GDPR

Ochrana osobných údajov

 

Informácie o spracúvaní osobných údajov

Informácia o spracúvaní osobných údajov podľa čl. 13-14 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) („GDPR”)

 

1. Identifikačné údaje prevádzkovateľa a zodpovednej osoby

Prevádzkovateľom osobných údajov je politické hnutie SLOVENSKO so sídlom Zámocká 14, 811 01 Bratislava, IČO: 42287511, zapísanom v Registri politických strán a hnutí vedenom Ministerstvom vnútra SR, dátum registrácie: 11. novembra 2011, číslo registrácie: OVVS 3-2011/028521 (ďalej len „hnutie“). Prostredníctvom týchto podmienok ochrany osobných údajov je vysvetlené akým spôsobom hnutie ako prevádzkovateľ spracúva získané osobné údaje fyzických osôb.

Keďže nám mimoriadne záleží na ochrane súkromia a osobných údajov všetkých osôb, ktorých osobné údaje spracúva, na účely nepretržitého monitorovania úrovne ochrany osobných údajov, pôsobí u nás zodpovedná osoba (t.j. data protection officer alebo DPO), ktorá je Vašim kontaktným bodom pre zodpovedanie akýchkoľvek otázok týkajúcich sa ochrany osobných údajov alebo prijatia a vybavenia žiadostí dotknutých osôb. Kontaktné údaje zodpovednej osoby:

 

E-mail: gdpr@obycajniludia.sk

Korešpondenčná adresa: Zodpovedná osoba SLOVENSKO, Zámocká 14, 811 01 Bratislava

 

2. Spracúvanie osobných údajov na jednotlivé účely:

 

A) Nákup tovaru prostredníctvom e-shopu, dodanie tovaru, vybavovanie reklamácií

Hnutie spracúva (i) na účely nákupu tovaru prostredníctvom e-shopu a dodania tovaru nasledovné osobné údaje zákazníka: meno, priezvisko, telefónne číslo, e-mailová adresa, adresa a údaje súvisiace s platbou za tovar (číslo účtu, uhradená suma, dátum pripísania úhrady na bankový účet, (ii) na účely vybavovania reklamácií okrem údajov uvedených v bode (i) aj údaje o reklamovanom tovare a údaje uvedené zákazníkom pri uplatnení reklamácii.
 
Právnym základom spracúvania osobných údajov je (i) v prípade nákupu tovaru prostredníctvom e-shopu a dodania tovaru zákazníkovi článok 6 ods. 1 písm. b) Nariadenia o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „Nariadenie GDPR“) a (ii) v prípade vybavovania reklamácií článok 6 ods. 1 písm. c) Nariadenia GDPR.


Spracúvanie osobných údajov hnutím je (i) v prípade nákupu tovaru prostredníctvom e-shopu a dodania tovaru zákazníkovi nevyhnutné na plnenie zmluvy o kúpe tovaru a (ii) v prípade vybavovania reklamácií na účely plnenia zákonnej povinnosti hnutia.

Osobné údaje sú spracúvané počas obdobia plnenia zmluvy o kúpe tovaru a počas plynutia záručnej lehoty na dodaný tovar.

 

B) používateľský účet (registrácia kupujúceho)

Právnym základom spracúvania je súhlas zákazníka podľa čl. 6 ods. 1 písm. a) GDPR. Súhlas je možné kedykoľvek ODVOLAŤ písomne alebo e-mailom na vyššie uvedené kontaktné údaje prevádzkovateľa. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred týmto odvolaním. Udelenie súhlasu je dobrovoľné a jeho neudelenie alebo odvolanie nemá pre Vás žiadne negatívne dôsledky. Odvolanie súhlasu má za následok zrušenie používateľského účtu a nemožnosť využívať niektoré služby s tým spojené (napr. uchovávanie rozpracovaných projektov). Osobné údaje spracúvame po dobu trvania účelu, t.j. po dobu existencie používateľského účtu až do odvolania súhlasu alebo zrušenia účtu prevádzkovateľom.

 

C) marketingová komunikácia so zákazníkom alebo kontaktnou osobou zákazníka (napr. zasielanie e-mailového newslettera, iné formy priameho marketingu, a pod.)

Právnym základom spracúvania je oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR; oprávneným záujmom je záujem prevádzkovateľa informovať zákazníka o tovare a akciách e-shopu s cieľom podporiť predaj. Voči spracúvaniu Vašich údajov na účel priamemu marketingu máte PRÁVO NAMIETAŤ, ktoré budeme bez výhrad rešpektovať a z odberu správ sa môžete kedykoľvek odhlásiť prostredníctvom na to určeného odkazu uvedeného v každej zaslanej správe. Osobné údaje spracúvame po dobu trvania účelu, t.j. vykonávanie činnosti, v rámci ktorej sa vykonáva marketing, resp. do uplatnenia Vašej námietky.

 

D) marketingová komunikácia s dotknutou osobou bez predchádzajúceho zákazníckeho vzťahu (napr. zasielanie e-mailového newslettera, iné formy priameho marketingu, a pod.)

Právnym základom spracúvania je predchádzajúci súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR. Súhlas je možné kedykoľvek ODVOLAŤ prostredníctvom na to určeného odkazu uvedeného v každej zaslanej správe, príp. písomne alebo e-mailom na vyššie uvedené kontaktné údaje hnutia. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred týmto odvolaním. Udelenie súhlasu je dobrovoľné a jeho neudelenie alebo odvolanie nemá pre Vás žiadne negatívne dôsledky. Osobné údaje spracúvame po dobu trvania účelu, t.j. vykonávanie činnosti, v rámci ktorej sa vykonáva marketing, resp. do odvolania Vášho súhlasu. 

 

E) Riešenie sťažností zákazníkov

Hnutie spracúva na účely riešenia sťažností zákazníkov nasledovné osobné údaje: meno, priezvisko, údaje uvedené v sťažnosti a v závislosti od toho akým spôsobom zákazník sťažnosť podal aj jeho adresu, telefónne číslo alebo e-mailovú adresu.

Právnym základom spracúvania osobných údajov je článok 6 ods. 1 písm. b) Nariadenia GDPR. Spracúvanie osobných údajov hnutím je nevyhnutné na vyriešenie sťažnosti zákazníka.

Osobné údaje sú spracúvané počas obdobia, kým dôjde k vyriešeniu sťažnosti zákazníka.

 

F) Uplatňovanie nárokov hnutia

Hnutie spracúva na účely uplatňovania nárokov hnutia nasledovné údaje: údaje uvedené v zmluvách so zákazníkmi a dodávateľmi, údaje uvedené v reklamáciách, údaje potrebné na podanie žaloby hnutím, údaje uvedené v žalobe proti hnutiu, údaje vedené v účtovníctve a iné údaje potrebné v súvislosti s prípadným uplatňovaním nárokov alebo hájením záujmov hnutím.

Účelom spracúvania týchto osobných údajov je oprávnený záujem prevádzkovateľa a právnym základom spracúvania je článok 6 ods. 1 písm. f) Nariadenia GDPR. Spracúvanie osobných údajov hnutím je nevyhnutné na účely oprávnených záujmov hnutia. Oprávneným záujmom hnutia je pritom ochrana jej majetku ako aj ochrana proti nedôvodnému uplatňovaniu nárokov voči hnutiu.

Osobné údaje sú spracúvané počas doby vedenia súdneho sporu a počas premlčacej lehoty počas ktorej môžu byť voči hnutiu uplatňované nároky alebo počas ktorej si spoločnosť môže uplatniť svoje vlastné nároky.

 

G) Plnenie zákonných povinností hnutia

Hnutie spracúva osobné údaje uvedené v písm. a) až m) na účely plnenia zákonných povinností hnutia.

Právnym základom spracúvania je článok 6 ods. 1 písm. c) Nariadenia GDPR (napr. zákon o účtovníctve, zákon o dani z pridanej hodnoty, zákon o dani z príjmov, zákon o ochrane spotrebiteľa, zákon o archívoch a registratúrach). Spracúvanie osobných údajov hnutím je nevyhnutné na účely plnenia zákonných povinností hnutia.

Osobné údaje sú spracúvané počas doby vyžadovanej príslušným právnym predpisom.

 

3. Okruh možných príjemcov

K Vašim osobným údajom majú prístup oprávnení a poverení pracovníci hnutia zaviazaní povinnosťou mlčanlivosti, a to vždy len v nevyhnutnom rozsahu. Tento prístup je typicky obmedzený pozíciou, funkciou a vymedzením agendy konkrétneho zamestnanca alebo spolupracovníka hnutia. Osobné údaje poskytujeme ďalším príjemcom len v nevyhnutnej miere, pričom medzi kategórie príjemcov môžu patriť:

-          naši sprostredkovatelia najmä z radov odborných poradcov, programátorov a konzultantov spolupracujúcich s orgánmi hnutia a odbornými tímami hnutia;

-          naši advokáti a odborní poradcovia;

-          prevádzkovatelia sociálnych sietí (Facebook / Instagram a Google) iba v rozsahu využívania ich funkcionalít (napr. prihlásenie cez FB/Google, Facebook Like plugin, cielené kampane a pod);

-          poskytovatelia webhostingových služieb;

-          poskytovatelia cloudových služieb;

-          poskytovatelia služieb v oblasti IT bezpečnosti;

-          poskytovatelia IT podpory a štandardného softvérového vybavenia;

-          poskytovatelia služieb rozosielania SMS a hromadných emailov;

-          poštoví doručovatelia a kuriérske služby v rozsahu doručovania pošty;

-          banky, ktoré vedú naše transparentné účty alebo bežné účty našich spolupracovníkov a obchodných partnerov;

-          zamestnanci vyššie uvedených príjemcov.

 

V prípade, ak na spracúvanie osobných údajov využívame sprostredkovateľa, vždy vopred preveríme, či sprostredkovateľ spĺňa požiadavky organizačného a technického charakteru z hľadiska zabezpečenia bezpečnosti spracúvania Vašich osobných údajov. V prípade záujmu o bližšie a aktuálne informácie o našich sprostredkovateľoch kontaktujte prosím našu zodpovednú osobu (DPO).

 

V prípade, ak na spracúvanie osobných údajov využívame našich vlastných príjemcov (napr. členov podporných tímov hnutia a orgánov nášho hnutia ako je napr. tajomník hnutia) Vaše osobné údaje sú vždy spracúvané na základe poverení a pokynov, ktorými našich príjemcov poučujeme nielen o interných pravidlách ochrany osobných údajov, ale aj o ich právnej zodpovednosti za ich porušovanie.

 

Ak sme požiadaní orgánom verejnej moci o sprístupnenie Vašich osobných údajov, skúmame legislatívou stanovené podmienky na ich sprístupnenie a bez preverenia, či sú splnené podmienky Vaše osobné údaje takejto tretej strane nikdy neposkytujeme.

 

4. Do ktorých krajín prenášame Vaše osobné údaje?

Štandardne (by default) obmedzujeme akékoľvek cezhraničné prenosy osobných údajov do tretích krajín mimo Európskeho hospodárskeho priestoru (EÚ, Island, Nórsko a Lichtenštajnsko), ak to nie je nevyhnutné. Avšak, niektorí naši nižšie uvedení príjemcovia osobných údajov (najmä Facebook a Google) môžu byť usadení alebo ich servery sa môžu nachádzať v Spojených štátoch amerických, ktoré – ako také – predstavujú tretiu krajinu, ktorá nezaručuje ochranu osobných údajov primeranú ochrane v EÚ. Ak predsa len vykonávame prenos osobných údajov do tretích krajín, vyžadujeme splnenie osobitných právnych záruk na ochranu osobných údajov (napr. uzatvorenie tzv. štandardných zmluvných doložiek – EÚ SCC) a overujeme prípad od prípadu, či daný dovozca spĺňa popri štandardných zmluvných doložkách ďalšie vhodné dodatočné opatrenia, ktoré prispievajú k ochrane práv a slobôd dotknutých osôb. Všetky uzavreté EÚ SCC sa nesmú líšiť od vzoru schváleného Komisiou (pre prenosy medzi prevádzkovateľom a sprostredkovateľom). Snažíme sa prijať ďalšie záruky, ak sa domnievame, že na partnera z tretej krajiny by sa mohli vzťahovať zákony USA o dohľade, ktoré Súdny dvor EÚ považoval za neprimerané. Uvedené záruky budeme tiež podporovať aj tak, že budeme preferovať spoluprácu s takými americkými spoločnosťami, ktoré sa ako dovozcovia údajov certifikujú pre nový rámec ochrany súkromia schválený implementačným rozhodnutím Európskej komisie 10. júla 2023 .

 

5. Automatizované individuálne rozhodovanie

Vaše osobné údaje nebudú použité na automatizované individuálne rozhodovanie ani profilovanie.

 

6.    Práva dotknutej osoby

V súvislosti so spracúvaním osobných údajov máte nasledovné práva, ktoré u nás môžete uplatniť písomne alebo e-mailom na vyššie uvedené kontaktné údaje:

 

-          právo požadovať prístup k svojim osobným údajom – máte právo požadovať informácie o tom, ako Vaše osobné údaje používame a vyžiadať si kópiu osobných údajov, ktoré o Vás máme k dispozícii. Osobné údaje Vám poskytneme vo väčšine prípadov v písomnej listinnej forme, pokiaľ nepožadujete iný spôsob ich poskytnutia. Ak o poskytnutie týchto informácií požiadate elektronickými prostriedkami, poskytneme Vám ich v bežne používanej elektronickej podobe (pokiaľ nepožadujete iný spôsob ich poskytnutia);

-          právo na opravu osobných údajov – pokiaľ sa domnievate, že máme o Vás nesprávne alebo neúplné osobné údaje, máte právo požadovať od nás ich opravu príp. doplnenie;

-          právo na vymazanie osobných údajov – v určitých prípadoch máte právo nás požiadať o vymazanie Vašich osobných údajov (napríklad, ak Vaše osobné údaje už viac nie sú potrebné na účely, na ktoré sa spracúvali). Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť;

-          právo namietať proti spracúvaniu osobných údajov (ak je právnym základom náš oprávnený záujem alebo záujem tretej strany) – v prípade, ak podáte námietku proti spracúvaniu Vašich osobných údajov z dôvodov týkajúcich sa konkrétnej situácie a my nebudeme mať prevažujúci oprávnený dôvod na spracúvanie, Vaše osobné údaje nebudeme ďalej spracúvať;

-          právo odvolať súhlas so spracúvaním osobných údajov (ak je právnym základom Váš súhlas) – súhlas môžete kedykoľvek odvolať bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním;

-          právo na obmedzenie spracúvania osobných údajov – v určitých prípadoch máte právo nás požiadať, aby sme prestali používať Vaše osobné údaje (napríklad, keď sa domnievate, že osobné údaje, ktoré o Vás máme, môžu byť nesprávne alebo keď si myslíte, že na účely spracúvania už Vaše osobné údaje nepotrebujeme);

-          právo na prenosnosť svojich osobných údajov – máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Toto právo sa však vzťahuje len na prípady, ak Vaše osobné údaje spracúvame automatizovane (nie manuálne) a na právnom základe, ktorým je Váš súhlas alebo zmluva, ktorej ste jednou zo zmluvných strán.

 

Pokiaľ sa domnievate, že spracúvanie osobných údajov je v rozpore právnymi predpismi, máte právo podať sťažnosť dozornému orgánu, t.j. Úradu na ochranu osobných údajov Slovenskej republiky, www.dataprotection.gov.sk.