GDPR

Informacijska obveza društva izrađena u skladu sa zakonom o zaštiti osobnih podataka

Identifikacijski podaci voditelja obrade:

Društvo Raj Home d.o.o., OIB: 56 595 557, Bancíkovej 1/A Bratislava - gradska četvrt Ružinov 821 03 (u daljnjem tekstu „društvo”) djeluje kao voditelj obrade informatičkih sustava (u daljnjem tekstu „IS”) prilikom obrade osobnih podataka svojih zaposlenika, klijenata, kupaca ili poslovnih partnera (u daljnjem tekstu „subjekt podataka”).

Pravni temelj obrade osobnih podataka subjekata podataka:

Prilikom obrade osobnih podataka društvo postupa u skladu sa zakonom br. 18/2018 Z. z. o zaštiti osobnih podataka i o izmjenama i dopunama nekih propisa (u daljnjem tekstu „zakon o zaštiti osobnih podataka”). Pravni temelj obrade osobnih podataka je zakon o zaštiti osobnih podataka, posebni pravni propisi i suglasnost za obradu osobnih podataka, ovisno o svrsi obrade osobnih podataka.

U slučaju da svrha obrade osobnih podataka, krug subjekata podataka i popis osobnih podataka određuje izravno izvršni akt Europske unije, međunarodni ugovor na koji je Slovenska Republika obvezana, zakon o zaštiti osobnih podataka ili poseban zakon, društvo je u skladu sa zakonom o zaštiti osobnih podataka ovlašteno obrađivati osobne podatke bez suglasnosti subjekta podataka.

Društvo obrađuje osobne podatke bez suglasnosti subjekta podataka ako svrha obrade osobnih podataka, krug subjekata podataka i popis osobnih podataka ili njihov opseg određuje izravno izvršni pravno obvezujući akt Europske unije, međunarodni ugovor na koji je Slovenska Republika obvezana, ili ovaj zakon. Ako popis ili opseg osobnih podataka nije utvrđen, društvo može obrađivati osobne podatke samo u opsegu i na način koji je nužan za postizanje utvrđene svrhe obrade uz poštivanje osnovnih obveza prema zakonu o zaštiti osobnih podataka.

Društvo također obrađuje osobne podatke bez suglasnosti subjekta podataka ako svrha obrade osobnih podataka, krug subjekata podataka i popis osobnih podataka određuje poseban zakon i to samo u opsegu i na način koji utvrđuje poseban zakon. Obradivi osobni podaci mogu se iz informatičkog sustava dati, omogućiti ili objaviti samo ako poseban zakon utvrđuje svrhu davanja, omogućavanja ili objavljivanja, popis osobnih podataka koji se mogu dati, omogućiti ili objaviti, kao i treće strane kojima se osobni podaci daju, odnosno krug primatelja kojima se osobni podaci omogućuju, osim ako zakon o zaštiti osobnih podataka ne utvrđuje drugačije.

Društvo obrađuje osobne podatke bez suglasnosti subjekta podataka i u slučaju kada:

  1. a) obrada osobnih podataka je nužna za izvršenje ugovora u kojem subjekt podataka nastupa kao jedna od ugovornih strana, ili u predugovornim odnosima sa subjektom podataka ili prilikom pregovaranja o izmjeni ugovora, koja se provodi na zahtjev subjekta podataka,
  2. b) obrada osobnih podataka je nužna za zaštitu života, zdravlja ili imovine subjekta podataka,
  3. c) predmet obrade su isključivo titula, ime, prezime i adresa subjekta podataka bez mogućnosti pridruživanja drugim njegovim osobnim podacima i njihova upotreba je određena isključivo za potrebe voditelja obrade u poštanskoj komunikaciji sa subjektom podataka i evidenciji tih podataka,
  4. d) se obrađuju osobni podaci koji su već objavljeni u skladu sa zakonom i voditelj ih je pravilno označio kao objavljene; onaj tko tvrdi da obrađuje objavljene osobne podatke, na zahtjev će dokazati uredu da su obrađivani osobni podaci već zakonito objavljeni,
  5. e) obrada osobnih podataka je nužna za zaštitu prava i zakonom zaštićenih interesa voditelja obrade ili treće strane, pri čemu to ne vrijedi ako pri takvoj obradi osobnih podataka prevladavaju osnovna prava i slobode subjekta podataka koja podliježu zaštiti prema ovom zakonu.

 

Ako se s obzirom na svrhu obrade osobnih podataka utvrđenu u izravno izvršnom pravno obvezujućem aktu Europske unije, međunarodnom ugovoru na koji je Slovenska Republika obvezana, u zakonu o zaštiti osobnih podataka i posebnom zakonu ne mogu unaprijed konkretno odrediti pojedinačni osobni podaci koji će biti predmet obrade, popis osobnih podataka može se zamijeniti opsegom osobnih podataka.

Društvo je obvezno pri takvoj obradi osobnih podataka postupati prema zakonu o zaštiti osobnih podataka osim onih voditelja obrade koji obrađuju osobne podatke u svrhu sudskog postupka i u vezi s njim.

U slučaju da se na obradu osobnih podataka ne primjenjuje zakon o zaštiti osobnih podataka, društvo kao voditelj obrade ovlašteno je obrađivati osobne podatke samo uz suglasnost subjekta podataka.

Društvo stječe suglasnost subjekta podataka bez pritiska i prisile, kao i bez uvjetovanja prijetnjom odbijanja ugovornog odnosa, pruženih usluga ili obveza koje proizlaze za voditelja obrade iz pravno obvezujućih akata Europske unije, međunarodnog ugovora na koji je Slovenska Republika obvezana ili zakona.

U slučaju odbijanja davanja osobnih podataka društvu u svrhe potrebne za pružanje usluga ili ispunjavanje zakonskih obveza, društvo je ovlašteno upozoriti subjekt podataka na moguće posljedice neprovidanja osobnih podataka.

Subjekti podataka pristaju da društvo pri obradi osobnih podataka ovlasti za takvu obradu posrednika koji obrađuje osobne podatke u ime društva. Nakon završetka svrhe obrade osobnih podataka, društvo će te zakonito stečene osobne podatke subjekata podataka uništiti u roku propisanom važećim pravnim propisima i u skladu s internim propisom društva.

Svrha obrade osobnih podataka subjekata podataka:

Društvo poštuje Vašu privatnost i pružene osobne podatke smatra povjerljivima.

Društvo treba za kvalitetno pružanje svojih usluga poznavati neke osobne podatke subjekata podataka i treba ih davati drugim primateljima u svrhu ispunjavanja zakonskih obveza i osiguravanja usluga najviše kvalitete.

Društvo obrađuje pružene osobne podatke u više svrha.

Naime, radi se o osobnim podacima kandidata za zaposlenje i osobnim podacima svojih zaposlenika u svrhe osobne i plaćene agende, i s tim povezanim zakonskim obvezama koje proizlaze iz posebnih pravnih propisa.

Društvo također obrađuje osobne podatke svojih klijenata, kupaca i poslovnih partnera u svrhu osiguravanja svoje poslovne aktivnosti uzimajući u obzir interese svojih klijenata, kupaca i poslovnih partnera.

Ne dolazi do obrade osobnih podataka u druge svrhe u društvu, što znači da društvo prikuplja, pohranjuje i obrađuje samo osobne podatke subjekata podataka koji su mu potrebni za ispunjenje svojih pruženih usluga. Pruženi osobni podaci strogo su zaštićeni od zloupotrebe od strane trećih neovlaštenih subjekata, i to sredstvima dokumentiranim u prihvaćenom sigurnosnom projektu i sigurnosnoj politici u smislu zakona o zaštiti osobnih podataka.

Prilikom obrade osobnih podataka subjekata podataka društvo poštuje osnovne obveze voditelja obrade koje proizlaze iz zakona o zaštiti osobnih podataka među kojima su i sljedeće obveze.

Društvo koristi pružene osobne podatke uvijek za unaprijed utvrđenu svrhu obrade, koja je jasna, precizno definirana i konkretna, pri čemu je u skladu s Ustavom Slovenske Republike, ustavnim zakonima, zakonima i međunarodnim ugovorima kojima je Slovenska Republika obvezana.

Društvo uvijek definira uvjete obrade osobnih podataka tako da ne dođe do ograničenja prava subjekta podataka utvrđenih zakonom.

Društvo prikuplja samo one osobne podatke subjekata podataka koji svojim opsegom i sadržajem odgovaraju svrsi obrade i nužni su za njezino postizanje.

Društvo osigurava da se osobni podaci subjekata podataka obrađuju isključivo na način koji odgovara svrsi za koju su unaprijed prikupljeni.

Društvo kao voditelj obrade obvezno je obrađivati samo točne, potpune i po potrebi ažurirane osobne podatke u odnosu na svrhu obrade. Netočni i nepotpuni osobni podaci voditelj obrade je obvezan blokirati i bez odlaganja ispraviti ili dopuniti, ako ih nije moguće ispraviti ili dopuniti tako da budu točni, društvo će te osobne podatke jasno označiti i bez odlaganja uništiti.

Društvo osigurava da se osobni podaci subjekata podataka obrađuju u obliku koji omogućuje identifikaciju pojedinih subjekata podataka tijekom razdoblja ne dužeg od onoga što je nužno za postizanje svrhe obrade.

Društvo propisanim načinom uništava one osobne podatke čija je svrha obrade završila. Nakon završetka utvrđene svrhe društvo je ovlašteno obrađivati osobne podatke u nužnom opsegu i to za istraživanje ili u svrhu statistike u njihovoj anonimnoj formi. Tako obrađivane osobne podatke voditelj ne može koristiti za podršku mjerama ili odlukama donesenim protiv subjekta podataka radi ograničenja njegovih osnovnih prava i sloboda.

Posrednici:

Društvo ne daje Vaše osobne podatke trećim osobama suprotno zakonu o zaštiti osobnih podataka i u svrhu njihovog prikupljanja, suprotno Vašim interesima ili uputama, a trećoj osobi se daju samo u okviru gore navedene svrhe.

Društvo u svojim poslovnim aktivnostima surađuje s više posrednika, čiji je cilj pružanje kvalitetnih usluga, pri čemu ti subjekti prilikom obavljanja svoje ugovorne djelatnosti za društvo obrađuju osobne podatke subjekata podataka.

Društvo iskreno izjavljuje da je prilikom odabira pojedinih posrednika vodilo računa o njihovoj stručnoj, tehničkoj, organizacijskoj i osobnoj sposobnosti i njihovoj sposobnosti da osiguraju sigurnost obrađivanih osobnih podataka prihvaćenim sigurnosnim mjerama u smislu zakona o zaštiti osobnih podataka.

Društvo je također prilikom odabira odgovarajućeg posrednika postupalo tako da ne dođe do ugrožavanja prava i zakonom zaštićenih interesa subjekata podataka.

Društvo kao voditelj obrade sklopilo je s posrednicima u skladu sa zakonom o zaštiti osobnih podataka pisane ugovore o osiguranju zaštite osobnih podataka obrađivanih od strane posrednika, koje je ovlastilo za obradu osobnih podataka subjekata podataka samo u opsegu, pod uvjetima i u svrhu dogovorenu u ugovoru i na način prema zakonu o zaštiti osobnih podataka.

Opseg i popis obrađivanih osobnih podataka:

Društvo obrađuje u svojim informatičkim sustavima osobne podatke subjekata podataka u opsegu potrebnom za postizanje utvrđene svrhe. Radi se o opsegu osobnih podataka utvrđenih posebnim pravnim propisima ili u opsegu suglasnosti subjekta podataka za obradu njegovih osobnih podataka.

Društvo obrađuje samo osobne podatke koji su mu dobrovoljno i u nužnoj mjeri pruženi od strane samog subjekta podataka. Pružanje osobnih podataka društvu izvan posebnih zakona je pritom dobrovoljno.

Uvjeti i način obrade osobnih podataka subjekata podataka:

Društvo obrađuje u svojim informatičkim sustavima osobne podatke subjekata podataka automatiziranim i neautomatiziranim sredstvima obrade.

Društvo obrađivane osobne podatke ne objavljuje, osim u slučajevima kada to zahtijeva poseban pravni propis ili odluka suda ili drugog državnog organa.

Društvo neće obrađivati Vaše osobne podatke bez Vaše izričite suglasnosti ili drugog zakonskog pravnog temelja za drugu svrhu, niti u većem opsegu nego što je navedeno u ovom informiranju i evidencijskim listovima pojedinih informatičkih sustava voditelja obrade.

Prava subjekta podataka povezana s obradom njegovih osobnih podataka:

Subjekt podataka ima pravo na temelju pismene zahtjeva od društva zahtijevati:

  1. a) potvrdu da li se ili ne obrađuju osobni podaci o njemu,
  2. b) u općenito razumljivom obliku informacije o obradi osobnih podataka u informatičkom sustavu u opsegu prema zakonu o zaštiti osobnih podataka; prilikom donošenja odluke prema zakonu o zaštiti osobnih podataka subjekt podataka ima pravo upoznati se s postupkom obrade i evaluacije operacija,
  3. c) u općenito razumljivom obliku točne informacije o izvoru iz kojeg su njegovi osobni podaci stečeni za obradu,
  4. d) u općenito razumljivom obliku popis njegovih osobnih podataka koji su predmet obrade,
  5. e) ispravak ili uništenje svojih netočnih, nepotpunih ili neaktualnih osobnih podataka koji su predmet obrade,
  6. f) uništenje njegovih osobnih podataka čija je svrha obrade završila; ako su predmet obrade službeni dokumenti koji sadrže osobne podatke, može zatražiti njihovo vraćanje,
  7. g) uništenje njegovih osobnih podataka koji su predmet obrade, ako je došlo do kršenja zakona,
  8. h) blokiranje njegovih osobnih podataka zbog opoziva suglasnosti prije isteka vremena njezine valjanosti, ako društvo obrađuje osobne podatke na temelju suglasnosti subjekta podataka.

 

Gore navedena prava subjekta podataka prema točki e) i f) mogu se ograničiti samo ako takvo ograničenje proizlazi iz posebnog zakona ili bi njegovim primjenom bila povrijeđena zaštita subjekta podataka, ili bi bila povrijeđena prava i slobode drugih osoba.

Prema zakonu o zaštiti osobnih podataka subjekt podataka na temelju pismene zahtjeva upućenog društvu ima pravo prigovoriti:

  1. a) obradi njegovih osobnih podataka za koje pretpostavlja da se obrađuju ili će se obrađivati u svrhe izravnog marketinga bez njegove suglasnosti, i zatražiti njihovo uništenje,
  2. b) korištenju osobnih podataka navedenih u zakonu o zaštiti osobnih podataka u svrhe izravnog marketinga u poštanskoj komunikaciji, ili
  3. c) davanju osobnih podataka navedenih u zakonu o zaštiti osobnih podataka u svrhe izravnog marketinga.

Prema zakonu o zaštiti osobnih podataka subjekt podataka na temelju pismene zahtjeva upućenog društvu ili osobno, ako stvar ne trpi odgodu, ima pravo u bilo kojem trenutku prigovoriti obradi osobnih podataka u slučajevima prema zakonu o zaštiti osobnih podataka iznoseći opravdane razloge ili dostavljajući dokaze o neovlaštenom zadiranju u njegova prava i zakonom zaštićene interese, koji su ili mogu biti u konkretnom slučaju oštećeni takvom obradom osobnih podataka; ako tome ne smetaju zakonski razlozi i dokaže se da je prigovor subjekta podataka opravdan, društvo je obvezno osobne podatke čija obrada je predmet prigovora subjekta podataka bez odlaganja blokirati i uništiti odmah, čim to okolnosti dopuste.

Prema zakonu o zaštiti osobnih podataka subjekt podataka na temelju pismene zahtjeva upućenog društvu ili osobno, ako stvar ne trpi odgodu, ima pravo u bilo kojem trenutku prigovoriti i ne podložiti se odluci društva koja bi imala pravne učinke ili značajan utjecaj na njega, ako se takva odluka donese isključivo na temelju radnji automatizirane obrade njegovih osobnih podataka. Subjekt podataka također ima pravo zatražiti od društva preispitivanje donesene odluke metodom koja nije automatizirana, pri čemu je društvo obvezno udovoljiti zahtjevu subjekta podataka, tako da će odlučujuću ulogu pri preispitivanju odluke imati ovlaštena osoba; o načinu preispitivanja i rezultatu utvrđivanja voditelj obrade obavještava subjekt podataka u roku prema zakonu o zaštiti osobnih podataka. Subjekt podataka nema ovo pravo samo u slučaju ako to utvrđuje poseban zakon, u kojem su uređene mjere za osiguranje opravdanih interesa subjekta podataka, ili ako je u okviru predugovornih odnosa ili tijekom postojanja ugovornih odnosa voditelj donio odluku kojom je udovoljio zahtjevu subjekta podataka, ili ako je voditelj na temelju ugovora poduzeo druge odgovarajuće mjere za osiguranje opravdanih interesa subjekta podataka.

Ako subjekt podataka ostvaruje svoje pravo:

  1. a) pismeno i iz sadržaja njegovog zahtjeva proizlazi da ostvaruje svoje pravo, zahtjev se smatra podnesenim prema zakonu o zaštiti osobnih podataka; zahtjev podnesen elektroničkom poštom ili faksom subjekt podataka dostavlja pismeno najkasnije u roku od tri dana od dana slanja,
  2. b) osobno usmenim oblikom u zapisniku, iz kojeg mora biti jasno tko je pravo ostvario, što traži i kada i tko je izradio zapisnik, njegov potpis i potpis subjekta podataka; kopiju zapisnika društvo je obvezno predati subjektu podataka,
  3. c) kod posrednika prema točki a) ili točki b), on je obvezan tu zahtjev ili zapisnik dostaviti društvu bez odlaganja.

 

Subjekt podataka u slučaju sumnje da se njegovi osobni podaci neovlašteno obrađuju može podnijeti prijedlog za pokretanje postupka zaštite osobnih podataka Uredu za zaštitu osobnih podataka Republike Slovačke, sa sjedištem Hranična 12, 820 07 Bratislava 27, Republika Slovačka ili kontaktirati ured putem njegove web stranice http://www.dataprotection.gov.sk.

Ako subjekt podataka nema sposobnost za pravne radnje u punom opsegu, njegova prava može ostvariti zakonski zastupnik.

Ako subjekt podataka ne živi, njegova prava koja je imao prema ovom zakonu može ostvariti bliska osoba.

Zahtjev subjekta podataka prema zakonu o zaštiti osobnih podataka društvo će obraditi besplatno.

Zahtjev subjekta podataka prema zakonu o zaštiti osobnih podataka društvo će obraditi besplatno, osim naknade u iznosu koji ne može premašiti iznos razmjernih troškova povezanih s izradom kopija, s nabavom tehničkih nositelja i s slanjem informacija subjektu podataka, osim ako poseban zakon ne utvrđuje drugačije.

Društvo je obvezno pismeno obraditi zahtjev subjekta podataka prema zakonu o zaštiti osobnih podataka najkasnije u roku od 30 dana od dana dostave zahtjeva.

Ograničenje prava subjekta podataka prema zakonu o zaštiti osobnih podataka društvo bez odlaganja pismeno obavještava subjekta podataka i Ured za zaštitu osobnih podataka Republike Slovačke.

Društvo Vas, kao subjekta podataka, ovim putem obavještava o zaštiti Vaših osobnih podataka i poučava Vas o Vašim pravima u vezi s zaštitom osobnih podataka u opsegu ove pisane informacijske obveze.