Preskočiť na obsah

Zásady spracúvania osobných údajov

1 Všeobecné a úvodné informácie


1. Úvod

Tieto zásady spracúvania osobných údajov (ďalej len „Zásady“) definujú podmienky a pravidlá, na základe ktorých dochádza zo strany spoločnosti Remediata s. r. o. (ďalej len „Prevádzkovateľ“ alebo „Spoločnosť“) k spracúvaniu osobných údajov dotknutých osôb.

Cieľom týchto Zásad je oboznámiť osoby, ktorých osobné údaje sú zo strany Spoločnosti spracúvané (ďalej len „Dotknuté osoby“), so všetkými skutočnosťami a pravidlami vzťahujúcimi sa na spracúvanie ich osobných údajov v podmienkach Spoločnosti. 

Spoločnosť Remediata s. r. o. poskytuje služby v oblasti prevencie pred kybernetickými útokmi a v oblasti ochrany svojich klientov pre kybernetickými hrozbami.

Pri výkone a realizácii podnikateľskej činnosti Spoločnosti nevyhnutne dochádza aj k spracúvania osobných údajov Dotknutých osôb, a to na rôzne účely spracúvania (popísané v ďalšom texte Zásad) a Spoločnosť kladie maximálny dôraz na bezpečnosť spracúvaných dát a ochranu súkromia Dotknutých osôb. Všetky spracovateľské operácie s osobnými údajmi sa uskutočňujú výlučne v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „Nariadenie GDPR“) a v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „Zákon“) v nevyhnutnom rozsahu a po nevyhnutnú dobu na dosiahnutie stanoveného účelu spracúvania.


1.2 Vysvetlenie pojmov

S cieľom objasniť pojmy používané v súvislosti s agendou ochrany osobných údajov a ochrany súkromia nájdete v tejto časti Zásad vysvetlenie základnej terminológie použitej v ďalšom texte Zásad.

  1. Osobné údaje: Akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby. Identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
  2. Spracúvanie: Operácia alebo súbor operácii s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracovanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami.
  3. Dotknutá osoba: Každá fyzická osoba, ktorej osobné údaje sa spracúvajú.
  4. Informačný systém: Akýkoľvek usporiadaný súbor osobných údajov, ktoré sú prístupné podľa určených kritérií, bez ohľadu na to, či ide o systém centralizovaný, decentralizovaný alebo distribuovaný na funkčnom alebo geografickom základe.
  5.  Profilovanie: Akákoľvek forma automatizovaného spracúvania osobných údajov, ktoré pozostáva z použitia týchto osobných údajov na vyhodnotenie určitých osobných aspektov týkajúcich sa fyzickej osoby, predovšetkým analýzy alebo predvídanie aspektov dotknutej fyzickej osoby súvisiacich s výkonnosťou v práci, majetkovými pomermi, zdravím, osobnými preferenciami, záujmami, spoľahlivosťou, správaním, polohou alebo pohybom.
  6. Prevádzkovateľ: Fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účel a prostriedky spracúvania osobných údajov.
  7. Sprostredkovateľ: Fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa.
  8. Príjemca: Fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorému sa osobné údaje poskytujú bez ohľadu na to, či je treťou stranou.  
  9. Tretia strana: Fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných údajov.
  10. Súhlas dotknutej osoby: Akýkoľvek slobodné daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracovaním osobných údajov, ktoré sa jej týka.
  11. Osobitná kategória osobných údajov: Osobné údaje, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženské alebo filozofické presvedčenie alebo členstvo v odborových organizáciách a ďalej genetické údaje, biometrické údaje na individuálnu identifikáciu fyzickej osoby, údaje týkajúce sa zdravia alebo údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby.


1.3 Kontaktné údaje Prevádzkovateľa

V tejto časti Zásad nájdete identifikáciu Prevádzkovateľa a zároveň kontaktné údaje pre komunikáciu vo veciach ochrany osobných údajov s cieľom v maximálnej miere uľahčiť a urýchliť  Vašu komunikáciu s nami.

Identifikácia Prevádzkovateľa (Spoločnosti):

obchodné meno:      Remediata s. r. o.
sídlo:                            Vysokoškolákov 8556/33B, 010 08 Žilina
IČO:                               55 866 743
zápis:                            Obchodný register Okresného súdu Žilina, oddiel: Sro, vložka číslo: 83531/L

Kontaktné údaje:

V súvislosti so spracúvaním osobných údajov nás môžete kontaktovať:

  • poštou zaslanou na adresu sídla spoločnosti,
  • elektronickou poštou zaslanou na e-mailovú adresu: [email protected]


1.4 Členenie ďalších informácií

V ďalších častiach týchto Zásad nájdete podrobnejšie informácie o spracúvaní osobných údajov Dotknutých osôb, a to v nasledovnom členení:

  • Práva dotknutej osoby a ich uplatňovanie
  • Informácie o spracúvaní osobných údajov podľa čl. 13 a 14 Nariadenia GDPR (členené podľa jednotlivých účelov spracúvania osobných údajov)
  • Spracúvanie osobných v mene iných prevádzkovateľov
  • Aktuálny zoznam sprostredkovateľov podľa čl. 28 Nariadenia GDPR
  • Záverečné ustanovenia

2 Práva Dotknutej osoby a ich uplatňovanie

2.1 Práva Dotknutej osoby všeobecne

Každá Dotknutá osoba má v zmysle príslušných ustanovení Nariadenia GDPR práva, ktoré jej v súvislosti s agendou ochrany osobných údajov prislúchajú, pričom v tejto časti Zásad Vás podrobnejšie informujeme o obsahu jednotlivých práv.

Je nevyhnutné konštatovať, že jednotlivé práva Dotknutej osoby môžu byť viazané na konkrétny účel spracúvania a z uvedeného dôvodu Vám odporúčame sa oboznámiť aj s informačnými povinnosťami k jednotlivým účelom spracúvania osobných údajov, kde sú pri každom účele vymenované konkrétne prislúchajúce práva Dotknutej osoby.

V prípade, že sa Dotknutá osoba rozhodne realizovať svoje práva vyplývajúce z Nariadenia GDPR, môže tak uskutočniť prostredníctvom kontaktných údajov uvedených v týchto Zásadách, príp. iným spôsobom ak je definovaný pre konkrétny účel spracúvania osobných údajov.

V súlade s ustanovením čl. 12 ods. 3 Nariadenia GDPR Spoločnosť poskytne Dotknutej osobe informácie o opatreniach, ktoré sa prijali na základe jej žiadosti, bez zbytočného odkladu a v každom prípade do jedného mesiaca od doručenia žiadosti. Uvedená lehota sa môže v prípade potreby predĺžiť o ďalšie dva mesiace, pričom sa zohľadní komplexnosť žiadosti a počet žiadostí. V prípade predĺženia lehoty bude Spoločnosť o tejto skutočnosti informovať Dotknutú osobu do jedného mesiaca od doručenia žiadosti spolu s dôvodmi zmeškania lehoty. Ak Dotknutá osoba podala žiadosť elektronickými prostriedkami, informácie sa podľa možnosti poskytnú elektronickými prostriedkami, pokiaľ dotknutá osoba nepožiadala o iný spôsob.

Ak Spoločnosť neprijme opatrenia na základe žiadosti Dotknutej osoby, bezodkladne a najneskôr do jedného mesiaca od doručenia žiadosti, informuje Dotknutú osobu o dôvodoch nekonania, pričom Dotknutá osoba má v takomto prípade možnosť podať sťažnosť dozornému orgánu a uplatniť súdny prostriedok nápravy.

Všetky informácie sa Dotknutej osobe poskytujú bezplatne. Ak sú žiadosti Dotknutej osoby zjavne neopodstatnené alebo neprimerané, najmä pre ich opakujúcu sa povahu, Spoločnosť je oprávnená:

  • požadovať primeraný poplatok zohľadňujúci administratívne náklady na poskytnutie informácii alebo na oznámenie alebo na uskutočnenie požadovaného opatrenia, alebo
  • odmietnuť konať na základe žiadosti. 

V prípade ak má Spoločnosť oprávnené pochybnosti ohľadne totožnosti fyzickej osoby, ktorá si uplatnila právy Dotknutej osoby (v zmysle článku 15 až 22 Nariadenia GDPR), je Spoločnosť oprávnená požiadať o poskytnutie dodatočných informácii potrebných na potvrdenie totožnosti Dotknutej osoby.


2.2 Jednotlivé práva Dotknutých osôb

Dotknutej osobe prislúchajú na základe Nariadenia GDPR nasledovné práva:

  1. Právo Dotknutej osoby na prístup ku svojím osobným údajom (čl. 15 Nariadenia GDPR)
    Dotknutá osoba má právo na potvrdenie o tom, či Prevádzkovateľ spracúva jej osobné údaje, má právo získať prístup k týmto údajom, má právo na informácie ohľadne tohto spracúvania, na poskytnutie kópií osobných údajov, ktorými od Dotknutej osobe Prevádzkovateľ disponuje.  Ak Dotknutá osoba podala žiadosť elektronickými prostriedkami informácie sa poskytnú v bežne používané elektronickej podobe, pokiaľ Dotknutá osoba nepožiadal o iný spôsob.
  2. Právo Dotknutej osoby na opravu (čl. 16 Nariadenia GDPR)
    Dotknutá osoba má právo na to, aby Prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú. So zreteľom na účely spracúvania ma Dotknutá osoba právo na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia. 
  3. Právo Dotknutej osoby na vymazanie (čl. 17 Nariadenia GDPR)
    Dotknutá osoba má právo na to, aby Prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa jej týkajú, ak je splnený niektorý z dôvodov uvedených v čl. 17 Nariadenia GDPR a to:
    • osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali,
    • Dotknutá osoba odvolá súhlas, na základe ktorého sa spracovanie vykonáva, ak neexistuje iný právny základ spracúvanie osobných údajov,
    • Dotknutá osoba namieta spracúvanie osobných údajov na právnom základe oprávneného záujmu Prevádzkovateľa a neprevažujú žiadne oprávnené dôvody na spracúvanie,
    • osobné údaje sa spracúvali nezákonne,
    • osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej únie alebo práva Slovenskej republiky,
    • osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti osobe mladšej ako 16 rokov.

      Prevádzkovateľ nie je povinný osobné údaje Dotknutej osoby vymazať ak je spracúvanie potrebné:
    • na uplatnenie práva na slobodu prejavu a na informácie,
    • na splnenie povinnosti podľa zákona, osobitného predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná alebo na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej Prevádzkovateľovi,
    • z dôvodov verejného záujmu v oblasti verejného zdravia,
    • z dôvodov spracúvanie na tzv. privilegované účely, a to na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu, či na štatistické účely, pokiaľ je pravdepodobné, že právo na výmaz znemožní alebo závažným spôsobom sťaží dosiahnutie cieľov takéhoto spracúvania,
    • na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
  4. Právo Dotknutej osoby na obmedzenie spracúvania osobných údajov (čl. 18 Nariadenia GDPR):

    Dotknutá osoba má právo na to, aby Prevádzkovateľ za určitých okolností obmedzil spracúvanie osobných údajov, a to z nasledovných dôvodov:
    • Dotknutá osoba nápadne správnosť osobných údajov ( obmedzenie spracúvania sa vzťahuje na obdobie počas overovanie správnosti osobných údajov),
    • spracúvanie je protizákonné a Dotknutá osoba žiada namiesto výmazu osobných údajov obmedzenie ich použitia,
    • Prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov,
    • Dotknutá osoba namietala voči spracúvaniu osobných údajov na základe oprávneného záujmu Prevádzkovateľa, a to až do overenia, či oprávnené dôvody na strane Prevádzkovateľa prevažujú nad oprávnenými dôvodmi Dotknutej osoby.

      Ak došlo k obmedzeniu spracúvania osobných údajov, takéto osobné údaje sa s výnimkou uchovávania spracúvajú len so súhlasom dotknutej osoby alebo na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov. 

      Prevádzkovateľ informuje dotknutú osobu, ktorá dosiahla obmedzenie spracúvania osobných údajov, ak by malo byť obmedzenie spracúvania zrušené.
  5. Právo Dotknutej osoby na prenosnosť údajov (čl. 20 Nariadenia GDPR)
    V prípade, ak spracúvanie osobných údajov prebieha formou automatizovaných prostriedkov a toto spracúvanie sa uskutočňuje na právnom základe súhlasu dotknutej osoby alebo na základe zmluvy, má Dotknutá osoba právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto údaje k ďalšiemu prevádzkovateľovi bez toho, aby je v tom pôvodný Prevádzkovateľ bránil.
  6. Právo Dotknutej osoby namietať proti spracúvaniu osobných údajov (čl. 21 Nariadenia GDPR)
    Dotknutá osoba má právo namietať spracúvanie osobných údajov ak je právnym základom spracúvania oprávnený záujem Prevádzkovateľa. V prípade takéhoto namietania Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže:  
    • nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami právami a slobodami Dotknutej osoby,
    • dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.

      V prípade ak Dotknutá osoba namietne spracúvanie osobných údajov na účely priameho marketingu jej osobné údaje Prevádzkovateľ nemôže ďalej spracúvať.
  7. Právo na neúčinnosť automatizovaného individuálneho rozhodovania vrátane profilovania (čl. 22 Nariadenia GDPR)
    Dotknutá osoba má právo na to, aby sa na ňu nevzťahoval rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní vrátane profilovania a ktoré má právne účinky, ktoré sa jej týkajú alebo ju podobne významne ovplyvňujú.

    Uvedené sa neuplatňuje ak je rozhodnutie:
    • nevyhnutné na uzatvorenie zmluvy medzi Dotknutou osobou a Prevádzkovateľom,
    • povolené právom Únie alebo právom členského štátu, ktorému Prevádzkovateľ podlieha a ktorým sa zároveň stanovujú aj vhodné opatrenia zaručujúce ochranu práv a slobôd a oprávnených záujmov Dotknutej osoby,
    • založené na výslovnom súhlase Dotknutej osoby.


2.3 Právo odvolať súhlas

Dotknutá osoba má právo kedykoľvek odvolať svoj súhlas so spracovaním osobných údajov pokiaľ bolo spracovanie osobných údajov založené na tomto právnom základe. Dotknutá osoba odvolal svoj súhlas spôsobom uvedeným v samotnom súhlase, príp. v informačnej povinnosti k danému účelu spracúvania alebo kontaktovaním prevádzkovateľa so svojou žiadosťou s využitím kontaktných údajov uvedených v týchto Zásadách. 

Zákonnosť spracúvania osobných údajov pred odvolaním súhlasu na základe platne  udeleného súhlasu nie je jeho odvolaním dotknutá.


2.4 Právo podať sťažnosť

Ak sa dotknutá osoba domnieva, že pri spracúvaní jej osobných údajov sa postupuje protiprávne alebo sa domnieva, že došlo k porušeniu niektorých z jej uvedených práv, má možnosť obrátiť sa so sťažnosťou alebo návrhom na začatie konania na dozorný úrad – Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, tel.: +421/2/3231 3214, e-mail: [email protected].

3 Účely spracúvania osobných údajov (informačná povinnosť podľa čl. 13 a čl. 14 Nariadenia GDPR)


3.1 Úvodné informácie

V tejto časti Zásad nájdete podrobné informácie o spracúvaní osobných údajov s ohľadom na jednotlivé účely spracúvania, pričom rozsah jednotlivých informačných povinností je definovaný v čl. 13 (pre prípad získavania osobných údajov priamo od dotknutej osoby) a v čl. 14 (pre prípad získavania osobných údajov z iného zdroja ako od dotknutej osoby) Nariadenia GDPR.

Všetky osobné údaje sú spracúvané s dôrazom na ich bezpečnosť, a to v súlade so stanovenými bezpečnostnými pravidlami Spoločnosti. V rámci Spoločnosti majú k osobným údajom prístup iba osoby, ktoré boli na takúto činnosť poverené, pričom z obsahu poverenia im vyplýva záväzok mlčanlivosti.


3.2 Účely spracúvania osobných údajov

  1. Predzmluvné vzťahy (cenové a obchodné ponuky)

    Ak máte záujem využiť služby Spoločnosti realizované v rámci jej podnikateľskej činnosti, príp. máte záujem o vypracovanie cenovej ponuky alebo rokujete so Spoločnosťou o uzatvorení zmluvy, máte postavenie Dotknutej osoby, pretože v súvislosti s realizáciou predzmluvných vzťahov dochádza k spracúvaniu osobných údajov. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely vypracovania cenovej, obchodnej alebo inej ponuky, ktorej výsledkom má byť uzatvoreniu zmluvného vzťahu, a to vrátane komunikácie o zmluvných podmienkach.    
Právne základy spracúvania:    Spracúvanie osobných údajov je nevyhnutné na vykonanie opatrení pred uzatvorením zmluvy na základe žiadosti dotknutej osoby. (čl. 6 ods. 1 písm. b) Nariadenia GDPR)      
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.  
Zdroj osobných údajov:      Osobné údaje sú získavané priamo od dotknutej osoby.
Doba uchovávania osobných údajov:  Osobné údaje budú uchovávané po dobu platnosti cenovej, obchodnej alebo inej ponuky Spoločnosti. Pri komunikácii v rámci predzmluvných vzťahov budú osobné údaje uchovávané maximálne po dobu 6 mesiacov od poslednej komunikácie.
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:    Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:  Osobné údaje nepodliehajú automatizovanému rozhodovaniu.   
Profilovanie:    Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba nasledovné práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania a právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Následky neposkytnutia osobných údajov:  Neposkytnutie osobných údajov znemožní vypracovanie ponuky zo strany Spoločnosti a ďalšie rokovanie ohľadne potencionálneho uzatvorenia zmluvy.  
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.  
  1. Zmluvná agenda

    Ak ste zmluvnou stranou zmluvy uzatvorenej so Spoločnosťou v súvislosti s realizáciou jej podnikateľskej činnosti, máte postavenie Dotknutej osoby, pretože v súvislosti s realizáciou zmluvných vzťahov dochádza k spracúvaniu osobných údajov. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely uzatvorenia, realizácie, vykonávania plnenia a vyúčtovania zmluvy vrátane uplatňovania zodpovedností za vady, zmenových požiadaviek na zmluvu a udeľovania plných mocí zo zmluvy. Súčasťou tohto účelu je aj uplatňovanie / obhajovanie právnych nárokov vyplývajúcich zo zmlúv.      
Právne základy spracúvania:  Spracúvanie osobných údajov je nevyhnutné na plnenia zmluvy, ktorej zmluvnou stranou je dotknutá osoba. (čl. 6 ods. 1 písm. b) Nariadenia GDPR)  
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.   Osobné údaje môžu byť ďalej poskytnuté advokátom,  súdom a notárom.  
Zdroj osobných údajov:    Osobné údaje sú získavané priamo od dotknutej osoby.
Doba uchovávania osobných údajov:  Osobné údaje budú uchovávané po dobu platnosti zmluvy a 10 rokov nasledujúcich po roku, v ktorom bola zmluva ukončená.    
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:    Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.  
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:    Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba nasledovné práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania a právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Následky neposkytnutia osobných údajov:  Neposkytnutie osobných údajov znemožní uzatvorenie a následné plnenie zmluvy.
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.  
  1. Účtovná a daňová agenda

    Spoločnosť priebežne vystavuje a eviduje účtovné a daňové doklady, ktoré súvisia s realizáciou jej podnikateľskej činnosti. Tieto doklady môžu obsahovať osobné údaje Dotknutých osôb. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely riadneho vedenia účtovnej a daňovej evidencie.
Právne základy spracúvania:    Spracúvanie osobných údajov je nevyhnutné na splnenie zákonnej povinnosti Prevádzkovateľa. (čl. 6 ods. 1 písm. c) Nariadenia GDPR)   Zákonné povinnosti vyplývajú najmä z nasledovných zákonov:   431/2002 Z.z. o účtovníctve v znení neskorších predpisov,222/2004 Z.z. o dani z pridanej hodnoty v znení neskorších predpisov,595/2003 Z.z. o dani z príjmu, iné účtovné a daňové predpisy;          
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.   Osobné údaje môžu byť ďalej poskytnuté advokátom a  súdom.  
Zdroj osobných údajov:    Osobné údaje sú získavané priamo od dotknutej osoby.
Doba uchovávania osobných údajov:  Osobné údaje budú uchovávané po dobu 10 rokov nasledujúcich po roku, ktorého sa účtovné a daňové doklady týkajú.    
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:      Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:    Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba nasledovné práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania a právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Následky neposkytnutia osobných údajov:  Poskytnutie osobných údajov je zákonnou požiadavkou, Dotknutá osoba je povinná osobné údaje poskytnúť, nakoľko v opačnom prípade nie je možné zo strany Spoločnosti riadne plnenie zákonných povinností v oblasti daní a účtovníctva.  
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.  
  1. Kontaktné údaje zmluvných / obchodných partnerov

    Spoločnosť pri realizácii zmluvných a obchodných vzťahov komunikuje s určitým okruhom osôb, ktoré môžu zastupovať zmluvných a obchodných partnerov, príp. konajú v ich zmene alebo sú ich zamestnancami. Typickým príkladom sú štatutárne orgány, zamestnanci zmluvných partnerov, ktorí sú v zmluve uvedení ako kontaktné osoby a pod. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely realizácie obchodnej a zmluvnej komunikácie pri realizácii podnikateľskej činnosti Spoločnosti.
Právne základy spracúvania:    Spracúvanie osobných údajov je nevyhnutné na účely oprávneného záujmu, ktorý sleduje Prevádzkovateľ. (čl. 6 ods. 1 písm. f) Nariadenia GDPR)  
Popis oprávneného záujmu Prevádzkovateľa:  Oprávnený záujem Prevádzkovateľa spočíva v možnosti realizovať efektívnu komunikáciu so zmluvnými a partnermi prostredníctvom ich zástupcov, štatutárnych orgánov, zamestnancov a iných osôb oprávnených konať v ich mene.
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.   Osobné údaje môžu byť ďalej poskytnuté advokátom, a prevádzkovateľom poštových služieb.    
Zdroj osobných údajov:      Osobné údaje môžu byť získavané priamo od dotknutej osoby alebo od iného subjektu, ktorý má zvyčajne vo vzťahu k Dotknutej osobe postavenie zamestnávateľa alebo splnomocniteľa, príp. je Dotknutá osoba oprávnená konať v mene daného subjektu alebo ho zastupovať.   Subjekt poskytujúci osobné údaje Dotknutej osoby musí mať na ich poskytnutie právny základ a musí informovať Dotknutú osobu o možnosti oboznámiť sa s podmienkami spracúvania osobných údajov formou týchto Zásad (v súlade s ustanovením čl. 13 a čl. 14 Nariadenia GDPR).   Osobné údaje sú spracúvané v nasledovnom rozsahu: bežné osobné údaje ako meno, priezvisko, titul, pracovná pozícia, funkcia, telefónne číslo, e-mail, údaje o zamestnávateľovi.    
Doba uchovávania osobných údajov:  Osobné údaje budú uchovávané po dobu maximálne 10 rokov odo dňa poslednej komunikácie s Dotknutou osobou.  
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:      Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:    Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  Vzhľadom na to, že spracúvanie osobných údajov sa uskutočňuje na právnom základe oprávneného záujmu prevádzkovateľa, máte ako Dotknutá osoba právo kedykoľvek namietať proti takémuto spracúvaniu, a to aj bez uvedenia dôvodov. V prípade takéhoto namietania, Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže: a) nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami Dotknutej osoby, alebo b) dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.   V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba ďalej tieto práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania, právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.  
  1. Podnety, dopyty, kontaktný formulár na webovej stránke www.remediata.sk

    Pri výkone a realizácii podnikateľskej činnosti Spoločnosti nevyhnutne dochádza aj k doručovaniu správ, ktoré majú charakter dopytov, podnetov, či sťažností, pričom pri ich vybavovaní nevyhnutne dochádza aj k spracúvaniu osobných údajov Dotknutých osôb, teda odosielateľov.  Spoločnosť má taktiež na webovej stránke www.remediata.sk zverejnený kontaktný formulár, ktoré je možné využiť na zaslanie dopytu, príp. podnetu. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely evidencie, riešenia a vybavenia dopytu, podnetu alebo sťažnosti, vrátane súvisiacej komunikácie.  
Právne základy spracúvania:  Spracúvanie osobných údajov je nevyhnutné na účely oprávneného záujmu, ktorý sleduje Prevádzkovateľ. (čl. 6 ods. 1 písm. f) Nariadenia GDPR)  
Popis oprávneného záujmu Prevádzkovateľa:  Oprávnený záujem Prevádzkovateľa spočíva v možnosti efektívne vybaviť doručený podnet, dopyt alebo sťažnosť a realizovať tak vzájomné vzťahy s tretími osobami.    
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.   Osobné údaje môžu byť ďalej poskytnuté advokátom, súdom a prevádzkovateľom poštových služieb.    
Zdroj osobných údajov:  Osobné údaje sú získavané priamo od dotknutej osoby.  
Doba uchovávania osobných údajov:    Osobné údaje budú uchovávané maximálne po dobu 4 rokov odo dňa vybavenia podania.   
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:    Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:  Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  Vzhľadom na to, že spracúvanie osobných údajov sa uskutočňuje na právnom základe oprávneného záujmu prevádzkovateľa, máte ako Dotknutá osoba právo kedykoľvek namietať proti takémuto spracúvaniu, a to aj bez uvedenia dôvodov. V prípade takéhoto namietania, Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže: a) nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami Dotknutej osoby, alebo b) dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.   V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba ďalej tieto práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania, právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.    
  1. Agenda ochrany osobných údajov

    Spoločnosť má povinnosť evidovať a vybavovať požiadavky Dotknutých osôb v súvislosti so spracúvaním ich osobných údajov, pričom v tejto súvislosti môže dôjsť k spracúvaniu ďalších osobných údajov. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely vybavovania uplatnených práv Dotknutých osôb vrátane súvisiacej komunikácie.  
Právne základy spracúvania:    Spracúvanie osobných údajov je nevyhnutné na splnenie zákonnej povinnosti Prevádzkovateľa. (čl. 6 ods. 1 písm. c) Nariadenia GDPR)   Zákonné povinnosti vyplývajú najmä z:   Nariadenia GDPR, 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov;      
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.   Osobné údaje môžu byť ďalej poskytnuté advokátom.
Zdroj osobných údajov:    Osobné údaje sú získavané priamo od dotknutej osoby.
Doba uchovávania osobných údajov:      5 rokov odo dňa vybavenia žiadosti Dotknutej osoby  
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:    Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:    Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba nasledovné práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania a právo podať sťažnosť dozornému orgánu (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).  
Následky neposkytnutia osobných údajov:  Poskytnutie osobných údajov je zákonnou požiadavkou, Dotknutá osoba je povinná osobné údaje poskytnúť, nakoľko v opačnom prípade nie je možné zo strany Spoločnosti riadne plnenie zákonných povinností v oblasti ochrany osobných údajov.  
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatným informáciami o spracúvaní osobných údajov.  
  1. Marketingové aktivity

    Spoločnosť realizuje v nevyhnutnej miere marketingové aktivity vo vzťahu k svojim zákazníkom aj vo vzťahu k potencionálnym zákazníkom. 

    Informačná povinnosť pre daný účel spracúvania:
Účely spracúvania:  Spracúvanie osobných údajov na účely realizácie marketingových aktivít formou zasielania reklamných a obchodných ponúk.  
Právne základy spracúvania:  Spracúvanie osobných údajov je nevyhnutné na účely oprávneného záujmu, ktorý sleduje Prevádzkovateľ (marketingové aktivity vo vzťahu k zákazníkom Prevádzkovateľa) (čl. 6 ods. 1 písm. f) Nariadenia GDPR)   Spracúvanie osobných údajov sa uskutočňuje na právnom základe súhlasu dotknutej osoby (marketingové aktivity vo vzťahu k potencionálnym  zákazníkom Prevádzkovateľa) (čl. 6 ods. 1 písm. a) Nariadenia GDPR)    
Popis oprávneného záujmu Prevádzkovateľa:      Oprávnený záujem Prevádzkovateľa spočíva v možnosti efektívne propagovať svoje služby.
Príjemcovia alebo kategórie príjemcov:  Osobné údaje môžu byť zdieľané so subjektami, ktoré spracúvajú osobné údaje v mene Spoločnosti, a to na základe zmluvy o spracúvaní osobných údajov uzatvorenej v zmysle čl. 28 Nariadenia GDPR (jedná sa o tzv. sprostredkovateľov). Rozsah spracúvania je v takomto prípade definovaný textom zmluvy. Aktuálny zoznam sprostredkovateľov je k dispozícii v časti 5. týchto Zásad.   Osobné údaje môžu ďalej byť poskytnuté subjektom, ktorým poskytnutie osobných údajov vyplýva priamo zo zákona.  
Zdroj osobných údajov:    Osobné údaje sú získavané priamo od dotknutej osoby.  
Doba uchovávania osobných údajov:  Osobné údaje budú uchovávané po dobu 5 rokov, ktoré začínajú plynúť prvým dňom kalendárneho roku, ktorý nasleduje po roku, v ktorom dotknutá osoba naposledy využila služby Prevádzkovateľa.   V prípade spracúvania osobných údajov na právnom základe súhlasu dotknutej osoby sa spracúvanie uskutočňuje po dobu uvedenú v súhlase.  
Prenos osobných údajov do tretích krajín alebo medzinárodnej organizácie:      Nedochádza k prenosu osobných údajov do tretích krajín (teda mimo EÚ / Európskeho hospodárskeho priestoru) alebo do medzinárodnej organizácie.
Automatizované rozhodovanie:    Osobné údaje nepodliehajú automatizovanému rozhodovaniu
Profilovanie:  Osobné údaje nepodliehajú profilovaniu.
Práva Dotknutej osoby:  Vzhľadom na to, že spracúvanie osobných údajov sa môže uskutočňovať na právnom základe oprávneného záujmu prevádzkovateľa, máte ako Dotknutá osoba právo kedykoľvek namietať proti takémuto spracúvaniu, a to aj bez uvedenia dôvodov. V prípade takéhoto namietania, Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže: a) nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami Dotknutej osoby, alebo b) dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.   V súvislosti so spracúvaním osobných údajov na vyššie uvedený účel má Dotknutá osoba ďalej tieto práva: právo na prístup, právo na opravu, právo na vymazanie, právo na obmedzenie spracúvania, právo podať sťažnosť dozornému orgánu. V prípade spracúvania osobných údajov na právnom základe súhlasu má dotknutá osoba právo na prenosnosť údajov a právo udelený súhlas  kedykoľvek a bez udania dôvodu odvolať (podrobnejšie informácie o obsahu jednotlivých práv nájdete v sekcii 2. týchto Zásad).    
Iné skutočnosti:  Pri spracúvaní osobných údajov na vyššie uvedený účel môžu byť osobné údaje v nevyhnutnom rozsahu použité aj v rámci iného účelu, a to na základe testu zlučiteľnosti údajov. Z uvedeného dôvodu  Vám pre úplnosť a komplexnosť odporúčame oboznámiť sa aj s ostatnými informáciami o spracúvaní osobných údajov.    

4 Spracúvanie osobných údajov v mene iného prevádzkovateľa


4.1 Postavenie Spoločnosti pri spracúvaní osobných údajov v mene prevádzkovateľa

V niektorých prípadoch spracúvame osobné údaje na základe pokynov iného prevádzkovateľa, a to na základe jeho poverenia v zmysle čl. 28 Nariadenia GDPR. V takomto prípade máme postavenie Sprostredkovateľa a vždy postupujeme v súlade s pokynmi daného prevádzkovateľa, ktoré sú definované v zmluve uzatvorenej medzi prevádzkovateľom a našou Spoločnosťou.

5 Aktuálny zoznam sprostredkovateľov

V tejto časti Zásad nájdete informácie o tom, ktoré spoločnosti sme ako Prevádzkovateľ poverili spracúvaním osobných údajov v našom mene, a to v súlade s ustanovením čl. 28 Nariadenia GDPR.

Pri výbere sprostredkovateľa sme v maximálnej možnej miere posúdili rozsah prijatých technických a organizačných opatrení tak, aby bola zabezpečená ochrana práv Dotknutých osôb.

Označenie sprostredkovateľov / kategórie sprostredkovateľov pre jednotlivé činnosti:

  1. Subjekty poskytujúce služby v oblasti daní a účtovníctva
  2. Subjekty poskytujúce služby v oblasti IT služieb a IT bezpečnosti
  3. Subjekty poskytujúce cloudové služby

6 Záverečné ustanovenia

Podmienky a pravidlá spracúvania osobných údajov definované v Zásadách pravidelne prehodnocujeme a aktualizujeme. Z uvedeného dôvodu si vyhradzujeme právo kedykoľvek tieto Zásady upraviť a zmeniť v akomkoľvek rozsahu. V prípade zmeny Zásad bude aktualizovaná verzia bezodkladne zverejnená na tejto webovej stránke.     


Dátum vydania: 01.01.2024 (verzia 1.0)