Zásady spracúvania osobných údajov
Zásady spracúvania osobných údajov
podľa Nariadenia Európskeho parlamentu a rady (EÚ) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a o voľnom pohybe takýchto údajov a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
Prevádzkovateľ Vašich osobných údajov podľa čl. 4 ods. 7 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR“) je spoločnosť Pohrebníctvo KYJOVSKÝ, s. r. o., so sídlom Mierová 1876/37, 069 01 Snina, Slovenská republika, IČO: 55 665 667 (ďalej len „prevádzkovateľ“).
Je v našom záujme ako prevádzkovateľa osobných údajov chrániť Vaše súkromie. Skôr než prostredníctvom tohto webu (https://www.kyjovsky.sk) poskytnete akékoľvek osobné údaje, prečítajte si prosím nasledujúce informácie:
S Vašimi osobnými údajmi sa bude zaobchádzať v súlade s príslušnými ustanoveniami Nariadenia GDPR a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o ochrane osobných údajov“).
Vymedzenie základných pojmov
Čo sú osobné údaje?
Osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“), ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu fyzickej osoby.
Čo je spracúvanie osobných údajov?
Spracúvanie osobných údajov je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
Čo je súhlas dotknutej osoby?
Súhlas dotknutej osoby je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka.
Zásady spracúvania osobných údajov
Zdroje a kategórie spracúvaných osobných údajov
Prevádzkovateľ spracúva osobné údaje, ktoré:
- mu na základe svojho súhlasu poskytla dotknutá osoba, alebo
- so súhlasom získal na základe plnenia objednávky dotknutej osoby.
Prevádzkovateľ spracúva osobné údaje len zákonných spôsobom a tak, aby nedošlo k porušeniu základných práv dotknutej osoby.
Prevádzkovateľ získava osobné údaje dotknutej osoby len na konkrétne určený, výslovne uvedený a oprávnený účel v rozsahu, ktorý je primeraný, relevantný a nevyhnutný oprávnenému účelu.
Prevádzkovateľ predovšetkým spracúva osobné údaje dotknutej osoby, ktoré sú nevyhnutné na plnenie zmluvy medzi prevádzkovateľom a dotknutou osobou.
Zákonný dôvod a účel spracúvania osobných údajov
Zákonným dôvodom spracúvania osobných údajov dotknutej osoby je:
- plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom podľa čl. 6 ods. 1 písm. b) Nariadenia GDPR,
- oprávnený záujem prevádzkovateľa na poskytovanie priameho marketingu podľa čl. 6 ods. 1 písm. f) Nariadenia GDPR,
- súhlas dotknutej osoby so spracovaním osobných údajov na účely poskytovania priameho marketingu podľa čl. 6 ods.1 písm. a) Nariadenia GDPR.
Účelom spracúvania osobných údajov dotknutej osoby je:
- evidencia hrobových miest, prevádzka cintorína – v týchto prípadoch spracúvanie osobných údajov dotknutej osoby prebieha bez osobitného súhlasu zákazníka, nakoľko právnym základom spracúvania jeho osobných údajov na účely plnenia zmluvy je konkrétna zmluva uzavretá medzi dotknutou osobou a prevádzkovateľom. Poskytnutie osobných údajov je nevyhnutná požiadavka na uzatvorenie a plnenie zmluvy; bez poskytnutia osobných údajov nie je možné uzavrieť zmluvu a zo strany prevádzkovateľa plniť akékoľvek podmienky zmluvy;
- zasielanie marketingových ponúk a činenie ďalších marketingových aktivít;
- propagácia prostredníctvom sociálnych sietí – napr. Facebook.
Prevádzkovateľ prehlasuje, že z jeho strany nedochádza k automatizovanému individuálnemu rozhodovaniu v zmysle čl. 22 Nariadenia GDPR.
Doba uchovávania osobných údajov
Prevádzkovateľ uchováva osobné údaje:
- po dobu nevyhnutnú k výkonu práv a povinností vyplývajúcich zo zmluvného vzťahu medzi dotknutou osobou a prevádzkovateľom a uplatňovania nároku vyplývajúceho z týchto zmluvných vzťahov,
- po dobu než̌ je odvolaný súhlas so spracovaním osobných údajov pre účely marketingu, alebo
- po uplynutí doby uchovávania osobných údajov, ktorá vyplýva zo zákona č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov, prevádzkovateľ osobné údaje vymaže.
Príjemcovia osobných údajov
Príjemcom osobných údajov je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytnú bez ohľadu na to, či je treťou stranou.
Vo vzťahu k prevádzkovateľovi sú príjemcami osobných údajov osoby, orgán verejnej moci, agentúra alebo iný subjekt, ak sa podieľajú na dodaní tovaru, služieb, realizácii platieb na základe zmluvy medzi prevádzkovateľom a dotknutou osobou.
Prevádzkovateľ̌ neposkytuje, nezverejňuje a nesprístupňuje osobné údaje do tretích krajín.
Podmienky zabezpečenia osobných údajov
Prevádzkovateľ prehlasuje, že prijal vhodné personálne, technické a organizačné opatrenia k zabezpečeniu ochrany osobných údajov.
Prevádzkovateľ prijal technické opatrenia na zabezpečenie dátových úložísk a úložísk osobných údajov v spisovej podobe.
Prevádzkovateľ prehlasuje, že k osobným údajom majú prístup výlučne ním poverené osoby.
Práva dotknutej osoby
Dotknutá osoba má za podmienok stanovených v Nariadení GDPR nasledovné práva:
- právo na prístup k osobným údajom dotknutej osoby podľa čl. 15 Nariadenia GDPR;
- právo na opravu osobných údajov podľa čl. 16 Nariadenia GDPR;
- právo na vymazanie podľa čl. 17 Nariadenia GDPR;
- právo na obmedzenie spracúvania podľa čl. 18 Nariadenia GDPR;
- právo na prenosnosť údajov podľa čl. 20 Nariadenia GDPR;
- právo namietať podľa čl. 21 Nariadenia GDPR;
- právo odvolať súhlas (elektronicky alebo na korešpondenčnú adresu);
- právo podať sťažnosť úradu na ochranu osobných údajov v prípade, že dotknutá osoba má za to, že došlo k porušeniu jej práv na ochranu osobných údajov.
Ako naplniť práva dotknutej osoby?
- Právo na prístup k osobným údajom
Dotknutá osoba má právo vedieť, či sú spracúvané jej osobné údaje, a ak dochádza k ich spracúvaniu, má právo požiadať o prístup k nim.
Prevádzkovateľ vydá na základe žiadosti potvrdenie s informáciami o spracúvaní osobných údajov. Žiadosť o vydanie potvrdenia je možné podať elektronicky na emailovú adresu: info@kyjovsky.sk; alebo poštou na korešpondenčnú adresu: Štúrova 527, 078 01 Sečovce.
- Právo na opravu
Dotknutá osoba má právo na to, aby osobné údaje, ktoré prevádzkovateľ spracúva, boli správne, úplné a aktuálne. Pokiaľ sú osobné údaje dotknutej osoby nesprávne alebo neaktuálne, dotknutá osoba má právo požiadať o opravu alebo doplnenie spracúvaných osobných údajov, a to elektronicky na emailovú adresu: info@kyjovsky.sk, alebo poštou na korešpondenčnú adresu: Štúrova 527, 078 01 Sečovce.
- Právo na vymazanie
Dotknutá osoba má za predpokladov uvedených v čl. 17 Nariadenia GDPR právo na vymazanie osobných údajov. Prevádzkovateľ je povinný na základe žiadosti dotknutej osoby bez zbytočného odkladu vymazať osobné údaje dotknutej osoby, ak je splnený niektorý z týchto dôvodov:
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracovali,
- dotknutá osoba odvolá svoj súhlas, na základe ktorého sa spracúvanie vykonáva, podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR alebo čl. 9 ods. 2 písm. a) Nariadenia GDPR, a ak neexistuje iný právny základ pre spracúvanie,
- osobné údaje sa spracúvali nezákonne,
- osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva Slovenskej republiky,
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa čl. 8 ods. 1 Nariadenia GDPR (ponuka služieb informačnej spoločnosti adresovaná dieťaťu nad 16 rokov, alebo ak súhlas vyjadril alebo schválil nositeľ rodičovských práv a povinností).
- Právo na obmedzenie spracúvania
Dotknutá osoba má právo, aby prevádzkovateľ obmedzil spracúvanie osobných údajov, v prípade, ak:
- dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov,
- spracúvanie osobných údajov je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia,
- prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov,
- dotknutá osoba namietala voči spracúvaniu podľa čl. 21 ods. 1 Nariadenia GDPR, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
- Právo na prenosnosť údajov
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (napr. súbor vo formáte XML, XMLS, alebo CSV) a má právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa tieto osobné údaje poskytli, bránil.
Právo na prenosnosť údajov vzniká, ak:
- sa spracúvanie zakladá na súhlase podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR alebo čl. 9 ods. 2 písm. a) Nariadenia GDPR alebo na zmluve podľa čl. 6 ods. 1 písm. b), a
- sa spracúvanie vykonáva automatizovanými prostriedkami.
Dotknutá osoba má právo žiadať, aby sa prenos osobných údajov inému prevádzkovateľovi vykonal priamo prevádzkovateľom.
- Právo namietať
Dotknutá osoba má právo namietať spracúvanie osobných údajov, ktoré je:
- vykonávané na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi, alebo
- nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobou dieťa,
vrátane namietania proti profilovaniu.
Ak sa osobné údaje spracúvajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov.
Uplatnenie práv dotknutej osoby
Dotknutá osoba uplatní svoje práva voči prevádzkovateľovi na základe žiadosti, a to niektorým z týchto spôsobov:
- elektronicky na emailovú adresu: info@kyjovsky.sk, alebo
- poštou na korešpondenčnú adresu: Pohrebníctvo KYJOVSKÝ, s. r. o., Mierová 1876/37, 069 01 Snina, Slovenská republika, IČO: 55 665 667.
V prípade, ak sa domnievate, že došlo k porušeniu Vašich práv na ochranu osobných údajov, máte právo podať sťažnosť dozornému orgánu, ktorým je na území Slovenskej republiky:
Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12
820 07 Bratislava 27
Slovenská republika
IČO: 36 064 220
DIČ: 2021685985
Email: statny.dozor@pdp.gov.sk
Web: https://dataprotection.gov.sk/uoou/sk
Tel. kontakt sekretariátu predsedníčky a podpredsedníčky úradu:
+421 2 32 31 32 11
Otváracie hodiny podateľne:
Po – Št: od 08:00 do 15:00
Pi: od 08:00 do 14:00
Tel. kontakt podateľne:
+421 2 32 31 32 14
+421 2 32 31 32 49
Legislatíva
Nariadenie GDPR
https://dataprotection.gov.sk/uoou/sites/default/files/nariadenie_2016_679_text_sk.pdf
Zákon o ochrane osobných údajov
https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2018/18/