Podmienky ochrany osobných údajov

Politika informovanosti dotknutej osoby (GDPR)

 

 

Prevádzkovateľ – spoločnosť Mana Roots s r. o. zodpovedá za spracúvania osobných údajov podľa nariadenia Európskeho parlamentu a Rady EÚ 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES, (ďalej len GDPR) a zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len zákon). Naše pravidlá ochrany údajov sú v súlade s platným právom na ochranu osobných údajov. Táto politika informovanosti vysvetľuje transparentným a prehľadným spôsobom informácie podľa článku 13 a 14 GDPR príp. § 19 a 20 zákona.

 

 

     

      1. Správca osobných údajov – prevádzkovateľ je spoločnosť, ktorá určuje účel a prostriedky spracovávania osobných údajov:

     

     

     

    Názov spoločnosti:

     

     

    Mana Roots, s.r.o. 925 63 Dolná Streda, Galantská cesta 594
    Slovenská republika

     

     

    IČO: 48 24 29 85
    DIČ: 2120105526
    IČ DPH: SK2120105526

     

     

       

        1. Dotknuté osoby – fyzické osoby, zamestnanci prevádzkovateľa a ich rodinní príslušníci (manželia alebo manželky zamestnancov prevádzkovateľa, vyživované deti zamestnancov, rodičia vyživovaných detí zamestnancov, blízke osoby), záujemcovia o prácu, zamestnanci odberateľov a dodávateľov, fyzické osoby vstupujúce do objektu

       

       

        1. Kategórie osobných údajov, ktoré prevádzkovateľ spracováva: bežné osobné údaje – (meno, dátum narodenia, adresa bydliska – ulica, číslo domu, PSČ, mesto, telefónne číslo, e-mailová adresa, údaje o vzdelaní, počte detí, fotografia, videozáznam) a osobitnú kategóriu osobných údajov (údaje, ktoré odhaľujú členstvo v odborových organizáciách, údaje týkajúce sa zdravia)

       

       

        1. Účely spracúvania osobných údajov (osobné údaje sa nesmú ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi) a právny základ poskytnutia týchto údajov:

       

       

       

      Účely spracúvania osobných údajov Právny základ

       

       

      Personalistika a mzdy – účel spracovania odvodov do sociálnej poisťovne Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Personalistika a mzdy – účel spracovania odvodov do zdravotnej poisťovne Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Personalistika a mzdy – účel plnenia povinnosti zákona č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Personalistika a mzdy – účel evidencie BOZP a PO zamestnancov a evidencie úrazov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Personalistika a mzdy – účel plnenia povinností zamestnávateľa súvisiacich s pracovným pomerom, obdobným vzťahom (napr. na základe dohôd o prácach vykonávaných mimo pracovného pomeru) vrátane predzmluvných vzťahov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Spracovanie účtovných dokladov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) Evidencia dochádzky a nadčasov dočasne pridelených zamestnancov, evidencia BOZP a úrazov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Vedenie agendy členov orgánov spoločnosti podľa zákona č.513/1991 Zb. z. Obchodný zákonník a zákon č. 530/2003 Z.z. o obchodnom registri Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Agenda klientov – účel evidencie a spracovanie obchodných prípadov, zmlúv a súvisiacich informácií Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR)

       

       

      Agenda klientov – dodanie – účel evidencie a spracovanie, dodávanie materiálu/tovaru Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR)

       

       

      Agenda dodávateľov – účel evidencie a spracovanie obchodných prípadov, zmlúv a súvisiacich informácií Plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR)

       

       

      Zamestnanci dodávateľov – plnenie povinnosti vyplývajúcich zo zákona č. 82/2005 Z. z. o nelegálnej práci a nelegálnom zamestnávaní a o zmene a doplnení niektorých v znení neskorších predpisov Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Správa registratúry Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) Agenda uchádzačov o zamestnanie – účel pre potreby výberu nových zamestnancov Súhlas (čl. 6 ods. 1 písm. a) GDPR)

       

       

      Agenda BOZP – evidencia poučení o bezpečnosti práce, zápisy o pracovných úrazoch Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Evidencia reklamácií Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      Kamerový systém – priestor neprístupný verejnosti – ochrana majetku spoločnosti alebo zdravia osôb nachádzajúcich sa v monitorovaných priestoroch, odhaľovanie kriminality čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem)

       

       

      Kamerový systém – priestor prístupný verejnosti – ochrana majetku spoločnosti alebo zdravia osôb nachádzajúcich sa v monitorovaných priestoroch, odhaľovanie kriminality čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem)

       

       

      Dochádzkový systém – evidencia dochádzky a nadčasov zamestnancov, zamestnancov na dohodu Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR)

       

       

      E-shop – obchodný účel – účel uzatvorenia kúpnej zmluvy a poskytnutie produktu dotknutej osobe s využitím elektronického obchodu čl. 6 ods. 1 písm. b) Nariadenia GDPR (zmluva)

       

       

      E-shop – obchodný účel (registrácia klienta) – účel uzatvorenia kúpnej zmluvy a poskytnutie produktu dotknutej osobe s využitím elektronického obchodu s podmienkou registrácie čl. 6 ods. 1 písm. b) Nariadenia GDPR (zmluva)

       

       

      E-shop – marketing newsletter – účel zasielania marketingových materiálov fyzickým osobám čl. 6 ods. 1 písm. a) Nariadenia GDPR (súhlas dotknutej osoby)

       

       

      Externá zodpovedná osoba – plnenie povinnosti Nariadenia GDPR o určení zodpovednej osoby (čl.37-39) čl. 37 až 39 Nariadenia GDPR

       

       

      GPS – ochrana majetku spoločnosti alebo zdravia osôb používajúcich dopravné prostriedky, odhaľovanie kriminality čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem prevádzkovateľa)

       

       

      Účel oboznamovania s personálnym obsadením a propagácia organizácie (fotografie zamestnancov) čl. 6 ods. 1 písm. a) Nariadenia GDPR (súhlas dotknutej osoby)

       

       

      Prezentácia organizácie – propagácia činností a aktivít spoločnosti na web stránkach čl. 6 ods. 1 písm. a) Nariadenia GDPR (súhlas dotknutej osoby)

       

       

         

          1. Doba uchovávania osobných údajov -Vaše osobné údaje sú spracúvané najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Vaše osobné údaje najčastejšie prestávame spracúvať po:

         

         

         

           

            1. a) uplynutí úložných lehôt stanovených registratúrnym plánom pre registratúrne záznamy obashujúce Vaše osobné údaje a po schválenívyraďovacieho konania;

           

           

            1. b) uplynutí maximálnej doby uchovávania Vašich osobných údajov spracúvaných na konkrétny účel, ktorý sme vymedzili v internej politike, ktorou sa spravuje uchovávanie Vašich osobných údajov spracúvaných na konkrétne účely;

           

           

            1. c) úplnom vysporiadaní našich vzájomných zmluvných záväzkov;

           

           

            1. d) odvolaní Vášho súhlasu so spracúvaním osobných údajov

           

           

           

          Konkrétnejšie doby uchovávania osobných údajov vyplývajú z našej politiky uchovávania osobných údajov (uvedená v záznamoch o spracovateľských činnostiach). Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny účel vymedzený Prevádzkovateľom a/alebo ustanovený Prevádzkovateľovi zákonom. Ak je to možné informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.

           

           

             

              1. Sprostredkovatelia – naši obchodní partneri, ktorí môžu mať prístup k vašim osobným údajom, rovnako dodržiavajú pravidlá ochrany osobných údajov a uzatvorili sme s nimi zmluvu o spracúvaní osobných údajov (zoznam sprostredkovateľov je dostupný po kontaktovaní na adresu info@manaroots.com

             

             

             

            Príjemcami osobných údajov dotknutých osôb sú rôzne okruhy subjektov, ktorým poskytujeme Vaše osobné údaje najčastejšie v rámci plnenia našich zákonných povinností a/alebo ide o našich vlastných zamestnancov, s ktorými prichádzate ako dotknuté osoby do styku. Verejným inštitúciám ako sú správne orgány, súdy alebo orgány činné v trestnom konaní sa budú osobné údaje poskytovať len v zákonom povolenom rozsahu. Nižšie nájdete zoznam kategórií príjemcov osobných údajov:

             

             

               

                1. a) administrátorské IT služby

               

               

                1. b) dodávatelia softvérového vybavenia a technickej podpory

               

               

                1. c) konzultačné a poradenské spoločnosti

               

               

                1. d) poštoví doručovatelia a poštové podniky

               

               

                1. e) advokáti, exekútori, notári

               

               

                1. f) účtovníci – audítori

               

               

                1. g) využívanie externých personálnych agentúr na vykonávanie výberu vhodných zamestnancov a/alebo na participáciu na výbere vhodných uchádzačov o zamestnanie

               

               

               

                 

                  1. Ochrana údajov u prevádzkovateľa: prijímame technické a organizačné bezpečnostné opatrenia, aby sme vaše údaje v čo najširšej miere chránili pred neželaným prístupom. K príslušným osobným údajom majú prístup len oprávnené osoby prevádzkovateľa, ktoré sú poučené o spracovávaní a chránení týchto osobných údajov.

                 

                 

                  1. Spracúvanie osobných údajov sa vykonáva v rámci členských štátov Európskej únie a Európskeho hospodárskeho priestoru. Spracúvanie osobných údajov na území tretej krajiny sa môže uskutočniť len so súhlasom prevádzkovateľa a za splnenia osobitných podmienok stanovených v nariadení GDPR.

                 

                 

                  1. Riadne spracúvanie vašich osobných údajov je pre spoločnosť Mana Roots, s.r.o. dôležité a ich ochrana je úplnou samozrejmosťou. Pri spracúvaní osobných údajov môžete uplatniť nasledujúce práva:

                 

                 

                 

                   

                    1. a) Právo na prístup k údajom: máte právo na potvrdenie toho, či osobné údaje sú alebo nie sú spracúvané a ak áno, máte prístup k informáciám o spracúvaní, kategóriách dotknutých osobných údajov, príjemcoch alebo kategóriách príjemcov, období uchovávania osobných údajov, ako aj právo na informácie o vašich právach, o práve podať sťažnosť Úradu na ochranu osobných údajov, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodnutiu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Máte právo na poskytnutie kópií spracúvaných osobných údajov, pokiaľ tento akt nemá nepriaznivé dôsledky na práva iných fyzických osôb.

                   

                   

                    1. b) Právo na opravu: máte právo, aby boli vaše nesprávne osobné údaje bez zbytočného odkladu opravené.

                   

                   

                    1. b) Právo na vymazanie: ste oprávnený požadovať, aby bez zbytočného odkladu boli vaše osobné údaje vymazané, v prípade splnenia podmienok uvedených v GDPR (právo na vymazanie máte najmä vtedy, ak vaše osobné údaje už nie sú potrebné na účely, na ktoré boli spracúvané, alebo ak sa osobné údaje spracúvali nezákonne. Právo na vymazanie sa neuplatňuje najmä vtedy, ak je spracúvanie osobných údajov potrebné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov prevádzkovateľa alebo tretích osôb),

                   

                   

                    1. b) Právo na obmedzenie spracúvania: v prípadoch stanovených v GDPR (napr. ak napadnete správnosť osobných údajov alebo spracúvanie nie je v súlade s právnymipredpismi alebo už nepotrebujeme osobné údaje na stanovené účely, ale potrebujete ich vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov) máte právo požadovať, aby sme obmedzili ich spracúvanie

                   

                   

                    1. e) Právo namietať: ak je spracúvanie osobných údajov vykonávané na právnom základe oprávnený záujem podľa GDPR, máte právo namietať voči takému spracúvaniu. Nesmieme tieto údaje ďalej spracúvať, pokiaľ sa nepreukážu nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad vašimi záujmami, právami a slobodami, alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie našich právnych nárokov alebo tretích osôb.

                   

                   

                    1. Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky alebo iný príslušný dozorný úrad, a to najmä v prípade, ak sa predpokladá, že došlo k porušeniu spracúvania osobných údajov.

                   

                   

                   

                  Kontakt na uplatnenie dotknutých práv: v prípade, že s nami nadviažete kontakt e-mailom na adresu info@manaroots.com alebo poštou na adresu 925 63 Dolná Streda, Galantská cesta 594, uložíme vami oznámené údaje (vašu e-mailovú adresu, resp. vaše meno, priezvisko a vaše telefónne číslo) pre zodpovedanie vašich otázok resp. pre vybavenie vašej žiadosti.údaje budú vymazané potom, ak pre účel spracovania nebudú viac potrebné, respektíve obmedzíme ich spracovanie v prípade, že existujú zákonné povinnosti ich uchovávať. Vyjadrenia a prípadné informácie o prijatých opatreniach vám poskytneme čo najskôrm najneskôr však do jedného mesiaca. V prípade potreby a s ohľadom na zložitosť a počet žiadostí môžeme túto lehotu predĺžiť na dva mesiace. O predĺžení, vrátane uvedenia dôvodu, vás budeme infromovať.