Ochrana osobných údajov
Ivan Blažo - IBEX., IČO: 32338449, Školská 1703/44, 951 31 Močenok , kontaktné údaje: 037/6552841, , www.ibex.sk ako prevádzkovateľ informačného systému zverejňuje za účelom dodržiavania spravodlivosti a transparentnosti voči dotknutým osobám toto vyhlásenie o ochrane osobných údajov , podľa Nariadenia GDPR , účinnosť od 25.05.2018
v zmysle článku 13 a príslušných recitálov Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie“) a zákona NR SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“)
Účelmi spracúvania osobných údajov sú dôvody, pre ktoré sa spracúvajú osobné údaje dotknutých osôb (zamestnancov, klientov a podobne) v našich informačných systémoch na presne určených právnych základoch. Účely sú konkrétne určené, výslovne uvedené a oprávnené, pričom pri spracúvaní osobných údajov dotknutých osôb dodržiavame zásadu zákonnosti podľa článku 6 Nariadenia (jednotlivé účely a právne základy sú uvedené v prílohe týchto Zásad ochrany osobných údajov).
Dotknuté osoby, o ktorých sú spracúvané osobné údaje v našich informačných systémoch pre konkrétne vymedzené účely si môžu uplatniť písomne alebo elektronicky nasledovné práva:
a) Právo na prístup k osobným údajom – ide o právo získať potvrdenie o tom, či sa spracúvajú Vaše osobné údaje ako aj právo získať prístup k týmto údajom, a to v rozsahu účelov a doby spracúvania, kategórie dotknutých osobných údajov, okruhu príjemcov, o postupe v každom automatickom spracúvaní, prípadne o následkoch takéhoto spracúvania. Ako prevádzkovateľ máme právo použiť všetky primerané opatrenia na overenie totožnosti dotknutej osoby, ktorá žiada o prístup k údajom, najmä v súvislosti s online službami a identifikátormi (článok 15, recitál 63, 64 Nariadenia).
b) Právo na opravu nesprávnych a doplnenie neúplných osobných údajov (článok 16, recitál 65 Nariadenia).
c) Právo na výmaz – „zabudnutie“ tých osobných údajov, ktoré už nie sú potrebné na účely, na ktoré sa získali a spracúvali; pri odvolaní súhlasu, na základe ktorého sa spracúvanie vykonáva; pri nezákonnom spracúvaní; ak sa osobné údaje získavali v súvislosti s ponukou informačnej spoločnosti (pri deťoch), a to za naplnenia podmienok uvedených v článku 17, recitál 65, 66 Nariadenia.
d) Právo na obmedzenie spracúvania je možné uplatniť, ak ako dotknutá osoba napadnete správnosť osobných údajov a ostatných náležitostí v zmysle článku 18, recitálu 67 Nariadenia, a to formou dočasného presunutia vybraných osobných údajov do iného systému spracúvania, zamedzenia prístupu používateľov k vybraných osobným údajov alebo dočasné odstránenie spracúvania.
e) Právo na prenosnosť osobných údajov je právo Vami poskytnuté osobné údaje do našich informačných systémov na základe súhlasu alebo plnenia zmluvy preniesť k ďalšiemu prevádzkovateľovi v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, pokiaľ je to technicky možné aj za naplnenia podmienok článku 20, recitálu 68 Nariadenia v prípade, ak sa spracúvanie vykonáva automatizovanými prostriedkami. Uplatňovaním tohto práva nie je dotknutý článok 17 Nariadenia. Právo na prenosnosť údajov sa nevzťahuje na spracúvanie nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej nám ako prevádzkovateľovi.
f) Bez toho, aby boli dotknuté akékoľvek iné správne alebo súdne prostriedky nápravy, máte ako dotknutá osoba právo podať v zmysle článku 77 Nariadenia sťažnosť Úradu na ochranu osobných údajov SR, ak sa domnievate, že spracúvanie osobných údajov, ktoré sa Vás týkajú, je v rozpore s Nariadením alebo zákonom o ochrane osobných údajov.
Ako dotknutá osoba máte tiež právo kedykoľvek namietať z dôvodov týkajúcich sa konkrétnej situácie proti spracúvaniu Vašich osobných údajov, ak je spracúvanie nevyhnutné na účely oprávnených záujmov, ktoré sledujeme ako prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú Vaše záujmy alebo základné práva a slobody ako dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov (najmä ak je dotknutou osobou dieťa).
Ak sa osobné údaje spracúvajú na účely priameho marketingu, ako dotknutá osoba máte právo kedykoľvek namietať proti spracúvaniu Vašich osobných údajov, na účely takéhoto priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.
Spoločnosť Ivan Blažo - IBEX., IČO: 32338449, Školská 1703/44, 951 31 Močenok , prijala ako prevádzkovateľ informačného systému všetky primerané personálne, organizačné a technické opatrenia za účelom maximálnej ochrany Vašich osobných údajov s cieľom v čo najväčšej miere znížiť riziko ich zneužitia, úniku a podobne. V zmysle našej povinnosti vyplývajúcej z článku 34 Nariadenia Vám ako dotknutým osobám oznamujeme, že ak nastane situácia, že ako prevádzkovateľ porušíme ochranu Vašich osobných údajov spôsobom, ktorým pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, bez zbytočného odkladu Vám túto skutočnosť oznámime.
UPOZORNENIE: z dôvodu dodržiavania zásady minimalizácie sú všetky Vami poskytnuté osobné údaje nevyhnutnou zákonnou alebo zmluvnou požiadavkou pre naplnenie účelu ich spracúvania. Neposkytnutie povinných údajov nevyhnutných na uzatvorenie zmluvy môže mať za následok neuzavretie zmluvného vzťahu.
V prípade akýchkoľvek otázok súvisiacich s ochranou Vašich osobných údajov vrátane uplatnenia Vašich práv v zmysle Nariadenia a zákona o ochrane osobných údajov Vás prosíme, aby ste nás kontaktovali na našu mailovú adresu ibex@ibex.sk alebo číslo 037/6552841.
Účel a právny základ spracúvania osobných údajov
1./ VEDENIE PERSONÁLNEJ A MZDOVEJ AGENDY |
|
Účel spracúvania osobných údajov |
Plnenie povinností zamestnávateľa súvisiacich s pracovným pomerom alebo obdobným vzťahom (napríklad na základe dohôd o prácach vykonávaných mimo pracovného pomeru) vrátane agendy bezpečnosti a ochrany zdravia pri práci, pracovnej zdravotnej služby, agendy zvyšovania kvalifikácie zamestnancov a predzmluvných vzťahov. |
Názov informačného systému |
Vedenie personálnej a mzdovej agendy |
Právny základ |
Personalistika a mzdy: |
Kategórie príjemcov |
Sprostredkovateľ na spracúvanie , sprostredkovateľ na BOZP, sprostredkovateľ na spracúvanie agendy pracovnej zdravotnej služby, orgány verejnej moci, štátnej a verejnej správy podľa príslušných právnych predpisov, Zdravotné poisťovne, doplnkové dôchodkové sporiteľne, doplnkové správcovské spoločnosti. |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
70 rokov po skončení pracovného pomeru zamestnanca |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
2./ VEDENIE ÚČTOVNEJ AGENDY |
|
Účel spracúvania osobných údajov |
Spracúvanie osobných údajov fyzických osôb, ktoré prichádzajú do platobného styku s prevádzkovateľom. Do predmetného informačného systému zahŕňame aj spracúvanie objednávok, došlých faktúr a fakturácia odberateľom, styk s bankou, vedenie pokladne, zabezpečovanie hotovostných príjmov a výdavkov, skladové hospodárstvo, evidencia investičného majetku (vrátane automatického odpisovania) a drobného majetku, vedenie jednoduchého účtovníctva organizácie, vykonávanie auditov ISO. |
Názov informačného systému |
Vedenie účtovnej agendy |
Právny základ |
Zákon č. 460/1992 Zb. Ústava Slovenskej republiky v znení neskorších predpisov, Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov, zákon NR SR č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov, zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov, zákon o ochrane osobných údajov a súvisiace právne predpisy v platnom znení, zákon č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, zákonom NR SR č. 595/2003 Z. z. o dani z príjmu v znení neskorších predpisov, zákonom NR SR č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákonom NR SR č. 563/2009 Z. z. o správe daní (daňový poriadok) v znení neskorších predpisov, zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona č. 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov, zákon č. 311/2001 Z. z., Zákon NR SR č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon NR SR č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákon NR SR č. 580/2004 Z. z. o zdravotnom poistení o zmene a doplnení zákona NR SR č. 95/2002 Z. z. o poisťovníctve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov, Zákon č.283/2002 Z .z. o cestovných náhradách v znení jeho doplnkov. |
Kategórie príjemcov |
- orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
10 rokov |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
3./ VEDENIE EVIDENCIE KLIENTOV |
|
Účel spracúvania osobných údajov |
Účelom spracúvania osobných údajov je vedenie evidencie klientov spoločnosti, ktorí si zakúpili výrobok alebo službu u spoločnosti alebo v kamenných predajniach. |
Názov informačného systému |
IS Vedenie evidencie klientov |
Právny základ |
uzatvorená kúpno-predajná zmluva na diaľku medzi prevádzkovateľom a dotknutou osobou, oboznámenie sa so všeobecnými obchodnými podmienkami. |
Kategórie príjemcov |
- orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
10 rokov |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
4./ SPRACÚVANIE FOTOGRAFIÍ ZAMESTNANCOV |
|
Účel spracúvania osobných údajov |
Propagácia prevádzkovateľa, zverejňovanie fotografií zamestnancov o organizovaných podujatiach, aktivitách prevádzkovateľa so zámerom budovať jeho dobré meno. |
Názov informačného systému |
IS Spracúvanie fotografií zamestnancov |
Právny základ |
Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. |
Kategórie príjemcov |
Nie sú. |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
3 roky |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
5./ KAMEROVÝ SYSTÉM MONITORUJÚCI PRIESTORY PRÍSTUPNÉ VEREJNOSTI |
|
Účel spracúvania osobných údajov |
Monitorovanie priestorov prístupných verejnosti z dôvodu ochrany majetku a zdravia prevádzkovateľa. |
Názov informačného systému |
IS Kamerový systém monitorujúci priestory prístupné verejnosti |
Právny základ |
Oprávnený záujem v zmysle článku 6 ods. 1 písm. f) Nariadenia. Hlavným oprávneným záujmom je ochrana majetku a bezpečnosti prevádzkovateľa a dotknutých osôb |
Kategórie príjemcov |
Orgány verejnej moci podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
15 dní odo dňa nasledujúceho po dni, v ktorom bol záznam z kamerového systému vytvorený |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
6./ SPRÁVA REGISTRATÚRY, EVIDENCIA PRIJATEJ A ODOSLANEJ POŠTY |
|
Účel spracúvania osobných údajov |
Zabezpečenie správy registratúry ako riadna evidencia záznamov (vedenie úplnej a presnej evidencie záznamov v registratúrnom denníku, vedenie registrov a indexov záznamov), riadne vyraďovanie spisov (záznamov), zabezpečenie plánovitého vyraďovania spisov (záznamov), ktoré nie sú potrebné pre ďalšiu činnosť a uplynuli lehoty ich uloženia, evidencia došlej a odoslanej pošty, evidencia elektronickej pošty. |
Názov informačného systému |
IS Správa registratúry, evidencia prijatej a odoslanej pošty |
Právny základ |
Zákon NR SR č. 395/2002 Z. z. o archívoch a registratúrach. |
Kategórie príjemcov |
- orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
10 rokov |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
7./ OZNAMOVANIE PROTISPOLOČENSKEJ ČINNOSTI |
|
Účel spracúvania osobných údajov |
Prešetrovanie podnetov podľa zákona NR SR č. 307/2014 Z. z. o niektorých opatreniach súvisiacich s oznamovaním protispoločenskej činnosti a o zmene a doplnení niektorých zákonov. |
Názov informačného systému |
IS Oznamovanie protispoločenskej činnosti |
Právny základ |
Zákon NR SR č. 307/2014 Z. z. o niektorých opatreniach súvisiacich s oznamovaním protispoločenskej činnosti a o zmene a doplnení niektorých zákonov. |
Kategórie príjemcov |
- sprostredkovateľ (materská spoločnosť) |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
3 roky |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
8./ VYBAVOVANIE REKLAMÁCIÍ |
|
Účel spracúvania osobných údajov |
Zabezpečenie uplatňovania práva zo zodpovednosti za chyby tovaru alebo služieb poskytovaných objednávateľom, ktorým sa požaduje určitá náprava, alebo náhrada za chybné plnenie, resp. neplnenie. Z uvedeného vyplýva, že účelom je zabezpečovanie fungovania právnych vzťahov medzi prevádzkovateľom a dotknutou osobou, pri vybavovaní reklamácií, týkajúcich sa správnosti a kvality tovaru a služieb poskytovaných prevádzkovateľom. |
Názov informačného systému |
IS Vybavovanie reklamácií |
Právny základ |
Zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov., Zákon č. 250/2007 Z. z., Zákon o ochrane spotrebiteľa a o zmene zákona Slovenskej národnej rady č. 372/1990 Zb. o priestupkoch v znení neskorších predpisov. 391/2015 o Alternatívnom Riešení spotrebiteľských Sporov- ARS, a RSO – riešenie sporov online. |
Kategórie príjemcov |
- orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
3 roky |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
9./ MARKETING |
|
Účel spracúvania osobných údajov |
Účelom predmetného informačného systému je organizovanie marketingových kampaní, podpory predaja, pre zákazníkov prevádzkovateľa. |
Názov informačného systému |
IS Marketing |
Právny základ |
Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním. |
Kategórie príjemcov |
Nie sú. |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
3 roky |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
|
|
10./ VEDENIE KORPORÁTNEJ AGENDY |
|
Účel spracúvania osobných údajov |
Vedenie evidencie obchodnej spoločnosti, vedenie evidencie o jej zástupcoch, vlastníkoch, vedenie evidencie obchodného a živnostenského registra, vypracovávanie zmlúv, čestných prehlásení, príprava a zabezpečenie poverení, plnomocenstiev, licencií a povolení, zabezpečenie vyplácania vkladov, odmien, prémií, a pod.. |
Názov informačného systému |
IS Vedenie korporátnej agendy |
Právny základ |
Zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov. |
Kategórie príjemcov |
- orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
20 rokov |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
11./ EVIDENCIA SZČO |
|
Účel spracúvania osobných údajov |
Príprava a vedenie dodávateľsko – odberateľských vzťahov so samostatne zárobkovo činnými osobami. V rámci predmetnej agendy sú vedené zmluvné vzťahy, faktúry a objednávky, evidencia dodávok a odberov tovarov, služieb a pod. |
Názov informačného systému |
Evidencia SZČO |
Právny základ |
Zmluva medzi prevádzkovateľom a SZČO povolená Ústavou Slovenskej republiky, Občianskym zákonníkom, Obchodným zákonníkom, Zákon č. 455/1991 Zb., Zákonom o živnostenskom podnikaní (živnostenský zákon) a súvisiacimi právnymi predpismi. |
Kategórie príjemcov |
orgány štátnej správy, verejnej moci a verejnej správy podľa príslušných právnych predpisov |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
10 rokov po skončení zmluvného vzťahu z dôvodu evidencie v rámci účtovnej agendy |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
12./ EVIDENCIA ZÁSTUPCOV DODÁVATEĽOV A ODBERATEĽOV |
|
Účel spracúvania osobných údajov |
Vedenie databázy zástupcov, respektíve zamestnancov dodávateľov a odberateľov z dôvodu plnenia ich pracovných, služobných a funkčných povinností a zabezpečenia plynulých dodávateľsko-odberateľských vzťahov. |
Názov informačného systému |
Evidencia zástupcov dodávateľov a odberateľov |
Právny základ |
§ 78 od. 3 zákona NR SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov |
Kategórie príjemcov |
Nie sú |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
Do 30 dní odo dňa skončenia dodávateľsko-odberateľských vzťahov |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |
13./ UPLATŇOVANIE PRÁV DOTKNUTÝCH OSÔB |
|
Účel spracúvania osobných údajov |
Vybavovanie žiadostí fyzických osôb smerujúcich k uplatňovaniu ich práv ako dotknutých osôb v zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov. |
Názov informačného systému |
IS Uplatňovanie práv dotknutých osôb |
Právny základ |
Čl. 6 ods. 1 písm. c), v súlade s čl. 15 až 22 a 34 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov |
Kategórie príjemcov |
Nie sú |
Cezhraničný prenos os. údajov |
Neuskutočňuje sa |
Lehoty na vymazanie os. údajov |
1 rok odo dňa vybavenia žiadosti |
Informácia o existencii automatizovaného rozhodovania vrátane profilovania |
Neuskutočňuje sa |