Zásady spracúvania osobných údajov

Ceníme si Vašu dôveru, ktorú nám prejavujete, keď nám zverujte Vaše osobné údaje a sme odhodlaní chrániť Vaše osobné údaje, aby ste sa u nás cítili bezpečne. V tomto dokumenty by sme Vás preto radi oboznámili s tým ako nakladáme s Vašimi osobnými údajmi, ako nás môžete kontaktovať, ak máte otázky k spracúvaniu Vašich osobných údajov a poskytli Vám ďalšie dôležité informácie o spracúvaní vašich osobných údajov.

Pri spracúvaní Vašich osobných údajov sa riadime platnými právnymi predpismi, a to najmä zákonom č. 18/2018 Z. z. o ochrane osobných údajov v platnom znení (ďalej len „Zákon“) a Nariadením Európskeho parlamentu a Rady (EÚ) č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica č. 95/46/ES (ďalej len „GDPR“).

Prevádzkovateľ

Prevádzkovateľom pri spracúvaní Vašich osobných údajov sme my:

STEP software s.r.o.

Pekná 2, 040 01 Košice, Slovenská republika

IČO: 31 698 077

Email: step@step.sk

Kategórie osobných údajov

  • Spracúvame o Vás nasledujúce kategórie osobných údajov:
  • bežné osobné údaje, akými sú najmä osobné kontaktné a identifikačné údaje (najmä meno, priezvisko, dátum narodenia, email), pracovné kontaktné údaje, zmluvné údaje, platobné údaje, podobizeň, IP adresa, elektronické dokumenty a údaje v nich obsiahnuté.

Účel a právny základ spracúvania

Výberové konanie: Osobné údaje na účely výberového konania spracúvame na základe Vašej žiadosti o prijatie do zamestnania (predzmluvné vzťahy).

Plnenie zmluvy: Pokiaľ ste zmluvnou stranou zmluvy uzatvorenej s nami, tak spracúvanie Vašich osobných údajov je nevyhnutné pre plnenie predmetu tejto zmluvy a s tým súvisiacimi zodpovednostnými vzťahmi (reklamácie, zodpovednosť za vady) a toto spracúvanie sa bude vykonávať práve na základe tejto zmluvy a osobitných právnych predpisov, akými sú najmä zákon č. 10/2024 Z. z. o ochrane spotrebiteľa a doplnení a zmene niektorých zákonov, zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov.

K spracúvaniu Vašich osobných údajov za účelom plnenia zmluvy môže dôjsť aj vtedy, ak síce nie ste zmluvnou stranou danej zmluvy, ale táto zmluva s Vami inak súvisí, napr. ste kontaktnou osobou (zamestnancom) nášho zmluvného partnera (Vášho zamestnávateľa) uvedenou v zmluve a tak budeme Vaše osobné údaje spracúvať na základne nášho oprávneného záujmu, nakoľko ich potrebujeme v nevyhnutnej miere spracúvať keďže medzi Vami a našim dodávateľom existujú väzby a bez spracúvania Vašich osobných údajov by sme neboli schopný riadne zabezpečiť našu činnosť a plniť zmluvu.

Vzájomná komunikácia: V prípade, že nás kontaktujete v akejkoľvek záležitosti akýmkoľvek komunikačným kanálom (poštou, elektronickou poštou alebo telefonicky) Vaše osobné údaje spracúvame na účely vzájomného kontaktu s Vami. Osobné údaje na komunikáciu s Vami spracúvame na základe Vašej žiadosti. Takáto komunikácia sa môže uskutočňovať na právnom základe predzmluvných vzťahov, zmluvy, či nášho oprávneného záujmu poskytovať naše služby a produkty, v čo najvyššej kvalite.

Zákaznícke účty: Spracúvame osobné údaje zákazníkov na účely vytvorenia a správy zákazníckych účtov na našej webovej stránke. Tieto údaje sú nevyhnutné na umožnenie prístupu k personalizovaným službám a poskytovanie lepšej zákazníckej skúsenosti. Takéto spracúvanie je potrebné na plnenie zmluvy, kde dotknutá osoba je zmluvnou stranou.

Zákaznícka podpora: Vaše osobné údaje spracúvame na účely poskytovania zákazníckej podpory. Ide najmä o riešenie vašich otázok, technických problémov a iných záležitostí, ktoré súvisia s používaním našich služieb. Takéto spracúvanie je potrebné na plnenie zmluvy, kde dotknutá osoba je zmluvnou stranou alebo sa vykonáva na právnom základe nášho oprávneného záujmu na zabezpečení kvalitných služieb a spokojnosti zákazníkov.

Bezpečnosť, ochrana majetku: Za týmto účelom monitorujeme naše priestory kamerovým systémom, kde dochádza k spracúvaniu osobných údajov na právnom základe je nášho oprávneného záujmu, ktorý spočíva v ochrane verejného poriadku a bezpečnosti, odhaľovaní kriminality, ochrane majetku, finančných záujmov.

Bezpečnosť a stabilita našich informačných systémov a siete: Za týmto účelom spracúvame Vaše osobné údaje na základe nášho oprávneného záujmu spočívajúcom v ochrane práv, právom chránených záujmov a majetku v našom vlastníctve, ako aj v ochrane práv a právom chránených záujmov a majetku vo vlastníctve iných osôb a v zabezpečení riadnej prevádzky IT systémov, infraštruktúry a aplikácií, ich bezpečnosti a ochrany pred narušením.

Zasielanie informácií o novinkách, udalostiach a špeciálnych ponukách spoločnosti: Newsletter a marketingové informácie budeme zasielať iba v rozsahu a intervaloch tak, aby neboli pre Vás obťažujúce. Osobné údaje na účely priameho marketingu spracúvame na základe Vášho súhlasu alebo v prípade našich zákazníkov aj na základe nášho opravného záujmu.

Vymáhanie pohľadávok a vedenie súdnych sporov:  Z týmto účelom spracúvame vaše osobné údaje na právnom základe nášho oprávneného záujmu spočívajúci v obhajovaní a uplatňovaní našich právnych nárokov.

Plnenie zákonných povinností: Pri spracúvaní Vašich osobných údajov za jednotlivými účelmi dochádza aj k spracúvaniu Vašich osobných údajov na základe rôznych osobitných predpisov, ktoré nám ukladajú rôzne povinností, napr. spracovanie účtovníctva, účtovných a ekonomických dokladov, správa registratúry, poskytnutie údajov štátnym a iným orgánom, ktoré vykonávajú dohľad nad našou činnosťou alebo ktoré riešia spory, či pri vykonávaní rozhodnutí. Takýmito osobitnými predpismi sú napr. Zákon, GDPR, zákon č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 355/2007  Z. z. o ochrane, podpore a rozvoji verejného zdravia a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákona č. 314/2001 Z.z. o ochrane pred požiarmi, zákon č. 10/2024 Z. z. o ochrane spotrebiteľa a doplnení a zmene niektorých zákonov, zákon č. 431/2002 Z.z., o účtovníctve, zákon č. 395/2002 Z. z. o archívoch a registratúrach.

Doba uchovávania

Osobné údaje za účelom plnenia zmluvy a teda poskytnutia služby uchovávame po dobu, dokiaľ nedôjde k naplneniu tohto účelu spracúvania (riadne splnenie zmluvy) a uplynutiu lehoty na uplatnenie prípadných nárokov, avšak max. 4 roky od splnenia predmetu záväzkového vzťahu.

Záznamy z kamerových systémov uchovávame max. 14 dní od ich vyhotovenia.

Osobné údaje spracúvané na základe Vášho súhlasu uchovávame po dobu uvedenú v súhlase alebo v týchto zásadách.

Osobné údaje spracúvané na základe nášho oprávneného záujmu budeme uchovávať iba po dobu trvania dôvodov na takéto spracúvanie.

Osobné údaje spracúvané za účelom plnenia si zákonných povinností spracúvame iba po dobu, ktorá závisí od povinnosti, ktorú máme na základe osobitného predpisu splniť a lehoty stanovenej osobitným predpisom.

  • Nevyhnutnosť poskytnúť osobné údaje

Ak je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, je dotknutá osoba povinná poskytnúť osobné údaje. V opačnom prípade nebude môcť byť naplnený účel spracúvania, ktorý prevádzkovateľ zamýšľal vykonať v prípade poskytnutia osobných údajov.

  • Poskytovanie a sprístupňovanie Vašich osobných údajov

Môžeme vo všeobecnosti sprístupniť a/alebo poskytnúť Vaše osobné údaje aj iným subjektom akými sú napr. orgány štátnej správy a verejnej moci na výkon kontroly a dozoru (napr. inšpektorát práce), súdy, orgány činné v trestnom konaní, účtovníci, audítori, advokáti, dodávatelia systémov a podpory IT, súkromná bezpečnostná služba, iní externí odborní poradcovia a iné subjekty (právnické osoby /fyzické osoby), ktoré nám poskytujú produkty a služby. Nesieme zodpovednosť za náležitú ochranu Vašich osobných údajov, ktoré sú poskytované a/alebo sprístupňované iným subjektom v postavení sprostredkovateľa. Aktuálny zoznam konkrétnych príjemcov osobných údajov je možné poskytnúť na vyžiadanie prostredníctvom našej emailovej adresy.

Prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácii

Prevádzkovateľ neuskutočňuje a ani nemá zámer uskutočňovať prenos osobných údajov do tretej krajiny alebo medzinárodnej organizácii.

  1. Automatizované rozhodovanie

Pri spracúvaní osobných údajov pre vyššie stanovené účely sa nevykonáva automatizované rozhodovanie.

Profilovanie

Pri spracúvaní osobných údajov pre vyššie stanovené účely sa nevykonáva profilovanie.

Práva dotknutej osoby

Ako dotknutá osoba máte nasledujúce práva:

Právo na prístup k údajom

Zjednodušene povedané máte právo vedieť, aké údaje o Vás spracúvame, za akým účelom, po akú dobu, kde Vaše osobné údaje získavame, komu ich poskytujeme, kto ich okrem nás spracúva a aké máte ďalšie práva súvisiace so spracúvaním vašich osobných údajov. Ak si však nie ste istí, ktoré osobné údaje o vás spracúvame, môžete nás požiadať o potvrdenie, či osobné údaje, ktoré sa vás týkajú, sú alebo nie sú z našej strany spracúvané, a ak je to tak, máte právo získať prístup k týmto osobným údajom a dodatočné informácie vyplývajúce z čl. 15 GDPR, resp. § 21 Zákona. V rámci práva na prístup nás môžete požiadať o kópiu spracúvaných osobných údajov, pričom prvú kópiu Vám poskytneme bezplatne a ďalšie kópie už s poplatkom. Práva tretích strán však týmto nemôžu byť obmedzené.

Právo na opravu

Osobné údaje musia byť správne, aktuálne a pravdivé. Ak zistíte, že osobné údaje, ktoré o Vás spracovávame, sú nepresné alebo neúplné, máte právo na to, aby sme ich bez zbytočného odkladu opravili, poprípade doplnili. Uplatnením tohto práva nám pomôžete udržiavať Vaše osobné údaje správne a aktuálne.

Právo na vymazanie (právo „na zabudnutie“)

V niektorých prípadoch máte právo, aby sme Vaše osobné údaje vymazali, ak budú splnené podmienky čl. 17 GDPR, resp. § 23 Zákona. Vaše osobné údaje bez zbytočného odkladu vymažeme, najmä pokiaľ je splnený niektorý z nasledujúcich dôvodov:

  • Vaše osobné údaje už nepotrebujeme na účely, na ktoré sme ich spracovávali;
  • odvoláte súhlas so spracovaním osobných údajov, pričom sa jedná o údaje, na ktorých spracovanie je Váš súhlas nevyhnutný a zároveň nemáme iný základ a ani dôvod, na ich ďalšie spracúvanie;
  • využijete svoje právo namietať proti spracúvaniu osobných údajov, ktoré spracovávame na základe našich oprávnených záujmov a my zistíme, že už žiadne takéto oprávnené dôvody na našej strane neprevažujú nad Vašimi oprávnenými dôvodmi;
  • zistíme, že Vaše osobné údaje sme spracúvali nezákonne.

Ale majte prosím na pamäti, že aj keď pôjde o jeden z týchto dôvodov, neznamená to, že ihneď zmažeme všetky Vaše osobné údaje. Toto právo sa avšak nemôže uplatniť, ak spracovanie Vašich osobných údajov je naďalej potrebné pre splnenie našej právnej povinnosti alebo preukazovanie, uplatňovanie alebo obhajovanie našich právnych nárokov.

Právo na obmedzenie spracúvania

V niektorých prípadoch môžete okrem práva na vymazanie využiť právo na obmedzenie spracúvania osobných údajov, ak budú splnené podmienky čl. 18 GDPR, resp. § 24 Zákona. Toto právo Vám umožňuje v určitých prípadoch požadovať, aby došlo k označeniu Vašich osobných údajov a tieto údaje neboli predmetom žiadnych ďalších operácií spracúvania – v tomto prípade však, nie navždy (ako v prípade práva na vymazanie), ale iba po obmedzenú dobu. Spracúvanie osobných údajov musíme obmedziť keď:

  • napadnete správnosť osobných údajov, a to počas obdobia umožňujúceho nám overiť správnosť Vašich osobných údajov;
  • Vaše osobné údaje spracovávame protizákonne, ale Vy budete pred výmazom takýchto údajov uprednostňovať iba ich obmedzenie;
  • Vaše osobné údaje už nepotrebujeme pre uvedené účely spracúvania, ale Vy ich požadujete pre preukázanie, uplatňovanie alebo obhajovanie svojich právnych nárokov, alebo
  • vznesiete námietku proti spracovaniu, a to po dobu, počas ktorej zisťujeme, či je Vaša námietka oprávnená.

Právo na prenosnosť údajov

Máte právo získať od nás osobné údaje, ktoré ste nám poskytli, a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Takto získané osobné údaje máte právo preniesť ďalšiemu prevádzkovateľovi bez toho, aby sme Vám v tom bránili. Takáto prenosnosť osobných údajov je možná, ak sa Vaše osobné údaje spracúvali na základe poskytnutého súhlasu alebo na základe zmluvy a ak sa spracúvanie vykonávalo automatizovanými prostriedkami. Ak je to technicky možné, máte právo na priamy prenos od jedného prevádzkovateľa (od nás) inému prevádzkovateľovi. Práva tretích strán však týmto nemôžu byť obmedzené.

Právo namietať proti spracúvaniu

Máte právo kedykoľvek namietať z dôvodov týkajúcich sa Vašej konkrétnej situácie voči spracúvaniu osobných údajov, ktoré vykonávame z dôvodu plnenia úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci nám zverenej alebo ak je spracúvanie vykonávané na základe nášho oprávneného záujmu alebo tretej strany, vrátane namietania proti s tým súvisiacemu profilovaniu. Máte tiež právo namietať voči spracúvaniu osobných údajov na účely priameho marketingu vrátane profilovania v rozsahu, v akom súvisí s takýmto priamym marketingom.

Právo odvolať súhlas so spracúvaním

Ak sú Vaše osobné údaje spracúvané na základe súhlasu, ste ako dotknutá osoba oprávnená tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania Vašich osobných údajov pred odvolaním tohto súhlasu.

Uplatnenie práv

Ak sa rozhodnete uplatniť niektoré z vyššie uvedených práv voči nám v súvislosti so spracúvaním Vašich osobných údajov, môže tak urobiť písomne na adrese nášho sídla alebo elektronicky na emailovej adrese: step@step.sk

Na Vašu žiadosť týkajúcu sa spracúvania osobných údajov budeme odpovedať bez zbytočného odkladu v každom prípade do jedného mesiaca od jej doručenia. V osobitných prípadoch môže byť lehota predĺžená o ďalšie dva mesiace, ale v každom prípade Vás budeme o dôvodoch predĺženia lehoty informovať do jedného mesiaca od prijatia žiadosti. Informácie sa poskytujú bezplatne. Ak by však Vaše žiadosti boli neprimerané alebo často sa opakujúce môžeme požadovať primeraný administratívny poplatok za ich vybavenie.

Právo podať sťažnosť dozornému orgánu

Máte právo podať sťažnosť dozornému orgánu príslušnému na dohľad nad spracúvaním osobných údajov. Na území Slovenskej republiky je týmto orgánom Úrad na ochranu osobných údajov Slovenskej republiky, https://dataprotection.gov.sk, Hraničná 12, 820 07 Bratislava 27; tel. číslo: +421 /2/ 3231 3214; E-mail: statny.dozor@pdp.gov.sk

Bezpečnosť osobných údajov

Prijali sme v rámci bezpečnosti ochrany Vašich osobných údajov vzhľadom na aktuálny technický vývoj príslušné opatrenia na ochranu osobných údajov, a to najmä na zamedzenia ich úniku, zneužitia či znehodnotenia.

Tieto opatrenia sú podrobne rozpísané a definované vo vnútorných predpisoch spoločnosti, pričom každý zamestnanec, ktorý prichádza do kontaktu s osobnými údajmi je povinný sa s nimi oboznámiť a tieto dodržiavať.

Ak poskytujeme a/alebo sprístupňujeme osobné údaje tretej osobe, ktorá poskytuje služby nevyhnutné na naplnenie niektorého z účelov spracúvania osobných údajov, takáto tretia osoba v postavení sprostredkovateľa má rovnako prijaté príslušné opatrenia na ochranu dôvernosti, integrity a bezpečnosti osobných údajov.

Kontaktné údaje

Ak by ste sa chceli zaslať otázky alebo mali v súvislosti so spracúvaním Vašich osobných údajov môžete tak urobiť prostredníctvom e-mailu: step@step.sk, alebo poštou na adrese nášho sídla.

Tieto zásady môžeme aktualizovať aj bez upozornenia. Preto Vás žiadame, aby ste sa pravidelne oboznamovali s jej aktuálnym znením, ktoré nájdete buď na našom webovom sídle alebo Vám ich na požiadanie radi poskytneme.

Táto verzia zásad bola vydaná dňa 1.1.2024