Ochrana osobných údajov tábor
Poučenie o spracúvaní osobných údajov poskytnutých od dotknutej osoby
V súvislosti so spracovaním Vašich osobných údajov (ďalej len „OÚ“) zo strany Mgr. Helena Kunšteková - ELÁČIK, IČO: 40 231 801, DIČ: 1046239117, so sídlom: Pifflova 8, 851 01 Bratislava-Petržalka, ako prevádzkovateľ, Vám ako osobe, ktorá poskytuje svoje osobné údaje a ktorej osobné údaje spracúvame (ďalej len „dotknutá osoba“) týmto poskytujeme informácie podľa článkov 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „GDPR“) a podľa § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „ZoOÚ“).
Prevádzkovateľ:
Mgr. Helena Kunšteková - ELÁČIK, IČO: 40 231 801, DIČ: 1046239117, so sídlom: Pifflova 8, 851 01 Bratislava-Petržalka, dátum vzniku: 26. decembra 2002 (ďalej len „prevádzkovateľ“); mobil: +421 904 326 850, email: info@elacik.sk, hela@elacik.sk, web: http://elacik.sk/.
Účel spracúvania OÚ:
- Uzatvorenie zmluvy o organizovaní - denného detského tábora (ďalej len „zmluva“) a plnenie zmluvy.
- Marketing a reklama prevádzkovateľa.
- Vyhotovovanie, uchovávanie a zverejňovanie obrazových a zvukovoobrazových záznamov z činnosti a podujatí organizovaných prevádzkovateľom.
- Účtovné a daňové účely.
- Archivačný účel.
- Štatistický účel.
- Ďalšie spracúvanie v zmysle platných právnych predpisov.
Právny základ a účel spracúvania OÚ:
A/ Právnym základom na spracúvanie OÚ je ich nevyhnutné spracúvanie na účely uzatvorenia zmluvy a plnenie samotnej zmluvy. Pod tento právny základ spadajú tieto OÚ:
- údaje na rodiča – meno, priezvisko, kontaktný email a mobil na rodiča, podpis rodiča;
- údaje na dieťa – meno, priezvisko, pohlavie, rok narodenia, zdravotná poisťovňa, bydlisko, adresa miesta pobytu dieťaťa počas podujatia, oznámenie rodiča o zdravotnom stave dieťaťa, užívané lieky, obmedzujúce zaťaženie, dve kópie preukazu poistenca dieťaťa, čestné prehlásenie, podpis dieťaťa.
B/ Právnym základom na spracúvanie OÚ sú aj osobitné predpisy, ktoré je prevádzkovateľ povinný dodržiavať (napr. zákon č. 355/2007 Z.z. o ochrane, podpore a rozvoji verejného zdravia a o zmene a doplnení niektorých zákonov, zákon č. 395/2002 Z. z. o archívoch a registratúrach, zákon č. 431/2002 Z. z. o účtovníctve, zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 281/2001 Z.z. o zájazdoch, podmienkach podnikania cestovných kancelárií a cestovných agentúr, ďalšie osobitné predpisy).
C/ Právnymi základmi na spracúvanie OÚ týkajúcich sa zdravia dieťaťa sú osobitné predpisy a aj ochrana zdravia a života dieťaťa. Na týchto právnych základoch sa spracúvajú OÚ – zdravotná spôsobilosť, užívané lieky, obmedzujúce zaťaženie, kópia zdravotného preukazu dieťaťa.
D/ Právnym základom na priamy marketing produktov a služieb prevádzkovateľa je jeho oprávnený záujem na ďalšom propagovaní jeho produktov a služieb, ktoré sa týkajú uzatvorenej zmluvy. Oprávnený záujem prevádzkovateľa spočíva v neustálej snahe o udržanie si právneho vzťahu s rodičom, budovanie a udržanie dobrého mena prevádzkovateľa, informovanie o nových ponukách služieb a produktov prevádzkovateľa súvisiacich s uzatvorenou zmluvou. Na tomto právnom základe sa spracúva OÚ v rozsahu kontaktného emailu a mobilu rodiča.
E/ Právnym základom na vyhotovovanie, uchovávanie a zverejňovanie obrazových a zvukovoobrazových záznamov z činnosti a podujatí organizovaných prevádzkovateľom (ďalej len „záznamy“) je súhlas dotknutej osoby. Dotknutá osoba nie je povinná poskytnúť súhlas na spracovanie OÚ a tento súhlas nie je podmienkou na uzatvorenie zmluvy. Dotknutá osoba je oprávnená sa slobodne rozhodnúť, či dá prevádzkovateľovi súhlas:
- na dokumentárne účely t.j. zachytenie príslušného podujatia ako pamiatky z podujatia, pričom pri tomto spracovaní OÚ sa záznamy sprístupňujú iba rodičom, ktorí prejavia záujem o záznamy; a/alebo
- na reklamné a marketingové účely prevádzkovateľa t.j. aj na zverejnenie OÚ na svojej web stránke ELÁČIK, na sociálnych sieťach atď.
F/ Právnym základom na spracovanie OÚ (okrem záznamov ad E/) na marketingové a propagačné účely produktov a služieb tretích osôb je súhlas dotknutej osoby.Dotknutá osoba nie je povinná poskytnúť súhlas na spracovanie OÚ a tento súhlas nie je podmienkou na uzatvorenie zmluvy. Na tomto právnom základe sa spracúva OÚ v rozsahu kontaktného emailu a mobilu rodiča.
Kategórie spracúvaných OÚ:
- Titul, meno, priezvisko, bydlisko, adresa miesta pobytu rodiča počas podujatia, kontaktný email a mobil na rodiča, pohlavie dieťaťa, dátum narodenia dieťaťa;
- Obrazové a zvukovoobrazové záznamy;
- Osobitné kategórie OÚ prevádzkovateľ spracúva v nasledovnom rozsahu: zdravotná spôsobilosť dieťaťa, užívané lieky dieťaťa, obmedzujúce zaťaženie dieťaťa, kópia
zdravotného preukazu dieťaťa.
Kategórie subjektov, ktorým môžu byť poskytnuté OÚ (príjemcovia):
Prevádzkovateľ je oprávnený, alebo povinný poskytovať OÚ iným subjektom. Takéto poskytovanie je spracovateľskou operáciou uskutočňovanou na príslušnom právnom základe v zmysle Nariadenia a ZoOÚ. Takým subjektom budú najmä:
- Orgány verejnej moci;
- Návštevníci webovej stránky a sociálnych profilov na sociálnych sieťach ELÁČIK;
- Sprostredkovatelia (napr. externý účtovník, animátori, IT administrátor), s ktorými má prevádzkovateľ uzatvorené sprostredkovateľské zmluvy, a teda sprostredkovatelia sú predovšetkým povinní zachovávať mlčanlivosť o poskytnutých OÚ a disponujú dostatočnými technickými a organizačnými opatreniami zaručujúcimi bezpečnosť OÚ.
Prenos OÚ do tretích krajín:
Prevádzkovateľ prenáša OÚ do tretích krajín mimo EÚ – USA, a na základe rozhodnutia Európskej komisie uvedené krajiny zaručujú primeranú úroveň ochrany OÚ.
Doba uchovávania OÚ:
Doba uchovávania OÚ je daná predovšetkým trvaním zmluvného vzťahu a dobou počas, ktorej je možné uplatniť si nároky zo zmluvy t.j. 3 roky po zániku zmluvy. Po uplynutí tejto doby sa OÚ uchovávajú na registratúrne účely, a to najviac 5 rokov. OÚ súvisiace s účtovníctvom prevádzkovateľa uchováva v zmysle platných právnych predpisov 10 rokov nasledujúcich po roku, ktorého sa účtovné záznamy týkajú.
V prípade, že dotknutá osoba namieta voči spracúvaniu OÚ získaných na základe súhlasu dotknutej osoby alebo oprávneného záujmu prevádzkovateľa a požiada o vymazanie alebo obmedzenia spracúvania, prevádzkovateľ konkrétny OÚ odstráni bez zbytočného odkladu.
Práva dotknutej osoby:
- právo na prístup k OÚ – fyzické osoby majú právo vedieť, či prevádzkoveteľ spracúva ich OÚ; ak ich prevádzkovateľ spracúva, majú právo požiadať o prístup k OÚ a informácie (účel, kategórie, príjemcovia, doba uchovávania, práva dotknutej osoby, zdroj OÚ, existencia automatizovaného individuálneho rozhodovania vrátane profilovania);
- právo na opravu OÚ – dotknuté osoby, ktorých OÚ prevádzkovateľ spracúva majú právo, aby ich spracúvané OÚ boli správne, úplné a aktuálne; tieto osoby majú právo požiadať o opravu alebo doplnenie OÚ;
- právo na vymazanie OÚ – dotknuté osoby majú za určitých okolností právo, aby prevádzkovateľ ich osobné údaje vymazal; na základe žiadosti dotknutej osoby prevádzkovateľ OÚ vymaže, ak:
1. už OÚ nie sú potrebné na účel, na ktorý boli poskytnuté;
2. dotknutá osoba odvolá svoj súhlas so spracúvaním OÚ;
3. dotknutá osoba namieta spracúvanie jej OÚ;
4. je spracúvanie OÚ nezákonné;
5. je dôvodom pre výmaz splnenie zákonnej povinnosti;
6. je dotknutou osobou dieťa mladší 16 rokov a jeho OÚ boli získané na základe jeho súhlasu v súvislosti s ponukou služieb informačnej spoločnosti (§ 15 ods. 1 ZoOÚ)
7. právo na obmedzenie spracúvania OÚ – dotknuté osoby majú na základe žiadosti právo na obmedzenie spracúvania OÚ; prevádzkovateľ bude naďalej OÚ iba uchovávať bez ďalšieho spracúvania; obmedzenie spracúvania bude realizované, ak:
A/ dotknutá osoba namieta správnosť OÚ, a to až do overenia ich správnosti;
B/ spracúvanie je nezákonné, dotknutá osoba namieta ich vymazanie a žiada namiesto toho obmedzenie ich použitia;
C/ OÚ na účely prevádzkovateľa nie sú potrebné, ale dotknutá osoba ich potrebuje na uplatnenie právneho nároku;
D/ dotknutá osoba namieta spracúvanie, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby. - právo namietať spracúvanie OÚ – dotknutá osoba má právo namietať spracúvanie jej OÚ; na základe námietky dotknutej osoby budú OÚ vymazané, ak ich prevádzkovateľ spracúva z dôvodu plnenia úloh vo verejnom záujme alebo pri výkone verejnej moci, z dôvodu oprávneného záujmu vrátane priameho marketingu a profilovania; dotknutá osoba má právo namietať spracúvanie jej OÚ z dôvodov týkajúcich sa jej konkrétnej situácie;
- právo na prenosnosť OÚ – dotknutá osoby má právo požiadať o poskytnutie OÚ za účelom ich prenesenia inému prevádzkovateľovi, ak sú jej OÚ spracúvané na základe súhlasu alebo na plnenie zmluvy alebo ide o osobitnú kategóriu OÚ a spracúvanie sa vykonáva automatizovanými prostriedkami;
- právo odvolať súhlas so spracovaním OÚ – dotknutá osoba má právo kedykoľvek odvolať svoj súhlas so spracovaním OÚ, kde jej súhlas je právnym základom spracovania OÚ. Odvolanie súhlasu je dotknutá osoba oprávnená uskutočniť rovnakým spôsobom ako súhlas udelila;
- právo podať návrh Úradu na ochranu osobných údajov Slovenskej republiky na začatie konania za účelom preverenia porušenia práv dotknutej osoby pri spracúvaní jej OÚ. Adresa sídla úradu: Hraničná 12, 820 07 Bratislava 27 (vzor návrhu uverejní Úrad na ochranu osobných údajov SR na svojom webovom sídle https://dataprotection.gov.sk/uoou/);
- Poskytovanie OÚ na účely ad A/ – C/ je zákonnou a aj zmluvnou požiadavkou, bez ktorej nie je možné uzatvorenie a plnenie zmluvy;
- Poskytovanie OÚ na účely ad D/ – G/ dotknutá osoba nie je povinná poskytovať, a teda má právo požiadať prevádzkovateľa vymazanie určeného OÚ, obmedzenie spracúvaných OÚ
alebo má právo kedykoľvek odvolať svoj súhlas so spracúvaním OÚ na účely ad E/ a F/;
- prevádzkovateľ nespracúva OÚ formou automatizovaného individuálneho rozhodovania vrátane profilovania.
Bezpečnosť spracúvania OÚ:
Technické opatrenia:
- Pravidelná aktualizácia všetkých softwarov;
- Enkryptované zabezpečenie databáz na externom servery;
- Pravidelná zmena jednotlivých prístupových kódov.
Spôsob uplatnenia práv:
Uplatňovanie práv dotknutých osôb je možné na základe žiadosti:
e-mailom: info@elacik.sk
doporučeným listom: Mgr. Helena Kunšteková - ELÁČIK, so sídlom Pifflova 8, 851 01 Bratislava - Petržalka