INFORMÁCIA O SPRACÚVANÍ OSOBNÝCH ÚDAJOV
v zmysle článku 12, 13 a 14 GDPR (ďalej len “Informácia”)
Informácia opisuje akým spôsobom prevádzkovateľ GÁBRIŠ, s.r.o., so sídlom Tehelná 32, Senec 903 01, zapísaná v Obchodnom registri Mestského súdu Bratislava III, odd.: Sro, vl.č.: 100414/B (ďalej len ako “prevádzkovateľ”) spracúva osobné údaje. Ak Vám je z tejto Informácie niečo nejasné alebo nezrozumiteľné, radi Vám ktorýkoľvek pojem alebo časť vysvetlíme. Osobné údaje spracúvame v súlade s požiadavkami GDPR, Zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a ďalšími všeobecne záväznými právnymi predpismi.
- ZÁKLADNÉ POJMY
- Osobný údaj – akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, napríklad meno, priezvisko, dátum narodenia, rodné číslo, telefónne číslo, e-mailová adresa, IP adresa a pod.
- GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
- Dotknutá osoba – fyzická osoba, ktorej sa osobné údaje týkajú.
- Spracúvanie osobných údajov – činnosť alebo spracovateľské operácie, ktoré prevádzkovateľ alebo sprostredkovateľ vykonáva s osobnými údajmi.
- Prevádzkovateľ – fyzická osoba alebo právnická osoba, ktorá určuje účel a prostriedky spracúvania osobných údajov.
- Účel spracúvania osobných údajov – vopred jednoznačne vymedzený alebo ustanovený zámer spracúvania osobných údajov, ktorý sa viaže na určitú činnosť.
- Oprávnený záujem – záujem prevádzkovateľa alebo tretej strany, z ktorého vyplýva potreba spracúvania osobných údajov, ak neprevažuje nad záujmami alebo základnými právami a slobodami dotknutej osoby.
- Príjemca – fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytujú.
- PREVÁDZKOVATEĽ OSOBNÝCH ÚDAJOV
Prevádzkovateľ osobných údajov je:
Prevádzkovateľ: | GÁBRIŠ, s.r.o. |
Právna forma: | spoločnosť s ručením obmedzeným („s. r. o.“) |
Sídlo: | Tehelná 32, Senec 903 01 |
E-mail: | sticking@sticking.sk |
Telefónne číslo: | 0949 827 654 |
- ÚČELY A PRÁVNE ZÁKLADY SPRACÚVANIA
účel | právny základ |
Účtovníctvo | čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy |
Personalistika a mzdy | čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy |
GDPR agenda | čl. 6 ods. 1 písm. c) GDPR – plnenie zákonnej povinnosti |
Odberateľské zmluvy | čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem |
Zmluvy so zákazníkmi | čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem |
Kamerový systém | čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem |
Webová stránka (cookies) | čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby |
Firemný profil na sociálnej sieti Facebook | čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem |
Firemný profil na sociálnej sieti Instagram | čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem |
- OPRÁVNENÉ ZÁUJMY PREVÁDZKOVATEĽA ALEBO TRETEJ STRANY
oprávnený záujem | charakteristika |
Odberateľské zmluvy | oprávnený záujem prevádzkovateľa na plnení zmluvných povinností |
Zmluvy so zákazníkmi | oprávnený záujem prevádzkovateľa na plnení zmluvných povinností |
Kamerový systém | zabezpečenie ochrany majetku a bezpečnosti prevádzkovateľa |
Firemný profil na sociálnej sieti Facebook | opravený záujem prevádzkovateľa na zvyšovaní povedomia o činnosti prevádzkovateľa |
Firemný profil na sociálnej sieti Instagram | opravený záujem prevádzkovateľa na zvyšovaní povedomia o činnosti prevádzkovateľa |
- PRÍJEMCOVIA
Príjemca je každá osoba, ktorej prevádzkovateľ sprístupňuje osobné údaje bez ohľadu na to, či je treťou stranou. Údaje, ktoré prevádzkovateľ spracúva sa v závislosti od jednotlivých účelov spracúvania sprístupňujú nasledovným príjemcom:
– osoby, ktoré spracúvajú osobné údaje na základe priameho poverenia prevádzkovateľa (osoby pracujúce na základe dohôd mimo pracovného pomeru, a pod.);
– sprostredkovatelia (poskytovateľ webhostingu a cloudu, externá účtovná spoločnosť );
– štátne orgány (daňový úrad, Sociálna poisťovňa, Ústredie práce, sociálnych vecí a rodiny, Úrad na ochranu osobných údajov, súdy, orgány činné v trestnom konaní, priestupkové orgány, a pod.);
– zdravotné poisťovne, exekútor, doplnkové dôchodkové sporiteľne, dôchodkové správcovské spoločnosti, zástupcovia zamestnancov;
– príjemcom môže byť aj iný oprávnený subjekt.
- PRENOS DO TRETEJ KRAJINY A MEDZINÁRODNEJ ORGANIZÁCII
Prevádzkovateľ v zásade nevykonáva prenos osobných údajov do krajiny mimo územia EÚ (EHS) s výnimkou prenosu údajov, ktorý prebieha v prípade, ak dotknutá osoba navštevuje/používa firemné profily prevádzkovateľa na sociálnych sieťach a iných obdobných platformách: Facebook, Instagram, V tomto prípade môže dochádzať k prenosu osobných údajov do Spojených štátov amerických. Európska komisia vydala voči Spojeným štátom rozhodnutie o primeranosti ochrany osobných údajov.
- DOBA UCHOVÁVANIA
Osobné údaje vo forme, ktorá umožňuje identifikáciu uchovávame najviac po dobu, ktorá je nevyhnutná na dosiahnutie účelu, na ktorý sa osobné údaje spracúvajú. Doby uchovávania/lehoty na vymazanie alebo kritéria na ich určenie sú zdokumentované v záznamoch o spracovateľských činnostiach, ktoré Vám poskytneme na základe Vašej žiadosti.
- PRÁVA DOTKNUTEJ OSOBY
Dotknuté osoby majú tieto práva:
- Informácie o spracúvaní osobných údajov
Obsahom informácie sú najmä totožnosť a kontaktné údaje prevádzkovateľa, účely spracúvania, kategórie dotknutých osobných údajov, príjemca alebo kategórie príjemcov osobných údajov, informácie o prenose osobných údajov do tretích krajín, doba uchovávania osobných údajov, oprávnení prevádzkovatelia, výpočet Vašich práv, možnosť obrátiť sa na Úrad na ochranu osobných údajov Slovenskej republiky, zdroj spracúvaných osobných údajov, informácie, či a ako dochádza k automatizovanému rozhodovaniu a profilovaniu.
- Právo na prístup k osobným údajom
Máte právo na potvrdenie, či osobné údaje sú alebo nie sú spracúvané a ak áno, máte právo na prístup k informáciám o účeloch spracúvania, kategóriách dotknutých osobných údajov, príjemcoch alebo kategóriách príjemcov, dobu uchovávania osobných údajov, informácie o Vašich právach, o práve podať sťažnosť Úradu pre ochranu osobných údajov Slovenskej republiky, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodovaniu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Máte právo na poskytnutie kópie spracúvaných osobných údajov.
- Právo na opravu
Dotknutá osoba má právo na opravu nesprávnych osobných údajov. S ohľadom na účel spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
- Právo na vymazanie (právo byť zabudnutý)
V niektorých zákonoch stanovených prípadoch sme povinní osobné údaje dotknutej osoby vymazať. Každá takáto žiadosť však podlieha individuálnemu vyhodnoteniu, či sú splnené podmienky, pretože ako prevádzkovateľ môžeme byť viazaní zákonnou povinnosťou alebo môžeme osobné údaje spracúvať na základe oprávneného záujmu. Ak náš oprávnený záujem (alebo oprávnený záujem tretej strany) prevažuje nad záujmami dotknutej osoby, sme oprávnení osobné údaje ďalej spracúvať na predmetný účel.
- Právo na obmedzenie spracúvania
Dotknutá osoba môže prevádzkovateľa požiadať, aby obmedzil spracúvanie osobných údajov, ak dôjde k niektorej z nasledujúcich situácií:
– dotknutá osoba poprela presnosť osobných údajov, a to na dobu potrebnú k tomu, aby prevádzkovateľ mohol presnosť osobných údajov overiť;
– spracovanie osobných údajov je protiprávne, ale dotknutá osoba odmieta výmaz týchto údajov a namiesto toho žiada o obmedzenie ich použitia;
– prevádzkovateľ už osobné údaje nepotrebuje na účely spracúvania, ale dotknutá osoba ich požaduje na určenie, výkon alebo obhajobu právnych nárokov;
– dotknutá osoba vzniesla námietku proti spracúvaniu osobných údajov v špecifických situáciách podľa GDPR (úloha realizovaná vo verejnom záujme, oprávnený záujem prevádzkovateľa alebo profilovanie), a to až kým nebude overené, že oprávnené záujmy prevádzkovateľa prevažujú nad oprávnenými záujmami dotknutej osoby.
- Právo na prenosnosť údajov
Ak dotknutá osoba požiada, aby sme jej osobné údaje preniesli inému prevádzkovateľovi, odovzdávame osobné údaje v zodpovedajúcom formáte, ak nám v tom nebudú brániť žiadne zákonné ani iné významné prekážky, určenému subjektu.
- Právo namietať a automatizované individuálne rozhodovanie
Dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka a ktoré je vykonávané na právnom základe verejného záujmu alebo oprávneného záujmu. Dotknutá osoba môže kedykoľvek vzniesť námietku proti spracúvaniu osobných údajov u prevádzkovateľa na účely priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
- Spracúvanie založené na súhlase (právo odvolať súhlas)
V prípade, ak je spracúvanie založené na súhlase dotknutej osoby v zmysle článku 6 ods. 1 písm. a) GDPR alebo článku 9 ods. 1 písm. a) GDPR, dotknuté osoby majú právo kedykoľvek svoj súhlas odvolať. Takéto odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním.
- Právo podať návrh, podnet, sťažnosť dozornému orgánu
Dotknuté osoby sa môžu kedykoľvek obrátiť s návrhom, podnetom alebo sťažnosťou vo veci spracúvania osobných údajov na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, tel. č.: +421/2/3231 3220, webová stránka: www.uoou.sk.
v Lehota na odpoveď
Vyjadrenie a prípadne informácie o prijatých opatreniach poskytneme čo najskôr, najneskôr však do jedného mesiaca. Lehotu sme oprávnení v prípade potreby a vzhľadom na zložitosť a počet žiadostí predĺžiť o dva mesiace. O predĺžení lehoty vrátane uvedenia dôvodu budeme dotknutú osobu informovať.
v Kontaktný bod
Jednotlivé práva môžu dotknuté osoby uplatniť u prevádzkovateľa, a to e-mailom na adresu: sticking@sticking.sk alebo písomne na korešpondenčnú adresu: GÁBRIŠ, s.r.o., Tehelná 32, Senec 903 01, Slovenská republika.
Všetky oznámenia a vyjadrenia k uplatneným právam poskytujeme bezplatne. Ak by však bola žiadosť zjavne nedôvodná alebo neprimeraná, najmä preto, že by sa opakovala, sme oprávnení si účtovať primeraný poplatok zohľadňujúci administratívne náklady alebo odmietnuť konať na základe žiadosti. V prípade opakovaného uplatnenia žiadosti o poskytnutie kópií spracúvaných osobných údajov si vyhradzujeme právo účtovať primeraný poplatok za administratívne náklady.
- POSKYTOVANIE OSOBNÝCH ÚDAJOV
Poskytnutie osobných údajov je dobrovoľné, a teda poskytovanie údajov nám ako prevádzkovateľovi, keďže sme súkromnoprávny subjekt, nie je zákonnou požiadavkou. V prípade, ak máte záujem s nami uzatvoriť zmluvu, poskytnutie osobných údajov môže byť nevyhnutné na uzatvorenie zmluvy. V takom prípade je poskytovanie zmluvnou požiadavkou. Dotknutá osoba nie je povinná poskytnúť svoje osobné údaje, poskytuje ich dobrovoľne. Odmietnutie poskytnutia osobných údajov nemá na dotknutú osobu negatívne následky.
- AUTOMATIZOVANÉ ROZHODOVANIE A PROFILOVANIE
Prevádzkovateľ nepoužíva tzv. automatizované individuálne rozhodovanie vrátane profilovania.
- SPRACÚVANIE NA ĎALŠÍ ÚČEL
Pri spracúvaní rešpektujeme zásadu obmedzenia účelu spracúvania, t. z., že údaje spracúvame len na základe konkrétne určeného, výslovne uvedeného a legitímneho účelu s výnimkou prípadu, ak pôjde o spracúvanie na zlučiteľný účel. Spracúvanie na iný účel je možné tiež založiť na súhlase dotknutej osoby, práve Európskej únie alebo Slovenskej republiky. Na zistenie toho, či iný účel je zlučiteľný s účelom, na ktorý boli osobné údaje pôvodne získané, pred začatím spracúvania vykonáme tzv. test zlučiteľnosti, v rámci ktorého zohľadníme:
- akékoľvek prepojenie medzi účelmi, na ktoré sa osobné údaje získali, a účelmi zamýšľaného ďalšieho spracúvania;
- okolnosti, za akých sa osobné údaje získali, najmä týkajúce sa vzťahu medzi dotknutými osobami a prevádzkovateľom;
- povahu osobných údajov, najmä či sa spracúvajú osobitné kategórie osobných údajov podľa článku 9 GDPR alebo osobné údaje týkajúce sa uznania viny za trestné činy a priestupky podľa článku 10 GDPR;
- možné následky zamýšľaného ďalšieho spracúvania pre dotknuté osoby;
- existenciu primeraných záruk, ktoré môžu zahŕňať šifrovanie alebo pseudonymizáciu.
- PREHĽAD VYBRANÝCH PRÁVNYCH PREDPISOV V OBLASTI OCHRANY OSOBNÝCH ÚDAJOV
– Charta základných práv Európskej únie (článok 8)
– Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
– Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002 , týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (smernica o súkromí a elektronických komunikáciách) (konsolidované znenie)
– Zákon č. 351/2011 Z. z. o elektronických komunikáciách v znení neskorších predpisov
– Ústava Slovenskej republiky (publikovaná pod č. 460/1992 Zb.)
– Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
– Vyhláška č. 158/2018 Z. z. Úradu na ochranu osobných údajov Slovenskej republiky o postupe pri posudzovaní vplyvu na ochranu osobných údajov
- POUŽÍVANIE COOKIES
Webová stránka www.sticking.sk,eshop.sticking.sk používa cookies, ktoré zbierajú a ukladajú informácie počas jej prehliadania. Cookies sa používajú na rôzne účely, napr. na zaznamenávanie voľby, ktorú užívateľ počas prehliadania webovej stránky vykonal alebo zaznamenávanie aktivity užívateľa počas prehliadania webovej stránky. Je možné ich používať aj na zapamätanie si ľubovoľných informácii, ktoré používateľ predtým zadal do formulárov na webovej stránke. Ich používanie je možné zakázať vo väčšine internetových prehliadačov. Podľa GDPR (rec. 30) sú cookies definované ako online identifikátory, ktoré sa v kombinácii s jedinečnými identifikátormi a inými informáciami získanými zo serverov môžu použiť na vytvorenie profilov fyzických osôb a na ich identifikáciu, a preto sú podľa GDPR považované za osobné údaje. Prevádzkovateľ môže cookies používať iba so súhlasom používateľa. Používateľ môže udelený súhlas s cookies kedykoľvek odvolať. Každý užívateľ môže vyjadriť svoj súhlas/nesúhlas s použitím cookies pri návšteve webovej stránky prostredníctvom nástroja na spravovanie súhlasu (cookies lišta). V prípade, ak užívateľ nevyjadrí súhlas s použitím cookies, tieto sa na webovej stránke neaktivujú.
Používame nasledovné cookies:
názov cookie | poskytovateľ | typ | platnosť | účel | |
Nevyhnutné cookies | |||||
sbjs_migrations | .eshop.sticking.sk | HTTP analytické | vymaže sa po ukončení relácie | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke. | |
sbjs_current_add | .eshop.sticking.sk | HTTP analytické | vymaže sa po ukončení relácie | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke | |
sbjs_first_add | .eshop.sticking.sk | HTTP analytické | vymaže sa po ukončení relácie | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke | |
sbjs_first | .eshop.sticking.sk | HTTP analytické | vymaže sa po ukončení relácie | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke | |
sbjs_udata | .eshop.sticking.sk | HTTP analytické | vymaže sa po ukončení relácie | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke | |
sbjs_session | .eshop.sticking.sk | HTTP analytické | 1 hod. | Sourcebuster nastavuje tento súbor cookie na identifikáciu zdroja návštevy a ukladá informácie o činnosti používateľa v súboroch cookie. Tento analytický a behaviorálny súbor cookie sa používa na zlepšenie zážitku návštevníka na webovej stránke | |
Nevyhnutné cookies: Sú potrebné pre použiteľnosť stránky. Pomáhajú vytvárať webové stránky tak, že umožňujú základné funkcie, ako je navigácia stránky a prístup k chráneným oblastiam webových stránok. Webové stránky nemôžu plnohodnotne fungovať bez týchto súborov cookies.
Štatistické cookies: Pomáhajú majiteľom webových stránok, aby pochopili, ako komunikovať s návštevníkmi webových stránok prostredníctvom zberu a hlásenia informácií anonymne.
Marketingové cookies: Používajú na sledovanie návštevníkov na webových stránkach. Ich účelom je zobrazovať reklamy, ktoré sú relevantné a pútavé pre konkrétnych užívateľov, a tým významnejšie pre vydavateľov a inzerentov tretích strán.
- ZMENY PRAVIDIEL SPRACÚVANIA OSOBNÝCH ÚDAJOV
Znenie týchto pravidiel spracúvania osobných údajov sme oprávnení zmeniť, najmä v prípade potreby zapracovania legislatívnych zmien, či zmien účelu a prostriedkov spracúvania. V prípade, že dôjde k zmenám pravidiel spracúvania osobných údajov, ktoré by boli spôsobilé ovplyvniť práva dotknutých osôb, vhodným spôsobom ich na to s dostatočným predstihom upozorníme.
Tento dokument je pravidelne aktualizovaný.
Posledná aktualizácia: 25.3.2024