Zásady ochrany osobných údajov
Ochrana osobných údajov je pre nás veľmi dôležitá. Z tohto dôvodu všetky procesy spracúvania osobných údajov priebežne analyzujeme a zabezpečujeme ich súlad s nariadením GDPR – nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenia o ochrane osobných údajov) (ďalej len „GDPR“), ktoré je záväzné pre všetky členské štáty Európskej únie, ako aj so zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „Zákon“).
Touto cestou Vás informujeme o spôsobe a podmienkach spracúvania Vašich osobných údajov, ako aj o Vašich právach, ktoré sú s tým spojené.
Pre uplatnenie všetkých a akýchkoľvek Vašich práv týkajúcich sa ochrany osobných údajov, si Vám dovoľujeme poskytnúť naše kontaktné údaje:
StormLevel, a.s.
Bajkalská 22, 821 09 Bratislava
Ak máte otázku, na ktorú v týchto podmienkach o ochrane osobných údajov nenájdete odpoveď, alebo ak si želáte podrobnejšie informácie k niektorému z týchto bodov, alebo máte záujem uplatniť akékoľvek Vaše právo na ochranu osobných údajov, neváhajte nás kontaktovať:
- pre poštovú komunikáciu, prosím, použite nasledovné kontaktné údaje:
StormLevel, a.s., Bajkalská 22, 821 09 Bratislava - pre elektronickú komunikáciu, prosím, použite nasledovné kontaktné údaje:
e-mailový kontakt: info@stormlevel.sk - pre telefonickú komunikáciu, prosím, použite nasledovné kontaktné údaje:
telefónny kontakt: +421 918 803 463
2. Kto zodpovedá za plnenie povinností?
Osobné údaje spracúvame iba v nevyhnutnom rozsahu a o svojich zákazníkoch nespracúvame osobitné kategórie osobných údajov (tzv. citlivé osobné údaje).
Osobné údaje spracúvame na rôzne účely týkajúce sa našej činnosti, avšak iba v minimálnom rozsahu tak, aby bola dodržaná zásada minimalizácie účelu spracúvania osobných údajov ustanovená v GDPR, podľa ktorej prevádzkovateľ môže osobné údaje získavať iba na konkrétne určené, výslovne uvedené a legitímne účely.
Osobné údaje spracúvame zákonným spôsobom, a to iba v medziach právnych základov, ktoré sú ustanovené v článku 6 ods. 1 GDPR (zjednodušene povedané spracúvať Vaše osobné údaje môžeme iba vtedy, ak ide o jeden z týchto dôvodov ). V tomto prípade zdôrazňujeme, že medzi predmetné právne základy, na základe ktorých je možné spracúvať Vaše osobné údaje, sa zaraďuje aj danie súhlasu Vašej osoby so spracúvaním osobných údajov, avšak iba v prípade, ak neexistuje iný právny základ, nevyžaduje sa pre tento prípad ešte aj Váš osobitný súhlas so spracúvaním osobných údajov).
Touto cestou si Vás dovoľujeme informovať, že ako prevádzkovateľ spracúvame iba a výlučne Vaše nasledovné osobné údaje, a to na tieto účely a na základe týchto právnych základov:
Zoznam | Účel | Právny základ |
---|---|---|
Bežné adresné údaje: meno, priezvisko, titul, adresa (ulica, popisné číslo, mesto, PSČ), telefónne číslo, email | Predzmluvné vzťahy, vytváranie a evidencia objednávok, zabezpečenie doručenia objednávok, uzatváranie a plnenie zmlúv | Zmluva / objednávka |
Bežné adresné údaje: meno, priezvisko, titul, adresa (ulica, popisné číslo, mesto, PSČ), telefónne číslo, email, číslo bankového účtu | Vedenie účtovníctva | Platná legislatíva |
Meno, email | Vybavenie podaní z kontaktného formuláru | Oprávnený záujem |
Po uplynutí doby uchovávania osobných údajov zabezpečujeme ich výmaz prípadne anonymizáciu, a to plne v súlade s GDPR.
7.3 Právo na opravu a/alebo doplnenie osobných údajov
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
- odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva, a ak neexistuje iný právny základ pre spracúvanie;
- namietate voči spracúvaniu a neprevažujú žiadne oprávnené dôvody na spracúvanie;
- osobné údaje sa spracúvali nezákonne;
- osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej Únie alebo práva členského štátu, ktorému podliehame;
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1 GDPR.
Máte právo, aby sme obmedzili spracúvanie Vašich údajov (t.j. Vaše údaje iba uchovávali, avšak iným spôsobom ich nespracúvali), ak:
- ste napadli správnosť osobných údajov;
- spracúvanie je protizákonné a Vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho obmedzenie ich použitia;
- už nepotrebujeme Vaše osobné údaje na účely spracúvania, ale potrebujete ich Vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
- namietate voči spracúvaniu.
Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“, pričom následne posúdime, či vo Vašom prípade neexistujú výnimky, kedy je možné Vaše osobné údaje spracúvať aj iným spôsobom, nielen uchovávaním.
a) nevyhnutné splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci alebo
b) spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje naša spoločnosť alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody Vašej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.
Ak sa Vaše údaje spracúvajú na účely priameho marketingu, máte právo kedykoľvek namietať proti spracúvaniu osobných údajov v rozsahu, ktorý súvisí s takýmto priamy marketingom.
Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“.
Vaše osobné údaje môžeme spracúvať iba, ak by sme preukázali nevyhnutné oprávnené dôvody na spracúvanie, ktoré by prevažovali nad záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
- Máme vypracovanú internú dokumentáciu týkajúcu sa spracúvania osobných údajov a ich ochrany, pričom táto je plne súladná s GDPR a Zákonom.
- Všetky osoby, ktoré majú na základe nášho poverenia prístup k Vašim osobným údajom, sme poučili a tieto osoby spracúvajú Vaše osobné údaje na základe našich pokynov, ktoré sú v súlade s GDPR.
- Pravidelne preškoľujeme osoby, ktoré spracúvajú Vaše osobné údaje na základe nášho poverenia.
- Realizujeme pravidelný monitoring právnych predpisov v oblasti ochrany osobných údajov.
- Výber našich partnerov realizujeme okrem iného aj s ohľadom na záruky ich spoľahlivosti a odbornej starostlivosti pri spracúvaní osobných údajov našich klientov, pričom tieto subjekty sú nami zaviazané mlčanlivosťou a povinnosťou prijať primerané technické a organizačné opatrenia, aby spracúvanie osobných údajov spĺňalo požiadavky GDPR.
- Vaše osobné údaje sa spracúvajú v osobných počítačoch a notebookoch, ktoré sa nachádzajú v uzamykateľných priestoroch, pričom prístup tretích osôb je do týchto priestorov obmedzený.
- Vstup do operačného systému jednotlivých osobných počítačov a notebookov je obmedzený a podmienený zadaním osobitného jedinečného hesla. Pri odchode z pracoviska každá osoba zabezpečí odhlásenie z operačného systému príslušného osobného počítača a notebooku a pri odchode tento zároveň aj vypne a uzamkne vstupné dvere do priestorov.
- Využívame cloudové softvérové riešenie „cloud computing“, pričom dáta sa ukladajú na softvér, ktorý sa nachádza v dátovom centre, ktorý je prevádzkovaný súkromným poskytovateľom cloudových služieb, pričom s týmto poskytovateľom je uzavretá zmluva, v rámci ktorej sú upravené základné práva a povinnosti poskytovateľa. Pred uzavretím zmluvy boli overené skúsenosti, povesť, špecializácia a sídlo poskytovateľa, solventnosť, spoľahlivosť, vlastníctvo a kapitálová primeranosť poskytovateľa, potenciálny konflikt záujmov, riziko zneužitia uchovávaných informácií, presné miesto, kde sa nachádzajú servery, fyzická a elektronická bezpečnosť serverov a dátového centra.
- Všetky stránky a aplikácie, na ktorých sa uchovávajú Vaše osobné údaje, sú chránené heslom a šifrovaním.
- Osobné počítače a notebooky, v ktorých sa nachádzajú elektronické dáta informačného systému sú vybavené výlučne legálnymi a schválenými softvérmi, ktoré zabezpečujú ochranu pred vírusmi a spyware, resp. inými prípadnými útokmi počítačových hackerov. Rozsah prístupu a spôsob prideľovania hesiel, pravidelných zmien a aktualizácií hesiel upravuje interná smernica. Najdôležitejšie dokumenty, resp. súbory, ktoré sa nachádzajú v informačných systémoch sú taktiež zaheslované heslom, ktoré vytvoril a ktorým disponuje len autor dokumentu, prípadne iné oprávnené osoby, najmä osoby, ktorým je dokument určený.
- Likvidáciu dokumentov v tlačenej forme zabezpečujeme pomocou zariadenia na skartovanie listín takým spôsobom, že zlikvidované dokumenty a zložky nie je možné zrekonštruovať na opätovné použitie akýmkoľvek spôsobom, a to v pravidelných intervaloch.
- Likvidáciu elektronických dokumentov a dát zabezpečujeme takým spôsobom, že uvedené dokumenty a dáta sa trvalo a nenávratne odstránia z hard disku serverového počítača.
Tieto podmienky sú platné od 22.05.2024.