Ochrana osobných údajov
Článok I.
1. Objednávateľ, ktorý je fyzickou osobou, podpisom Zmluvy alebo odoslaním Objednávky potvrdzuje, že ním poskytnuté osobné údaje v rozsahu meno, priezvisko, adresa bydliska, emailová adresa, telefónne číslo sú presné a pravdivé. Spracúvanie uvedených osobných údajov sa vykonáva na právnom základe:
a) spracúvanie osobných údajov je nevyhnutné na plnenie Zmluvy, ktorej zmluvnou stranou je Objednávateľ, alebo na vykonanie opatrenia pred uzatvorením Zmluvy na základe žiadosti Objednávateľa v zmysle ustanovenia čl. 6 bod 1 písm.
b) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“) Účelom spracúvania osobných údajov je zhromažďovanie, uchovávanie a spracúvanie osobných údajov Zhotoviteľom a ich použitie na fakturačné účely a ďalšie úkony spojené s objednanou a poskytovanou Službou, vrátane neskoršej komunikácie s Objednávateľom (reklamácia, odstúpenie od zmluvy a pod.), ako aj pre potreby vlastného marketingu Zhotoviteľa, pre účely ponúkania Služieb, zasielania informácií o službách, a to aj elektronickými prostriedkami (e-mail). Objednávateľ nesie plnú zodpovednosť za škody spôsobené nesprávnosťou alebo neaktuálnosťou poskytnutých osobných údajov.
Zhotoviteľ spracúva Vami poskytnuté osobné údaje na webovej stránke https://www.ikros.sk v súlade s § 10 ods. 3 písm. b) Zákona a ďalších právnych predpisov, za účelom spracovania účtovných, daňových dokladov a zabezpečenia zmluvných vzťahov medzi poskytovateľom a dotknutými osobami, v rámci informácie o zmenách poskytnutej služby. Rozsah spracúvaných osobných údajov je: e-mail, meno a priezvisko zdaniteľnej osoby alebo názov zdaniteľnej osoby, adresu jej sídla, miesta podnikania, prevádzkarne, bydliska alebo adresu miesta, kde sa obvykle zdržiava, a jej identifikačné číslo pre daň, pod ktorým tovar alebo službu dodala, alebo meno a priezvisko príjemcu tovaru alebo služby alebo názov príjemcu tovaru alebo služby, adresu jeho sídla, miesta podnikania, prevádzkarne, bydliska alebo adresu miesta, kde sa obvykle zdržiava, a jeho identifikačné číslo pre daň pod ktorým mu bol dodaný tovar alebo pod ktorým mu bola dodaná služba číslo bankového účtu fyzickej osoby.
2. Zhotoviteľ je oprávnený spracúvať osobné údaje nad rozsah uvedený v bode 1. a ktorých spracúvanie nie je zlučiteľné s právnym základom uvedenom v bode 1., len na základe predchádzajúceho súhlasu poskytnutého Objednávateľom dobrovoľne a na vopred stanovený účel, rozsah a dobu. Objednávateľ má právo udelený súhlas kedykoľvek písomne odvolať. Odvolanie súhlasu je účinné dňom jeho doručenia Zhotoviteľovi.
3. Zhotoviteľ sa zaväzuje nevyužívať a neposkytovať osobné údaje mimo rozsah nutný na prevádzkovanie objednanej Služby a zabezpečenie jej chodu. Osobné údaje nie sú poskytované žiadnym tretím osobám s výnimkou produktov, pri ktorých je výslovne uvedený opak. V takom prípade je však Zhotoviteľ povinný v zmluvnom vzťahu s treťou osobou dohodnúť ochranu osobných údajov v zmysle platných právnych predpisov, najmä Zákona o ochrane osobných údajov, a zároveň je v Zmluve povinný informovať Objednávateľa, že poskytnutie osobných údajov tretej osobe je nevyhnutné pre plnenie Zmluvy a v opačnom prípade nie je možné Službu poskytnúť. Pre tieto účely je nevyhnutné, aby Zhotoviteľ získal od Objednávateľa súhlas.
4. Všetky osobné údaje sú chránené v zmysle platných právnych predpisov, najmä Zákona o ochrane osobných údajov.
5. Zhotoviteľ nemá oprávnenie zasahovať do obsahu internetových prezentácií Objednávateľa, ani oprávnenie na monitorovanie alebo odkladanie elektronickej pošty Objednávateľa, s výnimkou vykonávania pravidelnej zálohovacej činnosti pre Objednávateľa na základe jeho Objednávky.
6. Zhotoviteľ sa zaväzuje vykonať všetky kroky k najvyššiemu zabezpečeniu osobných údajov Objednávateľa, ako aj k zabezpečeniu všetkých dátových, databázových a poštových súborov Objednávateľa pred ich stratou, poškodením alebo zničením.
7. Zhotoviteľ vystupuje vo vzťahu k zákazníkom Objednávateľa v pozícii Sprostredkovateľa podľa ustanovenia čl. 28 GDPR . Z tohto dôvodu sa Zmluva medzi Zhotoviteľom a Objednávateľom riadi nasledovným:
a) Zhotoviteľ nesmie poveriť spracúvaním osobných údajov ďalšieho sprostredkovateľa bez predchádzajúceho osobitného písomného súhlasu Objednávateľa. V prípade písomného súhlasu Objednávateľa je Zhotoviteľ tomuto ďalšiemu sprostredkovateľovi v zmluve alebo inom právnom úkone povinný uložiť rovnaké povinnosti týkajúce sa ochrany osobných údajov, ako sú ustanovené v tejto Zmluve, pričom zodpovednosť voči Objednávateľovi nesie Zhotoviteľ, ak ďalší sprostredkovateľ nesplní svoje povinnosti týkajúce sa ochrany osobných údajov.
b) Zhotoviteľ sa zaväzuje spracúvať osobné údaje len pre účely poskytovania Služieb.
c) Zhotoviteľ spracúva osobné údaje po celú dobu platnosti a účinnosti Zmluvy medzi ním a Objednávateľom.
d) Zhotoviteľ spracúva osobné údaje v identickom rozsahu, v akom ich spracúva Objednávateľ.
e) Dotknutými osobami sú zákazníci Objednávateľa.
f) Zhotoviteľ je oprávnený vykonávať s osobnými údajmi iba spracovateľské operácie nevyhnutné na splnenie účelu spracúvania, a to najmä: získavanie, zhromažďovanie, uchovávanie a likvidáciu.
g) Zhotoviteľ je povinný spracúvať osobné údaje len v nevyhnutnom rozsahu, aby bolo možné dosiahnuť účel spracúvania a len v súlade s podmienkami tohto článku, prípadne písomnými pokynmi Objednávateľa, a to aj vtedy, ak ide o prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Ak ide o prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácie na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, Zhotoviteľ je pri takom prenose povinný oznámiť Objednávateľovi túto požiadavku pred spracúvaním osobných údajov, ak osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná, takéto oznámenie nezakazuje z dôvodov verejného záujmu.
h) Zhotoviteľ je povinný chrániť spracúvané osobné údaje pred ich poškodením, zničením, stratou, zmenou, neoprávneným prístupom a sprístupnením, poskytnutím alebo zverejnením, ako aj pred akýmikoľvek inými neprípustnými spôsobmi spracúvania.
i) Zhotoviteľ vyhlasuje že zaručuje bezpečnosť spracúvaných osobných údajov, pričom pri prijímaní technických a organizačných opatrení za účelom zabezpečenia ochrany práv a ochrany osobných údajov zákazníkov Objednávateľa najmä pred náhodným alebo nezákonným zničením, stratou, zmenou alebo neoprávneným poskytnutím prenášaných osobných údajov, uchovávaných osobných údajov alebo inak spracúvaných osobných údajov, alebo neoprávneným prístupom, bral do úvahy povahu, rozsah, kontext a účel spracúvania osobných údajov, rizika, ktoré sú spôsobilé narušiť bezpečnosť ochrany osobných údajov a ich závažnosť.
j) Zhotoviteľ je povinný neposkytnúť osobné údaje tretím osobám, nepoužiť osobné údaje na iný než dohodnutý účel, nezneužiť pre svoj prospech alebo prospech tretej osoby a nenakladať s osobnými údajmi v rozpore s týmto článkom VOP.
k) Zhotoviteľ a jeho zamestnanci sú povinní zachovávať mlčanlivosť o osobných údajoch získaných o zákazníkoch Objednávateľa. Osobné údaje nesmú využiť pre osobnú potrebu, nesmú ich zverejniť, poskytnúť ani sprístupniť. Túto mlčanlivosť sa zaväzujú zachovať aj po skončení platnosti a účinnosti Zmluvy. Zhotoviteľ zodpovedá za to, že mlčanlivosť budú zachovávať aj jeho zamestnanci a iné nimi poverené osoby, ako aj prípadní externí spolupracovníci.
l) Zhotoviteľ je povinný zabezpečiť, aby zhromaždené osobné údaje boli spracúvané vo forme umožňujúcej identifikáciu zákazníkov Objednávateľa len počas nevyhnutnej doby na dosiahnutie účelu spracúvania.
m) Zhotoviteľ sa zaväzuje spolupracovať a poskytnúť Objednávateľovi súčinnosť pri zabezpečovaní dodržiavania povinností podľa ustanovení čl. 32 až 36 GDPR, a to:
zabezpečiť bezpečnosť spracúvania;
oznámiť Úradu na ochranu osobných údajov a dotknutým osobám, ak je to potrebné, akékoľvek porušenie ochrany osobných údajov;
v prípade potreby vykonať posúdenie vplyvu na ochranu osobných údajov, týkajúce sa vplyvu spracúvania na ochranu osobných údajov;
konzultovať s Úradom na ochranu osobných údajov pred uskutočnením akéhokoľvek spracúvania, ak z posúdenia vplyvu na ochranu osobných údajov vyplýva, že toto spracúvanie by viedlo k vysokému riziku v prípade, ak by Objednávateľ neprijal opatrenia na zmiernenie tohto rizika.
n) Zhotoviteľ sa zaväzuje poskytnúť Objednávateľovi všetky informácie potrebné na preukázanie splnenia povinností stanovených v ustanovení čl. 28 GDPR a poskytnúť Objednávateľovi súčinnosť v rámci auditu ochrany osobných údajov a kontroly zo strany Objednávateľa alebo audítora, ktorého poveril Objednávateľ.
o) Zhotoviteľ je povinný bezodkladne oznámiť Objednávateľovi, ak podľa názoru Zhotoviteľa akýkoľvek pokyn udelený Objednávateľom porušuje zákon o ochrane osobných údajov, osobitný predpis alebo medzinárodnú zmluvu, ktorou je Slovenská republika viazaná, ktoré sa týkajú ochrany osobných údajov.
p) Zhotoviteľ sa zaväzuje po skončení platnosti a účinnosti Zmluvy, na základe rozhodnutia Objednávateľa vymazať osobné údaje alebo vrátiť osobné údaje Objednávateľovi a vymazať existujúce kópie, ktoré obsahujú osobné údaje, ak osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná, nepožaduje uchovávanie týchto osobných údajov.
Článok II
1. Identifikačné údaje Zhotoviteľa: fofos.sk, s.r.o., Dukl. Hrdinov 874/14, 911 05 Trenčín, IČO 50215167, zapísaný v obchodnom registri Okresného súdu v Trenčíne, vložka číslo 32767/R; Zhotoviteľa je možné kontaktovať na e-mailovej adrese: info@fofos.sk alebo telefonicky na čísle: +421911804786;
2. Kontaktné údaje zodpovednej osoby: Ing. Dana Ďuriková, Dukl. Hrdinov 874/14, 911 05 Trenčín, e-mail: dana.durikova@fofos.sk, tel.:+421911804786;
3. Účel, ako aj právny základ spracúvania osobných údajov, je uvedený v bode 1. Čl.1;
4. Zoznam osobných údajov je uvedený v bode 1. Čl.1.;
5. V osobitných prípadoch, ak je pre poskytnutie Služby Zhotoviteľom nevyhnutné poskytnúť osobné údaje tretej osobe alebo preniesť osobné údaje do tretej krajiny, poskytne Zhotoviteľ o tejto skutočnosti Objednávateľovi informáciu.
6. Zhotoviteľ uchováva osobné údaje po celú dobu poskytovania Služby.
7. Objednávateľ má právo požadovať od Zhotoviteľa prístup k osobným údajom týkajúcich sa dotknutej osoby, právo na opravu osobných údajov, právo na vymazanie osobných údajov alebo právo na obmedzenie osobných údajov, právo namietať spracúvanie osobných údajov, ako aj právo na prenosnosť osobných údajov.
8. Objednávateľ pri podozrení, že jeho osobné údaje sa neoprávnene spracúvajú, môže podať Úradu na ochranu osobných údajov Slovenskej republiky návrh na začatie konania o ochrane osobných údajov podľa § 100 Zákona o ochrane osobných údajov.
9. Poskytnutie osobných údajov uvedených v bode 1. Čl.1. Objednávateľom je potrebné pre účely fakturácie, uzavretie Zmluvy a poskytnutie Služby.
Článok III
1. Právo na prístup k osobným údajom podľa čl. 15 GDPR : Dotknutá osoba má právo získať od Zhotoviteľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Dotknutá osoba má právo získať prístup k týmto osobným údajom a k informáciám uvedených v bode č. 3 bod.1.
2. Právo na opravu osobných údajov podľa čl. 16 GDPR : Dotknutá osoba má právo na to, aby Zhotoviteľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účel spracúvania osobných údajov má dotknutá osoba právo na doplnenie neúplných osobných údajov.
3. Právo na výmaz osobných údajov podľa čl 17 GDPR: Dotknutá osoba má právo na to, aby Zhotoviteľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa jej týkajú, ak dotknutá osoba uplatnila právo na výmaz, ak: a. osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
b. dotknutá osoba odvolá súhlas, na základe ktorého sa spracúvanie osobných údajov vykonáva, a neexistuje iný právny základ pre spracúvanie osobných údajov,
c. dotknutá osoba namieta spracúvanie osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo dotknutá osoba namieta spracúvanie osobných údajov na účel priameho marketingu,
Na základe čl. 19 GDPR je Zhotoviteľ v prípade, ak to dotknutá osoba požaduje, povinný informovať dotknutú osobu o príjemcoch, ktorým Zhotoviteľ oznámil opravu osobných údajov, vymazanie osobných údajov alebo obmedzenie spracúvania osobných údajov.
4. Právo na prenosnosť osobných údajov podľa čl. 20 GDPR : Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla Zhotoviteľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi.
5. Právo namietať spracúvanie osobných údajov podľa čl. 21 GDPR
Dotknutá osoba má právo namietať spracúvanie jej osobných údajov z dôvodu týkajúceho sa jej konkrétnej situácie vykonávané na právnom základe z dôvodu, že spracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo z dôvodu, že spracúvanie je nevyhnutné na účel oprávnených záujmov Zhotoviteľa alebo tretej strany, vrátane profilovania založeného na týchto ustanoveniach. Zhotoviteľ nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad právami alebo záujmami dotknutej osoby, alebo dôvody na uplatnenie právneho nároku. Dotknutá osoba má právo namietať spracúvanie osobných údajov, ktoré sa jej týkajú, na účel priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s priamym marketingom.
6. Právo na obmedzenie spracúvania osobných údajov podľa čl. 18 GDPR :
a. dotknutá osoba namieta správnosť osobných údajov, a to počas obdobia umožňujúceho Zhotoviteľovi overiť správnosť osobných údajov,
b. spracúvanie osobných údajov je nezákonné a dotknutá osoba namieta vymazanie osobných údajov a žiada namiesto toho obmedzenie ich použitia,
c. Zhotoviteľ už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebuje ich dotknutá osoba na uplatnenie právneho nároku,
d. dotknutá osoba namieta spracúvanie osobných údajov, a to až do overenia, či oprávnené dôvody na strane Zhotoviteľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Článok IV
Poskytnutie informácií dotknutej osobe
1. Zhotoviteľ je povinný poskytnúť dotknutej osobe na základe jej žiadosti informácie podľa čl. 13 GDPR a oznámenia podľa čl 15 až 22 a čl. 34 GDPR , ktoré sa týkajú spracúvania jej osobných údajov. Informácie je povinný poskytnúť v listinnej podobe alebo elektronickej podobe, spravidla v rovnakej podobe, v akej bola podaná žiadosť. Ak o to požiada dotknutá osoba, informácie môže Zhotoviteľ poskytnúť aj ústne, ak dotknutá osoba preukáže svoju totožnosť iným spôsobom. Zhotoviteľ je pri uplatňovaní práv podľa čl. 15 až 22 GDPR povinný poskytnúť dotknutej osobe súčinnosť.
2. Zhotoviteľ je povinný poskytnúť dotknutej osobe informácie podľa bodu 1 do jedného mesiaca od doručenia žiadosti. Uvedenú lehotu môže Zhotoviteľ v odôvodnených prípadoch s ohľadom na komplexnosť a počet žiadostí predĺžiť o ďalšie dva mesiace, a to aj opakovane. Zhotoviteľ je povinný informovať o každom takom predĺžení dotknutú osobu do jedného mesiaca od doručenia žiadosti spolu s dôvodmi predĺženia lehoty.
3. Informácie podľa bodu 1 poskytuje Zhotoviteľ bezodplatne.
4. Ak je žiadosť dotknutej osoby zjavne neopodstatnená alebo neprimeraná najmä pre jej opakujúcu sa povahu, Zhotoviteľ môže požadovať primeraný poplatok zohľadňujúci administratívne náklady na poskytnutie informácií alebo primeraný poplatok zohľadňujúci administratívne náklady na oznámenie alebo primeraný poplatok zohľadňujúci administratívne náklady na uskutočnenie požadovaného opatrenia, alebo odmietnuť konať na základe žiadosti.
Obmedzenie práv dotknutej osoby
O obmedzení práv dotknutej osoby v súlade a podľa čl. 23 GDPR a § 30 Zákona o ochrane osobných údajov Zhotoviteľ informuje dotknutú osobu, ak tým nie je ohrozený účel obmedzenia