Ochrana osobních údajů

Informační povinnost společnosti vypracovaná ve smyslu zákona o ochraně osobních údajů

Identifikační údaje správce:

Společnost Snowflake Academy s. r. o., IČO: 56787871, M. Pišúta 937/14, 031 01 Liptovský Mikuláš (dále jen „společnost“) vystupuje při zpracování osobních údajů svých zaměstnanců, klientů, zákazníků nebo obchodních partnerů (dále jen „subjekt údajů“) jako správce informačních systémů (dále jen „IS“).

Právní základ zpracování osobních údajů subjektů údajů:

Při zpracování osobních údajů postupuje společnost v souladu se zákonem č. 18/2018 Sb. o ochraně osobních údajů a o změně a doplnění některých předpisů (dále jen „zákon o ochraně osobních údajů“). Právním základem zpracování osobních údajů je zákon o ochraně osobních údajů, zvláštní právní předpisy a souhlas se zpracováním osobních údajů, a to v závislosti na účelu jejich zpracování.

V případě, že účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů stanoví přímo vykonatelný právní akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, zákon o ochraně osobních údajů nebo zvláštní zákon, je společnost ve smyslu zákona o ochraně osobních údajů oprávněna zpracovávat osobní údaje bez souhlasu subjektu údajů.

Společnost zpracovává osobní údaje bez souhlasu subjektu údajů, pokud účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů nebo jejich rozsah stanoví přímo vykonatelný právně závazný akt Evropské unie, mezinárodní smlouva, kterou je Slovenská republika vázána, nebo tento zákon. Pokud seznam nebo rozsah osobních údajů není stanoven, může společnost zpracovávat osobní údaje jen v rozsahu a způsobem nezbytným pro dosažení stanoveného účelu při dodržení základních povinností podle zákona o ochraně osobních údajů.

Společnost dále zpracovává osobní údaje bez souhlasu subjektu údajů, pokud účel zpracování osobních údajů, okruh subjektů údajů a seznam osobních údajů stanoví zvláštní zákon, a to pouze v rozsahu a způsobem, který tento zvláštní zákon určuje. Zpracované osobní údaje lze z informačního systému poskytnout, zpřístupnit nebo zveřejnit jen tehdy, pokud zvláštní zákon stanoví účel poskytování, zpřístupňování nebo zveřejňování, seznam osobních údajů, které lze poskytnout, zpřístupnit nebo zveřejnit, jakož i třetí osoby, jimž se osobní údaje poskytují, případně okruh příjemců, jimž se osobní údaje zpřístupňují, pokud zákon o ochraně osobních údajů nestanoví jinak.

Společnost zpracovává osobní údaje bez souhlasu subjektu údajů také v případech, kdy:

a) zpracování osobních údajů je nezbytné pro plnění smlouvy, v níž subjekt údajů vystupuje jako jedna ze smluvních stran, nebo v před-smluvních vztazích se subjektem údajů, případně při jednání o změně smlouvy, která se uskutečňují na žádost subjektu údajů,

b) zpracování osobních údajů je nezbytné pro ochranu života, zdraví nebo majetku subjektu údajů,

c) předmětem zpracování jsou výlučně titul, jméno, příjmení a adresa subjektu údajů bez možnosti přiřadit k nim další osobní údaje, přičemž jejich využití je určeno výhradně pro potřeby správce v poštovním styku se subjektem údajů a pro evidenci těchto údajů,

d) jsou zpracovávány osobní údaje, které již byly zveřejněny v souladu se zákonem a správce je řádně označil jako zveřejněné; ten, kdo tvrdí, že zpracovává zveřejněné osobní údaje, je povinen na žádost prokázat úřadu, že zpracovávané osobní údaje byly již zákonně zveřejněny,

e) zpracování osobních údajů je nezbytné pro ochranu práv a právem chráněných zájmů správce nebo třetí strany, přičemž toto neplatí, pokud při takovém zpracování osobních údajů převažují základní práva a svobody subjektu údajů, které podléhají ochraně podle tohoto zákona.

Pokud s ohledem na účel zpracování osobních údajů stanovený v přímo vykonatelném právně závazném aktu Evropské unie, v mezinárodní smlouvě, kterou je Slovenská republika vázána, v zákoně o ochraně osobních údajů nebo ve zvláštním zákoně není možné předem konkrétně určit jednotlivé osobní údaje, které mají být předmětem zpracování, může být seznam osobních údajů nahrazen rozsahem osobních údajů.

Společnost je povinna při takovém zpracování osobních údajů postupovat podle zákona o ochraně osobních údajů, s výjimkou těch správců, kteří zpracovávají osobní údaje pro účely soudního řízení a v souvislosti s ním.

Pokud se na zpracování osobních údajů nevztahuje zákon o ochraně osobních údajů, je společnost jako správce oprávněna zpracovávat osobní údaje pouze se souhlasem subjektu údajů.

Společnost získává souhlas subjektu údajů bez nátlaku a donucování, jakož i bez podmiňování hrozbou odmítnutí smluvního vztahu, poskytovaných služeb nebo povinností vyplývajících pro správce z právně závazných aktů Evropské unie, mezinárodní smlouvy, kterou je Slovenská republika vázána, nebo zákona.

V případě odmítnutí poskytnutí osobních údajů společnosti pro účely potřebné k poskytování služeb nebo plnění zákonných povinností je společnost oprávněna upozornit subjekt údajů na možné následky neposkytnutí osobních údajů.

Subjekty údajů souhlasí s tím, aby společnost při zpracování osobních údajů pověřila tímto zpracováním zpracovatele, který zpracovává osobní údaje jménem společnosti. Po skončení účelu zpracování osobních údajů společnost tyto zákonně získané osobní údaje subjektů údajů zlikviduje ve lhůtě stanovené platnými právními předpisy a v souladu s interním předpisem společnosti.

Účel zpracování osobních údajů subjektů údajů:

Společnost respektuje Vaše soukromí a poskytnuté osobní údaje považuje za důvěrné.

Pro kvalitní poskytování svých služeb potřebuje společnost znát některé osobní údaje subjektů údajů a potřebuje je poskytovat dalším příjemcům za účelem plnění zákonných povinností a zajištění služeb nejvyšší kvality.

Společnost zpracovává poskytnuté osobní údaje za několika účely.

Jednak jde o osobní údaje uchazečů o zaměstnání a osobní údaje svých zaměstnanců pro účely personální a mzdové agendy a s tím souvisejících zákonných povinností vyplývajících ze zvláštních právních předpisů.

Společnost dále zpracovává také osobní údaje svých klientů, zákazníků a obchodních partnerů za účelem zajišťování své podnikatelské činnosti s ohledem na zájmy svých klientů, zákazníků a obchodních partnerů.

Ke zpracování osobních údajů za jiným účelem ve společnosti nedochází, což znamená, že společnost shromažďuje, uchovává a zpracovává jen osobní údaje subjektů údajů, které potřebuje za účelem naplnění svých poskytovaných služeb. Poskytnuté osobní údaje jsou přísně chráněny proti zneužití ze strany třetích neoprávněných subjektů, a to prostředky zdokumentovanými v přijatém bezpečnostním projektu a bezpečnostní směrnici ve smyslu zákona o ochraně osobních údajů.

Při zpracování osobních údajů subjektů údajů dodržuje společnost základní povinnosti správce vyplývající ze zákona o ochraně osobních údajů, mezi které patří i následující povinnosti:

  • Společnost využívá poskytnuté osobní údaje vždy pro předem stanovený účel zpracování, který je jasný, jednoznačně a konkrétně vymezený, přičemž je v souladu s Ústavou Slovenské republiky, ústavními zákony, zákony a mezinárodními smlouvami, jimiž je Slovenská republika vázána.

  • Společnost vždy vymezuje podmínky zpracování osobních údajů tak, aby nedošlo k omezení práv subjektu údajů stanovených zákonem.

  • Společnost získává jen takové osobní údaje subjektů údajů, které svým rozsahem a obsahem odpovídají účelu zpracování a jsou nezbytné pro jeho dosažení.

  • Společnost zajišťuje, aby se osobní údaje subjektů údajů zpracovávaly výhradně způsobem, který odpovídá účelu, pro který byly předem shromážděny.

  • Společnost jako správce je povinna zpracovávat jen správné, úplné a podle potřeby aktualizované osobní údaje ve vztahu k účelu zpracování. Nesprávné a neúplné osobní údaje je správce povinen blokovat a bez zbytečného odkladu opravit nebo doplnit; pokud je nelze opravit nebo doplnit tak, aby byly správné, společnost tyto osobní údaje zřetelně označí a bez zbytečného odkladu zlikviduje.

  • Společnost zajišťuje, aby osobní údaje subjektů údajů byly zpracovávány ve formě umožňující identifikaci jednotlivých subjektů údajů po dobu ne delší, než je nezbytné pro dosažení účelu zpracování.

  • Společnost předepsaným způsobem zlikviduje ty osobní údaje, jejichž účel zpracování skončil. Po skončení vymezeného účelu je společnost oprávněna zpracovávat osobní údaje v nezbytném rozsahu, a to pro výzkum nebo pro účely statistiky v jejich anonymizované podobě. Takto zpracované osobní údaje správce nesmí použít na podporu opatření nebo rozhodnutí přijatých proti subjektu údajů k omezení jeho základních práv a svobod.

Zpracovatelé:

Společnost neposkytuje Vaše osobní údaje třetím osobám v rozporu se zákonem o ochraně osobních údajů ani za účelem jejich shromažďování, v rozporu s Vašimi zájmy nebo pokyny, a třetí osobě jsou poskytovány pouze v rámci výše uvedeného účelu.

Společnost při svých podnikatelských aktivitách spolupracuje s několika zpracovateli, jejichž cílem je poskytování kvalitních služeb, přičemž tyto subjekty při výkonu své smluvní činnosti pro společnost zpracovávají osobní údaje subjektů údajů.

Společnost čestně prohlašuje, že při výběru jednotlivých zpracovatelů dbala na jejich odbornou, technickou, organizační a personální způsobilost a jejich schopnost zaručit bezpečnost zpracovávaných osobních údajů přijatými bezpečnostními opatřeními ve smyslu zákona o ochraně osobních údajů.

Společnost zároveň při výběru vhodného zpracovatele postupovala tak, aby nedošlo k ohrožení práv a právem chráněných zájmů subjektů údajů.

Společnost jako správce uzavřela se zpracovateli ve smyslu zákona o ochraně osobních údajů písemné smlouvy o zajištění ochrany osobních údajů zpracovávaných zpracovateli, které pověřila zpracováním osobních údajů subjektů údajů jen v rozsahu, za podmínek a pro účel dohodnutý ve smlouvě a způsobem podle zákona o ochraně osobních údajů.

Rozsah a seznam zpracovávaných osobních údajů:

Společnost zpracovává ve svých informačních systémech osobní údaje subjektů údajů v rozsahu potřebném k dosažení stanoveného účelu. Jedná se o rozsah osobních údajů stanovený zvláštními právními předpisy nebo v rozsahu souhlasu subjektu údajů se zpracováním jeho osobních údajů.

Společnost zpracovává pouze osobní údaje, které jí byly poskytnuty dobrovolně a v nezbytné míře samotným subjektem údajů. Poskytnutí osobních údajů společnosti nad rámec zvláštních zákonů je přitom dobrovolné.

Podmínky a způsob zpracování osobních údajů subjektů údajů:

Společnost zpracovává ve svých informačních systémech osobní údaje subjektů údajů automatizovanými i neautomatizovanými prostředky zpracování.

Společnost zpracovávané osobní údaje nezveřejňuje, kromě případů, kdy si to vyžaduje zvláštní právní předpis nebo rozhodnutí soudu či jiného státního orgánu.

Společnost nebude zpracovávat Vaše osobní údaje bez Vašeho výslovného souhlasu nebo jiného zákonného právního základu za jiným účelem, ani ve větším rozsahu, než je uvedeno v této informaci a v evidenčních listech jednotlivých informačních systémů správce.

Práva subjektu údajů spojená se zpracováním jeho osobních údajů:

Subjekt údajů má právo na základě písemné žádosti od společnosti požadovat:

a) potvrzení, zda jsou nebo nejsou osobní údaje o něm zpracovávány,

b) ve všeobecně srozumitelné formě informace o zpracování osobních údajů v informačním systému v rozsahu podle zákona o ochraně osobních údajů; při vydání rozhodnutí podle zákona o ochraně osobních údajů je subjekt údajů oprávněn seznámit se s postupem zpracování a vyhodnocování operací,

c) ve všeobecně srozumitelné formě přesné informace o zdroji, ze kterého získala jeho osobní údaje ke zpracování,

d) ve všeobecně srozumitelné formě seznam jeho osobních údajů, které jsou předmětem zpracování,

e) opravu nebo likvidaci svých nesprávných, neúplných nebo neaktuálních osobních údajů, které jsou předmětem zpracování,

f) likvidaci jeho osobních údajů, jejichž účel zpracování se skončil; pokud jsou předmětem zpracování úřední doklady obsahující osobní údaje, může požádat o jejich vrácení,

g) likvidaci jeho osobních údajů, které jsou předmětem zpracování, pokud došlo k porušení zákona,

h) blokování jeho osobních údajů z důvodu odvolání souhlasu před uplynutím doby jeho platnosti, pokud společnost zpracovává osobní údaje na základě souhlasu subjektu údajů.

Výše uvedená práva subjektu údajů podle písmen e) a f) lze omezit jen tehdy, pokud takové omezení vyplývá ze zvláštního zákona nebo by jejich uplatněním byla porušena ochrana subjektu údajů nebo by byla porušena práva a svobody jiných osob.

Podle zákona o ochraně osobních údajů má subjekt údajů na základě písemné žádosti adresované společnosti právo vznést námitku vůči:

a) zpracování jeho osobních údajů, u nichž předpokládá, že jsou nebo budou zpracovávány pro účely přímého marketingu bez jeho souhlasu, a žádat jejich likvidaci,

b) využívání osobních údajů uvedených v zákoně o ochraně osobních údajů pro účely přímého marketingu v poštovním styku, nebo

c) poskytování osobních údajů uvedených v zákoně o ochraně osobních údajů pro účely přímého marketingu.

Podle zákona o ochraně osobních údajů má subjekt údajů na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odkladu, právo kdykoli vznést námitku vůči zpracování osobních údajů v případech podle zákona o ochraně osobních údajů vyslovením oprávněných důvodů nebo předložením důkazů o neoprávněném zásahu do jeho práv a právem chráněných zájmů, které jsou nebo mohou být v konkrétním případě takovým zpracováním poškozeny; pokud tomu nebrání zákonné důvody a prokáže se, že námitka subjektu údajů je oprávněná, společnost je povinna osobní údaje, jejichž zpracování subjekt údajů namítal, bez zbytečného odkladu blokovat a zlikvidovat ihned, jakmile to okolnosti dovolí.

Podle zákona o ochraně osobních údajů má subjekt údajů na základě písemné žádosti adresované společnosti nebo osobně, pokud věc nesnese odkladu, právo kdykoli vznést námitku a nepodrobit se rozhodnutí společnosti, které by pro něj mělo právní účinky nebo významný dopad, pokud by takové rozhodnutí bylo vydáno výlučně na základě úkonů automatizovaného zpracování jeho osobních údajů. Subjekt údajů má dále právo žádat společnost o přezkoumání vydaného rozhodnutí metodou odlišnou od automatizované formy zpracování, přičemž společnost je povinna žádosti subjektu údajů vyhovět tak, že rozhodující roli při přezkoumání rozhodnutí bude mít oprávněná osoba; o způsobu přezkoumání a výsledku zjištění informuje správce subjekt údajů ve lhůtě podle zákona o ochraně osobních údajů. Subjekt údajů toto právo nemá jen v případě, pokud to stanoví zvláštní zákon, v němž jsou upravena opatření k zajištění oprávněných zájmů subjektu údajů, nebo pokud v rámci před-smluvních vztahů nebo během existence smluvních vztahů správce vydal rozhodnutí, kterým vyhověl požadavku subjektu údajů, nebo pokud správce na základě smlouvy přijal jiná přiměřená opatření k zajištění oprávněných zájmů subjektu údajů.

Pokud subjekt údajů uplatní své právo:

a) písemně a z obsahu jeho žádosti vyplývá, že uplatňuje své právo, žádost se považuje za podanou podle zákona o ochraně osobních údajů; žádost podanou elektronickou poštou nebo faxem je subjekt údajů povinen doručit písemně nejpozději do tří dnů ode dne jejího odeslání,

b) osobně ústní formou do zápisu, z něhož musí být zřejmé, kdo právo uplatnil, co požaduje, kdy a kdo zápis vyhotovil, jeho podpis a podpis subjektu údajů; kopii zápisu je společnost povinna předat subjektu údajů,

c) u zpracovatele podle písmene a) nebo b), je tento povinen tuto žádost nebo zápis předat společnosti bez zbytečného odkladu.

Subjekt údajů může při podezření, že jeho osobní údaje jsou neoprávněně zpracovávány, podat návrh na zahájení řízení o ochraně osobních údajů na Úřad pro ochranu osobních údajů Slovenské republiky, se sídlem Hraničná 12, 820 07 Bratislava 27, Slovenská republika, nebo kontaktovat úřad prostřednictvím jeho webového sídla http://www.dataprotection.gov.sk.

Pokud subjekt údajů nemá způsobilost k právním úkonům v plném rozsahu, jeho práva může uplatnit zákonný zástupce.

Pokud subjekt údajů nežije, jeho práva, která měl podle tohoto zákona, může uplatnit blízká osoba.

Žádost subjektu údajů podle zákona o ochraně osobních údajů vyřídí společnost bezplatně.

Žádost subjektu údajů podle zákona o ochraně osobních údajů vyřídí společnost bezplatně, kromě úhrady ve výši, která nemůže překročit účelně vynaložené věcné náklady spojené s pořízením kopií, se získáním technických nosičů a s odesláním informace subjektu údajů, pokud zvláštní zákon nestanoví jinak.

Společnost je povinna písemně vyřídit žádost subjektu údajů podle zákona o ochraně osobních údajů nejpozději do 30 dnů ode dne doručení žádosti.

Omezení práv subjektu údajů podle zákona o ochraně osobních údajů oznámí společnost bez zbytečného odkladu písemně subjektu údajů a Úřadu pro ochranu osobních údajů Slovenské republiky.

Omezení práv subjektu údajů podle zákona o ochraně osobních údajů oznámí společnost bez zbytečného odkladu písemně subjektu údajů a Úřadu pro ochranu osobních údajů Slovenské republiky.

snowflake logo