Ochrana osobných údajov
Domovská stránka » Organizácia » Ochrana osobných údajov
Prevádzkovateľ osobných údajov na stránke www.ekovps.sk (ďalej len „stránka“) je EKO – podnik VPS, so sídlom Halašova 20, 832 90 Bratislava, IČO: 00 491 870, zapísaná v obchodnom registri Okresného súdu Bratislava I, vložka číslo: 37464/B, tel.: +421 2 4425 9920, e-mail: info(at)ekovps.sk
Tieto zásady zohľadňujú medzinárodné štandardy ochrany osobných údajov a primerané technické a organizačné opatrenia vyžadované na ochranu práv a slobôd dotknutých osôb v súlade s NARIADENÍM EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“) vyplývajú práva na ochranu osobných údajov s účinnosťou od 25. mája 2018.
Jednotlivé práva dotknutej osoby, ich uplatňovanie a obmedzenie je upravené v III. kapitole všeobecného nariadenia o ochrane údajov a v § 19 až 30 zákona o ochrane osobných údajov.
Prevádzkovateľ dodržiava všetky podmienky ochrany osobných údajov a v zjednodušenej forme informuje dotknuté osoby o ich právach v týchto zásadách.
Dotknutá osoba je fyzická osoba, ktorej osobné údaje sa spracúvajú.
Zásady spracúvania osobných údajov.
Prevádzkovateľ sa riadi v súlade s čl. 5 všeobecného nariadenia o ochrane údajov a § 6 až 12 zákona o ochrane osobných údajov pri spracúvaní osobných údajov týmito zásadami:
- zákonnosť, spravodlivosť a transparentnosť: osobné údaje spracúva len zákonným spôsobom, spravodlivo a transparentne vo vzťahu k dotknutej osobe,
- obmedzenie účelu: osobné údaje sú získavané na konkrétne určené výslovne uvedené a legitímne účely, ďalšie spracovanie sa môže diať len na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu, či štatistické účely v súlade s článkom 89 ods. 1 všeobecného nariadenia o ochrane údajov,
- minimalizácia údajov: osobné údaje sa získavajú len primerane, relevantne a obmedzene na rozsah, ktorý je nevyhnutný vzhľadom na účely, na ktoré sa spracúvajú,
- správnosť: prevádzkovateľ prijal opatrenia, aby zabezpečil, že z pohľadu účelu nesprávne spracúvané údaje sa bezodkladne vymažú alebo opravia (aktualizujú),
- minimalizácia uchovávania: prevádzkovateľ uchováva osobné údaje vo forme, ktorá umožňuje identifikáciu dotknutých osôb najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú,
- integrita a dôvernosť: prevádzkovateľ spracúva osobné údaje spôsobom, ktorý zaručuje primeranú bezpečnosť osobných údajov vrátane ochrany pred neoprávneným alebo nezákonným spracúvaním a náhodnou stratou, zničením alebo poškodením a to prostredníctvom primeraných technických alebo organizačných opatrení,
- zodpovednosť: prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a je povinný tento súlad so zásadami spracúvania osobných údajov na požiadanie preukázať Úradu na ochranu osobných údajov Slovenskej republiky.
Zákonnosť spracúvania.
Prevádzkovateľ spracúva osobné údaje v súlade s čl. 6 všeobecného nariadenia o ochrane údajov a § 13 zákona o ochrane osobných údajov iba na základe aspoň jedného z týchto právnych základov:
- dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely,
- spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy,
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa,
- spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby,
- spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.
Podmienky spracúvania pri poskytnutí súhlasu.
Ak je spracúvanie osobných údajov založené na súhlase dotknutej osoby, prevádzkovateľ takýto súhlas archivuje počas doby uchovávania údajov.
Ak prevádzkovateľ žiada o udelenie súhlasu na spracovanie osobných údajov dotknutú osobu, tento súhlas je odlíšený od iných skutočností a je vyjadrený jasne a v zrozumiteľnej a ľahko dostupnej forme.
Dotknutá osoba má právo kedykoľvek odvolať súhlas so spracovaním osobných údajov, ktoré sa jej týkajú. Prevádzkovateľ, ale výslovne upozorňuje, že odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založenom na súhlase pred jeho odvolaním.
Dotknutá osoba má právo kedykoľvek svoj súhlas na spracovanie osobných údajov odvolať.
- písomne zaslaním listu na adresu sídla spoločnosti,
- elektronicky zaslaním e-mailu na vyššie uvedenú e-mailovú adresu,
- telefonicky na vyššie uvedenom čísle.
Presun do tretích krajín.
Údaje nie sú predmetom presunu do iných krajín.
Prevádzkovateľ zabezpečí v prípade spracúvania osobných údajov na iný účel, ako na účel na ktorý boli osobné údaje získané, aby takéto spracovanie bolo zlučiteľné s účelom, na ktorý boli osobné údaje pôvodne získané, že zohľadní:
- akúkoľvek súvislosť medzi účelom, na ktorý sa osobné údaje pôvodne získali, a účelom zamýšľaného ďalšieho spracúvania osobných údajov,
- okolnosti, za akých sa osobné údaje získali, najmä okolnosti týkajúce sa vzťahu medzi dotknutou osobou a prevádzkovateľom,
- povahu osobných údajov, najmä či sa spracúvajú osobitné kategórie osobných údajov alebo osobné údaje týkajúce sa uznania viny za spáchanie trestného činu alebo priestupku,
- možné následky zamýšľaného ďalšieho spracúvania osobných údajov pre dotknutú osobu a existenciu primeraných záruk, ktoré môžu zahŕňať šifrovanie alebo pseudonymizáciu.
K právu na prístup k osobným údajom.
Dotknutá osoba má právo požadovať od prevádzkovateľa informácie týkajúce sa jej osobných údajov, a to účelu spracúvania, kategórie dotknutých osobných údajov, príjemcov alebo kategórie príjemcov (ktorým boli alebo budú osobné údaje poskytnuté), doby uchovávania osobných údajov, práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby, alebo ich vymazanie alebo obmedzenie spracúvania alebo práva namietať proti takému spracúvaniu, práva podať sťažnosť dozorovému orgánu, poskytnutie informácie o existencii automatizovaného rozhodovania vrátane profilovania vrátane práva na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania a ktoré má právne účinky, ktoré sa je týkajú alebo ju podobne významne ovplyvňujú.
Údaje sa poskytujú bezplatne elektronicky pokiaľ dotknutá osoba nepožiada o iný spôsob, prevádzkovateľ môže účtovať za ďalšie kópie primeraný poplatok zodpovedajúci administratívnym nákladom.
K právu na opravu a vymazanie („zabudnutie“) osobných údajov.
Dotknutá osoba má právo na opravu nesprávnych osobných údajov, ktoré sa jej týkajú, ako aj právo na doplnenie neúplných osobných údajov a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
Dotknutá osoba má právo dosiahnuť u prevádzkovateľa bez zbytočného odkladu vymazanie osobných údajov, ktoré sa jej týkajú, ak je splnený niektorý z nasledovných dôvodov:
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali,
- dotknutá osoba odvolá súhlas na základe ktorého sa spracúvanie vykonáva (právny základ podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo čl. 16 ods. 2 písm. a) zákona č. 18/2018 Z. z., a ak neexistuje iný právny dôvod na spracúvanie),
- dotknutá osoba namieta voči spracúvaniu podľa čl. 21 ods. 1, ods. 2 všeobecného nariadenia o ochrane údajov,
- osobné údaje sa spracúvali nezákonne,
- osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo členského štátu, ktorému prevádzkovateľ podlieha,
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa čl. 8 ods. 1 všeobecného nariadenia o ochrane údajov (§ 15 ods. 1 zákona č. 18/2018 Z. z.). V prípade zverejňovania údajov zabezpečí prevádzkovateľ ich vymazanie s ohľadom na dostupnú technológiu.
K právu na obmedzenie spracovania osobných údajov.
Dotknutá osoba má právo na obmedzenie spracúvania osobných údajov ak:
- napadne správnosť osobných údajov,
- spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia,
- prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov,
- namieta voči spracúvaniu podľa čl. 21 ods. 1 nariadenia a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
K právu na prenosnosť osobných údajov.
Dotknutá osoba má právo kedykoľvek získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a ma právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa poskytli tieto osobné údaje bránil, ak sa spracúvanie zakladá na súhlase podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo čl. 16 ods. 2 písm. a) zákona č. 18/2018 Z. z. alebo zmluvne podľa čl. 6 ods. 1 písm. b) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. b) zákona č. 18/2018 Z. z.), a spracúvanie sa vykonáva automatizovanými prostriedkami.
Dotknutá osoba má právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné, pričom toto právo nesmie mať nepriaznivé dôsledky na práva a slobody iných.
K právu namietať proti spracúvaniu osobných údajov.
- Dotknutá osoba má právo kedykoľvek z dôvodov týkajúcich sa jej konkrétnej situácie namietať spracúvanie, ak sú osobné údaje spracovávané na základe čl. 6 ods. 1 písm. e) alebo f) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo f) zákona č. 18/2018 Z. z.) vrátane namietania profilovania (spracúvanie vo verejnom záujme, na účely oprávnených záujmov),
- Dotknutá osoba má právo, ak sa osobné údaje spracovávajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracovávaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu, vrátane profilovania v rozsahu v akom súvisí s takýmto priamym marketingom,
- Dotknutá osoba môže tiež uplatňovať svoje právo namietať spracúvanie osobných údajov automatizovanými prostriedkami s použitím technických špecifikácií,
- Dotknutá osoba sa môže odhlásiť od odoberania newslettera alebo od doručovania iných marketingových informácií, ako aj z ponuky práce.
K právu podať návrh na začatie konania o ochrane osobných údajov.
Dotknutá osoba môže podať podľa § 100 zákona č. 18/2018 Z. z. návrh na začatie konania o ochrane osobných údajov, ak má za to, že došlo spracúvaním údajov k porušeniu jej práv na:
Úrad na ochranu osobných údajov
Hraničná 12
820 07 Bratislava 27
tel.: +421 /2/ 3231 32220
e-mail: statny.dozor@pdp.gov.sk
Oznámenie porušenia ochrany osobných údajov dotknutej osobe.
Prevádzkovateľ bez zbytočného odkladu oznámi porušenie ochrany osobných údajov dotknutej osobe v prípade, ak porušenia ochrany osobných údajov pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb. V oznámení uvedie jasne a jednoducho formulovaný opis povahy porušenia ochrany osobných údajov a opis pravdepodobných následkov porušenia ochrany osobných údajov, opatrenia prijaté alebo navrhované prevádzkovateľom s cieľom napraviť porušenie ochrany osobných údajov a kontaktné údaje.