Zásady ochrany osobných údajov
Effectivity s.r.o.
IČO: 35 852 160, so sídlom Námestie pri sýpke 1, 851 10 Bratislava – mestská časť Jarovce,
zapísaná v Obchodnom registri Mestského súdu Bratislava III, Odd. Sro, Vl. č. 28231/B
V spoločnosti Effectivity s.r.o. spracúvame pri výkone našej činnosti osobné údaje v pozícii prevádzkovateľa informačného systému (ďalej len „prevádzkovateľ“) v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „GDPR“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“).
Osobné údaje, ktoré spracúvame sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“), získané priamo od dotknutej osoby alebo pri plnení našich povinností od tretích strán.
Na spracúvanie osobných údajov dotknutých osôb, ktoré sme získali pri plnení našich úloh a povinností od tretích strán (nezískali sme ich priamo od dotknutej osoby), sa pre plnenie povinnosti transparentne informovať dotknuté osoby vzťahujú výnimky podľa čl. 14 ods. 5 GDPR, resp. § 20 ods. 5 zákona o ochrane osobných údajov.
Účel spracúvania osobných údajov
V našich informačných systémoch spracúvame osobné údaje len ak existuje presne určený právny základ a vopred určený legitímny účel (napr. plnenie povinností zamestnávateľa, poskytovanie produktov a služieb klientom na základe zmlúv v rámci výkonu predmetu našej činnosti). Osobné údaje dotknutých osôb môžeme spracúvať aj v rámci plnenia našich povinností ako zamestnávateľa, ak je dotknutá osoba napríklad rodinným príslušníkom nášho zamestnanca alebo jemu blízkou osobou. Osobné údaje ďalej nespracúvame na účely, ktoré nie sú zlučiteľné s pôvodne stanovenými účelmi spracúvania.
Osobné údaje nepoužívame na automatizované individuálne rozhodovanie vrátane profilovania. Neuskutočňujeme prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie.
Právny základ uplatnený na dosiahnutie vymedzeného účelu spracúvania osobných údajov dotknutých osôb:
- článok 6 ods. 1 písm. b) GDPR, ak je spracúvanie osobných údajov nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou sme my a dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy. V tomto prípade je následkom neposkytnutia osobných údajov nemožnosť uzatvorenia príslušného zmluvného vzťahu alebo nemožnosť plnenia práv a povinností vyplývajúcich z uzatvorených zmlúv a dotknutých právnych predpisov;
- článok 6 ods. 1 písm. a) GDPR, ak je spracúvanie osobných údajov založené na udelení výslovného dobrovoľného súhlasu dotknutej osoby. Poskytnutie osobných údajov je v tomto prípade dobrovoľné a tento súhlas môže byť kedykoľvek odvolaný, pričom jeho odvolanie nemá vplyv na zákonnosť spracúvania osobných údajov našou spoločnosťou pred doručením jeho odvolania;
- článok 9 ods. 2 písm. a) GDPR, ak dotknutá osoba vyjadrila výslovný súhlas so spracúvaním týchto osobných údajov na jeden alebo viacero určených účelov, s výnimkou prípadov, keď sa v práve Únie alebo v práve členského štátu stanovuje, že zákaz uvedený v odseku 1 nemôže dotknutá osoba zrušiť;
- článok 9 ods. 2 písm. f) GDPR, ak je spracúvanie nevyhnutné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo kedykoľvek, keď súdy vykonávajú svoju súdnu právomoc;
- článok 6 ods. 1 písm. f) GDPR, ak je to nevyhnutné na účely oprávnených záujmov, ktoré sleduje naša spoločnosť alebo tretia strana, najmä záujem:
- spravovať a rozvíjať obchodné vzťahy s klientami, pričom na tento účel spracúvame osobné údaje vo forme komunikácie s klientami v rámci prieskumov a propagácie;
- chrániť majetok, práva a právom chránené záujmy našej spoločnosti a iných osôb a za tým účelom vykonávame monitorovanie našich obchodných priestorov kamerovým monitorovacím bezpečnostným systémom s 24-hodinovým záznamom v kvalite, ktorá umožňuje rozlíšenie osoby. Záznam sa uchováva po dobu 15 dní.
Dotknutá osoba má v súlade s článkom 21 ods. 1 GDPR právo namietať voči takémuto spracúvaniu.
Práva dotknutých osôb, ktoré si môžu uplatniť písomne alebo elektronicky:
- právo odvolať súhlas – v prípadoch, kedy osobné údaje dotknutých osôb spracúvame na základe súhlasu, má dotknutá osoba právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali;
- právo na prístup k osobným údajom – na poskytnutie kópie osobných údajov, ktoré o dotknutej osobe máme k dispozícii, ako aj na informácie o tom, ako tieto osobné údaje používame. Ako prevádzkovateľ máme právo použiť všetky primerané opatrenia na overenie totožnosti dotknutej osoby, ktorá žiada o prístup k údajom;
- právo na opravu – prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o dotknutých osobách máme k dispozícii. Ak si myslíte, že údaje, ktorými o Vás ako dotknutej osobe disponujeme sú nepresné, neúplné alebo neaktuálne, neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili;
- právo na výmaz – „zabudnutie“ – dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o dotknutej osobe získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Toto právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť takejto žiadosti vyhovieť;
- právo na obmedzenie spracúvania – za určitých okolností je dotknutá osoba oprávnená požiadať nás, aby sme prestali používať jej osobné údaje. Ide napríklad o prípady, keď si dotknutá osoba myslí, že osobné údaje, ktoré o nej máme, môžu byť nepresné alebo keď si myslí, že už jej osobné údaje nepotrebujeme využívať;
- právo na prenosnosť osobných údajov – za určitých okolností má dotknutá osoba právo požiadať nás o prenos osobných údajov, ktoré nám poskytla, na inú tretiu stranu podľa jej výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od dotknutej osoby získali na základe súhlasu alebo na základe zmluvy, ktorej je jednou zo zmluvných strán;
- právo namietať – dotknutá osoba má právo namietať voči spracúvaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie a dotknutá osoba podá námietku, nebudeme jej osobné údaje ďalej spracúvať;
- právo podať sťažnosť – ak sa dotknutá osoba domnieva, že jej osobné údaje spracúvane nespravodlivo alebo nezákonne, môže podať sťažnosť na dozorný orgán, ktorým je na Úrad na ochranu osobných údajov Slovenskej republiky, Nám. 1 mája 18, 811 06 Bratislava; tel. číslo: +421 2 3231 3214; mail: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk.
Zásady ochrany osobných údajov
Máme zákonnú povinnosť poskytnúť osobné údaje dotknutých osôb pri kontrole, dozornej činnosti alebo žiadosti oprávnených orgánov štátu alebo inštitúcií, ak to vyplýva z osobitných predpisov.
Osobné údaje dotknutých osôb budú uchovávané bezpečne, v súlade s bezpečnostnou politikou našej spoločnosti a len po dobu nevyhnutnú na splnenie účelu spracúvania.
Prístup k osobným údajom dotknutých osôb budú mať výlučne osoby poverené našou spoločnosťou (prevádzkovateľom) na spracúvanie osobných údajov, ktoré ich spracúvajú na základe pokynov prevádzkovateľa, v súlade s bezpečnostnou politikou prevádzkovateľa. Osobné údaje dotknutých osôb budú zálohované, v súlade s retenčnými pravidlami našej spoločnosti. Zo zálohových úložísk budú osobné údaje dotknutých osôb úplne vymazané hneď, ako v súlade s pravidlami zálohovania uvedené bude možné. Osobné údaje uchovávané na záložných úložiskách slúžia na predchádzanie bezpečnostným incidentom, najmä narušenia dostupnosti údajov v dôsledku bezpečnostného incidentu. Naša spoločnosť je povinná zabezpečovať zálohovanie údajov v súlade s bezpečnostnými požiadavkami GDPR a zákona o ochrane osobných údajov.
Naša spoločnosť, ako prevádzkovateľ informačného systému, prijala všetky primerané personálne, organizačné a technické opatrenia za účelom maximálnej ochrany osobných údajov dotknutých osôb s cieľom v čo najväčšej miere znížiť riziko ich zneužitia, úniku a i.
V prípade akýchkoľvek otázok súvisiacich s ochranou Vašich osobných údajov vrátane uplatnenia Vašich práv ako dotknutej osoby v zmysle GDPR a zákona o ochrane osobných údajov nás prosím neváhajte kontaktovať:
Kontaktné údaje:
emailová adresa office@effead.com alebo číslo +421917797518
Príloha k Zásadám ochrany osobných údajov
| 1 PERSONÁLNA A MZDOVÁ AGENDA ZAMESTNANCOV | |
| Účel spracúvania osobných údajov
|
Plnenie povinností zamestnávateľa súvisiacich s pracovným pomerom alebo obdobným vzťahom (napríklad na základe dohôd o prácach vykonávaných mimo pracovného pomeru) vrátane agendy bezpečnosti a ochrany zdravia pri práci, agendy zvyšovania kvalifikácie zamestnancov a predzmluvných vzťahov. V rámci predmetného informačného systému dochádza k plneniu hlavného účelu aj prostredníctvom:
|
| Názov informačného systému | Personálna a mzdová agenda zamestnancov |
| Právny základ | Personalistika a mzdy:
Súhlas oprávnenej osoby v zmysle článku 6 ods. 1 písm. a) GDPR Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR: Zmluvy súvisiace s personálnou a mzdovou agendou zamestnancov (napr. Dohoda o zrážkach zo mzdy, Dohoda o zasielaní výplatných pások…). Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) GDPR v spojení s § 78 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“). Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Ústava Slovenskej republiky Zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov Zákon č. 55/2017 Z. z. o štátnej službe a o zmene a doplnení niektorých zákonov Zákon č. 552/2003 Z. z. o výkone prác vo verejnom záujme v znení neskorších predpisov Zákon č. 553/2003 Z. z. o odmeňovaní niektorých zamestnancov pri výkone práce vo verejnom záujme a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov Zákon č. 563/2009 Z. z. o správe daní (daňový poriadok) a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov Zákon č. 600/2003 Z. z. o prídavku na dieťa a o zmene a doplnení zákona č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov Zákon č. 462/2003 Z. z. o náhrade príjmu pri dočasnej pracovnej neschopnosti zamestnanca a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 580/2004 Z. z. o zdravotnom poistení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení v znení neskorších predpisov Zákon č. 448/2008 Z. z. o sociálnych službách v znení neskorších predpisov Zákon č. 5/2004 Z. z. o službách zamestnanosti v znení neskorších predpisov Zákon č. 82/2005 Z. z. o nelegálnej práci a nelegálnom zamestnávaní v znení neskorších predpisov Zákon č. 152/1994 Z. z. o sociálnom fonde Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení. Zákon č. 570/2005 Z. z. o brannej povinnosti Zákon č. 42/1994 Z. z. o civilnej ochrane obyvateľov v znení neskorších predpisov Zákon o ochrane osobných údajov BOZP: Právnym základom spracúvania osobných údajov je: Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) GDPR v spojení s § 78 Zákona o ochrane osobných údajov. Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zákon č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Vyhláška č. 500/2006 Z. z. MPSVaR, ktorou sa ustanovuje vzor Záznamu o registrovanom pracovnom úraze Zákon č. 314/2001 Z. z. o ochrane pred požiarmi, v znení neskorších predpisov a jeho vykonávacie predpisy. Zákon č. 355/2007 Z. z. o ochrane, podpore a rozvoji verejného zdravia a súvisiacimi právnymi predpismi |
| Kategórie príjemcov | Sprostredkovateľ na spracúvanie personalistiky, sprostredkovateľ na spracúvanie mzdovej agendy, sprostredkovateľ na BOZP, orgány verejnej moci, štátnej a verejnej správy podľa príslušných právnych predpisov, zdravotné poisťovne, doplnkové dôchodkové sporiteľne, doplnkové správcovské spoločnosti. |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 5 -10 rokov, osobné spisy – do 70 roku života zamestnanca |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | Uchádzači o zamestnanie na základe vypísaného výberového konania, zamestnanci, manželia alebo manželky zamestnancov, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby, bývalí zamestnanci |
| 2 EKONOMICKO-ÚČTOVNÁ AGENDA | |
| Účel spracúvania osobných údajov
|
Spracúvanie osobných údajov fyzických osôb, ktoré prichádzajú do platobného styku s prevádzkovateľom. Do predmetného informačného systému zahŕňame aj spracúvanie objednávok, došlých faktúr a fakturácia odberateľom, styk s bankou, vedenie pokladne, zabezpečovanie hotovostných príjmov a výdavkov, skladové hospodárstvo, evidencia investičného majetku (vrátane automatického odpisovania) a drobného majetku, vedenie jednoduchého/podvojného účtovníctva organizácie, vykonávanie auditov. |
| Názov informačného systému | Ekonomicko-účtovná agenda |
| Právny základ | Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR
Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zákon č. 460/1992 Zb. Ústava Slovenskej republiky v znení neskorších predpisov Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov Zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov Zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov Zákon č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov Zákon č. 595/2003 Z. z. o dani z príjmu v znení neskorších predpisov Zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov Zákon č. 563/2009 Z. z. o správe daní (daňový poriadok) v znení neskorších predpisov Zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov Zákon č. 152/1994 Z. z. o sociálnom fonde Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 580/2004 Z. z. o zdravotnom poistení o zmene Zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov Zákon č. 283/2002 Z .z. o cestovných náhradách v znení jeho doplnkov Zákon č. 106/2004 o spotrebnej dani z tabakových výrobkov Zákon č. 530/2011 o spotrebnej dani z alkoholických nápojov Zákon o ochrane osobných údajov a súvisiace právne predpisy |
| Kategórie príjemcov | – orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov,
– sprostredkovateľ. |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 10 rokov |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
| Kategórie dotknutých osôb | Fyzické osoby – zamestnanci prevádzkovateľa, dodávatelia a odberatelia – fyzické osoby, zamestnanci dodávateľov a odberateľov, zástupcovia dodávateľov a odberateľov, nájomcovia, zamestnanci nájomcov |
| 3 SPRÁVA REGISTRATÚRY, EVIDENCIA PRIJATEJ A ODOSLANEJ POŠTY | |
| Účel spracúvania osobných údajov
|
Zabezpečenie správy registratúry ako riadna evidencia záznamov (vedenie úplnej a presnej evidencie záznamov v registratúrnom denníku, vedenie registrov a indexov záznamov), riadne vyraďovanie spisov (záznamov), zabezpečenie plánovitého vyraďovania spisov (záznamov), ktoré nie sú potrebné pre ďalšiu činnosť a uplynuli lehoty ich uloženia, evidencia došlej a odoslanej pošty, evidencia elektronickej pošty. |
| Názov informačného systému | Správa registratúry, evidencia prijatej a odoslanej pošty |
| Právny základ | Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR:
Zákon č. 395/2002 Z. z. o archívoch a registratúrach Zákona č 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente). |
| Kategórie príjemcov | – orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | Od 30 dní po 70. rok života zamestnanca |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
| Kategórie dotknutých osôb | – dotknuté osoby v rámci všetkých účelov spracúvania osobných údajov vymedzených prevádzkovateľom |
| 4 EVIDENCIA SZČO | |
| Účel spracúvania osobných údajov
|
Príprava a vedenie dodávateľsko – odberateľských vzťahov so samostatne zárobkovo činnými osobami. V rámci predmetnej agendy sú vedené zmluvné vzťahy, faktúry a objednávky, evidencia dodávok a odberov tovarov, služieb a pod.. |
| Názov informačného systému | Evidencia SZČO |
| Právny základ | Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR
Zmluva medzi prevádzkovateľom a SZČO Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zmluva medzi prevádzkovateľom a SZČO povolená Ústavou Slovenskej republiky, Občianskym zákonníkom, Obchodným zákonníkom Zákon č. 455/1991 Z.z. o živnostenskom podnikaní v znení neskorších predpisov |
| Kategórie príjemcov | – orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 10 rokov po skončení zmluvného vzťahu z dôvodu evidencie v rámci účtovnej agendy |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa. |
| Kategórie dotknutých osôb | – odberateľ/dodávateľ– samostatne zárobkovo činná osoba |
| 5 EVIDENCIA ZÁSTUPCOV DODÁVATEĽOV A ODBERATEĽOV | |
| Účel spracúvania osobných údajov
|
Vedenie databázy zástupcov, respektíve zamestnancov dodávateľov a odberateľov z dôvodu plnenia ich pracovných, služobných a funkčných povinností a zabezpečenia plynulých dodávateľsko-odberateľských vzťahov. |
| Názov informačného systému | Evidencia zástupcov dodávateľov a odberateľov |
| Právny základ | Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) GDPR. Hlavným oprávneným záujmom je zabezpečenie kontinuálnej a efektívnej komunikácie so zástupcami dodávateľov a odberateľov. |
| Kategórie príjemcov | Oprávnené osoby prevádzkovateľa |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | Do 30 dní odo dňa skončenia dodávateľsko-odberateľských vzťahov |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa. |
| Kategórie dotknutých osôb | – fyzická osoba – zástupca (zamestnanec) dodávateľa, odberateľa |
| 6 UPLATŇOVANIE PRÁV DOTKNUTÝCH OSÔB | |
| Účel spracúvania osobných údajov
|
Vybavovanie žiadostí fyzických osôb smerujúcich k uplatňovaniu ich práv ako dotknutých osôb v zmysle GDPR Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov. |
| Názov informačného systému | Uplatňovanie práv dotknutých osôb |
| Právny základ | Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR v súlade s čl. 15 až 22 a 34 GDPR |
| Kategórie príjemcov | – orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 1 rok odo dňa vybavenia žiadosti |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa. |
| Kategórie dotknutých osôb | – fyzická osoba, ktorá sa ako dotknutá osoba v rámci prevádzkovateľom vymedzených účelov obráti na prevádzkovateľa so žiadosťou uplatniť svoje práva |
| 7 EVIDENCIA UCHÁDZAČOV O ZAMESTNANIE | |
| Účel spracúvania osobných údajov
|
Vedenie databázy uchádzačov o zamestnanie, ktorí prevádzkovateľovi IS zaslali žiadosti o prijatie do zamestnania, a to dobrovoľne, bez vypísaného výberového konania. |
| Názov informačného systému | Evidencia uchádzačov o zamestnanie |
| Právny základ | Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) GDPR a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. |
| Kategórie príjemcov | Oprávnené osoby prevádzkovateľa |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 1 rok odo dňa doručenia žiadosti o prijatie do zamestnania |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | Uchádzači o zamestnanie |
| II.8 PRÁVNE VZŤAHY A VYMÁHANIE POHĽADÁVOK | |
| Účel spracúvania osobných údajov
|
Zabezpečenie vedenia právnej agendy (napr. prvostupňové konanie, vybavovanie opravných prostriedkov, vybavovanie súdnych sporov, zastupovanie v právnych veciach, uplatňovanie rozhodnutí o náhradách škôd, vymáhanie náhrad škôd, uplatňovanie záväzkov zo zmlúv, navrhovanie opatrení s organizačno-právnym dosahom, atď.), zabezpečenie vymáhania pohľadávok od dlžníkov. |
| Názov informačného systému | Právne vzťahy a vymáhanie pohľadávok |
| Právny základ | Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR
Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zákon č. 460/1992 Zb. Ústava Slovenskej republiky v znení neskorších predpisov Zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov Zákon č. 160/2015 Civilný sporový poriadok v znení neskorších predpisov Zákon č. 300/2005 Z. z. Trestný zákon Zákon č. 301/2005 Z. z. Trestný poriadok Zákon č. 71/1967 Správny poriadok, Zákon č. 233/1995 Z. z. o súdnych exekútoroch a exekučnej činnosti (Exekučný poriadok) a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 7/2005 Z. z. o konkurze a reštrukturalizácii a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 153/2001 Z. z. o prokuratúre v znení neskorších predpisov Zákon č. 372/1990 Zb. o priestupkoch v platnom znení Zákon č. 586/2003 Z.z. o advokácii a o zmene a doplnení zákona č. 455/1991 Zb. o živnostenskom podnikaní (živnostenský zákon) v znení neskorších predpisov Zákon č. 233/1995 Z. z. o súdnych exekútoroch a exekučnej činnosti (Exekučný poriadok) a o zmene a doplnení ďalších zákonov v znení neskorších predpisov a ktorým sa menia dopĺňajú niektoré zákony Zákon o ochrane osobných údajov a súvisiace právne predpisy Zákon č. 7/2005 Z. z. o konkurze a reštrukturalizácii a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 153/2001 Z. z. o prokuratúre v znení neskorších predpisov Zákon č. 372/1990 Zb. o priestupkoch v platnom znení Zákon č. 586/2003 Z. z. o advokácii a o zmene a doplnení zákona č. 455/1991 Zb. o živnostenskom podnikaní (živnostenský zákon) v znení neskorších predpisov Zákon č. 2/2017 ktorým sa mení a dopĺňa zákon Zákon č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších právnych predpisov a súvisiace právne predpisy |
| Kategórie príjemcov |
|
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 10 rokov |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
| Kategórie dotknutých osôb |
|
| 9 ZMLUVNÉ VZŤAHY | |
| Účel spracúvania osobných údajov
|
Zúčastňovanie sa na vypracovaní zmlúv v rámci dodávateľsko – odberateľských vzťahov, uplatňovanie práva na plnenie záväzkov zo zmlúv a majetkových sankcií, práv na náhradu škody a pod. |
| Názov informačného systému | Zmluvné vzťahy |
| Právny základ | Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR
Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov Zákon č. 185/2015 Z. z. Autorský zákon Zákon č. 108/2024 Z. z. o ochrane spotrebiteľa a o zmene a doplnení niektorých zákonov |
| Kategórie príjemcov | – orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 10 rokov po skončení zmluvného vzťahu z dôvodu evidencie v rámci účtovnej agendy |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
| Kategórie dotknutých osôb | – zmluvná strana – klient |
| 10 INTERNÁ KOMUNIKÁCIA | |
| Účel spracúvania osobných údajov | Účelom spracúvania osobných údajov zamestnancov je kontaktovanie zamestnancov z dôvodu zmien alebo iných okolností súvisiacich s ich pracovným pomerom alebo v rámci plnenia pracovných úloh a povinností (napr. choroba, zastupovanie, zmena zmeny). |
| Názov informačného systému | Interná komunikácia |
| Právny základ | Oprávnený záujem v zmysle článku 6 ods. 1 písm. f) GDPR:
Hlavným oprávneným záujmom je zabezpečenie plynulého plnenia predmetu činnosti prevádzkovateľa a jeho zamestnancov. |
| Kategórie príjemcov | Fyzické osoby – zamestnanci / oprávnené osoby |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | Dňom skončenia pracovného pomeru |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb |
|
| 11 AGENDA VEDENIA SPOLOČNOSTI | |
| Účel spracúvania osobných údajov | Účelom spracúvania osobných údajov je vedenie evidencie obchodnej spoločnosti, vedenie evidencie o jej zástupcoch, vlastníkoch, vedenie evidencie obchodného a živnostenského registra, vypracovávanie zmlúv, čestných prehlásení, príprava a zabezpečenie poverení, plnomocenstiev, licencií a povolení, zabezpečenie vyplácania vkladov, odmien, prémií, a pod. |
| Názov informačného systému | Agenda vedenia spoločnosti |
| Právny základ | Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR:
Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov Zákon č. 297/2008 Z.z. o legalizácii príjmov z trestnej činnosti a o ochrane pred financovaním terorizmu |
| Kategórie príjemcov | Orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov, spoločníci spoločnosti, daňoví poradcovia |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa. |
| Lehoty na vymazanie os. údajov | 5-10 rokov po skončení účelu spracúvania |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa. |
| Kategórie dotknutých osôb |
|
| 12 DOTKNUTÉ OSOBY ZMLUVNÝCH PARTNEROV | |
| Účel spracúvania osobných údajov | Hlavný účel spracúvania osobných údajov je plnenie zmluvy uzatvorenej medzi prevádzkovateľom a jeho zmluvným partnerom. Pri plnení zmluvy prevádzkovateľ môže spracúvať v rámci svojej PR činnosti osobné údaje dotknutých osôb zmluvného partnera (pri realizácii projektov ako napr. súťaže, marketing, časopis a pod.). Tento IS je aktívny len v prípade, že zmluvná strana prevádzkovateľa požiada o uvedené služby a bude uzatvorený vyššie uvedený zmluvný vzťah. |
| Názov informačného systému | Dotknuté osoby zmluvných partnerov |
| Právny základ | Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR.
Zmluvný vzťah medzi prevádzkovateľom IS a zmluvným partnerom (Objednávateľom), ktorý je presne a podrobne vyšpecifikovaný pre podmienky konkrétne realizovaného projektu. |
| Kategórie príjemcov |
|
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 10 rokov |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb |
|
| 13 POSKYTOVANIE DOKUMENTOV ORGÁNOM VEREJNEJ MOCI | |
| Účel spracúvania osobných údajov | Účelom spracúvania osobných údajov v rámci predmetnej agendy je poskytovanie dokumentov orgánom verejnej moci, ktoré môžu obsahovať osobné údaje dotknutých osôb. |
| Názov informačného systému | Poskytovanie dokumentov orgánom verejnej moci |
| Právny základ | Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR:
V rámci všetkých právnych základov, ktoré prevádzkuje prevádzkovateľ môže orgán verejnej moci vyžadovať na základe súčinnosti. |
| Kategórie príjemcov | Orgány verejnej moci správy podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | V zmysle Registratúrneho poriadku |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | Fyzické osoby, ktorých osobné údaje sa spracúvajú v dokumentácii prevádzkovateľa |
| 14 MIMORIADNE SITUÁCIE | |
| Účel spracúvania osobných údajov | Účelom spracúvania osobných údajov je zaznamenávanie osobných údajov fyzických osôb – zamestnancov a iných externých osôb pri vstupe do priestorov prevádzkovateľa v období mimoriadnej situácie za účelom zabezpečenia ochrany zdravia dotknutých osôb. |
| Názov informačného systému | Mimoriadne situácie |
| Právny základ | Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR:
Zákon č. 355/2007 o ochrane, podpore a rozvoji verejného zdravia a o zmene a doplnení niektorých zákonov |
| Kategórie príjemcov | Orgány verejnej moci podľa príslušných právnych predpisov |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 1 mesiac po skončení mimoriadnej situácie |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | – zamestnanci prevádzkovateľa,
– iné externé fyzické osoby. |
| 15 COOKIES | |
| Účel spracúvania osobných údajov | Účelom spracúvania osobných údajov je spracúvanie osobných údajov fyzických osôb – návštevníkov webového sídla prevádzkovateľa za účelom technického uloženia údajov alebo prístupu k nim, za účelom prenosu alebo uľahčenia prenosu správy prostredníctvom siete, alebo ak je to bezpodmienečne potrebné pre prevádzkovateľa ako poskytovateľa služieb informačnej spoločnosti na poskytovanie služby informačnej spoločnosti, ktorú výslovne požaduje dotknutá osoba ako užívateľ. Jedná sa o prispôsobenie prevádzky našich webových stránok Vašim potrebám. |
| Názov informačného systému | Nevyhnutné cookies |
| Právny základ | Cookies – Súhlas dotknutej osoby v zmysle článku 6 ods. 1 písm. a) GDPR
Nevyhnutné cookies – Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR: Zákon č. 452/2021 Z. z. o elektronických komunikáciách §109 ods. 8 |
| Kategórie príjemcov | Osoby, ktoré prejavili záujem o marketingové informácie |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | Počas prehliadania webového sídla |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | Dotknuté osoby, ktoré navštívili webové sídlo prevádzkovateľa |
| 16 KONTAKTNÝ FORMULÁR | |
| Účel spracúvania osobných údajov | Spracúvanie osobných údajov potrebných pre vybavovanie žiadostí (zodpovedania otázok, poskytovania informácií) na žiadosť fyzickej osoby prostredníctvom kontaktného formulára na webovom sídle prevádzkovateľa. |
| Názov informačného systému | Kontaktný formulár |
| Právny základ | Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) GDPR a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. |
| Kategórie príjemcov | Oprávnené osoby prevádzkovateľa |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 6 mesiacov odo dňa vybavenia žiadosti |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb | Fyzická osoba – žiadateľ |
| 17 PROPAGÁCIA PREVÁDZKOVATEĽA | |
| Účel spracúvania osobných údajov | Spracovanie osobných údajov za účelom propagácie prevádzkovateľa, zverejňovania fotografií, videozáznamov a informácií o zamestnancoch a iných dotknutých osobách so zámerom budovať jeho dobré meno, propagovať prevádzkovateľa na jeho webovom sídle, vo vnútorných administratívnych priestoroch, na sociálnych sieťach, prípadne na intranete. |
| Názov informačného systému | Propagácia prevádzkovateľa |
| Právny základ | Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) GDPR a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. |
| Kategórie príjemcov | Osoby, ktoré prejavili záujem o marketingové informácie |
| Cezhraničný prenos os. údajov | Neuskutočňuje sa |
| Lehoty na vymazanie os. údajov | 2 roky po naplnení účelu spracúvania, resp. 30 dní po odvolaní súhlasu |
| Informácia o existencii automatizovaného rozhodovania vrátane profilovania | Neuskutočňuje sa |
| Kategórie dotknutých osôb |
|
Poďme spolu vytvoriť
niečo, čo bude fungovať
Zanechaj nám kontaktné údaje, ozveme sa čo najskôr.