Všeobecné pravidlá ochrany osobných údajov
1. Prevádzkovateľ
Prevádzkovateľ je osoba, ktorá spracúva osobné údaje dotknutej osoby (Vás). Prevádzkovateľom je spoločnosť KREA SK s.r.o., so sídlom Štúrova 71/a, 949 01 Nitra, IČO: 36 553 433, zapísaná v Obchodnom registri Okresného súdu Nitra, Oddiel: Sro, Vložka číslo: 13970/N (ďalej ako "KREA SK"). V prípade, ak máte akékoľvek otázky, môžete sa na nás obrátiť (i) prostredníctvom elektronickej pošty na adrese pomoc@krea.sk, alebo (iii) klasickou poštou na našu adresu KREA SK s.r.o., Štúrova 71/a, 949 01 Nitra.
2. Dotknutá osoba
Dotknutou osobou ste Vy, pretože Vaše osobné údaje spoločnosť KREA SK spracúva.
3. Osobné údaje
Osobnými údajmi sú akékoľvek údaje, na základe ktorých je dotknutá osoba identifikovaná alebo identifikovateľná. Rozsah Vašich osobných údajov, ktoré spoločnosť KREA SK spracúva, závisí od účelu, pre ktorý sú tieto osobné údaje spracúvané.
Jednotlivé kategórie a typy osobných údajov, ktoré spracúvame, vždy závisia od účelu pre ktorý Vaše osobné údaje spracúvame a právneho základu, na základe ktorého ich spracúvame. K osobným údajom, ktoré môžeme od Vás požadovať, patria najmä
(a) identifikačné údaje (meno a priezvisko, rodné priezvisko, tituly pred menom a za menom, dátum narodenia, rodné číslo, číslo dokladu totožnosti, doklad totožnosti, fotografie, online identifikátory, IP adresy, podpisy),
(b) kontaktné údaje (adresy / trvalý pobyt, prechodný pobyt, bydlisko, fakturačná adresa, doručovacia adresa, adresa elektronickej pošty, telefónne číslo, faxové číslo),
(c) údaje o sociálnej identite (pohlavie, pracovné pozície, funkcie, údaje o vlastnostiach z pracovných hodnotení),
(d) údaje o ekonomickej identite (čísla bankových účtov, čísla daňových, účtovných, dodacích a iných dokladov, údaje o platbách, dlhoch a záväzkoch),
(e) spotrebiteľské údaje (IP adresy, údaje o nákupoch a nákupných preferenciách, údaje z cookies),
(f) lokalizačné údaje
(g) iné údaje o právnej identite Dotknutých osôb (údaje zo zmlúv a iných právnych úkonov, údaje o nefinančných záväzkoch, právach a nárokoch, údaje o aktivitách, činnostiach a správaní).
Nespracúvame osobitné kategórie osobných údajov, ktoré sú obzvlášť citlivé (údaje odhaľujúce rasový alebo etnický pôvod (nie je možné teda spracovávať národnosť, údaje odhaľujúce politické názory, údaje odhaľujúce náboženskú vieru alebo filozofické presvedčenie, členstvo v odboroch / len za účelom plnenia zákonných povinností podľa Zákonníka práce, genetické údaje, biometrické údaje, údaje týkajúce sa zdravia a údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie).
4. Zdroje osobných údajov
Spoločnosť KREA SK získava Vaše osobné údaje obvykle priamo od Vás. Osobné údaje (i) sú uvedené predovšetkým na zmluvách, ktoré sme s Vami uzavreli, alebo (ii) ste ich vyplnili vo formulári na webovej stránke, prípadne (iii) ste nám ich zaslali alebo poskytli v rámci vzájomnej korešpondencie alebo komunikácie, alebo (iv) sme ich odvodili od iných údajov, ktoré ste nám poskytli.
5. Účel spracúvania osobných údajov
Spoločnosť KREA SK spracúva Vaše osobné údaje na účely, ktoré jej vyplývajú z právneho predpisu, zmluvy alebo zo súhlasu, ktorý ste jej udelili. Každý účel spracúvania osobných údajov je vždy presne konkretizovaný v príslušnom dokumente, ktorý ho upravuje.
6. Právne základy spracúvania osobných údajov
Vaše osobné údaje spracúvame na základe niektorého z nasledujúcich právnych základov:
(a) Súhlas dotknutej osoby so spracúvaním osobných údajov na jeden alebo viacero konkrétnych účelov.
(b) Plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby.
(c) Splnenie zákonnej povinnosti podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná.
(d) Ochrana životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby (života, zdravia alebo majetku dotknutej osoby alebo inej fyzickej osoby).
(e) Splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej spoločnosti KREA SK.
(f) Oprávnený záujem spoločnosti KREA SK alebo tretej strany, ak nad týmto záujmom neprevažujú záujmy alebo práva dotknutej osoby vyžadujúce ochranu jej osobných údajov. O oprávnenom záujme budete vždy informovaní.
7. Odvolanie súhlasu
Ak je právnym základom spracúvania Vašich osobných údajov súhlas, môžete ho kedykoľvek odvolať (i) elektronickou poštou na adresu pomoc@krea.sk, (ii) písomne na adresu KREA SK s.r.o., Štúrova 71/a, 949 01 Nitra, (iii) osobne, (iv) prostredníctvom odkazu v správe alebo (v) rozhraní online služby, ktorú využívate a ktorá túto funkcionalitu umožňuje. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním. V prípade odvolania súhlasu Vaše osobné údaje prestaneme bezodkladne spracúvať a vymažeme ich.
V prípade, ak spoločnosť KREA SK spracúva Vaše osobné údaje aj na inom právnom základe ako je Váš súhlas, odvolaním súhlasu nezaniká jej oprávnenie spracúvať Vaše osobné údaje na iných právnych základoch.
8. Právo namietať a právo podať návrh na začatie konania o ochrane osobných údajov
Máte právo podať námietky voči spracúvaniu osobných údajov priamo spoločnosti KREA SK (bod 13, písmeno (a) a bod 14 týchto Pravidiel) (i) elektronickou poštou na adrese pomoc@krea.sk, alebo (ii) klasickou poštou na našu adresu KREA SK s.r.o., Štúrova 71/a, 949 01 Nitra.
Okrem práva podať námietky máte právo podať návrh na začatie konania o ochrane osobných údajov pred Úradom na ochranu osobných údajov Slovenskej republiky (https://dataprotection.gov.sk).
9. Príjemcovia osobných údajov
Spoločnosť KREA SK spracúva Vaše osobné údaje predovšetkým pre vlastné účely. Okrem toho môže poskytnúť Vaše osobné údaje našim obchodným partnerom, prostredníctvom ktorých Vaše osobné údaje spracúvame. Ide o dôveryhodné osoby (tzv. príjemcovia a sprostredkovatelia), ktoré pre nás zabezpečujú vývoj, údržbu a prevádzkovanie softvérových riešení a iných služieb, prostredníctvom ktorých Vaše osobné údaje spracúvame, alebo nám poskytujú služby (napr. ekonomické, právne, audítorské a marketingové).
Vaše osobné údaje, ktoré ste nám poskytli na marketingové účely, spracúvame prostredníctvom služby MailChimp, ktorá slúži na spravovanie a zasielanie elektronickej pošty na Vašu adresu. Táto služba je prevádzkovaná spoločnosťou The Rocket Science Group, LLC, so sídlom 675 Ponce de Leon Avenue NE, Suite 5000, Atlanta, Georgia 30308, Spojené štáty americké (https://mailchimp.com/contact/).
Okrem toho môžu byť Vaše osobné údaje spracúvané aj prostredníctvom cloudových služieb poskytovaných v rámci aplikácie G Suite pri ich internom využívaní. Cloudové služby G Suite prevádzkuje spoločnosť Google LLC so sídlom 1600 Amphitheatre Parkway, Mountain View, CA 94043, Spojené štáty americké (https://www.google.com/intl/cs/contact/).
Príjemcami Vašich osobných údajov sú okrem toho naši zamestnanci. Vaše osobné údaje môžeme s Vašim súhlasom poskytnúť aj tretím osobám, ktoré budú Vaše osobné údaje spracúvať pre ich marketingové potreby.
10. Prenos osobných údajov do tretích krajín
Vaše osobné údaje spracúvame predovšetkým v rámci Európskej únie a Európskeho hospodárskeho priestoru. Ako je ale uvedené vyššie, Vaše osobné údaje, sú prenášané aj do Spojených štátov amerických v prípade ich spracúvania prostredníctvom služieb MailChimp a G Suite, pričom Spojené štáty americké majú postavenie tretej krajiny, ktorá nezabezpečuje primeranú úroveň ochrany osobných údajov.
V týchto prípadoch sú ale cezhraničné prenosy a spracúvanie Vašich osobných údajov zabezpečené certifikačným systémom Privacy Shield, ktorý bol vytvorený americkým Ministerstvom obchodu, Európskou komisiou a Švajčiarskou vládou, aby mali subjekty z Európskeho hospodárskeho priestoru a Spojených štátov amerických prostriedky na splnenie požiadaviek na ochranu osobných údajov pri ich prenose z členského štátu Európskeho hospodárskeho priestoru do Spojených štátov amerických, a za účelom podpory transatlantického obchodu. Tento systém podľa rozhodnutia Európskej komisie zabezpečuje primeranú ochranu osobných údajov. Bližšie informácie o tomto systéme sa môžete dozvedieť na jeho webovej stránke https://www.privacyshield.gov.
Prevádzkovatelia služieb MailChimp a G Suite okrem toho aktualizovali svoje obchodné podmienky a zmluvy tak, aby zabezpečili ochranu spracúvaných a prenášaných osobných údajov v súlade s európskymi predpismi. Štandardné zmluvné doložky spoločnosti Google LLC sú v súlade s príslušnými rozhodnutiami Európskej komisie.
11. Doba spracúvania osobných údajov
Doba spracúvania Vašich osobných údajov závisí od právneho základu ich spracúvania. Môže byť určená priamo právnym predpisom alebo bude uvedená v zmluve, ktorú sme s Vami uzavreli, alebo v súhlase, ktorý ste nám poskytli.
V prípade, ak nie je doba spracúvania uvedená priamo v právnom predpise alebo zmluve, štandardne budeme spracúvať osobné údaje (i) po dobu 24 mesiacov od začiatku ich spracúvania alebo (ii) po dobu plynutia premlčacej doby, ak je právnym základom náš oprávnený záujem (napr. v prípade uplatnenia právneho nároku).
Po uplynutí tejto doby, zániku dôvodu spracúvania osobných údajov alebo pri odvolaní Vášho súhlasu Vaše osobné údaje vymažeme (okrem prípadu, ak Vaše osobné údaje spracúvame na inom právnom základe ako je súhlas). Pred uplynutím tejto doby Vás môžeme požiadať o predĺženie platnosti Vášho súhlasu na ďalších 24 mesiacov.
12. Spôsob spracúvania osobných údajov
Spoločnosť KREA SK spracúva Vaše osobné údaje predovšetkým elektronicky prostredníctvom automatizovaných informačných systémov, ktoré prevádzkuje sama alebo prostredníctvom svojich obchodných partnerov (napr. The Rocket Science Group, LLC a Google LLC). Vaše osobné údaje môžeme spracúvať aj v ich listinnej podobe (napr. zmluvy, účtovné a daňové doklady, listinná korešpondencia) v systematicky usporiadaných evidenciách.
13. Práva dotknutej osoby
(a) PRÁVO NAMIETAŤ: Proti spracúvaniu Vašich osobných údajov máte právo namietať. Namietať môžete vtedy, ak sú Vaše osobné údaje spracúvané z dôvodu plnenia úlohy vo verejnom záujme alebo oprávneného záujmu spoločnosti KREA SK alebo na účely priameho marketingu. Vaša námietka bude oprávnená a úspešná v prípade, ak Vaše oprávnené dôvody prevažujú nad oprávnenými dôvodmi spoločnosti KREA SK alebo ak ide o spracúvanie Vašich osobných údajov na účely priameho marketingu (v takom prípade je námietka vyhodnotená ako odvolanie Vášho súhlasu). Namietať nemôžete v prípade, ak je spracúvanie nevyhnutné na (i) splnenie úlohy z dôvodov verejného záujmu alebo (ii) vedecké alebo štatistické účely alebo účely historického výskumu. Ak je Vaša námietka oprávnená a úspešná, Vaše osobné údaje nebudeme ďalej spracúvať.
(b) PRÁVO NA INFORMÁCIE: Máte právo na poskytnutie informácií o tom, či Vaše osobné údaje spracúvame, v akom rozsahu ich spracúvame, a na informácie o porušení ochrany Vašich osobných údajov.
(c) PRÁVO NA PRÍSTUP K OSOBNÝM ÚDAJOM: Máte právo na vystavenie potvrdenia o tom, že Vaše osobné údaje spracúvame, aké Vaše osobné údaje spracúvame a na kópiu týchto osobných údajov. Toto potvrdenie Vám poskytneme elektronickou poštou, ak nás nepožiadate o inú formu. Môžeme odmietnuť poskytnúť Vám toto potvrdenie v prípade, ak by to malo nepriaznivé dôsledky na práva iných fyzických osôb.
(d) PRÁVO NA OPRAVU: V prípade, ak sú Vaše osobné údaje, ktoré spracúvame, nesprávne alebo neúplné, máte právo požadovať ich opravu alebo doplnenie. V prípade, ak využívate niektorú z online služieb, v rámci ktorých spravujete svoje osobné údaje (napr. Sortio), právo na opravu uplatníte priamo vykonaním opravy v rozhraní danej online služby.
(e) PRÁVO NA VÝMAZ / PRÁVO NA ZABUDNUTIE: Po ukončení spracúvania osobných údajov (odvolanie súhlasu, úspešná námietka, uplynutie doby a pod.) alebo pri ich spracúvaní v rozpore s právnymi predpismi máte právo na ich vymazanie a spoločnosť KREA SK Vaše osobné údaje v takomto prípade bezodkladne vymaže. O vymazanie osobných údajov môžete tiež požiadať. Výmaz je vždy konečný. Právo na výmaz nie je možné uplatniť, ak sú osobné údaje potrebné napr. na uplatnenie práva na slobodu prejavu a práva na informácie, splnenie povinnosti podľa právneho predpisu, splnenie úlohy realizovanej vo verejnom záujme, z dôvodov verejného záujmu v oblasti verejného zdravia, na archivačné, vedecké alebo štatistické účely alebo účel historického výskumu alebo na uplatnenie právnych nárokov.
(f) PRÁVO NA OBMEDZENIE SPRACÚVANIA: V prípade, ak namietate správnosť Vašich osobných údajov, spoločnosť KREA SK obmedzí ich spracúvanie na dobu overenia ich správnosti. Ak sú Vaše osobné údaje spracúvané nezákonne a nepožadujete ich vymazanie, obmedzíme ich spracúvanie v rozsahu, v akom to budete požadovať, inak iba na ich archivovanie. Ak sú Vaše osobné údaje spracúvané z dôvodu plnenia úlohy verejného záujmu alebo na základe oprávneného záujmu spoločnosti KREA SK, bude ich spracúvanie obmedzené na dobu preverenia, či oprávnené dôvody spracúvania prevažujú nad oprávnenými dôvodmi dotknutej osoby. O obmedzenie spracúvania Vašich osobných údajov nás môžete tiež požiadať. O začiatku a ukončení obmedzenia spracúvania Vašich osobných údajov Vás budeme informovať elektronickou poštou.
(g) PRÁVO NA PRENOSNOSŤ: V prípade, ak (i) je to technicky možné, (ii) spracúvanie Vašich osobných údajov sa deje na základe Vášho súhlasu alebo z dôvodu plnenia zmluvy, (iii) a nie z dôvodu splnenia úlohy vo verejnom záujme, (iv) spracúvanie sa vykonáva automatizovanými prostriedkami, a (v) prenos osobných údajov nemá nepriaznivé dôsledky na práva iných osôb, máte právo na to, aby Vaše osobné údaje boli spracúvané štruktúrovanom, bežne používanom a strojovo čitateľnom formáte (napr. .xml). Pri takto spracúvaných osobných údajov máte právo žiadať o ich prenos k inému prevádzkovateľovi.
(h) PRÁVO ODMIETNUŤ AUTOMATIZOVANÉ INDIVIDUÁLNE ROZHODOVANIE A PROFILOVANIE: Máte právo odmietnuť rozhodnutie, ktoré je založené na automatizovanom spracúvaní osobných údajov a profilovaní, ak má právne účinky alebo dotknutú osobu významne ovplyvňujú. Právo nie je možné uplatniť, ak je takéto rozhodnutie potrebné na uzavretie alebo plnenie zmluvy alebo je vykonané na základe právneho predpisu, alebo na základe súhlasu dotknutej osoby. Každé rozhodnutie založené automatizovanom spracúvaní osobných údajov a profilovaní musí byť preskúmateľné manuálne. Dotknutá osoba je oprávnená rozhodnutie písomne napadnúť alebo poskytnúť k nemu svoje stanovisko. Spoločnosť KREA SK v súčasnosti nevyužíva automatizované individuálne rozhodovanie a profilovanie. Môže ale zasielať ponuky, ktoré sú špeciálne určené pre Vás na základe informácií a osobných údajov, ktoré sme od Vás získali.
14. Spôsob uplatnenia práv a poučenia
Svoje práva a požiadavky môžete uplatniť elektronickou poštou na adresu pomoc@krea.sk, alebo (iii) klasickou poštou na našu adresu KREA SK s.r.o., Štúrova 71/a, 949 01 Nitra, osobne alebo iným vyššie uvedeným spôsobom. V prípade, ak svoju žiadosť, námietku, stanovisko alebo odvolanie súhlasu doručíte inak ako listom s Vašim podpisom, elektronickou poštou s kvalifikovaným elektronickým podpisom alebo osobne, môžeme od Vás požadovať dodatočné dôveryhodné overenie Vašej totožnosti, inak nebudeme musieť Vašej požiadavke vyhovieť. Vašej žiadosti nemusíme vyhovieť ani v prípadoch, ktoré upravujú právne predpisy.
Vaše požiadavky budú vybavené najneskôr do jedného mesiaca od ich doručenia. Túto lehotu môžeme predĺžiť o ďalšie dva mesiace, a to aj opakovane, ak ide o odôvodnený prípad a s ohľadom na komplexnosť a počet požiadaviek. O predĺžení lehoty Vás budeme informovať.
Informácie, potvrdenia a oznámenia Vám budeme poskytovať bezodplatne. V prípade opakovaných žiadostí, alebo žiadostí, ktoré sú zjavne neopodstatnené alebo neprimerané, môžeme od Vás požadovať zaplatenie administratívnych nákladov vynaložených na ich vybavenie, alebo môžeme jej vybavenie odmietnuť.
15. Zásady spracúvania osobných údajov
(a) ZÁSADA ZÁKONNOSTI: Osobné údaje spracúvame spravodlivo, transparentne a len na základe zákonného dôvodu (súhlas dotknutej osoby, plnenie zmluvy, plnenie zákonnej povinnosti, ochrana životne dôležitých záujmov dotknutej alebo inej fyzickej osoby, plnenie úlohy vo verejnom záujme alebo pri výkone verejnej moci, oprávnený záujem spoločnosti KREA SK). Pri spracúvaní nebudeme porušovať práva dotknutej osoby.
(b) ZÁSADA OBMEDZENIA ÚČELU: Osobné údaje môžeme spracúvať len na konkrétny, presne určený, výslovne uvedený a oprávnený účel, inak len na archivačné, vedecké alebo štatistické účely alebo účely historického výskumu.
(c) ZÁSADA MINIMALÍZÁCIE OSOBNÝCH ÚDAJOV: Môžeme spracúvať len tie osobné údaje, ktoré nevyhnutne potrebujeme, alebo tie, ktoré nám umožňuje spracúvať zákon. Nepotrebné osobné údaje nebudeme spracúvať ani ich vyžadovať. Je zároveň aj na Vás, aby ste nám poskytli len tie osobné údaje, ktoré sú nevyhnutné potrebné na účel, pre ktorý ich budeme spracúvať a neposkytovali nám nadbytočné údaje (napr. pri vzájomnej komunikácii a pod.).
(d) ZÁSADA SPRÁVNOSTI: Spracúvame len správne a aktuálne osobné údaje. Ak sú nami spracúvané osobné údaje nesprávne alebo neúplné, tak ich opravíme alebo doplníme. Nesprávne osobné údaje vymažeme. Správnosť osobných údajov taktiež závisí aj od Vás, a preto je nevyhnutné, aby ste nám vždy poskytli správne a úplné osobné údaje.
(e) ZÁSADA MINIMALIZÁCIE UCHOVÁVANIA: Osobné údaje budeme spracúvať len po dobu potrebnú na splnenie účelu alebo stanovenú právnym predpisom. Dlhšie ich budeme spracúvať len na archivačné, vedecké alebo štatistické účely alebo účely historického výskumu.
(f) ZÁSADA INTEGRITY A DÔVERNOSTI: Osobné údaje ochránime pred stratou, náhodným vymazaním, poškodením, odcudzením alebo zničením. Zabezpečíme, aby nedochádzalo k nezákonnému spracúvaniu osobných údajov. Bezpečnosť osobných údajov je dôležitá a zabezpečujeme ju prostredníctvom štandardných primeraných technických a iných opatrení.
(g) ZÁSADA ZODPOVEDNOSTI: Zodpovedáme za bezpečnosť a ochranu osobných údajov Vám a Úradu na ochranu osobných údajov Slovenskej republiky, ktorý je oprávnený preskúmavať spracúvanie osobných údajov v rámci konania o ochrane osobných údajov.
16. Spracúvanie osobných údajov detí
Osobné údaje detí mladších ako 16 rokov je možné spracúvať len v osobitných a odôvodnených prípadoch. V prípade, ak máte menej ako 16 rokov, a poskytli ste nám súhlas so spracúvaním Vašich osobných údajov, je potrebné, aby bol tento súhlas udelený a potvrdený aj Vaším zákonným zástupcom. V tejto súvislosti môžeme od Vás požadovať dátum narodenia ako jeden z osobných údajov za účelom overenia Vášho veku. Ak Vaše osobné údaje spracúvame na inom právnom základe ako je Váš súhlas, môžeme vyžadovať potvrdenie a súhlas Vášho zákonného zástupcu.
17. Iné informácie a vzťah k iným pravidlám a podmienkam spoločnosti KREA SK
Tieto pravidlá ochrany osobných údajov spoločnosti KREA SK sú všeobecnými pravidlami a poskytujú všeobecný a základný rámec pre ochranu Vašich osobných údajov. Spoločnosť KREA SK môže na rozličné účely spracúvania osobných údajov prijať osobitné pravidlá (napr. na spracúvanie osobných údajov pri marketingových aktivitách) a rovnako budú tieto pravidlá ochrany osobných údajov súčasťou jednotlivých obchodných a iných podmienok spoločnosti KREA SK pre poskytovanie a používanie jej jednotlivých služieb a produktov. Osobitné pravidlá ochrany osobných údajov majú prednosť pred týmito všeobecnými pravidlami.
Tieto pravidlá boli vytvorené za účelom vysvetlenia ochrany osobných údajov a posilnenia transparentnosti pri ich spracúvaní. Tieto pravidlá budú pravidelne aktualizované a zverejnené na webových sídlach spoločnosti KREA SK. Pravidlá nadobúdajú účinnosť 25. mája 2018.