Ochrana osobných údajov

 
 
Úvod > Ochrana osobných údajov
 

Zásady spracovania a ochrany osobných údajov

PODMIENKY OCHRANY OSOBNÝCH ÚDAJOV

Spoločnosť GOODWAY spol. s r.o., so sídlom Vajnorská 127/E, 831 04 Bratislava, IČO: 44 266 120, zápis v ORSR OS BA I, odd. Sro, vl.č. 58450/B (ďalej len „GOODWAY“) ako prevádzkovateľ spracúva osobné údaje dotknutých osôb v súlade s platnými právnymi predpismi, najmä Nariadením Európskeho parlamentu a Rady (EÚ) z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej ako „Nariadenie GDPR“) a so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o ochrane osobných údajov“).

Ochrana osobných údajov našich zákazníkov a iných fyzických osôb je pre nás dôležitá. Tieto podmienky obsahujú najmä informácie o spôsobe, rozsahu, účele a dobe spracúvania Vašich osobných údajov, ako aj Vašich právach súvisiacich s ochranou osobných údajov.

V našej spoločnosti pôsobí zodpovedná osoba za ochranu osobných údajov (tzv. data protection officer), ktorá je Vašim kontaktným bodom pre zodpovedanie akýchkoľvek otázok týkajúcich sa ochrany osobných údajov alebo prijatia a vybavenia žiadostí dotknutých osôb. Ak máte akékoľvek otázky, môžete kontaktovať zodpovednú osobu e-mailom na gdpr@goodway.sk alebo poštou na adrese sídla našej spoločnosti.

I. PREVÁDZKOVATEĽ

Prevádzkovateľom, ktorý spracováva Vaše osobné údaje je naša spoločnosť - GOODWAY spol. s r.o., so sídlom Vajnorská 127/E, 831 04 Bratislava, IČO: 44 266 120, zápis v ORSR OS BA I, odd. Sro, vl.č. 58450/B.

II. ROZSAH, PRÁVNY ZÁKLAD A ÚČEL SPRACÚVANIA OSOBNÝCH ÚDAJOV

Vaše osobné údaje spracúvame v súlade s platnými právnymi predpismi a na základe právnych základov vyplývajúcich z platných právnych predpisov, a to s Vašim súhlasom alebo bez Vášho súhlasu.

Spracúvanie osobných údajov s Vašim súhlasom:

  1. Rozosielanie marketingových materiálov (odber noviniek/newsletter)

a)   rozsah osobných údajov:

- e-mailová adresa

b)  právny základ:

- spracúvanie na základe Vášho súhlasu ako dotknutej osoby podľa čl. 6 ods. 1 psím. a) Nariadenia GDPR

c)  účel:

- marketingové účely

2.       Oslovenie za účelom hodnotenia spokojnosti

a)  rozsah osobných údajov:

- e-mailová adresa

a)   právny základ:

- spracúvanie na základe Vášho súhlasu ako dotknutej osoby podľa čl. 6 ods. 1 psím. a) Nariadenia GDPR

c)  účel:

- ohodnotenie tovaru alebo služieb ponúkaných našou spoločnosťou

3.       Zriadenie a vedenie zákazníckeho účtu

a)  rozsah osobných údajov:

- meno a priezvisko, e-mailová adresa, telefónne číslo, adresa, obchodná história, prípadne oslovenie a firemné údaje,

b)  právny základ:

- spracúvanie na základe Vášho súhlasu ako dotknutej osoby podľa čl. 6 ods. 1 psím. a) Nariadenia GDPR

c)  účel:

- poskytovanie služby zákazníckeho účtu

Spracúvanie osobných údajov bez Vášho súhlasu:

1.      Plnenie zmluvy vrátane vybavenia prípadných reklamácií

a)      rozsah osobných údajov: 

- základné údaje, ktorými sú Vaše meno a priezvisko, adresa, prípadne IČO, DIČ, IČ DPH, ak ste podnikateľ – fyzická osoba (živnostník),

- kontaktné údaje, ktorými sú Váš e-mail, telefónne číslo alebo kontaktná adresa,

- transakčné údaje, predovšetkým informácie o Vašich platbách a platobných metódach,

- iné údaje uvedené v objednávkovom formulári,

- záznamy e-mailovej komunikácie, prípadne inej komunikácie v elektronickej alebo inej písomnej podobe.

b)      právny základ: 

- spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy podľa článku 6 ods. 1 písm. b) Nariadenia GDPR 

- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa podľa čl. 6 ods. 1 psím. c) Nariadenia GDPR

c)     účel:

- plnenie práv a povinností zo zmluvy alebo predzmluvného vzťahu

2.      Účtovné a daňové účely

a)      rozsah osobných údajov: 

- fakturačné údaje, ktorými sú Vaše meno a priezvisko, adresa, IČO, DIČ, prípadne IČ DPH, ak ste podnikateľ – fyzická osoba (živnostník)

b)    právny základ: 

- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa podľa čl. 6 ods. 1 psím. c) Nariadenia GDPR

c)     účel: 

- účtovná a daňová evidencia

3.      Vymáhanie neuhradených pohľadávok po splatnosti

  1. rozsah osobných údajov: 

- všetky osobné údaje uvedené v rámci plnenia zmluvy podľa bodu 1 a súvisiace s plnením zmluvy podľa bodu 1 

b)    právny základ: 

- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ podľa čl. 6 ods. 1 psím. f) Nariadenia GDPR

c)     účel: 

- riadne splnenie peňažného záväzku zo zmluvného vzťahu

  1. Spracovanie správ zaslaných prostredníctvom kontaktného formulára

a)     rozsah osobných údajov: 

- meno a/alebo priezvisko, e-mailová adresa, prípadne iné údaje uvedené v kontaktnom formulári

b)    právny základ:

- spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy podľa článku 6 ods. 1 písm. b) Nariadenia GDPR 

- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ podľa čl. 6 ods. 1 psím. f) Nariadenia GDPR

c)     účel: 

- podpora predaja a komunikácia s potenciálnym zákazníkom a zákazníkom

5.      Kontaktná linka a kontaktný e-mail

a)      rozsah osobných údajov: 

- údaje, ktoré nám o sebe oznámite telefonicky alebo prostredníctvom e-mailu 

b)      právny základ: 

- spracúvanie podľa konkrétneho obsahu Vášho oznámenia

- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 psím. f) Nariadenia GDPR

c)     účel:

- podpora predaja a komunikácia s potenciálnym zákazníkom a zákazníkom

6.      Kamerový systémprevádzkovaný na predajni, kancelárii, sklade a parkoviskách a priestranstve v okolí predajne, kancelárie a skladu

a)     rozsah osobných údajov: 

- obrazový záznam

b)    právny základ:

- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ podľa čl. 6 ods. 1 psím. f) Nariadenia GDPR

c)     účel: 

- ochrana majetku

7.      Prehliadanie webovej stránky

  1. rozsah osobných údajov: 

- dátum a čas prístupu, URL (adresu) odkazujúcej webovej stránky, zobrazený súbor, množstvo odoslaných dát, typ prehliadača a jeho verzia, operačný systém, IP adresa

c)      právny základ: 

- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana podľa čl. 6 ods. 1 psím. f) Nariadenia GDPR

c)     účel:

- štatistika 

  1. Súčinnosť s orgánmi verejnej moci

a)      rozsah osobných údajov: 

- všetky osobné údaje vyžadované orgánom verejnej moci

b)      právny základ: 

- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa podľa čl. 6 ods. 1 psím. c) Nariadenia GDPR

c)      účel: 

- podľa konkrétnej požiadavky orgánu verejnej moci

III. KATEGÓRIE PRÍJEMCOV OSOBNÝCH ÚDAJOV

Vaše osobné údaje poskytujeme iba v odôvodnených prípadoch a v nevyhnutnom rozsahu nasledujúcim kategóriám príjemcov: 

a)       Kuriérske a prepravné spoločnosti

b)       Montážne spoločnosti

c)       Účtovné kancelárie, audítori a daňový poradcovia

d)       Poskytovatelia IT služieb 

e)       Advokátske kancelárie, inkasné spoločnosti, súdy a exekútori

f)       Orgány verejnej moci, vrátane orgánov činných v trestnom konaní

Vaše osobné údaje získavame z nasledovných zdrojov:

a)      osobné údaje ste nám poskytli Vy ako dotknutá osoba; alebo

b)      osobné údaje sme získali vo vybraných odôvodnených prípadoch z verejných zdrojov, zoznamov a evidencií (napríklad obchodný register, živnostenský register a podobne).

Naša spoločnosť neposkytuje Vaše osobné údaje do tretích krajín (krajín mimo EU) alebo medzinárodných organizácií.

IV. DOBA UCHOVÁVANIA OSOBNÝCH ÚDAJOV

V prípade súhlasu dotknutej osoby podľa čl. 6 ods. 1 psím. a) Nariadenia GDPRspracúvame Vaše údaje do doby, než svoj súhlas neodvoláte, najviac však 5 rokov od jeho udelenia.

V prípade plnenia zmluvy podľa čl. 6 ods. 1 psím. b) Nariadenia GDPRspracúvame Vaše osobné údaje po dobu, počas ktorej trvá zmluvný vzťah, vrátane doby trvania záruky, reklamačných podmienok a premlčacej doby akéhokoľvek nášho alebo Vášho súvisiaceho nároku.

V prípade plnenia zákonnej povinnosti podľa čl. 6 ods. 1 psím. c) Nariadenia GDPRspracúvame Vaše osobné údaje po dobu, ktorá vyplýva z osobitných právnych predpisov. 

V prípade oprávneného záujmu podľa čl. 6 ods. 1 psím. f) Nariadenia GDPRspracúvame Vaše osobné údaje po dobu trvania oprávneného záujmu v závislosti od konkrétneho účelu spracúvania osobných údajov.

V. VAŠE PRÁVA AKO DOTKNUTEJ OSOBY

Vo vzťahu k Vašim osobným údajom máte voči nám nasledujúce práva, ktoré sme pripravení voči Vám plniť: 

1)       Máte právo získať od našej spoločnosti potvrdenie o tom, či sa spracúvajú Vaše osobné údajea ak sa spracúvajú, máte právo získať prístupk týmto osobným údajom a tieto informácie:

a)      účely spracúvania; 

b)     kategórie dotknutých osobných údajov; 

c)      príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú osobné údaje poskytnuté, najmä príjemcovia v tretích krajinách alebo medzinárodné organizácie; 

d)     ak je to možné, predpokladaná doba uchovávania osobných údajov alebo, ak to nie je možné, kritériá na jej určenie; 

e)      existencia práva požadovať od našej spoločnosti opravu Vašich osobných údajov, ich vymazanie, obmedzenie spracúvania, práva namietať proti takémuto spracúvaniu a práva podať sťažnosť dozornému orgánu; 

f)      akékoľvek dostupné informácie, pokiaľ ide o ich zdroj, ak sa Vaše osobné údaje nezískali od Vás ako dotknutej osoby; 

g)     existencia automatizovaného rozhodovania vrátane profilovania uvedeného v článku 22 ods. 1 a 4 Nariadenia GDPR a v týchto prípadoch aspoň zmysluplné informácie o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre Vás ako dotknutú osobu; 

h)     o primeraných zárukách podľa článku 46 Nariadenia GDPR týkajúcich sa prenosu, ak sa Vaše osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácii. 

Ak podáte žiadosť elektronickými prostriedkami, informácie Vám poskytneme v bežne používanej elektronickej podobe, pokiaľ ste nepožiadali o iný spôsob. 

Poskytneme Vám kópiu Vašich osobných údajov, ktoré sa spracúvajú. Za akékoľvek ďalšie kópie, o ktoré požiadate, môžeme účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Právo získať kópiu nesmie mať nepriaznivé dôsledky na práva a slobody iných. 

2)       Máte právo na opravuVašich osobných údajov, ktoré o Vás spracúvame, pokiaľ sú Vaše osobnú údaje nesprávne, neúplné alebo sa zmenili. Kontaktuje nás, bez zbytočného odkladu ich opravíme.

3)    Máte právo na výmazVašich osobných údajov, pokiaľ:

a)     osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali; 

b)     odvolali ste súhlas, na základe ktorého sa spracúvanie vykonáva a ak neexistuje iný právny základ pre spracúvanie; 

c)     namietali ste voči tomu byť predmetom rozhodovania založeného na automatizovanom spracovaní Vašich osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo ste namietali voči spracúvaniu Vašich osobných údajov na účely priameho marketingu 

d)     osobné údaje sa spracúvali nezákonne; 

e)     osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha; 

f)     osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti.

Ak sme zverejnili Vaše osobné údaje a sme povinní ich vymazať osobné údaje, so zreteľom na dostupnú technológiu a náklady na vykonanie opatrení podnikneme primerané opatrenia vrátane technických opatrení, aby sme informovali prevádzkovateľov, ktorí vykonávajú spracúvanie Vašich osobných údajov, že ich žiadate, aby vymazali všetky odkazy na tieto osobné údaje, ich kópiu alebo repliky.

Vyššie uvedené práva nemáte, pokiaľ je spracúvanie potrebné:

a)     na uplatnenie práva na slobodu prejavu a na informácie; 

b)     na splnenie zákonnej povinnosti, ktorá si vyžaduje spracúvanie podľa práva Únie alebo práva členského štátu, ktorému naša spoločnosť podlieha, alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej našej spoločnosti; 

c)     z dôvodov verejného záujmu v oblasti verejného zdravia v súlade s článkom 9 ods. 2 písm. h) a i) Nariadenia GDR, ako aj článkom 9 ods. 3 Nariadenia GDPR; 

d)     na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či na štatistické účely podľa článku 89 ods. 1 Nariadenia GDPR, pokiaľ je pravdepodobné, že právo na výmaz znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takéhoto spracúvania, alebo 

e)     na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.

4)    Máte právo na obmedzenie spracúvania, pokiaľ:

a)     ste napadli správnosť Vašich osobných údajov, a to počas obdobia umožňujúceho našej spoločnosti overiť správnosť Vašich osobných údajov;

b)     je spracúvanie protizákonné, namietate proti vymazaniu Vašich osobných údajov a žiadate namiesto toho obmedzenie ich použitia;

c)     už nepotrebujeme Vaše osobné údaje na účely spracúvania, ale Vy ako dotknutá osoba ich potrebujete na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;

d)     namietali ste voči spracúvaniu Vašich osobných údajov podľa čl. 21 ods. 1 Nariadenia GDPR, a to až do overenia, či oprávnené dôvody na strane našej spoločnosti prevažujú nad Vašimi oprávnenými dôvodmi ako dotknutej osoby. 

Ak sa spracúvanie obmedzilo, takéto osobné údaje sa s výnimkou uchovávania spracúvajú len s Vašim súhlasom alebo na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo na ochranu práv inej fyzickej alebo právnickej osoby, alebo z dôvodov dôležitého verejného záujmu Únie alebo členského štátu.

Pred tým, ako bude obmedzenie spracúvania zrušené, sme povinní Vás informovať.

5)    Máte právo na prenosnosť údajov, ktoré sa Vás týkajú a ktoré ste nám poskytli, ďalšiemu prevádzkovateľovi, a tov štruktúrovanom, bežne používanom a strojovo čitateľnom formáte bez toho, aby sme Vám bránili, ak: 

a)     sa spracúvanie zakladá na Vašom súhlase podľa čl. 6 ods. 1 písm. a) Nariadenia GDPR alebo čl. 9 ods. 2 písm. a) Nariadenia GDPR alebo na plnení zmluvy podľa čl. 6 ods. 1 písm. b) Nariadenia GDPR, a 

b)     ak sa spracúvanie vykonáva automatizovanými prostriedkami.

Máte právo na prenos osobných údajov priamo od našej spoločnosti ako prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné.

Právo na prenosnosť údajov nesmie mať nepriaznivé dôsledky na práva a slobody iných. 

6)    Máte právo namietať proti spracúvaniu Vašich osobných údajov našou spoločnosťou, ktoré je vykonávané na základe čl. 6 ods. 1 písm. e) Nariadenia GDPR alebo čl. 6 ods. 1 písm. f) Nariadenia GDPR vrátane namietania proti profilovaniu založenému na uvedených ustanoveniach, ako aj máte právo namietať proti spracúvaniu Vašich osobných údajov našou spoločnosťou na účely priameho marketingu, vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.

7)    Máte právo na automatizované individuálne rozhodovanie, pokiaľ zistíte, alebo sa domnievate, že toto spracúvanie je nezákonné alebo v rozpore s Vašimi právami. 

Pri spracovaní osobných údajov nedochádza k automatizovanému rozhodovaniu vrátane profilovania, uvedenému v čl. 22 ods. 1a 4 Nariadenia GDPR.

8)    Máte právo odvolať Váš súhlas so spracúvaním Vašich osobných údajov, ak je spracúvanie Vašich osobných údajov založené na súhlase bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním.

9)    Máte právo podať sťažnosť u dozorujúceho orgánu, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, https://dataprotection.gov.sk/.

10)   Máte právo podať žiadosť, otázku alebo sťažnosť našej spoločnosti.

Zodpovednú osobu našej spoločnosti môžete so svojimi žiadosťami, otázkami alebo sťažnosťami kontaktovať e-mailom na e-mailovej adrese gdpr@goodway.sk alebo poštou na adrese sídla našej spoločnosti.

Na Vašu žiadosť, otázku alebo sťažnosť odpovieme bezplatne v lehote do 30 dní. V prípade zložitosti alebo veľkého počtu žiadostí sme oprávnení túto lehotu predĺžiť o ďalších 60 dní. V takom prípade Vás budeme o predĺžení lehoty ako aj o dôvodoch jej predĺženia informovať.

V prípade, ak bude Vaša žiadosť, otázka alebo sťažnosť zjavne neodôvodnená alebo opakovaná, sme oprávnení účtovať si primeraný administratívny poplatok na pokrytie nákladov spojených s poskytnutím tejto služby.

VI. ZÁVEREČNÉ USTANOVENIA

Naša spoločnosť ako prevádzkovateľ je oprávnený tieto podmienky ochrany osobných údajov meniť, a to najmä za účelom zapracovania legislatívnych zmien, aktualizácie účelov a právnych základov spracúvania osobných údajov alebo iných dôvodov. Novú verziu podmienok ochrany osobných údajov zverejníme na svojich internetových stránkach. 

V Bratislave dňa 25.05.2018