Ochrana osobných údajov
P o d m i e n k y o c h r a n y s ú k r o m i a
podľa čl. 13 a 14 Nariadenia EP a Rady (EÚ) č. 2016/679 (ďalej ako „GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení
Úvodné ustanovenia
Tieto Podmienky ochrany súkromia (ďalej ako „Podmienky“) sme pre Vás pripravili za účelom informovania Vás, akým spôsobom spracúvame osobné údaje v rámci našej spoločnosti SOFTEC, spol. s r.o., so sídlom Einsteinova 33, 851 01 Bratislava - mestská časť Petržalka, Slovenská republika (ďalej ako „prevádzkovateľ“).
Ak máte akékoľvek otázky, môžete nás kontaktovať e-mailom na mail [gdpr@softec.sk] alebo poštou na adresu sídla našej spoločnosti.
Pojem „prevádzkovateľ“ alebo zámeno „naše“ vrátane všetkých jeho príslušných gramatických tvarov uvedené v týchto Podmienkach sa považuje za odvolávku na pojem prevádzkovateľ, teda našu spoločnosť.
Pojem „dotknutá osoba“ alebo zámeno „vaše“ vrátane všetkých jeho príslušných gramatických tvarov uvedené v týchto Podmienkach sa považuje za odvolávku na pojem dotknutá osoba.
Pojmy „dotknutá osoba“, „sprostredkovateľ“, „príjemca“ a „spracúvanie“ majú pre účely týchto Podmienok významy, ktoré týmto pojmom prikladá oficiálne znenie GDPR.
1.1 Totožnosť a kontaktné údaje prevádzkovateľa:
SOFTEC, spol. s r.o., so sídlom Einsteinova 33, 851 01 Bratislava - mestská časť Petržalka, Slovenská republika, IČO: 00 683 540, zápis v Obchodnom registri Mestského súdu Bratislava III, Oddiel: Sro, Vložka č.: 140/B;
1.2 Kontaktné údaje zodpovednej osoby
E-mail: gdpr@softec.sk
Telefón: +421 2 4949 0000
1.3 Účely, právne základy spracúvania osobných údajov, kategórie dotknutých osobných údajov a typ dotknutej osoby:
Účel spracúvania
Poskytovanie služieb, a to:
- IT poradenstvo
- Management Consulting
- Vývoj IS na mieru
- Testovanie
- Dlhodobá údržba
- Outsourcing IT služieb
- Softvér ako služba
Právny základ spracúvania
čl. 6 ods. 1 písm. b) GDPR
(plnenie zmluvy)
Kategória osobných údajov
bežná, osobitná
Typ dotknutej osoby
klienti (účastníci zmlúv)
Doba uchovávania
po dobu poskytovania služieb, a to vrátane následnej starostlivosti o klienta, vrátane lehoty na uplatnenie nárokov vyplývajúcich z príslušnej zmluvy, najmenej však počas 10 rokov od začiatku platnosti zmluvy a najviac po dobu 10 rokov od ukončenia zmluvného vzťahu, ak osobitný predpis nestanovuje inak
Účel spracúvania
Sociálne siete – Facebook, LinkedIn, Instagram
Právny základ spracúvania
čl. 6 ods. 1 písm. f) GDPR
(oprávnené záujmy)
oprávnený záujem: naša spoločnosť má oprávnený záujem spracúvať osobné údaje návštevníkov profilu na sociálnej sieti Facebook, LinkedIn a Instagram; reakcie, komentáre alebo správy poskytuje dotknutá osoba dobrovoľne
Kategória osobných údajov
bežná
Typ dotknutej osoby
návštevníci profilu na sociálnej sieti
Doba uchovávania
3 roky odo dňa aktivity dotknutej osoby na sociálnej sieti
Účel spracúvania
Zabezpečenie a kontrola riadneho plnenia všetkých Vašich a našich povinností (vnútorná kontrola a evidencia, najmä evidencia pridelených pracovných pomôcok, evidencia vykonaných platieb, evidencia poskytnutých služieb, evidencia a plánovanie zmien, kontrola plnenia pracovných a iných zákonných alebo zmluvných povinností, a pod.)
Právny základ spracúvania
čl. 6 ods. 1 písm. f) GDPR
(oprávnené záujmy prevádzkovateľa)
Kategória osobných údajov
bežná, osobitná
Typ dotknutej osoby
klienti
Doba spracúvania
po dobu trvania pracovného alebo iného obdobného pomeru
Účel spracúvania
Účely týkajúce sa ochrany právnych alebo právom chránených záujmov alebo nárokov („ochrana záujmov“)
(aby sme mohli v súdnom, mimosúdnom alebo vykonávacom konaní obhajovať vlastné právne nároky alebo sa brániť proti nárokom iných uplatnených voči nám)
Právny základ spracúvania
čl. 6 ods. 1 písm. f) GDPR
(oprávnené záujmy)
oprávnený záujem: naša spoločnosť má oprávnený záujem spracúvať osobné údaje aj vtedy, ak je to nevyhnutné na účel ochrany jej oprávnených záujmov, ktoré môžu byť rôzne
Kategória osobných údajov
bežná, osobitná
Typ dotknutej osoby
návštevníci profilu na sociálnej sieti
rôzne kategórie dotknutých osôb
Doba uchovávania
jeden rok po uplynutí príslušnej premlčacej alebo prekluzívnej lehoty v prípade možného uplatnenia právneho nároku voči našej spoločnosti v závere premlčacej alebo prekluzívnej lehoty
Účel spracúvania
Propagácia a posilňovanie značky
Právny základ spracúvania
v prípade klientov: čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem)
v prípade potenciálnych klientov: čl. 6 ods. 1 písm. a) GDPR (súhlas)
Kategória osobných údajov
bežná
Typ dotknutej osoby
klienti, potenciálni klienti
Doba spracúvania
v prípade klientov: po dobu trvania zmluvného alebo iného obdobného vzťahu
v prípade potenciálnych klientov: 3 roky
Účel spracúvania
Účtovné a daňové účely
Právny základ spracúvania
čl. 6 ods. 1 písm. c) GDPR
(plnenie zákonných povinností)
Kategória osobných údajov
bežná, osobitná
Typ dotknutej osoby
klienti
Doba spracúvania
po dobu vyplývajúcu zo všeobecne záväzných právnych predpisov
Účel spracúvania
SOFTECON
Právny základ spracúvania
v prípade objednávky (vyplnenie formulára): čl. 6 ods. 1 písm. b) GDPR (plnenie zmluvy)
v prípade pozvánky: čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem)
Kategória osobných údajov
bežná
Typ dotknutej osoby
účastníci a potenciálni účastníci podujatia
Doba spracúvania
po dobu 2 roky
1.4. Príjemcovia alebo kategórie príjemcov osobných údajov:
Vaše osobné údaje poskytujeme len v odôvodnených prípadoch a v nevyhnutnom rozsahu nasledovným príjemcom:
1.4.1. zamestnanci a osoby vykonávajúce práce na základe dohôd mimo pracovného pomeru;
1.4.2.dodávatelia a poskytovatelia služieb (vrátane samostatne zárobkovo činných osôb (osoby poskytujúce služby prevádzkovateľovi alebo pre prevádzkovateľa jeho zákazníkom);
1.4.3.poskytovatelia služieb (napr. AWS, Google, Facebook, Microsoft, Zoom, LinkedIn);
1.4.4.správca našej internetovej stránky a IT infraštruktúry;
1.4.5.poskytovateľ účtovného a daňového poradenstva, auditných služieb;
1.4.6.poskytovateľ poistných služieb;
1.4.7.poskytovateľ telekomunikačných služieb;
1.4.8.poskytovatelia právnych služieb;
1.4.9.poskytovateľ poštových a kuriérskych služieb;
1.4.10.orgány verejnej moci, orgány činné v trestnom konaní a súdy;
1.4.11.protistrany a ďalší účastníci konania.
1.5. Informácia o tom, že prevádzkovateľ zamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácie:
Prosím berte na vedomie, že Vaše osobné údaje nie sú primárne prenášané do tretích krajín, takéto prenosy môžu nastať len pri využívaní cookies, softvérových a iných riešení poskytovateľov usadených mimo Európskeho hospodárskeho priestoru (napr. Google, Microsoft, a pod.).
Vaše osobné údaje tak môžu byť prenášané do tretej krajiny, ktorou sú Spojené štáty americké. Spojené štáty americké nie sú považované za tretiu krajinu, ktorá poskytuje primeranú úroveň ochrany. Prevádzkovatelia, ktorým sú údaje prenášané, poskytujú nasledovné primerané záruky:
- Google: Podmienky ochrany súkromia; Primerané záruky podľa čl. 46 GDPR;
- Microsoft: štandardné zmluvné doložky, doplnkové opatrenia, datacentra umiestnené v krajinách Európskej únie;
viac info: Data location for the European Union;
- LinkedIN: Podmienky ochrany súkromia; DPA a Štandardné zmluvné doložky;
- Facebook Podmienky ochrany súkromia;
- Meta Podmienky ochrany súkromia;
- Instagram Zásady používania údajov.
1.6. Doba uchovávania osobných údajov (kritéria na jej určenie):
Štandardné zmluvné doložky pre prenos osobných údajov do tretích krajín boli prijaté rozhodnutím Európskej komisie dňa 04.06.2021 s účinnosťou od 27.06.2021. Viac info: Vykonávacie rozhodnutie Komisie (EÚ) 2021/914 zo 4. júna 2021 o štandardných zmluvných doložkách.
Osobné údaje uchovávame najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú.
Prosím berte na vedomie, že všetky relevantné a príslušné doby uchovávania Vašich osobných údajov sme sa snažili uviesť v tabuľkovej časti vyššie tohto dokumentu.
Ďalej uvádzame len demonštratívny výpočet možných dôb uchovávania Vašich osobných údajov našou spoločnosťou:
1.6.1. po dobu trvania zmluvného vzťahu s dotknutou osobou;
1.6.2. po dobu nevyhnutnú na realizáciu práv a povinností vyplývajúcich zo zmluvného vzťahu s dotknutou osobou;
1.6.3. po dobu plynutia premlčacích alebo prekluzívnych lehôt vo vzťahu k nárokom vyplývajúcich alebo súvisiacich s pracovným pomerom, iným obdobným pomerom alebo vyplývajúcich z iného zmluvného vzťahu s dotknutou osobou a jeden rok po uplynutí príslušnej premlčacej alebo prekluzívnej lehoty v prípade možného uplatnenia právneho nároku voči našej spoločnosti v závere premlčacej alebo prekluzívnej lehoty;
1.6.4. po dobu trvania súdneho, správneho alebo iného konania v nevyhnutnom rozsahu po celú dobu trvania takýchto konaní a zostávajúcu časť premlčacej alebo prekluzívnej lehoty po ich skončení;
1.6.5. na účely, kde osobné údaje spracúvame ako súčasť plnenia našich zákonných povinností, po dobu vyplývajúcu z príslušného právneho predpisu;
1.6.6. na účely, kde osobné údaje spracúvame na právnom základe Vášho súhlasu, do doby odvolania súhlasu so spracúvaním osobných údajov, príp. doby, ktorá vyplýva zo samotného súhlasu a o ktorej bola dotknutá osoba informovaná pred poskytnutím súhlasu;
1.7. Identifikácia práv dotknutej osoby:
1.7.1. právo namietať proti spracúvaniu osobných údajov dotknutej osoby,
najmä namietať proti spracúvaniu uskutočňovanému na právnom základe podľa čl. 6 ods. 1 písm. f) GDPR (oprávnené záujmy); Vaše osobné údaje v takomto prípade nebudeme pre daný účel ďalej spracovávať, ak nebudeme mať nevyhnutné oprávnené dôvody pre to, aby sme v takomto spracúvaní pokračovali;
1.7.2. právo na prístup k osobným údajom týkajúcim sa dotknutej osoby
môžete nás požiadať o prístup k osobným údajom, ktoré o Vás spracúvame; v prípade, pokiaľ bude Vašej žiadosti vyhovené, poskytneme Vám kópiu osobných údajov, ktoré o Vás spracúvame;
1.7.3. právo na opravu osobných údajov dotknutej osoby
môžete nás požiadať o opravu nepresných alebo neúplných osobných údajov, ktoré o Vás spracúvame;
1.7.4. právo na vymazanie osobných údajov dotknutej osoby
môžete nás požiadať, aby sme vymazali Vaše osobné údaje, ak dôjde k niektorej z nasledujúcich situácií:
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
- v minulosti ste nám na spracúvanie poskytli súhlas, ktorý odvoláte a my zároveň nie sme oprávnení spracúvať uvedené osobné údaje bez Vášho súhlasu;
- namietate voči spracúvaniu vykonávanom v špecifických situáciách podľa GDPR (úloha realizovaná vo verejnom záujme, oprávnený záujem prevádzkovateľa alebo profilovanie) a nad Vašimi záujmami, právami a slobodami dotknutej osoby neprevažujú žiadne oprávnené dôvody na spracúvanie;
- namietate voči spracúvaniu na účely priameho marketingu;
- osobné údaje sa spracúvali nezákonne;
- osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej únie alebo práva členského štátu, ktorému Prevádzkovateľ podlieha;
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa GDPR;
1.7.5. právo na obmedzenie spracúvania osobných údajov dotknutej osoby
môžete nás požiadať, aby sme obmedzili spracúvanie Vašich osobných údajov, ak dôjde k niektorej z nasledujúcich situácií:
- popreli ste presnosť osobných údajov, a to na dobu potrebnú k tomu, aby sme mohli presnosť osobných údajov overiť;
- spracovanie Vašich osobných údajov je protiprávne, ale odmietate výmaz týchto údajov a namiesto toho žiadate o obmedzenie ich použitia;
- osobné údaje už nepotrebujeme na účely spracovania, ale Vy ich potrebujete na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
- namietali ste proti spracovaniu Vašich osobných údajov v špecifických situáciách podľa GDPR (úloha realizovaná vo verejnom záujme, oprávnený záujem prevádzkovateľa alebo profilovanie), a to až kým nebude overené, že naše oprávnené dôvody prevažujú nad Vašimi oprávnenými dôvodmi;
1.7.6. právo na prenosnosť osobných údajov dotknutej osoby
v prípade ak Vaše osobné údaje spracúvame na základe:
- vášho súhlasu alebo
- je to nevyhnutné na plnenie zmluvy, ktorej ste zmluvnou stranou a súčasne ide o spracúvanie automatizovanými prostriedkami spracúvania,
máte právo žiadať o prenesenie osobných údajov k inému prevádzkovateľovi. To platí vtedy, ak ste nám osobné údaje poskytli v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a týmto právom nie sú nepriaznivo dotknuté práva a slobody iných osôb;
1.7.7. právo podať sťažnosť (návrh na začatie konania) Úradu na ochranu osobných údajov, Hraničná 12, 820 07 Bratislava 27, Slovenská republika; http://www.uoou.sk;
1.8. Existencia práva dotknutej osoby kedykoľvek odvolať súhlas so spracúvaním osobných údajov
V prípade, ak nám ako dotknutá osoba poskytnete súhlas so spracúvaním Vašich osobných údajov, máte právo kedykoľvek svoj súhlas so spracúvaním Vašich osobných údajov odvolať, a to písomne na adresu sídla našej spoločnosti alebo mailovou správou na emailovú adresu gdpr@softec.sk (pokiaľ iný spôsob odvolania súhlasu nevyplýva z inej dohody alebo vyhlásenia dotknutej osoby). Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred odvolaním súhlasu.
1.9. Informácia o tom, či je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy (vrátane informácie, či je dotknutá osoba povinná na poskytnutie osobných údajov a možných následkov ich neposkytnutia):
1.9.1. v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. b) GDPR (plnenie zmluvy) je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu);
1.9.2. v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. c) GDPR (splnenie zákonnej povinnosti) je spracúvanie osobných údajov o Vás prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov;
1.9.3. v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. f) GDPR (oprávnené záujmy) nie ste povinní na poskytnutie Vašich osobných údajov a ste oprávnení namietať proti spracúvaniu Vašich osobných údajov (v prípade, pokiaľ využijete svoje právo namietať voči spracúvaniu Vašich osobných údajov, Vaše osobné údaje v takomto prípade nebudeme ďalej spracovávať, ak nebudeme mať nevyhnutné oprávnené dôvody pre to, aby sme v takomto spracúvaní pokračovali);
1.9.4. v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. a) GDPR (súhlas) nie ste povinní na poskytnutie osobných údajov a v prípade udelenia súhlasu so spracúvaním Vašich osobných údajov ste oprávnení kedykoľvek svoj súhlas odvolať;
1.10. Z akých zdrojov osobné údaje získavame?
V prevažnej miere osobné údaje získame priamo od dotknutých osôb tým, že nám ich poskytnú (napr. v zmluvnej dokumentácii, e-mailovej správy a pod.). Tým nie je vylúčené, že o osobných údajoch dotknutých osôb sa dozvieme aj iným spôsobom, napr. ich poskytnutím od klienta, získaním z verejne dostupných zdrojov (registrov) a pod.
1.11. Informácia o existencii automatizovaného rozhodovania vrátane profilovania:
Prevádzkovateľ nevykonáva automatizované rozhodovanie a profilovanie.
1.12. Používanie cookies
Cookies a podobné technológie získavajú a ukladajú informácie počas prehliadania našich internetových stránok. Sú to malé textové súbory, ktoré môžu byť použité na rôzne účely. Ak navštívite naše internetové stránky, v hornej časti obrazovky sa Vám objaví rozbaľovacie okno s názvom „Táto webstránka používa cookies“, v ktorom sa viete oboznámiť s tým, aké cookies využívame a na aký účel. Pokiaľ sa nejedná o „Nevyhnutné“ cookies, ich použitie je možné len s Vašim súhlasom. Máte možnosť odmietnuť cookies, povoliť výber alebo povoliť všetky cookies. Informáciu o tom, aké cookies používame pravidelne aktualizujeme, aby ste mali vždy presné a aktuálne informácie.
Viac informácií o podmienkach použitia cookies nájdete Pravidlá používania cookies - Softec SK.
Táto informácia o spracúvaní osobných údajov je pravidelne aktualizovaná. Posledná aktualizácia: [17.8.2023].