Zásady ochrany osobných údajov

ZÁSADY SPRACÚVANIA OSOBNÝCH ÚDAJOV (ďalej len „OÚ“).

V zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679, platné a účinné od 25.05.2018 (ďalej v texte len „Nariadenie“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov ďalej v texte len ako („Zákon”) a (ďalej aj len ako „ZOOÚ“)

Obsah
1. KTO SME ? 1
2. BEZPEČNOSŤ ÚDAJOV 1
3. ZÁKLADNÉ POJMY 2
4. AKÉ OSOBNÉ ÚDAJE POTREBUJEME A AKO ICH SPRACÚVAME ? ZBER A SPRACÚVANIE OSOBNÝCH ÚDAJOV 2
5. PRÍJEMCOVIA 5
6. MLADŠÍ AKO 16 ROKOV 5
7. DOBA SPRACÚVANIA 5
8. PRENOS DO TRETEJ KRAJINY 5
9. AUTOMATIZOVANÉ PROFILOVANIE 6
10. PRÁVA DOTKNUTEJ OSOBY 6
11. ZÁVEREČNÉ USTANOVENIA 7

1. KTO SME ?

Ochrana vášho súkromia pri používaní našej webovej stránky umiestnenej na doméne www.imstavsro.sk je pre nás mimoriadne dôležitá. Preto vás v nasledujúcom texte dôkladne informujeme o spracúvaní vašich osobných údajov.

Za ochranu osobných údajov tejto webovej stránky je zodpovedná spoločnosť: IM STAV, s.r.o., Hlavná 5931/80, 929 01 Dunajská Streda, zapísaná v Obchodnom registri Okresného súdu Trnava, oddiel: Sro vložka číslo: 20458/T , IČO: 36 816 876 (ďalej len ako „Prevádzkovateľ“ alebo „My“ alebo „Spoločnosť“), ktorá je prevádzkovateľom webovej stránky umiestnenej na doméne www.imstavsro.sk (ďalej len ako „webová stránka“). Spoločnosť pri používaní a spracúvaní osobných údajov prísne dodržiava príslušné predpisy o ochrane osobných údajov.

Kontaktné údaje prevádzkovateľa:
E-mail: info@imstavsro.sk

Prevádzkovateľ neurčil zodpovednú osobu vo vzťahu k osobným údajom.

Spoločnosť je držiteľom doménového mena a je taktiež majiteľom práv spojených a súvisiacich s touto webovou stránkou. Všetok publikovaný obsah na našom webe (ako napr. texty, logá, ochranné známky, fotografie, obrázky, audio alebo audiovizuálne záznamy je chránený autorským právom a je naším majetkom alebo ho používame na základe licencie, na ktorú máme vyhradené práva. Umožňujeme preberanie materiálov len na osobné, nekomerčné účely a v súlade s týmito zásadami používania.

Prístup na našu webovú stránku je bezplatný. Znášate všetky náklady, ktoré vám vzniknú v súvislosti s prístupom na náš web. Obsah našich webových stránok nemusí byť dostupný nepretržite, a to najmä z dôvodu technickej chyby naším rozhodnutím, ak sa rozhodneme zneprístupniť obsah webu alebo niektorú jeho časť.

Nenesieme zodpovednosť za škodu (priamu alebo nepriamu), stratu, náklady a výdavky akéhokoľvek druhu, ktoré by vám mohli vzniknúť v súvislosti s prístupom a/alebo s používaním nášho webu a/alebo so zverejnením neaktuálnych, nepravdivých či nesprávnych údajov, ktoré tvoria obsah nášho webu, a ktoré boli vytvorené nami alebo spôsobené technickým vybavením, ľudskou chybou alebo softvérovou aplikáciou spojenou s naším webom. Neručíme za kompatibilitu našej webovej stránky s vaším počítačovým systémom alebo softvérom. Neručíme ani za to, že táto webová stránka nie je infikovaná škodlivým kódom, alebo že server, ktorý ju sprístupňuje je bez škodlivého kódu alebo bez iných škodlivých komponentov.

Je výslovne zakázané prepájať náš web s iným webom alebo vyberať akúkoľvek jeho časť bez nášho súhlasu; používať naše webové stránky na nelegálne účely alebo na šírenie škodlivého kódu; meniť a/alebo upravovať jeho obsah.

2. BEZPEČNOSŤ ÚDAJOV

2.1 Zabezpečenie osobných údajov.
Spoločnosť dodržiava prísne bezpečnostné opatrenia na ochranu osobných údajov, aby nedošlo k neoprávnenému alebo náhodnému prístupu k týmto osobným údajom, ich zmene, zničeniu alebo strate, neoprávneným prenosom, ako aj k ich inému neoprávnenému spracovaniu či zneužitiu. Spoločnosť vyžaduje dodržiavanie rovnako prísnych opatrení na zaistenie bezpečnosti spracúvania osobných údajov aj od všetkých sprostredkovateľov, ktorých využíva, a to na základe uzatvorených zmlúv o sprostredkovaní spracúvania osobných údajov v zmysle čl. 28 nariadenia.
Prijaté opatrenia podliehajú pravidelnej kontrole a priebežne sú prispôsobované podľa najnovších poznatkov stavu techniky. Pokiaľ by došlo k porušeniu ochrany vašich osobných údajov, budeme vás bez zbytočného odkladu v priebehu 72 hodín informovať, ak by takéto porušenie ochrany vašich osobných údajov mohlo viesť k vysokému riziku pre vaše práva.

2.2 Ak sa prihlasujete do vášho používateľského účtu, máte povinnosť uchovávať vaše prihlasovacie údaje v tajnosti a obmedziť prístup nepovolaných osôb k zariadeniam, pomocou ktorých sa k tomuto účtu prihlasujete. Ste povinní podniknúť všetky potrebné kroky na zistenie bezpečnosti vášho používateľského účtu. Ak sa domnievate, že vaše prihlasovacie údaje boli použité neoprávneným spôsobom alebo bol váš účet zneužitý, máte povinnosť nás okamžite informovať.

3. ZÁKLADNÉ POJMY

● Dotknutá osoba. Každá fyzická osoba, ktorej osobné údaje sa spracúvajú.
● Súhlas dotknutej osoby. Akýkoľvek vážny a slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby vo forme vyhlásenia alebo jednoznačného potvrdzujúceho úkonu, ktorým dotknutá osoba vyjadruje súhlas so spracúvaním svojich osobných údajov.
● Osobné údaje. Údaje týkajúce sa identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osoby, ktorú možno identifikovať priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora, ako je napríklad meno, priezvisko, identifikačné číslo, lokalizačné údaje, alebo online identifikátor, alebo na základe jednej alebo viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú identitu, fyziologickú identitu, genetickú identitu, psychickú identitu, mentálnu identitu, ekonomickú identitu, kultúrnu identitu alebo sociálnu identitu.
● Spracúvanie osobných údajov. Spracovateľská operácia alebo súbor spracovateľských operácií s osobnými údajmi alebo so súbormi osobných údajov, najmä získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie, bez ohľadu na to, či sa vykonáva automatizovanými prostriedkami alebo neautomatizovanými prostriedkami.
● Porušenie ochrany osobných údajov. Porušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene alebo k neoprávnenému poskytovaniu prenášaných, uchovávaných osobných údajov alebo inak spracúvaných osobných údajov, alebo k neoprávnenému prístupu k nim.
● Prevádzkovateľ. Každý, kto sám alebo spoločne s inými vymedzí účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene.
● Sprostredkovateľ. Každý, kto spracúva osobné údaje v mene prevádzkovateľa.
● Príjemca. Každý, komu sa osobné údaje poskytnú bez ohľadu na to, či je treťou stranou. Za príjemcu sa nepovažuje orgán verejnej moci, ktorý spracúva osobné údaje na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, v súlade s pravidlami ochrany osobných údajov vzťahujúcimi sa na daný účel spracúvania osobných údajov.
● Tretia strana. Každý, kto nie je dotknutou osobou, prevádzkovateľom, sprostredkovateľom alebo inou fyzickou osobou, ktorá na základe poverenia prevádzkovateľa alebo sprostredkovateľa spracúva osobné údaje.
4. AKÉ OSOBNÉ ÚDAJE POTREBUJEME A AKO ICH SPRACÚVAME ? ZBER A SPRACÚVANIE OSOBNÝCH ÚDAJOV

4.1 Vami poskytnuté osobné údaje
Osobné údaje spracúvame podľa aktuálne platných zákonných ustanovení o ochrane osobných údajov.

4.2 Dotknutými osobami sú:
Návštevníci webovej stránky, uchádzači o zamestnanie, budúci klienti/zákazníci, klienti/zákazníci, zamestnanci klientov, dodávatelia, odberatelia atď.

4.3 Účel spracúvania OÚ, právny základ, kategória osobných údajov a lehota na vymazanie

P.č.

Kategória osobných údajov

Účel spracovania

Právny základ spracovania

Lehota na vymazanie OU

 

1.

 

 

 

Bežné osobné údaje [uvedené na FA].

 

Účtovná agenda

 

Účelom spracúvania osobných údajov je vedenie účtovníctva a plnenie si zákonných povinností.  Do predmetnej  agendy zahŕňame aj spracúvanie objednávok, došlých faktúr a fakturácia odberateľom/dodávateľov atď.

 

 

 

V zmysle čl. 6 ods. 1 písm. c) plnenie si zákonných povinností vplývavajúcich z osobitných predpisov napr. zákon o účtovníctve.

 

 

Desať (10) rokov od uzatvorenia účtovného roka.

2.

 

 

 

Bežné osobné údaje [potrebné k uzatvoreniu zmluvy, plneniu a realizácií zmluvy].

 

Zmluvy

 

Účelom spracúvania OÚ je uzatváranie, plnenie a realizácia povinností vyplývajúcich zo zmlúv s dodávateľmi/odberateľmi.

 

 

 

V zmysle  čl. 6 ods. 1 písm. b)  Nariadenia – zmluvný/predzmluvný vzťah.

 

 

Do vysporiadania práv a záväzkov zo zmluvy, minimálne však desať (10) rokov od skončenia zmluvného vzťahu.

3.

 

 

 

Bežné osobné údaje [meno, priezvisko, titul, spoločnosť, zaradenie, kontaktné údaje].

 

Obchodná komunikácia

 

Účelom spracúvania OÚ je vedenie databázy dodávateľov/odberateľov ich zástupcov, respektíve zamestnancov dodávateľov a odberateľov z dôvodu plnenia ich pracovných, služobných a funkčných povinností pre zabezpečenie plynulých dodávateľsko–odberateľských vzťahov.

Aký oprávnený záujem?

Zabezpečenie plynulých dodávateľsko – odberateľských vzťahov a plnenie zo zmluvy.

 

 

 

V zmysle  čl. 6 ods. 1 písm. f)  Nariadenia – oprávnený záujem.

 

 

Päť (5) rokov od ukončenia zmluvného vzťahu/podania kratšie ak podáte námietku.

4.

 

 

 

Bežné osobné údaje napr.

[meno, priezvisko, e-mail, telefónne číslo].

 

Marketing – ak ste našim klientom

 

Účelom spracúvania osobných údajov je priamy marketing zasielanie elektronických newslettrov a e-mailových/sms správ o novinkách, službách, prevádzkovateľa.

Aký oprávnený záujem?

Informovanie našich klientov o novinkách, zmenách (napr. informácie o nových zákuskoch).

 

 

 

V zmysle  čl. 6 ods. 1 písm. f) Nariadenia – oprávnený záujem.

 

 

Štyri (4) roky od poskytnutia služby, resp. pokým nebudú namietať.

5.

 

 

 

Bežné osobné údaje napr.

 [údaje uvedené v žiadosti].

 

Uplatňovanie práv dotknutých osôb

 

Účelom spracúvania OÚ je  uplatňovanie práv dotknutých osôb (reklamácie v oblasti GDPR).

 

 

V zmysle  čl. 6 ods. 1 písm. c)  Nariadenia – zákonná povinnosť.

 

 

Päť (5) rokov od vybavenia žiadosti.

6.

 

Bežné osobné údaje napr.

 

[titul, meno, priezvisko, adresa a v prípade cudzinca (druh pobytu), číslo bankového účtu, údaje o platbách, telefónne číslo, e- mail, podpis, IČO, DIČ].

 

Právne/zákonne nároky (Sporová agenda)

 

Účelom spracúvania osobných údajov je riešenie sporov medzi prevádzkovateľom a užívateľmi a vymáhanie pohľadávok a iných nárokov prevádzkovateľa  prostredníctvom mimosúdneho (napr. mediácia), súdneho a exekučného konania alebo konkurzného konania, vrátane právneho zastúpenia.

 

Aký je oprávnený záujem ?

 

Uplatňovanie alebo obhajovanie právnych nárokov prevádzkovateľa, zabránenie vzniku škôd a zabezpečenie splnenia pohľadávok a iných právnych nárokov prevádzkovateľa.

 

 

V zmysle  čl. 6 ods.1 písm. f) Nariadenia –  oprávnený záujem.

 

 

Päť (5) rokov od právoplatného skončenia konania resp. od vysporiadania právneho nároku.

7.

 

 

Bežné osobné údaje napr.

[meno, priezvisko, telefónne číslo, e – mail].

 

 

Kontaktný formulár

 

Účelom spracúvania osobných údajov je vybavenie dopytu.

 

 

V zmysle čl. 6 ods.1 písm. b) Nariadenia   predzmluvný vzťah.

 

 

Jeden (1) mesiac od vybavenia dopytu.

 

5. PRÍJEMCOVIA

Vaše osobné údaje môžu byť poskytnuté príjemcom. Ide napr. o poštovné spoločnosti; profesionálni poradcovia (napr. advokáti, exekútori, notári, súdy, prekladatelia); poskytovatelia štandardného softvérového vybavenia (napr. Microsoft, Google); poskytovatelia technickej podpory, vývoja a správy IT systémov a aplikácií, spracovanie a uchovávanie dát; poskytovateľov hostingových služieb; prevádzkovatelia sociálnych sietí; externí spolupracovníci PREVÁDZKOVATEĽA (napr. účtovná spoločnosť) a vo vzťahu k zverejneným údajom sú príjemcovia osobných údajov aj osoby navštevujúce webovú stránku, užívatelia sociálnych sietí.

Osobné údaje sa poskytujú v rámci plnenia povinností vyplývajúcich z platných právnych predpisov (napr. orgány činné v trestnom konaní, orgány verejnej moci, OČTK atď.) alebo nariadení EÚ, ktoré sú priamo vykonateľné a uplatniteľné aj v Slovenskej republike alebo sprostredkovateľom v rámci zmluvných vzťahov v súlade s GDPR a zákonom o ochrane osobných údajov.

Výber našich partnerov realizujeme okrem iného aj s ohľadom na záruky ich odbornej starostlivosti, pričom tieto subjekty sú nami zaviazané mlčanlivosťou a povinnosťou prijať primerané technické a organizačné opatrenia, aby spracúvanie osobných údajov spĺňalo požiadavky GDPR a Zákona.

6. MLADŠÍ AKO 16 ROKOV

Upozorňujeme na to, že všetky služby na našej webovej stránke, môžu používať výhradne osoby, ktoré dovŕšili šestnásty (16.) rok veku. Využitie služieb a z toho vyplývajúce spracúvanie dát osobami s nižšou vekovou hranicou bez súhlasu rodičov/zákonných zástupcov je zakázané. V prípade, ak budete vedieť o takomto spracúvaní osobných údajov, žiadame vás aby ste nám to bezodkladne oznámili a my vykonáme nápravu.

7. DOBA SPRACÚVANIA

Prevádzkovateľ spracúva OÚ len nevyhnutný čas a dodržiava pri tom zásady spracúvania OÚ. V prípade, ak nám bol udelený súhlas, tak po dobu udelenia súhlasu alebo odvolania súhlasu. V prípade, ak spracúvame OÚ na základe zákona napr. účtovné doklady, tie spracúvame po dobu 10 rokov. Presná doba uchovávania je uvedená pri každom účele spracúvania v bode 4.3.

8. PRENOS DO TRETEJ KRAJINY

Prevádzkovateľ obmedzujeme prenos OÚ do tretej krajiny alebo medzinárodnej organizácie vrátane identifikácie krajiny alebo medzinárodnej organizácie. Avšak, niektorí z príjemcov môžu mať umiestnené servery mimo EÚ (Google, Facebook). Tieto servery môžu byť umiestnené v Spojených štátoch amerických (USA). Prenos osobných údajov je založený na rozhodnutí Európskej komisie o primeranosti a organizácie sú registrované v Data Privacy Framework (DPF). Skontrolovať, či organizácie sú registrované v DPF si môžete na tomto linku https://www.dataprivacyframework.gov/s/.
V článku 45 GDPR sa stanovuje prenos údajov na základe rozhodnutia Európskej komisie o primeranosti. Rozhodnutie Európskej komisie o primeranosti pre DPF medzi EÚ a USA nadobudlo účinnosť 10. júla 2023.
Tieto prenosy sa uskutočňujú iba na základe štandardných zmluvných doložiek schválených Komisiou, a boli poskytnuté primerané záruky v zmysle článku 46 GDPR:

Podmienky ochrany súkromia
Google https://policies.google.com/privacy?hl=en-US
Poskytnuté primerané záruky v zmysle článku 46 GDPR.
Google https://privacy.google.com/businesses/controllerterms/mccs/

9. AUTOMATIZOVANÉ PROFILOVANIE

Spoločnosť nevyužíva automatizované profilovanie v zmysle čl. 22 Nariadenia.
10. PRÁVA DOTKNUTEJ OSOBY

Máte právo si uplatniť svoje práva v zmysle GDPR a to (i) právo na opravu, (ii) právo na výmaz, (iii) právo na prenosnosť údajov, (iv) právo namietať, (v) právo na odvolanie súhlasu, (vi) právo na prístup k informáciám, (vii) právo na obmedzenie. Tieto práva môžete uplatniť priamo v spoločnosti oznámením na e-mailovej adrese [XXXXXX] alebo písomne na adrese IM STAV, s.r.o., Hlavná 5931/80, 929 01 Dunajská Streda.
● Právo na prístup

Môžete od nás požadovať potvrdenie/informácie ale aj kópiu spracúvaných osobných údajov, či a v akej miere sa spracúvajú vaše OÚ. My ako spoločnosť sme povinní poskytnúť na základe vašej žiadosť informácie do tridsať (30) dní od doručenia takej žiadosti. Túto lehotu môžeme predĺžiť o ďalších šesťdesiat (60) dní. O odklade by sme vás informovali.

● Právo na opravu

Máte právo, aby sme bez zbytočného odkladu opravili vaše nesprávne OÚ, ktoré sa vás týkajú prípadne doplnili vaše neúplné OÚ.

● Právo na výmaz

Ako dotknutá osoba máte právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa vás týkajú. Prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak je splnený niektorý z týchto dôvodov:
· osobné údaje už nie sú potrebné na účel, na ktorý ich prevádzkovateľ sa získal alebo spracúval,
· ak, odvoláte súhlas na spracovaním osobných údajov aspoň na jeden (1) konkrétny účel alebo je súhlas neplatný, ak jeho poskytnutie vylučuje osobitný predpis,
· ak namietate spracúvanie osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo namietate spracúvanie osobných údajov, ktoré sa týkajú priameho marketingu vrátane profilovania,
· ak spracúvame osobné údaje nezákonne,
· ak je dôvod pre výmaz splnenie povinnosti podľa tohto zákona, osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, alebo
· ak sa osobné údaje získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa (§ 15 ods. 1. návrh zákona) a máte menej ako 16 rokov.

● Právo na prenosnosť údajov

Môžete od nás požadovať, aby sme OÚ, ktoré ste nám poskytli, dali k dispozícii v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte inému prevádzkovateľovi, ak je to technicky možné, a za predpokladu, že sa OÚ spracúvajú na základe súhlasu dotknutej osoby, na základe zmluvy a spracúvanie OÚ sa vykonáva automatizovanými prostriedkami.

● Právo namietať

Ak spracúvame vaše OÚ na právnom základe oprávnený záujem, môžete podať kedykoľvek námietku proti spracúvaniu vašich osobných a to z dôvodov týkajúcich sa vašej konkrétnej situácie. Nesmieme ďalej spracúvať osobné údaje, pokiaľ nepreukážeme naše nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad vašimi záujmami, právami a slobodami, alebo ak existujú dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.


● Odvolanie súhlasu

V prípadoch, kedy ste nám udelili súhlas, vás informujeme, že tento súhlas môžete kedykoľvek odvolať. Odvolať ho môžete rovnakým spôsobom ako ste ho udelili. Odvolanie nemá vplyv na zákonnosť spracúvania zo súhlasu pred jeho odvolaním.

● Máte právo požadovať obmedzenie spracúvania Vašich údajov, keď

– popierate správnosť týchto údajov, a to po dobu, ktorá nám umožní správnosť údajov preveriť,
– spracúvanie vašich údajov je neoprávnené, zmazanie však odmietnete a namiesto toho požadujete obmedzenie používania údajov,
– už údaje na plánovaný účel nepotrebujeme, avšak vy potrebujete tieto údaje ešte na uplatnenie, výkon alebo obhajobu právnych nárokov, alebo
– ste podali námietku voči spracúvaniu údajov.

● Právo podať návrh na začatie konania dotknutou osobou

Ak ste toho názoru, že sme pri spracúvaní vašich osobných údajov porušili Zákon alebo/a GDPR, prosíme vás, aby ste nás kontaktovali, aby sme mohli objasniť prípadné otázky. Avšak máte samozrejme právo podať sťažnosť na úrade na ochranu osobných údajov. Vzor návrhu je zverejnený na webovom sídle Úradu na ochranu osobných údajov, Hraničná 12, 820 02 Bratislava, Slovenská republika. Úrad posúdi váš podnet do tridsiatich (30) dní a rozhodne do deväťdesiatich (90) dní alebo lehotu môže primerane predĺžiť.

11. ZÁVEREČNÉ USTANOVENIA

Tieto informácie nadobúdajú platnosť a účinnosť dňom 1.12.2023. Prevádzkovateľ si vyhradzuje právo tieto zásady zmeniť v prípade zmeny spracúvania OÚ v spoločnosti a v prípade legislatívnej zmeny.