Ochrana osobných údajov
Veľmi nás teší, že ste prejavili záujem o náš podnik. Ochrana údajov má pre vedenie spoločnosti Dorota Košťálová mimoriadne vysokú prioritu. Používanie internetových stránok Doroty Košťálovej je možné bez uvedenia osobných údajov; ak však chce dotknutá osoba využívať špeciálne podnikové služby prostredníctvom našej internetovej stránky, môže byť spracovanie osobných údajov nevyhnutné. Ak je spracovanie osobných údajov nevyhnutné a neexistuje zákonný základ pre takéto spracovanie, spravidla získavame súhlas od dotknutej osoby.
Spracovanie osobných údajov, ako je meno, adresa, e-mailová adresa alebo telefónne číslo dotknutej osoby, sa vždy vykonáva v súlade so všeobecným nariadením o ochrane údajov (GDPR) a v súlade s predpismi o ochrane údajov platnými v danej krajine, ktoré sa vzťahujú na spoločnosť Dorota Košťálová. Prostredníctvom tohto vyhlásenia o ochrane údajov by náš podnik chcel informovať širokú verejnosť o povahe, rozsahu a účele osobných údajov, ktoré zhromažďujeme, používame a spracúvame. Okrem toho sú dotknuté osoby prostredníctvom tohto vyhlásenia o ochrane údajov informované o právach, na ktoré majú nárok.
Dorota Košťálová ako prevádzkovateľ zaviedla množstvo technických a organizačných opatrení na zabezpečenie čo najúplnejšej ochrany osobných údajov spracúvaných prostredníctvom tejto webovej stránky. Internetové prenosy údajov však môžu mať v zásade bezpečnostné medzery, takže absolútna ochrana nemusí byť zaručená. Z tohto dôvodu má každá dotknutá osoba možnosť zaslať
1. Definície
Vyhlásenie Doroty Košťálovej o ochrane údajov vychádza z pojmov, ktoré použil európsky zákonodarca pri prijatí všeobecného nariadenia o ochrane údajov (GDPR). Naše vyhlásenie o ochrane údajov by malo byť čitateľné a zrozumiteľné pre širokú verejnosť, ako aj pre našich zákazníkov a obchodných partnerov. Aby sme to zabezpečili, chceli by sme najprv vysvetliť používanú terminológiu.
V tomto vyhlásení o ochrane údajov používame okrem iného nasledujúce pojmy:
-
a) Osobné údaje
-
Osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby ("dotknutá osoba"). Identifikovateľná fyzická osoba je osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä na základe identifikátora, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor alebo jeden či viacero faktorov špecifických pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
-
b) Dotknutá osoba
-
Dotknutá osoba je každá identifikovaná alebo identifikovateľná fyzická osoba, ktorej osobné údaje spracúva prevádzkovateľ zodpovedný za spracúvanie.
-
c) Spracúvanie
-
Spracúvanie je akákoľvek operácia alebo súbor operácií, ktoré sa vykonávajú s osobnými údajmi alebo so súbormi osobných údajov automatizovanými alebo neautomatizovanými prostriedkami, ako je zhromažďovanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prispôsobovanie alebo zmena, vyhľadávanie, prehliadanie, používanie, zverejňovanie prenosom, šírenie alebo iné sprístupňovanie, zosúlaďovanie alebo kombinovanie, obmedzovanie, vymazávanie alebo likvidácia.
-
d) Obmedzenie spracovania
-
Obmedzenie spracovania je označenie uložených osobných údajov s cieľom obmedziť ich spracovanie v budúcnosti.
-
e) Profilovanie
-
Profilovanie je akákoľvek forma automatizovaného spracúvania osobných údajov spočívajúca v používaní osobných údajov na vyhodnotenie určitých osobných aspektov týkajúcich sa fyzickej osoby, najmä na analýzu alebo predvídanie aspektov týkajúcich sa pracovného výkonu, ekonomickej situácie, zdravia, osobných preferencií, záujmov, spoľahlivosti, správania, polohy alebo pohybu tejto fyzickej osoby.
-
f) Pseudonymizácia
-
Pseudonymizácia je spracúvanie osobných údajov takým spôsobom, že osobné údaje už nie je možné priradiť ku konkrétnej dotknutej osobe bez použitia dodatočných informácií za predpokladu, že takéto dodatočné informácie sa uchovávajú oddelene a podliehajú technickým a organizačným opatreniam, aby sa zabezpečilo, že osobné údaje nebudú priradené identifikovanej alebo identifikovateľnej fyzickej osobe.
-
g) Prevádzkovateľ alebo prevádzkovateľ zodpovedný za spracúvanie
-
Prevádzkovateľ alebo prevádzkovateľ zodpovedný za spracúvanie je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov; ak sú účely a prostriedky takéhoto spracúvania určené právom Únie alebo členského štátu, prevádzkovateľ alebo osobitné kritériá jeho určenia môžu byť stanovené v práve Únie alebo členského štátu.
-
h) Spracovateľ
-
Spracovateľ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa.
-
i) Príjemca
-
Príjemca je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytujú, či už ide o tretiu stranu alebo nie. Orgány verejnej moci, ktoré môžu získať osobné údaje v rámci konkrétneho zisťovania v súlade s právom Únie alebo členského štátu, sa však nepovažujú za príjemcov; spracúvanie týchto údajov týmito orgánmi verejnej moci musí byť v súlade s platnými pravidlami ochrany údajov podľa účelu spracúvania.
-
j) Tretia strana
-
Tretia strana je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo subjekt iný ako dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú pod priamym vedením prevádzkovateľa alebo sprostredkovateľa oprávnené spracúvať osobné údaje.
-
k) Súhlas
-
Súhlas dotknutej osoby je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týkajú, a to vyhlásením alebo jednoznačným potvrdzujúcim úkonom.
2. Meno a adresa prevádzkovateľa
Prevádzkovateľom na účely všeobecného nariadenia o ochrane údajov (GDPR), iných zákonov o ochrane údajov platných v členských štátoch Európskej únie a iných ustanovení týkajúcich sa ochrany údajov je:
Dorota Košťálová
Kalinčiakova 40,
955 01 Topoľčany
Slovensko
Telefón: +421908655406
Email: info@milevapilates.com
Web: milevapilates.com
3. Cookies
Internetové stránky Doroty Košťálovej používajú súbory cookie. Súbory cookie sú textové súbory, ktoré sa ukladajú do počítačového systému prostredníctvom internetového prehliadača.
Súbory cookie používa mnoho internetových stránok a serverov. Mnohé súbory cookie obsahujú takzvaný identifikátor cookie. ID súboru cookie je jedinečný identifikátor súboru cookie. Pozostáva zo znakového reťazca, prostredníctvom ktorého možno internetové stránky a servery priradiť ku konkrétnemu internetovému prehliadaču, v ktorom bol súbor cookie uložený. To umožňuje navštíveným internetovým stránkam a serverom rozlíšiť individuálny prehliadač subjektu údajov od iných internetových prehliadačov, ktoré obsahujú iné súbory cookie. Konkrétny internetový prehliadač možno rozpoznať a identifikovať pomocou jedinečného identifikátora súboru cookie.
Prostredníctvom používania súborov cookie môže Dorota Košťálová poskytnúť používateľom tejto webovej stránky užívateľsky prívetivejšie služby, ktoré by bez nastavenia súborov cookie neboli možné.
Prostredníctvom súborov cookie možno informácie a ponuky na našej webovej stránke optimalizovať s ohľadom na používateľa. Súbory cookie nám umožňujú, ako už bolo uvedené, rozpoznať používateľov našej webovej stránky. Účelom tohto rozpoznávania je uľahčiť používateľom používanie našej webovej stránky. Používateľ webovej stránky, ktorý používa súbory cookie, nemusí napr. pri každom vstupe na webovú stránku zadávať prístupové údaje, pretože tie preberá webová stránka, a súbor cookie sa tak ukladá v systéme počítača používateľa. Ďalším príkladom je súbor cookie nákupného košíka v internetovom obchode. Internetový obchod si prostredníctvom súboru cookie pamätá tovar, ktorý si zákazník vložil do virtuálneho nákupného košíka.
Subjekt údajov môže kedykoľvek zabrániť nastaveniu súborov cookie prostredníctvom našej webovej stránky prostredníctvom príslušného nastavenia používaného internetového prehliadača, a tak môže natrvalo odmietnuť nastavenie súborov cookie. Okrem toho už nastavené súbory cookie možno kedykoľvek vymazať prostredníctvom internetového prehliadača alebo iných softvérových programov. Toto je možné vo všetkých populárnych internetových prehliadačoch. Ak subjekt údajov deaktivuje nastavenie súborov cookie v používanom internetovom prehliadači, nemusia byť všetky funkcie našej webovej stránky úplne použiteľné.
4. Zber všeobecných údajov a informácií
Webová stránka Doroty Košťálovej zhromažďuje sériu všeobecných údajov a informácií, keď subjekt údajov alebo automatizovaný systém vyvolá webovú stránku. Tieto všeobecné údaje a informácie sa ukladajú do protokolových súborov servera. Zhromažďované môžu byť (1) typy a verzie použitých prehliadačov, (2) operačný systém používaný pristupujúcim systémom, (3) webové stránky, z ktorých pristupujúci systém prichádza na naše webové stránky (tzv. referrers), (4) čiastkové webové stránky, (5) dátum a čas prístupu na internetové stránky, (6) adresa internetového protokolu (IP adresa), (7) poskytovateľ internetových služieb pristupujúceho systému a (8) akékoľvek iné podobné údaje a informácie, ktoré môžu byť použité v prípade útokov na naše systémy informačných technológií.
Pri použití týchto všeobecných údajov a informácií nevyvodzuje Dorota Košťálová žiadne závery o dotknutej osobe. Tieto informácie sú skôr potrebné na (1) správne poskytovanie obsahu našej webovej stránky, (2) optimalizáciu obsahu našej webovej stránky, ako aj jej reklamy, (3) zabezpečenie dlhodobej životaschopnosti našich informačno-technologických systémov a technológie webovej stránky a (4) poskytnutie informácií orgánom činným v trestnom konaní potrebných na trestné stíhanie v prípade kybernetického útoku. Preto Dorota Košťálová štatisticky analyzuje anonymne zozbierané údaje a informácie s cieľom zvýšiť ochranu a bezpečnosť údajov nášho podniku a zabezpečiť optimálnu úroveň ochrany osobných údajov, ktoré spracúvame. Anonymné údaje protokolových súborov servera sa ukladajú oddelene od všetkých osobných údajov poskytnutých dotknutou osobou.
5. Registrácia na našej webovej stránke
Dotknutá osoba má možnosť zaregistrovať sa na webovej stránke prevádzkovateľa s uvedením osobných údajov. Ktoré osobné údaje sa prenášajú prevádzkovateľovi, určuje príslušná vstupná maska použitá pri registrácii. Osobné údaje zadané dotknutou osobou sa zhromažďujú a uchovávajú výlučne na interné použitie prevádzkovateľa a na jeho vlastné účely. Prevádzkovateľ môže požiadať o prenos jednému alebo viacerým sprostredkovateľom (napr. zásielková služba), ktorí tiež používajú osobné údaje na interný účel, ktorý možno pripísať prevádzkovateľovi.
Pri registrácii na webovej lokalite prevádzkovateľa sa ukladá aj adresa IP - pridelená poskytovateľom internetových služieb (ISP) a používaná dotknutou osobou - dátum a čas registrácie. Ukladanie týchto údajov sa uskutočňuje na základe toho, že je to jediný spôsob, ako zabrániť zneužívaniu našich služieb a v prípade potreby umožniť vyšetrovanie spáchaných trestných činov. Ukladanie týchto údajov je nevyhnutné na zabezpečenie prevádzkovateľa. Tieto údaje sa neposkytujú tretím stranám, pokiaľ neexistuje zákonná povinnosť ich poskytnutia alebo ak ich poskytnutie neslúži na účely trestného stíhania.
Registrácia dotknutej osoby s dobrovoľným uvedením osobných údajov je určená na to, aby prevádzkovateľ mohol dotknutej osobe ponúknuť obsah alebo služby, ktoré sa vzhľadom na povahu danej veci môžu ponúkať len registrovaným používateľom. Registrované osoby môžu kedykoľvek zmeniť osobné údaje uvedené pri registrácii alebo ich úplne vymazať z fondu údajov prevádzkovateľa.
Prevádzkovateľ na požiadanie kedykoľvek poskytne každej dotknutej osobe informácie o tom, aké osobné údaje sa o nej uchovávajú. Okrem toho prevádzkovateľ údajov opraví alebo vymaže osobné údaje na žiadosť alebo pokyn dotknutej osoby, pokiaľ neexistujú zákonné povinnosti ich uchovávania. V tejto súvislosti sú dotknutej osobe k dispozícii všetci zamestnanci prevádzkovateľa ako kontaktné osoby.
6. Odber nášho newslettera
Na webovej stránke Doroty Košťálovej majú používatelia možnosť prihlásiť sa na odber noviniek nášho podniku. Vstupná maska používaná na tento účel určuje, aké osobné údaje sa prenášajú, ako aj to, kedy sa newsletter u správcu objedná.
Dorota Košťálová pravidelne informuje svojich zákazníkov a obchodných partnerov prostredníctvom newslettera o ponukách podniku. Podnikový newsletter môže dotknutá osoba dostávať len vtedy, ak (1) dotknutá osoba má platnú e-mailovú adresu a (2) dotknutá osoba sa zaregistruje na zasielanie newslettera. Na e-mailovú adresu, ktorú subjekt údajov zaregistroval prvýkrát na zasielanie informačného bulletinu, sa z právnych dôvodov v rámci postupu dvojitého prihlásenia zašle potvrdzujúci e-mail. Tento potvrdzujúci e-mail slúži na preukázanie, či je vlastník e-mailovej adresy ako dotknutá osoba oprávnený dostávať newsletter.
Počas registrácie na zasielanie informačného bulletinu ukladáme aj IP adresu počítačového systému pridelenú poskytovateľom internetových služieb (ISP) a používanú subjektom údajov v čase registrácie, ako aj dátum a čas registrácie. Zhromažďovanie týchto údajov je potrebné na pochopenie (možného) neskoršieho zneužitia e-mailovej adresy dotknutej osoby, a preto slúži na účel právnej ochrany správcu.
Osobné údaje získané v rámci registrácie na odber newslettera sa použijú len na zasielanie nášho newslettra. Okrem toho môžu byť účastníci newslettera informovaní e-mailom, pokiaľ je to potrebné na prevádzku služby newslettera alebo príslušnej registrácie, ako to môže byť v prípade úprav ponuky newslettera alebo v prípade zmeny technických okolností. Osobné údaje získané prostredníctvom služby zasielania noviniek sa nebudú prenášať tretím stranám. Odber nášho newslettera môže dotknutá osoba kedykoľvek ukončiť. Súhlas s uchovávaním osobných údajov, ktorý dotknutá osoba udelila na zasielanie newslettera, môže kedykoľvek odvolať. Na účely odvolania súhlasu sa v každom newsletteri nachádza príslušný odkaz. Odhlásiť sa z odberu newslettera je možné kedykoľvek aj priamo na webovej stránke prevádzkovateľa alebo to oznámiť prevádzkovateľovi iným spôsobom.
7. Newsletter-Sledovanie
Newsletter Doroty Košťálovej obsahuje takzvané sledovacie pixely. Sledovací pixel je miniatúrna grafika vložená do takýchto e-mailov, ktoré sa odosielajú vo formáte HTML, aby umožnili zaznamenávanie a analýzu súborov denníka. To umožňuje štatistickú analýzu úspešnosti alebo neúspešnosti online marketingových kampaní. Na základe vloženého sledovacieho pixelu môže Dorota Košťálová zistiť, či a kedy bol e-mail otvorený subjektom údajov a ktoré odkazy v e-maile boli subjektmi údajov vyvolané.
Takéto osobné údaje zhromaždené v sledovacích pixeloch obsiahnutých v informačných bulletinoch správca uchováva a analyzuje s cieľom optimalizovať zasielanie informačného bulletinu, ako aj ešte lepšie prispôsobiť obsah budúcich informačných bulletinov záujmom dotknutej osoby. Tieto osobné údaje sa neposkytujú tretím stranám. Dotknuté osoby majú právo kedykoľvek odvolať príslušné samostatné vyhlásenie o súhlase vydané prostredníctvom postupu dvojitého otvorenia. Po odvolaní prevádzkovateľ tieto osobné údaje vymaže. Dorota Košťálová automaticky považuje odstúpenie od odberu noviniek za odvolanie.
8. Bežné vymazanie a blokovanie osobných údajov
Prevádzkovateľ spracúva a uchováva osobné údaje dotknutej osoby len počas obdobia potrebného na dosiahnutie účelu uchovávania alebo v rozsahu, v akom to povoľuje európsky zákonodarca alebo iní zákonodarcovia v zákonoch alebo predpisoch, ktoré sa na prevádzkovateľa vzťahujú.
Ak sa účel uchovávania neuplatňuje alebo ak uplynie doba uchovávania stanovená európskym zákonodarcom alebo iným príslušným zákonodarcom, osobné údaje sa bežne zablokujú alebo vymažú v súlade so zákonnými požiadavkami.
9. Práva dotknutej osoby
-
a) Právo na potvrdenie
-
Každá dotknutá osoba má právo udelené európskym zákonodarcom získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Ak chce dotknutá osoba využiť toto právo na potvrdenie, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca prevádzkovateľa.
-
b) Právo na prístup
Každá dotknutá osoba má právo udelené európskym zákonodarcom kedykoľvek získať od prevádzkovateľa bezplatné informácie o svojich uložených osobných údajoch a kópiu týchto informácií. Okrem toho európske smernice a nariadenia poskytujú dotknutej osobe prístup k týmto informáciám:-
účely spracovania;
-
kategórie dotknutých osobných údajov;
-
príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú osobné údaje poskytnuté, najmä príjemcovia v tretích krajinách alebo medzinárodných organizáciách;
-
ak je to možné, predpokladané obdobie, počas ktorého sa budú osobné údaje uchovávať, alebo ak to nie je možné, kritériá použité na určenie tohto obdobia;
-
existenciu práva požadovať od prevádzkovateľa opravu alebo vymazanie osobných údajov alebo obmedzenie spracúvania osobných údajov týkajúcich sa dotknutej osoby, alebo namietať proti takémuto spracúvaniu;
-
existencii práva podať sťažnosť dozornému orgánu;
-
ak osobné údaje neboli získané od dotknutej osoby, všetky dostupné informácie o ich zdroji;
-
existencia automatizovaného rozhodovania vrátane profilovania uvedeného v článku 22 ods. 1 a 4 GDPR a aspoň v týchto prípadoch zmysluplné informácie o použitej logike, ako aj o význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu.
-
-
Okrem toho má dotknutá osoba právo získať informácie o tom, či sa osobné údaje prenášajú do tretej krajiny alebo medzinárodnej organizácii. V takom prípade má dotknutá osoba právo byť informovaná o primeraných zárukách týkajúcich sa prenosu.
-
Ak chce dotknutá osoba využiť toto právo na prístup, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca prevádzkovateľa.
-
c) Právo na nápravu
Každá dotknutá osoba má právo priznané európskym zákonodarcom, aby prevádzkovateľ bez zbytočného odkladu opravil nepresné osobné údaje, ktoré sa jej týkajú. S prihliadnutím na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia dodatočného vyhlásenia. -
Ak si dotknutá osoba želá uplatniť toto právo na opravu, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca prevádzkovateľa.
-
d) Právo na vymazanie (právo byť zabudnutý)
Každá dotknutá osoba má právo priznané európskym zákonodarcom požadovať od prevádzkovateľa vymazanie osobných údajov, ktoré sa jej týkajú, bez zbytočného odkladu a prevádzkovateľ má povinnosť vymazať osobné údaje bez zbytočného odkladu, ak sa uplatní jeden z týchto dôvodov, pokiaľ spracúvanie nie je nevyhnutné: -
Osobné údaje už nie sú potrebné na účely, na ktoré boli zhromaždené alebo inak spracúvané.
-
Dotknutá osoba odvolá súhlas, na ktorom je založené spracúvanie podľa článku 6 ods. 1 písm. a) GDPR alebo článku 9 ods. 2 písm. a) GDPR, a ak neexistuje iný právny dôvod na spracúvanie.
-
Dotknutá osoba namieta proti spracúvaniu podľa článku 21 ods. 1 GDPR a neexistujú žiadne prevažujúce oprávnené dôvody na spracúvanie, alebo dotknutá osoba namieta proti spracúvaniu podľa článku 21 ods. 2 GDPR.
-
Osobné údaje boli spracúvané nezákonne.
-
Osobné údaje sa musia vymazať z dôvodu splnenia právnej povinnosti v práve Únie alebo členského štátu, ktorá sa vzťahuje na prevádzkovateľa.
-
Osobné údaje boli získané v súvislosti s ponukou služieb informačnej spoločnosti uvedených v článku 8 ods. 1 GDPR.
-
Ak sa uplatní niektorý z vyššie uvedených dôvodov a dotknutá osoba chce požiadať o vymazanie osobných údajov uložených spoločnosťou Dorota Košťálová, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca prevádzkovateľa. Zamestnanec spoločnosti Dorota Košťálová bezodkladne zabezpečí, aby sa žiadosti o vymazanie údajov bezodkladne vyhovelo.
-
Ak prevádzkovateľ zverejnil osobné údaje a je povinný podľa článku 17 ods. 1 vymazať osobné údaje, prevádzkovateľ s prihliadnutím na dostupnú technológiu a náklady na vykonanie prijme primerané kroky vrátane technických opatrení, aby informoval ostatných prevádzkovateľov, ktorí spracúvajú osobné údaje, že dotknutá osoba požiadala týchto prevádzkovateľov o vymazanie akýchkoľvek odkazov na tieto osobné údaje, ich kópiu alebo replikáciu, pokiaľ sa nevyžaduje ich spracúvanie. Zamestnanci Doroty Košťálovej zabezpečia potrebné opatrenia v jednotlivých prípadoch.
-
e) Právo na obmedzenie spracúvania údajov
Každá dotknutá osoba má právo udelené európskym zákonodarcom požadovať od prevádzkovateľa obmedzenie spracúvania, ak platí jeden z nasledujúcich prípadov: -
dotknutá osoba namieta presnosť osobných údajov, a to na obdobie, ktoré prevádzkovateľovi umožní overiť presnosť osobných údajov.
-
Spracúvanie je nezákonné a dotknutá osoba nesúhlasí s vymazaním osobných údajov a namiesto toho požaduje obmedzenie ich používania.
-
Prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale dotknutá osoba ich potrebuje na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
-
Dotknutá osoba vzniesla námietku proti spracúvaniu podľa článku 21 ods. 1 GDPR, kým sa overí, či oprávnené dôvody prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
-
Ak je splnená niektorá z vyššie uvedených podmienok a dotknutá osoba chce požiadať o obmedzenie spracúvania osobných údajov uložených spoločnosťou Dorota Košťálová, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca prevádzkovateľa. Zamestnanec Doroty Košťálovej zabezpečí obmedzenie spracovania.
-
f) Právo na prenositeľnosť údajov
Každá dotknutá osoba má právo udelené európskym zákonodarcom získať osobné údaje, ktoré sa jej týkajú a ktoré boli poskytnuté prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Má právo preniesť tieto údaje inému prevádzkovateľovi bez toho, aby mu prevádzkovateľ, ktorému boli osobné údaje poskytnuté, bránil, pokiaľ je spracúvanie založené na súhlase podľa článku 6 ods. 1 písm. a) nariadenia GDPR alebo článku 9 ods. 2 písm. a) nariadenia GDPR, alebo na základe zmluvy podľa článku 6 ods. 1 písm. b) GDPR a spracúvanie sa vykonáva automatizovanými prostriedkami, pokiaľ spracúvanie nie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi. -
Okrem toho má dotknutá osoba pri uplatňovaní svojho práva na prenosnosť údajov podľa článku 20 ods. 1 GDPR právo na priamy prenos osobných údajov od jedného prevádzkovateľa k druhému, ak je to technicky možné a ak to nemá nepriaznivý vplyv na práva a slobody iných osôb.
-
S cieľom uplatniť právo na prenosnosť údajov môže dotknutá osoba kedykoľvek kontaktovať ktoréhokoľvek zamestnanca spoločnosti Dorota Košťálová.
-
g) Právo namietať
Každá dotknutá osoba má právo priznané európskym zákonodarcom kedykoľvek namietať z dôvodov týkajúcich sa jej konkrétnej situácie proti spracúvaniu osobných údajov, ktoré sa jej týka a ktoré je založené na článku 6 ods. 1 písm. e) alebo f) GDPR. To platí aj pre profilovanie založené na týchto ustanoveniach. -
Dorota Košťálová v prípade námietky osobné údaje ďalej nespracúva, pokiaľ nepreukážeme závažné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
-
Ak Dorota Košťálová spracúva osobné údaje na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu. To sa vzťahuje na profilovanie v rozsahu, v akom súvisí s takýmto priamym marketingom. Ak dotknutá osoba vznesie voči Dorote Košťálovej námietku proti spracúvaniu na účely priameho marketingu, Dorota Košťálová už nebude osobné údaje na tieto účely spracúvať.
-
Okrem toho má dotknutá osoba právo z dôvodov týkajúcich sa jej konkrétnej situácie namietať proti spracúvaniu osobných údajov, ktoré sa jej týkajú, zo strany Doroty Košťálovej na účely vedeckého alebo historického výskumu alebo na štatistické účely podľa článku 89 ods. 1 všeobecného nariadenia o ochrane údajov, pokiaľ spracúvanie nie je nevyhnutné na splnenie úlohy vykonávanej z dôvodov verejného záujmu.
-
S cieľom uplatniť právo namietať môže dotknutá osoba kontaktovať ktoréhokoľvek zamestnanca spoločnosti Dorota Košťálová. Okrem toho môže dotknutá osoba v súvislosti s využívaním služieb informačnej spoločnosti a bez ohľadu na smernicu 2002/58/ES využiť svoje právo namietať automatizovanými prostriedkami s použitím technických špecifikácií.
-
h) Automatizované individuálne rozhodovanie vrátane profilovania
-
Každá dotknutá osoba má právo udelené európskym zákonodarcom, aby sa na ňu nevzťahovalo rozhodnutie založené výlučne na automatizovanom spracúvaní vrátane profilovania, ktoré má právne účinky, ktoré sa jej týkajú, alebo ju podobne významne ovplyvňujú, pokiaľ toto rozhodnutie (1) nie je nevyhnutné na uzavretie, alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom, alebo (2) nie je povolené právom Únie alebo právom členského štátu, ktorému prevádzkovateľ podlieha a v ktorom sú stanovené aj vhodné opatrenia na ochranu práv a slobôd a oprávnených záujmov dotknutej osoby, alebo (3) nie je založené na výslovnom súhlase dotknutej osoby.
-
Ak je rozhodnutie (1) potrebné na uzavretie alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom alebo (2) je založené na výslovnom súhlase dotknutej osoby, Dorota Košťálová vykoná vhodné opatrenia na ochranu práv a slobôd a oprávnených záujmov dotknutej osoby, minimálne právo na ľudský zásah zo strany prevádzkovateľa, vyjadrenie svojho názoru a napadnutie rozhodnutia.
-
Ak si dotknutá osoba želá uplatniť práva týkajúce sa automatizovaného individuálneho rozhodovania, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca spoločnosti Dorota Košťálová.
-
i) Právo na odvolanie súhlasu s ochranou údajov
-
Každá dotknutá osoba má právo udelené európskym zákonodarcom kedykoľvek odvolať svoj súhlas so spracovaním svojich osobných údajov.
-
Ak si dotknutá osoba želá uplatniť právo na odvolanie súhlasu, môže sa kedykoľvek obrátiť na ktoréhokoľvek zamestnanca spoločnosti Dorota Košťálová.
10. Ustanovenia o ochrane údajov týkajúce sa aplikácie a používania služby Instagram
Na tejto webovej stránke má správca integrované komponenty služby Instagram. Instagram je služba, ktorú možno kvalifikovať ako audiovizuálnu platformu, ktorá umožňuje používateľom zdieľať fotografie a videá, ako aj šíriť tieto údaje v iných sociálnych sieťach.
Prevádzkovateľom služieb ponúkaných službou Instagram je spoločnosť Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Írsko.
Pri každom vyvolaní jednej z jednotlivých stránok tejto internetovej stránky, ktorú prevádzkuje prevádzkovateľ a na ktorej bol integrovaný komponent Instagram (tlačidlo Insta), je internetový prehliadač v systéme informačných technológií dotknutej osoby automaticky vyzvaný na stiahnutie zobrazenia príslušného komponentu Instagramu spoločnosti Instagram. V priebehu tohto technického postupu Instagram získa informácie o tom, akú konkrétnu podstránku našej webovej stránky navštívil subjekt údajov.
Ak je dotknutá osoba súčasne prihlásená na Instagrame, Instagram pri každom vyvolaní našej webovej stránky dotknutou osobou - a počas celého jej pobytu na našej internetovej stránke - zistí, ktorú konkrétnu podstránku našej internetovej stránky navštívila dotknutá osoba. Tieto informácie sa zhromažďujú prostredníctvom komponentu Instagram a sú spojené s príslušným účtom Instagramu subjektu údajov. Ak dotknutá osoba klikne na jedno z tlačidiel Instagramu integrovaných na našej webovej lokalite, Instagram tieto informácie priradí k osobnému používateľskému účtu Instagram dotknutej osoby a uloží osobné údaje.
Instagram získava prostredníctvom komponentu Instagram informácie o tom, že subjekt údajov navštívil našu webovú lokalitu, za predpokladu, že subjekt údajov je v čase volania na našu webovú lokalitu prihlásený na Instagrame. K tomu dochádza bez ohľadu na to, či osoba klikne na tlačidlo Instagram alebo nie. Ak takýto prenos informácií na Instagram nie je pre dotknutú osobu žiaduci, môže tomu zabrániť tak, že sa pred vyvolaním našej webovej stránky odhlási zo svojho účtu na Instagrame.
Ďalšie informácie a platné ustanovenia o ochrane údajov spoločnosti Instagram môžete získať na stránke https://help.instagram.com/155833707900388 and https://www.instagram.com/about/legal/privacy/.
11. Ustanovenia o ochrane údajov týkajúce sa aplikácie a používania služby YouTube
Na tejto webovej lokalite má ovládač integrované komponenty služby YouTube. YouTube je internetový videoportál, ktorý umožňuje vydavateľom videí bezplatne nastaviť videoklipy a ostatným používateľom, ktorý tiež poskytuje ich bezplatné prezeranie, hodnotenie a komentovanie. YouTube umožňuje publikovať všetky druhy videoklipov, takže prostredníctvom internetového portálu máte prístup k celým filmom a televíznym vysielaniam, ako aj k hudobným videoklipom, upútavkám a videoklipom vytvoreným používateľmi.
Prevádzkovateľom služby YouTube je spoločnosť Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Írsko.
Pri každom vyvolaní jednej z jednotlivých stránok tohto internetového portálu, ktorý prevádzkuje prevádzkovateľ a na ktorom bola integrovaná zložka YouTube (video YouTube), je internetový prehliadač v systéme informačných technológií dotknutej osoby automaticky vyzvaný na stiahnutie zobrazenia príslušnej zložky YouTube. Ďalšie informácie o službe YouTube možno získať na stránke https://www.youtube.com/yt/about/en/. V priebehu tohto technického postupu získajú YouTube a Google poznatky o tom, akú konkrétnu podstránku našej webovej stránky navštívil subjekt údajov.
Ak je subjekt údajov prihlásený na YouTube, YouTube pri každom vyvolaní podstránky, ktorá obsahuje video YouTube, rozpozná, ktorú konkrétnu podstránku našej internetovej stránky subjekt údajov navštívil. Tieto informácie zhromažďujú YouTube a Google a priraďujú ich k príslušnému účtu YouTube subjektu údajov.
YouTube a Google získajú prostredníctvom komponentu YouTube informáciu, že dotknutá osoba navštívila našu internetovú stránku, ak je dotknutá osoba v čase volania na našu internetovú stránku prihlásená na YouTube; to sa deje bez ohľadu na to, či osoba klikne na video YouTube alebo nie. Ak takýto prenos týchto informácií do služieb YouTube a Google nie je pre dotknutú osobu žiaduci, doručeniu sa môže zabrániť, ak sa dotknutá osoba odhlási z vlastného účtu YouTube pred uskutočnením volania na našu webovú lokalitu.
Ustanovenia spoločnosti YouTube o ochrane údajov, ktoré sú k dispozícii na adrese https://www.google.com/intl/en/policies/privacy/, poskytujú informácie o zhromažďovaní, spracúvaní a používaní osobných údajov spoločnosťami YouTube a Google.
12. Právny základ na spracovanie
Čl. 6 ods. 1 písm. a) GDPR slúži ako právny základ pre spracovateľské operácie, na ktoré získavame súhlas na konkrétny účel spracovania. Ak je spracúvanie osobných údajov nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, ako je to napríklad v prípade, keď sú spracovateľské operácie potrebné na dodanie tovaru alebo poskytnutie inej služby, spracúvanie je založené na článku 6 ods. 1 písm. b) GDPR. To isté platí pre také operácie spracovania, ktoré sú potrebné na vykonanie opatrení pred uzavretím zmluvy, napríklad v prípade dopytov týkajúcich sa našich produktov alebo služieb. Podlieha naša spoločnosť zákonnej povinnosti, na základe ktorej sa vyžaduje spracovanie osobných údajov, napríklad na plnenie daňových povinností, spracovanie je založené na čl. 6 ods. 1 písm. c GDPR. V ojedinelých prípadoch môže byť spracúvanie osobných údajov nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby. Išlo by napríklad o prípad, ak by sa návštevník v našej spoločnosti zranil a jeho meno, vek, údaje o zdravotnom poistení alebo iné životne dôležité informácie by bolo potrebné odovzdať lekárovi, nemocnici alebo inej tretej strane. Vtedy by sa spracúvanie zakladalo na čl. 6 ods. 1 písm. d GDPR. Nakoniec by sa spracovateľské operácie mohli zakladať na článku 6 ods. 1 písm. f GDPR. Tento právny základ sa používa na spracovateľské operácie, na ktoré sa nevzťahuje žiadny z vyššie uvedených právnych základov, ak je spracúvanie nevyhnutné na účely oprávnených záujmov, ktoré sleduje naša spoločnosť alebo tretia strana, okrem prípadov, keď nad týmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov. Takéto spracovateľské operácie sú obzvlášť prípustné, pretože ich európsky zákonodarca výslovne uviedol. Domnieval sa, že oprávnený záujem možno predpokladať, ak je dotknutá osoba klientom prevádzkovateľa (odôvodnenie 47 veta 2 GDPR).
13. Oprávnené záujmy, ktoré sleduje prevádzkovateľ alebo tretia strana
Ak je spracúvanie osobných údajov založené na článku 6 ods. 1 písm. f GDPR, naším oprávneným záujmom je vykonávať našu činnosť v prospech blaha všetkých našich zamestnancov a akcionárov.
14. Obdobie, počas ktorého sa budú osobné údaje uchovávať
Kritériom na určenie doby uchovávania osobných údajov je príslušná zákonná doba uchovávania. Po uplynutí tejto lehoty sa príslušné údaje bežne vymažú, pokiaľ už nie sú potrebné na plnenie zmluvy alebo začatie zmluvy.
15. Poskytovanie osobných údajov ako zákonná alebo zmluvná požiadavka; požiadavka potrebná na uzavretie zmluvy; povinnosť dotknutej osoby poskytnúť osobné údaje; možné dôsledky neposkytnutia týchto údajov
Vysvetľujeme, že poskytovanie osobných údajov sa čiastočne vyžaduje zo zákona (napr. daňové predpisy) alebo môže vyplývať aj zo zmluvných ustanovení (napr. informácie o zmluvnom partnerovi). Niekedy môže byť na uzavretie zmluvy nevyhnutné, aby nám dotknutá osoba poskytla osobné údaje, ktoré musíme následne spracovať. Dotknutá osoba je napríklad povinná poskytnúť nám osobné údaje, keď s ňou naša spoločnosť uzavrie zmluvu. Neposkytnutie osobných údajov by malo za následok, že zmluva so subjektom údajov by nemohla byť uzavretá. Pred poskytnutím osobných údajov zo strany dotknutej osoby musí dotknutá osoba kontaktovať ktoréhokoľvek zamestnanca. Zamestnanec dotknutej osobe vysvetlí, či je poskytnutie osobných údajov vyžadované zákonom alebo zmluvou alebo je nevyhnutné na uzavretie zmluvy, či existuje povinnosť poskytnúť osobné údaje a aké sú dôsledky neposkytnutia osobných údajov.
16. Automatizované rozhodovanie
Ako zodpovedná spoločnosť nepoužívame automatické rozhodovanie ani profilovanie.
Vyvinuté špecialistami na LegalTech v spoločnosti Willing & Able, ktorí vyvinuli aj systém pre bezplatnú aplikáciu na sledovanie času. Právne texty obsiahnuté v našom generátore zásad ochrany osobných údajov poskytli a uverejnili Prof. Dr. h.c. Heiko Jonny Maniero z Nemeckého združenia pre ochranu údajov a Christian Solmecke z WBS law.