Bezpečnosť spracúvania a ochrana osobných údajov našich klientov (klienti a potenciálni klienti) je pre spoločnosť RoLau s.r.o., sídlo: Kapitulská 21, 974 01 Banská Bystrica, IČO: 53289056, obchodná spoločnosť zapísaná v Obchodnom registri Okresného súdu Banská Bystrica, Oddiel: s.r.o., Vložka číslo: 39625/S (v texte ďalej ako „spoločnosť RoLau s.r.o., “) nielen povinnosťou vyplývajúcou z príslušných právnych predpisov, ale aj jednou z priorít podnikateľskej činnosti pri vykonávaní finančného sprostredkovania a súvisiacich aktivitách. Preto by sme Vás radi informovali o dôležitých otázkach týkajúcich sa spracúvania Vašich osobných údajov našou spoločnosťou RoLau s.r.o., , a to najmä v súvislosti s uplatňovaním nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (v texte ako „GDPR“).
Tento dokument vytvorila spoločnosť RoLau s.r.o., prehľadných otázok a prislúchajúcich odpovedí tak, aby bol pre Vás čo najviac prehľadný a praktický. V prípade, ak by Vám bolo po prečítaní tohto dokumentu niečo nejasné, neboli by ste si istí niektorou z otázok, resp. odpovedí a chceli by ste viac informácií, neváhajte sa na nás obrátiť prostredníctvom elektronickej pošty na adrese info@easypoistenie.sk alebo písomne na adrese spoločnosti RoLau s.r.o., , Kapitulská 21, 974 01 Banská Bystrica.. Obálku označte nápisom “Do rúk osoby zodpovednej za OOÚ”.
V prípade Vášho záujmu o prehľadnú a stručnú verziu informácií tu obsiahnutých si ich môžete pozrieť na webovom sídle spoločnosti RoLau s.r.o., v sekcii Ochrana súkromia.
Otázky
1. Čo je spracúvanie osobných údajov a aké základné pojmy ochrana osobných údajov zahŕňa?
Spracúvanie osobných údajov (ďalej ako SOÚ) je akékoľvek nakladanie s Vašimi osobnými údajmi akýmkoľvek spôsobom. Ide tak o jednu alebo viaceré operácie s osobnými údajmi, ktoré zahŕňa aktivity ako napr. získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia. O SOÚ pôjde bez ohľadu na to, či sa tieto operácie vykonávajú automatizovanými prostriedkami (napr. na počítači, v rôznych katalogizovaných evidenciách a pod.) alebo neautomatizovanými prostriedkami.
Ďalšími základnými pojmami ochrany osobných údajov sú:
Osobné údaje (ďalej ako OÚ): Ide o akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby. Ide teda o akékoľvek informácie o Vás, na základe ktorých ste boli už identifikovaný alebo je možné Vás identifikovať.
Dotknutá osoba (ďalej ako DO): Ide o osobu, ktorej osobné údaje sa spracúvajú, teda Vy, ak ide o Vaše osobné údaje.
Prevádzkovateľ: Ide o každú osobu, ktorá sama alebo spoločne s inými vymedzí účel a prostriedky spracúvania osobných údajov a zároveň osobné údaje spracúva vo vlastnom mene. Prevádzkovateľ je teda ten, kto inicioval spracúvanie Vašich osobných údajov s určitým zámerom (účelom), ktorý si určil a spracúvanie riadi. Vo vzťahu k Vám je teda prevádzkovateľom spoločnosť RoLau s.r.o.
Sprostredkovateľ: Ide o každú osobu, ktorá spracúva osobné údaje v mene prevádzkovateľa. Rozdiel oproti prevádzkovateľovi spočíva v tom, že sprostredkovateľ nemá vlastný zámer (účel), prečo by spracúval Vaše osobné údaje. Robí tak iba na základe poverenia a pokynov prevádzkovateľa a v jeho mene. Môže ísť napríklad o spoločnosti, ktoré naša spoločnosť RoLau s.r.o., využíva na pomoc pri rôznych službách.
Príjemca: Ide o fyzickú osobu alebo právnickú osobu, orgán verejnej moci, agentúru alebo iný subjekt, ktorému sa osobné údaje poskytujú. Pôjde tak o všetky osoby, ktorým naša spoločnosť RoLau s.r.o., ako prevádzkovateľ, poskytne Vaše osobné údaje (z rôznych dôvodov – k tomu viď bližšie odpoveď na otázku č. 11).
Účel: Ide o dôvod, pre ktorý prevádzkovateľ (spoločnosť RoLau s.r.o.) spracúva osobné údaje.
Profilovanie: Ide o akúkoľvek formu automatizovaného spracúvania osobných údajov (najmä využitím rôznych technológií bez ľudského zásahu), ktorá používa osobné údaje na vyhodnotenie určitých osobných aspektov (napr. predvídania správania, preferencií a pod.), pokiaľ vedie k právnym účinkom, ktoré sa dotknutej osoby týkajú alebo ju podobným spôsobom významne ovplyvňujú.
Súhlas dotknutej osoby: Je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného úkonu potvrdí a vyjadrí súhlas so spracúvaním osobných údajov vo vopred vymedzenom rozsahu. Ide teda o Váš súhlas, že prevádzkovateľ môže spracúvať určené osobné údaje v určenom rozsahu.
2. Kto sme alebo kto je prevádzkovateľom Vašich osobných údajov?
V prípade spracúvania Vašich osobných údajov je prevádzkovateľom spoločnosť RoLau s.r.o.., sídlo: Kapitulská 21, 974 01 Banská Bystrica, IČO: 53289056, obchodná spoločnosť zapísaná v Obchodnom registri Okresného súdu Banská Bystrica, Oddiel: s.r.o., Vložka číslo: 39625/S . Ako prevádzkovateľ nesieme zodpovednosť za ich riadne a zákonné spracúvanie a plnenie povinností s tým spojených. Voči nám, ako prevádzkovateľovi, si rovnako môžete uplatňovať svoje práva, ktoré sú bližšie popísané v ďalších otázkach.
Spracúvanie Vašich osobných údajov v spoločnosti RoLau s.r.o., monitoruje zodpovedná osoba, ktorá tiež dozerá na dodržiavanie právnych predpisov (najmä GDPR) spoločnosťou RoLau s.r.o., a na ktorú sa môžete kedykoľvek obrátiť prostredníctvom elektronickej pošty na adrese info@easypoistenie.sk
3. Na aké účely spracúvame Vaše osobné údaje?
Spoločnosť RoLau s.r.o., môže spracúvať Vaše osobné údaje na nasledovné účely:
Ak je splnená ktorákoľvek podmienka uvedená vyššie – Vaše osobné údaje v dotknutom spracúvame na účel, ktorým je plnenie povinností na úseku ochrany pred legalizáciou príjmov z trestnej činnosti a ochrany pred financovaním terorizmu a kontrola plnenia týchto povinností.
Ak ste udelili spoločnosti RoLau s.r.o., súhlas so spracúvaním Vašich osobných údajov na účely marketingu, ktorý využívame na našu propagáciu a propagáciu našich služieb, aby sme Vás o nich mohli informovať (ako klientov alebo potenciálnych klientov).
Uvedené neznamená, že sa Vaše osobné údaje automaticky vždy spracúvajú na všetky uvedené účely. Bude to vždy závisieť od toho, či boli splnené podmienky tam uvedené (napr. ak ste klientom a pod.). Ak by ste mali akékoľvek pochybnosti o tom, ktoré účely spracúvania sa Vás týkajú, neváhajte sa na nás obrátiť (k tomu viď. bližšie odpoveď na otázku č. 12).
Aké osobné údaje spracúva spoločnosť RoLau s.r.o.?
Vaše osobné údaje spracúva spoločnosť RoLau s.r.o., vždy na konkrétne určený účel, a to v rozsahu, ktorý potrebujeme na dosiahnutie výsledku (t. j. naplnenie účelu), pre ktorý ich spracúvame. Nižšie uvádzame rozsah Vašich osobných údajov, ktoré spracúvame pre konkrétny účel. Dôležité je, že ide o maximálny rozsah, ktorý môže nastať v danom účele, neznamená to však, že aj vo Vašom prípade spracúvame úplne všetky uvedené osobné údaje. RoLau s.r.o., spracúva osobné údaje, ktoré získava od Vás (platí to pre všetky účely okrem ochrany pred legalizáciou príjmov z trestnej činnosti a pred financovaním terorizmu, pri ktorom môžeme získavať dáta aj z iných zdrojov), preto platí, že spracúvame vždy osobné údaje, ktoré ste nám sami poskytli alebo umožnili zachytiť (napr. scany dokladov, podpisy alebo zvukový, obrazový a obrazovo-zvukový záznam ).
V prípade nasledovných účelov spracúvame tieto kategórie osobných údajov:
Ak by ste mali akékoľvek pochybnosti o tom, ktoré Vaše osobné údaje spracúvame, neváhajte sa na nás obrátiť (k tomu viď. bližšie odpoveď na otázku č.12).
5. Odkiaľ a na základe akej požiadavky získavame Vaše osobné údaje?
V tomto prípade získavame Vaše osobné údaje od Vás, ako dotknutej osoby. Poskytnutie osobných údajov je v tomto v prípade potrebné na uzavretie zmluvy, ale zároveň ide aj o zákonnú požiadavku. Ak máte záujem na poskytnutí služieb, ako je uvedené vyššie (viď bližšie k otázke č. 3), Vaše osobné údaje je potrebné nám poskytnúť vždy v potrebnom rozsahu, inak by sme Vám tieto služby nemohli poskytovať a teda by sme Vám nemohli umožniť uzatvorenie zmluvy o poskytnutí finančnej služby prostredníctvom spoločnosti RoLau s.r.o.,
V tomto prípade získavame Vaše osobné údaje od Vás, ako dotknutej osoby, ďalej z verejne dostupných zdrojov, z monitorovania obchodného vzťahu a od našich partnerov, ktorí s Vami prichádzajú do kontaktu. Poskytnutie osobných údajov je v tomto prípade zákonnou požiadavkou, ktorú musíte splniť, ak chcete využívať služby, ktoré poskytuje spoločnosť RoLau s.r.o.
V tomto prípade, získavame Vaše osobné údaje od Vás, ako dotknutej osoby. Poskytnutie osobných údajov je v tomto prípade výlučne dobrovoľné a je výlučne na Vašom slobodnom rozhodnutí,. Ak nám ich neposkytnete, nebudeme Vás môcť aktívne informovať o našej spoločnosti RoLau s.r.o.
6. Na základe akých právnych základov spracúvame Vaše osobné údaje?
Všeobecne záväzné právne predpisy neupravujú len naše oprávnenie spracúvať osobné údaje, ale aj povinnosť Dotknutých osôb poskytnúť svoje osobné údaje. Napríklad ak klient pri uzatváraní obchodného vzťahu odmietne spoločnosti predložiť občiansky preukaz alebo neumožní spoločnosti vyhotoviť si z neho kópiu, spoločnosť RoLau s.r.o., je povinná s takýmto klientom odmietnuť uzatvorenie obchodu alebo obchodného vzťahu.
Aká je doba spracúvania Vašich osobných údajov?
Dobu spracúvania určujeme tak, aby sme Vaše osobné údaje spracúvali v nevyhnutne potrebnom čase, ktorý je:
Niekedy sa táto doba nedá presne určiť konkrétnym termínom, keďže závisí od iných skutočností, pre tieto prípady Vám uvádzame spôsob jej určenia.
Po uplynutí príslušných dôb ukončíme spracúvanie Vašich osobných údajov pre príslušný účel a tieto vymažeme a riadne zlikvidujeme.
Aké práva máte v súvislosti s ochranou a spracúvaním Vašich osobných údajov?
Dôležitým prvkom ochrany osobných údajov sú Vaše práva, ako dotknutej osoby, ktoré si môžete uplatniť voči spoločnosti RoLau s.r.o., ako prevádzkovateľovi, pričom ide najmä o tieto práva:
Právo na informácie znamená Vašu možnosť, ako dotknutej osoby, zistiť už pred, resp. pri získavaní Vašich osobných údajov, ako bude spoločnosť RoLau s.r.o., spracúvať Vaše osobné údaje, ako aj určené podmienky tohto spracúvania. Jeho obsahom je napríklad právo na informácie o totožnosti a kontaktných údajoch prevádzkovateľa a jeho zodpovednej osoby, účeloch spracúvania osobných údajov, právnom základe, oprávnených záujmoch, či je poskytnutie osobných údajov zákonnou alebo zmluvnou požiadavkou, o príjemcoch alebo kategóriách príjemcov osobných údajov (ak existujú), doby ich uchovávania, výpočtu práv, ktoré máte, možnosti obrátiť sa na Úrad na ochranu osobných údajov Slovenskej republiky alebo informácie, či pri spracúvaní Vašich osobných údajov dochádza k automatizovanému rozhodovaniu a profilovaniu alebo cezhraničnému prenosu a pod. RoLau s.r.o., je povinná splniť si tieto povinnosti pri získavaní Vašich osobných údajov, ak sa získavajú od Vás (dotknutej osoby), v iných prípadoch v primeranej lehote, najneskôr však do jedného mesiaca po získaní osobných údajov, resp. najneskôr do prvého kontaktu s dotknutou osobou, ak sa majú osobné údaje použiť na komunikáciu.
Ak by mala spoločnosť RoLau s.r.o., v úmysle ďalej spracúvať Vaše osobné údaje na iný účel ako ten, na ktorý boli získané, poskytne Vám pred takýmto ďalším spracúvaním informácie o tomto inom účele a ďalšie relevantné informácie.
Právo na prístup zahŕňa nasledovné tri čiastkové práva Vás, ako dotknutej osoby:
V prípade, ak sú Vaše osobné údaje, ktoré spracúva spoločnosť RoLau s.r.o., neaktuálne, nesprávne alebo neúplné, máte právo na ich opravu alebo doplnenie, a to bez zbytočného odkladu po tom, čo sa o tom dozvieme. So zreteľom na účely spracúvania má dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia.
Spoločnosť RoLau s.r.o., je povinná Vaše osobné údaje vymazať, ak je splnený niektorý z dôvodov:
Máte právo požadovať obmedzenie spracúvania Vašich osobných údajov. Ak sú na to splnené podmienky (viď nižšie), spracúvanie Vašich osobných údajov obmedzíme. Ak sa spracúvanie obmedzí, takéto osobné údaje sa okrem ich uchovávania, spracúvajú výlučne:
Dotknutú osobu, ktorá dosiahla obmedzenie spracúvania, budeme ako prevádzkovateľ informovať pred tým, ako bude obmedzenie spracúvania zrušené.
Dotknutá osoba má právo na to, aby prevádzkovateľ obmedzil spracúvanie, pokiaľ ide o jeden z týchto prípadov:
Máte právo, ako dotknutá osoba kedykoľvek namietať proti spracúvaniu Vašich osobných údajov:
Dotknutá osoba má právo:
Dotknutá osoba má pri uplatňovaní svojho práva na prenosnosť údajov právo na prenos osobných údajov priamo od jedného prevádzkovateľa druhému prevádzkovateľovi, pokiaľ je to technicky možné, avšak nesmie to mať nepriaznivé dôsledky na práva a slobody iných.
V prípade akýchkoľvek pochybností s dodržiavaním povinností pri spracúvaní Vašich osobných údajov spoločnosťou RoLau s.r.o., máte právo podať sťažnosť vo veci spracúvania osobných údajov na dozorný orgán, ktorým je v Slovenskej republike Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika, IČO: 36 064 220.
Kedy a ako môžete odvolať súhlas so spracúvaním Vašich osobných údajov?
Ak ste našej spoločnosti RoLau s.r.o., udelili súhlas so spracúvaním Vašich osobných údajov, súhlas so spracúvaním Vašich osobných údajov je založený na báze slobodného rozhodnutia a dobrovoľnosti, preto ak už nesúhlasíte so spracúvaním Vašich osobných údajov spoločnosťou RoLau s.r.o., na základe Vášho súhlasu, môžete ho kedykoľvek odvolať bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním. RoLau s.r.o., takéto osobné údaje vyhľadá a vymaže, a teda prestane spracúvať. Odvolanie súhlasu môžete vykonať zaslaním elektronickej žiadosti o odvolanie súhlasu zodpovednej osobe za ochranu osobných údajov spoločnosti RoLau s.r.o., , kontaktné údaje info@easypoistenie.sk
Pre úplnosť je potrebné uviesť, že hoci spoločnosť RoLau s.r.o., ukončí spracúvanie Vašich osobných údajov, ktoré sa zakladá na Vašom súhlase a tieto osobné údaje riadne zlikviduje, nemusí to vždy znamenať, že už spoločnosť RoLau s.r.o., nebude spracúvať žiadne Vaše osobné údaje v žiadnom rozsahu. Dôvodom je to, že môže napríklad existovať iný účel spracúvania Vašich osobných údajov, ktorý sa zakladá na inom právnom dôvode než na Vašom súhlase, napr. na zmluve, ktorá medzi nami existuje alebo našej zákonnej povinnosti.
Ak teda odvoláte svoj súhlas so spracúvaním Vašich osobných údajov bude to znamenať nasledovné:
K existujúcim účelom – viď bližšie otázka č. 3.
10. Komu poskytujeme Vaše osobné údaje?
Osobné údaje budú sprístupnené alebo poskytnuté len tým tretím osobám, resp. príjemcom, o ktorých to určuje GDPR, ZOOÚ, iný všeobecne záväzný právny predpis, priamo vykonateľný právne záväzný akt EÚ alebo medzinárodná zmluva, ktorou je SR viazaná a iným oprávneným subjektom vyplývajúcim z legislatívy SR.
Vaše osobné údaje poskytuje spoločnosť RoLau s.r.o., aj nasledovným kategóriám príjemcov:
Vaše osobné údaje spracúvame/ukladáme v:
11. Kde sa môžete obrátiť s uplatnením Vašich práv a ako?
So svojimi otázkami, žiadosťami alebo uplatnením svojich práv, ako dotknutej osoby, sa môžete obrátiť na spoločnosť RoLau s.r.o., alebo jej zodpovednú osobu, a to na kontaktné údaje uvedené vyššie.
Svoju sťažnosť alebo podnet môžete podať na Úrad na ochranu osobných údajov Slovenskej republiky (viď odpoveď č. 8).
12. Aké sú najdôležitejšie právne predpisy týkajúce sa ochrany osobných údajov?
Európsky rámec
Národná legislatíva
13. Bezpečnostné opatrenia
Za účelom ochrany osobných údajov spoločnosť RoLau s.r.o., implementuje bezpečnostné opatrenia. Tieto opatrenia sú rovnako aplikované na procesy zberu informácií, ich ukladania, spracúvania a likvidácie a zameriavajú sa na ochranu osobných údajov klientov pred ich poškodením, zničením, stratou, zmenou, neoprávneným prístupom a sprístupnením, poskytnutím alebo zverejnením, ako aj pred akýmikoľvek inými neprípustnými spôsobmi spracúvania.
Bezpečnosť osobných údajov je zabezpečená prijatými technickými, organizačnými a personálnymi opatreniami, ktoré zodpovedajú spôsobu spracúvania osobných údajov. Osobné údaje sú spracúvané s použitím manuálnych prostriedkov spracúvania údajov v rámci informačných systémov a sú zabezpečené a chránené v súlade s príslušnými bezpečnostnými štandardmi a predpismi o ochrane osobných údajov.
Spoločnosť RoLau s.r.o., má implementované bezpečnostné opatrenia v súlade s dobrou praxou v oblasti informačnej bezpečnosti (napr. Riadenie prístupových práv, zálohovanie dát, bezpečnostné pravidlá pre koncových používateľov atď.). Organizácie nie je povinná dokumentovať tieto opatrenia na základe výnimky podľa čl. 30 ods. 5 GDPR.
Spoločnosť RoLau s.r.o., uchováva a chráni osobné údaje členov po dobu uvedenú v kapitole platnými právnymi predpismi. Osobné údaje, na ktoré už vypršalo oprávnenie ich spracúvať a uchovávať, sú vymazávané v lehote uvedenej v podkapitole Retenčných dôb a spôsobov ich určenia.
Získané alebo spracúvané osobné údaje môžu byť predmetom cezhraničného prenosu osobných údajov do členských štátov Európskej únie, a tiež do štátov, ktoré poskytujú primeranú úroveň ochrany, a to v súlade s ustanoveniami príslušných právnych predpisov.