PREHLÁSENIE O SPRACOVANÍ OSOBNÝCH ÚDAJOV

Prehlásenie o spracovaní osobných údajov podľa nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb v súvislosti so spracovaním osobných údajov a poučení subjektov údajov (ďalej len „GDPR“) a zákona č. 18/2018 Z.z.

1. Správca osobných údajov

Spoločnosť MR Diagnostic, s.r.o., Račianska 72 831 02 Bratislava, IČO: 35844825, IČ DPH: SK2020239111, zapísaná v obchodnom registri Okresného súdu Bratislava I. vložka 27458/B, (ďalej len „správca“) Vás týmto v súlade s čl. 12 GDPR informuje o spracovaní Vašich osobných údajov a o Vašich právach.

2. Rozsah spracovania osobných údajov

Osobné údaje sú spracované v rozsahu, v akom ich príslušný subjekt správcovi poskytol, a to v súvislosti s uzatvorením zmluvného či iného právneho vzťahu so správcom, alebo ktoré správca zhromaždil inak a spracováva ich v súlade s platnými právnymi predpismi či plní zákonné povinnosti správcu.

3. Zdroje osobných údajov

  • priamo od subjektov údajov (vyžiadané ponuky, objednávky a kúpa tovaru prostredníctvom telefónu, emailu či osobného kontaktu s obchodným zástupcom, kontaktný formulár na webe, sociálne siete, vizitky a iné)
  • distribútor
  • verejne prístupné registre, zoznamy a evidencie (napr. obchodný register, živnostenský register, verejný telefónny zoznam apod.)

4. Kategórie osobných údajov, ktoré sú predmetom spracovania

  • adresné a identifikačné údaje slúžiace k jednoznačnej a nezameniteľnej identifikácii subjektov údajov (napr. meno, priezvisko, titul, adresa, IČO, DIČ) a údaje umožňujúce kontakt so subjektom údajov (kontaktné údaje – napr. kontaktná adresa, číslo telefónu, číslo faxu, e-mailová adresa a iné obdobné informácie)
  • popisné údaje (napr. bankové spojenie)
  • ďalšie údaje nevyhnutné pre plnenie zmluvy (napr. zakúpený tovar)
  • údaje poskytnuté nad rámec príslušných zákonov spracovávané v rámci poskytnutého súhlasu zo strany subjektu údajov (spracovanie za účelom priameho marketingu a iné)

5. Kategórie subjektov údajov

  • zákazník správca
  • zamestnanec správca
  • dopravca
  • dodávateľ služby
  • iná osoba, ktorá je v zmluvnom vzťahu ku správcovi
  • uchádzač o zamestnanie

6. Kategórie príjemcov osobných údajov

  • veľkoobchodníci
  • finančné ústavy
  • verejné ústavy
  • spracovateľ
  • štátne orgány v rámci plnenia zákonných povinností stanovených príslušnými právnymi predpismi
  • ďalší príjemcovia (napr. informačný systém)

7. Účel spracovania osobných údajov

  • účely obsiahnuté v rámci súhlasu subjektov údajov
  • jednanie o zmluvnom vzťahu
  • plnenie zmluvy
  • ochrana práv správcu, príjemcu alebo iných dotknutých osôb (napr. vymáhanie pohľadávok správcu)
  • archívnictvo vedené na základe zákona
  • plnenie zákonných povinností zo strany správcu

8. Spôsob spracovania a ochrany osobných údajov

Spracovanie osobných údajov prevádza správca. Spracovanie je vykonávané v jeho kanceláriách a sídle správcu jednotlivými poverenými zamestnancami správcu, príp. spracovateľom. Ku spracovaniu dochádza prostredníctvom výpočtovej techniky, popr. i manuálnym spôsobom u osobných údajov v listinnej podobe za dodržania všetkých bezpečnostných zásad pre správu a spracovanie osobných údajov. Pre tento účel prijal správca technicko-organizačné opatrenie k zaisteniu ochrany osobných údajov, hlavne opatrenie, aby nemohlo dôjsť k neoprávnenému alebo náhodnému prístupu k osobným údajom, ich zmene, zničeniu či strate, neoprávneným prenosom, k ich neoprávnenému spracovaniu, ako i k inému zneužitiu osobných údajov. Všetky subjekty, ktorým môžu byť osobné údaje sprístupnené, rešpektujú právo subjektov údajov na ochranu súkromia a sú povinné postupovať podľa platných právnych predpisov týkajúcich sa ochrany osobných údajov.

9. Doba spracovania osobných údajov

V súlade s lehotami uvedenými v príslušných zmluvách a zákonných právnych predpisoch ide o dobu nevyhnutne nutnú k zaisteniu práv a povinností plynúcich ako zo záväzného vzťahu, tak i z príslušných právnych predpisov.

10. Poučenie

Správca spracováva údaje so súhlasom subjektu údajov s výnimkou zákonom stanovených prípadov, kedy spracovanie osobných údajov nevyžaduje súhlas subjektov údajov.
V súlade s čl. 6 ods. 1 GDPR môže správca bez súhlasu subjektu údajov spracovávať tieto údaje:

  • spracovanie je nevyhnutné pre splnenie zmluvy, ktorej zmluvnou stranou je subjekt údajov, alebo pre prevedenie opatrení prijatých pred uzatvorením zmluvy na žiadosť tohoto subjektu údajov,
  • spracovanie je nevyhnutné pre splnenie právnej povinnosti, ktorá sa na správcu vzťahuje,
  • spracovanie je nevyhnutné pre účely oprávnených záujmov príslušného správcu či tretej strany, okrem prípadov, kedy pred týmito záujmami majú prednosť záujmy alebo základné práva a slobody subjektu údajov vyžadujúce ochranu osobných údajov,
  • spracovanie je nevyhnutné pre splnenie úlohy vykonávanej vo verejnom záujme alebo pri výkone verejnej moci, ktorým je poverený správca.

11. Práva subjektov údajov

A) V súlade s čl. 12 GDPR informuje správca na žiadosť subjektu údajov subjekt údajov o práve na prístup k osobným údajom a k nasledujúcim informáciám:

  • účel spracovania,
  • kategória dotknutých osobných údajov,
  • príjemcovia alebo kategórie príjemcov, ktorých osobné údaje boli alebo budú sprístupnené,
  • plánovanej dobe, počas ktorej budú osobné údaje uložené,
  • všetky dostupné informácie o zdroji osobných údajov,
  • pokiaľ nie sú získané od subjektu údajov, skutočnosti, či dochádza k automatizovanému rozhodovaniu, vrátane profilovania.

B) Každý subjekt údajov, ktorý zistí alebo sa domnieva, že správca alebo spracovateľ prevádza spracovanie jeho osobných údajov, ktoré je v rozpore s ochranou súkromného a osobného života subjektu údajov alebo v rozpore so zákonom, môže:

  • Požiadať správcu o vysvetlenie.
  • Požadovať, aby správca odstránil takto vzniknutý stav. Môže sa jednať najmä o blokovanie, prevedenie opravy, doplnenie alebo vymazanie osobných údajov.
  • Ak je žiadosť subjektu údajov podľa odstavca 1 považovaná za oprávnenú, správca odstráni bezodkladne závadný stav.
  • Ak nevyhovie správca žiadosti subjektu údajov podľa odstavca 1, má subjekt údajov právo obrátiť sa priamo na dozorný úrad, teda Úrad na ochranu osobných údajov.
  • Postup podľa odstavca 1 nevylučuje, aby sa subjekt údajov obrátil so svojim podnetom na dozorný úrad priamo.
  • Správca má právo za poskytnutie informácie požadovať primeranú úhradu neprevyšujúcu náklady nevyhnutné na poskytnutie informácie.