OCHRANA OSOBNÝCH ÚDAJOV

Základné informácie

Tento dokument upravuje zásady ochrany osobných údajov v spoločnosti MONIMO, s.r.o., Klincová 24, Bratislava 821 08, zapísanej v Obchodnom registri Mestského súdu Bratislava III, IČO: 53 669 665 (ďalej ako „prevádzkovateľ“) a to najmä pravidlá pre získanie, zaznamenávanie, poskytovanie, uchovávanie a bezpečnosť osobných údajov klientov prevádzkovateľa (ďalej aj ako „dotknuté osoby“).

Otázky, pripomienky a žiadosti k tomuto dokumentu a informáciám v ňom uvedených prijíma prevádzkovateľ na emailovej adrese info@monimo.sk.

Základné pojmy

Úvodom by sme Vás radi oboznámili so základnými pojmami, ktoré sú uvedené v tomto dokumente a ktoré Vám pomôžu lepšie tomuto dokumentu porozumieť. 

Dotknutá osoba – fyzická osoba, ku ktorej sa osobné údaje vzťahujú.

Cookies – malé dátové súbory, ktoré sa ukladajú do špeciálnej schránky prehliadača v počítači užívateľa a sú nevyhnutné pre niektoré funkcie webových stránok. Táto webová stránka používa výlučne nevyhnutné cookies.

Nariadenie GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane osobných údajov pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).

Osobný údaj – akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, napríklad meno, priezvisko, telefónne číslo, emailová adresa, IP adresa a pod.

Prevádzkovateľ – fyzická osoba alebo právnická osoba, ktorá určuje účel a prostriedky spracúvania osobných údajov; spracúvaním môže prevádzkovateľ poveriť sprostredkovateľa.

Profilovanie – akékoľvek automatické spracúvanie osobných údajov, ktoré je používané s cieľom vyhodnotiť konkrétne osobné podmienky, napríklad správanie sa na internete.

Spracúvanie osobných údajov – činnosť, ktorú prevádzkovateľ alebo sprostredkovateľ vykonáva s osobnými údajmi ako je ich získavanie, prehliadanie, uchovávanie, kopírovanie a pod.

Sprostredkovateľ – fyzická osoba alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje pre prevádzkovateľa v jeho mene.

Účel – dôvod, prečo prevádzkovateľ spracúva osobné údaje.

Zákon o ochrane osobných údajov – zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

Práva dotknutých osôb

Ako dotknutá osoba máte tieto práva:

Právo na informácie

Máte právo na informácie o spracúvaní Vašich osobných údajov. Za týmto účelom sú prijaté vhodné opatrenia, aby Vám tieto informácie boli riadne poskytnuté. Prevádzkovateľ si plní informačnú povinnosť prostredníctvom tohto dokumentu, ktorý bude trvalo zverejnený na webovej stránke prevádzkovateľa.

Právo na odvolanie udeleného súhlasu

V prípade, ak ste udelili súhlas na spracúvanie svojich osobných údajov, môžete ho kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.

Právo na prístup k údajom

Prevádzkovateľ Vám na žiadosť vydá potvrdenie o spracúvaní Vašich osobných údajov, ako aj informácie o účeloch ich spracúvania, o kategóriách spracúvaných osobných údajov, o kategóriách príjemcov, o dobe ich uchovávania, o zdroji osobných údajov, pokiaľ osobné údaje neboli získané priamo od Vás a o ďalších Vašich právach, ktoré si môžete uplatniť. Prevádzkovateľ Vám na žiadosť poskytne bezplatne aj kópiu Vašich osobných údajov, ktoré spracúva. Za akékoľvek ďalšie kópie si budeme účtovať primeraný poplatok zodpovedajúci administratívnym nákladom. O výške poplatku Vás budeme vopred informovať.

Právo na opravu

Máte právo na spracúvanie správnych a aktuálnych údajov. Prevádzkovateľ vykonáva aktualizáciu údajov na Vašu žiadosť, prípadne po overení týchto údajov v rámci komunikácie s Vami.

Právo na vymazanie (právo „na zabudnutie“)

Za určitých podmienok máte právo na vymazanie Vašich osobných údajov, a to najmä, ak osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali; ak ste odvolali svoj súhlas, na základe ktorého sa spracúvanie vykonáva; ak namietate oprávnený záujem na spracúvanie údajov zo strany prevádzkovateľa alebo pokiaľ sa osobné údaje spracúvali nezákonne. Po zvážení zákonných podmienok Vašej žiadosti na vymazanie osobných údajov vyhovieme, prípadne Vás budeme informovať, prečo osobné údaje vymazať nemôžeme.

Právo na obmedzenie spracúvania

Za určitých podmienok máte právo na obmedzenie spracúvania Vašich osobných údajov zo strany prevádzkovateľa, a to najmä, ak napadnete správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov; ak je spracúvanie osobných údajov protizákonné a Vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho obmedzenie ich spracúvania; ak ich prevádzkovateľ už nepotrebuje na účely spracúvania, ale potrebujete ich Vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov; ak ste namietali oprávnené záujmy prevádzkovateľa, prevádzkovateľ ich spracúvanie obmedzí, až do overenia týchto oprávnených záujmov. Po zvážení zákonných podmienok Vašej žiadosti o obmedzenie spracúvania osobných údajov vyhovieme, prípadne Vás budeme informovať, prečo žiadosti vyhovieť nemôžeme.

Právo na prenosnosť údajov

Právo na prenos osobných údajov k inému prevádzkovateľovi prevádzkovateľ vykoná výlučne na Vašu žiadosť a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte v prípade, ak sa spracúvanie osobných údajov zakladá na Vašom súhlase, prípadne na plnení zmluvy s prevádzkovateľom a ak sa toto spracúvanie vykonáva automatizovanými prostriedkami, ktoré takýto prenos umožňujú.

Právo namietať

Za určitých podmienok máte právo namietať spracúvanie Vašich osobných údajov vykonávané na základe oprávneného záujmu prevádzkovateľa. Prevádzkovateľ tieto osobné údaje nebude ďalej spracúvať, pokiaľ v konkrétnom prípade nepreukáže nevyhnutné oprávnené dôvody tohto spracúvania.

Automatické individuálne rozhodovanie vrátane profilovania

Prevádzkovateľ nevykonáva automatizované individuálne rozhodovanie, ani profilovanie.

Právo podať podnet alebo sťažnosť na Úrad na ochranu osobných údajov

Máte právo kedykoľvek sa obrátiť s podnetom, či sťažnosťou vo veci spracúvania osobných údajov na dozorný orgán, a to na Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220, tel. č.: +421/2/3231 3220, webové stránky https://dataprotection.gov.sk/uoou/ .

Postup pri uplatnení práv dotknutej osoby

Svoje práva si môžete uplatniť písomne poštou na adresu prevádzkovateľa e-mailom na adrese info@monimo.sk.

Každú žiadosť zaevidujeme a vybavíme bez zbytočného odkladu, najneskôr do jedného mesiaca. V tejto lehote Vás informujeme o opatreniach, ktoré sme na základe tejto žiadosti prijali. Uvedená lehota sa môže v prípade potreby predĺžiť o ďalšie dva mesiace, pričom sa zohľadní komplexnosť žiadosti a počet žiadostí. O predĺžení lehoty Vás budeme informovať do jedného mesiaca od jej podania spolu s odôvodnením zmeškania lehoty.

Oznámenie o spôsobe vybavenia žiadosti sa podáva rovnakým spôsobom, akým bola žiadosť podaná, pokiaľ nepožiadate o iný spôsob. V prípade, ak oznámenie obsahuje osobné údaje osobitnej kategórie, oznámenie posielame výlučne poštou do vlastných rúk.

Vaše žiadosti vybavujeme bezplatne. Ak je však žiadosť zjavne neopodstatnená alebo opakovaná, môžeme za jej vybavenie žiadať:

  • primeraný poplatok zohľadňujúci administratívne náklady,
  • odmietnuť konať.

Rozsah a účeľ spracúvaných osobných údajov

Prevádzkovateľ spracúva osobné údaje na účel:

Zmluvné vzťahy s klientami

v rozsahu: bežné osobné údaje, ako obchodné meno alebo názov účtovnej jednotky; sídlo prípadne bydlisko a miesto podnikania u fyzických osôb; IČO, ak bolo pridelené; titul, meno, priezvisko a podpis štatutárneho zástupcu, prípadne iného splnomocneného zástupcu; meno, priezvisko, kontaktné údaje, pracovnú pozíciu, zamestnávateľa a podpis zamestnancov klienta, ak je to nevyhnutné na plnenie zmluvy; transakčné údaje.

Právnym základom spracúvania osobných údajov sú predzmluvné vzťahy a zmluvné vzťahy.

Zmluvné vzťahy s dodávateľmi

v rozsahu: bežné osobné údaje, ako obchodné meno alebo názov účtovnej jednotky; sídlo prípadne bydlisko a miesto podnikania u fyzických osôb; IČO, ak bolo pridelené; titul, meno, priezvisko a podpis štatutárneho zástupcu, prípadne iného splnomocneného zástupcu; meno, priezvisko, kontaktné údaje, pracovnú pozíciu, zamestnávateľa a podpis zamestnancov dodávateľa, ak je to nevyhnutné na plnenie zmluvy; transakčné údaje.

Právnym základom spracúvania osobných údajov sú predzmluvné vzťahy a zmluvné vzťahy.

Spracúvanie a uchovávanie účtovných dokladov

v rozsahu: bežné osobné údaje, ako obchodné meno alebo názov účtovnej jednotky; sídlo prípadne bydlisko a miesto podnikania u fyzických osôb; IČO, ak bolo pridelené; kontaktné údaje a podpis osoby, ktorá účtovný doklad vystavila; transakčné údaje.

Právnym základom spracúvania osobných údajov je plnenie zákonnej povinosti prevádzkovateľa podľa zákona č. 431/2002 Z. z. o účtovníctve v znené neskorších predpisov.

Komunikácia

v rozsahu: bežné osobné údaje, ako meno, priezvisko, adresa, emailová adresa, telefónne číslo.

Právnym základom spracúvania osobných údajov je oprávnený záujem prevádzkovateľa na vybavení požiadavky účastníka komunikácie (telefonickej, emailovej, poštovej) prípadne predzmluvné a zmluvné vzťahy, ak je takáto komunikácia nevyhnutná na uzavretie a plnenie zmluvy.


Dokumentácia k ochrane osobných údajov

v rozsahu: bežné osobné údaje, ako titul, meno, priezvisko, email, telefónne číslo, adresa, podpis spracúvané pri uplatnení práv dotknutý osôb, napr. prostredníctvom Žiadosti o uplatnení práv dotknutých osôb.

Právnym základom je plnenie zákonných povinností podľa zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov a Nariadenia GDPR.

Získavanie osobných údajov

Prevádzkovateľ získava osobné údaje priamo od dotknutej osoby:

  • pri uzatváraní a plnení zmluvy,
  • pri vzájomnej komunikácii,
  • podaním žiadosti o uplatnenie práv dotknutých osôb.

Uchovávanie osobných údajov

Prevádzkovateľ spracúva osobné v jednotlivých prípadoch nasledovne:

Zmluvy a objednávky           10 rokov
Cenové ponuky                    5 rokov
Účtovné doklady                 10 rokov

Dokumentácia GDPR            5 rokov

Po ukončení doby uchovávania sú osobné údaje bezpečným a zákonným spôsobom zlikvidované.

Prístup a poskytovanie osobných údajov

K osobným údajom, ktoré prevádzkovateľ spracúva, môžu mať prístup: poskytovateľ webovej platformy, hostingu a externý poskytovateľ účtovníctva. K osobným údajom môžu mať prístup aj iné subjekty, ak to ustanovujú platné právne predpisy.

Bezpečnosť osobných údajov

Prevádzkovateľ dôsledne zabezpečuje ochranu osobných údajov. Za týmto účelom prijal primerané technické, organizačné a bezpečnostné opatrenia zohľadňujúce hroziace riziko, povahu spracúvania, najnovšie poznatky a náklady na prijatie týchto opatrení.

Prevádzkovateľ chráni Vaše osobné údaje vhodnými a dostupnými prostriedkami pred zneužitím. Pritom predovšetkým uchováva osobné údaje v priestoroch, na miestach, v prostredí alebo v systéme, do ktorého má prístup obmedzený, vopred stanovený a v každom okamihu kontrolovaný okruh osôb.

Prevádzkovateľ raz za rok vykoná vyhodnotenie postupov pri nakladaní a spracovávaní osobných údajov. Ak sa zistí, že niektoré postupy sú zastarané, zbytočné alebo sa neosvedčili, vykoná bezodkladne nápravu.

Prevádzkovateľ ihneď rieši každý bezpečnostný incident týkajúci sa osobných údajov. V prípade, že je pravdepodobné, že incident bude mať za následok vysoké riziko pre Vaše práva a slobody, vždy Vás o tom informuje a oznámi Vám, aké opatrenia prijal na nápravu. O každom incidente sa spíše záznam. O každom závažnom incidente prevádzkovateľ informuje Úrad na ochranu osobných údajov SR.

Aktuálnosť dokumentu

Tento dokument je aktuálny ku dňu 01.04.2022.

Vlastníkom dokumentu je prevádzkovateľ a minimálne raz za rok preveruje jeho platnosť a aktuálnosť.