OCHRANA OSOBNÝCH ÚDAJOV

Základné informácie

Pristupujeme k Vašim osobným údajom zodpovedne a preto v zmysle Nariadenia Európskeho Parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „nariadenie GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len ,,Zákon“), Vám ako dotknutej osobe (fyzickej osobe, ktorej osobné údaje sa spracúvajú) na svojom webovom sídle okrem svojich identifikačných a kontaktných údajov a kontaktných údajov zodpovednej osoby, sprístupňujeme aj ďalšie potrebné informácie, ktoré sa nachádzajú v záložkách vľavo.

Prevádzkovateľ – spoločnosť MUSA, s.r.o., zapísaná v Obchodnom registri Okresného súdu Bratislava I, oddiel: Sro, vložka č. 173312/B, sídlom Rastlinná 630/38 851 10 Bratislava – mestská časť Jarovce, IČO: 55 815 448, v zmysle čl. 24 nariadenia GDPR a ust. § 31 Zákona pristúpil k prijatiu primeraných technických, organizačných, personálnych a bezpečnostných opatrení a záruk, ktoré zohľadňujú najmä:

  • zásady spracúvania osobných údajov, ktorými sú zákonnosť, spravodlivosť a transparentnosť, obmedzenie a kompatibilita účelov spracúvania osobných údajov, ďalej minimalizácia osobných údajov, ich pseudonymizácia a šifrovanie, ako aj integrita, dôvernosť a dostupnosť,

  • zásady nevyhnutnosti a primeranosti (vzťahuje sa aj na rozsah a množstvo spracúvaných osobných údajov, dobu uchovávania a prístup k osobným údajom dotknutej osoby) spracúvania osobných údajov s ohľadom na účel spracovateľskej operácie,

  • prijatie opatrení na bezodkladné zistenie, či došlo k porušeniu ochrany osobných údajov a promptné informovanie dozorného orgánu a zodpovednej osoby

  • povahu, rozsah, kontext a účel spracovateľskej operácie,

  • odolnosť a obnovu systémov spracúvania osobných údajov,

  • poučenia oprávnených osôb prevádzkovateľa,

  • prijatie opatrení na zabezpečenie opravy alebo vymazanie nesprávnych údajov, či realizáciu iných práv dotknutej osoby,

  • riziká s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb (najmä náhodné alebo nezákonné zničenie osobných údajov, strata alebo zmena osobných údajov, zneužitie osobných údajov – neoprávnený prístup alebo neoprávnené poskytnutie, posúdenie rizík so zreteľom na pôvod, povahu, pravdepodobnosť a závažnosť rizika v súvislosti so spracúvaním a na identifikáciu najlepších postupov na zmiernenie rizika).

Spracovateľské činnosti prevádzkovateľa

Mzdy a personalistika

Účel spracúvania osobných údajov – vedenie mzdovej a personálnej agendy zamestnancov pôsobiacich u zamestnávateľa, ktorý je prevádzkovateľom, v pracovnom pomere, alebo inom vzťahu (napr. dohody o vykonaní práce a pod.). .

Kategórie spracúvaných osobných údajov – meno, priezvisko, rodné priezvisko, predchádzajúce priezvisko, titul, trvalý/prechodný pobyt, dátum narodenia, miesto narodenia, rodné číslo, štátna príslušnosť, štátne občianstvo, pohlavie, bankový účet fyzickej osoby, rodinný stav, vzdelanie, prax, číslo občianskeho preukazu, podpis, základná mzda, osobné ohodnotenie, pracovné a funkčné zaradenie, deň začiatku pracovnej činnosti, platové zaradenie, miesto výkonu práce, mailová adresa, telefónne číslo, údaje pre štatistiku, názov zdravotnej poisťovne, údaje zo zmluvy doplnkovej dôchodkovej sporiteľne,  údaje sporiteľ SDS, údaje o odpracovanom čase, sumy postihnuté výkonom rozhodnutia nariadeným súdom alebo správnym orgánom, peňažné tresty a pokuty, ako aj náhrady uložené zamestnancovi vykonateľným rozhodnutím príslušných orgánov, údaje o pracovnej neschopnosti, údaje o dôležitých osobných prekážkach v práci, údaje o zmenenej pracovnej schopnosti, stupeň invalidity, údaje z potvrdenia o zamestnaní, údaje o vedení zamestnanca v evidencii nezamestnaných občanov, údaje o čerpaní materskej dovolenky a rodičovskej dovolenky, údaje o priznaní dôchodku, o druhu dôchodku, ročný úhrn vyplateného dôchodku, spôsobilosť na právne úkony, údaje z dokladu o bezúhonnosti, osobné údaje spracúvané na potvrdeniach, osvedčenia o absolvovaných skúškach a vzdelávacích aktivitách, údaje uvedené v životopise prípadne ďalšie, ak to vyžaduje osobitný právny predpis alebo iný právny základ spracúvania osobných údajov.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – zamestnanci prevádzkovateľa, bývali zamestnanci prevádzkovateľa, uchádzači o zamestnanie, rodinní príslušníci zamestnancov prevádzkovateľa.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, zdravotné poisťovne, Sociálna poisťovňa, doplnkové dôchodkové sporiteľne, dôchodkové správcovské spoločnosti, daňový úrad, exekútori, orgány štátnej správy a verejnej moci na výkon kontroly a dozoru (napr. inšpektorát práce), Ústredie práce, sociálnych vecí a rodiny SR, zástupcovia zamestnancov, inšpektori Úradu na ochranu osobných údajov SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Plnenie povinností zamestnávateľa voči zdravotnej poisťovni – 10 rokov

Plnenie povinností zamestnávateľa voči sociálnej poisťovni – 10 rokov

Plnenie daňových povinností – 10 rokov

Exekúcie – 20 rokov

Evidencia dochádzky, dovolenky – 5 rokov

Mzdová politika zamestnávateľa – 72 rokov

Plnenie povinností zamestnávateľa v súvislosti s pracovnoprávnym alebo obdobným vzťahom – 72 rokov

Právny základ spracúvania osobných údajov – Nariadenia Rady (EHS) č. 311/76 o zostavovaní štatistík zahraničných pracovníkov, Nariadenie Rady (EHS) č. 1612/68 o slobode pohybu pracovníkov v rámci spoločenstva, zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 311/2001 Z. z. Zákonník práce, zákon č. 552/2003 Z. z. o výkone prác vo verejnom záujme v znení neskorších predpisov, zákon č. 553/2003 Z. z. o odmeňovaní niektorých zamestnancov pri výkone práce vo verejnom záujme a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon č. 563/2009 Z. z. o správe daní (daňový poriadok) a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon č. 600/2003 Z. z. o prídavku na dieťa a o zmene a doplnení zákona č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon č. 462/2003 Z. z. o náhrade príjmu pri dočasnej pracovnej neschopnosti zamestnanca a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 580/2004 Z. z. o zdravotnom poistení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení v znení neskorších predpisov, zákon č. 448/2008 Z. z. o sociálnych službách v znení neskorších predpisov, zákon č. 5/2004 Z. z. o službách zamestnanosti v znení neskorších predpisov, zákon č. 82/2005 Z. z. o nelegálnej práci a nelegálnom zamestnávaní v znení neskorších predpisov, zákon č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona č. 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov, zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení, zákonom č. 570/2005 Z. z. o brannej povinnosti, zákonom č. 42/1994 Z. z. o civilnej ochrane obyvateľov v znení neskorších predpisov, zákonom č. 314/2001 Z. z. o ochrane pred požiarmi, zákonom č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci, zákonom č. 355/2007 Z. z. o ochrane, podpore a rozvoji verejného zdravia a súvisiacimi právnymi predpismi, zákonom č. 179/2011 Z. z. o hospodárskej mobilizácii a o zmene a doplnení zákona č. 387/2002 Z. z. o riadení štátu v krízových situáciách mimo času vojny a vojnového stavu v znení neskorších predpisov, zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 233/1995 Z. z. o súdnych exekútoroch a exekučnej činnosti (Exekučný poriadok), zákon č. 663/2007 Z. z. o minimálnej mzde, zákon č. 317/2009 Z. z. o pedagogických zamestnancoch a odborných zamestnancoch a o zmene a doplnení niektorých zákonov, zákon č. 283/2002 Z. z. o cestovných náhradách.

Účtovné doklady

Účel spracúvania osobných údajov – spracúvanie objednávok, došlých a odoslaných faktúr, styk s bankami, vedenie pokladne, zabezpečovanie hotovostných príjmov a výdavkov, skladové hospodárstvo, evidencia investičného majetku (vrátane automatického odpisovania) a drobného majetku, vedenie jednoduchého / podvojného účtovníctva organizácie.

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, adresa, telefónne číslo, e-mailová adresa, dátum narodenia, druh a číslo dokladu totožnosti, EČV, podpis, číslo bankového účtu prípadne ďalšie, ak to vyžaduje osobitný právny predpis alebo iný právny základ spracúvania osobných údajov.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – zamestnanci prevádzkovateľa, bývali zamestnanci prevádzkovateľa, spolupracujúce subjekty prevádzkovateľa (napr. dodávatelia resp. subdodávatelia).

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, zdravotné poisťovne, Sociálna poisťovňa, daňový úrad, inšpektori Úradu na ochranu osobných údajov SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Knihy faktúr – 10 rokov

Zoznam pohľadávok a záväzkov – 10 rokov

Faktúry  – 10 rokov

Pokladničná agenda – 10 rokov

Účtovné doklady – 10 rokov

Bankové výpisy  – 10 rokov

Hlavné účtovné knihy – 20 rokov

Účtovné závierky – 10 rokov

Účtovné výkazy – 10 rokov

Ročné zúčtovanie dane – 10 rokov

Právny základ spracúvania osobných údajov – Zákon č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov, zákon č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov, zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona č. 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov, zákon č. 311/2001 Z. z. Zákonník práce, zákon č. 400/2009 Z. z. o štátnej službe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov, zákon č. 583/2004 Z. z. o rozpočtových pravidlách územnej samosprávy a o zmene a doplnení niektorých zákonov, zákon č. 283/2002 Z. z. o cestovných náhradách, zákon č. 55/2017 Z. z. o štátnej službe a o zmene a doplnení niektorých zákonov, zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon č. 582/2004 Z. z. o miestnych daniach a miestnom poplatku za komunálne odpady a drobné stavebné odpady v znení neskorších predpisov.

 BOZP

Účel spracúvania osobných údajov – plnenie povinností prevádzkovateľa, ako zamestnávateľa, ktoré súvisia s pracovným pomerom, štátnozamestnaneckým pomerom alebo obdobným vzťahom, v rámci ktorých dochádza k poskytovaniu odborných a poradenských služieb v oblasti bezpečnosti a ochrany a podpory zdravia pri práci, požiarnej ochrany a pracovnej zdravotnej služby.

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, bydlisko, sídlo, podpis, špecializácia, odbor, prípadne ďalšie, ak to vyžaduje osobitný právny predpis alebo iný právny základ spracúvania osobných údajov.

Osobitné kategórie spracúvaných osobných údajov – zdravotný stav.

Kategórie dotknutých osôb – zamestnanci prevádzkovateľa, poskytovatelia pracovnej zdravotnej služby, bezpečnostní technici, technici požiarnej ochrany.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, Sociálna poisťovňa, inšpektoráty práce, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Evidencia pracovných úrazov – 5 rokov

Plnenie povinností zamestnávateľa na úseku bezpečnosti a ochrany zdravia – 5 rokov po ukončení alebo zániku povinnosti

Dokumentácia školení a preškolení z oblasti BOZP – 5 rokov

Právny základ spracúvania osobných údajov – čl. 9 bod 2. písm. b) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 147/2013 Z. z., ktorou sa ustanovujú podrobnosti na zaistenie bezpečnosti a ochrany zdravia pri stavebných prácach a prácach s nimi súvisiacich a podrobnosti o odbornej spôsobilosti na výkon niektorých pracovných činností, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 356/2007 Z. z., ktorou sa ustanovujú podrobnosti o požiadavkách a rozsahu výchovnej a vzdelávacej činnosti, o projekte výchovy a vzdelávania, vedení predpísanej dokumentácie a  overovaní vedomostí účastníkov výchovnej a vzdelávacej činnosti, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 45/2010 Z. z., ktorou sa ustanovujú podrobnosti na zaistenie bezpečnosti a ochrany zdravia pri poľnohospodárskej práci, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 46/2010 Z. z., ktorou sa ustanovujú podrobnosti na zaistenie bezpečnosti a ochrany zdravia pri lesnej práci a podrobnosti o odbornej spôsobilosti na výkon niektorých pracovných činností a na obsluhu niektorých technických zariadení, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 500/2006 Z. z., ktorou sa ustanovuje vzor záznamu o registrovanom pracovnom úraze, Vyhláška Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky č. 508/2009 Z. z., ktorou sa ustanovujú podrobnosti na zaistenie bezpečnosti a ochrany zdravia pri práci s technickými zariadeniami tlakovými, zdvíhacími, elektrickými a plynovými a ktorou sa ustanovujú technické zariadenia, ktoré sa považujú za vyhradené technické zariadenia, zákon č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci a o zmene a doplnení niektorých zákonov, zákon č. 311/2001 Z. z. Zákonník práce, zákon č. 355/2007 Z. z. o ochrane, podpore a rozvoji verejného zdravia v znení neskorších predpisov.

Evidencia uchádzačov o zamestnanie

Účel spracúvania osobných údajov – vedenie evidencie uchádzačov o zamestnanie u prevádzkovateľa.

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, trvalý pobyt, prechodný pobyt, dátum narodenia, telefónne číslo, vzdelanie, prax, e-mailová adresa, ďalšie údaje v rozsahu životopisu, motivačného listu a žiadosti o prijatie do zamestnania.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – fyzické osoby, ktoré sa uchádzajú o zamestnanie u prevádzkovateľa.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, Ústredie práce, sociálnych vecí a rodiny SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Žiadosti o prijatie do zamestnanie a odpovede na žiadosti  – 5 rokov

Právny základ spracúvania osobných údajov – čl. 6 ods. 1 písm. a) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ust. § 13 ods. 1 písm. a) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 311/2001 Z. z. Zákonník práce, zákon č. 5/2004 Z. z. o službách zamestnanosti a o zmene a doplnení niektorých zákonov.

Evidencia zmlúv uzatvorených prevádzkovateľom

Účel spracúvania osobných údajov – evidencia zmlúv uzatvorených prevádzkovateľom.

Kategórie spracúvaných osobných údajov – meno, priezvisko, titul, dátum narodenia, rodné číslo, trvalý alebo prechodný pobyt, číslo účtu, názov banky, číslo preukazu totožnosti, a iné údaje týkajúce sa predmetu zmluvy uzatvorenej prevádzkovateľom.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – fyzické osoby, ktorých osobné údaje sú obsahom uzatvorenej zmluvy.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, inšpektori Úradu na ochranu osobných údajov SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Právne zastupovanie  – 10 rokov

Úverové zmluvy – 5 rokov po skončení platnosti

Majetkovo – právne zmluvy – 50 rokov

Právny základ spracúvania osobných údajov – čl. 6 ods. 1 písm. b) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, zákon č. 40/1964 Zb. Občiansky zákonník, zákon č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov, zákon č. 311/2001 Z. z. Zákonník práce.

Evidencia klientov 

Účel spracúvania osobných údajov – evidencia klientov.

Kategórie spracúvaných osobných údajov – meno, priezvisko, titul, bydlisko, dátum narodenia, rodné číslo, zdravotná poisťovňa, identifikačné číslo poistenca.

Osobitné kategórie spracúvaných osobných údajov – osobné údaje týkajúce sa zdravia klienta.

Kategórie dotknutých osôb – klienti, zákonní zástupcovia neplnoletých fyzických osôb.

Poskytovanie osobných údajov tretím stranám – Zdravotné poisťovne, Sociálna poisťovňa, Úrady práce, sociálnych vecí  a rodiny, súd, orgány činné v trestnom konaní, Inšpektori Úradu na ochranu osobných údajov SR, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Zabezpečenie a uchovávanie klientskej dokumentácie – 20 rokov po smrti fyzickej osoby alebo 20 rokov od posledného poskytnutia služby osobe.

Právny základ spracúvania osobných údajov – zákon č. 580/2004 Z. z. o zdravotnom poistení a o zmene a doplnení zákona č. 95/2002 Z. z. o poisťovníctve a o zmene a doplnení niektorých zákonov, zákon č. 581/2004 Z. z. o zdravotných poisťovniach, dohľade nad zdravotnou starostlivosťou a o zmene a doplnení niektorých zákonov, zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon č. 461/2003 Z. z. o sociálnom poistení, zákon č. 18/2018 Z. z. o ochrane osobných údajov, zákon č. 153/2013 Z. z. o národnom zdravotníckom informačnom systéme a o zmene a doplnení niektorých zákonov, zákon č. 576/2004 Z. z. o zdravotnej starostlivosti, službách súvisiacich s poskytovaním zdravotnej starostlivosti a o zmene a doplnení niektorých zákonov, zákon č. 577/2004 Z. z. o rozsahu zdravotnej starostlivosti uhrádzanej na základe verejného zdravotného poistenia a o úhradách za služby súvisiace s poskytovaním zdravotnej starostlivosti.

E-SHOP

Účel spracúvania osobných údajov – nákup a predaj tovaru cez internet, vrátane jeho doručenia klientovi.

Kategórie spracúvaných osobných údajov – meno, priezvisko, titul, bydlisko, adresa doručenia, e-mail, telefónne číslo, dátum narodenia, IP adresa, cookies, číslo účtu v prípade objednávky tovaru.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – zákazníci E-SHOPu.

Poskytovanie osobných údajov tretím stranám – súd, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov

účtovné doklady – 10 rokov

daňové doklady – 10 rokov

reklamácie – 5 rokov

korešpondencia – 3 roky

faktúry – dodávateľsko-odberateľské – 10 rokov

zmluvy – 10 rokov

Právny základ spracúvania osobných údajov – zákon č. 102/2014 Z. z. o ochrane spotrebiteľa pri predaji tovaru alebo poskytovaní služieb na základe zmluvy uzavretej na diaľku alebo zmluvy uzavretej mimo prevádzkových priestorov predávajúceho a o zmene a doplnení niektorých zákonov čl. 6 ods. 1 písm. b) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, zákon č. 18/2018 Z. z. o osobných údajoch a o zmene a doplnení niektorých zákonov, zákon č. 128/2002 Z.z. o štátnej kontrole vnútorného trhu vo veciach ochrany spotrebiteľa a o zmene a doplnení niektorých zákonov.

V prípade objednávky tovaru posielame notifikačné emaily s potvrdením objednávok a o zmene stavu objednávky. Naši zamestnanci vidia údaje pri spracovávaní objednávky, odosielaní, párovaní platieb, riešení problémov alebo pri reklamácii.

Tovar odosielame cez Zásielkovňu a poskytujeme aj osobný odber v Beauty Factory. Používame online platobnú bránu.

Fotografie a videá

Účel spracúvania osobných údajov – vytvorenie obrazu za účelom jeho prenesenia na papier či iné médium.

Kategórie spracúvaných osobných údajov – charakteristické znaky, ktoré tvoria fyzickú identitu človeka ako jedinečnej ľudskej bytosti a iné údaje bližšie špecifikujúce fyzickú osobu vyobrazenú na fotografii.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – fyzické osoby, ktoré sú vyobrazené na fotografiách.

Poskytovanie osobných údajov tretím stranám – súd, orgány činné v trestnom konaní, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom.

Lehoty na vymazanie osobných údajov

Fotografie a videozáznamy – 5 rokov

Právny základ spracúvania osobných údajov – ust. § 11 – 16 zákona č. 40/1964 Zb. Občianskeho zákonníka, zákon č. 18/2018 Z. z. o osobných údajoch a o zmene a doplnení niektorých zákonov.

Evidencia prichádzajúcej a odchádzajúcej pošty (papierová podoba alebo e-mail)

Účel spracúvania osobných údajov – evidencia prichádzajúcej a odchádzajúcej pošty (listy, podnety, sťažnosti a iné) v papierovej alebo elektronickej forme.

Kategórie spracúvaných osobných údajov – meno, priezvisko, titul, adresa, e-mailová adresa, podpis, zaručený elektronický podpis a iné údaje, ktoré môžu byť obsahom prichádzajúcej alebo odchádzajúcej pošty.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb – fyzické osoby, ktorých osobné údaje môžu byť obsahom prichádzajúcej a odosielanej pošty.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, iný oprávnený subjekt v súlade so zákonom o ochrane osobných údajov resp. iným osobitným právnym predpisom. 

Lehoty na vymazanie osobných údajov 
korešpondencia – 3 roky

Právny základ spracúvania osobných údajov – zákon č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente), zákon č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách), čl. 6 ods. 1 písm. f) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, § 13 ods. 1 písm. f) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

Evidencia reklamácií 

Účel spracúvania osobných údajov – evidencia reklamácií.

Kategórie spracúvaných osobných údajov – meno, priezvisko, titul, bydlisko, telefónne číslo, e-mail, číslo reklamovaného výrobku, dátum a čas reklamácie.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  spotrebitelia, ktorí reklamujú tovar alebo službu.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní, inšpektori  Úradu na ochranu osobných údajov SR, Slovenská obchodná inšpekcia.

Lehoty na vymazanie osobných údajov 
reklamácie tovaru a služieb – 5 rokov
korešpondencia – 3 roky

Právny základ spracúvania osobných údajov – zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov, zákon č. 250/2007 Z. z. o ochrane spotrebiteľa a o zmene zákona Slovenskej národnej rady č. 372/1990 Zb. o priestupkoch v znení neskorších predpisov, zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

Marketing

Účel spracúvania osobných údajov – podpora predaja – marketingové ponuky, newsletter, informácie o produktoch a novinkách.

Kategórie spracúvaných osobných údajov – meno, priezvisko, bydlisko, e-mail, telefónne číslo, dátum narodenia

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  klienti

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov 
korešpondencia – 3 roky
zmluvy – 10 rokov

Právny základ spracúvania osobných údajov – zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

Spotrebiteľské súťaže

Účel spracúvania osobných údajov – evidencia účastníkov spotrebiteľskej súťaže.

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, trvalé bydlisko, telefonický a e-mailový kontakt.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  účastník spotrebiteľskej súťaže.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov 
účasť v súťaži – 3 roky

Právny základ spracúvania osobných údajov – zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov, zákon č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon č. 250/2007 Z. z. o ochrane spotrebiteľa a o zmene zákona Slovenskej národnej rady č. 372/1990 Zb. o priestupkoch v znení neskorších predpisov, zákon č. 128/2002 Z.z. o štátnej kontrole vnútorného trhu vo veciach ochrany spotrebiteľa a o zmene a doplnení niektorých zákonov. 

Školenia a kurzy

Účel spracúvania osobných údajov – poskytovanie vzdelávacích aktivít (školení a kurzov).

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, bydlisko, e-mail, telefónne číslo, dátum narodenia,  podpis, číslo účtu.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  klienti, zamestnanci.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov 
školenia a kurzy – 5 rokov

Právny základ spracúvania osobných údajov – zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 102/2014 Z. z. o ochrane spotrebiteľa pri predaji tovaru alebo poskytovaní služieb na základe zmluvy uzavretej na diaľku alebo zmluvy uzavretej mimo prevádzkových priestorov predávajúceho a o zmene a doplnení niektorých zákonov.

Vernostný program 

Účel spracúvania osobných údajov – poskytovanie zliav, bonusov a vernostných programov.

Kategórie spracúvaných osobných údajov – titul, meno, priezvisko, bydlisko, e-mail, telefónne číslo, dátum narodenia.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  zákazníci e-shopu, klienti.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov 
vernostný program – 3 roky 
korešpondencia – 3 roky

Právny základ spracúvania osobných údajov – § 10 ods.3 písm. b) zákona o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, § 34 ods. 2 písm. b) zákona o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, zákon č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

Kamerový informačný systém 

Účel spracúvania osobných údajov – ochrana majetku a iných oprávnených záujmov prevádzkovateľa.

Kategórie spracúvaných osobných údajov – audio-vizuálny záznam z kamier.

Osobitné kategórie spracúvaných osobných údajov – nespracúvajú sa osobitné kategórie osobných údajov.

Kategórie dotknutých osôb –  fyzické osoby zachytené kamerovým informačným systémom.

Poskytovanie osobných údajov tretím stranám – súdy, orgány činné v trestnom konaní.

Lehoty na vymazanie osobných údajov 
kamerový záznam maximálne 72 hodín.

Právny základ spracúvania osobných údajov – 13 ods. 1 písm. f) zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, čl. 6 ods. 1 písm. f) a čl. 35 ods. 3 písm. c) NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov. 

 

Cezhraničný prenos osobných údajov sa neuskutočňuje v žiadnej z kategórií.