GDPR- V 2. Vedenie účtovnej agendy
Ekonomická agenda a spracovanie účtovných dokladov
(dodávateľ – zmluvný obchodný partner)
Účel spracúvania osobných údajov:
a) Evidencia obchodných zmlúv.
b) Prijatie a spracovanie faktúr od dodávateľov.
c) Spracovanie ostatných daňových dokladov a bankových výpisov, vrátane evidencie obchodných zmlúv a súvisiacich dokumentov.
d) Daňová a účtovná evidencia.
Dotknuté osoby alebo kategória dotknutých osôb:
Dodávatelia – podnikateľské subjekty, ktoré poskytujú tovar alebo službu, ako aj ich štatutárni zástupcovia, poverené osoby alebo zamestnanci konajúci v ich mene pri plnení zmluvných a účtovných povinností.
Kategória osobných údajov:
Bežné osobné údaje.
Zoznam osobných údajov:
a) Evidencia obchodných zmlúv: názov organizácie (dodávateľa), titul, meno, priezvisko, e-mailová adresa, telefonický kontakt, podpis.
b) Fakturácia (prijatie a spracovanie faktúr): obchodné meno alebo názov zdaniteľnej osoby, adresa sídla, miesta podnikania alebo prevádzkarne, IČO, DIČ/IČ DPH, titul, meno, priezvisko, telefonický kontakt, e-mailová adresa, číslo bankového účtu, podpis.
c) Daňové doklady a bankové výpisy: rovnaký rozsah ako pri fakturácii, vrátane údajov uvedených na daňových dokladoch, účtenkách, bankových výpisoch alebo iných dokladoch súvisiacich s účtovnou agendou.
d) Daňová a účtovná evidencia: všetky vyššie uvedené údaje v rozsahu, v akom sú uvedené v účtovných a daňových dokladoch vedených podľa zákona o účtovníctve.
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. b) Nariadenia (EÚ) 2016/679 (GDPR) – plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby.
Čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR) – podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná (zákonná povinnosť Prevádzkovateľa).
Zákonná povinnosť spracúvania osobných údajov:
• Zákon č. 431/2002 z. z. o účtovníctve v znení neskorších predpisov.
• Zákon č. 222/2004 z. z. o dani z pridanej hodnoty v znení neskorších predpisov.
• Zákon č. 513/1991 zb. obchodný zákonník v znení neskorších predpisov.
• Zákon č. 595/2003 Z. z. o dani z príjmov.
Príjemcovia alebo kategória príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia podľa článku 28 GDPR: OPTISMART s. r. o., Staré Grunty 26/B, 841 04 Bratislava - mestská časť Karlova Ves, IČO: 48 107 751 – poskytovateľ účtovných služieb.
Iný oprávnený subjekt na základe čl. 6 ods. 1 písm. c) Nariadenia (EÚ) 2016/679 (GDPR):
Osobné údaje môžu byť sprístupnené aj orgánom verejnej moci, ktoré sú oprávnené ich spracúvať na základe osobitných právnych predpisov, a to najmä: Finančná správa Slovenskej republiky (napr. Daňový úrad), Colný úrad, Slovenská obchodná inšpekcia (SOI), Orgány činné v trestnom konaní, Súdy.
Prenos do tretích krajín:
Osobné údaje nie sú poskytované do tretích krajín.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Oprávnený záujem prevádzkovateľa (čl. 6 ods. 1 písm. f) Nariadenia (EÚ) 2016/679 (GDPR):
Prevádzkovateľ spracúvanie osobných údajov na základe oprávnených záujmov nevykonáva.
Doba uchovávania osobných údajov / kritérium jej určenia:
Údaje sa uchovávajú minimálne 10 rokov po roku, ktorého sa týkajú, v súlade so zákonmi o účtovníctve a daniach. Následne sa zlikvidujú podľa zákona č. 395/2002 Z. z. o archívoch a registratúrach.
Prevádzkovateľ sa zaväzuje dodržiavať zásady spracúvania osobných údajov, ktoré zahŕňajú:
Spracúvať osobné údaje len v rozsahu nevyhnutnom na dosiahnutie stanoveného účelu, po naplnení účelu údaje bezodkladne vymazať alebo anonymizovať, zabezpečiť správnosť a pravidelnú aktualizáciu spracúvaných údajov, informovať dotknutú osobu o zmene účelu alebo právneho základu spracúvania, chrániť údaje pred neoprávneným prístupom, stratou a zneužitím, nahlásiť závažné bezpečnostné incidenty príslušnému dozornému orgánu, preukazovať súlad so zásadami spracúvania na požiadanie dozorného orgánu.
Technické a organizačné bezpečnostné opatrenia:
Prevádzkovateľ implementoval rozsiahle organizačné a technické opatrenia na ochranu osobných údajov, ktoré sú detailne zdokumentované v interných predpisoch. Tieto opatrenia pokrývajú fyzickú a objektovú bezpečnosť, informačnú bezpečnosť, šifrovú ochranu informácií, personálnu a administratívnu bezpečnosť, ako aj ochranu citlivých informácií. Sú navrhnuté tak, aby efektívne predchádzali neoprávnenému prístupu a zabezpečovali komplexnú ochranu osobných údajov v rámci organizácie. Realizácia týchto opatrení sa riadi presne definovanými právomocami a povinnosťami, ktoré sú uvedené v bezpečnostnej politike prevádzkovateľa.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytovanie osobných údajov je zmluvnou a zároveň zákonnou požiadavkou. Dotknutá osoba je povinná poskytnúť osobné údaje. V prípade neposkytnutia týchto údajov, nie je možné uzatvorenie zmluvného vzťahu, ako ani následné plnenie zo zmluvy. Taktiež nie je možné zabezpečiť riadne plnenie povinností Prevádzkovateľa, ktoré mu vyplývajú z príslušných všeobecných právnych predpisov.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe získaných osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu vrátane profilovania.
Zdroj osobných údajov:
Osobné údaje sú získavané priamo od dotknutej osoby alebo od osoby, ktorá koná v mene dodávateľa (napr. pri uzatváraní zmluvy, spracovaní účtovných dokladov alebo v rámci obchodnej komunikácie).
Práva dotknutej osoby:
Právo na prístup – získať potvrdenie o spracovaní údajov a prístup k nim.
Právo na opravu – opraviť nepresné alebo doplniť neúplné údaje.
Právo na vymazanie (právo byť zabudnutý) – požiadať o vymazanie údajov, okrem prípadov, keď sú osobné údaje povinne archivované.
Právo na obmedzenie spracúvania – požiadať o obmedzenie spracúvania údajov v určitých situáciách.
Právo na prenosnosť údajov – získať osobné údaje, ktoré dotknutá osoba poskytla Prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi, ak sú spracúvané automatizovane na základe súhlasu (čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a)) alebo zmluvy (čl. 6 ods. 1 písm. b) GDPR).
Toto právo sa neuplatňuje pri spracúvaní na základe zákonnej povinnosti (čl. 6 ods. 1 písm. c)) alebo oprávneného záujmu (čl. 6 ods. 1 písm. f)) GDPR.
Právo podať sťažnosť – podať sťažnosť dozornému orgánu, ak sa domnieva, že spracovanie osobných údajov je v rozpore s GDPR.
Právo namietať spracúvanie osobných údajov sa neuplatňuje pri právnom základe podľa čl. 6 ods. 1 písm. b) (plnenie zmluvy) a písm. c) (zákonná povinnosť) GDPR.
Vaše právo si môžete uplatniť u nás kedykoľvek, a to písomnou formou alebo elektronicky, prostredníctvom kontaktných údajov prevádzkovateľa uvedených v tomto vyhlásení. Prevádzkovateľ vybaví žiadosť bez zbytočného odkladu, najneskôr do 1 mesiaca od jej doručenia, v súlade s čl. 12 GDPR.