Zásady ochrany osobných údajov

K-system, spol. s r.o., SNP 2780/170, 965 01 Žiar nad Hronom, IČO: 31623387, ako prevádzkovateľ informačného systému zverejňuje za účelom dodržiavania spravodlivosti a transparentnosti voči dotknutým osobám toto vyhlásenie o ochrane osobných údajov pod názvom

 

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

v zmysle článku 13 a príslušných recitálov Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie“) a zákona NR SR č. 18/2018 Z. z. o ochrane osobných údajov

a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“)

 

Účelmi spracúvania osobných údajov sú dôvody, pre ktoré sa spracúvajú osobné údaje dotknutých osôb (zamestnancov, klientov) v našich informačných systémoch na presne určených právnych základoch. Účely sú konkrétne určené, výslovne uvedené a oprávnené, pričom pri spracúvaní osobných údajov dotknutých osôb dodržiavame zásadu zákonnosti podľa článku 6 a 9 Nariadenia (jednotlivé účely a právne základy sú uvedené v prílohe týchto Zásad ochrany osobných údajov).

 

Dotknuté osoby, o ktorých sú spracúvané osobné údaje v našich informačných systémoch pre konkrétne vymedzené účely si môžu uplatniť písomne alebo elektronicky nasledovné práva:

  1. Právo na prístup k osobným údajom – ide o právo získať potvrdenie o tom, či sa spracúvajú Vaše osobné údaje ako aj právo získať prístup k týmto údajom, a to v rozsahu účelov a doby spracúvania, kategórie dotknutých osobných údajov, okruhu príjemcov, o postupe v každom automatickom spracúvaní, prípadne o následkoch takéhoto spracúvania. Ako prevádzkovateľ máme právo použiť všetky primerané opatrenia na overenie totožnosti dotknutej osoby, ktorá žiada o prístup k údajom, najmä v súvislosti s online službami a identifikátormi (článok 15, recitál 63, 64 Nariadenia).

  2. Právo na opravu nesprávnych a doplnenie neúplných osobných údajov (článok 16, recitál 65 Nariadenia).

  3. Právo na výmaz – „zabudnutie“ tých osobných údajov, ktoré už nie sú potrebné na účely, na ktoré sa získali a spracúvali; pri odvolaní súhlasu, na základe ktorého sa spracúvanie vykonáva; pri nezákonnom spracúvaní; ak sa osobné údaje získavali v súvislosti s ponukou informačnej spoločnosti (pri deťoch), a to za naplnenia podmienok uvedených v článku 17, recitál 65, 66 Nariadenia.

  4. Právo na obmedzenie spracúvania je možné uplatniť, ak ako dotknutá osoba napadnete správnosť osobných údajov a ostatných náležitostí v zmysle článku 18, recitálu 67 Nariadenia, a to formou dočasného presunutia vybraných osobných údajov do iného systému spracúvania, zamedzenia prístupu používateľov k vybraných osobným údajov alebo dočasné odstránenie spracúvania.

  5. Právo na prenosnosť osobných údajov je právo Vami poskytnuté osobné údaje do našich informačných systémov na základe súhlasu alebo plnenia zmluvy preniesť k ďalšiemu prevádzkovateľovi v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, pokiaľ je to technicky možné aj za naplnenia podmienok článku 20, recitálu 68 Nariadenia v prípade, ak sa spracúvanie vykonáva automatizovanými prostriedkami. Uplatňovaním tohto práva nie je dotknutý článok 17 Nariadenia. Právo na prenosnosť údajov sa nevzťahuje na spracúvanie nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej nám ako prevádzkovateľovi.

  6. Bez toho, aby boli dotknuté akékoľvek iné správne alebo súdne prostriedky nápravy, máte ako dotknutá osoba právo podať v zmysle článku 77 Nariadenia sťažnosť Úradu na ochranu osobných údajov SR, ak sa domnievate, že spracúvanie osobných údajov, ktoré sa Vás týkajú, je v rozpore s Nariadením alebo zákonom o ochrane osobných údajov.

 

Ako dotknutá osoba máte tiež právo kedykoľvek namietať z dôvodov týkajúcich sa konkrétnej situácie proti spracúvaniu Vašich osobných údajov, taktiež ak je spracúvanie nevyhnutné na účely oprávnených záujmov, ktoré sledujeme ako prevádzkovateľ alebo tretia strana (okrem spracúvania vykonávanom orgánmi verejnej moci pri plnení ich úloh), s výnimkou prípadov, keď nad takýmito záujmami prevažujú Vaše záujmy alebo základné práva a slobody ako dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov (najmä ak je dotknutou osobou dieťa).

Ak sa osobné údaje spracúvajú na účely priameho marketingu, ako dotknutá osoba máte právo kedykoľvek namietať proti spracúvaniu Vašich osobných údajov, na účely takéhoto priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.

 

K-system, spol. s r.o., SNP 2780/170, 965 01 Žiar nad Hronom prijala ako prevádzkovateľ informačného systému všetky primerané personálne, organizačné a technické opatrenia za účelom maximálnej ochrany Vašich osobných údajov s cieľom v čo najväčšej miere znížiť riziko ich zneužitia, úniku a podobne. V zmysle našej povinnosti vyplývajúcej z článku 34 Nariadenia Vám ako dotknutým osobám oznamujeme, že ak nastane situácia, že ako prevádzkovateľ porušíme ochranu Vašich osobných údajov spôsobom, ktorým pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, bez zbytočného odkladu Vám túto skutočnosť oznámime.

 

UPOZORNENIE: z dôvodu dodržiavania zásady minimalizácie sú všetky Vami poskytnuté osobné údaje nevyhnutnou zákonnou alebo zmluvnou požiadavkou pre naplnenie účelu ich spracúvania. Neposkytnutie povinných údajov nevyhnutných na uzatvorenie zmluvy môže mať za následok neuzavretie zmluvného vzťahu.

 

V prípade akýchkoľvek otázok súvisiacich s ochranou Vašich osobných údajov vrátane uplatnenia Vašich práv v zmysle Nariadenia a zákona o ochrane osobných údajov Vás prosíme, aby ste kontaktovali nás alebo sa obráťte na našu zodpovednú osobu (pokiaľ je určená):

Kontaktné údaje: Bc. Zuzana Jánošová – manažér kvality

emailová adresa: zuzana.janosova@ksystem.eu alebo číslo: +421918341850

Príloha k Zásadám ochrany osobných údajov

1 PROPAGÁCIA PREVÁDZKOVATEĽA

Účel spracúvania osobných údajov

 

Zverejňovanie fotografií zamestnancov so zámerom budovať dobré meno prevádzkovateľa, propagovať prevádzkovateľa na jeho webovom sídle, vo vnútorných administratívnych priestoroch, na sociálnych sieťach, prípadne na intranete.

Názov informačného systému

IS Propagácia prevádzkovateľa

Právny základ

Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.

Kategórie príjemcov

Nie sú.

Cezhraničný prenos os. údajov

Neuskutočňuje sa

Lehoty na vymazanie os. údajov

2 roky po naplnení účelu spracúvania, resp. 30 dní po odvolaní súhlasu

Informácia o existencii automatizovaného rozhodovania vrátane profilovania

 

Neuskutočňuje sa

Kategórie dotknutých osôb

zamestnanci prevádzkovateľa,

zákazníci prevádzkovateľa.

2 UPLATŇOVANIE PRÁV DOTKNUTÝCH OSÔB

Účel spracúvania osobných údajov

 

Vybavovanie žiadostí fyzických osôb smerujúcich k uplatňovaniu ich práv ako dotknutých osôb v zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.

Názov informačného systému

IS Uplatňovanie práv dotknutých osôb

Právny základ

Čl. 6, odst. 1, písm. c), v súlade s čl. 15 až 22 a 34 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov

Kategórie príjemcov

orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov

Cezhraničný prenos os. údajov

Neuskutočňuje sa

Lehoty na vymazanie os. údajov

1 rok odo dňa vybavenia žiadosti

Informácia o existencii automatizovaného rozhodovania vrátane profilovania

 

Neuskutočňuje sa.

Kategórie dotknutých osôb

fyzická osoba, ktorá sa ako dotknutá osoba v rámci prevádzkovateľom vymedzených účelov obráti na prevádzkovateľa so žiadosťou uplatniť svoje práva

3 SÚŤAŽE NA SOCIÁLNYCH SIEŤACH

Účel spracúvania osobných údajov

 

Organizovanie a vyhodnocovanie rôznorodých súťaží organizovaných prevádzkovateľom IS v rámci jeho profilu na sociálnych sieťach. Do týchto súťaží sa môže zapojiť každá fyzická osoba registrovaná na príslušnej sociálnej sieti. Hlavným účelom predmetného IS je vedenie evidencie súťažiacich, vyhodnocovanie týchto súťaži a vzájomná komunikácia s účastníkmi a výhercami.

Názov informačného systému

IS Súťaže na sociálnych sieťach

Právny základ

Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.

Kategórie príjemcov

Nie sú.

Cezhraničný prenos os. údajov

Neuskutočňuje sa

Lehoty na vymazanie os. údajov

2 roky po naplnení účelu spracúvania, resp. 30 dní po odvolaní súhlasu

Informácia o existencii automatizovaného rozhodovania vrátane profilovania

 

Neuskutočňuje sa.

Kategórie dotknutých osôb

- účastníci súťaží organizovaných prevádzkovateľom

4 EVIDENCIA KLIENTOV

Účel spracúvania osobných údajov

 

V predmetnom informačnom systéme dochádza k spracúvaniu osobných údajov fyzických osôb – klientov pri objednávke služieb alebo tovarov poskytovaných prevádzkovateľom.

Názov informačného systému

IS Evidencia klientov

Právny základ

Oprávnený záujem v zmysle článku 6 ods. 1 písm. f) Nariadenia.

Kategórie príjemcov

orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov

Cezhraničný prenos os. údajov

Neuskutočňuje sa

Lehoty na vymazanie os. údajov

10 rokov

Informácia o existencii automatizovaného rozhodovania vrátane profilovania

 

Neuskutočňuje sa

Kategórie dotknutých osôb

fyzické osoby - klienti

5 MARKETING

Účel spracúvania osobných údajov

 

Vykonávanie marketingových prieskumov a poskytovania informácií o prevádzkovateľovi dotknutej osobe. Jedná sa o poskytovanie informácii súvisiacich s ponukou tovarov a služieb prevádzkovateľa alebo jeho obchodných partnerov, vrátane zasielania informácií o zvýhodnených ponukách, produktoch a iných aktivitách, ako i zasielanie obchodných oznámení prostredníctvom elektronických prostriedkov - formou poštového/e-mailového/alebo telefonického kontaktovania na kontaktné údaje uvedené dotknutou osobou.

Názov informačného systému

IS Marketing

Právny základ

Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.

Priamy marketing: Oprávnený záujem v zmysle článku 6 ods. 1 písm. f) Nariadenia.

Kategórie príjemcov

Nie sú.

Cezhraničný prenos os. údajov

Neuskutočňuje sa

Lehoty na vymazanie os. údajov

2 roky po naplnení účelu spracúvania, resp. 30 dní po odvolaní súhlasu

Informácia o existencii automatizovaného rozhodovania vrátane profilovania

Neuskutočňuje sa

Kategórie dotknutých osôb

  • fyzická osoba – záujemca, ktorý prejavil záujem o marketingové informácie

Nahoru