GDPR
Informacijska obveza društva izrađena u skladu sa zakonom o zaštiti osobnih podataka
Identifikacijski podaci voditelja obrade:
Društvo Raj Home d. o. o., OIB: 56 595 557, Bancíkovej 1/A Bratislava - gradska četvrt Ružinov 821 03 (dalje samo „društvo”) nastupa kao voditelj obrade informacijskih sustava (dalje samo „IS”) prilikom obrade osobnih podataka svojih zaposlenika, klijenata, kupaca ili poslovnih partnera (dalje samo „osoba na koju se odnosi”).
Pravni temelj obrade osobnih podataka osoba na koje se odnosi:
Prilikom obrade osobnih podataka društvo postupa u skladu sa zakonom br. 18/2018 Z. z. o zaštiti osobnih podataka i o izmjenama i dopunama nekih propisa (dalje samo „zakon o zaštiti osobnih podataka”). Pravni temelj obrade osobnih podataka je zakon o zaštiti osobnih podataka, posebni pravni propisi i suglasnost za obradu osobnih podataka, ovisno o svrsi obrade osobnih podataka.
U slučaju da svrha obrade osobnih podataka, krug osoba na koje se odnosi i popis osobnih podataka utvrđuje izravno izvršivim aktom Europske unije, međunarodnim ugovorom kojim je Republika Slovačka vezana, zakonom o zaštiti osobnih podataka ili posebnim zakonom, društvo je u smislu zakona o zaštiti osobnih podataka ovlašteno obrađivati osobne podatke bez suglasnosti osobe na koju se odnosi.
Društvo obrađuje osobne podatke bez suglasnosti osobe na koju se odnosi, ako svrha obrade osobnih podataka, krug osoba na koje se odnosi i popis osobnih podataka ili njihov opseg utvrđuje izravno izvršivim pravno obvezujućim aktom Europske unije, međunarodnim ugovorom kojim je Republika Slovačka vezana, ili ovaj zakon. Ako popis ili opseg osobnih podataka nije utvrđen, društvo može obrađivati osobne podatke samo u opsegu i na način koji je nužan za postizanje utvrđene svrhe obrade uz poštivanje osnovnih obveza prema zakonu o zaštiti osobnih podataka.
Društvo također obrađuje osobne podatke bez suglasnosti osobe na koju se odnosi, ako svrha obrade osobnih podataka, krug osoba na koje se odnosi i popis osobnih podataka utvrđuje poseban zakon i to samo u opsegu i na način koji utvrđuje poseban zakon. Obradivi osobni podaci mogu se iz informacijskog sustava dati, omogućiti ili objaviti samo ako poseban zakon utvrđuje svrhu davanja, omogućavanja ili objavljivanja, popis osobnih podataka koji se mogu dati, omogućiti ili objaviti, kao i treće strane kojima se osobni podaci daju, eventualno krug primatelja kojima se osobni podaci omogućuju, osim ako zakon o zaštiti osobnih podataka ne utvrđuje drugačije.
Društvo obrađuje osobne podatke bez suglasnosti osobe na koju se odnosi i u slučaju kada:
- a) obrada osobnih podataka je nužna za ispunjenje ugovora u kojem osoba na koju se odnosi nastupa kao jedna od ugovornih strana, ili u predugovornim odnosima s osobom na koju se odnosi ili prilikom pregovaranja o izmjeni ugovora, koja se provodi na zahtjev osobe na koju se odnosi,
- b) obrada osobnih podataka je nužna za zaštitu života, zdravlja ili imovine osobe na koju se odnosi,
- c) predmet obrade su isključivo titula, ime, prezime i adresa osobe na koju se odnosi bez mogućnosti pridruživanja drugim njezinim osobnim podacima i njihova upotreba je određena isključivo za potrebe voditelja u poštanskoj komunikaciji s osobom na koju se odnosi i evidenciju tih podataka,
- d) se obrađuju osobni podaci koji su već objavljeni u skladu sa zakonom i voditelj ih je pravilno označio kao objavljene; onaj tko tvrdi da obrađuje objavljene osobne podatke, na zahtjev će dokazati uredu da su obrađivani osobni podaci već zakonito objavljeni,
- e) obrada osobnih podataka je nužna za zaštitu prava i zakonom zaštićenih interesa voditelja ili treće strane, pri čemu to ne vrijedi ako pri takvoj obradi osobnih podataka prevladavaju osnovna prava i slobode osobe na koju se odnosi, koja podliježu zaštiti prema ovom zakonu.
Ako se s obzirom na svrhu obrade osobnih podataka utvrđenu u izravno izvršivom pravno obvezujućem aktu Europske unije, međunarodnom ugovoru kojim je Republika Slovačka vezana, u zakonu o zaštiti osobnih podataka i posebnom zakonu ne mogu unaprijed konkretno odrediti pojedinačne osobne podatke koji će biti predmet obrade, popis osobnih podataka može se zamijeniti opsegom osobnih podataka.
Društvo je dužno pri takvoj obradi osobnih podataka postupati prema zakonu o zaštiti osobnih podataka osim onih voditelja koji obrađuju osobne podatke u svrhu sudskog postupka i u vezi s njim.
U slučaju da se na obradu osobnih podataka ne primjenjuje zakon o zaštiti osobnih podataka, društvo kao voditelj obrade ovlašteno je obrađivati osobne podatke samo uz suglasnost osobe na koju se odnosi.
Društvo dobiva suglasnost osobe na koju se odnosi bez pritiska i prisile, kao i bez uvjetovanja prijetnjom odbijanja ugovornog odnosa, pruženih usluga ili obveza koje proizlaze za voditelja iz pravno obvezujućih akata Europske unije, međunarodnog ugovora kojim je Republika Slovačka vezana ili zakona.
U slučaju odbijanja davanja osobnih podataka društvu u svrhe potrebne za pružanje usluga ili ispunjavanje zakonskih obveza, društvo je ovlašteno upozoriti osobu na koju se odnosi na moguće posljedice neprovidanja osobnih podataka.
Osobe na koje se odnosi daju suglasnost da društvo pri obradi osobnih podataka povjeri takvu obradu posredniku koji obrađuje osobne podatke u ime društva. Nakon završetka svrhe obrade osobnih podataka, društvo će te zakonito stečene osobne podatke osoba na koje se odnosi uništiti u roku propisanom važećim pravnim propisima i u skladu s internim propisom društva.
Svrha obrade osobnih podataka osoba na koje se odnosi:
Društvo poštuje Vašu privatnost i pružene osobne podatke smatra povjerljivima.
Društvo treba za kvalitetno pružanje svojih usluga poznavati neke osobne podatke osoba na koje se odnosi i treba ih davati drugim primateljima u svrhu ispunjavanja zakonskih obveza i osiguravanja usluga najviše kvalitete.
Društvo obrađuje pružene osobne podatke u više svrha.
Jedna od svrha su osobni podaci kandidata za zaposlenje i osobni podaci svojih zaposlenika u svrhu osobne i plaćene agende, i s tim povezane zakonske obveze koje proizlaze iz posebnih pravnih propisa.
Društvo također obrađuje osobne podatke svojih klijenata, kupaca i poslovnih partnera u svrhu osiguravanja svoje poslovne aktivnosti uzimajući u obzir interese svojih klijenata, kupaca i poslovnih partnera.
Obrada osobnih podataka u druge svrhe u društvu ne događa, što znači da društvo prikuplja, pohranjuje i obrađuje samo osobne podatke osoba na koje se odnosi, koje su potrebne za ispunjenje svojih pruženih usluga. Pruženi osobni podaci strogo su zaštićeni od zloupotrebe od strane trećih neovlaštenih subjekata, i to sredstvima dokumentiranim u prihvaćenom sigurnosnom projektu i sigurnosnoj politici u smislu zakona o zaštiti osobnih podataka.
Prilikom obrade osobnih podataka osoba na koje se odnosi, društvo poštuje osnovne obveze voditelja obrade koje proizlaze iz zakona o zaštiti osobnih podataka među kojima su i sljedeće obveze.
Društvo koristi pružene osobne podatke uvijek za unaprijed utvrđenu svrhu obrade, koja je jasna, precizno definirana i konkretna, pri čemu je u skladu s Ustavom Republike Slovačke, ustavnim zakonima, zakonima i međunarodnim ugovorima kojima je Republika Slovačka vezana.
Društvo uvijek definira uvjete obrade osobnih podataka tako da ne dođe do ograničenja prava osobe na koju se odnosi utvrđenih zakonom.
Društvo prikuplja samo one osobne podatke osoba na koje se odnosi, koji svojim opsegom i sadržajem odgovaraju svrsi obrade i nužni su za njezino postizanje.
Društvo osigurava da se osobni podaci osoba na koje se odnosi obrađuju isključivo na način koji odgovara svrsi za koju su unaprijed prikupljeni.
Društvo kao voditelj obrade dužno je obrađivati samo točne, potpune i po potrebi ažurirane osobne podatke u odnosu na svrhu obrade. Netočni i nepotpuni osobni podaci voditelj obrade dužan je blokirati i bez odlaganja ispraviti ili dopuniti, ako ih nije moguće ispraviti ili dopuniti tako da budu točni, društvo će te osobne podatke jasno označiti i bez odlaganja uništiti.
Društvo osigurava da se osobni podaci osoba na koje se odnosi obrađuju u obliku koji omogućuje identifikaciju pojedinačnih osoba na koje se odnosi tijekom razdoblja ne dužeg od onoga što je nužno za postizanje svrhe obrade.
Društvo na propisani način uništava one osobne podatke čija je svrha obrade završila. Nakon završetka utvrđene svrhe, društvo je ovlašteno obrađivati osobne podatke u nužnom opsegu i to za istraživanje ili u svrhu statistike u njihovoj anonimnoj formi. Tako obrađivane osobne podatke voditelj ne može koristiti za podršku mjerama ili odlukama donesenim protiv osobe na koju se odnosi za ograničavanje njezinih osnovnih prava i sloboda.
Posrednici:
Društvo ne daje Vaše osobne podatke trećim osobama suprotno zakonu o zaštiti osobnih podataka i u svrhu njihovog prikupljanja, suprotno Vašim interesima ili uputama, a trećoj osobi se daju samo u okviru gore navedenih svrha.
Društvo u svojim poslovnim aktivnostima surađuje s više posrednika, čiji je cilj pružanje kvalitetnih usluga, pri čemu ti subjekti prilikom obavljanja svoje ugovorne djelatnosti za društvo obrađuju osobne podatke osoba na koje se odnosi.
Društvo iskreno izjavljuje da je prilikom odabira pojedinih posrednika vodilo računa o njihovoj stručnoj, tehničkoj, organizacijskoj i osobnoj sposobnosti i njihovoj sposobnosti da osiguraju sigurnost obrađivanih osobnih podataka prihvaćenim sigurnosnim mjerama u smislu zakona o zaštiti osobnih podataka.
Društvo je također prilikom odabira odgovarajućeg posrednika postupalo tako da ne dođe do ugrožavanja prava i zakonom zaštićenih interesa osoba na koje se odnosi.
Društvo kao voditelj obrade sklopilo je s posrednicima u smislu zakona o zaštiti osobnih podataka pisane ugovore o osiguranju zaštite osobnih podataka obrađivanih od strane posrednika, koje je ovlastilo za obradu osobnih podataka osoba na koje se odnosi samo u opsegu, pod uvjetima i u svrhu dogovorenoj u ugovoru i na način prema zakonu o zaštiti osobnih podataka.
Opseg i popis obrađivanih osobnih podataka:
Društvo obrađuje u svojim informacijskim sustavima osobne podatke osoba na koje se odnosi u opsegu potrebnom za postizanje utvrđene svrhe. Riječ je o opsegu osobnih podataka utvrđenih posebnim pravnim propisima ili u opsegu suglasnosti osobe na koju se odnosi za obradu njezinih osobnih podataka.
Društvo obrađuje samo osobne podatke koji su joj dobrovoljno i u nužnoj mjeri pruženi od strane same osobe na koju se odnosi. Pružanje osobnih podataka društvu izvan okvira posebnih zakona je dobrovoljno.
Uvjeti i način obrade osobnih podataka osoba na koje se odnosi:
Društvo obrađuje u svojim informacijskim sustavima osobne podatke osoba na koje se odnosi automatiziranim i neautomatiziranim sredstvima obrade.
Društvo obrađene osobne podatke ne objavljuje, osim u slučajevima kada to zahtijeva poseban pravni propis ili odluka suda ili drugog državnog organa.
Društvo neće obrađivati Vaše osobne podatke bez Vaše izričite suglasnosti ili drugog zakonskog pravnog temelja za drugu svrhu, niti u većem opsegu nego što je navedeno u ovom informiranju i evidencijskim listovima pojedinih informacijskih sustava voditelja.
Prava osobe na koju se odnosi u vezi s obradom njezinih osobnih podataka:
Osoba na koju se odnosi ima pravo na temelju pismene zahtjeva od društva zahtijevati:
- a) potvrdu da li se ili ne obrađuju osobni podaci o njoj,
- b) u općenito razumljivom obliku informacije o obradi osobnih podataka u informacijskom sustavu u opsegu prema zakonu o zaštiti osobnih podataka; prilikom donošenja odluke prema zakonu o zaštiti osobnih podataka, osoba na koju se odnosi ima pravo upoznati se s postupkom obrade i evaluacije operacija,
- c) u općenito razumljivom obliku točne informacije o izvoru iz kojeg su njezini osobni podaci stečeni za obradu,
- d) u općenito razumljivom obliku popis njezinih osobnih podataka koji su predmet obrade,
- e) ispravak ili uništenje svojih netočnih, nepotpunih ili neaktualnih osobnih podataka koji su predmet obrade,
- f) uništenje njezinih osobnih podataka čija je svrha obrade završila; ako su predmet obrade službeni dokumenti koji sadrže osobne podatke, može zatražiti njihovo vraćanje,
- g) uništenje njezinih osobnih podataka koji su predmet obrade, ako je došlo do kršenja zakona,
- h) blokiranje njezinih osobnih podataka zbog povlačenja suglasnosti prije isteka vremena njezine valjanosti, ako društvo obrađuje osobne podatke na temelju suglasnosti osobe na koju se odnosi.
Gore navedena prava osobe na koju se odnosi prema točki e) i f) mogu se ograničiti samo ako takvo ograničenje proizlazi iz posebnog zakona ili bi njegovim primjenom bila povrijeđena zaštita osobe na koju se odnosi, ili bi bila povrijeđena prava i slobode drugih osoba.
Prema zakonu o zaštiti osobnih podataka, osoba na koju se odnosi ima na temelju pismene zahtjeva upućenog društvu pravo prigovoriti se:
- a) obradi njezinih osobnih podataka, za koje pretpostavlja da se obrađuju ili će se obrađivati u svrhe izravnog marketinga bez njezine suglasnosti, i zatražiti njihovo uništenje,
- b) korištenju osobnih podataka navedenih u zakonu o zaštiti osobnih podataka u svrhe izravnog marketinga u poštanskoj komunikaciji, ili
- c) davanju osobnih podataka navedenih u zakonu o zaštiti osobnih podataka u svrhe izravnog marketinga.
Prema zakonu o zaštiti osobnih podataka, osoba na koju se odnosi ima na temelju pismene zahtjeva upućenog društvu ili osobno, ako stvar ne trpi odgodu, pravo u bilo kojem trenutku prigovoriti se obradi osobnih podataka u slučajevima prema zakonu o zaštiti osobnih podataka iznošenjem opravdanih razloga ili dostavljanjem dokaza o neovlaštenom zadiranju u njezina prava i zakonom zaštićene interese, koji su ili mogu biti u konkretnom slučaju oštećeni takvom obradom osobnih podataka; ako tome ne smetaju zakonski razlozi i dokaže se da je prigovor osobe na koju se odnosi opravdan, društvo je dužno osobne podatke čija se obrada osporava, bez odlaganja blokirati i uništiti odmah, čim to okolnosti dopuste.
Prema zakonu o zaštiti osobnih podataka, osoba na koju se odnosi ima na temelju pismene zahtjeva upućenog društvu ili osobno, ako stvar ne trpi odgodu, pravo u bilo kojem trenutku prigovoriti se i ne podložiti odluci društva koja bi imala pravne učinke ili značajan utjecaj na nju, ako se takva odluka donese isključivo na temelju radnji automatizirane obrade njezinih osobnih podataka. Osoba na koju se odnosi također ima pravo zatražiti od društva da preispita donesenu odluku metodom koja nije automatizirana, pri čemu je društvo dužno udovoljiti zahtjevu osobe na koju se odnosi, tako da će odlučujuću ulogu u preispitivanju odluke imati ovlaštena osoba; o načinu preispitivanja i rezultatu utvrđivanja voditelj obavještava osobu na koju se odnosi u roku prema zakonu o zaštiti osobnih podataka. Osoba na koju se odnosi nema ovo pravo samo u slučaju ako to utvrđuje poseban zakon, u kojem su uređene mjere za osiguranje opravdanih interesa osobe na koju se odnosi, ili ako je voditelj na temelju ugovora poduzeo druge odgovarajuće mjere za osiguranje opravdanih interesa osobe na koju se odnosi tijekom predugovornih odnosa ili tijekom postojanja ugovornih odnosa.
Ako osoba na koju se odnosi ostvari svoje pravo:
- a) pismeno i iz sadržaja njezina zahtjeva proizlazi da ostvaruje svoje pravo, zahtjev se smatra podnesenim prema zakonu o zaštiti osobnih podataka; zahtjev podnesen elektroničkom poštom ili faksom osoba na koju se odnosi dostavit će pismeno najkasnije u roku od tri dana od dana slanja,
- b) osobno usmenim oblikom u zapisniku, iz kojeg mora biti jasno tko je ostvario pravo, što traži i kada i tko je izradio zapisnik, njegov potpis i potpis osobe na koju se odnosi; kopiju zapisnika društvo je dužno predati osobi na koju se odnosi,
- c) kod posrednika prema točki a) ili točki b), on je dužan ovu zahtjev ili zapisnik predati društvu bez odlaganja.
Osoba na koju se odnosi, u slučaju sumnje da se njezini osobni podaci obrađuju neovlašteno, može podnijeti prijedlog za pokretanje postupka zaštite osobnih podataka Uredu za zaštitu osobnih podataka Republike Slovačke, sa sjedištem Hranična 12, 820 07 Bratislava 27, Republika Slovačka ili kontaktirati ured putem njegove web stranice http://www.dataprotection.gov.sk.
Ako osoba na koju se odnosi nema sposobnost za pravne radnje u punom opsegu, njezina prava može ostvariti zakonski zastupnik.
Ako osoba na koju se odnosi ne živi, njezina prava koja je imala prema ovom zakonu može ostvariti bliska osoba.
Zahtjev osobe na koju se odnosi prema zakonu o zaštiti osobnih podataka društvo će obraditi besplatno.
Zahtjev osobe na koju se odnosi prema zakonu o zaštiti osobnih podataka društvo će obraditi besplatno, osim naknade u iznosu koji ne može premašiti iznos razmjernih troškova povezanih s izradom kopija, s nabavom tehničkih nosača i s slanjem informacija osobi na koju se odnosi, osim ako poseban zakon ne utvrđuje drugačije.
Društvo je dužno pismeno obraditi zahtjev osobe na koju se odnosi prema zakonu o zaštiti osobnih podataka najkasnije u roku od 30 dana od dana dostave zahtjeva.
Ograničenje prava osobe na koju se odnosi prema zakonu o zaštiti osobnih podataka društvo će bez odlaganja pismeno obavijestiti osobu na koju se odnosi i Ured za zaštitu osobnih podataka Republike Slovačke.
Društvo Vas, kao osobu na koju se odnosi, ovim putem obavještava o zaštiti Vaših osobnih podataka i poučava Vas o Vašim pravima u vezi s zaštitom osobnih podataka u opsegu ove pisane informacijske obveze.