Nižšie sú podmienky spoločnosti EXTEC s.r.o. ohľadne ochrany osobných údajov:
Politika ochrany osobných údajov spoločnosti je založená na terminológii, ktorú používa GDPR.
a) Osobné údaje
Osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len dotknutá osoba); identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
b) Dotknutá osoba
Dotknutá osoba je akákoľvek identifikovaná alebo identifikovateľná fyzická osoba, ktorej osobné údaje spracúva prevádzkovateľ.
c) Spracúvanie
Spracúvanie je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
d) Obmedzenie spracúvania
Obmedzenie spracúvania je označenie uchovávaných osobných údajov s cieľom obmedziť ich spracúvanie v budúcnosti.
e) Profilovanie
Profilovanie je akákoľvek forma automatizovaného spracúvania osobných údajov, ktoré pozostáva z použitia týchto osobných údajov na vyhodnotenie určitých osobných aspektov týkajúcich sa fyzickej osoby, predovšetkým analýzy alebo predvídania aspektov dotknutej fyzickej osoby súvisiacich s výkonnosťou v práci, s majetkovými pomermi, so zdravím, s osobnými preferenciami, so záujmami, so spoľahlivosťou, so správaním, s polohou alebo s pohybom.
f) Pseudonymizácia
Pseudonymizácia je spracúvanie osobných údajov takým spôsobom, aby osobné údaje už nebolo možné priradiť konkrétnej dotknutej osobe bez použitia dodatočných informácií, pokiaľ sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na netechnické a organizačné opatrenia s cieľom zabezpečiť, aby osobné údaje neboli priradené identifikovanej alebo identifikovateľnej fyzickej osobe.
g) Prevádzkovateľ
Prevádzkovateľ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky spracúvania osobných údajov; v prípade, že sa účely a prostriedky tohto spracúvania stanovujú v práve Únie alebo v práve členského štátu, možno prevádzkovateľa alebo konkrétne kritériá na jeho určenie určiť v práve Únie alebo v práve členského štátu.
h) Sprostredkovateľ
Sprostredkovateľ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa.
i) Príjemca
Príjemca je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytujú bez ohľadu na to, či je treťou stranou. Orgány verejnej moci, ktoré môžu prijať osobné údaje v rámci konkrétneho zisťovania v súlade s právom Únie alebo právom členského štátu, sa však nepovažujú za príjemcov; spracúvanie uvedených údajov uvedenými orgánmi verejnej moci sa uskutočňuje v súlade s uplatniteľnými pravidlami ochrany údajov v závislosti od účelov spracúvania.
j) Tretia strana
Tretia strana je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných údajov.
k) Súhlas dotknutej osoby
Súhlas dotknutej osoby je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu, vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka.
Prevádzkovateľ osobných údajov v zmysle GDPR a iných zákonov o ochrane údajov v členských štátoch Európskej únie a iných ustanovení týkajúcich sa ochrany údajov je:
Extec, s.r.o.
Vlčie hrdlo 1
821 07 Bratislava
Tel.: +421 2 2211 3313
E-mail: info@extec.sk
IČO: 48 18 0297
Na bezpečné spracúvanie osobných údajov a súlad spracúvania s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v spoločnosti EXTEC, s.r.o. dohliada zodpovedná osoba, na ktorú sa v prípade uplatnenia svojich práv môžete obrátiť, a to
• na adrese sídla spoločnosti: zodpovedná osoba GDPR, EXTEC s.r.o., Vlčie hrdlo 1, 821 07 Bratislava
• e-mailom na adrese: info@extec.sk.
Internetová stránka obsahuje informácie, ktoré umožňujú rýchly elektronický kontakt s našou spoločnosťou (všeobecnú e-mailovú adresu, kontaktný formulár). Ak dotknutá osoba kontaktuje prevádzkovateľa údajov e-mailom alebo kontaktným formulárom, osobné údaje poskytnuté dotknutou osobou sa automaticky uložia. Takéto osobné údaje, ktoré dobrovoľne odovzdáva jednotlivec prevádzkovateľovi sa uchovávajú na účely spracúvania alebo kontaktovania dotknutej osoby. Tieto osobné údaje nie sú zverejnené tretím stranám.
Prevádzkovateľ spracúva a uchováva osobné údaje dotknutej osoby len počas obdobia nevyhnutného na dosiahnutie účelu uchovávania alebo podľa okolností európskych smerníc alebo nariadení alebo akéhokoľvek iného zákonodarcu v zákonoch alebo predpisoch, ktorým prevádzkovateľ podlieha.
Ak prestane platiť účel uchovávania alebo ak uplynie lehota uchovávania predpísaná európskym regulačným orgánom alebo iným príslušným zákonodarcom, osobné údaje budú obvykle zablokované alebo vymazané v súlade so zákonnými ustanoveniami.
a.) Právo na potvrdenie
Každá dotknutá osoba má právo vyžadovať od prevádzkovateľa, aby potvrdil, či sa ním spracúvajú osobné údaje, ktoré sa jej týkajú. Ak si chce dotknutá osoba uplatniť právo na potvrdenie, môže kedykoľvek kontaktovať zodpovednú osobu ochrany osobných údajov.
b.) Právo na prístup k osobným údajom
Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú, a ak tomu tak je, má právo získať prístup k týmto osobným údajom a tieto informácie:
• účely spracúvania
• kategórie dotknutých osobných údajov
• príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú osobné údaje poskytnuté, najmä príjemcovia v tretích krajinách alebo medzinárodné organizácie
• ak je to možné, predpokladaná doba uchovávania osobných údajov alebo, ak to nie je možné, kritériá na jej určenie
• existencia práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby alebo ich vymazanie alebo obmedzenie spracúvania, alebo práva namietať proti takémuto spracúvaniu
• právo podať sťažnosť dozornému orgánu
• ak sa osobné údaje nezískali od dotknutej osoby, akékoľvek dostupné informácie, pokiaľ ide o ich zdroj
Ak si chce dotknutá osoba uplatniť právo na prístup k osobným údajom, môže kedykoľvek kontaktovať zodpovednú osobu ochrany osobných údajov.
c.) Právo na opravu
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
d.) Právo na vymazanie
Dotknutá osoba má tiež právo dosiahnuť u prevádzkovateľa bez zbytočného odkladu vymazanie osobných údajov, ktoré sa jej týkajú a prevádzkovateľ je povinný bez zbytočného odkladu vymazať osobné údaje, ak je splnený niektorý z týchto dôvodov:
• osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali
• dotknutá osoba odvolá súhlas, na základe ktorého sa spracúvanie vykonáva, podľa článku 6 ods. 1 písm. a) alebo článku 9 ods. 2 písm. a), a ak neexistuje iný právny základ pre spracúvanie;
• dotknutá osoba namieta voči spracúvaniu podľa článku 21 ods. 1 a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo dotknutá osoba namieta voči spracúvaniu podľa článku 21 ods. 2;
• osobné údaje sa spracúvali nezákonne;
• osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha;
• osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1.
Ak sa uplatní jeden z vyššie uvedených dôvodov a dotknutá osoba si želá vymazať osobné údaje, ktoré spoločnosť uchováva, môže kedykoľvek kontaktovať zodpovednú osobu ochrany osobných údajov.
Ak boli osobné údaje zverejnené spoločnosťou Extec, s.r.o. a ako prevádzkovateľ je naša spoločnosť povinná podľa článku 17 ods. 1 GDPR vymazať údaje, spoločnosť prijme vhodné opatrenia vrátane technických opatrení, pričom zohľadní dostupnú technológiu a náklady na implementáciu informovať ostatných prevádzkovateľov údajov, ktorí spracúvajú uverejnené osobné údaje, že dotknutá osoba požiadala o vymazanie všetkých odkazov na tieto údaje, kópie alebo replikácie týchto údajov, pokiaľ nie je potrebné spracúvanie.
e.) Právo na obmedzenie spracúvania
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie, pokiaľ ide o jeden z týchto prípadov:
• dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov
• spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia
• prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov
• dotknutá osoba namietala voči spracúvaniu podľa článku 21 ods. 1, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Ak existuje jedna z vyššie uvedených podmienok a dotknutá osoba si želá požiadať o obmedzenie osobných údajov uložených spoločnosťou, môže kedykoľvek kontaktovať zodpovednú osobu ochrany osobných údajov.
f.) Právo na prenos údajov
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil, ak:
• sa spracúvanie zakladá na súhlase podľa článku 6 ods. 1 písm. a) alebo článku 9 ods. 2 písm. a), alebo na zmluve podľa článku 6 ods. 1 písm. b), a
• ak sa spracúvanie vykonáva automatizovanými prostriedkami.
Dotknutá osoba má pri uplatňovaní svojho práva na prenosnosť údajov podľa odseku 1 právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.
Ak spoločnosť spracúva osobné údaje na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka na účely takéhoto marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom. Ak dotknutá osoba namieta voči spracúvaniu na účely priameho marketingu, osobné údaje už spoločnosť Extec s.r.o. na také účely nebude spracúvať.
g.) Automatizované individuálne rozhodovanie vrátane profilovania
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú:
ak je rozhodnutie (1) nevyhnutné na uzavretie alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom alebo (2) povolené právom Únie alebo právom členského štátu, ktorému prevádzkovateľ podlieha a ktorým sa zároveň stanovujú aj vhodné opatrenia zaručujúce ochranu práv a slobôd a oprávnených záujmov dotknutej osoby alebo (3) založené na výslovnom súhlase dotknutej osoby.
V prípadoch uvedených (1) a (3) prevádzkovateľ vykoná vhodné opatrenia na ochranu práv a slobôd a oprávnených záujmov dotknutej osoby, a to aspoň práva na ľudský zásah zo strany prevádzkovateľa, práva vyjadriť svoje stanovisko a práva napadnúť rozhodnutie.
h.) Právo kedykoľvek odvolať súhlas so spracúvaním osobných údajov
Dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. Pred poskytnutím súhlasu musí byť dotknutá osoba o tejto skutočnosti informovaná. Odvolanie súhlasu musí byť také jednoduché ako jeho poskytnutie.
Prevádzkovateľ integroval na tejto internetovej stránke analytický softvér Google Analytics (s funkciou anonymizácie). Služba Google Analytics je internetová analytická služba, ktorá zabezpečuje zhromažďovanie a analýzu údajov o správaní návštevníkov internetových stránok. Internetová analytická služba sa používa predovšetkým na optimalizáciu internetovej stránky.
Analytický softvér Google Analytics prevádzkuje spoločnosť Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.
Prevádzkovateľ v záujme anonymizovaného evidovania IP adries rozšírili nastavenie služby Google Analytics o kód „gat._anonymizeIp();“.
Účelom softvéru Google Analytics je analyzovať toky návštevníkov na našich internetových stránkach. Spoločnosť Google okrem iného využíva získané údaje a informácie na vyhodnotenie používania našich internetových stránok, zostavenie online prehľadov, ktoré zobrazujú aktivity na našich internetových stránkach a poskytovanie ďalších služieb súvisiacich s používaním našich internetových stránok.
Služba Google Analytics používa súbory cookie v počítači alebo v mobilnom zariadení dotknutej osoby. Princíp súborov cookie je už vysvetlený vyššie. Používaním súboru cookie umožňujete spoločnosti Google analyzovať používanie našich internetových stránok. Pri každom zobrazení stránky na tejto internetovej lokalite, ktorú prevádzkuje prevádzkovateľ a na ktorej bola integrovaná súčasť služby Google Analytics, internetový prehliadač dotknutej osoby automaticky vyzve príslušný komponent služby Google Analytics na prenos údajov do spoločnosti Google na účely online analýzy. V priebehu tohto technického procesu spoločnosť Google získava informácie o osobných údajoch ako je napríklad adresa IP dotknutej osoby, ktorá pomáha spoločnosti Google okrem iného sledovať pôvod návštevníkov.
Súbor cookie ukladá informácie o osobných údajoch ako napríklad čas prístupu, miesto, odkiaľ bol prístup vykonaný a frekvenciu návštev stránok dotknutou osobou. Vždy, keď dotknutá osoba navštívi naše internetové stránky, tieto osobné údaje, vrátane IP adresy príslušného internetového pripojenia, sa odošlú spoločnosti Google do Spojených štátov amerických. Tieto osobné údaje ukladá spoločnosť Google v Spojených štátoch amerických. Spoločnosť Google môže zverejniť osobné údaje zozbierané prostredníctvom tohto technického procesu tretím stranám.
Dotknutá osoba môže zabrániť používaniu súborov cookie vytváraných prostredníctvom našich internetových stránok, ako je uvedené vyššie, kedykoľvek úpravou nastavenia použitého internetového prehliadača. Uvedené nastavenie použitého internetového prehliadača by tiež zabránilo spoločnosti Google umiestniť súbor cookie v počítači alebo v mobilnom zariadení dotknutej osoby. Okrem toho súbor cookie, ktorý už je nastavený službou Google Analytics, môže byť kedykoľvek vymazaný prostredníctvom internetového prehliadača alebo iných softvérových programov.
Dotknutá osoba má navyše možnosť vzniesť námietky proti zhromažďovaniu údajov generovaných službou Google Analytics a zabrániť ich zhromažďovaniu v súvislosti s používaním týchto internetových stránok a spracúvaním týchto údajov spoločnosťou Google.
Za týmto účelom si musí dotknutá osoba stiahnuť a nainštalovať doplnok prehliadača z odkazu https://tools.google.com/dlpage/gaoptout. Tento doplnok prehliadača informuje službu Google Analytics prostredníctvom jazyka JavaScript, že žiadne údaje a informácie o návštevách internetových stránok sa nesmú preniesť do služby Google Analytics.
Ďalšie informácie a pravidlá ochrany osobných údajov spoločnosti Google nájdete na stránke www.google.com/intl/sk/policies/privacy/ a na stránke www.google.com/analytics/terms/sk.html. Služba Google Analytics je vysvetlená podrobnejšie pod týmto odkazom www.google.com/intl/sk_sk/analytics/.
Článok 6 ods. 1 písm. a) GDPR stanovuje právny základ pre spracúvanie osobných údajov, pre ktoré dotknutá osoba vyjadrila jasný súhlas na spracúvanie osobných údajov na jeden, alebo viaceré konkrétne účely.
Ak je spracúvanie nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba ako napríklad v prípade spracovateľských operácií potrebných na dodanie tovaru alebo poskytnutie iných služieb sa spracúvanie zakladá na článku 6 ods. 1 písm. b) GDPR. To isté platí pre operácie spracúvania, ktoré sú potrebné na vykonanie predzmluvných opatrení, napríklad v prípadoch otázok týkajúcich sa našich výrobkov alebo služieb. Ak sa na našu spoločnosť vzťahuje právna povinnosť, ktorá vyžaduje spracúvanie osobných údajov, napríklad na splnenie daňových povinností, spracúvanie je založené na článku 6 ods. 1 písm. c) GDPR. V zriedkavých prípadoch sa môže vyžadovať spracúvanie osobných údajov, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby. Uvedené by mohlo nastať napr. ak by sa návštevník zranil v priestoroch našej spoločnosti a jeho meno, vek, údaje o zdravotnom poistení alebo iné dôležité informácie by museli byť odovzdané lekárovi, nemocnici alebo iným tretím stranám. Spracúvanie osobných údajov by sa potom zakladalo na článku 6 ods. 1 písm. d) GDPR. Nakoniec spracovateľské operácie by mohli byť založené na článku 6 ods. 1 písm. f) GDPR. Operácie spracúvania, na ktoré sa nevzťahuje žiadny z vyššie uvedených právnych základov, sú založené na tomto právnom základe ak je spracúvanie nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov. Takéto spracovateľské operácie sú osobitne povolené, pretože boli výslovne uvedené európskym zákonodarcom. V tejto súvislosti sa zákonodarca domnieval, že by sa mohol predpokladať oprávnený záujem, ak je dotknutá osoba zákazníkom prevádzkovateľa (odôvodnenie 47, veta 2, GDPR).
Kritériom trvania uchovávania osobných údajov sú príslušné zákonné lehoty uchovávania osobných údajov. Po uplynutí tejto lehoty sú príslušné údaje bežne vymazané za predpokladu, že už nie sú potrebné na splnenie alebo začatie zmluvy.
10. Zákonné alebo zmluvné požiadavky na poskytovanie osobných údajov; nevyhnutnosť uzatvorenia zmluvy; povinnosť dotknutej osoby poskytovať osobné údaje; možné dôsledky neposkytnutia
Upozorňujeme, že poskytovanie osobných údajov je v niektorých prípadoch vyžadované zákonom (napríklad daňovými predpismi) alebo môže vyplývať aj zo zmluvných ustanovení (napríklad informácie o zmluvnom partnerovi). V niektorých prípadoch môže byť nevyhnutné, aby sa uzavrela zmluva o tom, že dotknutá osoba nám poskytne osobné údaje, ktoré sa u nás budú musieť neskôr spracúvať. Napríklad dotknutá osoba je povinná poskytnúť osobné údaje, ak s ňou spoločnosť uzavrie zmluvu. Neposkytnutie osobných údajov by znamenalo, že zmluva s dotknutou osobou by nemohla byť uzavretá.
Pred poskytnutím osobných údajov by sa dotknutá osoba mala obrátiť na niektorého z našich zamestnancov. Náš zamestnanec bude informovať dotknutú osobu v jednotlivých prípadoch, či existuje zákonná alebo zmluvná požiadavka na poskytnutie osobných údajov alebo či je to nevyhnutné pre uzatvorenie zmluvy, či je osoba povinná poskytnúť osobné údaje a aké dôsledky by neposkytnutie osobných údajov malo.