zákona č. 18/2018 Z. z. o ochrane osobných údajov a GDPR, zahŕňa:

  • Kontrolné a dozorné orgány: Orgány, vrátane Úradu na ochranu osobných údajov, ktoré môžu vyžadovať prístup k osobným údajom pre kontrolné a dozorné úlohy.
  • Súdy a orgány trestného konania: Majú prístup k osobným údajom v rozsahu potrebnom pre vyšetrovania, súdne konania a právne procesy.
  • Slovenská obchodná inšpekcia: Orgán dozoru nad spotrebiteľskou legislatívou, oprávnený vykonávať kontrolu osobných údajov.
  • Iné zákonom oprávnené subjekty: Štátne a verejné inštitúcie s právomocou spracúvať osobné údaje na základe zákona, ako napr. daňové úrady a sociálne zabezpečenia.

- do tretích krajín: Osobné údaje nie sú poskytované do tretích krajín.

- do medzinárodných organizácií: Osobné údaje nie sú poskytované do medzinárodných organizácií.

Zverejňovanie osobných údajov:

Prevádzkovateľ osobné údaje nezverejňuje.

Oprávnený záujem prevádzkovateľa (podľa čl. 6 ods. 1 písm. f) GDPR): 

Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.

Doba uchovávania / kritérium jej určenia:

  1. 5 rokov odo dňa uplatnenia práv.
  2. 5 rokov odo dňa vybavenia uplatnených práv.

Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:

  • Osobné údaje poskytnuté dotknutou osobou budú spracúvané iba v rozsahu nevyhnutnom na dosiahnutie stanovených účelov. V prípade, že účel spracúvania osobných údajov odpadne, tieto údaje budú bezodkladne vymazané.
  • Prevádzkovateľ pravidelne reviduje uchovávané osobné údaje, aby zabezpečil, že ich uchovávanie je naďalej opodstatnené. Údaje, ktoré už nie sú potrebné alebo ktorých doba uchovávania uplynula, budú bezpečne vymazané alebo anonymizované.
  • Dotknutá osoba bude informovaná o novom účele a právnom základe spracúvania osobných údajov, ak dôjde k zmene pôvodne stanoveného účelu. Tým sa zabezpečí, že všetky zmeny v spracúvaní údajov budú pre dotknuté osoby plne transparentné.
  • Osobné údaje budú spracúvané len na vymedzený a oprávnený účel a nebudú ďalej spracúvané spôsobom nezlučiteľným s týmto účelom.
  • Osobné údaje musia byť správne a aktualizované. Prevádzkovateľ zabezpečí opravu nesprávnych údajov bezodkladne po tom, čo sa o nesprávnosti dozvie.
  • Osobné údaje budú chránené pred neoprávneným prístupom, spracovaním, zničením alebo stratou. Prevádzkovateľ je povinný nahlásiť závažné incidenty príslušnému úradu.
  • Prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a musí byť schopný preukázať súlad s týmito zásadami na požiadanie úradu.

Technické a organizačné bezpečnostné opatrenia:

Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.

Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:

Poskytovanie osobných údajov je zákonná požiadavka. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov. Tieto povinnosti zahŕňajú vybavovanie žiadostí a uplatnených práv dotknutých osôb, ako aj vedenie s tým súvisiacich evidencií. Ak dotknutá osoba neposkytne potrebné údaje, Prevádzkovateľ nemôže zaručiť, že jej práva budú riadne a včas vybavené.

Informácie o  existencii automatizovaného individuálneho rozhodovania vrátane profilovania:

Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.

Práva dotknutej osoby:

Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.

Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.

Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.

Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.

Právo na prenosnosť údajov – získať a preniesť údaje inému prevádzkovateľovi. Toto právo nemá dotknutá osoba pri právnom základe podľa čl. 6 ods. 1 písm. c) GDPR.

Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.

Dotknutá osoba nemá právo namietať spracovanie osobných údajov pri právnom základe podľa čl. 6 ods. 1 písm. c) (plnenie zákonnej povinnosti) GDPR.

Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky doručením vašej žiadosti na  uvedené kontaktné údaje.