Zásady ochrany osobných údajov
1. Definície
1) Prevádzkovateľ – ICM SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Gen. Władysława Sikorskiego 26, 53-659 Wrocław, Poľsko, KRS: 0000700782, NIP: 8971846991, REGON: 368592248; e-mailová adresa: sklep@setpin.pl
2) Osobné údaje – informácie o identifikovanej alebo identifikovateľnej fyzickej osobe („dotknutej osobe“); identifikovateľná fyzická osoba je osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä na základe identifikátora, ako je meno a priezvisko, identifikačné číslo, údaje o polohe, online identifikátor alebo jeden či viac osobitných prvkov určujúcich fyzickú, fyziologickú, genetickú, psychickú, ekonomickú, kultúrnu alebo spoločenskú identitu fyzickej osoby.
3) RODO – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov a o zrušení smernice 95/46/ES.
4) Služba – internetová služba prevádzkovaná Prevádzkovateľom na adrese https://setpin.pl.
5) Používateľ – každá fyzická osoba, ktorá navštevuje Službu, používa ju alebo má Konto v Aplikácii SmartPorter.
6) IP adresa zariadenia – informácie vyplývajúce zo všeobecných zásad pripojení uskutočňovaných na internete, ako je IP adresa (a iné informácie obsiahnuté v systémových logoch), ktoré používa Prevádzkovateľ Služby.
7) Newsletter – služba poskytovaná elektronicky Prevádzkovateľom, spočívajúca v tom, že záujemcom umožňuje automaticky dostávať na uvedenú e-mailovú adresu najdôležitejšie informácie týkajúce sa Služby.
2. Spracúvanie údajov v súvislosti s používaním Služby
1) S rešpektovaním práv Používateľov ako dotknutých osôb (osôb, ktorých údaje sa spracúvajú) a v súlade s platnými právnymi predpismi, najmä s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane údajov, ďalej len RODO), so zákonom z 10. mája 2018 o ochrane osobných údajov (Dz. U. z 2019 poz. 1781, ďalej len „Zákon“) a inými príslušnými predpismi o ochrane osobných údajov sa zaväzujeme zachovávať bezpečnosť a dôvernosť získaných osobných údajov. Všetci zamestnanci a spolupracovníci (napr. osoby a subjekty poskytujúce služby) Prevádzkovateľa boli riadne zaškolení v oblasti spracúvania osobných údajov a my ako Prevádzkovateľ osobných údajov sme zaviedli primerané zabezpečenia a technické a organizačné opatrenia na zaistenie najvyššej úrovne ochrany osobných údajov. Máme zavedené postupy a politiky ochrany osobných údajov v súlade s RODO, vďaka ktorým zabezpečujeme zákonnosť a transparentnosť spracovateľských procesov a vymáhateľnosť všetkých práv dotknutých osôb. Okrem toho Prevádzkovateľ vymenoval zodpovednú osobu pre ochranu údajov, ktorú je možné kontaktovať na vyššie uvedených kontaktných údajoch a e-mailovej adrese: kontakt@setpin.pl. Zodpovedná osoba pre ochranu údajov je oprávnená zastupovať Prevádzkovateľa v oblasti zhromažďovania a spracúvania osobných údajov (poskytovania vysvetlení) voči Používateľom.
2) V súvislosti s používaním Služby a Aplikácie SmartPorter Používateľom Prevádzkovateľ zhromažďuje údaje v rozsahu nevyhnutnom na poskytovanie jednotlivých ponúkaných služieb, ako aj informácie o aktivite Používateľa v Službe. Tento dokument popisuje podrobné zásady a účely spracúvania osobných údajov zhromažďovaných počas používania Služby Používateľom.
3) Poskytnutie osobných údajov Používateľmi je dobrovoľné, ale v určitých situáciách nevyhnutné na používanie funkcií Služby alebo Aplikácie SmartPorter. Každý Používateľ ako osoba používajúca Službu alebo Aplikáciu SmartPorter má možnosť rozhodnúť sa, či a v akom rozsahu chce využívať naše služby a poskytovať informácie a údaje o sebe v rozsahu určenom obsahom tejto Politiky ochrany súkromia.
4) Prevádzkovateľ zhromažďuje a spracúva tieto osobné údaje:
a) meno a priezvisko – na účely využívania služieb našej Služby bude Používateľ požiadaný o uvedenie svojho mena a priezviska, aby sme mohli správne poskytovať služby a mali možnosť kontaktovať Používateľa,
b) e-mailová adresa – na túto adresu zasielame potvrdenia o poskytovaných službách, ktoré môže Používateľ využívať v rámci Služby, a kontaktujeme sa v prípade potreby súvisiacej s poskytovanými službami, vrátane zaslania návodu na používanie Aplikácie SmartPorter alebo ovládačov pre zariadenie, ktoré Aplikácia obsluhuje. Ak sa Používateľ stal odberateľom nášho Newslettera, budeme mu tiež zasielať obchodné informácie elektronickými prostriedkami,
c) IP adresa zariadenia – informácie vyplývajúce zo všeobecných zásad pripojení realizovaných na internete, ako je IP adresa (a iné informácie obsiahnuté v systémových logoch), ktoré Prevádzkovateľ využíva na technické účely. IP adresy môžu byť použité aj na štatistické účely, najmä na zhromažďovanie všeobecných demografických informácií (napr. o regióne, z ktorého sa Používateľ pripája),
d) údaje o polohe – geolokačné údaje prehliadača Používateľa, na ktorom je zobrazená Služba.
5) Zdrojom osobných údajov spracúvaných Prevádzkovateľom sú osoby, ktorých sa údaje týkajú.
6) Osobné údaje Používateľov sa neprenášajú do tretích krajín v zmysle predpisov RODO.
7) Žiadne osobné údaje neposkytujeme tretím stranám bez výslovného súhlasu dotknutej osoby. Osobné údaje bez súhlasu dotknutej osoby môžu byť poskytnuté výlučne orgánom verejnej moci, t. j. orgánom štátnej správy a administratívy (napr. daňovým orgánom, orgánom činným v trestnom konaní a iným subjektom oprávneným podľa všeobecne záväzných právnych predpisov).
8) Osobné údaje môžu byť zverené na spracovanie subjektom, ktoré spracúvajú tieto údaje v mene Prevádzkovateľa osobných údajov. V takom prípade ako Prevádzkovateľ osobných údajov uzatvárame so spracovateľom zmluvu o spracúvaní osobných údajov. Spracovateľ spracúva zverené osobné údaje výlučne na účely, v rozsahu a na ciele uvedené v zmluve o spracúvaní, o ktorej sa hovorí v predchádzajúcej vete. Bez zverenia vašich osobných údajov na spracovanie by sme nemohli vykonávať svoju činnosť v rámci Služby. Ako Prevádzkovateľ osobných údajov zverujeme osobné údaje na spracovanie subjektom:
a) poskytujúcim hostingové služby pre webovú stránku, na ktorej naša Služba funguje,
b) poskytujúcim iné služby pre nás ako Prevádzkovateľa osobných údajov, ktoré sú nevyhnutné pre bežné fungovanie Služby alebo Aplikácie SmartPorter, napr. dodávateľom informačných systémov a IT služieb.
9) Osobné údaje nie sú predmetom profilovania zo strany Prevádzkovateľa osobných údajov.
10) Služba používa súbory cookies.
3. Účely a právne základy spracúvania údajov v Službe
1) Osobné údaje Používateľov využívajúcich Službu môžu byť použité na tieto účely:
a) štatistické (týkajúce sa IP adresy a polohy zariadenia), najmä na zhromažďovanie všeobecných demografických informácií (napr. o regióne, z ktorého sa používateľ pripája),
b) poskytovanie služieb elektronickou formou v rozsahu sprístupňovania Používateľom obsahu zhromaždeného v Službe a poskytovania kontaktných formulárov – právnym základom spracúvania je nevyhnutnosť spracúvania na plnenie zmluvy (čl. 6 ods. 1 písm. b RODO);
c) obsluha služieb ponúkaných v Službe – právnym základom spracúvania je nevyhnutnosť spracúvania na plnenie zmluvy (čl. 6 ods. 1 písm. b RODO);
d) analytické a štatistické účely – právnym základom spracúvania je oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f RODO) spočívajúci vo vykonávaní analýz aktivity Používateľov a ich preferencií s cieľom zlepšiť používané funkcie a poskytované služby;
e) prípadné určenie a uplatňovanie nárokov alebo obrana proti nim – právnym základom spracúvania je oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f RODO) spočívajúci v ochrane jeho práv;
f) zasielanie e-mailových oznámení o zaujímavých ponukách alebo obsahu, ktoré môžu v niektorých prípadoch obsahovať obchodné informácie, v prípade využívania služby Newsletter.
2) Aktivita Používateľa v Službe, vrátane jeho osobných údajov, je zaznamenávaná v systémových logoch (špeciálny počítačový program určený na uchovávanie chronologických záznamov o udalostiach a činnostiach týkajúcich sa informačného systému používaného Prevádzkovateľom na poskytovanie služieb). Informácie zhromaždené v logoch sú spracúvané v súvislosti s poskytovaním služieb. Prevádzkovateľ ich spracúva aj na technické účely, pričom údaje môžu byť dočasne uchovávané a spracúvané s cieľom zabezpečiť bezpečnosť a správne fungovanie informačných systémov, napr. v súvislosti s vytváraním záložných kópií, testovaním zmien v systémoch, zisťovaním nezrovnalostí alebo ochranou pred zneužitím a útokmi.
4. Obdobie spracúvania osobných údajov
1) Obdobie spracúvania údajov Prevádzkovateľom závisí od typu poskytovanej služby a účelu spracúvania. Údaje používateľov Služby budú spracúvané počas 6 mesiacov. Osobné údaje osôb používajúcich kontaktný formulár budú uchovávané do odvolania súhlasu, najviac však 36 mesiacov.
2) Obdobie spracúvania údajov môže byť predĺžené, ak je spracúvanie nevyhnutné na určenie a uplatnenie prípadných nárokov alebo obranu proti nim, a po tomto čase iba v prípade a v rozsahu, ktorý vyžadujú právne predpisy. Po uplynutí obdobia spracúvania sú údaje nevratne vymazané alebo anonymizované.
5. Práva používateľa
1) Osoby, ktorých sa údaje týkajú, majú nasledujúce práva:
a) právo na informácie o spracúvaní osobných údajov – na základe tohto práva Prevádzkovateľ poskytne osobe, ktorá podá takúto žiadosť, informácie o spracúvaní osobných údajov, najmä o účeloch a právnych základoch spracúvania, rozsahu spracúvaných údajov, subjektoch, ktorým sú osobné údaje sprístupňované, a plánovanom termíne ich odstránenia;
b) právo na získanie kópie údajov – na základe tohto práva Prevádzkovateľ poskytne kópiu spracúvaných údajov týkajúcich sa osoby, ktorá podala žiadosť;
c) právo na opravu – na základe tohto práva Prevádzkovateľ odstráni prípadné nezrovnalosti alebo chyby týkajúce sa spracúvaných osobných údajov a doplní ich alebo aktualizuje, ak sú neúplné alebo sa zmenili;
d) právo na vymazanie údajov – na základe tohto práva je možné požadovať vymazanie údajov, ktorých spracúvanie už nie je nevyhnutné na žiadny z účelov, na ktoré boli zhromaždené;
e) právo na obmedzenie spracúvania – na základe tohto práva Prevádzkovateľ prestane vykonávať operácie s osobnými údajmi alebo ich obmedzí na nevyhnutné minimum;
f) právo na prenosnosť údajov – na základe tohto práva, v rozsahu, v akom sa údaje spracúvajú v súvislosti s uzavretou zmluvou alebo udeleným súhlasom, Prevádzkovateľ poskytne údaje poskytnuté dotknutou osobou vo formáte, ktorý umožňuje ich čítanie počítačom. Je tiež možné požiadať o odovzdanie týchto údajov inému subjektu – za predpokladu, že existujú technické možnosti na strane Prevádzkovateľa aj tohto iného subjektu;
g) právo namietať proti spracúvaniu údajov na marketingové účely – dotknutá osoba môže kedykoľvek namietať proti spracúvaniu osobných údajov na marketingové účely bez potreby odôvodnenia takejto námietky;
h) právo namietať proti iným účelom spracúvania údajov – dotknutá osoba môže kedykoľvek namietať proti spracúvaniu osobných údajov na základe oprávneného záujmu Prevádzkovateľa (napr. na analytické alebo štatistické účely alebo z dôvodov súvisiacich s ochranou majetku). Námietka v tomto rozsahu by mala obsahovať odôvodnenie a podlieha posúdeniu Prevádzkovateľa;
i) právo odvolať súhlas – ak sa údaje spracúvajú na základe súhlasu, dotknutá osoba má právo tento súhlas kedykoľvek odvolať, čo však nemá vplyv na zákonnosť spracúvania vykonaného pred odvolaním tohto súhlasu;
j) právo podať sťažnosť dozornému orgánu – v prípade, že sa dotknutá osoba domnieva, že spracúvanie osobných údajov porušuje ustanovenia RODO alebo iné právne predpisy týkajúce sa ochrany osobných údajov, môže podať sťažnosť predsedovi Úradu na ochranu osobných údajov.
2) Žiadosť o uplatnenie práv dotknutých osôb je možné podať e-mailom zodpovednej osobe pre ochranu údajov na adresu: kontakt@setpin.pl.
3) Odpoveď na žiadosť bude poskytnutá bezodkladne, najneskôr do jedného mesiaca od jej prijatia. V prípade potreby predĺženia tejto lehoty Prevádzkovateľ informuje žiadateľa o dôvodoch takého predĺženia.
4) Odpoveď bude zaslaná na e-mailovú adresu, z ktorej bola žiadosť odoslaná.
6. Bezpečnosť osobných údajov
1) Prevádzkovateľ priebežne vykonáva analýzu rizík, aby zabezpečil, že osobné údaje sú spracúvané bezpečne – predovšetkým tak, aby k údajom mali prístup len oprávnené osoby a iba v rozsahu, ktorý je nevyhnutný vzhľadom na nimi vykonávané úlohy. Prevádzkovateľ dbá na to, aby všetky operácie s osobnými údajmi boli zaznamenávané a vykonávané len oprávnenými zamestnancami a spolupracovníkmi.
2) Prevádzkovateľ prijíma všetky potrebné opatrenia, aby aj jeho subdodávatelia a iné spolupracujúce subjekty poskytovali záruku uplatňovania primeraných bezpečnostných opatrení v každom prípade, keď spracúvajú osobné údaje na poverenie Prevádzkovateľa.
3) Každý zistený prípad porušenia bezpečnosti je dokumentovaný a v prípade, že nastane situácia uvedená v predpisoch RODO alebo Zákona, sú o takomto porušení informované dotknuté osoby a – ak je to relevantné – predseda Úradu na ochranu osobných údajov (UODO).
4) V otázkach, ktoré nie sú upravené touto Politikou ochrany súkromia, sa primerane použijú príslušné ustanovenia všeobecne záväzného práva. V prípade rozporu medzi ustanoveniami tejto Politiky ochrany súkromia a vyššie uvedenými predpismi majú prednosť tieto predpisy.
7. Kontaktné údaje
Kontakt s Prevádzkovateľom je možný prostredníctvom Zodpovednej osoby pre ochranu údajov na adrese kontakt@setpin.pl alebo poštou na adresu: ICM SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Gen. Władysława Sikorskiego 26, 53-659 Wrocław, Poľsko, KRS: 0000700782, NIP: 8971846991, REGON: 368592248.