Pravidlá GDPR

Úvod InformáciePravidlá GDPR

Ochrana vašich osobných údajov je pre nás dôležitá

INFORMAČNÁ POVINNOSŤ V ZMYSLE čl. 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov

K ochrane vašich osobných údajov pristupujeme zodpovedne a snažíme sa zabezpečiť popri tom aj vaše právo na informácie.

 

Ako zákonný predpoklad slúži predovšetkým zákon č.18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých predpisov (ďalej len „zákon o ochrane osobných údajov“) a NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 (ďalej len GDPR).

 

Pri spracúvaní Vašich osobných údajov dodržiavame taktiež zásady zákonnosti, obmedzenia účelu osobných údajov, minimalizácie rozsahu a uloženia, správnosti, integrity, dôvernosti a zodpovednosti.

 

1. Prevádzkovateľ osobných údajov.

A-BER, s.r.o.
Adresa sídla: Hanušákova 177/5, 010 01 Žilina
Prevádzka: ulica Pri celulózke 68A, 01001 Žilina
IČO: 36425079
DIČ: 2021911848
Konateľ: Ján Berzák

 

2. Kontaktné údaje zodpovednej osoby

Naša spoločnosť vzhľadom na rozsah a predmet svojej činnosti nemá povinnosť stanoviť zodpovednú osobu. Avšak, pokiaľ máte akékoľvek otázky v súvislosti s Vašimi osobnými údajmi, napíšte nám e-mail aviadiely@aviadiely.sk, telefonicky volajte na Tel./Fax: +421-41-5655111 alebo nás navštívte osobne na adrese našej spoločnosti.

 

3. Účel spracovania osobných údajov

Spoločnosť spracúva poskytnuté osobné údaje za viacerými účelmi:

  • Spracovanie zmluvných a predzmluvných záväzkov
  • Spracovanie personálnej a mzdovej agendy
  • Spracovanie účtovnej agendy
  • Opatrenia pre odhalenie korupčnej činnosti
  • Ochrana majetku a bezpečnosti (kamerový systém)
  • Zabezpečenie BOZP a PPO
  • Vedenie databázy klientov

 

4. Právny základ spracúvania osobných údajov dotknutých osôb:

Pri spracúvaní osobných údajov spoločnosť postupuje v súlade s platným a aktuálnym zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých predpisov (ďalej len „zákon o ochrane osobných údajov“) a NARIADENÍM EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679(ďalej len GDPR).
Právnym základom spracúvania osobných údajov je:

  • súhlas dotknutej osoby so spracúvaním osobných údajov a to v závislosti od účelu spracúvania osobných údajov
  • plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba
  • osobitné právne predpisy a to najmä: zákon o ochrane osobných údajov, zákon o sociálnom poistení, zákonník práce, platné mzdové a účtovné predpisy, obchodný zákonník, občiansky zákonník, živnostenský zákon, zákon o ochrane bezpečnosti a ochrane zdravia pri práci, zákon o ochrane podpore a rozvoji verejného zdravia
  • spracovanie osobných údajov je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo
  • oprávnený záujem spoločnosti

 

5. Súhlas dotknutej osoby

Spoločnosť získava súhlas dotknutej osoby slobodne, bez nátlaku a vynucovania, ako aj bez podmieňovania hrozbou odmietnutia zmluvného vzťahu, poskytovaných služieb alebo povinností vyplývajúcich pre prevádzkovateľa z právne záväzných aktov Európskej únie, medzinárodnej zmluvy, ktorou je Slovenská republika viazaná alebo zákona.

 

Súhlas je udelený samostatne pre každý účel spracovania osobného údaju.

 

Súhlas môžete ako dotknutá osoba kedykoľvek odvolať, a to v rovnakej forme ako bol súhlas udelený.

 

Spoločnosť rešpektuje súkromie a poskytnuté osobné údaje považuje za dôverné.

 

6. Príjemcovia

Spoločnosť potrebuje pre kvalitné poskytovanie svojich služieb poznať niektoré osobné údaje dotknutých osôb a potrebuje ich poskytovať ďalším príjemcom za účelom plnenia si zákonných povinností a zabezpečovanie služieb najvyššej kvality.

 

Spoločnosť pri svojich podnikateľských aktivitách spolupracuje s viacerými sprostredkovateľmi, ktorých cieľom je poskytovanie kvalitných služieb, pričom tieto subjekty pri výkone svojej zmluvnej činnosti pre spoločnosť spracúvajú osobné údaje dotknutých osôb. Jedná sa napríklad o podporné služby v oblasti spracovania BOZP a PPO, zabezpečenia personálnych, účtovných a mzdových služieb, v oblasti zabezpečenia IT a webhostingových služieb.


Spoločnosť čestne vyhlasuje, že pri výbere jednotlivých sprostredkovateľov dbala na ich odbornú, technickú, organizačnú a personálnu spôsobilosť a ich schopnosť zaručiť bezpečnosť spracúvaných osobných údajov prijatými bezpečnostnými opatreniami v zmysle zákona o ochrane osobných údajov.

 

Spoločnosť zároveň pri výbere vhodného sprostredkovateľa postupovala tak, aby nedošlo k ohrozeniu práv a právom chránených záujmov dotknutých osôb.

 

Spoločnosť ako prevádzkovateľ uzatvorila so sprostredkovateľmi v zmysle čl. 28 ods. 3 Nariadenia písomné zmluvy o zabezpečení ochrany osobných údajov spracúvaných sprostredkovateľmi, ktorých poverila spracúvaním osobných údajov dotknutých osôb v rozsahu, za podmienok a na účel dojednaný v zmluve a spôsobom podľa zákona o ochrane osobných údajov.

 

Spoločnosť poskytuje informácie aj tretím stranám - Zdravotné poisťovne, Sociálna poisťovňa, Daňový úrad, Úrad práce, sociálnych vecí a rodiny, Doplnkové dôchodkové spoločnosti, Doplnkové správcovské spoločnosti a iné (banky, komerčné poisťovne, pošta, kuriérne služby, exekútor...).

 

7. Podmienky a spôsob spracúvania osobných údajov dotknutých osôb

Spoločnosť spracúva vo svojich informačných systémoch osobné údaje dotknutých osôb úplne alebo čiastočne automatizovanými i neautomatizovanými prostriedkami spracúvania.

 

Spoločnosť spracúvané osobné údaje nezverejňuje, okrem prípadov, ak si to vyžaduje osobitný právny predpis alebo rozhodnutie súdu alebo iného štátneho orgánu.

 

Spoločnosť nebude spracúvať Vaše osobné údaje bez Vášho výslovného súhlasu alebo iného zákonného právneho základu za iným účelom, ani vo väčšom rozsahu ako je uvedené v tejto informácii a evidenčných listoch jednotlivých informačných systémoch prevádzkovateľa.

 

8. Doba uchovania osobných údajov dotknutých osôb

Doba uchovania osobných údajov je stanovená podľa účelu spracovania osobných údajov a podľa požiadaviek osobitých predpisov.

 

Konkrétne doby uchovania predpisuje interný predpis Registratúrny plán spoločnosti vypracovaný v zmysle zákona o archívoch a registratúrach.

 

Spoločnosť predpísaným spôsobom zlikviduje tie osobné údaje, ktorých účel spracúvania a doba uchovania sa skončila. Po skončení vymedzeného účelu je spoločnosť oprávnená spracúvať osobné údaje v nevyhnutnom rozsahu a to na výskum alebo na účely štatistiky v ich anonymizovanej podobe.

 

Spoločnosť zabezpečuje, aby osobné údaje dotknutých osôb boli spracúvané vo forme umožňujúcej identifikáciu jednotlivých dotknutých osôb počas doby nie dlhšej, ako je nevyhnutné na dosiahnutie účelu spracúvania.

 

9. Automatizované individuálne rozhodovania vrátane profilovania

Spoločnosť momentálne nevykonáva automatizované individuálne rozhodovanie (googleanalytics, facebook a iné..) pri svojej podnikateľskej činnosti. V prípade, že takéto rozhodovanie bude aplikované, spoločnosť dostupnými formami oznámi dotknutým osobám tieto skutočnosti.

 

10. Prenos osobných údajov do tretích krajín a medzinárodných inštitúcií

Spoločnosť nevykonáva prenos údajov do tretích krajín a medzinárodných inštitúcií.

 

11. Práva dotknutej osoby spojené so spracúvaním jej osobných údajov

Dotknutá osoba má právo na základe písomnej žiadosti od spoločnosti vyžadovať:

  • vo všeobecne zrozumiteľnej forme presné informácie o zdroji, z ktorého získal jej osobné údaje na spracúvanie,
  • prístup k jej osobným údajom,
  • vo všeobecne zrozumiteľnej forme zoznam jej osobných údajov, ktoré sú predmetom spracúvania,
  • opravu alebo likvidáciu svojich nesprávnych, neúplných alebo neaktuálnych osobných údajov, ktoré sú predmetom spracúvania,
  • vymazanie jej osobných údajov, ktorých účel spracúvania sa skončil; ak sú predmetom spracúvania úradné doklady obsahujúce osobné údaje, môže požiadať o ich vrátenie,
  • likvidáciu jej osobných údajov, ktoré sú predmetom spracúvania, ak došlo k porušeniu zákona,
  • obmedzenie spracúvania jej osobných údajov,
  • dotknutá osoba na základe písomnej žiadosti adresovanej spoločnosti alebo osobne, ak vec neznesie odklad, právo kedykoľvek namietať voči spracúvaniu osobných údajov vyslovením oprávnených dôvodov alebo predložením dôkazov o neoprávnenom zasahovaní do jej práv a právom chránených záujmov, ktoré sú alebo môžu byť v konkrétnom prípade takýmto spracúvaním osobných údajov poškodené; ak tomu nebránia zákonné dôvody a preukáže sa, že námietka dotknutej osoby je oprávnená, spoločnosť je povinná osobné údaje, ktorých spracúvanie dotknutá osoba namietala, bez zbytočného odkladu blokovať a zlikvidovať ihneď, ako to okolnosti dovolia,
  • zabrániť spracúvaniu jej osobných údajov, o ktorých predpokladá, že sú alebo budú spracúvané na účely priameho marketingu bez jej súhlasu, a žiadať ich likvidáciu,
  • právo na prenos jej osobných údajov k inému prevádzkovateľovi
  • to, či je poskytovanie osobných údajov zákonnou požiadavkou alebo zmluvnou požiadavkou alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy a o tom či je dotknutá osoba povinná poskytnúť osobné údaje, ako aj o možných následkoch neposkytnutia osobných údajov,
  • právo sťažovať sa dozornému orgánu,
  • právo podať návrh na začatie konania podľa § 100. Dotknutá osoba pri podozrení, že jej osobné údaje sa neoprávnene spracúvajú, môže podať návrh na začatie konania o ochrane osobných údajov na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika alebo kontaktovať úrad prostredníctvom jeho webového sídla http://www.dataprotection.gov.sk.

 

Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu, jej práva môže uplatniť zákonný zástupca.

 

Ak dotknutá osoba nežije, jej práva, ktoré mala podľa tohto zákona, môže uplatniť blízka osoba.

 

Žiadosť dotknutej osoby podľa zákona o ochrane osobných údajov vybaví spoločnosť bezplatne, okrem úhrady vo výške, ktorá nemôže prekročiť výšku účelne vynaložených vecných nákladov spojených so zhotovením kópií, so zadovážením technických nosičov a s odoslaním informácie dotknutej osobe, ak osobitný zákon neustanovuje inak.

 

Spoločnosť je povinná písomne vybaviť žiadosť dotknutej osoby najneskôr do 30 dní odo dňa doručenia žiadosti.

 

Obmedzenie práv dotknutej osoby podľa zákona o ochrane osobných údajov spoločnosť bez zbytočného odkladu písomne oznámi dotknutej osobe a Úradu na ochranu osobných údajov Slovenskej republiky.

 

Spoločnosť Vás, ako dotknutú osobu týmto informovala o ochrane Vašich osobných údajov a poučila Vás o Vašich právach vo vzťahu k ochrane osobných údajov v rozsahu tejto písomnej informačnej povinnosti.

 

V Žiline, dňa 25.5.2018

Konateľ Ján Berzák