GDPR

Informacijska obveza društva sastavljena sukladno Zakonu o zaštiti osobnih podataka

 

Identifikacijski podaci operatera:

Tvrtka Raj Toys s. r. o., IČO: 54 903 459, Bancíkovej 1/A Bratislava - mestská časť Ružinov 821 03 (u daljnjem tekstu "tvrtka") djeluje pri obradi osobnih podataka svojih zaposlenika, klijenata, kupaca ili poslovnih partnera (u daljnjem tekstu "ispitanik") kao operater informacijskih sustava (u daljnjem tekstu "IS").

Pravni temelj za obradu osobnih podataka dotičnih osoba:

Pri obradi osobnih podataka tvrtka postupa u skladu sa Zakonom br. 18/2018 Zb. o zaštiti osobnih podataka te o izmjenama i dopunama pojedinih propisa (u daljnjem tekstu „Zakon o zaštiti osobnih podataka“). Pravna osnova za obradu osobnih podataka je Zakon o zaštiti osobnih podataka, posebni zakonski propisi i privola za obradu osobnih podataka, ovisno o svrsi obrade osobnih podataka.

U slučaju da je svrha obrade osobnih podataka, opseg pogođenih osoba i popis osobnih podataka utvrđeni izravno provedivim aktom Europske unije, međunarodnim ugovorom na koji je Slovačka Republika obvezna, zaštita osobnih podataka Zakona ili posebnog zakona, društvo je ovlašteno temeljem Zakona o zaštiti osobnih podataka obrađivati ​​osobne podatke bez privole dotične osobe.

Društvo obrađuje osobne podatke bez privole dotične osobe, ako je svrha obrade osobnih podataka, krug dotičnih osoba i popis osobnih podataka ili njihov opseg utvrđeni neposredno provedivim pravno obvezujućim aktom Europske unije, međunarodnog ugovora na koji je Republika Slovačka vezana, odnosno ovog zakona. Ako popis ili opseg osobnih podataka nije utvrđen, društvo može obrađivati ​​osobne podatke samo u opsegu i na način koji je nužan za postizanje utvrđene svrhe obrade uz poštivanje temeljnih obveza iz Zakona o zaštiti osobnih podataka.

Društvo dalje obrađuje osobne podatke bez privole dotične osobe, ako je svrha obrade osobnih podataka, krug dotičnih osoba i popis osobnih podataka utvrđen posebnim zakonom i samo u opsegu i na način koji je određen posebnim zakonom. posebnim zakonom. Obrađeni osobni podaci mogu se dati, učiniti dostupnima ili objaviti iz informacijskog sustava samo ako je posebnim zakonom utvrđena svrha davanja, stavljanja na raspolaganje ili objave, popis osobnih podataka koji se mogu dati, učiniti dostupnim ili objaviti, kao i treće stranaka kojima se osobni podaci daju, odnosno kruga primatelja kojima se osobni podaci stavljaju na raspolaganje, osim ako Zakonom o zaštiti osobnih podataka nije drugačije određeno.

Tvrtka obrađuje osobne podatke bez pristanka dotične osobe čak i ako:

  1. a) obrada osobnih podataka je nužna za izvršenje ugovora u kojem dotična osoba djeluje kao jedna od ugovornih strana, ili u predugovornim odnosima s dotičnom osobom ili tijekom pregovora o izmjeni ugovora, koji su provodi se na zahtjev dotične osobe,
  2. b) obrada osobnih podataka nužna je za zaštitu života, zdravlja ili imovine dotične osobe,
  3. c) predmet obrade je isključivo naziv, ime, prezime i adresa dotične osobe bez mogućnosti pripisivanja drugih osobnih podataka, a njihovo korištenje je namijenjeno isključivo za potrebe operatora u poštanskim odnosima s dotičnom osobom. i evidencije ovih podataka,
  4. d) se obrađuju osobni podaci koji su već objavljeni sukladno zakonu te ih je operater propisno označio kao objavljene; osoba koja tvrdi da obrađuje objavljene osobne podatke dužna je na zahtjev uredu dokazati da su obrađeni osobni podaci već zakonito objavljeni,
  5. e) obrada osobnih podataka nužna je radi zaštite prava i zakonom zaštićenih interesa operatera ili treće strane, a to ne vrijedi ako u takvoj obradi osobnih podataka prevladavaju temeljna prava i slobode dotične osobe, a to su predmet zaštite prema ovom zakonu.

Ako zbog svrhe obrade osobnih podataka utvrđene u izravno provedivom pravno obvezujućem aktu Europske unije, međunarodnom ugovoru na koji je obvezna Slovačka Republika, u Zakonu o zaštiti osobnih podataka i posebnom zakonu, nije moguće posebno unaprijed odrediti pojedine osobne podatke koji će se obrađivati, popis osobnih podataka može se zamijeniti nizom osobnih podataka.

Društvo je dužno takve osobne podatke obrađivati ​​u skladu sa Zakonom o zaštiti osobnih podataka, osim onih operatera koji osobne podatke obrađuju za potrebe i u povodu sudskih postupaka.

U slučaju da se na obradu osobnih podataka ne primjenjuje Zakon o zaštiti osobnih podataka, tvrtka kao operater ovlaštena je obrađivati ​​osobne podatke samo uz privolu dotične osobe.

Društvo pribavlja privolu dotične osobe bez prisile i prisile, kao i bez uvjetovanja prijetnjom odbijanja ugovornog odnosa, pružene usluge ili obveza koje za operatora proizlaze iz pravno obvezujućih akata Europske unije, međunarodnih ugovora kojima Slovačku Republiku obvezuje ili zakon.

U slučaju odbijanja davanja osobnih podataka društvu na račun.

S jedne strane, radi se o osobnim podacima kandidata za posao i osobnim podacima njihovih zaposlenika za potrebe kadrovskog i platnog reda, te s tim u vezi zakonskih obveza proizašlih iz posebnih zakonskih propisa.

Društvo također obrađuje osobne podatke svojih klijenata, kupaca i poslovnih partnera kako bi osiguralo svoje poslovanje, vodeći računa o interesima svojih klijenata, kupaca i poslovnih partnera.

Tvrtka ne obrađuje osobne podatke ni u koju drugu svrhu, što znači da tvrtka prikuplja, pohranjuje i obrađuje samo one osobne podatke pogođenih osoba koji su joj potrebni za ispunjenje pruženih usluga. Navedeni osobni podaci strogo su zaštićeni od zlouporabe od strane neovlaštenih trećih osoba, na način dokumentiran u usvojenom sigurnosnom projektu i sigurnosnoj direktivi sukladno Zakonu o zaštiti osobnih podataka.

Pri obradi osobnih podataka pogođenih osoba, tvrtka se pridržava osnovnih obveza operatera koje proizlaze iz Zakona o zaštiti osobnih podataka, a koje uključuju sljedeće obveze.

Tvrtka uvijek koristi dostavljene osobne podatke za unaprijed određenu svrhu obrade, koja je jasna, definirana i konkretna, te je u skladu s Ustavom Republike Slovačke, ustavnim zakonima, zakonima i međunarodnim ugovorima na koje je Republika Slovačka vezana.

Društvo uvijek definira uvjete obrade osobnih podataka na način da se ne ograničavaju zakonom utvrđena prava nositelja podataka.

Društvo prikuplja samo one osobne podatke dotičnih osoba čiji opseg i sadržaj odgovaraju svrsi obrade i nužni su za njezino postizanje.

Tvrtka osigurava da se osobni podaci pogođenih osoba obrađuju isključivo na način koji odgovara svrsi za koju su unaprijed prikupljeni.

Društvo kao operater dužno je obrađivati ​​samo točne, potpune i po potrebi ažurirane osobne podatke u odnosu na svrhu obrade. Operater je dužan blokirati netočne i nepotpune osobne podatke te ih bez nepotrebnog odgađanja ispraviti ili dopuniti, a ako ih nije moguće ispraviti ili dopuniti na način da budu točni, tvrtka će te osobne podatke jasno označiti i njima raspolagati bez nepotrebnog odgoditi.

Tvrtka osigurava da se osobni podaci pogođenih osoba obrađuju u obliku koji omogućuje identifikaciju pojedinačnih pogođenih osoba u vremenskom razdoblju koje nije dulje nego što je potrebno za postizanje svrhe obrade.

Društvo raspolaže osobnim podacima kojima je prestala svrha obrade na propisani način. Nakon isteka definirane svrhe, tvrtka je ovlaštena obrađivati ​​osobne podatke u opsegu potrebnom za istraživačke ili statističke svrhe u njihovom anonimiziranom obliku. Operater ne može koristiti osobne podatke obrađene na ovaj način kao potporu mjerama ili odlukama koje se poduzimaju protiv dotične osobe radi ograničenja njezinih temeljnih prava i sloboda.

Posrednici:

Tvrtka ne daje Vaše osobne podatke trećim stranama u suprotnosti sa Zakonom o zaštiti osobnih podataka iu svrhu njihovog prikupljanja, protivno Vašim interesima ili uputama, te se trećoj strani dostavljaju samo u okviru prethodno navedene svrhe. .

Društvo u svom poslovanju surađuje s više posrednika čiji je cilj pružanje kvalitetne usluge, a ti subjekti obrađuju osobne podatke oštećenih osoba u obavljanju svojih ugovornih poslova za društvo.

Tvrtka iskreno izjavljuje da je pri odabiru pojedinih posrednika vodila računa o njihovoj stručnoj, tehničkoj, organizacijskoj i kadrovskoj osposobljenosti te sposobnosti da jamče sigurnost obrađenih osobnih podataka kroz sigurnosne mjere donesene sukladno Zakonu o zaštiti osobnih podataka.

Istovremeno, pri odabiru odgovarajućeg posrednika društvo je postupalo na način da ne ugrozi prava i zakonom zaštićene interese zainteresiranih osoba.

Tvrtka kao operater ima sklopljene pisane ugovore s posrednicima sukladno Zakonu o zaštiti osobnih podataka o osiguranju zaštite osobnih podataka koje obrađuju posrednici, kojima je povjerila obradu osobnih podataka pogođenih osoba samo u onoj mjeri u kojoj pod uvjetima iu svrhu dogovorenu ugovorom te na način propisan Zakonom o zaštiti osobnih podataka.

Opseg i popis obrađenih osobnih podataka:

Društvo u svojim informacijskim sustavima obrađuje osobne podatke pogođenih osoba u mjeri potrebnoj za postizanje navedene svrhe. To je opseg osobnih podataka utvrđen posebnim zakonskim propisima ili u opsegu privole dotične osobe za obradu njezinih osobnih podataka.

Tvrtka obrađuje samo osobne podatke koji su joj dobrovoljno ustupljeni i u mjeri u kojoj je to potrebno od dotične osobe. Davanje osobnih podataka društvu izvan okvira posebnih zakona je dobrovoljno.

Uvjeti i način obrade osobnih podataka dotičnih osoba:

Društvo obrađuje osobne podatke pogođenih osoba u svojim informacijskim sustavima automatiziranim i neautomatiziranim sredstvima obrade.

Na temelju pisanog zahtjeva dotična osoba ima pravo zahtijevati od društva:

  1. a) potvrdu da li se osobni podaci o njoj obrađuju ili ne,
  2. b) u opće razumljivom obliku informacije o obradi osobnih podataka u informacijskom sustavu u opsegu prema Zakonu o zaštiti osobnih podataka; prilikom donošenja rješenja prema Zakonu o zaštiti osobnih podataka, osoba ima pravo upoznati se s postupkom obrade i vrednovanja poslovanja,
  3. c) u opće razumljivom obliku točne podatke o izvoru iz kojeg je dobio njezine osobne podatke za obradu,
  4. d) u opće razumljivom obliku popis svojih osobnih podataka koji su predmet obrade,
  5. e) ispravak ili likvidaciju Vaših netočnih, nepotpunih ili neažurnih osobnih podataka koji su predmet obrade,
  6. f) likvidacija njezinih osobnih podataka čija je svrha prestala; ako su predmet obrade službeni dokumenti koji sadrže osobne podatke, može zatražiti njihov povrat,
  7. g) ukidanje njezinih osobnih podataka koji su predmet obrade, ako je došlo do povrede zakona,
  8. h) blokiranje njezinih osobnih podataka zbog povlačenja privole prije isteka roka važenja, ako tvrtka obrađuje osobne podatke na temelju privole dotične osobe.

Gore navedena prava dotične osobe prema točki e) i f) mogu se ograničiti samo ako takvo ograničenje proizlazi iz posebnog zakona ili bi se njegovom primjenom povrijedila zaštita dotične osobe ili bi prava i slobode drugih osoba biti povrijeđen.

Sukladno Zakonu o zaštiti osobnih podataka, ispitanik ima pravo prigovora na:

  1. a) obrađivati ​​njezine osobne podatke za koje pretpostavlja da se obrađuju ili će se obrađivati ​​u svrhe izravnog marketinga bez njezine privole te zahtijevati njihovu likvidaciju,
  2. b) korištenje osobnih podataka navedenih u Zakonu o zaštiti osobnih podataka za potrebe izravnog marketinga putem pošte, odn
  3. c) davanje osobnih podataka navedenih u Zakonu o zaštiti osobnih podataka za potrebe izravnog marketinga.

Prema Zakonu o zaštiti osobnih podataka, dotična osoba ima pravo, na temelju pisanog zahtjeva upućenog društvu ili osobno, ako se stvar ne može odgađati, u bilo kojem trenutku prigovoriti obradi osobnih podataka u slučajevima prema Zakona o zaštiti osobnih podataka navođenjem opravdanih razloga ili iznošenjem dokaza o neovlaštenom miješanju u njegova prava i zakonom zaštićene interese koji su ili mogu biti oštećeni u konkretnom slučaju takvom obradom osobnih podataka; ako to nije onemogućeno zakonskim razlozima i dokaže se da je prigovor dotične osobe opravdan, društvo je dužno osobne podatke, čijoj se obradi se dotična osoba usprotivila, bez nepotrebnog odgađanja blokirati i ukloniti te ukloniti od njih odmah, koliko okolnosti dopuštaju.

Prema Zakonu o zaštiti osobnih podataka, dotična osoba ima, na temelju pisanog zahtjeva upućenog društvu ili osobno, ako se ne može odgoditi, pravo u bilo koje vrijeme uložiti prigovor i ne podvrgnuti se odluci društva koja imala pravne učinke ili značajan utjecaj za njega, ako je takvo rješenje doneseno isključivo na temelju automatizirane obrade njezinih osobnih podataka. Pogođena osoba nadalje ima pravo tražiti od tvrtke reviziju izdanog rješenja metodom različitom od automatiziranog oblika obrade, dok je tvrtka dužna udovoljiti zahtjevu pogođene osobe, na način da će ovlaštena osoba imati odlučujuću ulogu u preispitivanju odluke; operater obavještava pogođenu osobu o načinu pregleda i rezultatu nalaza u roku prema Zakonu o zaštiti osobnih podataka. Dotična osoba nema to pravo samo ako je to utvrđeno posebnim zakonom u kojem su uređene mjere za osiguranje legitimnih interesa dotične osobe ili ako je u okviru predugovornih odnosa ili za vrijeme trajanja ugovornih odnosa , operator je donio rješenje kojim je udovoljio zahtjevu dotične osobe ili je operator temeljem ugovora poduzeo druge odgovarajuće mjere za osiguranje legitimnih interesa dotične osobe.

Ako nositelj podataka koristi svoje pravo:

  1. a) u pisanom obliku i iz sadržaja zahtjeva proizlazi da koristi svoje pravo, smatra se da je zahtjev podnesen sukladno Zakonu o zaštiti osobnih podataka; zahtjev podnesen e-poštom ili faksom dotična osoba dužna je dostaviti u pisanom obliku najkasnije u roku od tri dana od dana slanja,
  2. b) osobno usmeno u zapisnik, iz kojeg mora biti razvidno tko je koristio pravo, što se traži i kada i tko je sastavio zapisnik, njegov potpis i potpis zainteresirane osobe; društvo je dužno predmetnoj osobi uručiti primjerak zapisnika,
  3. c) u slučaju posrednika prema slovu a) ili slovu b), dužan je ovu prijavu ili zapisnik bez nepotrebnog odgađanja predati društvu.

Ako dotična osoba sumnja da se njeni osobni podaci neovlašteno obrađuju, može podnijeti prijedlog za pokretanje postupka zaštite osobnih podataka Uredu za zaštitu osobnih podataka Republike Slovačke, sa sjedištem na adresi Hraničná 12, 820 07 Bratislava 27, Slovačka Republika, ili kontaktirajte ured putem sjedišta web stranice http://www.dataprotection.gov.sk.

Ako dotična osoba nema punu poslovnu sposobnost, njena prava može ostvarivati ​​zakonski zastupnik.

Ako osoba nije živa, njena prava koja je imala prema ovom Zakonu može ostvarivati ​​bliska osoba.

Društvo će bez naknade obraditi zahtjev dotične osobe sukladno Zakonu o zaštiti osobnih podataka.

Sukladno Zakonu o zaštiti osobnih podataka, tvrtka će obraditi zahtjev dotične osobe bez naknade, osim plaćanja u iznosu koji ne može biti veći od iznosa materijalnih troškova nastalih u svrhu izrade kopija, uvoza tehničkih medija i slanja. informacije dotičnoj osobi, ako posebnim zakonom nije drugačije određeno.

Društvo je dužno obraditi zahtjev oštećene osobe u pisanom obliku prema Zakonu o zaštiti osobnih podataka najkasnije u roku od 30 dana od dana dostave zahtjeva.

Tvrtka će bez nepotrebnog odgađanja pisanim putem obavijestiti pogođenu osobu i Ured za zaštitu osobnih podataka Republike Slovačke o ograničenju prava nositelja podataka u skladu sa Zakonom o zaštiti osobnih podataka.

Tvrtka vas ovime obavještava, kao dotičnu osobu, o zaštiti vaših osobnih podataka te vas je obavijestila o vašim pravima u vezi sa zaštitom osobnih podataka u okviru ove pisane obveze informiranja.