Spracovanie osobných údajov

Spracovanie osobných údajov

Všeobecné podmienky nakladania s osobnými údajmi subjektov údajov v spoločnosti podľa nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane osobných údajov) (ďalej len „Podmienky“

1. Správca osobných údajov

Spoločnosť ARBES Technologies Slovakia, s.r.o., IČO: 35 791 632 so sídlom Westend Square, Lamačská cesta 3/A, 841 04 Bratislava, zapísaná v obchodnom registri vedenom Mestským súdom Bratislava III, Oddiel: Sro, vložka: 22052/B (ďalej len „správca“ osobných údajov, a to na základe Vami udeleného výslovného súhlasu so spracovaním Vašich osobných údajov, alebo na základe ostatných právnych titulov, ktorými sú splnenie zmluvy, splnenie právnej povinnosti, ochrana Vašich životne dôležitých záujmov alebo životne dôležitých záujmov inej fyzickej osoby, splnenie úlohy vykonávanej vo verejnom záujme alebo pri výkone verejnej moci alebo oprávnený záujem správcu či tretej strany, a to podľa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (ďalej len „nariadenie GDPR“) a podľa zákona o spracovaní osobných údajov.

2. Pojmy

2.1 Osobnými údajmi sa rozumejú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe (subjekt údajov); identifikovateľnou fyzickou osobou je fyzická osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na určitý identifikátor, napríklad meno, identifikačné číslo, lokačné údaje, sieťový identifikátor alebo na jeden alebo viac osobitných prvkov fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity tejto fyzickej osoby. Za osobný údaj sa považuje aj údaj, ktorý nemusí jasne identifikovať osobu, ale až v spojení s iným dostupným údajom túto identifikáciu umožní. Na prepájanie takýchto údajov je nutné zohľadniť možnosti technologických prostriedkov. Napr. IP adresa môže byť osobným údajom, pretože ju možno pomocou technologických prostriedkov priradiť k ďalšiemu údaju, a toto spojenie identifikácii umožní, a to aj bez aktívneho zásahu toho, kto IP adresu uchováva alebo spracováva. Osobným údajom sú akékoľvek informácie o nákupoch, používaných službách či vyvlastnených zariadeniach a (meta)dáta týkajúce sa predchádzajúceho správania pri užívaní služby.

2.2 Spracovaním osobných údajov sa rozumie akákoľvek operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, ktorý je vykonávaný pomocou alebo bez pomoci automatizovaných postupov, ako je zhromaždenie, zaznamenanie, usporiadanie, štruktúrovanie, uloženie, prispôsobenie alebo pozmenenie, vyhľadanie, nahliadnutie, použitie, sprístupnenie prenosom, šírenie alebo akékoľvek iné, zničenie. Za spracovanie osobných údajov tak bude aj podľa nariadenia GDPR nutné označiť takú operáciu alebo sústavu operácií, ktorú správca alebo spracovateľ s osobnými údajmi vykonávajú systematicky, za určitým účelom alebo cieľom, a to bez ohľadu na spôsob a prostriedky spracovania. Nie je rozhodné, či správca alebo spracovateľ osobné údaje spracovávajú manuálne, elektronicky, v kombinácii oboch týchto spôsobov, či za využitia určitého softvérového nástroja či riešenia. Komentovaná definícia aj naďalej obsahuje demonštratívny zoznam operácií, ktoré budú predstavovať spracovanie osobných údajov. Môže tak ísť o zhromažďovanie údajov, ich ukladanie na nosiče informácií, sprístupňovanie, úpravu alebo pozmeňovanie, vyhľadávanie, používanie, odovzdávanie, šírenie, zverejňovanie, uchovávanie, výmenu, triedenie alebo kombinovanie, blokovanie alebo likvidáciu.

2.3 Príjemcom sa rozumie subjekt, ktorému sú osobné údaje sprístupnené – t.j. fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorým sú osobné údaje poskytnuté, či už ide o tretiu stranu, alebo nie. Orgány verejnej moci, ktoré môžu získať osobné údaje v rámci osobitného vyšetrovania v súlade s právom členského štátu, sa za príjemcu nepovažujú; spracovanie týchto osobných údajov týmito orgánmi verejnej moci musí byť v súlade s uplatniteľnými pravidlami ochrany údajov na dané účely spracovania. Príjemcom je tiež subjekt údajov, ďalší správca, spracovateľ či osoba priamo podliehajúca správcovi alebo spracovateľovi, ktorý je oprávnená na spracovanie osobných údajov (nie však ako zamestnanec, ktorého konanie pri spracovaní údajov sa pripočíta práve správcovi či spracovateľovi). Status príjemcu pritom zakladá iba obdržanie údajov. Príjemcovia však nie sú orgánmi verejnej moci v rámci výkonu svojich vyšetrovacích právomocí. V praxi pôjde napríklad o daňové či colné orgány alebo všeobecne správne a regulačné orgány. Spracovanie osobných údajov týmito orgánmi verejnej moci by malo byť v súlade s platnými pravidlami na ochranu osobných údajov podľa účelov spracovania.

2.4 Subjektom údajov sa rozumie každá fyzická osoba, ku ktorej sa osobné údaje vzťahujú. Typicky ide o rezidentov EÚ, ktorých práva nariadenie GDPR chráni. Subjekt údajov však nie je právnická osoba. Osobné údaje môžu byť iba vo vzťahu k žijúcej fyzickej osobe, pretože nariadenie GDPR vylučuje svoju pôsobnosť na údaje o zosnulých osobá

2.5 Správcom je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určuje účely a prostriedky spracovania osobných údajov; ak sú účely a prostriedky tohto spracovania určené právom EÚ alebo členského štátu, môže toto právo určiť dotknutého správcu alebo osobitné kritériá na jeho určenie. 2.6. Spracovateľom sa rozumie každá fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracováva osobné údaje pre správcu.

2.6 Spracovateľom sa rozumie každá fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje pre správcu.

3. Rozsah spracovania osobných údajov

3.1 Osobné údaje sú spracovávané v rozsahu, v akom ich príslušný subjekt údajov poskytol, a to najmä v súvislosti s uzavretím zmluvného či iného právneho vzťahu so správcom, alebo ktoré správca nazhromaždil inak a spracováva ich v súlade s platnými právnymi predpismi či na plnenie zákonných povinností správcu.

3.2 Osobné údaje sú spracovávané iba v nevyhnutne potrebnom rozsahu vo vzťahu k vymedzeným účelom v bode 8 týchto Podmienok.

4. Zdroje osobných údajov

4.1 Osobné údaje sú získavané nasledujúcimi spôsobmi:

  • priamo od subjektov údajov v rámci zmluvného vzťahu alebo na základe iného právneho základu (tj účelu vymedzeného v čl. 8),
  • na základe informácií z verejne prístupných registrov, zoznamov a evidencií (obchodný register, živnostenský register, kataster nehnuteľností, verejný telefónny zoznam a pod.),
  • od iných osôb v postavení správcov alebo spracovateľov, ktoré odovzdávajú osobné údaje za účelom plnenia zmluvy.

 

5. Kategórie spracovávaných osobných údajov

5.1 Medzi nižšie špecifikované kategórie osobných údajov, ktoré správca spracováva, patria:

  • identifikačné údaje slúžiace na jednoznačnú a nezameniteľnú identifikáciu dotknutej osoby:
    • meno
    • priezvisko
    • telefónne číslo
    • adresa pobytu a doručovacia adresa
    • emailová adresa
    • bankové spojenie
    • rodné číslo
  • údaje, ktoré subjekt údajov poskytne.

 

6. Kategórie subjektov údajov

6.1 Správca spracováva nasledujúce kategórie subjektov údajov:

  • uchádzač o zamestnanie,
  • zamestnanec správcu,
  • odberateľ služieb poskytovaných správcom,
  • dodávateľ služieb poskytovaných správcami.

7. Kategórie príjemcov osobných údajov

7.1 Správca spracováva nasledujúce kategórie subjektov údajov:

  • bankové ústavy,
  • poisťovne,
  • úrad práce,
  • správa sociálneho zabezpečenia,
  • cudzinecká polícia,
  • iné verejné ústavy,
  • odberateľ služieb poskytovaných správcom,
  • dodávateľ služieb poskytovaných správcami.
  • štátne orgány v rámci plnenia zákonných povinností stanovených príslušnými právnymi predpismi.

8. Účel spracovania osobných údajov

8.1 Správca spracováva osobné údaje z dôvodu nižšie uvedených vymedzených účelov:

  • plnenie zákonných povinností zo strany správcu,
  • rokovania o zmluvnom vzťahu,
  • plnenie zmluvy – poskytovanie služieb, plnenie pracovnoprávneho vzťahu a pod.,
  • výberové konania na voľné pracovné miesta
  • ochrana oprávnených záujmov správcu,
  • archívnictvo vedené na základe právnych predpisov,
  • štatistické účely,
  • monitoring kvality zákazníckeho servisu,
  • dojednávanie schôdzky,
  • zber spätnej väzby z trhu,
  • účely uvedené v udelenom súhlase so spracovaním osobných údajov,
  • na účely ochrany životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby,
  • splnenie úlohy vykonávanej vo verejnom záujme alebo pri výkone verejnej moci, ktorou je správca poverený,
  • oprávnené záujmy správcu alebo tretej strany (okrem prípadov, keď pred týmito záujmami majú prednosť záujmy alebo základné práva a slobody dotknutej osoby vyžadujúce ochranu osobných údajov, najmä ak je dotknutou osobou dieťa).

9. Spôsob spracovania a ochrany osobných údajov

9.1 Spracovanie osobných údajov vykonáva správca. Spracovávanie je vykonávané v sídle správcu, v jeho prevádzkach alebo pobočkách, a to jednotlivými poverenými pracovníkmi správcu.

9.2 Na spracovanie Vašich osobných údajov sú využívaní aj ďalší spracovatelia, ak je to nevyhnutné na plnenie účelu vymedzeného v čl. 8, a to najmä obchodní zástupcovia partnerov správcu. Kategórie týchto spracovateľov sú uvedené v čl. 7.

9.3 Pred odovzdaním osobných údajov tretej osobe, ako je uvedené vyššie, je vždy s touto osobou uzavretá písomná zmluva upravujúca spracovanie osobných údajov, ktorá obsahuje záruky pre spracovanie osobných údajov podľa nariadenia GDPR a podľa zákona o spracovaní osobných údajov.

9.4 Môže dochádzať k prenosu osobných údajov do zahraničia v rámci krajín EÚ, najmä v prípade, keď je služba správcu poskytovaná odberateľovi sídliacemu v inom štáte EÚ, alebo v prípade, keď je dodávateľská služba správcovi poskytovaná dodávateľom sídliacim v inom štáte EÚ. Vaše osobné údaje neodovzdávame do krajín mimo EÚ.

9.5 Spracovanie osobných údajov prebieha automatizovane prostredníctvom výpočtovej techniky, pričom nie je vylúčené spracovanie manuálnym spôsobom pri osobných údajoch v listinnej podobe za dodržania všetkých bezpečnostných zásad pre správu osobných údajov.

9.6 Na tento účel správca prijal technicko-organizačné opatrenia na zabezpečenie ochrany osobných údajov, najmä opatrenia, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k osobným údajom, ich zmene, zničeniu alebo strate, neoprávneným prenosom, k ich neoprávnenému spracovaniu, ako aj k inému zneužitiu osobných údajov.

9.7 Všetky subjekty, ktorým môžu byť osobné údaje sprístupnené, rešpektujú právo subjektov údajov na ochranu súkromia a sú povinné postupovať podľa platných právnych predpisov týkajúcich sa ochrany osobných údajov.

10. Čas uchovávania osobných údajov

10.1 Osobné údaje subjektov údajov sú uchovávané po dobu aktívneho užívania služieb správcu či po dobu vykonávania pracovnej činnosti či obdobnej činnosti pre správcu a ďalej v súlade s lehotami uvedenými v spisovom a škartačnom poriadku správcu, pričom vždy ide o čas nevyhnutne potrebný na zabezpečenie práv a povinností plynúcich ako z príslušných právnych predpisov či zmluvného vzťahu správcu.

11. Využívanie cookies

11.1 Na zhromažďovanie agregovaných informácií môže správca využiť tzv. „cookies“. „Cookie“ je malý kúsok informácie zaslanej naším serverom do Vášho webového prehliadača, ktorý správcovi umožňuje záznam anonymných dát a Vám umožňuje rýchlejší pohyb po webovej stránke. Správca môže použiť cookies na rad účelov, napríklad na zaistenie bezpečnosti užívateľov a monitorovanie prevádzky na webových stránkach. Máte príležitosť, aby ste vyjadrili súhlas alebo nesúhlas s použitím súboru cookies, keď vstúpite na naše webové stránky. Pokiaľ ste vyjadrili svoj nesúhlas s používaním súboru cookies, používame len tie skutočne nevyhnutné súbory cookie, ako je popísané nižšie, vrátane súboru cookie, ktorý nám označuje, že ste vyjadrili svoj nesúhlas s používaním ostatných súborov cookies.

11.2 Súbory cookies, ktoré môžu byť použité na webových stránkach, spadajú do kategórií popísaných nižšie. Tieto popisy Vám pomôžu určiť, či a akým spôsobom by ste chceli komunikovať s našimi webovými stránkami a ďalšími on-line službami:

  • Nevyhnutne nutné súbory cookies

11.3 Ak chcete odmietnuť použitie súborov cookies nás alebo tretej strany, môžete zmeniť nastavenie prehliadača tak, aby súbory cookies odmietal. Vzhľadom na to, že prostriedky, akými to môžete urobiť, sa líšia prehliadač od prehliadača, prosím, navštívte menu ”Pomoc” vo Vašom webovom prehliadači pre ďalšie podrobnosti. Vezmite prosím na vedomie, že ak sa rozhodnete odmietnuť naše súbory cookies, môže to negatívne ovplyvniť niektoré funkcie týchto webových stránok a služieb.

12. Práva subjektov údajov

12.1 V súlade s článkom 12 nariadenia GDPR v spojení s článkom 15 nariadenia GDPR informuje správca na žiadosť dotknutej osoby subjekt údajov o práve na prístup k osobným údajom a k nasledujúcim informáciám:

  • účelu spracovania
  • kategóriu dotknutých osobných údajov,
  • príjemcovi alebo kategórie príjemcov, ktorým osobné údaje boli alebo budú sprístupnené,
  • plánovanej dobe, počas ktorej budú osobné údaje uložené,
  • všetky dostupné informácie o zdroji osobných údajov,
  • ak nie sú získané od subjektu údajov, skutočnosti, či dochádza k automatizovanému rozhodovaniu, vrátane profilovania.

12.2 Každý subjekt údajov, ktorý zistí alebo sa domnieva, že správca alebo spracovateľ vykonáva spracovanie jeho osobných údajov, ktoré je v rozpore s ochranou súkromného a osobného života subjektu údajov alebo v rozpore so zákonom, najmä ak sú osobné údaje nepresné s ohľadom na účel ich spracovania, môže:

  • požiadať správcu o vysvetlenie,
  • požadovať, aby správca odstránil takto vzniknutý stav, najmä môže ísť o vykonanie opravy, doplnenia, obmedzenia alebo vymazania osobných údajov,
  • vzniesť námietku proti spracovaniu,
  • požiadať o prenosnosť osobných údajov,
  • získať poskytnuté osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte,
  • požiadať o odovzdanie poskytnutých osobných údajov inému správcovi.

12.3 Subjekt údajov môže svoje práva podľa predchádzajúceho odseku uplatniť u správcu prostredníctvom poverenca ochrany osobných údajov, ktorého kontakt nájdete v ods. 13.2.

12.4 Ak je žiadosť subjektu údajov podľa odseku 12.2 uznaná za oprávnenú, správca odstráni bezodkladne závadný stav. Ak nevyhovie správca žiadosti subjektu údajov, má subjekt údajov právo obrátiť sa priamo na dozorný úrad, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom: Budova Park one, Námestie 1.mája 18, 811 06 Bratislava, Slovenská republika. Postup podľa odseku 12.2 nevylučuje, aby sa dotknutá osoba obrátil so svojím podnetom na dozorný úrad priamo.

12.5 Správca poskytne subjektom údajov požadované informácie bez zbytočného odkladu, najneskôr do jedného mesiaca od prijatia žiadosti. Túto lehotu možno predĺžiť vzhľadom na zložitosť a počet žiadostí o ďalšie dva mesiace, o čom musí byť dotknutá osoba informovaná priamo.

12.6 Správca poskytne dotknutej osobe stručným, transparentným, zrozumiteľným a ľahko prístupným spôsobom za použitia jasných a jednoduchých prostriedkov všetky žiadané informácie. Správca tak robí bezplatne.

13. Všeobecné ustanovenia

13.1 Toto vyhlásenie správcu je verejne prístupné na webových stránkach správcu (www.expandiadigital.com).

13.2 V prípade akýchkoľvek otázok na spracovanie Vašich osobných údajov sa na nás môžete obracať písomne ​​alebo telefonicky prostredníctvom nižšie uvedených kontaktných údajov poverenca ochrany osobných údajov:

Úrad na ochranu osobných údajov Slovenskej republiky                          
Budova Park one
Námestie 1.mája 18
811 06 Bratislava

Sekretariát úradu a podateľňa
+ 421 2 32 31 32 14
+ 421 2 32 31 32 49

Súhlas so spracovaním osobných údajov 

Odvolanie udeleného súhlasu so spracovaním osobných údajov