Ochrana osobných údajov

Zásady ochrany osobných údajov

Tieto zásady zohľadňujú medzinárodné štandardy ochrany osobných údajov a primerané technické a organizačné opatrenia vyžadované na ochranu práv a slobôd dotknutých osôb v súlade s NARIADENÍM EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“) vyplývajú práva na ochranu osobných údajov s účinnosťou od 25. mája 2018.

Prevádzkovateľ osobných údajov je osoba, ktorá určuje účel a prostriedky spracúvania osobných údajov; prevádzkovateľom spracúvania osobných údajov prostredníctvom czecavbudimir.sk je:

Cirkevný zbor evanjelickej cirkvi a. v. na Slovensku Budimír
Sídlo: Budimír 16, 044 43
IČO: 31971555
Kontaktné údaje: tel.: +421 55 695 82 46, e-mail budimir@ecav.sk
Zodpovedná osoba: Mgr. Ivan Debnár
Kontaktné údaje: admin@czecavbudimir.sk

Dotknutá osoba je fyzická osoba, ktorej osobné údaje sa spracúvajú.

Zásady spracúvania osobných údajov

Prevádzkovateľ sa riadi v súlade s čl. 5 všeobecného nariadenia o ochrane údajov a § 6 až 12 zákona o ochrane osobných údajov pri spracúvaní osobných údajov týmito zásadami:

  • zákonnosť, spravodlivosť a transparentnosť: osobné údaje spracúva len zákonným spôsobom, spravodlivo a transparentne vo vzťahu k dotknutej osobe,
  • obmedzenie účelu: osobnú údaje sú získavané na konkrétne určené výslovne uvedené a legitímne účely, ďalšie spracovanie sa môže diať len na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či štatistické účely sa v súlade s článkom 89 ods. 1 všeobecného nariadenia o ochrane údajov
  • minimalizácia údajov: osobné údaje sa získavajú len primerane, relevantne a obmedzene na rozsah, ktorý je nevyhnutný vzhľadom na účely, na ktoré sa spracúvajú
  • správnosť: prevádzkovateľ prijal opatrenia, aby zabezpečil že z pohľadu účelu nesprávne spracúvané údaje sa bezodkladne vymažú alebo opravia (aktualizujú)
  • minimalizácia uchovávania: prevádzkovateľ uchováva osobné údaje vo forme, ktorá umožňuje identifikáciu dotknutých osôb najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú
  • integrita a dôvernosť: prevádzkovateľ spracúva osobné údaje spôsobom ktorý zaručuje primeranú bezpečnosť osobných údajov, vrátane ochrany pred neoprávneným alebo nezákonným spracúvaním a náhodnou stratou, zničením alebo poškodením, a to prostredníctvom primeraných technických alebo organizačných opatrení
  • zodpovednosť: prevádzkovateľ je zodpovedný za dodržiavanie zásad spracúvania osobných údajov a je povinný tento súlad so zásadami spracúvania osobných údajov na požiadanie preukázať Úradu na ochranu osobných údajov Slovenskej republiky

Zákonnosť spracúvania

Prevádzkovateľ spracúva osobné údaju v súlade s čl. 6 všeobecného nariadenia o ochrane údajov a § 13 zákona o ochrane osobných údajov iba na základe aspoň jedného z týchto právnych základov:

  • dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely;
  • spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy;
  • spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa;
  • spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby;
  • spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi;
  • spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa.

Podmienky spracúvania pri poskytnutí súhlasu

Ak je spracúvanie osobných údajov založené na súhlase dotknutej osoby, prevádzkovateľ takýto súhlas archivuje počas doby uchovávania údajov.

Ak prevádzkovateľ žiada o udelenie súhlasu na spracovanie osobných údajov dotknutú osobu, tento súhlas je odlíšený od iných skutočností a je vyjadrený jasne a v zrozumiteľnej a ľahko dostupnej forme.

Dotknutá osoba má právo kedykoľvek odvolať súhlas so spracovaním osobných údajov, ktoré sa jej týkajú. Prevádzkovateľ ale výslovne upozorňuje, že odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založenom na súhlase pred jeho odvolaním.

Dotknutá osoba má právo kedykoľvek svoj súhlas na spracovanie osobných údajov odvolať mailom na admin@czecavbudimir.sk v ktorom vyjadrí, že odvoláva svoj súhlas na spracovanie osobných údajov bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním.

Prenos osobných údajov:

Cirkevný zbor nezamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácii.

K právu na prístup k osobným údajom

Dotknutá osoba má právo požadovať od prevádzkovateľa informácie týkajúce sa jej osobných údajov, a to účelu spracúvania, kategórie dotknutých osobných údajov, príjemcov alebo kategórie príjemcov (ktorým boli alebo budú osobné údaje poskytnuté), doby uchovávania osobných údajov, práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby, alebo ich vymazanie alebo obmedzenie spracúvania alebo práva namietať proti takému spracúvaniu, práva podať sťažnosť dozorovému orgánu, poskytnutie informácie o existencii automatizovaného rozhodovania vrátane profilovania vrátane práva na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania a ktoré má právne účinky, ktoré sa je týkajú alebo ju podobne významne ovplyvňujú.

Údaje sa poskytujú bezplatne elektronicky pokiaľ dotknutá osoba nepožiada o iný spôsob; prevádzkovateľ môže účtovať za ďalšie kópie primeraný poplatok zodpovedajúci administratívnym nákladom.

K právu na opravu a vymazanie („zabudnutie“) osobných údajov

Dotknutá osoba má právo na opravu nesprávnych osobných údajov, ktoré sa jej týkajú, ako aj právo na doplnenie neúplných osobných údajov a to aj prostredníctvom poskytnutie doplnkového vyhlásenia,

Dotknutá osoba má právo dosiahnuť u prevádzkovateľa bez zbytočného odkladu vymazanie osobných údajov, ktoré sa jej týkajú, ak je splnený niektorý z nasledovných dôvodov:

  • osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali,
  • dotknutá osoba odvolá súhlas na základe ktorého sa spracúvanie vykonáva (právny základ podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo čl. 16 ods. 2 písm. a) zákona č. 18/2018 Z. z., a ak neexistuje iný právny dôvod na spracúvanie),
  • dotknutá osoba namieta voči spracúvaniu podľa čl. 21 ods. 1, ods. 2 všeobecného nariadenia o ochrane údajov,
  • osobné údaje sa spracúvali nezákonne,
  • osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo členského štátu, ktorému prevádzkovateľ podlieha,
  • osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa čl. 8 ods. 1 všeobecného nariadenia o ochrane údajov (§ 15 ods. 1 zákona č. 18/2018 Z. z.).

K právu na obmedzenie spracúvania osobných údajov

Dotknutá osoba má právo na obmedzenie spracúvania ak:

  • napadne správnosť osobných údajov,
  • spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia,
  • prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo
  • namietal voči spracúvaniu podľa čl. 21 ods. 1 nariadenia a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.

K právu na prenosnosť osobných údajov

Dotknutá osoba má právo kedykoľvek získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a ma právo preniesť tieto údaje ďalšiemu prevádzkovateľovi bez toho, aby jej prevádzkovateľ, ktorému sa poskytli tieto osobné údaje bránil, ak sa spracúvanie zakladá na súhlase podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo čl. 16 ods. 2 písm. a) zákona č. 18/2018 Z. z. alebo zmluvne podľa čl. 6 ods. 1 písm. b) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. b) zákona č. 18/2018 Z. z.), a spracúvanie sa vykonáva automatizovanými prostriedkami.

Dotknutá osoba má právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné, pričom toto právo nesmie mať nepriaznivé dôsledky na práva a slobody iných.

K právu namietať proti spracúvaniu osobných údajov

Dotknutá osoba má právo kedykoľvek z dôvodov týkajúcich sa jej konkrétnej situácie namietať spracúvanie, ak sú osobné údaje spracovávané na základe čl. 6 ods. 1 písm. e) alebo f) všeobecného nariadenia o ochrane údajov (§ 13 ods. 1 písm. a) alebo f) zákona č. 18/2018 Z. z.) vrátane namietania profilovania (spracúvanie vo verejnom záujme, na účely oprávnených záujmov).

Dotknutá osoba má právo, ak sa osobné údaje spracovávajú na účely priameho marketingu, dotknutá osoba má právo kedykoľvek namietať proti spracovávaniu osobných údajov, ktoré sa jej týka, na účely takéhoto marketingu, vrátane profilovania v rozsahu v akom súvisí s takýmto priamym marketingom.

Dotknutá osoba môže tiež uplatňovať svoje právo namietať spracúvanie osobných údajov automatizovanými prostriedkami s použitím technických špecifikácií.

K právu podať návrh na začatie konania o ochrane osobných údajov

Dotknutá osoba môže podať podľa § 100 zákona č. 18/2018 Z. z. návrh na začatie konania o ochrane osobných údajov, ak má za to, že došlo k spracúvaním údajov k porušeniu jej práv na:

Úrad na ochranu osobných údajov
Hraničná 12
820 07 Bratislava 27
tel.: +421 /2/ 3231 32220
e-mail: statny.dozor@pdp.gov.sk

Oznámenie porušenia ochrany osobných údajov dotknutej osobe

Prevádzkovateľ bez zbytočného odkladu oznámi porušenie ochrany osobných údajov dotknutej osobe v prípade, ak porušenia ochrany osobných údajov pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb.

V oznámení uvedie jasne a jednoducho formulovaný opis povahy porušenia ochrany osobných údajov a opis pravdepodobných následkov porušenia ochrany osobných údajov, opatrenia prijaté alebo navrhované prevádzkovateľom s cieľom napraviť porušenie ochrany osobných údajov a kontaktné údaje.