Ochrana osobných údajov (GDPR)
Transparentné spracovanie osobných údajov v súlade s nariadením GDPR. Ochrana vašich práv a zabezpečenie bezpečnosti vašich osobných údajov.
1. Úvodné ustanovenie
Prevádzkovateľ
ELVEA Holding, s.r.o.
so sídlom Dúbravská cesta 1793/2, 841 04 Bratislava - mestská časť Karlova Ves
IČO: 47 427 493
IČ DPH: SK 2023881530
zapísaná v OR Mestského súdu Bratislava III, oddiel: Sro, vložka č. 176363/B
Spoločnosť ELVEA Holding zodpovedá za spracúvania osobných údajov podľa nariadenia Európskeho parlamentu a Rady EÚ 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES, (ďalej ako "GDPR") a zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej ako "zákon").
Naše záväzky
Prevádzkovateľ sa zaväzuje pri spracúvaní osobných údajov prijať primerané technické, personálne a organizačné opatrenia na zabezpečenie ochrany osobných údajov:
- Používanie brán firewall
- Vhodné systémy a procesy riadenia prístupových práv
- Dôkladný výber sprostredkovateľov
- Technické opatrenia proti neoprávnenému používaniu, zmene alebo strate
- Záložné kópie a podobné prostriedky
2. Vymedzenie pojmov
Dotknuté osoby
- Fyzické osoby, zamestnanci prevádzkovateľa a ich rodinní príslušníci
- Záujemcovia o prácu
- Zamestnanci odberateľov a dodávateľov
- Fyzické osoby vstupujúce do objektu
- Žiadatelia o zasielanie cenovej ponuky
- Žiadatelia o technické informácie
Kategórie osobných údajov
Bežné osobné údaje
- Meno, dátum narodenia
- Adresa bydliska (ulica, číslo domu, PSČ, mesto)
- Údaje o vzdelaní, počte detí
- Fotografia, videozáznam
Kontaktné údaje
- Telefónne číslo
- E-mailová adresa
Osobitná kategória údajov
- Údaje o členstve v odborových organizáciách
- Údaje týkajúce sa zdravia
Geolokačné údaje
- Geolokačné údaje z webového prehliadača
- IP adresa
Zdroje osobných údajov
Uvedené osobné údaje získavame priamo od vás v klientskej zmluve/objednávke alebo na ďalších dokumentoch. Osobné údaje môžu tiež pochádzať z verejne dostupných zdrojov, registrov a evidencií alebo od tretích osôb, ktoré sú s nimi oprávnené zaobchádzať.
3. Účely spracúvania osobných údajov a právny základ
Účely spracúvania osobných údajov a právny základ
Nasledujúca tabuľka uvádza účely spracúvania osobných údajov a príslušné právne základy podľa GDPR:
| Účely spracúvania osobných údajov | Právny základ |
|---|---|
| Personalistika a mzdy – účel spracovania odvodov do sociálnej poisťovne | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
| Personalistika a mzdy – účel plnenia povinnosti zákona č. 595/2003 Z. z. o dani z príjmov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
| Personalistika a mzdy – účel evidencie BOZP a PO zamestnancov a evidencie úrazov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
| Agenda klientov – účel evidencie a spracovanie obchodných prípadov, zmlúv a súvisiacich informácií | Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) |
| Agenda klientov – účel evidencie a spracovania prípadov montáže, servisu, dodávky materiálu/tovaru | Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) |
| Agenda dodávateľov – účel evidencie a spracovanie obchodných prípadov, zmlúv | Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR) |
| Evidencia GPS - ochrana majetku spoločnosti alebo zdravia osôb používajúcich dopravné prostriedky | Ochrana oprávnených záujmov (čl. 6 ods. 1 písm. f) GDPR) |
| Kamerový systém – ochrana majetku spoločnosti alebo zdravia osôb v monitorovaných priestoroch | Oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) |
| Prezentácia organizácie - propagácia činností na web stránkach | Súhlas dotknutej osoby (čl. 6 ods. 1 písm. a) GDPR) |
4. Doba uchovávania osobných údajov
Vaše osobné údaje sú spracúvané najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Vaše osobné údaje najčastejšie prestávame spracúvať po:
a) Registratúrny plán
Uplynutí úložných lehôt stanovených registratúrnym plánom pre registratúrne záznamy obsahujúce Vaše osobné údaje a po schválení vyraďovacieho konania
b) Interná politika
Uplynutí maximálnej doby uchovávania údajov spracúvaných na konkrétny účel podľa internej politiky
c) Zmluvné záväzky
Úplnom vysporiadaní našich vzájomných zmluvných záväzkov
d) Odvolanie súhlasu
Odvolaní Vášho súhlasu so spracúvaním osobných údajov
Náhodne získané údaje
Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame. Ak je to možné, informujeme dotknutú osobu o náhodnom získaní jej údajov a poskytneme potrebnú súčinnosť. Ihneď po vyriešení situácie všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.
5. Sprostredkovatelia a príjemcovia údajov
Sprostredkovatelia
Naši obchodní partneri, ktorí môžu mať prístup k vašim osobným údajom, rovnako dodržiavajú pravidlá ochrany osobných údajov a uzatvorili sme s nimi zmluvu o spracúvaní osobných údajov. Zoznam sprostredkovateľov je dostupný na vyžiadanie na mailovej adrese gdpr@elvea.sk.
Kategórie príjemcov osobných údajov
- Administrátorské IT služby
- Dodávatelia softvérového vybavenia a technickej podpory
- Konzultačné a poradenské spoločnosti
- Poštoví doručovatelia a poštové podniky
- Advokáti, exekútori, notári
- Účtovníci – audítori
- Externé personálne agentúry
Verejným inštitúciám ako sú správne orgány, súdy alebo orgány činné v trestnom konaní sa budú osobné údaje poskytovať len v zákonom povolenom rozsahu.
6. Ochrana osobných údajov
Prijímame technické a organizačné bezpečnostné opatrenia, aby sme vaše údaje v čo najširšej miere chránili pred neželaným prístupom. K príslušným osobným údajom majú prístup len oprávnené osoby prevádzkovateľa, ktoré sú poučené o spracovávaní a chránení týchto osobných údajov.
Miesto spracovania
Spracúvanie osobných údajov sa vykonáva v rámci členských štátov Európskej únie a Európskeho hospodárskeho priestoru. Spracúvanie osobných údajov na území tretej krajiny sa môže uskutočniť len so súhlasom prevádzkovateľa a za splnenia osobitných podmienok stanovených v nariadení GDPR.
Automatizované rozhodovanie
Osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
7. Vaše práva pri spracúvaní osobných údajov
Pri spracúvaní osobných údajov môžete uplatniť nasledujúce práva:
a) Odvolať súhlas
V prípadoch, kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.
b) Právo na prístup k údajom
Máte právo na potvrdenie toho, či osobné údaje sú spracúvané a ak áno, máte prístup k informáciám o spracúvaní, kategóriách údajov, príjemcoch, období uchovávania a ďalších detailoch.
c) Právo na opravu
Máte právo, aby boli vaše nesprávne osobné údaje bez zbytočného odkladu opravené.
d) Právo na vymazanie
Ste oprávnený požadovať, aby bez zbytočného odkladu boli vaše osobné údaje vymazané, v prípade splnenia podmienok uvedených v GDPR.
e) Právo na obmedzenie spracúvania
V prípadoch stanovených v GDPR máte právo požadovať, aby sme obmedzili spracúvanie vašich údajov.
f) Právo na prenosnosť údajov
Za určitých okolností máte právo požiadať nás o prenos osobných údajov na inú tretiu stranu podľa Vášho výberu.
g) Právo namietať
Ak je spracúvanie vykonávané na právnom základe oprávnený záujem, máte právo namietať voči takému spracúvaniu.
8. Právo na sťažnosť a kontakt
Sťažnosť na dozorný úrad
Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky alebo na iný príslušný dozorný úrad, a to najmä v prípade, ak sa predpokladá, že došlo k porušeniu spracúvania osobných údajov.
Kontakt na uplatnenie dotknutých práv
E-mail: gdpr@elvea.sk
Poštou: Dúbravská cesta 1793/2, 841 04, Bratislava - mestská časť Karlova Ves
Odpoveď: Čo najskôr, najneskôr do jedného mesiaca (môže byť predĺžená na dva mesiace s odôvodnením)