Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane osobných údajov) (ďalej aj „Nariadenie“ alebo „GDPR“) stanovuje povinnosť prevádzkovateľa poskytnúť dotknutej osobe všetky informácie uvedené v článkoch 13 a 14 a všetky oznámenia podľa článkov 15 až 22 a článku 34, ktoré sa týkajú spracúvania, a to v stručnej, transparentnej, zrozumiteľnej a ľahko dostupnej forme, formulované jasne a jednoducho, a to najmä v prípade informácií určených osobitne dieťaťu. Ak o to dotknutá osoba požiada, informácie sa môžu poskytnúť aj ústne za predpokladu, že dotknutá osoba preukázala svoju totožnosť.
Spoločnosť Medihu, s. r. o. si uvedomuje, že v súvislosti s prevádzkovaním webových stránok www.medihum.cz dochádza aj k spracúvaniu osobných údajov. V súlade s príslušnými právnymi predpismi Slovenskej republiky a s legislatívou Európskej únie si spoločnosť plní svoju informačnú povinnosť a prostredníctvom týchto pravidiel dotknutú osobu informuje o podmienkach spracúvania osobných údajov.
1. Základné pojmy
Prevádzkovateľ
Spoločnosť Medihum, s. r. o., Bosákova 7, Bratislava 851 04, IČO 35 952 580 zapísaná v Obchodnom registri Okresného súdu Bratislava, oddiel: Sro, vložka číslo 37366/B ako prevádzkovateľ webových stránok www.medihum.cz ako aj internetového obchodu umiestneného na týchto webových stránkach (ďalej ako „webové stránky“ alebo „e-shop“).
Prevádzkovateľ webových stránok postupuje pri spracovaní osobných údajov v súlade s Nariadením a Zákonom.
Vzhľadom na rozsah a predmet svojej činnosti prevádzkovateľ nemá povinnosť v zmysle § 44 Zákona stanoviť zodpovednú osobu. Pokiaľ máte ako dotknutá osoba akékoľvek otázky v súvislosti so spracovaním vašich osobných údajov, napíšte prevádzkovateľovi na e-mailovú adresu: info@medihum.cz, volajte na číslo: 02/62 41 31 72, popr. prevádzkovateľa navštívte osobne na adrese jeho sídla.
Dotknutá osoba
Dotknutá osoba je každá identifikovaná alebo identifikovateľná fyzická osoba, ktorej osobné údajne prevádzkovateľ spracúva. Identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor:
- meno, priezvisko, dátum narodenia,
- identifikačné číslo – rodné číslo, číslo občianskeho preukazu, lokalizačné údaje (adresa),
- genetické údaje týkajúce sa zdedených alebo nadobúdaných genetických charakteristických znakov fyzickej osoby,
- údaje týkajúce sa zdravotného stavu dotknutej osoby, ktoré poskytujú informácie o minulom, súčasnom alebo budúcom fyzickom alebo duševnom zdravotnom stave dotknutej osoby,
- údaje špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby,
- online identifikátor - fyzickým osobám môžu byť pridelené online identifikátory, ktoré poskytujú ich prístroje, aplikácie, nástroje a protokoly (IP adresa, súbory cookies, alebo iné identifikátory).
Na účely týchto Pravidiel sa za dotknutú osobu považujú fyzická osoba - návštevník webových stránok prevádzkovateľa, kupujúci prostredníctvom e-shopu, poprípade iná fyzická osoba, ktorá prevádzkovateľovi poskytla svoje osobné údaje.
Osobné údaje
Osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby.
Spracúvanie osobných údajov
Spracúvanie osobných údajov je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
Právny základ
Prevádzkovateľ je oprávnený spracúvať osobné údaje len vtedy, ak mu to povoľuje niektorý z právnych základov zavedený GDPR. Pri spracúvaní osobných údajov prevádzkovateľ vychádza z jedného alebo viacerých nasledujúcich právnych základov:
- dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely,
- spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba,
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa,
- spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby,
- spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana.
Doba uchovania osobných údajov
Vo všeobecnosti prevádzkovateľ uchováva osobné údaje dotknutých osôb iba:
- počas obdobia, ktoré je nevyhnutné na príslušný účel,
- v rozsahu odôvodnene potrebnom na dodržanie akýchkoľvek príslušných právnych predpisov alebo ako je primerané v súvislosti s príslušnými ustanoveniami o premlčacej dobe.
2. Osobné údaje a účel ich spracovania
Spracovanie osobných údajov na účely uskutočnenia objednávky a reklamačného konania
- Účely spracúvania osobných údajov:
- predaj tovaru, vystavenie daňového dokladu, kontaktovanie zákazníka ohľadom objednávky, plnenie zmluvy, uplatňovanie zodpovednosti za vady predaných výrobkov (vyplývajúce z plnenia zmluvy). - Rozsah spracúvaných osobných údajov:
- meno, priezvisko, adresa bydliska, adresa na doručenie tovaru, e-mailová adresa, telefónne číslo, IP adresa, obchodné meno SZČO a IČO. - Právny základ spracúvania osobných údajov:
a) článok 6 ods. 1 písm. b) GDPR - spracúvanie osobných údajov v uvedenom rozsahu je nevyhnutné na plnenie kúpnej zmluvy realizovanej prostredníctvom e-shopu, ktorej zmluvnou stranou je dotknutá osoba ako kupujúci, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby,
b) článok 6 ods. 1 písm. c) GDPR - spracúvanie osobných údajov v uvedenom rozsahu je nevyhnutné podľa osobitných predpisov alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná. Ide najmä o:
- zákon č. 102/2014 Z. z. o ochrane spotrebiteľa pri predaji tovaru alebo poskytovaní služieb na základe zmluvy uzavretej na diaľku alebo zmluvy uzavretej mimo prevádzkových priestorov predávajúceho a o zmene a doplnení niektorých zákonov,
- zákon č. 250/2007 Z. z. o ochrane spotrebiteľa a o zmene zákona Slovenskej národnej rady č. 372/1990 Zb. o priestupkoch v znení neskorších predpisov,
- zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov,
- zákon č. 431/2002 Z. z. o účtovníctve
- zákon č. 222/2004 Z. z. o dani z pridanej hodnoty.
c)článok 6 ods. 1 písm. f) GDPR - spracúvanie osobných údajov v uvedenom rozsahu je nevyhnutné na účel oprávnených záujmov prevádzkovateľa, konkrétne na uplatňovanie právnych nárokov prevádzkovateľa súdnou cestou, napr. práva na náhradu škody. - Doba uchovávania osobných údajov:
- účtovné doklady prevádzkovateľ uchováva 10 rokov,
- registračné údaje na e-shope prevádzkovateľ uchováva počas realizácie kúpnej zmluvy a počas trvania záručnej doby, ktorá je 2 roky od prevzatia tovaru. - Príjemcovia osobných údajov:
Prevádzkovateľ poskytuje osobné údaje za účelom doručenia objednaného tovaru spoločnosti
- Messagerie, s. r. o., so sídlom Tomanoczyho 378, 027 43 Nižná,
- prevádzkovateľ poskytuje osobné údaje za účelom doručenia objednaného tovaru spoločnosti Slovenská Pošta, a. s., Partizánska cesta 9, 975 99 Banská Bystrica 1,
- prevádzkovateľ poskytuje osobné údaje za účelom prevádzkovania webových stránok poskytovateľovi webhostingu spoločnosti Websupport, s.r.o., so sídlom Staré Grunty 12, 841 04 Bratislava,
- prevádzkovateľ poskytuje osobné orgánu verejnej moci, ktorý spracúva osobné na základe osobitného predpisu alebo medzinárodnej zmluvy, ktorou je SR viazaná. - Poskytnutie osobných údajov je zmluvnou povinnosťou. Následky z neposkytnutia údajov zabránia uskutočneniu objednávky a uplatnenia reklamácie.
Spracovanie osobných údajov na účely registrácie zákazníka
- Účely spracúvania osobných údajov:
- urýchlenie a uľahčenie prípadného, ale najmä opakovaného nákupu, tak aby dotknutá osoba ako kupujúci nemusela opakovane, pri každom nákupe opätovne vypĺňať registračné údaje. - Rozsah spracúvaných osobných údajov:
- e-mailová adresa, log in, heslo, meno, priezvisko, adresa bydliska, adresa na doručenie tovaru, telefónne číslo, IP adresa. - Právny základ spracúvania osobných údajov:
- článok 6 ods. 1 písm. a) GDPR - dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely.Dotknutá osoba má právo svoj súhlas so spracovaním osobných údajov udelený pri registrácii kedykoľvek odvolať písomne na adresu sídla prevádzkovateľa, alebo na e-mailovú adresu info@medihum.cz. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založenom na súhlase pred jeho odvolaním. Neposkytnutím e-mailovej adresy dotknutá osoba zabráni vytvoreniu užívateľského účtu.
- Doba uchovávania osobných údajov:
- trvá po dobu trvania záujmu dotknutej osoby o registráciu. Ak dotknutá osoba zruší svoju registráciu, jej osobné údaje v databáze sa vymažú. Ak si dotknutá osoba objednala alebo kúpila nejaký tovar cez e-shop a pre tento účel sa registrovala v e-shope, ostávajú jej údaje v databáze e-shopu po dobu realizácie kúpnej zmluvy a ešte počas trvania záručnej doby, ktorá je 2 roky od prevzatia tovaru. - Príjemcovia osobných údajov:
- prevádzkovateľ poskytuje osobné údaje za účelom prevádzkovania webových stránok poskytovateľovi webhostingu spoločnosti Websupport, s.r.o., so sídlom Staré Grunty 12, 841 04 Bratislava.
3. Súbory cookies
Webové stránky prevádzkovateľa používajú súbory cookies na zabezpečenie nevyhnutnej funkcionality, ako aj zatraktívnenie webových stránok prevádzkovateľa, zapamätanie si používateľských nastavení a zhromažďovanie štatistických informácií o užívateľoch.
Google Analytics
Prevádzkovateľ využíva v súvislosti so súbormi cookies aj službu Google Analytics, prostredníctvom ktorej analyzuje správanie užívateľov s cieľom optimalizovať funkčnosť webových stránok. Prevádzkovateľ využíva službu Google Analytics s aktivovanou funkciou „IP anonymizácia“.
Bližšie informácie všetkých o súboroch cookies, ktoré prevádzkovateľ využíva, sa nachádzajú v sekcii Súbory cookies, ktorá tvorí neoddeliteľnú súčasť týchto Pravidiel.
Nastavení Cookies
4. Práva dotknutej osoby
Dotknutá osoba máte právo na základe písomnej žiadosti vyžadovať od prevádzkovateľa:
a) potvrdenie, či sú alebo nie sú osobné údaje o vás spracúvané,
b) vo všeobecne zrozumiteľnej forme informácie o spracúvaní osobných údajov v informačnom systéme v rozsahu identifikačné údaje prevádzkovateľa a sprostredkovateľa (ak je ustanovený); účel spracúvania osobných údajov; zoznam alebo rozsah spracúvaných osobných údajov; poučenie o dobrovoľnosti alebo povinnosti poskytnúť požadované osobné údaje, čas platnosti súhlasu alebo oznámenie, ktorý právny predpis ukladá povinnosť osobné údaje poskytnúť; tretie strany, ak im majú byť osobné údaje poskytnuté; okruh príjemcov, ak im majú byť osobné údaje sprístupnené; forma zverejnenia osobných údajov, ak majú byť osobné údaje zverejnené; tretie krajiny, ak sa má uskutočniť prenos osobných údajov do týchto krajín,
c) vo všeobecne zrozumiteľnej forme presné informácie o zdroji, z ktorého prevádzkovateľ získal osobné údaje na spracúvanie,
d) vo všeobecne zrozumiteľnej forme zoznam osobných údajov, ktoré sú predmetom spracúvania,
e) opravu alebo likvidáciu jej nesprávnych, neúplných alebo neaktuálnych osobných údajov, ktoré sú predmetom spracúvania,
f) likvidáciu osobných údajov, ktorých účel spracúvania sa skončil; ak sú predmetom spracúvania úradné doklady obsahujúce osobné údaje, môže požiadať o ich vrátenie,
g) likvidáciu osobných údajov, ktoré sú predmetom spracúvania, ak došlo k porušeniu zákona,
h) blokovanie osobných údajov z dôvodu odvolania súhlasu pred uplynutím času jeho platnosti, ak prevádzkovateľ spracúva osobné údaje na základe súhlasu.
Uvedenú žiadosť alebo informácie o úniku osobných údajov či iné závažné skutočnosti týkajúce sa spracúvania osobných údajov prevádzkovateľom dotknutá osoba môže adresovať prevádzkovateľovi na vyššie uvedenej adrese alebo na tel. čísle: 02/62 41 31 72, resp. na elektronickej adrese: info@medihum.cz.
Právo na prístup k osobným údajom
Dotknutá osoba má právo, aby prevádzkovateľ potvrdil, či spracúva osobné údaje, ktoré sa jej týkajú. Ak prevádzkovateľ osobné údaje spracúva, dotknutá osoba má právo získať k nim prístup a ďalšie informácie o účele ich spracúvania, kategórii spracúvaných osobných údajov, o tom, komu boli alebo majú byť poskytnuté, najmä o príjemcovi v tretej krajine alebo o medzinárodnej organizácii, ak je to možné; ak sa osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácii, dotknutá osoba má právo byť informovaná o primeraných zárukách vyžadovaných zákonom, dobe uchovávania osobných údajov; ak to nie je možné, informáciu o kritériách jej určenia, práve požadovať opravu osobných údajov, ich vymazanie alebo obmedzenie ich spracúvania, alebo o práve namietať spracúvanie osobných údajov, práve podať návrh na začatie konania o ochrane osobných údajov, zdroji osobných údajov, ak sa osobné údaje nezískali od Vás, existencii automatizovaného individuálneho rozhodovania vrátane profilovania. Profilovanie je akákoľvek forma automatizovaného spracúvania osobných údajov, ktoré pozostáva z použitia týchto osobných údajov na vyhodnotenie určitých osobných aspektov týkajúcich sa človeka, predovšetkým súvisiacich s výkonnosťou v práci, majetkovými pomermi, zdravím, osobnými preferenciami, záujmami, spoľahlivosťou, správaním, polohou alebo pohybom. V týchto prípadoch poskytne prevádzkovateľ dotknutej osobe informácie najmä o použitom postupe, ako aj o význame a predpokladaných dôsledkoch takéhoto spracúvania osobných údajov pre dotknutú osobu. Prevádzkovateľ je povinný poskytnúť osobné údaje, ktoré spracúva. Za opakované poskytnutie osobných údajov môže prevádzkovateľ účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. Prevádzkovateľ je povinný poskytnúť vám osobné údaje vami požadovaným spôsobom. Právo získať osobné údaje nesmie mať nepriaznivé dôsledky na práva iných fyzických osôb.
Právo na opravu osobných údajov
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. V závislosti od účelu spracúvania osobných údajov má právo na doplnenie neúplných osobných údajov.
Právo namietať spracúvanie osobných údajov
Dotknutá osoba má právo namietať spracúvanie jej osobných údajov z dôvodu týkajúceho sa konkrétnej situácie, ak prevádzkovateľ vykonáva profilovanie alebo spracúva osobné údaje na týchto právnych základoch:
a) pracúvanie osobných údajov je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
b) spracúvanie osobných údajov je nevyhnutné na účel oprávnených záujmov prevádzkovateľa alebo tretej strany.
Prevádzkovateľ nesmie ďalej spracúvať osobné údaje dotknutej osoby, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad jej právami alebo záujmami alebo dôvody na uplatnenie právneho nároku. Dotknutá osoba má právo namietať spracúvanie osobných údajov, ktoré sa jej týkajú, na účel priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s priamym marketingom. Ak dotknutá osoba bude namietať spracúvanie osobných údajov na účel priameho marketingu, prevádzkovateľ ďalej osobné údaje na účel priameho marketingu nesmie spracúvať. Dotknutá osoba má právo namietať spracúvanie osobných údajov, ktoré sa jej týkajú, z dôvodov týkajúcich sa jej konkrétnej situácie, ak sa jej osobné údaje spracúvajú na vedecký účel, na účel historického výskumu alebo na štatistický účel, okrem prípadov, keď je spracúvanie osobných údajov nevyhnutné na plnenie úlohy z dôvodov verejného záujmu.
Právo na výmaz osobných údajov (právo „na zabudnutie“)
Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa jej týkajú. Ak požiadate prevádzkovateľa o vymazanie osobných údajov, prevádzkovateľ je povinný ich vymazať v týchto prípadoch:
a) osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali,
b) dotknutá odvolá súhlas, na základe ktorého prevádzkovateľ jej osobné údajov spracúva a neexistuje iný právny základ pre spracúvanie osobných údajov,
c) dotknutá namieta spracúvanie osobných údajov a neprevažujú žiadne oprávnené dôvody na spracúvanie osobných údajov alebo bude namietať spracúvanie osobných údajov na účel priameho marketingu vrátane profilovania v rozsahu v akom súvisí s priamym marketingom,
d) osobné údaje sa spracúvajú nezákonne,
e) dôvodom pre výmaz je splnenie povinnosti stanovenej právnym poriadkom,
f) osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa § 15 ods. 1. Zákona.
Ak prevádzkovateľ zverejnil osobné údaje dotknutej osoby a je povinný ich na základe vyššie uvedených podmienok vymazať, má zároveň povinnosť vzhľadom na dostupnú technológiu a náklady informovať ostatných prevádzkovateľov, ktorí spracúvajú osobné údaje, aby títo prevádzkovatelia vymazali odkazy na osobné údaje a ich kópie alebo odpisy.
Prevádzkovateľ nemá povinnosť zmazať osobné údaje, ak sú potrebné:
a) na uplatnenie práva na slobodu prejavu alebo práva na informácie,
b) na splnenie povinnosti podľa zákona alebo medzinárodnej zmluvy alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
c) z dôvodov verejného záujmu v oblasti verejného zdravia,
d) na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel, ak je pravdepodobné, že vymazanie znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takého spracúvania, alebo
e) na uplatnenie právneho nároku.
Právo na obmedzenie spracúvania osobných údajov
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie jej osobných údajov, ak
a) namieta správnosť svojich osobných údajov; prevádzkovateľ obmedzí spracúvanie jej osobných údajov na dobu overenia ich správnosti,
b) spracúvanie jej osobných údajov je nezákonné a namiesto vymazania dotknutá osoba požiada o obmedzenie ich použitia,
c) prevádzkovateľ už nepotrebuje osobné údaje na účel spracúvania osobných údajov, ale potrebuje ich dotknutá osoba na uplatnenie právneho nároku, alebo
d) namietate spracúvanie osobných údajov;
e) prevádzkovateľ obmedzí spracúvanie osobných údajov až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
Ak sa spracúvanie osobných údajov obmedzilo, okrem uchovávania môže osobné údaje prevádzkovateľ spracúvať len so súhlasom dotknutej osoby alebo za účelom uplatnenia právneho nároku, na ochranu osôb alebo z dôvodov verejného záujmu. Prevádzkovateľ je povinný dotknutú osobu informovať pred tým, ako bude obmedzenie spracúvania osobných údajov zrušené.
Oznamovacia povinnosť v súvislosti s opravou, vymazaním alebo obmedzením spracúvania osobných údajov
Prevádzkovateľ je povinný oznámiť príjemcovi (každý, komu sa poskytli osobné údaje dotknutej osoby) opravu osobných údajov, vymazanie osobných údajov alebo obmedzenie spracúvania osobných údajov, ak sa to neukáže ako nemožné alebo si to nevyžaduje neprimerané úsilie. Ak to dotknutá osoba požaduje, prevádzkovateľ ju o týchto príjemcoch informuje.
Právo na prenosnosť osobných údajov
Osobné údaje, ktoré sa týkajú dotknutej osoby a ktoré poskytla prevádzkovateľovi, má právo získať v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Zároveň má právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sa spracúvanie vašich osobných údajov vykonáva automatizovanými prostriedkami (t. j. elektronicky), pričom osobné údaje sa spracúvajú buď
a) na základe súhlasu,
b) ak sa spracúvanie vykonáva automatizovanými prostriedkami,
c) alebo sú nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti.
Toto právo nesmie mať nepriaznivé dôsledky na práva iných osôb. Uplatnením práva na prenosnosť nie je dotknuté právo na výmaz osobných údajov. Právo na prenosnosť sa nevzťahuje na spracúvanie osobných údajov nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.
Právo podať návrh na začatie konania o ochrane osobných údajov
V prípade, že by dotknutá osoba bola priamo dotknutá na svojich právach ustanovených zákonom o ochrane osobných údajov podľa § 100 Zákona má právo podať Úradu na ochranu osobných údajov SR návrh na začatie konania o ochrane osobných údajov. Účelom konania je zistiť, či došlo k porušeniu práv fyzických osôb pri spracúvaní ich osobných údajov alebo došlo k porušeniu zákona a v prípade zistenia nedostatkov, ak je to dôvodné a účelné, uložiť opatrenia na nápravu, prípadne pokutu za porušenie zákona. Vzor návrhu zverejňuje Úrad na svojom webovom sídle. Návrh na začatie konania musí obsahovať dôkazy na podporu tvrdení uvedených v návrhu a kópiu listiny alebo iný dôkaz preukazujúci uplatnenie práva u prevádzkovateľa (právo na prístup k osobným údajom, právo požadovať opravu osobných údajov, právo na vymazanie alebo obmedzenie spracúvania osobných údajov, právo namietať spracúvanie osobných údajov, právo na prenosnosť osobných údajov), ak si takéto právo dotknutá osoba uplatnila, alebo uvedenie dôvodov hodných osobitného zreteľa o neuplatnení predmetného práva.
Vyššie uvedené práva (okrem práva podať návrh na začatie konania o ochrane osobných údajov) možno e-mailom alebo písomne poštou uplatniť u prevádzkovateľa, ktorý vykonáva dohľad nad spracúvaním osobných údajov. Prevádzkovateľovi takisto možno oznámiť únik osobných údajov či iné závažné skutočnosti týkajúce sa spracúvania osobných údajov prevádzkovateľom.
Dotknutá osoba pri podozrení, že jej osobné údaje sa neoprávnene spracúvajú, môže podať návrh na začatie konania o ochrane osobných údajov na:
Úrad na ochranu osobných údajov Slovenskej republiky
so sídlom Hraničná 12, 820 07 Bratislava 27
alebo kontaktovať úrad prostredníctvom jeho webového sídla http://www.dataprotection.gov.sk.
Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu, jej práva môže uplatniť zákonný zástupca. Ak dotknutá osoba nežije, jej práva, ktoré mala podľa tohto zákona, môže uplatniť blízka osoba.
Žiadosť dotknutej osoby podľa zákona o ochrane osobných údajov vybaví prevádzkovateľ bezplatne, okrem úhrady vo výške, ktorá nemôže prekročiť výšku účelne vynaložených vecných nákladov spojených so zhotovením kópií, so zadovážením technických nosičov a s odoslaním informácie dotknutej osobe, ak osobitný zákon neustanovuje inak. Prevádzkovateľ je povinný písomne vybaviť žiadosť dotknutej osoby najneskôr do 30 dní odo dňa doručenia žiadosti. Obmedzenie práv dotknutej osoby podľa zákona o ochrane osobných údajov prevádzkovateľ bez zbytočného odkladu písomne oznámi dotknutej osobe a Úradu na ochranu osobných údajov Slovenskej republiky.
5. Prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácií
Prevádzkovateľ neposkytuje žiadne osobné údaje do tretích krajín ani medzinárodným organizáciám.
6. Automatizované individuálne rozhodovanie vrátane profilovania
Ako dotknutá osoba máte právo na to, aby sa na vás nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.
Prevádzkovateľ pri spracúvaní osobných údajov pre akýkoľvek z vyššie uvedených účelov nepožíva automatizované individuálne rozhodovanie, ani profilovanie.
7. Uchovávanie a ochrana osobných údajov
Prevádzkovateľ webových stránok pristupuje k ochrane osobných údajov zodpovedne a vážne. Zaobchádza s osobnými údajmi ako s dôvernými v súlade s príslušnou legislatívou o ochrane osobných údajov a s týmito Pravidlami.
Prevádzkovateľ spracováva osobné údaje buď manuálne, alebo za využitia elektronických systémov. Prevádzkovateľ prijal všetky potrebné a nevyhnutné organizačné, technické a administratívne opatrenia na zabezpečenie presnosti a aktuálnosti osobných údajov, ako aj na ochranu osobných údajov pred neoprávneným alebo nezákonným spracovaním a náhodnou stratou, ich zničením alebo poškodením a aby úroveň ochrany osobných údajov bola čo najvyššia.
Pravidlá ochrany osobných údajov sa môžu v priebehu času meniť. Akékoľvek zmeny týkajúce sa Pravidiel uverejní na webových stránkach a pred vykonaním akýchkoľvek zmien informuje dotknuté osoby, ktorých osobné údaje spracúva. Ak to vyžaduje zákon, prevádzkovať si pred akoukoľvek zmenou Pravidiel vyžiadať od dotknutej osoby súhlas.