Ochrana osobných údajov a ich spracovanie – GERAS s.r.o.

PRAVIDLÁ OCHRANY A SPRACÚVANIA OSOBNÝCH ÚDAJOV GERAS s.r.o.

S účinnosťou odo dňa 25.5.2018 sú všetky osobné údaje spracúvané v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov – ďalej len „Nariadenie“).

PREVÁDZKOVATEĽ: GERAS s.r.o., Ružová 33, 971 01 Prievidza, IČO: 36 346 128, zapísaný Obchodnom registri Okresného súdu Trenčín, oddiel: Sro, vložka č.: 15855/R (ďalej len „Prevádzkovateľ“).

  1. ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

Vaše osobné údaje budú uchovávané bezpečne, v súlade s bezpečnostnou politikou prevádzkovateľa, po dobu nevyhnutnú na splnenie účelu spracúvania.

Prístup k Vašim osobným údajom budú mať výlučne osoby poverené prevádzkovateľom na spracúvanie osobných údajov v súlade s bezpečnostnou politikou prevádzkovateľa, prípadne prevádzkovateľom určení sprostredkovatelia, ktorí spracúvajú osobné údaje na základe pokynov prevádzkovateľa a v mene prevádzkovateľa. Vaše osobné údaje budú zálohované v súlade s retenčnými pravidlami prevádzkovateľa.

V prípade, ak budú Vaše osobné údaje zálohované na záložných úložiskách, budú tieto údaje vymazané v súlade s jednotlivými pravidlami zálohovania. Údaje uchovávané na záložných úložiskách slúžia na prechádzanie bezpečnostným incidentom, najmä narušenia dostupnosti údajov v dôsledku bezpečnostného incidentu.

  1. ÚČEL SPRACOVANIA OSOBNÝCH ÚDAJOV

Prevádzkovateľ spracováva Vaše osobné údaje na nasledovné účely v závislosti od Vášho postavenia.

2.1. Uchádzači o zamestnanie / prácu

Ak sa uchádzate o zamestnanie alebo máte záujem o spoluprácu, GERAS s.r.o. môže spracúvať Vaše údaje v rozsahu osobných údajov uvedených v žiadosti o prijatie do zamestnania/ v životopise, motivačnom liste, a iných Vami zaslaných dokumentoch a údaje Vami poskytnuté v priebehu výberového konania.

Právny základ: Zmluva v zmysle čl. 6 ods. 1 písm. b) Nariadenia, vrátane predzmluvných vzťahov.

Lehota na výmaz osobných údajov: do 30 dní od rozhodnutia o neprijatí resp. oznámení o neobsadzovaní voľnej pozície alebo do ukončenia pracovného pomeru

2.2. Výroba a Servis – Reklamácia služieb / tovaru

GERAS s.r.o. spracúva osobné údaje klientov/zákazníkov nevyhnutných pre plnenie zmluvných povinností súvisiacich s poskytovaním služieb a predajom tovaru a s prípadnou reklamáciou služieb a tovaru a s ich servisom.

Právny základ: čl. 6 ods. 1 písm. b) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (spracovanie je nevyhnutné na plnenie zmluvy vrátane predzmluvných vzťahov, ktorej zmluvnou stranou je dotknutá osoba).

Lehota na výmaz osobných údajov: do 12 M od ukončenia spolupráce/ zániku záväzkovo právneho vzťahu.

2.3. Vedenie účtovníctva, spracovanie účtovnej a daňovej agendy

GERAS s.r.o. spracúva osobné údaje na základe zákonnej povinnosti súvisiacej s vedením účtovnej a daňovej agendy.

Právny základ: čl. 6 ods. 1 písm. b) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (spracovanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba), zákon č.595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, Zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov.

Lehota na výmaz osobných údajov: do 6 M od uplynutia 10 rokov od splnenia daňovej povinnosti.

2.4. Marketing – informovanie o produktoch / službách a pripravovaných akciách

GERAS s.r.o. spracúva osobné údaje osôb za účelom informovania o produktoch / službách a pripravovaných akciách – priamy marketing v rozsahu meno, priezvisko, e-mail, telefónne číslo.

Právny základ: čl. 6 ods. 1 písm. a) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (dotknutá osoba vyjadrila súhlas so spracúvaním osobných údajov na jeden alebo viaceré konkrétne účely).

Lehota na výmaz osobných údajov: do 2 rokov od udelenia súhlasu resp. do odvolania súhlasu.

2.5. Evidencia dodávateľov a odberateľov

GERAS s.r.o. spracúva osobné údaje dodávateľov a odberateľov a osôb poverených konať v ich mene za účelom efektívneho plnenia zmluvných záväzkov vrátane predzmluvnej komunikácie v rozsahu údajov uvedených v zmluvách, resp. v návrhoch zmlúv a údajov nevyhnutných pre účelné poskytovanie služieb a výkon spolupráce na základe zmluvy.

Právny základ: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je evidencia dodávateľov/odberateľov, čl. 6 ods. 1 písm. b) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679.

Lehota na výmaz osobných údajov: do 12 M od ukončenia spolupráce/ zániku záväzkovo právneho vzťahu.

2.6. Kontaktný online formulár

GERAS s.r.o. spracúva osobné údaje osôb za účelom kontaktovania prostredníctvom kontaktného formuláru na internetovom sídle spoločnosti v rozsahu meno, priezvisko, e-mailová adresa, údaje v obsahu správy.

Právny základ: čl. 6 ods. 1 písm. b) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (spracovanie je nevyhnutné na plnenie zmluvy vrátane predzmluvných vzťahov, ktorej zmluvnou stranou je dotknutá osoba).

Lehota na výmaz osobných údajov: do vybavenia požiadavky dotknutej osoby.

2.7. Spracovanie fotografií a videí účastníkov podujatí organizovaných prevádzkovateľom

GERAS s.r.o. spracúva fotografie prípadne videá z podujatí organizovaných za účelom propagácie výrobkov a služieb. Tieto fotografie/videá sú umiestňované na webovom sídle prevádzkovateľa alebo na sociálnej sieti.

Právny základ: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je spracovanie fotografií a videozáznamov z organizovaných podujatí na webových stránkach a sociálnych sieťach za účelom propagácie.

Lehota na výmaz osobných údajov: po dobu nevyhnutnú za účelom propagácie prevádzkovateľa.

2.8. Zaistenie bezpečnosti, ochrany života, zdravia a majetku – kamerový systém

GERAS s.r.o. spracúva osobné údaje na účely zaistenia bezpečnosti, ochrany života, zdravia a majetku prostredníctvom kamerového systému vo výrobných priestoroch, ktoré spravuje.

Právny základ: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je zaistenie bezpečnosti, ochrany života, zdravia a majetku.

Lehota na výmaz osobných údajov: 72 hodín od vyhotovenia záznamu.

2.9. Preukazovanie, uplatňovanie a obhajovanie právnych nárokov prevádzkovateľa vyplývajúcich zo zmluvy, škody a iného právneho titulu.

V prípade potreby preukázania, uplatnenia alebo obhajoby právneho nároku vyplývajúceho zo zmluvy, škody alebo iného právneho titulu, GERAS s.r.o. spracúva osobné údaje fyzických osôb v rozsahu meno, priezvisko a adresa pobytu, adresa na doručovanie v elektronickej forme, podpis a ďalšie osobné údaje zistené alebo poskytnuté v priebehu vybavovania súdnych/mimosúdnych sporov, vymáhania náhrady škody a pohľadávok.

Právny základ: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je preukazovanie, uplatňovanie a obhajovanie právnych nárokov.

Lehota na výmaz osobných údajov: jednotlivé lehoty uchovávania sú rôzne od uplatňovaného práva/nároku v zmysle ustanovení §100-§114 zákona č. 40/1964 Zb. Občianskeho zákonníka, minimálne 10 rokov od právoplatného skončenia súdneho/mimosúdneho vymáhania.

2.10. Evidencia uplatnených práv dotknutých osôb a porušení ochrany podľa zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, evidencia uplatnených práv dotknutých osôb podľa Kapitoly III a oznámení podľa čl. 33 a 34 Nariadenia 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.

V prípade uplatnenia práva dotknutej osoby v súvislosti s ochranou osobných údajov alebo vznikom porušenia ochrany osobných údajov GERAS s.r.o. spracúva osobné údaje pre nevyhnutnú evidenciu v rozsahu bežných osobných údajov.

Právny základ: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je evidencia uplatnených práv dotknutých osôb a oznámení porušenia ochrany osobných údajov.

Lehota na výmaz osobných údajov: do 6 M od uplynutia 5 rokov od uplatnenia práva resp. vzniku porušenia ochrany.

 

2.11. Zabezpečovanie správy siete (sieťová bezpečnosť, informačná bezpečnosť).

GERAS s.r.o. v záujme zaistenia sieťovej a informačnej bezpečnosti v súvislosti s ochranou osobných údajov vykonáva činnosti pri ktorých môže dôjsť k spracúvaniu osobných údajov dotknutých osôb – odosielatelia a prijímatelia pošty, zamestnanec, bývalý zamestnanec, klient, a iné dotknuté osoby.

Právny základ: oprávnený záujem prevádzkovateľa (recitál 49 Nariadenia). Hlavným oprávneným záujmom je zabezpečenie sieťovej a informačnej bezpečnosti.

Lehota na výmaz osobných údajov: jednotlivo podľa vymedzenej spracovateľskej operácie, kritérium na určenie – osobné údaje sa spracúvajú na pravidelnej báze v aktualizovanej podobe.

  1. AKÉ SÚ KATEGÓRIE PRÍJEMCOV VAŠICH OSOBNÝCH ÚDAJOV?

– Oprávnené osoby/zamestnanci prevádzkovateľa

– Oprávnené osoby/zamestnanci zabezpečujúci spracovanie a vedenie účtovnej a mzdovej agendy

– Subjekty, ktorým je prevádzkovateľ povinný poskytnúť osobné údaje zo zákona

  1. USKUTOČŇUJE PREVÁDZKOVATEĽ PRENOS OSOBNÝCH ÚDAJOV MIMO EÚ?

Prevádzkovateľ neuskutočňuje prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie mimo EÚ.

  1. AKÉ SÚ OPRÁVNENÉ ZÁUJMY PREVÁDZKOVATEĽA?

Prevádzkovateľ vykonal pred začiatkom spracúvania osobných údajov dotknutých osôb tzv. test proporcionality (porovnávací test) pre každý nižšie uvedený oprávnený záujem, v ktorom posúdil jeho legitímnosť, nevyhnutnosť, vhodnosť, proporcionalitu ako aj aplikáciu primeraných záruk pre ochranu práv a slobôd dotknutých osôb.

Oprávnenými záujmami prevádzkovateľa sú v zmysle čl. 6 ods. 1 písm. f) Nariadenia:

  1. a) Zaistenie bezpečnosti, ochrany života, zdravia a majetku – kamerový systém
  2. b) Evidencia dodávateľov/odberateľov
  3. c) Evidencia uplatnených práv dotknutých osôb a oznámení porušení ochrany osobných údajov
  4. d) Sieťová a informačná bezpečnosť
  5. e) Preukazovanie a obhajovanie právnych nárokov
  6. f) Spracovanie fotografií a videozáznamov z organizovaných podujatí na webových stránkach a sociálnych sieťach za účelom propagácie
  7. BUDE PREVÁDZKOVATEĽ POUŽÍVAŤ OSOBNÉ ÚDAJE NA AUTOMATIZOVANÉ INDIVIDUÁLNE ROZHODOVANIE?

Prevádzkovateľ nebude používať Vaše osobné údaje na automatizované rozhodovanie vrátane profilovania

  1. „COOKIES“

„Cookies“ sú malé textové súbory ukladané na Váš pevný disk počítača, môžu byť použité webovými stránkami, aby zefektívnili užívateľovu skúsenosť. Naše cookies neobsahujú osobné údaje slúžiace bezprostredne na identifikáciu. Väčšina internetových prehliadačov automaticky tieto súbory prijíma. Prijímanie súborov cookies môžete kedykoľvek zmeniť prostredníctvom zmeny nastavenia Vášho webového prehliadača, vymazaním súborov cookies alebo zakázaním prijímania takýchto súborov.

  1. AKÝMI PRÁVAMI DISPONUJETE V POSTAVENÍ DOTKNUTEJ OSOBY?

Právo na prístup – máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícií, ako aj na informácie o tom, ako Vaše osobné údaje používame. Ak ste o poskytnutie týchto informácií požiadali elektronickými prostriedkami, budú Vám poskytnuté elektronicky, ak to bude technicky možné.

Právo na opravu – prijímame primerané osobné opatrenia, aby sme zabezpečili presnosť, úplnosť, a aktuálnosť informácií, ktoré o Vás máme k dispozícií. Ak si myslíte že údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali alebo doplnili.

Právo na výmaz (na zabudnutie) – máte právo nás požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť.

Právo na obmedzenie spracúvania – za určitých okolností ste oprávnený nás požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o Vás máme, môžu byť nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebujeme využívať.

Právo na prenosnosť údajov – za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len tých osobných údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.

Právo namietať – máte právo namietať voči spracúvaniu osobných údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie a Vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať.

Právo podať návrh na začatie konania o ochrane osobných údajov – ak sa domnievate, že Vaše osobné údaje spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, tel. č.: + 421 /2/ 3231 324; mail: statny.dozor.@pdp.gov.sk, https://dataprotection.gov.sk/uoou/. V prípade podania návrhu elektronickou formou je potrebné, aby spĺňal náležitosti podľa § 19 ods. 1 zákona č. 71/1967 Zb. o správnom konaní (správny poriadok).

  1. POSKYTOVANIE INFORMÁCIÍ

Vaše žiadosti o rozsahu, oprávnenosti a ďalších informáciách, týkajúcich sa spracúvania osobných údajov alebo otázky o ochrane osobných údajov môžete uplatniť u prevádzkovateľa na adrese: info@gerassro.sk alebo písomne na adresu sídla spoločnosti GERAS s.r.o., Ružová 33, 971 01 Prievidza, Slovenská republika. Vašu žiadosť vybavíme bezplatne okrem výnimky podľa čl. 15 ods. 3 Nariadenia najneskôr do 30 dní od doručenia Vašej žiadosti.

  1. ZÁSADY SPRACÚVANIA OSOBNÝCH ÚDAJOV

Prevádzkovateľ pri spracovaní osobných údajov dodržiava nasledujúce zásady:

zásada zákonnosti – osobné údaje spracovávame len zákonným spôsobom a osobitne dbáme na to, aby nedošlo k porušeniu základných práv dotknutých osôb a pri ochrane osobných údajov postupujeme v zmysle zákona č. 18/2018 Z. z. o ochrane osobných údajov a nariadenia Európskeho parlamentu a Rady EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica č. 95/46/ES (všeobecné nariadenie o ochrane údajov).

zásada obmedzenia účelu – osobné údaje získavame len na konkrétne určený, výslovne uvedený a oprávnený účel a nikdy ich nespracovávame spôsobom, ktorý nie je zlučiteľný s týmto účelom.

zásada minimalizácie osobných údajov – spracúvame len tie osobné údaje, ktoré sú primerané, relevantné a obmedzené na nevyhnutný rozsah daný účelom, na ktorý sa spracúvajú

zásada správnosti – dbáme na to aby nami spracúvané osobné údaje boli správne, podľa potreby ich aktualizujeme a za týmto účelom máme prijaté primerané a účinné opatrenia na zabezpečenie toho, aby sa osobné údaje, ktoré sú nesprávne z hľadiska účelov, na ktoré sa spracúvajú, bez zbytočného odkladu vymazali alebo opravili.

zásada minimalizácie uchovávania – osobné údaje uchovávame vo forme, ktorá umožňuje identifikáciu dotknutej osoby najneskôr dovtedy, kým je to potrebné na účel, na ktorý sa osobné údaje spracúvajú.

zásada integrity a dôvernosti – osobné údaje vždy spracúvame iba spôsobom, ktorý prostredníctvom primeraných technických a organizačných opatrení zaručuje primeranú bezpečnosť osobných údajov vrátane ochrany pred neoprávneným spracúvaním osobných údajov, nezákonným spracúvaním osobných údajov, náhodnou stratou osobných údajov, výmazom osobných údajov alebo poškodením osobných údajov.

zásada zodpovednosti – ako prevádzkovateľ pristupujeme zodpovedne k dodržiavaniu základných zásad spracúvania osobných údajov, za súlad spracúvania osobných údajov so zásadami spracúvania osobných údajov a vieme tento súlad so zásadami spracúvania osobných údajov na požiadanie úradu preukázať.

  1. ZÁRUKA OCHRANY OSOBNÝCH ÚDAJOV

Prevádzkovateľ prijal primerané personálne, organizačné a technické opatrenia, ktoré sú spracované v dokumentácii k ochrane osobných údajov.

Prevádzkovateľ vypracoval bezpečnostnú politiku a smernice upravujúce postup pri spracúvaní osobných údajov s osobitným dôrazom na ochranu práv dotknutých osôb.