GDPR- V 1. Komunikácia a riadenie zmluvných vzťahov
Riadenie obchodných vzťahov a komunikácia s obchodnými partnermi dodávateľmi
Účel spracúvania osobných údajov:
a) Identifikácia a oslovenie potenciálnych dodávateľov tovarov alebo služieb.
b) Evidencia kontaktných údajov existujúcich dodávateľov a ich zamestnancov v systéme prevádzkovateľa.
c) Kontaktovanie dodávateľov v súvislosti s plnením zmluvných alebo predzmluvných vzťahov.
Dotknuté osoby alebo kategória dotknutých osôb:
a) Kontaktné osoby alebo zamestnanci potenciálneho dodávateľa.
b) Kontaktné osoby alebo zamestnanci existujúceho dodávateľa.
c) Štatutárne orgány alebo iné osoby oprávnené konať v mene dodávateľa.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam alebo rozsah osobných údajov:
Názov organizácie, titul, meno a priezvisko, e-mailová adresa (pracovná), telefónne číslo (pracovné).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. f) Nariadenia (EÚ) 2016/679 (GDPR) –oprávnený záujem.
Zákonná povinnosť spracúvania osobných údajov:
Zákonná povinnosť spracúvania osobných údajov sa podľa osobitného predpisu nevykonáva.
Oprávnený záujem (Čl. 6 ods. 1 písm. f) Nariadenia (EÚ) 2016/679 (GDPR):
• Zabezpečenie efektívnej komunikácie s obchodnými partnermi – prevádzkovateľ potrebuje spracúvať osobné údaje na účely riadnej komunikácie s dodávateľmi a vybavovania obchodných záležitostí.
• Udržiavanie a riadenie obchodných vzťahov – spracúvanie údajov je nevyhnutné na dlhodobú spoluprácu a správu obchodných vzťahov.
• Vedenie agendy a plnenie zmluvných záväzkov – napríklad pri objednávkach, fakturácii a prijímaní služieb alebo tovaru.
Spracúvanie je nevyhnutné na účely oprávneného záujmu prevádzkovateľa, pričom tento záujem nie je nadradený záujmom ani základným právam a slobodám dotknutých osôb, ktoré sú riadne chránené v súlade s GDPR.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Poskytovatelia telekomunikačných služieb – zabezpečenie elektronickej komunikácie (napr. emaily, SMS, notifikácie) - samostatní prevádzkovatelia.
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR):
Osobné údaje môžu byť poskytnuté aj orgánom verejnej moci, ktoré majú zákonné oprávnenie na ich spracúvanie, napr. kontrolné a dozorné orgány, súdy alebo orgány činné v trestnom konaní.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania / kritérium jej určenia:
a) Do naplnenia účelu spracúvania.
b) Po dobu trvania zmluvného vzťahu a ďalších 5 rokov od jeho ukončenia.
c) Po dobu trvania zmluvného vzťahu a ďalších 5 rokov od jeho ukončenia.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je potrebné na základe oprávneného záujmu prevádzkovateľa. Ak dotknutá osoba neposkytne požadované údaje, môže to viesť k nemožnosti nadviazania alebo udržiavania obchodného vzťahu, uzatvorenia zmluvy alebo riadneho plnenia zmluvných záväzkov.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Získavanie osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby alebo od obchodných partnerov, ktorí poskytli údaje o svojich zamestnancoch alebo kontaktných osobách.. V prípade potreby môžu byť údaje získavané aj z verejne dostupných zdrojov.
Práva dotknutých osôb pri spracúvaní osobných údajov na základe oprávneného záujmu:
Právo na prístup - získať potvrdenie o spracovaní údajov a prístup k nim.
Právo na opravu - opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) - požiadať o vymazanie údajov, okrem prípadov preukazovania, uplatňovania alebo obhajovania právnych nárokov.
Právo na obmedzenie spracúvania - požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov - Dotknutá osoba nemá právo na prenosnosť údajov, keďže spracúvanie nie je založené na súhlase ani na zmluve podľa čl. 6 ods. 1 písm. b) GDPR.
Právo podať sťažnosť - podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Právo namietať - dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu jej osobných údajov založenom na oprávnenom záujme prevádzkovateľa z dôvodov súvisiacich s jej konkrétnou situáciou. Prevádzkovateľ musí preukázať nevyhnutné závažné oprávnené dôvody pre spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutých osôb, alebo dôvody na uplatnenie právnych nárokov.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.