Ochrana osobných údajov
Základné informácie
Prevádzkovateľ: Alena Spišáková Strava liekom Ena Spišáková
IČO: 43631568
Adresa sídla spoločnosti: Buzulucká 679/21 Košice – Dargovských hrdinov 040 22
Adresa prevádzky spoločnosti: Krivá 21, 040 01 Košice
pristupuje k Vašim osobným údajom zodpovedne a preto v zmysle Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „nariadenie GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len ,,Zákon“), Vám ako dotknutej osobe (fyzickej osobe, ktorej osobné údaje sa spracúvajú) sprístupňuje potrebné informácie.
Prevádzkovateľ v zmysle čl. 24 nariadenia GDPR a ust. § 31 Zákona pristúpil k prijatiu primeraných technických, organizačných, personálnych a bezpečnostných opatrení a záruk, ktoré zohľadňujú najmä:
- zásady spracúvania osobných údajov, ktorými sú zákonnosť, spravodlivosť a transparentnosť, obmedzenie a kompatibilita účelov spracúvania osobných údajov, ďalej minimalizácia osobných údajov, ich pseudonymizácia a šifrovanie, ako aj integrita, dôvernosť a dostupnosť;
- zásady nevyhnutnosti a primeranosti (vzťahuje sa aj na rozsah a množstvo spracúvaných osobných údajov, dobu uchovávania a prístup k osobným údajom dotknutej osoby) spracúvania osobných údajov s ohľadom na účel spracovateľskej operácie;
- povahu, rozsah, kontext a účel spracovateľskej operácie;
- odolnosť a obnovu systémov spracúvania osobných údajov;
- prijatie opatrení na bezodkladné zistenie, či došlo k porušeniu ochrany osobných údajov a promptné informovanie dozorného orgánu a zodpovednej osoby;
- prijatie opatrení na zabezpečenie opravy alebo vymazanie nesprávnych údajov, či realizáciu iných práv dotknutej osoby;
- riziká s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb (najmä náhodné alebo nezákonné zničenie osobných údajov, strata alebo zmena osobných údajov, zneužitie osobných údajov – neoprávnený prístup alebo neoprávnené poskytnutie, posúdenie rizík so zreteľom na pôvod, povahu, pravdepodobnosť a závažnosť rizika v súvislosti so spracúvaním a na identifikáciu najlepších postupov na zmiernenie rizika).
Úrad na ochranu osobných údajov Slovenskej republiky
Adresa: Hraničná 12, 820 07, Bratislava 27, Slovenská republika, IČO: 36 064 220
Podateľňa: pondelok – štvrtok: 8:00 – 15:00, piatok: 8:00 – 14:00
Telefonické konzultácie v oblasti ochrany osobných údajov: utorok a štvrtok od 8:00 do 12:00, tel. +421 2 323 132 20
E-mail: statny.dozor@pdp.gov.sk
Webové sídlo: webmaster@pdp.gov.sk
Informácie o účele spracúvania, na ktoré sú osobné údaje určené
Jednou zo zásad spracúvania osobných údajov je zásada obmedzenia účelu. V zmysle tejto zásady sa osobné údaje môžu získavať len na konkrétne určený, výslovne uvedený a oprávnený účel a nesmú sa ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmto účelom.
Spracúvanie osobných údajov má byť úzko naviazané na účel spracúvania osobných údajov, a to najmä pokiaľ ide o zoznam alebo rozsah spracúvaných osobných údajov, ktorý by mal byť nevyhnutný na to, aby sa spracúvaním daných osobných údajov účel mohol dosiahnuť. Nie je správne, aby sa zoznam alebo rozsah osobných údajov umelo alebo dodatočne rozširoval vzhľadom na účel. Ak je účel a zoznam alebo rozsah osobných údajov stanovený zákonom, je potrebné ho rešpektovať, ak si zoznam alebo rozsah spracúvaných osobných údajov určuje prevádzkovateľ, má dbať na to, aby ho zbytočne, nad rámec účelu nerozširoval.
Nariadenie a Zákon o ochrane osobných údajov stanovujú povinnosť prevádzkovateľa poskytnúť dotknutej osobe informácie o účele spracovania osobných údajov, na ktorý sú jej osobné údaje určené a to aj v prípade, keď sa osobné údaje nezískavajú priamo od dotknutej osoby. Je potrebné, aby tieto informácie boli dotknutej osobe poskytnuté najneskôr pri získavaní jej osobných údajov, respektíve v dostatočnom časovom predstihu, jasne a zrozumiteľne a takým spôsobom, aby sa s týmito informáciami mohla skutočne oboznámiť a porozumela im.
Vaše osobné údaje preto spracúvame za účelom splnenia zmluvy o spolupráci a zákonných povinností na úseku daní a účtovníctva, za účelom realizácie Vašich objednávok, objednaných služieb, fakturácie.
Doba uchovávania osobných údajov alebo informácia o kritériách jej určenia: Osobné údaje budú uchovávané po dobu trvania účelu a následne na účely archivácie po dobu stanovenú v registratúrnom pláne prevádzkovateľa a sú archivované na obdobie, ktoré je vyžadované a uvedené v príslušných právnych predpisoch a podľa všeobecných premlčacích dôb.
Príjemcovia alebo kategórie príjemcov:
Zmluvný partner prevádzkovateľa, a to za účelom poskytnutia prihlasovacích údajov do portálu zmluvného partnera poskytovateľa sublicencie v zmysle zmluvy o spolupráci medzi prevádzkovateľom a dotknutou osobou.
Nariadenie GDPR, resp. Zákon Vám zabezpečujú najmä:
Právo na prístup – Máte právo od nás požadovať potvrdenie o tom, či sa spracúvajú Vaše osobné údaje, a pokiaľ tomu tak je, získať kópiu týchto údajov a dodatočné informácie vyplývajúce z čl. 15 Nariadenia, resp. § 21 Zákona. V prípade, že o Vás získavame veľké množstvo údajov, môžeme od Vás požadovať, aby ste špecifikovali svoju požiadavku na okruh konkrétnych údajov, ktoré o Vás spracúvame.
Právo na opravu – K tomu, aby sme o Vás neustále spracúvali len aktuálne osobné údaje potrebujeme, aby ste nám ich zmenu oznámili čo najskôr ako nastane. V prípade, že o Vás spracúvame nesprávne údaje, máte právo požadovať ich opravu.
Právo na výmaz – Ak budú naplnené podmienky článku 14 Nariadenia, resp. § 23 Zákona, môžete požadovať výmaz Vašich osobných údajov. O výmaz preto môžete žiadať napríklad ak ste odvolali Váš súhlas so spracúvaním osobných údajov a neexistuje iný právny základ spracúvania, alebo v prípade, že Vaše osobné údaje spracúvame nezákonne, alebo sa pominul účel, na ktorý sme Vaše osobné údaje spracúvali a nespracúvame ich za iným kompatibilným účelom. Vaše údaje však nevymažeme ak sú potrebné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na obmedzenie spracúvania – Ak budú naplnené podmienky článku 18 Nariadenia, resp. § 24 Zákona, môžete od nás požadovať, aby sme obmedzili spracúvanie Vašich osobných údajov. O obmedzenie preto môžete žiadať napríklad počas toho, ako namietate správnosť spracúvaných údajov alebo v prípade, že je spracúvanie nezákonné a Vy si neželáte, aby sme údaje vymazali, ale potrebujete, aby ich spracúvanie bolo obmedzené počas toho ako si uplatníte Vaše práva. Vaše údaje naďalej spracúvame ak existujú dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Právo na prenosnosť – Ak je spracúvanie založené na Vašom súhlase alebo vykonávané za účelom plnenia zmluvy uzatvorenej s Vami a zároveň vykonávané automatizovanými prostriedkami, máte právo od nás obdržať Vaše osobné údaje, ktoré sme od Vás získali v bežne používanom strojovo čitateľnom formáte. Ak o to budete mať záujem a bude to technicky možné, Vaše osobné údaje prenesieme priamo k inému prevádzkovateľovi. Toto právo nebude možné uplatniť na spracúvanie vykonávané z dôvodu plnenia úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci.
Právo namietať voči spracúvaniu – Ak spracúvame Vaše osobné údaje z dôvodu plnenia úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci nám zverenej, alebo pokiaľ je spracúvanie vykonávané na základe našich oprávnených záujmov či oprávnených záujmov tretej strany, máte právo namietať voči takémuto spracúvaniu. Na základe Vašej námietky spracúvanie osobných údajov obmedzíme a pokiaľ nepreukážeme závažné oprávnené dôvody spracúvania, ktoré prevažujú nad Vašimi záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, osobné údaje naďalej spracúvať nebudeme a Vaše osobné údaje zmažeme. Máte právo kedykoľvek namietať proti spracúvaniu osobných údajov na účely priameho marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom. Po vznesení námietky Vaše osobné údaje už na tento účel spracúvať nebudeme.
Právo podať sťažnosť – Ak sa domnievate, že spracúvanie Vašich osobných údajov je v rozpore s Nariadením, resp. Zákonom, máte právo podať sťažnosť na jeden z príslušných dozorných orgánov, najmä v členskom štáte Vášho obvyklého pobytu, miesta výkonu práce alebo v miesta údajného porušenia. Pre územie Slovenskej republiky je dozorným orgánom Úrad pre ochranu osobných údajov, so sídlom: Hraničná 4826/12, 820 07 Bratislava, Slovenská republika, web: www.dataprotection.gov.sk, tel.: +421 /2/ 3231 3220.
Právo odvolať súhlas – Ak je spracúvanie Vašich osobných údajov založené na súhlase, máte právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na už vykonané spracúvanie. Ak sa kedykoľvek neskôr rozhodnete, že máte záujem opätovne dostávať od nás obchodné a marketingové ponuky o našich produktoch a službách, svoj odvolaný súhlas (respektíve podanú námietku) môžete kedykoľvek znovu udeliť, a to ktoroukoľvek vyššie uvedenou formou kontaktu.