Obowiązek informacyjny spółki sporządzony zgodnie z ustawą o ochronie danych osobowych
Dane identyfikacyjne administratora:
Snowflake Academy s. r. o., NIP: 56787871, ul. M. Pišúta 937/14, 031 01 Liptovský Mikuláš (dalej „Spółka”), występuje przy przetwarzaniu danych osobowych swoich pracowników, klientów, odbiorców usług lub partnerów handlowych (dalej „osoba, której dane dotyczą”) jako administrator systemów informacyjnych (dalej „SI”).
Podstawa prawna przetwarzania danych osobowych osób, których dane dotyczą:
Przy przetwarzaniu danych osobowych Spółka działa zgodnie z ustawą nr 18/2018 Dz.U. o ochronie danych osobowych oraz o zmianie i uzupełnieniu niektórych przepisów (dalej „ustawa o ochronie danych osobowych”). Podstawą prawną przetwarzania danych osobowych jest ustawa o ochronie danych osobowych, przepisy szczególne oraz zgoda na przetwarzanie danych osobowych – w zależności od celu ich przetwarzania.
W przypadku, gdy cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych określa bezpośrednio akt prawny Unii Europejskiej, umowa międzynarodowa wiążąca Republikę Słowacką, ustawa o ochronie danych osobowych albo przepis szczególny, Spółka jest na mocy ustawy o ochronie danych osobowych uprawniona do przetwarzania danych osobowych bez zgody osoby, której dane dotyczą.
Spółka przetwarza dane osobowe bez zgody osoby, której dane dotyczą, jeżeli cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych lub ich zakres określa bezpośrednio wiążący akt prawny Unii Europejskiej, umowa międzynarodowa wiążąca Republikę Słowacką albo niniejsza ustawa. Jeżeli wykaz lub zakres danych osobowych nie został określony, Spółka może przetwarzać dane osobowe jedynie w zakresie i w sposób niezbędny do osiągnięcia określonego celu, przy zachowaniu podstawowych obowiązków wynikających z ustawy o ochronie danych osobowych.
Spółka przetwarza dane osobowe ponadto bez zgody osoby, której dane dotyczą, jeżeli cel przetwarzania danych osobowych, krąg osób, których dane dotyczą, oraz wykaz danych osobowych określa ustawa szczególna, i to wyłącznie w zakresie oraz w sposób określony przez tę ustawę szczególną. Dane osobowe przetwarzane mogą być udostępnione, ujawnione lub opublikowane z systemu informacyjnego wyłącznie wtedy, gdy ustawa szczególna określa cel ich udostępnienia, ujawnienia lub publikacji, wykaz danych osobowych, które mogą być udostępnione, ujawnione lub opublikowane, a także strony trzecie, którym dane osobowe są przekazywane, bądź krąg odbiorców, którym dane osobowe są ujawniane, chyba że ustawa o ochronie danych osobowych stanowi inaczej.
Spółka przetwarza dane osobowe bez zgody osoby, której dane dotyczą, również wówczas, gdy:
a) przetwarzanie danych osobowych jest niezbędne do wykonania umowy, w której osoba, której dane dotyczą, występuje jako jedna ze stron umowy, bądź w stosunkach przedumownych z osobą, której dane dotyczą, albo przy negocjacjach dotyczących zmiany umowy, prowadzonych na żądanie osoby, której dane dotyczą,
b) przetwarzanie danych osobowych jest niezbędne dla ochrony życia, zdrowia lub mienia osoby, której dane dotyczą,
c) przedmiotem przetwarzania są wyłącznie tytuł, imię, nazwisko i adres osoby, której dane dotyczą, bez możliwości przypisania do nich innych danych osobowych, a ich wykorzystanie przeznaczone jest wyłącznie dla potrzeb administratora w korespondencji pocztowej z osobą, której dane dotyczą, oraz dla ewidencji tych danych,
d) przetwarzane są dane osobowe, które zostały już ujawnione zgodnie z prawem i administrator oznaczył je jako ujawnione; podmiot, który twierdzi, że przetwarza ujawnione dane osobowe, jest zobowiązany na żądanie wykazać urzędowi, że przetwarzane dane osobowe zostały już zgodnie z prawem ujawnione,
e) przetwarzanie danych osobowych jest niezbędne dla ochrony praw i prawnie chronionych interesów administratora lub strony trzeciej, przy czym nie dotyczy to sytuacji, gdy przy takim przetwarzaniu danych osobowych przeważają podstawowe prawa i wolności osoby, której dane dotyczą, podlegające ochronie na mocy niniejszej ustawy.
Jeżeli z uwagi na cel przetwarzania danych osobowych określony w bezpośrednio wiążącym akcie prawnym Unii Europejskiej, w umowie międzynarodowej wiążącej Republikę Słowacką, w ustawie o ochronie danych osobowych albo w ustawie szczególnej nie można z góry dokładnie określić poszczególnych danych osobowych, które mają być przedmiotem przetwarzania, wykaz danych osobowych można zastąpić zakresem danych osobowych.
Spółka jest zobowiązana przy takim przetwarzaniu danych osobowych postępować zgodnie z ustawą o ochronie danych osobowych, z wyjątkiem tych administratorów, którzy przetwarzają dane osobowe dla celów postępowania sądowego i w związku z nim.
W przypadku, gdy do przetwarzania danych osobowych nie stosuje się ustawy o ochronie danych osobowych, Spółka jako administrator jest uprawniona do przetwarzania danych osobowych wyłącznie za zgodą osoby, której dane dotyczą.
Spółka uzyskuje zgodę osoby, której dane dotyczą, bez nacisku i przymusu, a także bez uzależniania jej od groźby odmowy stosunku umownego, świadczonych usług lub obowiązków wynikających dla administratora z prawnie wiążących aktów Unii Europejskiej, umów międzynarodowych, które wiążą Republikę Słowacką, albo ustawy.
W przypadku odmowy udostępnienia danych osobowych Spółce dla celów niezbędnych do świadczenia usług lub wypełniania obowiązków ustawowych, Spółka jest uprawniona poinformować osobę, której dane dotyczą, o możliwych konsekwencjach braku udostępnienia danych osobowych.
Osoby, których dane dotyczą, wyrażają zgodę, aby Spółka przy przetwarzaniu danych osobowych powierzyła ich przetwarzanie podmiotowi przetwarzającemu, który przetwarza dane osobowe w imieniu Spółki. Po zakończeniu celu przetwarzania danych osobowych Spółka zlikwiduje te zgodnie z prawem pozyskane dane osobowe osób, których dane dotyczą, w terminie określonym obowiązującymi przepisami prawa oraz zgodnie z wewnętrznym regulaminem Spółki.
Cel przetwarzania danych osobowych osób, których dane dotyczą:
Spółka szanuje Państwa prywatność i traktuje przekazane dane osobowe jako poufne.
Dla zapewnienia wysokiej jakości swoich usług Spółka potrzebuje znać niektóre dane osobowe osób, których dane dotyczą, oraz musi je przekazywać dalszym odbiorcom w celu wypełniania obowiązków ustawowych i zapewnienia usług na najwyższym poziomie.
Spółka przetwarza przekazane dane osobowe w kilku celach.
Dotyczy to danych osobowych kandydatów do pracy oraz danych osobowych swoich pracowników dla celów kadrowych i płacowych, a także związanych z nimi obowiązków ustawowych wynikających ze szczególnych przepisów prawa.
Spółka przetwarza ponadto dane osobowe swoich klientów, odbiorców usług i partnerów handlowych w celu zapewnienia swojej działalności gospodarczej z uwzględnieniem interesów swoich klientów, odbiorców usług i partnerów handlowych.
W Spółce nie dochodzi do przetwarzania danych osobowych w innym celu, co oznacza, że Spółka gromadzi, przechowuje i przetwarza tylko dane osobowe osób, których dane dotyczą, które są potrzebne w celu realizacji świadczonych usług. Przekazane dane osobowe są ściśle chronione przed nadużyciem przez nieuprawnione podmioty trzecie, i to za pomocą środków udokumentowanych w przyjętym projekcie bezpieczeństwa oraz w dyrektywie bezpieczeństwa zgodnie z ustawą o ochronie danych osobowych.
Przy przetwarzaniu danych osobowych osób, których dane dotyczą, Spółka przestrzega podstawowych obowiązków administratora wynikających z ustawy o ochronie danych osobowych, do których należą również następujące obowiązki:
Spółka wykorzystuje przekazane dane osobowe zawsze w celu przetwarzania ustalonym z góry, który jest jasny, jednoznacznie i konkretnie określony, przy czym jest zgodny z Konstytucją Republiki Słowackiej, ustawami konstytucyjnymi, ustawami oraz umowami międzynarodowymi, które wiążą Republikę Słowacką.
Spółka zawsze określa warunki przetwarzania danych osobowych w taki sposób, aby nie doszło do ograniczenia praw osoby, której dane dotyczą, ustanowionych ustawą.
Spółka gromadzi tylko takie dane osobowe osób, których dane dotyczą, które swoim zakresem i treścią odpowiadają celowi przetwarzania i są niezbędne do jego osiągnięcia.
Spółka zapewnia, aby dane osobowe osób, których dane dotyczą, były przetwarzane wyłącznie w sposób odpowiadający celowi, dla którego zostały uprzednio zgromadzone.
Spółka jako administrator jest zobowiązana przetwarzać tylko prawidłowe, kompletne i w razie potrzeby aktualizowane dane osobowe w odniesieniu do celu przetwarzania. Nieprawidłowe i niekompletne dane osobowe administrator jest zobowiązany blokować i niezwłocznie poprawić lub uzupełnić; jeśli nie można ich poprawić lub uzupełnić tak, aby były prawidłowe, Spółka oznaczy te dane osobowe w sposób wyraźny i niezwłocznie je zlikwiduje.
Spółka zapewnia, aby dane osobowe osób, których dane dotyczą, były przetwarzane w formie umożliwiającej identyfikację poszczególnych osób przez okres nie dłuższy, niż jest to konieczne do osiągnięcia celu przetwarzania.
Spółka w przepisany sposób zlikwiduje te dane osobowe, których cel przetwarzania się zakończył. Po zakończeniu określonego celu Spółka jest uprawniona przetwarzać dane osobowe w niezbędnym zakresie, i to do celów badań lub statystyki w ich zanonimizowanej formie. Tak przetworzonych danych osobowych administrator nie może wykorzystać do wspierania działań ani decyzji podjętych wobec osoby, której dane dotyczą, w celu ograniczenia jej podstawowych praw i wolności.
Podmioty przetwarzające:
Spółka nie przekazuje Państwa danych osobowych osobom trzecim wbrew ustawie o ochronie danych osobowych ani w celu ich gromadzenia, wbrew Państwa interesom lub instrukcjom, a osobom trzecim są one przekazywane wyłącznie w ramach wyżej określonego celu.
W ramach swojej działalności gospodarczej Spółka współpracuje z kilkoma podmiotami przetwarzającymi, których celem jest świadczenie usług wysokiej jakości, przy czym podmioty te w ramach wykonywania swojej działalności umownej dla Spółki przetwarzają dane osobowe osób, których dane dotyczą.
Spółka oświadcza, że przy wyborze poszczególnych podmiotów przetwarzających kierowała się ich fachową, techniczną, organizacyjną i personalną zdolnością oraz ich umiejętnością zagwarantowania bezpieczeństwa przetwarzanych danych osobowych poprzez przyjęte środki bezpieczeństwa zgodnie z ustawą o ochronie danych osobowych.
Spółka jednocześnie, wybierając odpowiedni podmiot przetwarzający, postępowała w taki sposób, aby nie doszło do naruszenia praw i prawnie chronionych interesów osób, których dane dotyczą.
Spółka jako administrator zawarła z podmiotami przetwarzającymi, zgodnie z ustawą o ochronie danych osobowych, pisemne umowy o zapewnieniu ochrony danych osobowych przetwarzanych przez podmioty przetwarzające, które zostały upoważnione do przetwarzania danych osobowych osób, których dane dotyczą, jedynie w zakresie, na warunkach i w celu określonym w umowie oraz w sposób przewidziany w ustawie o ochronie danych osobowych.
Zakres i wykaz przetwarzanych danych osobowych:
Spółka przetwarza w swoich systemach informacyjnych dane osobowe osób, których dane dotyczą, w zakresie niezbędnym do osiągnięcia określonego celu. Chodzi o zakres danych osobowych określony przepisami szczególnymi lub w zakresie zgody osoby, której dane dotyczą, na przetwarzanie jej danych osobowych.
Spółka przetwarza wyłącznie dane osobowe, które zostały jej przekazane dobrowolnie i w niezbędnym zakresie przez samą osobę, której dane dotyczą. Przekazanie danych osobowych Spółce ponad ramy określone w przepisach szczególnych jest dobrowolne.
Warunki i sposób przetwarzania danych osobowych osób, których dane dotyczą:
Spółka przetwarza w swoich systemach informacyjnych dane osobowe osób, których dane dotyczą, za pomocą środków przetwarzania zautomatyzowanych i niezautomatyzowanych.
Spółka nie publikuje przetwarzanych danych osobowych, z wyjątkiem przypadków, gdy wymagają tego przepisy szczególne lub decyzja sądu albo innego organu państwowego.
Spółka nie będzie przetwarzać Państwa danych osobowych bez Państwa wyraźnej zgody ani innej ustawowej podstawy prawnej w innym celu ani w szerszym zakresie, niż określono w niniejszej informacji oraz w kartach ewidencyjnych poszczególnych systemów informacyjnych administratora.
Prawa osoby, której dane dotyczą, związane z przetwarzaniem jej danych osobowych:
Osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do Spółki żądać:
a) potwierdzenia, czy jej dane osobowe są przetwarzane, czy też nie,
b) w ogólnie zrozumiałej formie informacji o przetwarzaniu danych osobowych w systemie informacyjnym w zakresie określonym ustawą o ochronie danych osobowych; przy wydaniu decyzji zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo zapoznać się z procedurą przetwarzania i oceną operacji,
c) w ogólnie zrozumiałej formie dokładnych informacji o źródle, z którego pozyskano jej dane osobowe do przetwarzania,
d) w ogólnie zrozumiałej formie wykazu jej danych osobowych, które są przedmiotem przetwarzania,
e) poprawienia lub usunięcia swoich nieprawidłowych, niekompletnych lub nieaktualnych danych osobowych, które są przedmiotem przetwarzania,
f) usunięcia swoich danych osobowych, których cel przetwarzania się zakończył; jeśli przedmiotem przetwarzania są dokumenty urzędowe zawierające dane osobowe, może zażądać ich zwrotu,
g) usunięcia swoich danych osobowych, które są przedmiotem przetwarzania, jeśli doszło do naruszenia prawa,
h) zablokowania swoich danych osobowych z powodu cofnięcia zgody przed upływem okresu jej ważności, jeśli Spółka przetwarza dane osobowe na podstawie zgody osoby, której dane dotyczą.
Powyższe prawa osoby, której dane dotyczą, zgodnie z literami e) i f) mogą być ograniczone jedynie wtedy, gdy takie ograniczenie wynika z ustawy szczególnej albo gdyby ich zastosowanie naruszyło ochronę osoby, której dane dotyczą, lub prawa i wolności innych osób.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do Spółki wnieść sprzeciw wobec:
a) przetwarzania jej danych osobowych, co do których przypuszcza, że są lub będą przetwarzane w celach marketingu bezpośredniego bez jej zgody, i żądać ich usunięcia,
b) wykorzystywania danych osobowych wskazanych w ustawie o ochronie danych osobowych do celów marketingu bezpośredniego w korespondencji pocztowej, lub
c) przekazywania danych osobowych wskazanych w ustawie o ochronie danych osobowych do celów marketingu bezpośredniego.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do Spółki lub osobiście, jeśli sprawa nie znosi zwłoki, wnieść w każdej chwili sprzeciw wobec przetwarzania danych osobowych w przypadkach określonych ustawą o ochronie danych osobowych, powołując się na uzasadnione powody lub przedstawiając dowody nieuprawnionej ingerencji w jej prawa i prawnie chronione interesy, które są lub mogą być w danym przypadku naruszone takim przetwarzaniem; jeśli nie stoją temu na przeszkodzie przepisy prawa i okaże się, że sprzeciw osoby, której dane dotyczą, jest uzasadniony, Spółka jest zobowiązana zablokować i usunąć dane osobowe, wobec których wniesiono sprzeciw, bez zbędnej zwłoki, gdy tylko pozwolą na to okoliczności.
Zgodnie z ustawą o ochronie danych osobowych osoba, której dane dotyczą, ma prawo na podstawie pisemnego wniosku skierowanego do Spółki lub osobiście, jeśli sprawa nie znosi zwłoki, w każdej chwili wnieść sprzeciw i nie podlegać decyzji Spółki, która miałaby wobec niej skutki prawne lub istotny wpływ, jeśli taka decyzja zostałaby wydana wyłącznie na podstawie czynności zautomatyzowanego przetwarzania jej danych osobowych. Osoba, której dane dotyczą, ma ponadto prawo żądać od Spółki, aby podjętą decyzję poddała weryfikacji inną metodą niż w formie zautomatyzowanego przetwarzania, przy czym Spółka jest zobowiązana spełnić żądanie osoby, której dane dotyczą, w taki sposób, że decydującą rolę w weryfikacji decyzji będzie miała osoba uprawniona; o sposobie weryfikacji i wyniku ustaleń administrator informuje osobę, której dane dotyczą, w terminie określonym ustawą o ochronie danych osobowych. Osoba, której dane dotyczą, nie ma tego prawa jedynie w przypadku, gdy przewiduje to ustawa szczególna, w której uregulowano środki zapewniające ochronę uzasadnionych interesów osoby, której dane dotyczą, lub gdy w ramach stosunków przedumownych albo w trakcie obowiązywania stosunków umownych administrator wydał decyzję, która spełnia żądanie osoby, której dane dotyczą, albo gdy administrator na podstawie umowy przyjął inne odpowiednie środki w celu zapewnienia ochrony uzasadnionych interesów osoby, której dane dotyczą.
Jeżeli osoba, której dane dotyczą, skorzysta ze swojego prawa:
a) na piśmie i z treści jej wniosku wynika, że wykonuje swoje prawo, wniosek uważa się za złożony zgodnie z ustawą o ochronie danych osobowych; wniosek złożony pocztą elektroniczną lub faksem osoba, której dane dotyczą, dostarczy w formie pisemnej najpóźniej w ciągu trzech dni od jego wysłania,
b) osobiście w formie ustnej do protokołu, z którego musi wynikać, kto skorzystał z prawa, czego się domaga i kiedy, a także kto sporządził protokół, jego podpis i podpis osoby, której dane dotyczą; kopię protokołu Spółka ma obowiązek przekazać osobie, której dane dotyczą,
c) u podmiotu przetwarzającego zgodnie z literą a) lub b), jest on zobowiązany przekazać taki wniosek lub protokół Spółce bez zbędnej zwłoki.
Osoba, której dane dotyczą, w przypadku podejrzenia, że jej dane osobowe są przetwarzane niezgodnie z prawem, może złożyć wniosek o wszczęcie postępowania w sprawie ochrony danych osobowych do Urzędu Ochrony Danych Osobowych Republiki Słowackiej, z siedzibą ul. Hraničná 12, 820 07 Bratislava 27, Republika Słowacka, lub skontaktować się z urzędem za pośrednictwem jego strony internetowej http://www.dataprotection.gov.sk.
Jeśli osoba, której dane dotyczą, nie posiada pełnej zdolności do czynności prawnych, jej prawa może wykonywać przedstawiciel ustawowy.
Jeśli osoba, której dane dotyczą, nie żyje, jej prawa wynikające z niniejszej ustawy może wykonywać osoba bliska.
Wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych Spółka rozpatruje bezpłatnie.
Wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych Spółka rozpatruje bezpłatnie, z wyjątkiem kosztów, które nie mogą przekroczyć wysokości celowo poniesionych wydatków rzeczowych związanych ze sporządzeniem kopii, pozyskaniem nośników technicznych i wysłaniem informacji osobie, której dane dotyczą, o ile przepisy szczególne nie stanowią inaczej.
Spółka jest zobowiązana pisemnie rozpatrzyć wniosek osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych najpóźniej w ciągu 30 dni od dnia jego doręczenia.
Ograniczenie praw osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych Spółka niezwłocznie zgłasza na piśmie osobie, której dane dotyczą, oraz Urzędowi Ochrony Danych Osobowych Republiki Słowackiej.
Ograniczenie praw osoby, której dane dotyczą, zgodnie z ustawą o ochronie danych osobowych Spółka niezwłocznie zgłasza na piśmie osobie, której dane dotyczą, oraz Urzędowi Ochrony Danych Osobowych Republiki Słowackiej.