Ochrana osobných údajov
Zásady
spracúvania osobných údajov
Prevádzkovatel Milan Skovajsa - SHR so sídlom Kupeckého
93, 902 01 Pezinok, IČO 31812767 (ďalej len „Prevádzkovateľ“) v zmysle
nariadenia 2016/679 GDPR o ochrane fyzických osôb pri spracúvaní osobných
údajov a o voľnom pohybe takýchto údajov (ďalej len „nariadenie“) a
zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení
niektorých zákonov (ďalej len "zákon") disponuje vypracovanými
bezpečnostnými opatreniami, ktoré sú pravidelne aktualizované. Vymedzujú rozsah
a spôsob bezpečnostných opatrení potrebných na eliminovanie a
minimalizovanie hrozieb, a rizík pôsobiacich na informačný systém s cieľom
zabezpečiť:
dostupnosť,
integritu a spoľahlivosť systémov riadenia najmodernejšími
informačnými technológiami,
chrániť
osobné údaje pred stratou, poškodením, odcudzením, modifikáciou, zničením
a zachovať ich dôvernosť,
identifikovať
potenciálne problémy a zdroje narušenia a predchádzať im.
Kontakt na zodpovednú osobu: skovajsa@vinoskovajsa.sk
Zásady
ochrany osobných údajov
Vaše osobné údaje budú uchovávané bezpečne, v súlade s
politikou uchovávania údajov a len po dobu nevyhnutnú na splnenie účelu
spracúvania. Prístup k osobným údajom majú len osoby poverené prevádzkovateľom
na spracúvanie osobných údajov, ktoré ich spracúvajú na základe pokynov
prevádzkovateľa. Vaše osobné údaje budú zálohované v súlade s retenčnými
pravidlami prevádzkovateľa. Osobné údaje uchovávané na záložných úložiskách
slúžia na predchádzanie bezpečnostným incidentom, ktoré by mohli vzniknúť najmä
narušením bezpečnosti alebo poškodením integrity spracúvaných dát.
Vymedzenie
pojmov
„osobné
údaje“ sú akékoľvek informácie týkajúce sa identifikovanej alebo
identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“);
identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať
priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno,
identifikačné číslo, lokalizačné údaje, online identifikátor, alebo
odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú,
fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu
identitu tejto fyzickej osoby
„spracúvanie“ je
operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných
údajov, napríklad získavanie, zaznamenávanie, usporadúvanie,
štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie,
prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie
iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie
alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými
alebo neautomatizovanými prostriedkami
„obmedzenie
spracúvania“ je označenie uchovávaných osobných údajov s cieľom
obmedziť ich spracúvanie v budúcnosti;
„profilovanie“ je
akákoľvek forma automatizovaného spracúvania osobných údajov, ktoré
pozostáva z použitia týchto osobných údajov na vyhodnotenie určitých
osobných aspektov týkajúcich sa fyzickej osoby, predovšetkým analýzy
alebo predvídania aspektov dotknutej fyzickej osoby súvisiacich s
výkonnosťou v práci, majetkovými pomermi, zdravím, osobnými
preferenciami, záujmami, spoľahlivosťou, správaním, polohou alebo
pohybom;
„informačný
systém“ je akýkoľvek usporiadaný súbor osobných údajov, ktoré sú
prístupné podľa určených kritérií, bez ohľadu na to, či ide o systém
centralizovaný, decentralizovaný alebo distribuovaný na funkčnom alebo
geografickom základe;
„prevádzkovateľ“ je
fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný
subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky
spracúvania osobných údajov; v prípade, že sa účely a prostriedky tohto
spracúvania stanovujú v práve Únie alebo
v práve členského štátu, možno prevádzkovateľa alebo konkrétne kritériá
na jeho určenie určiť v práve Únie alebo v práve členského štátu;
„sprostredkovateľ“ je
fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný
subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa;
„tretia
strana“ je fyzická alebo právnická osoba, orgán verejnej moci,
agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ,
sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia
prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných
údajov;
„súhlas
dotknutej osoby“ je akýkoľvek slobodne daný, konkrétny,
informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou
vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so
spracúvaním osobných údajov, ktoré sa jej týka;
„porušenie
ochrany osobných údajov“ je porušenie bezpečnosti, ktoré vedie k
náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému
poskytnutiu osobných údajov, ktoré sa prenášajú, uchovávajú alebo inak
spracúvajú, alebo neoprávnený prístup k nim;
„relevantná
a odôvodnená námietka“ je námietka voči návrhu rozhodnutia, či
došlo
k porušeniu tohto nariadenia, alebo či je plánované opatrenie vo vzťahu k
prevádzkovateľovi alebo sprostredkovateľovi v súlade s týmto nariadením,
ktoré musí jasne preukázať závažnosť rizík, ktoré predstavuje návrh
rozhodnutia, pokiaľ ide o základné práva a slobody dotknutých osôb a
prípadne voľný pohyb osobných údajov v rámci Únie.
Účely
spracúvania osobných údajov
Osobné údaje, ktoré spracúvame o svojich zákazníkoch,
spracúvame na základe zmluvy v zmysle článku 6 ods. 1 písm. b)
nariadenia. Rozsah spracúvaných osobných údajov: titul,
meno, priezvisko, adresa, telefón a e-mail. Následne sú uchovávané
v súlade so zákonom č. 395/2002 Z. z. o archívoch
a registratúrach.
Osobné údaje, ktoré spracúvame o svojich zákazníkoch,
spracúvame na základe zmluvy v zmysle článku 6 ods. 1 písm. b) nariadenia.
Rozsah spracúvaných osobných údajov: Meno, Priezvisko, Adresa bydliska, Adresa
dodania tovaru, ak je iná ako adresa bydliska, Telefón, E-mail. Následne sú
uchovávané v súlade so zákonom č. 395/2002 Z. z. o archívoch
a registratúrach. Príjemcovia osobných údajov: v prípade výberu
dodanie tovaru kuriérom budú vaše osobné údaje poskytnuté kuriérskej
spoločnosti.
Ak si želáte, môžete sa prihlásiť do nášho informačného
newsletter bulletinu, ktorý je umiestnený na našich webových stránkach www.vinoskovajsa.sk. Osobné údaje sa budú spracúvať iba na zasielanie newsletter
správ na vami zadanú e-mailovú adresu. Prihlásením sa do newsletter
bulletinu súhlasíte so spracúvaním osobných údajov. Osobné údaje sú
spracúvame v zmysle článku 6 ods. 1 písm. a) nariadenia. Vaše e-mailová adresa
bude spracúvaná až kým sa neodhlásite z odberu. Odhlásiť sa z odberu
je možné kliknutím na odkaz „zrušiť odber“, ktorý je uvedený v každej
newsletter správe, ktorú od nás dostanete. Po odhlásení už nebudete dostávať
žiadne newsletter správy. Rozsah spracúvaných osobných údajov: e-mailová
adresa.
Osobné údaje, ktoré spracúvame o svojich zákazníkoch na
marketingové účely, spracúvame v zmysle článku 6 ods. 1 písm. f)
nariadenia. Rozsah spracúvaných osobných údajov: meno, priezvisko
a emailová adresa.
Následne sú
uchovávané po dobu 1 roka.
Osobné údaje, ktoré spracúvame o svojich zákazníkoch
pri rezervácií služieb, spracúvame na základe zmluvy v zmysle článku 6
ods. 1 písm. b) GDPR nariadenia. Rozsah spracúvaných osobných údajov: titul,
meno, priezvisko, telefón, email, dátum a čas rezervácie. Následne sú
uchovávané po dobu 1 roka.
V prípade reklamácií sa osobné údaje spracúvajú v
zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah spracúvaných osobných
údajov: titul, meno, priezvisko, adresa, telefón,
e-mail. Následne sú uchovávané v súlade so zákonom č. 395/2002 Z. z.
o archívoch a registratúrach.
V prípade vymáhania pohľadávok sa osobné údaje
spracúvajú v zmysle článku 6 ods. 1 písm. c) nariadenia. Rozsah
spracúvaných osobných údajov: titul, meno, priezvisko, adresa, telefón,
r-mail. Následne sú uchovávané v súlade so zákonom č. 395/2002 Z. z.
o archívoch a registratúrach.
Spracúvanie osobných údajov je nevyhnutné na splnenie
zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c)
nariadenia. Rozsah spracúvaných osobných údajov: Titul, Meno, Priezvisko, Rodné
číslo, Adresa,. Následne sú uchovávané v súlade so zákonom
č. 395/2002 Z. z. o archívoch a registratúrach.
Spracúvanie osobných údajov dodávateľov a odberateľov
sa vykonáva v zmysle oprávnených záujmov prevádzkovateľa, v súlade s
článkom 6 ods. 1 písm. f) nariadenia. Rozsah spracúvaných osobných údajov:
titul, meno, priezvisko, pracovné zaradenie, služobné zaradenia, funkčné
zaradenie, osobné číslo zamestnanca, odborný útvar, miesto výkonu práce, telefónne
číslo, faxové číslo, adresa elektronickej pošty na pracovisko a identifikačné
údaje zamestnávateľa. Následne sú uchovávané v súlade so zákonom č.
395/2002 Z. z. o archívoch a registratúrach.
Prenos osobných údajov do tretej krajiny
sa neuskutočňuje. Osobné údaje nebudú použité na automatizované
individuálne rozhodovanie vrátane profilovania.
Osobné údaje sú uchovávané po dobu 12 mesiacov od udelenia
súhlasu. Máte právo kedykoľvek pred uplynutím uvedenej doby odvolať svoj súhlas
so spracúvaním osobných údajov odoslaním žiadosti na emailovú
adresu: skovajsa@vinoskovajsa.sk
Práva
dotknutej osoby
Právo
odvolať súhlas - v prípadoch, kedy vaše osobné údaje spracúvame na
základe vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas
môžete odvolať elektronicky, na adrese zodpovednej osoby, písomne,
oznámením o odvolaní súhlasu alebo osobne v sídle našej spoločnosti.
Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov až
do tohto bodu.
Právo
na prístup - máte právo na poskytnutie kópie osobných údajov, ktoré
o Vás máme
k dispozícii, ako aj na informácie o tom, ako Vaše osobné údaje
používame. Vo väčšine prípadov vám budú vaše osobné údaje poskytnuté v
písomnej listinnej forme, pokiaľ nepožadujete iný spôsob ich poskytnutia.
Ak ste o poskytnutie týchto informácií požiadali elektronickými
prostriedkami, budú Vám poskytnuté elektronicky, ak to bude technicky
možné.
Právo
na opravu - prijímame primerané opatrenia, aby sme zabezpečili
presnosť, úplnosť
a aktuálnosť informácií, ktoré o vás máme k dispozícii. Ak si myslíte, že
údaje, ktorými disponujeme sú nepresné, neúplné alebo neaktuálne, prosím,
neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali
alebo doplnili.
Právo
na výmaz (na zabudnutie) - máte právo nás požiadať o vymazanie
vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o
vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu
spracúvania. Vaše právo je však potrebné posúdiť z pohľadu všetkých
relevantných okolností. Napríklad, môžeme mať určité právne a regulačné
povinnosti, čo znamená, že nebudeme môcť vašej žiadosti vyhovieť.
Právo
na obmedzenie spracúvania - za určitých okolností ste oprávnený nás
požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad o prípady,
keď si myslíte, že osobné údaje, ktoré o vás máme, môžu byť nepresné
alebo keď si myslíte, že už vaše osobné údaje nepotrebujeme využívať.
Právo
na prenosnosť údajov - za určitých okolností máte právo požiadať nás
o prenos osobných údajov, ktoré stenám poskytli, na inú tretiu stranu
podľa vášho výberu. Právo na prenosnosť sa však týka len osobných údajov,
ktoré sme od vás získali na základe súhlasu alebo na základe zmluvy,
ktorej ste jednou zo zmluvných strán.
Právo
namietať - máte právo namietať voči spracúvaniu údajov, ktoré je
založené na našich legitímnych oprávnených záujmoch (napr.:
osobné údaje, ktoré spracúvame na účely priameho marketingu). V
prípade, ak nemáme presvedčivý legitímny oprávnený dôvod na spracúvanie
a vy podáte námietku, nebudeme vaše osobné údaje ďalej spracúvať.
Ak sa domnievate, že akékoľvek osobné údaje, ktoré máme o
Vás, sú nesprávne alebo neúplné, tak nás kontaktujte.
V prípade, že chcete podať námietku na spôsob, akým
spracúvame Vaše osobné údaje, obráťte sa na našu zodpovednú osobu Milan
Skovajsa – SHR e-mailom alebo písomne zaslaním námietky na adresu: Milan
Skovajsa - SHR, Kupeckého 93, 902 01 Pezinok. Zodpovedná osoba preskúma vašu
námietku a bude s vami spolupracovať, aby sme túto záležitosť vyriešili.
Ak sa domnievate, že Vaše osobné údaje sú spracúvane
nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým
je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07
Bratislava 27; tel. číslo: +421 /2/ 3231 3214; e-mail: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk.
Revidované dňa 1.4.2021