GDPR
INFORMÁCIE PRE DOTKNUTÉ OSOBY O SPRACÚVANÍ OSOBNÝCH ÚDAJOV
v zmysle nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „GDPR“) a zákona č. 18/2018 Z. z. ochrane osobných údajov
Osobnými údajmi sa rozumejú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe; identifikovateľnou fyzickou osobou je fyzická osoba, ktorú možno priamo či nepriamo identifikovať, najmä odkazom na určitý identifikátor, napríklad meno, identifikačné číslo, lokalizačné údaje, sieťový identifikátor alebo odkazom na jeden či viac zvláštnych prvkov fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity tejto fyzickej osoby.
- Základné informácie o prevádzkovateľovi
Prevádzkovateľ: PROGYM s. r. o.
so sídlom Ulica na Polianku 345/24, 029 56 Zákamenné, SR
V prípade otázok vo veci uplatnenia práv dotknutej osoby v oblasti ochrany osobných údajov nás môžete kontaktovať na vyššie uvedenej adrese, alebo e-mailovej adrese: info@progymorava.sk
Prevádzkovateľ nemá povinnosť mať ustanovenú zodpovednú osobu.
II. Účely a právne základy spracúvania Vašich údajov
Prevádzkovateľ spracúva Vaše osobné údaje zákonným spôsobom pre nasledujúce účely:
Účel | Právny základ |
Spracovanie dokladov a vedenie účtovníctva. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – Zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov, zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon č. 582/2004 Z. z. o miestnych daniach a miestnom poplatku za komunálne odpady a drobné stavebné odpady, zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov. |
Vybavovanie uplatnených práv dotknutých osôb podľa nariadenia GDPR a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov a nariadenie GDPR. |
Vedenie zoznamu spoločníkov a konateľov spoločnosti, firemná agenda. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov, zákon č. 530/2003 Z. z. o obchodnom registri v znení neskorších predpisov, zákon č. 455/1991 Zb. o živnostenskom podnikaní (živnostenský zákon) v znení neskorších predpisov. |
Plnenie povinností súvisiacich s vedením registratúry. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov a pod. |
Poskytovanie služieb klientom: registrácia na www.progymorava.sk | Článok 6, ods. 1. písmeno b) GDPR dotknutá osoba je zmluvnou stranou (zmluvné a predzmluvné vzťahy). |
Poskytovanie služieb klientom | Článok 6, ods. 1. písmeno b) GDPR dotknutá osoba je zmluvnou stranou (zmluvné a predzmluvné vzťahy). |
Plnenie povinností zamestnávateľa súvisiacich s pracovnoprávnym vzťahom a obdobným vzťahom. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov. |
Plnenie povinností zamestnávateľa voči Sociálnej poisťovni. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení v znení neskorších predpisov, zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 462/2003 Z. z. o náhrade príjmu pri dočasnej pracovnej neschopnosti zamestnanca a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. |
Plnenie povinností zamestnávateľa voči zdravotnej poisťovni. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 580/2004 Z. z. o zdravotnom poistení o zmene a doplnení zákona č. 95/2002 Z. z. o poisťovníctve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. |
Plnenie povinností zamestnávateľa na úseku bezpečnosti a ochrany zdravia. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práce a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 355/2007 Z. z. o ochrane, podpore a rozvoji verejného zdravia a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov. |
Plnenie daňových povinností prevádzkovateľa. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č.595/2003 Z. z. o dani z príjmov v znení neskorších predpisov. |
Stravné lístky (mesačné prehľady, príspevky zo sociálneho fondu). | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov. |
Vyhlásenie na zdanenie príjmov fyzických osôb, ročné zúčtovanie daní. | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č.595/2003 Z. z. o dani z príjmov v znení neskorších predpisov. |
Mzdová politika zamestnávateľa | Článok 6, ods. 1 c) Nariadenia GDPR. Osobitný predpis – zákon č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov zákon č. 580/2004 Z. z. o zdravotnom poistení o zmene a doplnení zákona č. 95/2002 Z. z. o poisťovníctve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení v znení neskorších predpisov zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov zákon č. 5/2004 Z. z. o službách zamestnanosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov zákon č. 462/2003 Z. z. o náhrade príjmu pri dočasnej pracovnej neschopnosti zamestnanca a o zmene a doplnení niektorých zákonov v znení neskorších predpisov zákon č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona č. 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov |
Vykonanie a vyhodnotenie ankety/dotazníka | Súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR. |
Spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Facebooku. | Oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR. |
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Instagrame. | Oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR. |
Zverejňovanie fotografií s cieľom propagácie prevádzkovateľa a jeho služieb na webe a na sociálnych sieťach. | Oprávnený záujem prevádzkovateľa podľa čl. 6 ods. 1 písm. f) GDPR. |
Zo strany prevádzkovateľa nedochádza k automatickému individuálnemu rozhodovaniu v zmysle § 28 Zákona.
III. Kategórie dotknutých osôb
Účel | Kategórie dotknutých osôb |
Spracovanie dokladov a vedenie účtovníctva. | Zamestnanci prevádzkovateľa, zamestnanci dodávateľov tovaru a služieb |
Vybavovanie uplatnených práv dotknutých osôb podľa nariadenia GDPR a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | Fyzické osoby uplatňujúce svoje práva ako dotknuté osoby |
Vedenie zoznamu spoločníkov a konateľov spoločnosti. | Spoločníci, konatelia, bývalí spoločníci, bývalí konatelia. |
Plnenie povinností súvisiacich s vedením registratúry. | Fyzické osoby – odosielatelia a prijímatelia korešpondencie. |
Poskytovanie služieb klientom: registrácia na www.progymorava.sk | zákazníci/klienti |
Plnenie povinností zamestnávateľa súvisiacich s pracovnoprávnym vzťahom a obdobným vzťahom. | Uchádzači o zamestnanie, zamestnanci, manželia alebo manželky zamestnancov, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby, bývalí zamestnanci. |
Plnenie povinností zamestnávateľa voči Sociálnej poisťovni. | Zamestnanci, manželia alebo manželky zamestnancov, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby, bývalí zamestnanci. |
Plnenie povinností zamestnávateľa voči zdravotnej poisťovni. | Zamestnanci, manželia alebo manželky zamestnancov, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby, bývalí zamestnanci. |
Plnenie povinností zamestnávateľa na úseku bezpečnosti a ochrany zdravia. | Zamestnanci, bývalí zamestnanci. |
Plnenie daňových povinností prevádzkovateľa. | Zamestnanci. |
Stravné lístky (mesačné prehľady, príspevky zo sociálneho fondu). | Zamestnanci, bývalí zamestnanci. |
Vyhlásenie na zdanenie príjmov fyzických osôb, ročné zúčtovanie daní. | Zamestnanci, manželia alebo manželky zamestnancov, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby, bývalí zamestnanci. |
Mzdová politika zamestnávateľa | Zamestnanci, vyživované deti zamestnancov, bývalí zamestnanci. |
Zasielanie newslettrov/SMS/informovanie o novinkách telefonicky | Zákazníci/klienti, ktorí udelili súhlas. |
Vykonanie a vyhodnotenie ankety/dotazníka. | Osoby, ktoré udelili súhlas. |
Spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Facebooku. | Návštevníci siete internet, ktorí navštívia fanúšikovskú stránku na Facebooku. |
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Instagrame. | Návštevníci siete internet, ktorí navštívia fanúšikovskú stránku na Instagrame. |
Zverejňovanie fotografií s cieľom propagácie prevádzkovateľa a jeho služieb na webe a na sociálnych sieťach. | Zákazníci/klienti. |
IV. Kategórie spracúvaných osobných údajov
Prevádzkovateľ pri svojich spracovateľských činnostiach spracúva bežné osobné údaje v zmysle čl. 4. bod 1 GDPR.
V. Príjemcovia alebo kategórie príjemcov osobných údajov
Prevádzkovateľ poskytuje Vaše osobné údaje iba v nevyhnutnom rozsahu a výlučne príjemcom na základe právnych predpisov (orgány verejnej moci, inšpektorát práce, Sociálna poisťovňa. zdravotné poisťovne, Úrad na ochranu osobných údajov, Ministerstvo vnútra SR, alebo na základe zmluvy osobám – sprostredkovateľom, ktoré pre prevádzkovateľa a na základe jeho pokynov spracúvajú osobné údaje, a to:
Obchodné meno: TSS group a.s.
Sídlo spoločnosti: Továrenská 4201/50, 018 Dubnica nad Váhom
IČO: 2020116505
(ďalej aj „prevádzkovateľ rezervačného systému“)
Obchodné meno: K- EKOFIS, s. r. o.
Sídlo: Oravská Lesná 288, 02957 Oravská Lesná
IČO: 52 127770
(ďalej aj „účtovná spoločnosť“)
VI. Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii
Prenos osobných údajov sa neuskutočňuje.
VII. Doba spracúvania Vašich údajov
Vaše osobné údaje sú u prevádzkovateľa uložené po dobu nevyhnutne nutnú k zaisteniu práv a povinností vyplývajúcich zo všeobecne záväzných právnych predpisov. Doba spracúvania a archivácie je stanovená právnymi predpismi a Registratúrnym poriadkom.
Prevádzkovateľ uchováva osobné údaje
- po dobu nevyhnutnú k výkonu práv a povinností vyplývajúcich zo zmluvného vzťahu medzi Vami a prevádzkovateľom a uplatňovanie nárokov z týchto zmluvných vzťahov (po dobu 10 rokov od ukončení zmluvného vzťahu).
- po dobu, než je odvolaný súhlas so spracovaním osobných údajov pre účely marketingu, najdlhšie 10 rokov, ak sú osobné údaje spracovávané na základe súhlasu.
Po uplynutí doby uchovávania osobných údajov prevádzkovateľ osobné údaje vymaže.
Účel | Doba spracúvania údajov |
Spracovanie dokladov a vedenie účtovníctva. | 10 rokov |
Vybavovanie uplatnených práv dotknutých osôb podľa nariadenia GDPR a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | 3 roky |
Vedenie zoznamu spoločníkov a konateľov spoločnosti. | 5 rokov po zániku spoločnosti |
Plnenie povinností súvisiacich s vedením registratúry. | 2 roky |
Poskytovanie služieb klientom: registrácia na www.progymorava.sk | po dobu trvania zmluvného vzťahu |
Plnenie povinností zamestnávateľa súvisiacich s pracovnoprávnym vzťahom a obdobným vzťahom. | 50 rokov |
Plnenie povinností zamestnávateľa voči Sociálnej poisťovni. | 10 rokov |
Plnenie povinností zamestnávateľa voči zdravotnej poisťovni. | 10 rokov |
Plnenie povinností zamestnávateľa na úseku bezpečnosti a ochrany zdravia. | 5 rokov po ukončení alebo zániku povinnosti |
Plnenie daňových povinností prevádzkovateľa. | 10 rokov |
Stravné lístky (mesačné prehľady, príspevky zo sociálneho fondu). | 10 rokov |
Vyhlásenie na zdanenie príjmov fyzických osôb, ročné zúčtovanie daní. | 10 rokov |
Mzdová politika zamestnávateľa | 50 rokov |
Zasielanie newslettrov/SMS/informovanie o novinkách telefonicky | 2 roky |
Vykonanie a vyhodnotenie ankety/dotazníka. | 6 mesiacov |
Spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Facebooku. | 2 roky |
spravovanie fanúšikovskej stránky na sociálnych sieťach – konkrétne na Instagrame. | 2 roky |
Zverejňovanie fotografií s cieľom propagácie prevádzkovateľa a jeho služieb na webe a na sociálnych sieťach. | 1 rok |
VIII. Aké máte práva
Právo na prístup k osobným údajom podľa § 21 Zákona
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov podľa § 22 zákona
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov podľa § 23 zákona
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov podľa § 24 zákona
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov podľa § 26 zákona
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi.
Právo namietať podľa § 27 zákona
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
a) písomne na adrese prevádzkovateľa,
b) emailom na adrese info@progymorava.sk
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, https://dataprotection.gov.sk
IX. Vyhlásenie prevádzkovateľa
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
V Zákamennom, dňa 19.03.2023