Zásady ochrany osobních údajů
Společnost Amazingo, s.r.o. (dále jen „Provozovatel“) ve smyslu nařízení 2016/679 GDPR o ochraně fyzických osob při zpracovávání osobních údajů a o volném pohybu takových údajů (dále jen „nařízení“) disponuje vypracovanými bezpečnostními opatřeními, která jsou pravidelně aktualizována. Vymezují rozsah a způsob bezpečnostních opatření potřebných k eliminaci a minimalizaci hrozeb a rizik působících na informační systém s cílem zajistit:
- dostupnost, integritu a spolehlivost systémů řízení nejmodernějšími informačními technologiemi
- chránit osobní údaje před ztrátou, poškozením, odcizením, modifikací, zničením a zachovat jejich důvěrnost
- identifikovat potenciální problémy a zdroje narušení a předcházet jim.
- Kontakt na pověřenou osobu: Mgr. Peter Bednárik – pb@nejkrajsieihriska.sk
Zásady ochrany osobních údajů
Vaše osobní údaje budou uchovávány bezpečně, v souladu s bezpečnostní politikou provozovatele a pouze po dobu nezbytnou ke splnění účelu zpracování. Přístup k Vašim osobním údajům budou mít výlučně osoby pověřené provozovatelem ke zpracování osobních údajů, které je zpracovávají na základě pokynů provozovatele, v souladu s bezpečnostní politikou provozovatele. Vaše osobní údaje budou zálohovány, v souladu s retenčními pravidly provozovatele. Ze zálohových úložišť budou Vaše osobní údaje zcela vymazány, jakmile v souladu s pravidly zálohování uvedeny bude možné. Osobní údaje uchovávané na záložních úložištích slouží k předcházení bezpečnostním incidentům, zejména narušení dostupnosti údajů v důsledku bezpečnostního incidentu.
Vymezení pojmů
- „osobními údaji“ jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby (dále jen „dotyčná osoba“); identifikovatelná fyzická osoba je osoba, kterou lze identifikovat přímo nebo nepřímo, zejména odkazem na identifikátor, jako je jméno, identifikační číslo, lokalizační údaje, online identifikátor, nebo odkazem na jeden či více prvků, které jsou specifické pro fyzickou, fyziologickou, genetickou, mentální , ekonomickou, kulturní nebo sociální identitu této fyzické osoby
- „zpracováním“ operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, například získávání, zaznamenávání, pořádání, strukturování, uchovávání, přepracování nebo změna, vyhledávání, prohlížení, využívání, poskytování přenosem, šířením nebo poskytování jiným způsobem, přeskupování nebo kombinování, omezení, vymazání nebo likvidace, bez ohledu na to, zda jsou prováděny automatizovanými nebo neautomatizovanými prostředky
- „omezením zpracování“ se rozumí označení uchovávaných osobních údajů s cílem omezit jejich zpracování v budoucnosti;
- „profilováním“ se rozumí jakákoli forma automatizovaného zpracování osobních údajů, které se skládá z použití těchto osobních údajů k vyhodnocení určitých osobních aspektů týkajících se fyzické osoby, zejména analýzy nebo předvídání aspektů dotčené fyzické osoby souvisejících s výkonností v práci, majetkovými poměry, zdravím, osobními preferencemi, zájmy , spolehlivostí, chováním, polohou nebo pohybem;
- „informačním systémem“ se rozumí jakýkoli uspořádaný soubor osobních údajů, které jsou přístupné podle určených kritérií, bez ohledu na to, zda se jedná o systém centralizovaný, decentralizovaný nebo distribuovaný na funkčním nebo geografickém základě;
- „provozovatelem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určí účely a prostředky zpracování osobních údajů; v případě, že jsou účely a prostředky tohoto zpracování stanoveny v právu Unie nebo v právu členského státu, lze provozovatele nebo konkrétní kritéria pro jeho určení určit v právu Unie nebo v právu členského státu;
- „zprostředkovatelem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem provozovatele;
- „příjemcem“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, jemuž jsou osobní údaje poskytovány bez ohledu na to, zda je třetí stranou. Orgány veřejné moci, které mohou přijmout osobní údaje v rámci konkrétního zjišťování v souladu s právem Unie nebo právem členského státu, se však nepovažují za příjemce; zpracovávání uvedených údajů uvedenými orgány veřejné moci se uskutečňuje v souladu s platnými pravidly ochrany údajů v závislosti na účelech zpracování;
- „třetí stranou“ fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt než dotyčná osoba, provozovatel, zprostředkovatel a osoby, které jsou na základě přímého pověření provozovatele nebo zprostředkovatele pověřeny zpracováním osobních údajů;
- „souhlasem dotyčné osoby“ jakýkoli svobodně daný, konkrétní, informovaný a jednoznačný projev vůle dotyčné osoby, kterým formou prohlášení nebo jednoznačného potvrzujícího úkonu vyjadřuje souhlas se zpracováním osobních údajů, které se jí týká;
- „porušením ochrany osobních údajů“ porušení bezpečnosti, které vede k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému poskytnutí osobních údajů, které se přenášejí, uchovávají nebo jinak zpracovávají, nebo neoprávněný přístup k nim;
- „dozorovým orgánem“ nezávislý orgán veřejné moci zřízený členským státem podle článku;
Právní základ zpracování Vašich osobních údajů:
Vaše osobní údaje budou zpracovávány na základě zvláštních právních předpisů a účelů, které jsou stanoveny provozovatelem. Tyto jsou jednotlivě uvedeny v Informaci o účelech zpracování.
Poskytování osobních údajů je zákonným požadavkem za účelem plnění povinností Provozovatele jako zaměstnavatele podle zvláštních právních předpisů a proto bez poskytnutí těchto osobních údajů nebude možné plnit zákonnou povinnost.
Poskytnutí Vašich údajů mimo Evropskou unii:
Přenos osobních údajů do třetí země nebo mezinárodní organizace se neuskutečňuje.
Použití Vašich údajů použité pro automatizované individuální rozhodování:
Osobní údaje nebudou použity pro automatizované individuální rozhodování včetně profilování.
Doba uchování Vašich osobních údajů:
Na uchovávání osobních údajů, které o Vás zpracováváme, se vztahuje zákon o archivech a registraturách ve spojení s Registraturním plánem Provozovatele.
Pro podrobnější informace o účelech zpracování vašich osobních údajů, právních základech a době uchovávání prosím kontaktujte pověřenou osobu.
Osobní údaje, které o vás zpracováváme na základě uděleného „Souhlasu“ uchováváme po dobu, na kterou jste nám souhlas udělili.
Jaká máte práva?
- Odvolat souhlas – v případech, kdy Vaše osobní údaje zpracováváme na základě Vašeho souhlasu, máte právo tento souhlas kdykoli odvolat. Souhlas můžete odvolat elektronicky, na adrese odpovědné osoby, písemně, oznámením o odvolání souhlasu nebo osobně v úřadu. Odvolání souhlasu nemá vliv na zákonnost zpracovávání osobních údajů, které jsme na jeho základě o Vás zpracovávali.
- Právo na přístup – máte právo na poskytnutí kopie osobních údajů, které o Vás máme k dispozici, jakož i na informace o tom, jak Vaše osobní údaje používáme. Ve většině případů Vám budou Vaše osobní údaje poskytnuty v písemné listinné formě, pokud nepožadujete jiný způsob jejich poskytnutí. Pokud jste o poskytnutí těchto informací požádali elektronickými prostředky, budou Vám poskytnuty elektronicky, bude-li to technicky možné.
- Právo na opravu – přijímáme přiměřená opatření, abychom zabezpečili přesnost, úplnost a aktuálnost informací, které o Vás máme k dispozici. Pokud si myslíte, že údaje, kterými disponujeme jsou nepřesné, neúplné nebo neaktuální, prosím, neváhejte nás požádat, abychom tyto informace upravili, aktualizovali nebo doplnili.
- Právo na výmaz (k zapomenutí) – máte právo nás požádat o vymazání Vašich osobních údajů, například v případě, že osobní údaje, které jsme o Vás získali, již více nejsou potřebné k naplnění původního účelu zpracování. Vaše právo je však třeba posoudit z pohledu všech relevantních okolností. Například můžeme mít určité právní a regulační povinnosti, což znamená, že nebudeme moci Vaší žádosti vyhovět.
- Právo na omezení zpracování – za určitých okolností jste oprávněni nás požádat, abychom přestali používat Vaše osobní údaje. Jde například o případy, kdy si myslíte, že osobní údaje, které o Vás máme, mohou být nepřesné nebo když si myslíte, že již Vaše osobní údaje nepotřebujeme využívat.
- Právo na přenosnost údajů – za určitých okolností máte právo požádat nás o přenos osobních údajů, které jste nám poskytli, na jinou třetí stranu dle Vašeho výběru. Právo na přenosnost se však týká pouze osobních údajů, které jsme od Vás získali na základě souhlasu nebo na základě smlouvy, které jste jednou ze smluvních stran.
- Právo namítat – máte právo namítat vůči zpracování údajů, které je založeno na našich legitimních oprávněných zájmech. V případě, že nemáme přesvědčivý legitimní oprávněný důvod ke zpracování a Vy podáte námitku, nebudeme Vaše osobní údaje dále zpracovávat.