INFORMAČNÁ POVINNOSŤ PREVÁDZKOVATEĽA PRI ZÍSKAVANÍ OSOBNÝCH ÚDAJOV OD DOTKNUTEJ OSOBY - Firemný profil na sociálnych sieťach
Podľa čl. 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej aj ako „Nariadenie“) a ustanovenia § 19 Zákona č. 18/2018 Z.z. IDENTIFIKAČNÉ A KONTAKTNÉ ÚDAJE PREVÁDZKOVATEĽA
Názov prevádzkovateľa: ZAX s.r.o. IČO: 52 547 990
Ulica, číslo: Veľkodunajské nábrežie 4964/1A Obec a PSČ Komárno 945 01
Štát: SR
Právna forma: SRO Štatutárny orgán prevádzkovateľa (alebo osoba oprávnená konať v jeho mene) Ferenc Varga
Mail: [email protected]
Telefón: + 421 903 700 754
Z dôvodu, že spracúvame Vaše osobné údaje ste dotknutou osobou. Zásady spravodlivého spracúvania osobných údajov si vyžadujú, aby ste ako dotknutá osoba boli informovaný o existencii spracovateľskej operácie a jej účeloch. Naša spoločnosť ako prevádzkovateľ Vám v tomto dokumente ako dotknutej osobe poskytuje všetky informácie, ktoré sú potrebné na zaručenie spravodlivého a transparentného spracúvania Vašich osobných údajov, pričom zohľadňujeme konkrétne okolnosti a kontext, v ktorom sa Vaše osobné údaje spracúvajú. Bezpečnosť Vašich údajov a ich spracúvanie zákonným spôsobom je pre nás prvoradá, preto sa nižšie v tomto dokumente dozviete, ako Vaše osobné údaje spracúvame a ako dosiahneme ich bezpečnosť. Zároveň sa dozviete, aké máte práva a čo môžete od nás požadovať.
2. AKÉ MÁTE PRÁVA
PRÁVO NA PRÍSTUP K OSOBNÝM ÚDAJOM
• Ako dotknutá osoba máte právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa Vás týkajú. Máte právo získať prístup k týmto osobným údajom a informácie: a) o účele spracúvania osobných údajov, b) kategórii spracúvaných osobných údajov, c) identifikácii príjemcu alebo o kategórii príjemcu, ktorému boli, alebo majú byť osobné údaje poskytnuté, najmä o príjemcovi v tretej krajine, alebo o medzinárodnej organizácii, ak je to možné, d) dobe uchovávania osobných údajov; ak to nie je možné, informáciu o kritériách jej určenia, e) právo požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby, ich vymazanie, alebo obmedzenie ich spracúvania, alebo o práve namietať spracúvanie osobných údajov, f) právo podať návrh na začatie konania ak tvrdíte, že ste boli priamo dotknutí na svojich právach, g) zdroji osobných údajov, ak sa osobné údaje nezískali od dotknutej osoby, h) existencii automatizovaného individuálneho rozhodovania vrátane profilovania; v týchto prípadoch Vám poskytne prevádzkovateľ ako dotknutej osobe informácie najmä o použitom postupe, ako aj o význame a predpokladaných dôsledkoch takého spracúvania osobných údajov pre Vás ako dotknutú osobu.
• Ako dotknutá osoba máte právo v prípade ak sa osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácie byť informovaná o primeraných zárukách týkajúcich sa prenosu osobných údajov do tretej krajiny, alebo medzinárodnej organizácie ak neexistuje rozhodnutie Komisie. Ak Komisia rozhodla, že tretia krajina, územie, alebo jeden či viaceré určené odvetvia v danej tretej krajine, alebo medzinárodná organizácia zaručujú primeranú úroveň ochrany osobných údajov proces prenosu sa môže uskutočniť.
• Prevádzkovateľ je Vám ako dotknutej osobe povinný poskytnúť Vaše osobné údaje, ktoré spracúva. Za opakované poskytnutie osobných údajov, o ktoré ako dotknutá osoba požiadate, môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Prevádzkovateľ je Vám ako dotknutej osobe povinný poskytnúť osobné údaje spôsobom podľa vašich požiadavky. PRÁVO NA OPRAVU
• Ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa Vás týkajú. So zreteľom na účel spracúvania osobných údajov máte ako dotknutá osoba právo na doplnenie neúplných osobných údajov. PRÁVO NA VÝMAZ OSOBNÝCH ÚDAJOV
• Ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa Vás týkajú. Prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak ste si ako dotknutá osoba uplatnili právo na výmaz, ak Vaše osobné údaje už nie sú potrebné na účel, na ktorý sa získali, alebo inak spracúvali, ak ste ako dotknutá osoba odvolali svoj predchádzajúci súhlas so spracovaním osobných údajov, alebo súhlas je neplatný, na základe ktorého sa spracúvanie osobných údajov vykonáva, ak neexistuje iný právny základ pre spracúvanie osobných údajov, ak dotknutá osoba namieta spracúvanie osobných údajov a ak neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov, alebo dotknutá osoba namieta spracúvanie osobných údajov, ak sa osobné údaje spracúvajú nezákonne, je dôvodom pre výmaz splnenie povinnosti podľa Nariadenia a zákona o ochrane osobných údajov, alebo sa osobné údaje získavali v súvislosti s ponukou služieb informačnej spoločnosti. Ak prevádzkovateľ zverejnil osobné údaje a je povinný ich v zmysle vyššie uvedeného vymazať, je zároveň povinný prijať primerané bezpečnostné opatrenia vrátane technických opatrení so zreteľom na dostupnú technológiu a náklady na ich vykonanie na účel informovania ostatných prevádzkovateľov, ktorí spracúvajú osobné údaje dotknutej osoby o jej žiadosti, aby títo prevádzkovatelia vymazali odkazy na jej osobné údaje a ich kópie alebo odpisy. PRÁVO NA OBMEDZENIE SPRACÚVANIA OSOBNÝCH ÚDAJOV
• Ako dotknutá osoba máte právo na to, aby prevádzkovateľ obmedzil spracúvanie Vašich osobných údajov: a) ak ako dotknutá osoba namietate správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov, b) ak spracúvanie osobných údajov je nezákonné a ako dotknutá osoba namietate vymazanie osobných údajov a žiadate namiesto toho obmedzenie ich použitia, c) prevádzkovateľ už nepotrebuje Vaše osobné údaje na účel spracúvania osobných údajov, ale potrebuje ich, Vy ako dotknutá osoba na uplatnenie právneho nároku, alebo d) ak ako dotknutá osoba namietate spracúvanie osobných údajov, spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme, alebo pri výkone verejnej moci zverenej prevádzkovateľovi spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa, alebo tretej strany, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
• Ak sa spracúvanie osobných údajov obmedzilo podľa predchádzajúceho odseku, okrem uchovávania môže osobné údaje prevádzkovateľ spracúvať len s Vašim súhlasom ako dotknutej osoby, alebo na účel uplatnenia právneho nároku, na ochranu osôb, alebo z dôvodov verejného záujmu. Zároveň je Vás prevádzkovateľ ako dotknutú osobu, ktorej spracúvanie osobných údajov sa obmedzí povinný informovať pred tým, ako bude obmedzenie spracúvania osobných údajov zrušené. PRÁVO NA PRENOSNOSŤ OSOBNÝCH ÚDAJOV
• Ako dotknutá osoba máte právo získať osobné údaje, ktoré sa Vás týkajú a ktoré ste poskytli prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak ste vyjadrili súhlas so spracúvaním vašich osobných údajov. Osobné údaje sa spracúvajú z dôvodu, že spracovanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou ste Vy, ak spracúvanie Vašich osobných údajov sa vykonáva automatizovanými prostriedkami. Uplatnením práva uvedeného v zmysle vyššie uvedeného odseku nie je dotknuté právo na výmaz Vašich osobných údajov. Právo na prenosnosť sa nevzťahuje na spracúvanie osobných údajov nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme, alebo pri výkone verejnej moci zverenej prevádzkovateľovi. Vaše právo získať Vaše osobné údaje a právo na preniesť Vaše osobné údaje inému prevádzkovateľovi nesmie mať nepriaznivé dôsledky na práva iných osôb. PRÁVO NAMIETAŤ SPRACÚVANIE OSOBNÝCH ÚDAJOV
• Ako dotknutá osoba máte právo namietať spracúvanie Vašich osobných údajov z dôvodu týkajúceho sa Vašej konkrétnej situácie vykonávané a spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme, alebo pri výkone verejnej moci zverenej prevádzkovateľovi, alebo tretej strany vrátane profilovania. Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad právami, alebo záujmami dotknutej osoby, alebo dôvody na uplatnenie právneho nároku. Ako dotknutá osoba máte právo namietať spracúvanie osobných údajov, ktoré sa Vás týkajú, na účel priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s priamym marketingom. Ak ako dotknutá osoba namietate spracúvanie osobných údajov na účel priameho marketingu, prevádzkovateľ ďalej osobné údaje na účel priameho marketingu nesmie spracúvať. Prevádzkovateľ je povinný Vás ako dotknutú osobu výslovne upozorniť na práva vaše vyššie uvedené práva najneskôr pri Vašej prvej komunikácii, pričom informácia o tomto práve musí byť uvedená jasne a oddelene od akýchkoľvek iných informácií. V súvislosti s používaním služieb informačnej spoločnosti môžete ako dotknutá osoba svoje právo namietať uplatňovať automatizovanými prostriedkami s použitím technických špecifikácií. Ako dotknutá osoba máte právo namietať spracúvanie Vašich osobných údajov, ktoré sa Vás týkajú, z dôvodov týkajúcich sa jej konkrétnej situácie, okrem prípadov, keď je spracúvanie osobných údajov nevyhnutné na plnenie úlohy z dôvodov verejného záujmu, ak sa osobné údaje spracúvajú na vedecký účel, na účel historického výskumu alebo na štatistický účel. PRÁVO PODAŤ NÁVRH NA ZAČATIE KONANIA
• Ako dotknutá osoba máte právo podať Úradu na ochranu osobných údajov Slovenskej republiky Návrh na začatie konania ak sa domnievate, že Vaše práva na ochranu osobných údajov v zmysle Nariadenia a zákona č. 18/2018 Z.z. Vzor návrhu nájdete na webovom sídle Úradu. NA KOHO SA MÔŽETE OBRÁTIŤ
• Ak máte akékoľvek otázky alebo podnety týkajúce sa spracúvania Vašich osobných údajov môžete sa obrátiť na našu spoločnosť ako prevádzkovateľa. Naše kontaktné údaje nájdete v úvode tohto dokumentu.
ĎALŠIE DÔLEŽITÉ INFORMÁCIE
• Účelom spracúvania osobných údajov je dôvod, pre ktorý naša spoločnosť ako prevádzkovateľ spracúva Vaše osobné údaje ako údaje dotknutých osôb v našich informačných systémoch. Každé spracúvanie osobných údajov je založené na konkrétnom právnom základe a za konkrétne určeným, oprávneným a výslovne uvedeným účelom. Za účelom maximálnej ochrany Vašich osobných údajov sme ako prevádzkovateľ prijali primerané personálne, organizačné i technické opatrenia, ktorých cieľom je v čo najväčšej miere zabrániť vzniku rizika úniku, zneužitia, zverejnenia, alebo iného použitia Vašich osobných údajov. V prípade porušenia ochrany Vašich osobných údajov, ktoré by pravdepodobne viedlo k vysokému riziku pre Vaše práva a slobody ako dotknutých osôb, budete bezodkladne kontaktovaní. Zároveň si Vás dovoľujme upozorniť, že požadujeme od Vás ako od dotknutej osoby iba tie osobné údaje, ktoré sú nevyhnutnou zákonnou alebo zmluvnou požiadavkou pre naplnenie účelu ich spracúvania a neposkytnutie týchto povinných údajov nevyhnutných na uzatvorenie zmluvy môže mať za následok neuzavretie zmluvného vzťahu
V nasledujúcich tabuľkách nájdete údaje o našich jednotlivých informačných systémoch obsahujúcich informácie o jednotlivých účeloch spracúvania Vašich osobných údajov, právnom základe spracovateľskej činnosti, kategóriách dotknutých osôb, kategóriách príjemcov spracúvaných osobných údajov. Zároveň sa dozviete informácie o tom aké osobné údaje spracúvame, o tom či uskutočňujeme cezhraničný prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie a dozviete sa informácie o automatizovanom rozhodovaní vrátane profilovania.
3. JEDNOTLIVÉ ÚČELY SPRACÚVANIA OSOBNÝCH ÚDAJOV:
FIREMNÝ PROFIL NA SOCIÁLNYCH SIEŤACH
EVIDENCIA UPLATNENÝCH PRÁV DOTKNUTÝCH OSÔB
SPOTRBITEĽSKÉ SÚŤAŽE NA FACEBOOKU
FIREMNÝ PROFIL NA SOCIÁLNYCH SIEŤACH
Účel spracúvania: Účelom spracúvania osobných údajov je propagácia a ponuka produktov prevádzkovateľa na sociálnych sieťach, komunikácia s užívateľmi sociálnych sietí, sprievodné aktivity prostredníctvom sociálnych sietí, poskytovanie informácií širokej verejnosti. Právny základ spracovateľskej činnosti: čl. 6 ods. 1 písm. f) Nariadenia - nevyhnutné na účely OPRÁVNENÝCH ZAUJMOV prevádzkovateľa. Oprávneným záujmom je: vytvorenie oficiálneho firemného profilu prevádzkovateľa na sociálnych sieťach tzv. fanpage, propagácia a ponuka produktov prevádzkovateľa na sociálnych sieťach, komunikácia s užívateľmi sociálnej siete, sprievodné aktivity prostredníctvom sociálnej siete poskytovanie informácií širokej verejnosti. Kategórie dotknutých osôb: registrovaní prihlásení užívatelia, registrovaní neprihlásení užívatelia a neregistrovaní užívatelia
Kategórie osobných údajov: v závislosti od ich profilového nastavenia na príslušnej sociálnej sieti
Lehota na výmaz OÚ: Údaje sa uchovávajú : − do času, keď už nie sú potrebné na poskytovanie služieb a produktov prevádzkovateľa danej sociálnej siete, − pokiaľ užívateľ neodstráni svoj účet
Kategória príjemcov: subjekty, ktorým prevádzkovateľ poskytuje OÚ na základe zákona, spoločnosti zabezpečujúce správu profilov na sociálnych sieťach. Sprostredkovatelia: V prípade služieb „data file custom audiences“ a “measurment and analytics“ je prevádzkovateľ sociálnej siete Facebook voči prevádzkovateľovi v postavení jej sprostredkovateľa, spoločnosť zabezpečujúca správu profilov prevádzkovateľa
EVIDENCIA UPLATNENÝCH PRÁV DOTKNUTÝCH OSÔB
Účel spracúvania: Účelom spracúvania osobných údajov je evidencia uplatnených práv dotknutých osôb najmä ich žiadostí v súlade s Nariadením. c) Nariadenia - nevyhnutné na splnenie ZÁKONNÝCH POVINNOSTÍ PREVÁDZKOVATEĽA vyplývajúcich z nasledovných zákonov: Právnym základom spracovateľskej činnosti je čl. 15 až 22 Nariadenia a čl. 34 Nariadenia a § 21 až 28 zákona č.18/2008 Z.z. o ochrane osobných údajov a § 41 zákona č.18/2008 Z.z. o ochrane osobných údajov. Kategórie dotknutých osôb: FO ako Dotknuté osoby
Kategórie osobných údajov: Meno, priezvisko, adresa bydliska, email, telefónne číslo, ďalšie údaje potrebné k vybaveniu uplatneného práva
Lehota na výmaz: OÚ Odo dňa vybavenia žiadosti– 1 rok
Kategória príjemcov: Poverení zamestnanci, orgány štátnej správy a verejnej moci v zmysle príslušných právnych predpisov
Sprostredkovatelia: nie sú
SPOTRBITEĽSKÉ SÚŤAŽE NA FACEBOOKU
Účel spracúvania: Účelom spracúvania osobných údajov je realizácia spotrebiteľskej súťaže a odovzdanie výhry. b) Nariadenia - nevyhnutné na PLNENIE ZMLUVY zmluvný vzťah medzi účastníkom súťaže a prevádzkovateľom. čl. 6 ods. 1 písm. f) Nariadenia - nevyhnutné na účely OPRÁVNENÝCH ZAUJMOV prevádzkovateľa
Oprávneným záujmom je: vytvorenie oficiálneho firemného profilu prevádzkovateľa na sociálnych sieťach tzv. fanpage, propagácia a ponuka produktov prevádzkovateľa na sociálnych sieťach, komunikácia s užívateľmi sociálnej siete, sprievodné aktivity, organizovanie súťaží prostredníctvom sociálnej siete, poskytovanie informácií širokej verejnosti
Kategórie dotknutých osôb: FO - účastník súťaže
Kategórie osobných údajov: FO- účastník súťaže – užívateľské meno zaregistrované na Facebooku. Osobné údaje výhercov – meno a priezvisko, adresa bydliska (resp. doručenia výhry), telefónne číslo. Lehota na výmaz: OÚ Po dobu potrebnú pre vyhodnotenie súťaže. Osobné údaje výhercov súťaže na dobu určenú príslušnými právnymi predpismi pre oblasť daní a účtovníctva. Osobné údaje spracované v súvislosti s reklamáciou výhry a preukázania súladu plnenia po 6 mesiacoch. Kategória príjemcov: Poverení zamestnanci, v procese spracúvania OÚ, ktoré sa netýkajú organizovania súťaže a doručenia výhry, vystupuje spoločnosť Meta Platforms Ireland Inc., so sídlom v USA, ako prevádzkovateľ
Sprostredkovatelia: nie sú
Prevádzkovateľ nespracúva osobné údaje pre účely vykonávania automatizovaného rozhodovania, vrátane profilovania. Vaše osobné údaje neprenášame mimo EÚ s výnimkou Vašich osobných údajov spracúvaných v rámci našej fanpage na sociálnej sieti Facebook a Instagram. Z dôvodu, že na propagáciu našej spoločnosti využívame sociálne siete ako Facebook a Instagram pre sociálnu sieť Facebook a Instagram spracúva vaše osobné údaje spoločnosť Meta Platforms Ireland Ltd., 4 Námestie Grand Canal, prístav Grand Canal, Dublin 2, Írsko (ďalej len “Facebook“) tak, ako je to opísané v politike Facebooku na https://www.facebook.com/policy. Zdôrazňujme, že v tomto prípade môžu byť údaje užívateľov sociálnych sietí spracúvané aj mimo Európsku úniu. To môže mať za následok riziká pre užívateľa, pretože môže byť vymáhanie práv užívateľov náročnejšie. Vzhľadom k tomu, že máme vytvorený užívateľský profil tzv. fanpage na Facebooku a Instagrame a v rámci tohto užívateľského profilu organizujeme spotrebiteľské súťaže pri používaní sociálnej siete sú Vaše OÚ spracúvané aj zo strany poskytovateľov sociálnej siete Facebook a Instagram. Nad týmto spracúvaním, ďalším poskytovaním Vašich OÚ tretím stranám a nad ich cezhraničným prenosom do tretích krajín, ktoré vykonáva spoločnosť Meta Platforms Ireland, Ltd. nemáme spravidla žiadnu kontrolu a nezodpovedáme za ne. Facebook sa podriadil podmienkam ochrany súkromia EÚ - USA a súhlasí s tým, že bude dodržiavať normy EÚ na ochranu údajov (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active). Odporúčame Vám oboznámiť sa s podmienkami ochrany súkromia sociálnej siete Facebook a Instagram. Za spracúvanie Vašich OÚ prostredníctvom sociálnych sietí zodpovedáme iba v prípade, ak je naša spoločnosť do tohto spracúvania priamo zapojená ako spoloční prevádzkovateľ alebo ako prevádzkovateľ využívajúci služby sprostredkovateľa. Naša spoločnosť zodpovedá iba za jej vlastné marketingové aktivity a jej vlastné kampane na jej oficiálnych profiloch na sociálnych sieťach. Informácie o tom ako máte postupovať v prípade uplatnenia práva dotknutej osoby a ďalšie informácie o podmienkach spracúvania osobných údajov sú uvedené v informáciách Facebooku na: https://www.facebook.com/about/privacy/, opt-out: https://www.facebook.com/settings?tab=ads and
Prevádzkovateľ prijal všetky primerané personálne, organizačné a technické opatrenia za účelom zabezpečenia maximálnej ochrany Vašich osobných údajov.
Žiadosti v súvislosti s Vašimi právami uvedenými vyššie ste ako dotknutá osoba oprávnená uplatniť priamo u Prevádzkovateľa na emailovej adrese: [email protected] alebo formou doporučeného listu doručeného na adresu spoločnosti: ZAX s.r.o., Veľkodunajské nábrežie 4964/1A, 945 0 Komárno. Odpovede na Vaše žiadosti ako dotknutej osoby v súvislosti so spracúvaním Vašich osobných údajov, alebo opatrenia prijaté na základe týchto žiadostí sa Vám poskytneme bezodplatne. V prípade ak je Vaša žiadosť ako dotknutej osoby zjavne neopodstatnená alebo neprimeraná, najmä pre jej opakujúcu sa povahu (opakovaná žiadosť), Prevádzkovateľ má právo účtovať si poplatok zohľadňujúci jej administratívne náklady na poskytnutie informácií, alebo primeraný poplatok zohľadňujúci jej administratívne náklady na oznámenie, resp. na uskutočnenie požadovaného opatrenia, alebo má právo odmietnuť na základe takejto žiadosti konať. Ak máte pochybnosti o dodržiavaní povinností súvisiacich so spracúvaním Vašich osobných údajov môžete sa obrátiť so sťažnosťou na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, e-mail: [email protected], web: https://dataprotection.gov.sk/. Aktuálna verzia tohto dokumentu sa nachádza aj na administratívnom oddelení Prevádzkovateľa.