Ochrana osobných údajov
Ochrana osobných údajov
Ochranu osobných údajov neberieme na ľahkú váhu. Je pre nás dôležité, aby boli vaše osobné údaje v bezpečí. Ak ste naším zákazníkom, odberateľom noviniek alebo návštevníkom nášho webu, zverujete nám svoje osobné údaje. My zodpovedáme za ich ochranu a zabezpečenie.
V texte nižšie sa môžete oboznámiť s ochranou osobných údajov, zásadami a právami, ktoré máte v súvislosti s GDPR (Nariadeniu o ochrane osobných údajov).
Informácia o spracúvaní osobných údajov
Špecifikácia obchodníka: ToToSPORT s.r.o., Obchodný register Okresného súdu Trnava, oddiel: Sro, vložka č. 18718/T. Sídlo: Veterná 8760/42, 917 01 Trnava, SR. IČO: 36615684, DIČ: 2022208474, IČ DPH: SK2022208474. Konateľ: Tomáš Blahút
Kontaktná adresa: ToToSPORT s.r.o., Sladovnícka 21, 917 01 Trnava, SR.
Email: info@castelli.sk
Tel: +421 948 542 452
Orgán dozoru: Inšpektorát SOI pre Trnavský kraj, Pekárska 23, 917 01 Trnava 1, SR. Odbor výkonu dohľadu.
Spracúvanie osobných údajov je zákonné, ak sa vykonáva na základe aspoň jedného z týchto právnych základov:
- dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov aspoň na jeden konkrétny účel,
- spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby,
- spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná,
- spracúvanie osobných údajov je nevyhnutné na ochranu života, zdravia alebo majetku dotknutej osoby alebo inej fyzickej osoby,
- spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi, alebo
- spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany okrem prípadov, keď nad týmito záujmami prevažujú záujmy alebo práva dotknutej osoby vyžadujúce si ochranu osobných údajov, najmä ak je dotknutou osobou dieťa; tento právny základ sa nevzťahuje na spracúvanie osobných údajov orgánmi verejnej moci pri plnení ich úloh.
.......................................................................................................................................................
Spracúvanie osobných údajov vo vzťahu k zamestnancom prevádzkovateľa
Vaše osobné údaje sú spracúvané a uchovávané bezpečne, v súlade s bezpečnostnou politikou nášho subjektu a len po dobu nevyhnutnú na splnenie účelu spracúvania, príp. na dobu uvedenú v súhlase dotknutej osoby. Prístup k Vašim osobným údajom majú výlučne osoby poverené (prevádzkovateľom) na spracúvanie osobných údajov, ktoré ich spracúvajú na základe pokynov prevádzkovateľa, v súlade s bezpečnostnou politikou prevádzkovateľa. Vaše osobné údaje, ktoré spracúvame na základe zákonného právneho základu (§13 ods. 1 písm. c) zák. 18/2018 Z.z.), môžu byť zálohované, v súlade so zák. č. 18/2018 Z.z. a zo zálohových úložísk budú Vaše osobné údaje úplne vymazané hneď, ako v súlade s pravidlami zálohovania uvedené bude možné. Osobné údaje uchovávané na záložných úložiskách slúžia na predchádzanie bezpečnostným incidentom, najmä narušenia dostupnosti údajov v dôsledku bezpečnostného incidentu. Prevádzkovateľ je povinný zabezpečovať zálohovanie údajov v súlade s bezpečnostnými požiadavkami GDPR a zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Na základe čoho sú Vaše údaje spracúvané?
- osobné údaje spracúvané pri činnosti kamennej predajne vo vzťahu k zákazníkom pri týchto činnostiach:: vybavovanie objednávok, reklamácií a sprostredkovanie opráv.
- osobné údaje spracúvané z titulu plnenia si zamestnávateľských povinností prevádzkovateľa sú spracúvané na základe §13 ods. 1 písm. c) zák. č. 18/2018 Z.z.
- individuálne fotografie zamestnancov prevádzkovateľa môžu byť spracúvané, prezentovaním na webovej stránke prevádzkovateľa, na základe §13 ods. 1 písm. a) zák. č. 18/2018 Z.z. o ochrane osobných údajov.
- fotografie zamestnancov (z hromadných akcií) prevádzkovateľa môžu byť spracúvané, prezentovaním na webovej stránke prevádzkovateľa, na základe na základe §13 ods. 1 písm. f) zák. č. 18/2018 Z.z. o ochrane osobných údajov.
- kontaktné údaje zamestnancov, na webovej stránke prevádzkovateľa, môžu byť spracúvané v zmysle §78 ods. 3 zák. 18/2018 Z.z. o ochrane osobných údajov
- prevádzkovateľ môže spracúvať osobné údaje (zákazníkov alebo zamestnancov) tiež prostredníctvom kamerového systému a to na základe § 13 ods. 1 písm. f) zák. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany okrem prípadov, keď nad týmito záujmami prevažujú záujmy alebo práva dotknutej osoby vyžadujúce si ochranu osobných údajov, najmä ak je dotknutou osobu dieťa; tento právny základ sa nevzťahuje na spracúvanie osobných údajov orgánmi verejnej moci pri plnení ich úloh). Účelom spracúvania osobných údajov prostredníctvom kamerového systému je ochrana majetku prevádzkovateľa alebo zdravia osôb nachádzajúcich sa v monitorovaných priestoroch, odhaľovanie kriminality (osobné údaje sa nesmú ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi). Prevádzkovateľ zároveň informuje, že ide o bežné osobné údaje – obrazové záznamy fyzických osôb a prejavy osobnej povahy fyzických osôb nachádzajúcich sa v monitorovaných priestoroch.
Budú Vaše osobné údaje poskytnuté mimo Európskej únie? Prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie sa neuskutočňuje.
Budú Vaše údaje použité na automatizované individuálne rozhodovanie? Osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
Ako dlho budú Vaše osobné údaje uchovávane? Len po dobu nevyhnutnú plnenie účelu ich spracúvania v zmysle príslušných právnych predpisov SR. Osobné údaje, ktoré spracúvame v zmysle §13 ods. 1 písm. a) zák. č. 18/2018 Z.z. sú spracúvané po dobu uvedenú v súhlase dotknutej osoby, príp. po dobu do odvolania súhlasu.
Lehota uchovávania osobných údajov – 10 rokov (lehota nevyhnutná pre uchovávania účtovných dokladov)
Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.
Kategórie dotknutých osôb – fyzické osoby
Informácia v zmysle §19 ods. 1 písm. f) zák. 18/2018 Z.z. - Prevádzkovateľ nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
Informácia v zmysle §19 ods. 2 písm. c) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo kedykoľvek svoj súhlas odvolať
Informácia v zmysle §19 ods. 2 písm. d) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo podať návrh na začatie konania podľa §100 zák. 18/2018 Z.z.
Informácia v zmysle §19 ods. 2 písm. e) zák. 18/2018 Z.z.: poskytovanie osobných údajov nie je zákonnou požiadavkou.
Informácia v zmysle §19 ods. 2 písm. f) zák. 18/2018 Z.z.: osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
.......................................................................................................................................................
Internetový obchod (ďalej len „e-shop“) možno definovať ako predaj tovaru alebo služieb s využitím informačných a komunikačných technológií a webových aplikácií v prostredí internetu, kde na jednej strane tohto vzťahu je prevádzkovateľ e-shopu a na druhej zákazník e-shopu (ďalej len „zákazník“).
Medzi e-shopom a zákazníkom dochádza najčastejšie k uzavretiu kúpnej zmluvy realizovanej cez internet (zmluva uzavretá na diaľku). Súčasťou takejto zmluvy je aj získavanie informácií, vrátane osobných údajov zákazníka. Zaznamenávanie osobných údajov zákazníka konkrétneho e-shopu je z pohľadu pravidiel ochrany osobných údajov spracúvaním osobných údajov zákazníka. Účelom takéhoto spracúvania je najčastejšie uzavretie kúpnej zmluvy a následné uskutočnenie platby, dodanie tovaru alebo služby a prípadné poskytnutie iných súvisiacich služieb (reklamačné a iné povinnosti, ktoré pre prevádzkovateľa e-shopu vyplývajú najmä z právnych predpisov upravujúcich ochranu spotrebiteľa). Je potrebné rozlišovať jednotlivé účely spracúvania osobných údajov zákazníkov prevádzkovateľom e-shopu. Vzhľadom na tieto účely môžeme identifikovať niekoľko najbežnejších spracovateľských činností, ktoré môžu spolu úzko súvisieť, ale majú odlišný právny základ.
Prevádzkovateľ e-shopu spracúva osobné údaje na základe týchto právnych základov spracúvania osobných údajov:
- 13 ods. 1 písm. b) zák. 18/2018 Z.z. (spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby)
- 13 ods. 1 písm. c) zák. 18/2018 Z.z. (spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná,
- 13 ods. 1 písm. f) zák. 18/2018 Z.z (spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany okrem prípadov, keď nad týmito záujmami prevažujú záujmy alebo práva dotknutej osoby vyžadujúce si ochranu osobných údajov, najmä ak je dotknutou osobou dieťa; tento právny základ sa nevzťahuje na spracúvanie osobných údajov orgánmi verejnej moci pri plnení ich úloh)
Rozsah spracúvaných osobných údajov: titul, meno, priezvisko, adresa (ulica, číslo, smerové číslo, mesto), telefonický kontakt, emailový kontakt a IP adresa, cookies.
Poskytovanie osobných údajov dotknutých osôb je zmluvnou požiadavkou na plnenie zo zmluvy.
Lehota spracúvania osobných údajov – lehota nevyhnutná na uzatvorenie zmluvy na diaľku a z nej vyplývajúce plnenie
Lehota uchovávania osobných údajov – 10 rokov (lehota nevyhnutná pre uchovávania účtovných dokladov)
Účel spracúvania osobných údajov – uzavretie kúpnej zmluvy a následné uskutočnenie platby, dodanie tovaru alebo služby a prípadné poskytnutie iných súvisiacich služieb (reklamačné a iné povinnosti, ktoré pre prevádzkovateľa e-shopu vyplývajú najmä z právnych predpisov upravujúcich ochranu spotrebiteľa
Kategórie spracúvaných osobných údajov – (údaje o zákazníkovi) rozsah: titul, meno, priezvisko, adresa (ulica, číslo, smerové číslo, mesto), telefonický kontakt, emailový kontakt a IP adresa, cookies.
Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.
Kategórie dotknutých osôb – fyzické osoby
Poskytovanie osobných údajov tretím stranám – prepravné spoločnosti, súdy, orgány činné v trestnom konaní, Ústredie práce, sociálnych vecí a rodiny SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.
Cezhraničný prenos osobných údajov – neuskutočňuje sa.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania – neuskutočňuje sa.
Lehoty na vymazanie osobných údajov – 10 rokov
Informácia v zmysle §19 ods. 1 písm. f) zák. 18/2018 Z.z. - Prevádzkovateľ nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
Informácia v zmysle §19 ods. 2 písm. c) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo kedykoľvek svoj súhlas odvolať
Informácia v zmysle §19 ods. 2 písm. d) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo podať návrh na začatie konania podľa §100 zák. 18/2018 Z.z.
Informácia v zmysle §19 ods. 2 písm. e) zák. 18/2018 Z.z.: poskytovanie osobných údajov nie je zákonnou požiadavkou.
Informácia v zmysle §19 ods. 2 písm. f) zák. 18/2018 Z.z.: osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
.......................................................................................................................................................
Informácia pre dotknuté osoby: V prípade, ak sa na webovej stránke e-shopu nachádza sekcia „registrácia“ prostredníctvom ktorej, po vyplnení jednotlivých vstupných údajov, bude možné zaregistrovať sa a využívať tak možnosť rýchlejšieho a výhodnejšieho nakupovania prostredníctvom e-shopu, osobné údaje sú v takomto prípade spracúvané na základe právneho základu v zmysle § 13 ods. 1 písm. a) zák. 18/2018 Z.z.
Účel: vedenie užívateľského účtu za účelom rýchlejšieho a výhodnejšieho nakupovania prostredníctvom e-shopu.
Rozsah spracúvaných osobných údajov prostredníctvom sekcie „registrácia“: meno, priezvisko, adresa (ulica, číslo, smerové číslo, mesto), telefonický kontakt, emailový kontakt a IP adresa, cookies.
Lehota na vymazanie osobných údajov – 5 rokov
Informácia v zmysle §19 ods. 1 písm. f) zák. 18/2018 Z.z. - Prevádzkovateľ nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
Informácia v zmysle §19 ods. 2 písm. c) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo kedykoľvek svoj súhlas odvolať
Informácia v zmysle §19 ods. 2 písm. d) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo podať návrh na začatie konania podľa §100 zák. 18/2018 Z.z.
Informácia v zmysle §19 ods. 2 písm. e) zák. 18/2018 Z.z.: poskytovanie osobných údajov nie je zákonnou požiadavkou.
Informácia v zmysle §19 ods. 2 písm. f) zák. 18/2018 Z.z.: osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
Registrácia na webovej stránke e-shopu však nie je podmienkou uzatvorenia zmluvy na diaľku.
.......................................................................................................................................................
V súvislosti s e-shopom môže prebiehať aj marketingová komunikácia so zákazníkom → pri právnom základe podľa §13 ods. 1 písm. f) zák. 18/2018 Z.z (napr. zasielanie newslettera, iné formy priameho marketingu, a pod.); spracúvanie osobných údajov zákazníka prebieha bez súhlasu zákazníka, nakoľko právnym základom spracúvania jeho osobných údajov (v nevyhnutnom rozsahu) je oprávnený záujem prevádzkovateľa e-shopu, napríklad informovanie zákazníka o novom tovare a službách daného e-shopu s cieľom podporiť ich predajnosť.
Účel spracúvania osobných údajov:
- zasielanie newsletterov obchodnej a neobchodnej povahy a to prostredníctvom elektronickej pošty (e-mailov), ktoré môžu obsahovať reklamné a iné ponuky alebo odkazy na webové stránky prevádzkovateľa
- zasielanie informácií, ponúk a katalógov v papierovej forme
- prieskum spokojnosti
- oslovovanie zákazníkov
Rozsah spracúvaných osobných údajov: e-mailová adresa, cookies
Informácia v zmysle §19 ods. 1 písm. f) zák. 18/2018 Z.z. - Prevádzkovateľ nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
Informácia v zmysle §19 ods. 2 písm. c) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo kedykoľvek svoj súhlas odvolať
Informácia v zmysle §19 ods. 2 písm. d) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo podať návrh na začatie konania podľa §100 zák. 18/2018 Z.z.
Informácia v zmysle §19 ods. 2 písm. e) zák. 18/2018 Z.z.: poskytovanie osobných údajov nie je zákonnou požiadavkou.
Informácia v zmysle §19 ods. 2 písm. f) zák. 18/2018 Z.z.: osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
Pri zasielaní newsletterov na e-mailové adresy zákazníkov dochádza k spracúvaniu ich osobných údajov, no v menšom rozsahu a na iný účel, ako je tomu pri kúpe tovaru alebo služieb. Prevádzkovateľ webového portálu / webových portálov, v takomto prípade vytvára nový informačný systém osobných údajov, marketing e-shopu (ďalej aj „IS Marketing “). Právnym základom takéhoto spracúvania osobných údajov dotknutej osoby (zákazníka e-shopu) je jeho súhlas v zmysle §13 ods. 1 písm. a) zák. 18/2018 Z.z. Poskytnutý súhlas na je dobrovoľný a jeho poskytnutie nie je zmluvnou ani zákonnou požiadavkou.
Udelenie súhlasu: Poskytnutím osobných údajov a dotknutou osobou vykonaným vyjadrením súhlasu/odškrtnutím políčka v časti formulára (registrácia) pre zasielanie newslettrov, udeľujete dotknutá osoba prevádzkovateľovi súhlas so spracúvaním jeho osobných údajov.
Kategórie dotknutých osôb – fyzické osoby
Poskytovanie osobných údajov tretím stranám – prepravné spoločnosti, súdy, orgány činné v trestnom konaní, Ústredie práce, sociálnych vecí a rodiny SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.
Cezhraničný prenos osobných údajov – neuskutočňuje sa.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania – neuskutočňuje sa.
Lehoty na vymazanie osobných údajov – 5 rokov
Právny základ spracúvania osobných údajov - ust. § 13 ods. 1 písm. a) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Informácia v zmysle §19 ods. 1 písm. e) zák. 18/2018 Z.z. / Identifikácia príjemcov:
- žiaden
Informácia v zmysle §19 ods. 1 písm. f) zák. 18/2018 Z.z. - Prevádzkovateľ nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii
Informácia v zmysle §19 ods. 2 písm. c) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo kedykoľvek svoj súhlas odvolať
Informácia v zmysle §19 ods. 2 písm. d) zák. 18/2018 Z.z.: ako dotknutá osoba máte právo podať návrh na začatie konania podľa §100 zák. 18/2018 Z.z.
Informácia v zmysle §19 ods. 2 písm. e) zák. 18/2018 Z.z.: poskytovanie osobných údajov nie je zákonnou požiadavkou.
Informácia v zmysle §19 ods. 2 písm. f) zák. 18/2018 Z.z.: osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
.......................................................................................................................................................
Prevádzkovateľ zároveň poskytuje osobné údaje aj tretím stranám, a to v tomto rozsahu: titul, meno, priezvisko, adresa, telefonický kontakt, emailová adresa. Za tretie strany sa považujú kuriérske a doručovateľské spoločnosti, a to jednak tie, ktoré poskytujú svoje služby na základe osobitného zákona (napr. zákon č. 324/2011 Z. z. o poštových službách a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o poštových službách“) a tiež tie, ktoré sa týmto alebo iným osobitným zákonom neriadia. V oboch prípadoch však ide o subjekty, ktoré vo vlastnom mene a na vlastnú zodpovednosť dodajú zákazníkovi tovar objednaný v e-shope. Na spracúvanie osobných údajov dotknutej osoby (zákazníka e-shopu) na účel dodania tovaru alebo služby prostredníctvom vybraného doručovateľa nie je potrebný dodatočný samostatný súhlas so spracúvaním osobných údajov. Na účel dodania tovaru alebo služby spolupracujeme so subjektmi resp. výdajnými miestami uvedenými v objednávkovom formulári.
K osobným údajom taktiež môžu mať prístup z dôvodu technickej podpory a technického zabezpečenia informačného systému naši externí dodávatelia, predovšetkým:
- IT správca web stránky e-shopu
- Poskytovateľ webhostingu a domény
.......................................................................................................................................................
OSOBITNÉ SITUÁCIE ZÁKONNÉHO SPRACÚVANIA OSOBNÝCH ÚDAJOV
- 78 zák. č. 18/2018 Z.z. o ochrane osobných údajov
- Prevádzkovateľ môže spracúvať osobné údaje bez súhlasu dotknutej osoby aj vtedy, ak spracúvanie osobných údajov je nevyhnutné na akademický účel, umelecký účel alebo literárny účel; to neplatí, ak spracúvaním osobných údajov na taký účel prevádzkovateľ porušuje právo dotknutej osoby na ochranu jej osobnosti alebo právo na ochranu súkromia alebo také spracúvanie osobných údajov bez súhlasu dotknutej osoby vylučuje osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná.
- Prevádzkovateľ môže spracúvať osobné údaje bez súhlasu dotknutej osoby aj vtedy, ak spracúvanie osobných údajov je nevyhnutné pre potreby informovania verejnosti masovokomunikačnými prostriedkami a ak osobné údaje spracúva prevádzkovateľ, ktorému to vyplýva z predmetu činnosti; to neplatí, ak spracúvaním osobných údajov na taký účel prevádzkovateľ porušuje právo dotknutej osoby na ochranu jej osobnosti alebo právo na ochranu súkromia alebo také spracúvanie osobných údajov bez súhlasu dotknutej osoby vylučuje osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná.
- Prevádzkovateľ, ktorý je zamestnávateľom dotknutej osoby, je oprávnený poskytovať jej osobné údaje alebo zverejniť jej osobné údaje v rozsahu titul, meno, priezvisko, pracovné zaradenie, služobné zaradenie, funkčné zaradenie, osobné číslo zamestnanca alebo zamestnanecké číslo zamestnanca, odborný útvar, miesto výkonu práce, telefónne číslo, faxové číslo, adresa elektronickej pošty na pracovisko a identifikačné údaje zamestnávateľa, ak je to potrebné v súvislosti s plnením pracovných povinností, služobných povinností alebo funkčných povinností dotknutej osoby. Poskytovanie osobných údajov alebo zverejnenie osobných údajov nesmie narušiť vážnosť, dôstojnosť a bezpečnosť dotknutej osoby.
- Pri spracúvaní osobných údajov možno využiť na účely identifikovania fyzickej osoby všeobecne použiteľný identifikátor podľa osobitného predpisu22) len vtedy, ak jeho využitie je nevyhnutné na dosiahnutie daného účelu spracúvania. Súhlas so spracúvaním všeobecne použiteľného identifikátora musí byť výslovný a nesmie ho vylučovať osobitný predpis, ak ide o jeho spracúvanie na právnom základe súhlasu dotknutej osoby. Zverejňovať všeobecne použiteľný identifikátor sa zakazuje; to neplatí, ak všeobecne použiteľný identifikátor zverejní sama dotknutá osoba.
- Prevádzkovateľ môže spracúvať genetické údaje, biometrické údaje a údaje týkajúce sa zdravia aj na právnom základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná.
- Osobné údaje o dotknutej osobe možno získať od inej fyzickej osoby a spracúvať v informačnom systéme len s predchádzajúcim písomným súhlasom dotknutej osoby; to neplatí, ak poskytnutím osobných údajov o dotknutej osobe do informačného systému iná fyzická osoba chráni svoje práva alebo právom chránené záujmy, oznamuje skutočnosti, ktoré odôvodňujú uplatnenie právnej zodpovednosti dotknutej osoby, alebo sa osobné údaje spracúvajú na základe osobitného zákona podľa § 13 ods. 1 písm. c) a e). Ten, kto také osobné údaje spracúva, musí vedieť preukázať úradu na jeho žiadosť, že ich získal v súlade s týmto zákonom.
- Ak dotknutá osoba nežije, súhlas vyžadovaný podľa tohto zákona alebo osobitného predpisu2) môže poskytnúť jej blízka osoba.23) Súhlas nie je platný, ak čo len jedna blízka osoba písomne vyslovila nesúhlas.
- Pri spracúvaní osobných údajov na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel je prevádzkovateľ a sprostredkovateľ povinný prijať primerané záruky pre práva dotknutej osoby. Tieto záruky obsahujú zavedenie primeraných a účinných technických a organizačných opatrení najmä na zabezpečenie dodržiavania zásady minimalizácie údajov a pseudonymizácie.
- Ak sa osobné údaje spracúvajú na vedecký účel, účel historického výskumu alebo na štatistický účel, môžu byť práva dotknutej osoby podľa § 21, § 22, § 24 a 27 alebo podľa osobitného predpisu24) obmedzené osobitným predpisom alebo medzinárodnou zmluvou, ktorou je Slovenská republika viazaná, ak sú prijaté primerané podmienky a záruky podľa odseku 6, ak by tieto práva dotknutej osoby pravdepodobne znemožnili alebo závažným spôsobom sťažili dosiahnutie týchto účelov a také obmedzenie práv dotknutej osoby je nevyhnutné na dosiahnutie týchto účelov.
- Ak sa osobné údaje spracúvajú na účel archivácie, môžu byť práva dotknutej osoby podľa
- 21, § 22 a § 24 až 27 alebo podľa osobitného predpisu25) obmedzené osobitným predpisom, ak sú prijaté primerané podmienky a záruky podľa odseku 6, ak by tieto práva dotknutej osoby pravdepodobne znemožnili alebo závažným spôsobom sťažili dosiahnutie týchto účelov a také obmedzenie práv dotknutej osoby je nevyhnutné na dosiahnutie týchto účelov.
- Prevádzkovateľ a sprostredkovateľ pri prijímaní bezpečnostných opatrení a pri posudzovaní vplyvu na ochranu osobných údajov postupuje primerane podľa medzinárodných noriem a štandardov bezpečnosti.
.......................................................................................................................................................
Prevádzkovateľ týmto zároveň informuje, že v zmysle § 21 zákona NR SR č. 18/2018 Z.z. dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Ak prevádzkovateľ takéto osobné údaje spracúva, dotknutá osoba má právo získať prístup k týmto osobným údajom a informácie o
- účele spracúvania osobných údajov,
- kategórii spracúvaných osobných údajov,
- identifikácii príjemcu alebo o kategórii príjemcu, ktorému boli alebo majú byť osobné údaje poskytnuté, najmä o príjemcovi v tretej krajine alebo o medzinárodnej organizácii, ak je to možné,
- dobe uchovávania osobných údajov; ak to nie je možné, informáciu o kritériách jej určenia,
- práve požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby, ich vymazanie alebo obmedzenie ich spracúvania, alebo o práve namietať spracúvanie osobných údajov,
- práve podať návrh na začatie konania podľa § 100,
- zdroji osobných údajov, ak sa osobné údaje nezískali od dotknutej osoby,
- existencii automatizovaného individuálneho rozhodovania vrátane profilovania podľa § 28 ods. 1 a 4; v týchto prípadoch poskytne prevádzkovateľ dotknutej osobe informácie najmä o použitom postupe, ako aj o význame a predpokladaných dôsledkoch takého spracúvania osobných údajov pre dotknutú osobu.
Dotknutá osoba má právo byť informovaná o primeraných zárukách týkajúcich sa prenosu podľa § 48 ods. 2 až 4, ak sa osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácii.
.......................................................................................................................................................
Informácia o právach dotknutej osoby v zmysle §19 - §30 zák. 18/2018 Z.z.
Právo odvolať súhlas - v prípadoch, kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas môžete odvolať elektronicky, na adrese prevádzkovateľa, písomne, oznámením o odvolaní súhlasu alebo osobne. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.
Právo na prístup - prevádzkovateľ je povinný poskytnúť Vám Vaše osobné údaje, ktoré spracúva. Za opakované poskytnutie osobných údajov môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Prevádzkovateľ je povinný poskytnúť Vám osobné údaje Vami požadovaným spôsobom. Právo získať osobné údaje nesmie mať nepriaznivé dôsledky na práva iných fyzických osôb.
Právo na opravu - ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa Vás týkajú. V závislosti od účelu spracúvania osobných údajov máte právo na doplnenie Vašich neúplných osobných údajov.
Právo na výmaz (na zabudnutie) - ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa Vás týkajú.
Ak požiadate prevádzkovateľa o vymazanie Vašich osobných údajov, prevádzkovateľ je povinný ich vymazať v týchto prípadoch:
- osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
- odvoláte súhlas, na základe ktorého prevádzkovateľ Vaše osobné údajov spracúva a neexistuje iný právny základ pre spracúvanie osobných údajov,
- budete namietať spracúvanie osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo budete namietať spracúvanie osobných údajov na účel priameho marketingu vrátane profilovania v rozsahu v akom súvisí s priamym marketingom,
- osobné údaje sa spracúvajú nezákonne,
- dôvodom pre výmaz je splnenie povinnosti stanovenej právnym poriadkom,
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa § 15 ods. 1. zákona
Ak prevádzkovateľ zverejnil Vaše osobné údaje a je povinný ich na základe vyššie uvedených podmienok vymazať, má zároveň povinnosť vzhľadom na dostupnú technológiu a náklady informovať ostatných prevádzkovateľov, ktorí spracúvajú Vaše osobné údaje, aby títo prevádzkovatelia vymazali odkazy na Vaše osobné údaje a ich kópie alebo odpisy.
Prevádzkovateľ nemá povinnosť zmazať Vaše osobné údaje, ak sú potrebné:
- na uplatnenie práva na slobodu prejavu alebo práva na informácie,
- na splnenie povinnosti podľa zákona alebo medzinárodnej zmluvy alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- z dôvodov verejného záujmu v oblasti verejného zdravia,
- na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel, ak je pravdepodobné, že vymazanie znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takého spracúvania, alebo na uplatnenie právneho nároku.
Právo na obmedzenie spracúvania - Máte právo na to, aby prevádzkovateľ obmedzil spracúvanie Vašich osobných údajov, ak:
- namietate správnosť Vašich osobných údajov; prevádzkovateľ obmedzí spracúvanie Vašich osobných údajov na dobu overenia ich správnosti,
- spracúvanie Vašich osobných údajov je nezákonné a namiesto vymazania požiadate o obmedzenie ich použitia,
- prevádzkovateľ už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebujete ich Vy na uplatnenie právneho nároku, alebo
- namietate spracúvanie osobných údajov; prevádzkovateľ obmedzí spracúvanie Vašich osobných údajov až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad Vašimi oprávnenými dôvodmi.
Ak sa spracúvanie osobných údajov obmedzilo, okrem uchovávania môže osobné údaje prevádzkovateľ spracúvať len so súhlasom dotknutej osoby alebo za účelom uplatnenia právneho nároku, na ochranu osôb alebo z dôvodov verejného záujmu.
Prevádzkovateľ je povinný Vás informovať pred tým, ako bude obmedzenie spracúvania osobných údajov zrušené.
Právo na prenosnosť údajov - Osobné údaje, ktoré sa Vás týkajú a ktoré ste poskytli prevádzkovateľovi, máte právo získať v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Zároveň máte právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sa spracúvanie Vašich osobných údajov vykonáva automatizovanými prostriedkami (t.j. elektronicky), pričom osobné údaje sa spracúvajú buď:
- na základe Vášho súhlasu,
- alebo sú nevyhnutné na plnenie zmluvy, ktorej ste zmluvnou stranou, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe Vašej žiadosti.
Toto právo nesmie mať nepriaznivé dôsledky na práva iných osôb. Uplatnením práva na prenosnosť nie je dotknuté právo na výmaz osobných údajov.
Právo na prenosnosť sa nevzťahuje na spracúvanie osobných údajov nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.
Právo namietať - máte právo namietať voči spracúvaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie a Vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať. Máte právo namietať spracúvanie Vašich osobných údajov z dôvodu týkajúceho sa Vašej konkrétnej situácie, ak prevádzkovateľ vykonáva profilovanie alebo spracúva Vaše osobné údaje na týchto právnych základoch:
- spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany.
Prevádzkovateľ nesmie ďalej spracúvať Vaše osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad Vašimi právami alebo záujmami alebo dôvody na uplatnenie právneho nároku. Máte právo namietať spracúvanie osobných údajov, ktoré sa Vás týkajú, na účel priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s priamym marketingom. Ak budete namietať spracúvanie osobných údajov na účel priameho marketingu, prevádzkovateľ ďalej osobné údaje na účel priameho marketingu nesmie spracúvať.
Máte právo namietať spracúvanie osobných údajov, ktoré sa Vás týkajú, z dôvodov týkajúcich sa Vašej konkrétnej situácie, ak sa Vaše osobné údaje spracúvajú na vedecký účel, na účel historického výskumu alebo na štatistický účel, okrem prípadov, keď je spracúvanie osobných údajov nevyhnutné na plnenie úlohy z dôvodov verejného záujmu.
Právo podať návrh na začatie konania o ochrane osobných údajov - V prípade, že by ste boli priamo dotknutí na svojich právach ustanovených zákonom o ochrane osobných údajov máte podľa §100 zák. 18/2018 Z.z. právo podať Úradu na ochranu osobných údajov SR návrh na začatie konania o ochrane osobných údajov. Účelom konania je zistiť, či došlo k porušeniu práv fyzických osôb pri spracúvaní ich osobných údajov alebo došlo k porušeniu zákona a v prípade zistenia nedostatkov, ak je to dôvodné a účelné, uložiť opatrenia na nápravu, prípadne pokutu za porušenie zákona.
Vzor návrhu zverejňuje Úrad na svojom webovom sídle. Návrh na začatie konania musí obsahovať dôkazy na podporu tvrdení uvedených v návrhu a kópiu listiny alebo iný dôkaz preukazujúci uplatnenie práva u prevádzkovateľa (právo na prístup k osobným údajom, právo požadovať opravu osobných údajov, právo na vymazanie alebo obmedzenie spracúvania osobných údajov, právo namietať spracúvanie osobných údajov, právo na prenosnosť osobných údajov), ak si takéto právo dotknutá osoba uplatnila, alebo uvedenie dôvodov hodných osobitného zreteľa o neuplatnení predmetného práva.
Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27; tel. číslo: +421 /2/ 3231 3214; mail: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk.
.......................................................................................................................................................
Postup prevádzkovateľa pri vybavovaní žiadosti dotknutej osoby / dotknutých osôb
- všetky informácie a oznámenia prevádzkovateľa smerom k dotknutej osobe musia byť v stručnej, transparentnej, zrozumiteľnej a ľahko dostupnej forme, formulované jasne a jednoducho, musí sa zohľadniť kategória dotknutých osôb, ktorej sú oznámenia a informácie adresované,
- informácie a oznámenia by sa mali spravidla poskytovať rovnakým spôsobom, akým si dotknutá osoba uplatní svoje právo, ak nepožiada o iný spôsob, prevádzkovateľ e-shopu je povinný žiadosť dotknutej osoby vybaviť do 1 mesiaca od jej doručenia (v prípade potreby môže prevádzkovateľ predĺžiť vybavovanie žiadosti o ďalšie 2 mesiace, pričom o predĺžení lehoty je povinný dotknutú osobu upovedomiť).
.......................................................................................................................................................
Vyhlásenie prevádzkovateľa:
Ak nastane situácia, že ako prevádzkovateľ porušíme ochranu Vašich osobných údajov spôsobom, ktorý pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, bez zbytočného odkladu Vám túto skutočnosť oznámime.
Informácia o právach dotknutej osoby v zmysle §19 - §30 zák. 18/2018 Z.z.
Právo odvolať súhlas - v prípadoch, kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas môžete odvolať elektronicky, na adrese prevádzkovateľa, písomne, oznámením o odvolaní súhlasu alebo osobne. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.
Právo na prístup - prevádzkovateľ je povinný poskytnúť Vám Vaše osobné údaje, ktoré spracúva. Za opakované poskytnutie osobných údajov môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Prevádzkovateľ je povinný poskytnúť Vám osobné údaje Vami požadovaným spôsobom. Právo získať osobné údaje nesmie mať nepriaznivé dôsledky na práva iných fyzických osôb.
Právo na opravu - ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa Vás týkajú. V závislosti od účelu spracúvania osobných údajov máte právo na doplnenie Vašich neúplných osobných údajov.
Právo na výmaz (na zabudnutie) - ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa Vás týkajú.
Ak požiadate prevádzkovateľa o vymazanie Vašich osobných údajov, prevádzkovateľ je povinný ich vymazať v týchto prípadoch:
- osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
- odvoláte súhlas, na základe ktorého prevádzkovateľ Vaše osobné údajov spracúva a neexistuje iný právny základ pre spracúvanie osobných údajov,
- budete namietať spracúvanie osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo budete namietať spracúvanie osobných údajov na účel priameho marketingu vrátane profilovania v rozsahu v akom súvisí s priamym marketingom,
- osobné údaje sa spracúvajú nezákonne,
- dôvodom pre výmaz je splnenie povinnosti stanovenej právnym poriadkom,
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa § 15 ods. 1. zákona
Ak prevádzkovateľ zverejnil Vaše osobné údaje a je povinný ich na základe vyššie uvedených podmienok vymazať, má zároveň povinnosť vzhľadom na dostupnú technológiu a náklady informovať ostatných prevádzkovateľov, ktorí spracúvajú Vaše osobné údaje, aby títo prevádzkovatelia vymazali odkazy na Vaše osobné údaje a ich kópie alebo odpisy.
Prevádzkovateľ nemá povinnosť zmazať Vaše osobné údaje, ak sú potrebné:
- na uplatnenie práva na slobodu prejavu alebo práva na informácie,
- na splnenie povinnosti podľa zákona alebo medzinárodnej zmluvy alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- z dôvodov verejného záujmu v oblasti verejného zdravia,
- na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel, ak je pravdepodobné, že vymazanie znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takého spracúvania, alebo na uplatnenie právneho nároku.
Právo na obmedzenie spracúvania - Máte právo na to, aby prevádzkovateľ obmedzil spracúvanie Vašich osobných údajov, ak:
- namietate správnosť Vašich osobných údajov; prevádzkovateľ obmedzí spracúvanie Vašich osobných údajov na dobu overenia ich správnosti,
- spracúvanie Vašich osobných údajov je nezákonné a namiesto vymazania požiadate o obmedzenie ich použitia,
- prevádzkovateľ už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebujete ich Vy na uplatnenie právneho nároku, alebo
- namietate spracúvanie osobných údajov; prevádzkovateľ obmedzí spracúvanie Vašich osobných údajov až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad Vašimi oprávnenými dôvodmi.
Ak sa spracúvanie osobných údajov obmedzilo, okrem uchovávania môže osobné údaje prevádzkovateľ spracúvať len so súhlasom dotknutej osoby alebo za účelom uplatnenia právneho nároku, na ochranu osôb alebo z dôvodov verejného záujmu.
Prevádzkovateľ je povinný Vás informovať pred tým, ako bude obmedzenie spracúvania osobných údajov zrušené.
Právo na prenosnosť údajov - Osobné údaje, ktoré sa Vás týkajú a ktoré ste poskytli prevádzkovateľovi, máte právo získať v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Zároveň máte právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sa spracúvanie Vašich osobných údajov vykonáva automatizovanými prostriedkami (t.j. elektronicky), pričom osobné údaje sa spracúvajú buď:
- na základe Vášho súhlasu,
- alebo sú nevyhnutné na plnenie zmluvy, ktorej ste zmluvnou stranou, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe Vašej žiadosti.
Toto právo nesmie mať nepriaznivé dôsledky na práva iných osôb. Uplatnením práva na prenosnosť nie je dotknuté právo na výmaz osobných údajov.
Právo na prenosnosť sa nevzťahuje na spracúvanie osobných údajov nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.
Právo namietať - máte právo namietať voči spracúvaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie a Vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať. Máte právo namietať spracúvanie Vašich osobných údajov z dôvodu týkajúceho sa Vašej konkrétnej situácie, ak prevádzkovateľ vykonáva profilovanie alebo spracúva Vaše osobné údaje na týchto právnych základoch:
- spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany.
Prevádzkovateľ nesmie ďalej spracúvať Vaše osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad Vašimi právami alebo záujmami alebo dôvody na uplatnenie právneho nároku. Máte právo namietať spracúvanie osobných údajov, ktoré sa Vás týkajú, na účel priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s priamym marketingom. Ak budete namietať spracúvanie osobných údajov na účel priameho marketingu, prevádzkovateľ ďalej osobné údaje na účel priameho marketingu nesmie spracúvať.
Máte právo namietať spracúvanie osobných údajov, ktoré sa Vás týkajú, z dôvodov týkajúcich sa Vašej konkrétnej situácie, ak sa Vaše osobné údaje spracúvajú na vedecký účel, na účel historického výskumu alebo na štatistický účel, okrem prípadov, keď je spracúvanie osobných údajov nevyhnutné na plnenie úlohy z dôvodov verejného záujmu.
Právo podať návrh na začatie konania o ochrane osobných údajov - V prípade, že by ste boli priamo dotknutí na svojich právach ustanovených zákonom o ochrane osobných údajov máte podľa §100 zák. 18/2018 Z.z. právo podať Úradu na ochranu osobných údajov SR návrh na začatie konania o ochrane osobných údajov. Účelom konania je zistiť, či došlo k porušeniu práv fyzických osôb pri spracúvaní ich osobných údajov alebo došlo k porušeniu zákona a v prípade zistenia nedostatkov, ak je to dôvodné a účelné, uložiť opatrenia na nápravu, prípadne pokutu za porušenie zákona.
Vzor návrhu zverejňuje Úrad na svojom webovom sídle. Návrh na začatie konania musí obsahovať dôkazy na podporu tvrdení uvedených v návrhu a kópiu listiny alebo iný dôkaz preukazujúci uplatnenie práva u prevádzkovateľa (právo na prístup k osobným údajom, právo požadovať opravu osobných údajov, právo na vymazanie alebo obmedzenie spracúvania osobných údajov, právo namietať spracúvanie osobných údajov, právo na prenosnosť osobných údajov), ak si takéto právo dotknutá osoba uplatnila, alebo uvedenie dôvodov hodných osobitného zreteľa o neuplatnení predmetného práva.
Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27; tel. číslo: +421 /2/ 3231 3214; mail: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk
Uplatnenie práv dotknutej osoby je možné zaslaním žiadosti na adresu prevádzkovateľa uvedenej na tejto webovej stránke.
Špecifikácia obchodníka: ToToSPORT s.r.o., Obchodný register Okresného súdu Trnava, oddiel: Sro, vložka č. 18718/T. Sídlo: Veterná 8760/42, 917 01 Trnava, SR. IČO: 36615684, DIČ: 2022208474, IČ DPH: SK2022208474. Konateľ: Tomáš Blahút
Kontaktná adresa: ToToSPORT s.r.o., Sladovnícka 21, 917 01 Trnava, SR.
Email: info@castelli.sk
Tel: +421 948 542 452
Orgán dozoru: Inšpektorát SOI pre Trnavský kraj, Pekárska 23, 917 01 Trnava 1, SR. Odbor výkonu dohľadu.
Vyššie uvedený prevádzkovateľ týmto informuje o spracúvaní osobných údajov v kontexte kuriérskych a doručovateľských spoločností.
Kuriérske a doručovateľské spoločnosti
Prevádzkovateľ poskytuje osobné údaje, za účelom dodania tovaru zákazníkovi, aj tretím stranám, a to v tomto rozsahu: titul, meno, priezvisko, adresa (ulica, číslo, smerové číslo, mesto), telefonický kontakt. Za tretie strany sa považujú kuriérske a doručovateľské spoločnosti, a to jednak tie, ktoré poskytujú svoje služby na základe osobitného zákona (napr. zákon č. 324/2011 Z.z. o poštových službách a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o poštových službách“) a tiež tie, ktoré sa týmto alebo iným osobitným zákonom neriadia. V oboch prípadoch však ide o subjekty, ktoré vo vlastnom mene a na vlastnú zodpovednosť dodajú zákazníkovi tovar objednaný v e-shope. Na spracúvanie osobných údajov dotknutej osoby (zákazníka e-shopu) na účel dodania tovaru alebo služby prostredníctvom vybraného doručovateľa nie je potrebný dodatočný samostatný súhlas so spracúvaním osobných údajov.
- kuriér poskytujúci služby podľa zákona č. 324/2011 Z. z. spracúva osobné údaje spotrebiteľa na základe:
- §13 ods. 1 písm. b) zák. 18/2018 Z.z.
- §13 ods. 1 písm. f) zák. 18/2018 Z.z
- kuriér neposkytujúci služby podľa zákona č. 324/2011 Z. z. spracúva osobné údaje spotrebiteľa na základe:
- 13 ods. 1 písm. b) zák. 18/2018 Z.z.
- 13 ods. 1 písm. f) zák. 18/2018 Z.z
- výdajné miesta a balikomaty spracúvajú osobné údaje spotrebiteľa na základe:
- §13 ods. 1 písm. f) zák. 18/2018 Z.z
Zoznam kuriérskych resp. doručovateľských spoločností, alebo výdajných miest príp. balikomatov je uvedený v objednávkovom formulári v príslušnej sekcii na webovej stránke e-shopu.
COOKIES
Účel spracovania údajov, právne základy a oprávnené záujmy, ktoré sú sledované spracovateľom alebo treťou osobou, ako aj kategórie príjemcov:
Pri každom prístupe na webové stránky/aplikácie sú zaslané informácie príslušným internetovým prehliadačom vášho koncového zariadenia na server našej webovej stránky/aplikácie a dočasne uložené v súboroch protokolu, tzv. Logfiles. Pritom uložené dátové vety obsahujú nasledujúce údaje, ktoré budú uložené až do automatického zmazania: dátum a čas vyvolania, meno vyvolanej stránky, IP adresa dotazujúceho sa zariadenia, Referrer-URL (URL pôvodu, z ktorej prichádzate na naše webové stránky), prenesený objem dát, čas stiahnutia, ako aj informácie o produkte a verziách použitého prehliadača, a meno vášho poskytovateľa prístupu. Právny základ pre spracovanie IP adresy je §13 ods. 1 písm. f) zák. 18/2018 Z.z.
Náš oprávnený záujem vyplýva zo
- zabezpečenia hladkého vytvorenia spojenia,
- zaistenia pohodlného používania našej webovej stránky/aplikácie,
- vyhodnotenia bezpečnosti a stability systému.
Bezprostredné zistenie vašej identity nie je na základe informácií možné a nie je ani nami vykonávané. Údaje budú uložené a po dosiahnutí uvedených účelov automaticky zmazané. Lehoty na zmazanie sa riadia podľa kritéria potrebnosti.
Na našich stránkach používame súbory cookie alebo podobné technológie (súhrnne označované ako „cookies“), aby sme zatraktívnili návštevu našich služieb a umožnili používanie určitých funkcií, ako aj štatistické zaznamenávanie používania našich služieb.
Cookies sú malé textové súbory, ktoré váš prehliadač automaticky vytvára a ktoré sa ukladajú vo vašom zariadení (laptop, tablet, smartfón atď.), keď navštívite a/alebo používate naše služby. Súbory cookie nepoškodzujú vaše koncové zariadenie a neobsahujú vírusy, trójske kone ani iný malvér. V súbore cookie sa ukladajú informácie, ktoré vznikajú v súvislosti s konkrétnym použitým koncovým zariadením. To však neznamená, že môžeme získať priamu znalosť vašej identity a/alebo vyvodiť závery o vašej osobe. Väčšina používaných cookies sa vymaže po skončení relácie prehliadača (tzv. cookies relácie). To nám umožňuje napríklad ponúkať zobrazenie nákupného košíka medzi stránkami, v ktorom môžete vidieť, koľko položiek je momentálne vo vašom nákupnom košíku a aká vysoká je aktuálna hodnota vášho nákupu. Iné súbory cookie zostávajú na vašom koncovom zariadení a umožňujú nám znova rozpoznať vaše koncové zariadenie pri ďalšej návšteve (takzvané trvalé súbory cookie alebo súbory cookie naprieč reláciami). Tieto cookies slúžia najmä na to, aby bola naša ponuka užívateľsky príjemnejšia, efektívnejšia a bezpečnejšia. Vďaka týmto technológiám je napríklad možné, aby sa vám v našich službách zobrazovali informácie, ktoré sú špeciálne prispôsobené vašim záujmom.
Na poskytovanie a optimalizáciu našich služieb používame cookies.
Veľké množstvo cookies používame výlučne na základe vášho súhlasu. Výnimka z tejto požiadavky na súhlas sa vzťahuje len na súbory cookie, ktoré sú nevyhnutne potrebné na poskytovanie našich služieb. Súbory cookie a podobné technológie rozdeľujeme do kategórií podľa ich účelu:
Nevyhnutné cookies - Tieto súbory cookies alebo podobné technológie sú nevyhnutné pre fungovanie našich služieb a nemožno ich deaktivovať. To sa týka napríklad súborov cookies alebo podobných technológií, ktoré ukladajú prihlasovacie údaje po registrácii v našom online obchode, takže užívateľ zostane prihlásený do nášho online obchodu aj po prechode na inú stránku, alebo súbory cookies, ktoré zabezpečia, že konfigurácia používateľa súvisiace s funkciami webových stránok (vybraný jazyk atď.) sú udržiavané počas relácií. Tieto súbory cookies alebo podobné technológie navyše prispievajú k bezpečnému a riadnemu využívanie našich služieb. Môžete si nastaviť prehliadač tak, aby tieto cookies boli blokované alebo aby ste boli o týchto cookies informovaní. Plné využitie všetkých funkcií našich služieb potom už nie je možné.
Google Analytics - K navrhovaniu a neustálej optimalizácii našich stránok používame službu Google Analytics, webovú analytickú službu poskytovanú spoločnosťou Google Inc. (Ďalej len "Google"). V tejto súvislosti sa vytvárajú pseudonymizované profily použitia a používajú sa súbory cookies. Informácie generované cookies o vašom používaní tejto webovej stránky, ako je typ / verzia prehliadača, použitý operačný systém, adresa URL referrera (predtým navštívená stránka), názov hostiteľa prístupového počítača (adresa IP), čas požiadavku na server, sú využívané Googlom, menom prevádzkovateľa týchto webových stránok, na vyhodnotenie vášho používania webových stránok, na zostavovanie správ o činnosti na webových stránkach a na poskytovanie iných služieb súvisiacich s činnosťou a používaním internetu pre prevádzkovateľov webových stránok. IP adresa prenášaná vaším prehliadačom ako súčasť Google Analytics nebude zlúčená s inými údajmi Google. Ukladanie cookies môžete zabrániť nastavením príslušného softvéru prehliadača; Radi by sme však zdôraznili, že v tomto prípade nemusí byť možné plne využívať všetky funkcie tejto webovej stránky.
Analytické a funkčné cookies - Tieto súbory cookies alebo podobné technológie nám umožňujú merať a zlepšovať výkon našich služieb a poskytovať vylepšené funkcie a personalizáciu našich služieb. Môžu byť nastavené nami alebo tretími stranami a slúžiť napr. pre počítanie návštev a zdrojov prevádzky, pre analýzu, ktoré stránky sú najobľúbenejšie, ktoré sú najmenej využívané a ako sa návštevníci pohybujú po našich stránkach. S týmito informáciami nie je možná priama identifikácia osoby. Ak tieto cookies nepovolíte, nemôžeme vedieť, kedy ste navštívili naše webové stránky.
Marketingové cookies - Tieto súbory cookies alebo podobnej technológie môžu byť na našich webových stránkach nastavené nami alebo našimi partnermi, aby vám zobrazovali relevantný obsah / reklamu na našich webových stránkach aj na webových stránkach tretích strán. Na základe vašich záujmov možno vytvoriť tzv. profily. S týmito informáciami vo všeobecnosti nie je možná priama identifikácia osoby, pretože sa používajú iba pseudonyme informácie o prehliadači a / alebo zariadení. Ak tieto cookies alebo podobné technológie nepovolíte, dostanete menej relevantný obsah / reklamu prispôsobenú vašim záujmom.
Samozrejme môžete váš prehliadač nastaviť tak, že naše cookies nebudú uložené na vašom koncovom zariadení. Funkcia pomoc na riadku ponuky väčšiny webových prehliadačov vám vysvetlí, ako zabrániť vášmu prehliadaču v prijímaní nových cookies, ako dáte pokyn vášmu prehliadaču, keď obdržíte nový súbor cookie alebo ako zmažete všetky už obdŕžané cookies a všetky ďalšie môžete zablokovať.
Vaše práva:
Okrem práva na odvolanie nám udeleného súhlasu máte za stanovených zákonných podmienok ďalšie nasledujúce práva:
- právo na informácie o vašich uložených osobných údajoch (článok 15 GDPR), zvlášť požadovať informácie o účele spracovania, kategóriách osobných údajov, kategóriách príjemcov, ktorým bol alebo budú sprístupnené, plánovanej dobe uchovávania, pôvodu vašich údajov, pokiaľ neboli priamo alebo nepriamo zo zberu od vás;
- právo na opravu nesprávnych alebo doplnenie neúplných správnych údajov (článok 16 GDPR),
- právo na zmazanie vašich u nás uložených osobných údajov (článok 17 GDPR), pokiaľ nemusíme dodržať žiadne zákonné alebo zmluvné lehoty na uchovávanie alebo iné zákonné povinnosti popr. práva na uloženie,
- právo na informácie obmedzenia spracovania osobných údajov (článok 18 GDPR), pokiaľ je vami odmietaná správnosť údajov, spracovanie je protiprávne, vy však odmietate ich zmazanie; správca údajov už údaje nepotrebuje, vy však ich potrebujete pre uplatnenie, vykonanie alebo obrane právnych nárokov alebo ste vzniesli námietku podľa článku 21 GDPR proti spracovaniu právo na prenosnosť údajov podľa článku 20 GDPR, tzn. právo zvolené u nás uložené údaje o vás dostať v bežnej strojovo čitateľnej forme alebo požadovať prenos na iného správcu údajov právo na podanie sťažnosti na dozornom úrade. Spravidla sa môžete obrátiť na dozorný úrad podľa miesta vášho obvyklého pobytu alebo pracoviska alebo sídla našej firmy.
- právo na odpor - všeobecné právo na odpor platí pre všetky účely spracovania opísané v týchto informáciách o ochrane osobných údajov, ktoré sú spracovávané na základe článku 6 ods. 1 písm. f) GDPR. Na rozdiel od osobitného práva na odpor proti spracovaniu údajov na podnikateľské účely, sme povinní k realizácii takého všeobecného práva na odpor podľa GDPR len vtedy, keď nám oznámite pre to dôvody vyššieho významu (napr. možné nebezpečenstvo pre život alebo zdravie).
- právo na odstúpenie - pokiaľ spracovávame údaje na základe vami udeleného povolenia, tak máte právo kedykoľvek udelené povolenie odvolať. Odvolanie súhlasu nemá za následok, že by sa až do odvolania súhlasu vykonané spracovanie údajov stalo neúčinným.
Vaše vyššie uvedené práva voči nám môžete uplatniť na našej emailovej adrese (uvedenej v úvode dokumentu).
Máte tiež právo podať návrh na začatie konania dozornému orgánu.
Ostatné informácie
Informácia, či je poskytovanie údajov zákonnou alebo zmluvnou požiadavkou.
Poskytovanie cookies nie je zákonnou alebo zmluvnou požiadavkou.
Informácia, či je dotknutá osoba povinná poskytnúť cookies, ako aj o možných následkoch neposkytnutia cookies.
Pri cookies poskytnutie údajov síce nie je povinné, môže mať ale určité následky. Ak dotknutá osoba odmietne spracovanie funkčných cookies, môže to mať za následok nesprávne fungovanie webstránky, alebo obmedzenie funkcionality webstránky.
Právny základ spracúvania cookies: Podľa zákona je možné bez získania súhlasu spracúvať cookies, ktoré sú nevyhnutné na správne fungovanie webstránky a jej funkcionalitu pre užívateľov. Pri statných cookies je súhlas potrebný a právnym základom je súhlas so spracúvaním svojich osobných údajov.
Informácia o prenose cookies do tretej krajiny
Vaše osobné údaje môžeme v niektorých prípadoch odovzdávať aj do krajín, ktoré nie sú súčasťou Európskeho hospodárskeho priestoru.
Doba uchovávania cookies
max. 12 mesiacov
Zodpovedná osoba (§44 zák. 18/2018 Z.z.)
Prevádzkovateľ neurčil zodpovednú osobu, vzhľadom k tomu, že nemá zákonnú povinnosť v zmysle §44 ods. 1 zák. č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
Určenie zodpovednej osoby
- Prevádzkovateľ a sprostredkovateľ sú povinní určiť zodpovednú osobu, ak
- spracúvanie osobných údajov vykonáva orgán verejnej moci alebo verejnoprávna inštitúcia okrem súdov pri výkone ich súdnej právomoci,
- hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa sú spracovateľské operácie, ktoré si vzhľadom na svoju povahu, rozsah alebo účel vyžadujú pravidelné a systematické monitorovanie dotknutej osoby vo veľkom rozsahu, alebo
- hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa je spracúvanie osobitných kategórií osobných údajov podľa § 16 vo veľkom rozsahu alebo spracúvanie osobných údajov týkajúcich sa uznania viny za spáchanie trestného činu alebo priestupku podľa § 17 vo veľkom rozsahu.
Akékoľvek bližšie informácie ohľadom ochrany a spracúvania osobných údajov Vám radi poskytneme aj elektronicky, na emailovej adrese: info@castelli.sk