Informácie o spracovaní údajov

Úvod

A/Az Pap Ármin e.v. (2700 Cegléd, Alkotmány utca 22., daňové číslo: 90794663-1-33, registračné číslo/spisové číslo: 60134420) (a továbbiakban: Poskytovateľ, správca údajov) podlieha nasledujúcemu pravidlu:

A ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov a o voľnom pohybe týchto údajov, ako aj o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane údajov) PODĽA NARIADENIA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 (27. apríla 2016) poskytujeme nasledujúce informácie.

Táto zásada ochrany osobných údajov upravuje spracovanie údajov na nasledujúcich stránkach/mobilných aplikáciách: https://cukiotthon.hu/

Informácie o spracovaní údajov sú k dispozícii na nasledujúcej stránke: https://cukiotthon.hu/pages/adatkezelesi-tajekoztato

Zmeny pravidiel nadobúdajú účinnosť zverejnením na vyššie uvedenej adrese.

Správca údajov a jeho kontaktné údaje

Názov: Pap Ármin e.v.

Sídlo: 2700 Cegléd, Alkotmány utca 22.

E-mail: info@cukiotthon.hu

Telefón: +36 30 563 2740

 

Definície pojmov

 

  1. személyes údaje”: akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby („dotknutá osoba“); identifikovateľná je fyzická osoba, ktorú je možné priamo alebo nepriamo identifikovať, najmä na základe niektorého identifikátora, ako je meno, číslo, lokalizačné údaje, online identifikátor alebo na základe jedného alebo viacerých faktorov týkajúcich sa fyzickej, fyziologickej, genetickej, duševnej, ekonomickej, kultúrnej alebo sociálnej identity tejto fyzickej osoby;
  2. správa údajov”: osobné údaje alebo súbory údajov spracované automatizovaným alebo neautomatizovaným spôsobom, vrátane zhromažďovania, zaznamenávania, usporiadania, členenia, ukladania, transformácie alebo zmeny, vyhľadávania, nahliadania, používania, zverejňovania, odosielania, šírenia alebo sprístupňovania iným spôsobom, koordinácie alebo prepojenia, obmedzenia, vymazania alebo zničenia;
  3. správca údajov”: je to fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo akýkoľvek iný orgán, ktorý sám alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov; ak účely a prostriedky spracúvania údajov určujú právo EÚ alebo členského štátu, právo EÚ alebo členského štátu môže tiež určiť správcu údajov alebo osobitné kritériá na jeho vymenovanie;
  4. spracovateľ údajov”: je fyzická alebo právnická osoba, verejný orgán, agentúra alebo akýkoľvek iný orgán, ktorý spracúva osobné údaje v mene prevádzkovateľa údajov;
  5. slovak adresát”: je to fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo akýkoľvek iný orgán, ktorému sa osobné údaje sprístupňujú, bez ohľadu na to, či ide o tretieho príjemcu. Orgány verejnej moci, ktoré môžu v rámci konkrétneho vyšetrovania v súlade s právom EÚ alebo členského štátu pristupovať k osobným údajom, sa nepovažujú za príjemcov; spracúvanie uvedených údajov týmito orgánmi verejnej moci musí byť v súlade s účelmi spracúvania údajov a s príslušnými pravidlami ochrany údajov;
  6. súhlas dotknutej osoby”: dobrovoľné, konkrétne a primerané vyjadrenie vôle dotknutej osoby na základe primeran poskytnutých informácií, ktorým dotknutá osoba vyjadruje svoj súhlas so spracovaním osobných údajov, ktoré sa jej týkajú, a to buď vyhlásením alebo jednoznačným potvrdením prostredníctvom konania;
  7. incident ochrany údajov”: bezpečnosť je také poškodenie, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému zverejneniu alebo neoprávnenému prístupu k prenášaným, uloženým alebo inak spracúvaným osobným údajom.
  8. „profilovanie”: akákoľvek forma automatizovaného spracovania osobných údajov, pri ktorej sa osobné údaje hodnotia z hľadiska určitých osobných charakteristík fyzickej osoby, najmä pokiaľ ide o pracovný výkon, ekonomickú situáciu, zdravotný stav,
    používajú sa na analýzu alebo predpovedanie charakteristík súvisiacich s osobnými preferenciami, záujmami, spoľahlivosťou, správaním, miestom pobytu alebo pohybom.

Zásady spracúvania osobných údajov

Osobné údaje:

  1. jeho spracovanie musí byť vykonané zákonne a spravodlivo, ako aj transparentným spôsobom pre dotknutú osobu („zákonnosť, spravodlivý postup a transparentnosť”);
  2. zhromažďovanie by malo prebiehať len na konkrétny, jasný a zákonný účel a tieto údaje by nemali byť spracúvané spôsobom nezlučiteľným s týmito účelmi; podľa článku 89 ods. 1 sa ďalšie spracovanie údajov na účely archivácie v záujme verejnosti, vedeckého a historického výskumu alebo štatistické účely nepovažuje za nezlučiteľné s pôvodným účelom („účelová viazanosť”);
  3. z hľadiska účelov spracovania údajov musia byť primerané a relevantné a musia sa obmedziť na nevyhnutné („úspora dát”);
  4. musia byť presné a v prípade potreby aktuálne; je potrebné prijať všetky primerané opatrenia na to, aby sa nepresné osobné údaje z hľadiska účelov spracúvania údajov bezodkladne vymazali alebo opravili („presnosť”);
  5. uchovávanie musí prebiehať v takej forme, ktorá umožňuje identifikáciu dotknutých osôb len po dobu nevyhnutnú na dosiahnutie účelov spracúvania osobných údajov; osobné údaje môžu byť uchovávané dlhšie len vtedy, ak spracúvanie osobných údajov bude vykonávané na účely archivácie v záujme verejného záujmu, na vedecké alebo historické výskumné účely alebo na štatistické účely v súlade s článkom 89 ods. 1, pričom sa zohľadnia aj primerané technické a organizačné opatrenia na ochranu práv a slobôd dotknutých osôb stanovené v tomto nariadení („obmedzená skladovateľnosť”);
  6. spracovanie sa musí vykonávať takým spôsobom, aby bola zabezpečená primeraná bezpečnosť osobných údajov použitím vhodných technických alebo organizačných opatrení, vrátane ochrany pred neoprávneným alebo nezákonným spracovaním údajov, náhodnou stratou, zničením alebo poškodením („integrita a dôvernosť”).

Az správca údajov je zodpovedný za dodržiavanie vyššie uvedeného a musí byť schopný toto dodržiavanie preukázať („zodpovednosť”).

Prevádzkovateľ údajov vyhlasuje, že spracovanie údajov prebieha v súlade so zásadami uvedenými v tomto bode.



Spracovanie údajov súvisiacich s prevádzkou internetového obchodu / využívaním služby

1. Skutočnosť zhromažďovania údajov, rozsah spracúvaných údajov a účel spracovania údajov:

Osobné údaje Az spracovanie údajov má za cieľ Právny základ
Používateľské meno Identifikácia, umožnenie registrácie. článok 6 ods. 1 písm. a) GDPR.
Heslo Slúži na bezpečné prihlásenie do používateľského účtu.
Vodičské a krstné meno Na kontaktovanie, nákup, vystavenie riadneho dokladu a uplatnenie práva na odstúpenie od zmluvy je potrebné. článok 6 ods. 1 písm. b) GDPR.
 
Slovak E-mailová adresa Kontaktovanie.
Telefónne číslo Kontaktovanie sa, efektívnejšie dojednávanie otázok týkajúcich sa fakturácie alebo dopravy.
Fakturačné meno a adresa Vystavenie riadneho dokladu, ďalej vytvorenie zmluvy, určenie jej obsahu, zmena, sledovanie plnenia, fakturácia poplatkov z nej vyplývajúcich, ako aj uplatňovanie súvisiacich pohľadávok.

6. článok ods. 1 písm. c)

A právna povinnosť podľa zákona o účtovníctve č. 2000 C, § 169 ods. 2)

Szállítási meno a adresa Umožniť doručenie domov. slovak článok 6 ods. 1 písm. b) GDPR.
Dátum nákupu/registrácie Vykonávanie technickej operácie. čl. 13/A ods. 3 zákona Elker.
IP adresa pri nákupe/registrácii Vykonávanie technickej operácie.

2. Rozsah dotknutých osôb: Všetci registrovaní/nakupujúci na webovej stránke e-shopu sú dotknutými osobami. Ani používateľské meno, ani e-mailová adresa nemusia obsahovať osobné údaje.

3. Doba spracovania údajov, lehota na vymazanie údajov: Ak je splnená niektorá z podmienok uvedených v článku 17 ods. 1 GDPR, spracovanie trvá do žiadosti dotknutej osoby o vymazanie. Prevádzkovateľ údajov informuje dotknutú osobu o vymazaní akýchkoľvek osobných údajov, ktoré poskytla, elektronicky na základe článku 19 GDPR. Ak sa žiadosť o vymazanie dotýka aj e-mailovej adresy poskytnutej dotknutou osobou, prevádzkovateľ po informovaní túto e-mailovú adresu tiež vymaže. Výnimkou sú účtovné doklady, ktoré je podľa § 169 ods. 2 zákona č. 2000 C o účtovníctve potrebné uchovávať 8 rokov. Zmluvné údaje dotknutej osoby môžu byť vymazané na základe jej žiadosti po uplynutí premlčacej doby občianskoprávnych nárokov.

Účtovné doklady priamo a nepriamo podporujúce účtovné vyúčtovanie (vrátane hlavnej knihy, analytických a podrobných evidencií) musia byť uchovávané v čitateľnej forme najmenej 8 rokov, tak aby bolo možné ich na základe odkazov v účtovných záznamoch spätne vyhľadať.

4. Osoby oprávnené na sprístupnenie údajov, možní správcovia údajov, príjemcovia osobných údajovOsobné údaje môže spracúvať prevádzkovateľ údajov a jeho oprávnení zamestnanci, s rešpektovaním vyššie uvedených zásad.

5. Aoboznámenie sa s právami dotknutých osôb v súvislosti so spracovaním údajov:

  • Dotknutá osoba môže požiadať prevádzkovateľa o prístup k svojim osobným údajom, ich opravu, vymazanie alebo obmedzenie spracúvania, a
  • dotknutá osoba má právo na prenosnosť údajov, ako aj na odvolanie súhlasu kedykoľvek.

6. K osobným údajom slovak skutočný prístup, ich vymazanie, zmenu alebo obmedzenie spracovania, prenosnosť údajov môže dotknutá osoba iniciovať nasledujúcimi spôsobmi:

  • poštou na adresu 2700 Cegléd, Alkotmány utca 22.
  • e-mailom na adresu info@cukiotthon.hu,
  • telefonicky na čísle +36 30 563 2740.

7. Az spracovanie údajov právny základ:

1. článok 6 ods. 1 písm. b) GDPR,

2. Odsek 13/A ods. 3 zákona č. CVIII/2001 Z. z. o elektronickom obchode a o niektorých otázkach služieb informačnej spoločnosti (ďalej len „zákon o elektronickom obchode“):

Poskytovateľ môže na účely poskytovania služby spracúvať osobné údaje, ktoré sú technicky nevyhnutné na poskytovanie služby. Poskytovateľ musí za rovnakých podmienok zvoliť a vždy prevádzkovať nástroje používané pri poskytovaní služby súvisiacej s informačnou spoločnosťou tak, aby spracovanie osobných údajov nastalo len vtedy, ak je to nevyhnutné na poskytovanie služby a na splnenie ďalších cieľov stanovených v tomto zákone, a to len v nevyhnutnom rozsahu a počas nevyhnutnej doby.

3. V prípade vystavenia faktúr v súlade s účtovnými predpismi platí článok 6 ods. 1 písm. c).

4. Pri uplatňovaní nárokov vyplývajúcich zo zmluvy platí podľa § 6:22 zákona č. V/2013 Občianskeho zákonníka doba 5 rokov.

6:22. § [Premlčanie]

(1) Ak zákon neustanovuje inak, pohľadávky sa premlčujú za päť rokov.

(2) Premlčacia doba začína plynúť, keď sa nárok stane splatným.

(3) Dohoda o zmene premlčacej doby musí byť vyhotovená písomne.

(4) Dohoda vylučujúca premlčanie je neplatná.

8. Informujeme vás, že

  • spracovanie údajov potrebné na splnenie zmluvy a na poskytnutie ponuky.
  • povinný poskytnúť osobné údaje, aby sme mohli vašu objednávku vybaviť.
  • nedodanie údajov znamená, že s dôsledkom dochádza k tomu, že nemôžeme spracovať vašu objednávku.


Správa cookies (súborov cookie)

1. Na používanie takzvaných „cookie súborov používaných na relácie chránené heslom“, „cookie súborov potrebných pre nákupný košík“, „bezpečnostných cookie súborov“, „nevyhnutných cookie súborov“, „funkčných cookie súborov“ a „cookie súborov zodpovedných za správu štatistík webovej stránky“ nie je potrebné predchádzajúce súhlasné vyjadrenie dotknutých osôb.

2. Skutočnosť spracovania údajov, rozsah spracúvaných údajov: Jedinečné identifikačné číslo, dátumy, časové údaje.

3. Rozsah dotknutých osôb: Všetci návštevníci webovej stránky.

4. Účel spracovania údajov: Identifikácia používateľov, sledovanie návštevníkov, zabezpečenie prispôsobeného fungovania.

5. Doba spracovania údajov, lehota na vymazanie údajov:

Typ sušienky

Slovak Právny základ spracúvania údajov

Správa údajov

dĺžka trvania

Súbory cookie relácie (session) alebo iné súbory cookie nevyhnutné pre fungovanie webovej stránky

Používaním súborov cookie nedochádza k spracovaniu údajov.

Obdobie trvania do ukončenia príslušnej návštevníckej relácie, teda zostáva na počítači iba do zatvorenia prehliadača.

Štatistické, marketingové súbory cookie

článok 6 ods. 1 písm. a) GDPR

1 deň - 2 roky, v súlade s informáciami o súbore cookie a do odvolania príslušného súhlasu trvá spracovanie údajov.

6. Osoby oprávnené na sprístupnenie údajov: Osobné údaje môže poznať správca údajov.

7. Informovanie dotknutých osôb o právach súvisiacich so spracovaním údajov: Dotknutá osoba má možnosť vymazať cookies v prehliadači v ponuke Nástroje/Nastavenia, zvyčajne pod nastaveniami Ochrana osobných údajov.

8. Väčšina prehliadačov, ktoré naši používatelia používajú, umožňuje nastaviť, ktoré cookies sa majú ukladať, a umožňuje opätovné vymazanie (určitých) cookies. Ak obmedzíte ukladanie cookies na určitých webových stránkach alebo nepovolíte cookies tretích strán, môže to za určitých okolností viesť k tomu, že náš web nebude možné plne používať. Tu nájdete informácie o tom, ako si môžete prispôsobiť nastavenia cookies v bežných prehliadačoch:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=sk)

Internet Explorer (https://support.microsoft.com/sk-sk/help/17442/windows-internet-explorer-delete-manage-cookies)

Firefox (https://support.mozilla.org/sk/kb/povolenie-a-zakazanie-cookies-co-stranky-pouzivaju)

Safari (https://support.apple.com/sk-sk/guide/safari/sfri11471/mac)



Používanie sledovania konverzií Google Ads

  1. Správca údajov používa online reklamný program s názvom „Google Ads“ a v jeho rámci využíva službu sledovania konverzií Google. Sledovanie konverzií Google je analytická služba spoločnosti Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
  2. Keď používateľ navštívi webovú stránku prostredníctvom reklamy Google, na jeho počítač sa uloží cookie potrebný na sledovanie konverzií. Platnosť týchto cookie je obmedzená a neobsahujú žiadne osobné údaje, takže používateľ nie je ich prostredníctvom identifikovateľný.
  3. Keď používateľ prehliada určité stránky webovej stránky a cookie ešte nevypršal, Google aj správca údajov môžu vidieť, že používateľ klikol na reklamu.
  4. Každý zákazník Google Ads dostane iný cookie, takže ich nie je možné sledovať cez webové stránky zákazníkov Ads.
  5. Informácie – získané pomocou konverzných sledovacích cookies – slúžia na vytváranie konverzných štatistík pre zákazníkov, ktorí si zvolili sledovanie konverzií v Ads. Zákazníci tak získavajú prehľad o počte používateľov, ktorí klikli na ich reklamu a boli presmerovaní na stránku označenú konverznou sledovacou značkou. Avšak nezískavajú žiadne informácie, ktoré by umožnili identifikovať konkrétneho používateľa.
  6. Ak nechcete zúčastniť sa sledovania konverzií, môžete to odmietnuť tým, že vo svojom prehliadači zakážete možnosť inštalácie cookies. Následne nebudete zahrnutí do štatistík sledovania konverzií.
  7. Na základe Google Consent Mode v2 používa Google dva nové typy cookies: ad_user_data a ad_personalization, ktoré sú založené na súhlase dotknutej osoby a týkajú sa používania a zdieľania údajov. Ad_user_data slúži na udelenie súhlasu s používaním používateľských údajov pre reklamné účely Google. Ad_personalization reguluje, či môžu byť údaje použité na personalizáciu reklám (napr. remarketing). Prevádzkovateľ zabezpečuje získanie a odvolanie príslušných súhlasov prostredníctvom cookie banneru / panela. Odvolanie súhlasu neovplyvňuje zákonnosť spracovania údajov na základe súhlasu pred jeho odvolaním.
  8. Ďalšie informácie a vyhlásenie o ochrane osobných údajov Google sú k dispozícii na nasledujúcej stránke:  https://policies.google.com/privacy


Aplikácia Google Analytics

  1. Táto webová stránka používa aplikáciu Google Analytics, ktorá je analytickou službou spoločnosti Google Inc. („Google“). Google Analytics používa tzv. „cookies“, textové súbory, ktoré sa ukladajú do vášho počítača a pomáhajú analyzovať používanie webovej stránky používateľom.
  2. Informácie vytvorené pomocou súborov cookie súvisiacich s webovou stránkou používanou používateľom sa zvyčajne prenášajú na jeden zo serverov spoločnosti Google v USA a tam sa ukladajú. Aktiváciou anonymizácie IP na webovej stránke spoločnosť Google predtým skráti IP adresu používateľa v rámci členských štátov Európskej únie alebo v iných štátoch, ktoré sú zmluvnými stranami Dohody o Európskom hospodárskom priestore.
  3. Úplná IP adresa sa v výnimočných prípadoch prenesie na server Google v USA, kde sa skráti. Na základe poverenia prevádzkovateľa tejto webovej stránky Google tieto informácie použije na vyhodnotenie, ako používateľ používal webovú stránku, ďalej na vytváranie správ o aktivite webovej stránky pre prevádzkovateľa a na poskytovanie ďalších služieb súvisiacich s používaním webovej stránky a internetu.
  4. V rámci Google Analytics Google nespojí IP adresu, ktorú prehliadač používateľa odosiela, s inými údajmi Google. Ukladaniu cookies môže používateľ zabrániť nastavením svojho prehliadača, avšak upozorňujeme, že v takom prípade nemusia byť všetky funkcie tejto webovej stránky plne dostupné. Ďalej môžete zabrániť, aby Google zhromažďoval a spracovával údaje o používaní webovej stránky prostredníctvom cookies (vrátane IP adresy), ak si stiahnete a nainštalujete prehliadačový plugin dostupný na nasledujúcom odkaze. https://tools.google.com/dlpage/gaoptout?hl=sk


Newsletter, na základe súhlasu s DM aktivitami

1. Podľa § 6 zákona č. XLVIII/2008 o základných podmienkach a niektorých obmedzeniach hospodárskej reklamnej činnosti môže Používateľ vopred a výslovne súhlasiť s tým, že Poskytovateľ ho môže kontaktovať na kontaktných údajoch uvedených pri registrácii so svojimi reklamnými ponukami a inými zásielkami.

2. Okrem toho môže Zákazník s prihliadnutím na ustanovenia tohto oznámenia súhlasiť s tým, aby Poskytovateľ spracúval jeho osobné údaje potrebné na zasielanie reklamných ponúk.

3. Poskytovateľ neodosiela nevyžiadané reklamné správy a Používateľ sa môže bez obmedzenia a bez udania dôvodu bezplatne odhlásiť z odberu ponúk. V takom prípade poskytovateľ vymaže všetky osobné údaje potrebné na zasielanie reklamných správ zo svojho registra a ďalej Používateľa neosloví so svojimi reklamnými ponukami. Používateľ sa môže z reklám odhlásiť kliknutím na odkaz v správe.

4. Skutočnosť zhromažďovania údajov, rozsah spracúvaných údajov a účel spracovania údajov:

Osobné údaje

Účel spracovania údajov

Právny základ

Meno, e-mailová adresa.

Identifikácia, umožnenie prihlásenia na odber newslettera/akciových kupónov.

Az dotknutý súhlas,

článok 6 ods. 1 písm. a)

§ 6 ods. 5 zákona č. XLVIII/2008 o základných podmienkach a niektorých obmedzeniach hospodárskej reklamnej činnosti.

A dátum prihlásenia

Vykonávanie technickej operácie.

IP adresa pri registrácii

Vykonávanie technickej operácie.

5. Ten okruh zúčastnených stránA všetky zúčastnené osoby, ktoré sa prihlásili na odber newslettera.

6. Spracovanie údajov cieľreklamné elektronické správy (e-mail, sms, push správa) zasielané dotknutej osobe, poskytovanie informácií o aktuálnych správach, produktoch, akciách, nových funkciách atď.

7. Spracovanie údajov dĺžka trvania, lehotu na vymazanie údajov: Spracúvanie údajov trvá do odvolania súhlasu (odhlásenia sa, do žiadosti o vymazanie dotknutou osobou) alebo do ukončenia newslettera.

8. Osoby oprávnené na sprístupnenie údajov, možní správcovia údajov, príjemcovia osobných údajov: Osobné údaje môže spracúvať prevádzkovateľ údajov, ako aj jeho predajní a marketingoví pracovníci, s rešpektovaním vyššie uvedených zásad.

9. Aoboznámenie dotknutých osôb s právami týkajúcimi sa spracúvania údajov:

  • Dotknutá osoba môže požiadať prevádzkovateľa o prístup k svojim osobným údajom, ich opravu, vymazanie alebo obmedzenie spracúvania, ako aj
  • môže namietať proti spracovaniu svojich osobných údajov a
  • dotknutá osoba má právo na prenosnosť údajov, ako aj na odvolanie súhlasu kedykoľvek.

10. Prístup k osobným údajom, ich vymazanie, zmenu alebo obmedzenie spracovania, prenosnosť údajov, ako aj námietku môžete ako dotknutá osoba iniciovať nasledujúcimi spôsobmi:

  • poštou na adresu 2700 Cegléd, Alkotmány utca 22.,
  • e-mailom na adresu info@cukiotthon.hu,
  • telefonicky na čísle +36 30 563 2740.

11. Dotknutá osoba môže kedykoľvek, môžete sa odhlásiť zadarmo o newsletteri.

12. Informujeme vás, že

  • spracovanie údajov na základe vášho súhlasu založené.
  • povinný poskytnúť osobné údaje, ak si želáte od nás dostávať newsletter.
  • nedodanie údajov znamená, že következménnyel stáva sa, že Vám nemôžeme poslať newsletter.
  • informujeme vás, že svoj súhlas môžete kedykoľvek odvolať kliknutím na odhlásenie.
  • odvolanie súhlasu to neovplyvňuje zákonnosť spracúvania údajov založeného na súhlase pred jeho odvolaním.


Riešenie sťažností

1. Skutočnosť zhromažďovania údajov, rozsah spracúvaných údajov a účel spracovania údajov:

Osobné údaje

Účel spracovania údajov

Právny základ

Priezvisko a krstné meno

Identifikácia, kontaktovanie.

6. článok ods. 1 písm. c) bod.

(platná právna povinnosť: zákon o ochrane spotrebiteľa č. CLV z roku 1997, § 17/A ods. 7)

Slovak E-mailová adresa

Kontaktovanie.

Slovak Telefónne číslo

Kontaktovanie.

Számlázási meno a adresa

Identifikácia, riešenie kvalitatívnych námietok, otázok a problémov súvisiacich s objednanými produktmi/službami.

2. Ten okruh zúčastnených strán: Všetky zúčastnené osoby, ktoré nakupujú na webovej stránke a podávajú sťažnosti týkajúce sa kvality.

3. Spracovanie údajov slovak dĺžka trvania, lehota na vymazanie údajov: Kópie zápisnice o sťažnosti, jej prepisu a odpovede na ňu sa musia uchovávať po dobu 3 rokov podľa § 17/A ods. 7 zákona č. CLV z roku 1997 o ochrane spotrebiteľa.

4. Az osoby oprávnené na spracovanie údajov, príjemcovia osobných údajovA osobné údaje môže spracúvať prevádzkovateľ údajov a tiež jeho oprávnení zamestnanci, s rešpektovaním vyššie uvedených zásad.

5. Aoboznámenie dotknutých osôb s ich právami týkajúcimi sa spracúvania údajov:

  • Dotknutá osoba môže požiadať prevádzkovateľa o prístup k svojim osobným údajom, ich opravu, vymazanie alebo obmedzenie spracúvania, a
  • dotknutá osoba má právo na prenosnosť údajov, ako aj na odvolanie súhlasu kedykoľvek

6. K osobným údajom slovak skutočný prístup, ich vymazanie, zmenu alebo obmedzenie spracovania, prenosnosť údajov môže dotknutá osoba iniciovať nasledujúcimi spôsobmi:

  • poštou na adresu 2700 Cegléd, Alkotmány utca 22.
  • e-mailom na adresu info@cukiotthon.hu,
  • telefonicky na čísle +36 30 563 2740.

7. Informujeme vás, že

  • poskytnutie osobných údajov slovak právna povinnosť založené.
  • uzavretie zmluvy slovak predpoklad spracovanie osobných údajov.
  • povinný poskytnúť osobné údaje, aby sme mohli vybaviť vašu sťažnosť.
  • nedodanie údajov znamená, že s dôsledkom stáva sa, že nevieme vybaviť sťažnosť, ktorú sme od vás dostali.


Slovak Adresáti, s ktorými sa zdieľajú osobné údaje

slovak adresát”: je to fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo akýkoľvek iný orgán, ktorému sa osobné údaje zverujú, bez ohľadu na to, či ide o tretieho príjemcu.

1. Spracovatelia údajov (ktorí spracúvajú údaje v mene prevádzkovateľa údajov)

Prevádzkovateľ údajov využíva spracovateľov údajov na podporu svojich vlastných činností spracúvania údajov, ako aj na plnenie zmlúv uzatvorených s dotknutými osobami a povinností vyplývajúcich zo zákonov.

Prevádzkovateľ údajov kladie veľký dôraz na to, aby využíval výhradne takých spracovateľov údajov, ktorí poskytujú primerané záruky na zabezpečenie súladu spracúvania údajov s požiadavkami GDPR a na ochranu práv dotknutých osôb prostredníctvom primeraných technických a organizačných opatrení.

Spracovateľ údajov a akákoľvek osoba konajúca pod vedením prevádzkovateľa alebo spracovateľa údajov, ktorá má prístup k osobným údajom, spracúva osobné údaje uvedené v tomto predpise výlučne podľa pokynov prevádzkovateľa údajov.

Prevádzkovateľ údajov je právne zodpovedný za činnosti spracovateľa údajov. Spracovateľ údajov je zodpovedný za škody spôsobené spracovaním údajov len v prípade, ak nedodržal povinnosti stanovené v GDPR, ktoré sa výslovne vzťahujú na spracovateľov údajov, alebo ak ignoroval zákonné pokyny prevádzkovateľa údajov, alebo konal v rozpore s nimi.

Prevádzkovateľ údajov nemá žiadne podstatné rozhodovacie právomoci týkajúce sa spracovania údajov.

Prevádzkovateľ údajov môže na zabezpečenie IT podpory využiť poskytovateľa úložiska a na doručenie objednaných produktov kuriérsku službu ako spracovateľa údajov.

2. Niektorí spracovatelia údajov

Spracovanie údajov

Meno, adresa, kontaktné údaje

Služba ukladania dát

 

Shopify Inc.
Sídlo: 150 Elgin St, Suite 800, Ottawa, ON, K2P 1L4, Kanada
Telefon: +1 888 746 7439
E-mail: support@shopify.com
Webová stránka: shopify.com



 

Iný spracovateľ údajov (napr. online fakturácia, webový vývoj, marketing)

 

E-mail marketing:
Yotpo Ltd.
400 Lafayette St, New York, NY 10003, USA
E-mail: support@yotpo.com
Webová stránka: www.yotpo.com

Online fakturácia:
Billingo
Billingo Technologies Zrt.
Sídlo: 1133 Budapešť, Árbóc utca 6. III. poschodie
E-mail: hello@billingo.hu



 

 

slovak tretia strana”: je to fyzická alebo právnická osoba, verejný orgán, agentúra alebo iný subjekt, ktorý nie je totožný so subjektom údajov, prevádzkovateľom údajov, spracovateľom údajov ani s osobami, ktoré boli oprávnené na spracúvanie osobných údajov pod priamym vedením prevádzkovateľa alebo spracovateľa údajov.

3. Prenos údajov tretím stranám

Tretie strany spracúvajú osobné údaje, ktoré sme poskytli, vo vlastnom mene a v súlade so svojimi vlastnými zásadami ochrany osobných údajov.

Činnosť správcu údajov

Meno, adresa, kontaktné údaje

Preprava

 

FoxPost Zrt.
3300 Eger, Maklári cesta 119.
Telefón: 06-1-999-0-369
Prevádzka: 1097 Budapešť, Könyves Kálmán körút 12-14.
E-mail: info@foxpost.hu



 

Online platba

 

Stripe Inc.
web: https://stripe.com email:support@stripe.com.
Sídlo 185 Berry Street Suite 550. San Francisco, CA 94107



 



Sociálne siete

  1. Fakt zhromažďovania údajov, rozsah spracúvaných údajov: meno zaregistrované na sociálnych sieťach ako Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin a verejný profilový obrázok používateľa.
  2. Rozsah dotknutých osôb: Všetky dotknuté osoby, ktoré sa zaregistrovali na sociálnych sieťach Twitter/Pinterest/Youtube/Instagram/TikTok/Linkedin atď., a „páčili sa im“ stránky Poskytovateľa na sociálnych sieťach, alebo prostredníctvom sociálnych sietí nadviazali kontakt so spracovateľom údajov.
  3. Cieľom zberu údajov je zdieľanie, „lajkovanie“, sledovanie a propagácia niektorých obsahových prvkov, produktov, akcií alebo samotnej webovej stránky na sociálnych sieťach.
  4. Doba spracovania údajov, lehota na vymazanie údajov, osoby oprávnené na spracovanie údajov a informácie o právach dotknutých osôb v súvislosti so spracovaním údajov: Dotknutá osoba sa môže oboznámiť so zdrojom údajov, ich spracovaním, spôsobom a právnym základom ich odovzdania na príslušnej sociálnej sieti. Spracovanie údajov prebieha na sociálnych sieťach, preto sa na dobu, spôsob spracovania údajov, ako aj na možnosti vymazania a úpravy údajov vzťahujú pravidlá danej sociálnej siete.
  5. Právny základ spracovania údajov: dobrovoľný súhlas dotknutej osoby so spracovaním jej osobných údajov na sociálnych sieťach.

Spoločné spracovanie údajov Facebook / Meta

Prevádzkovateľ údajov má profil na Facebooku / Meta pre svoju činnosť. Štatistické spracovanie údajov realizované na sociálnej sieti Facebook je spoločným spracovaním údajov Prevádzkovateľa údajov a Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Írsko). Podrobné informácie o spoločnej dohode o spracovaní údajov poskytuje príloha spracovateľa údajov funkcie Facebook Analytics. Príloha je dostupná
na nasledujúcom odkaze: https://www.facebook.com/legal/terms/page_controller_addendum

Prevádzkovateľ údajov na sociálnej sieti komunikuje v súkromnej správe iba vtedy, ak nás tam vyhľadáte.

1. Kategórie dotknutých strán

  • azon dotknutá osoba, ktorá sa zaregistrovala na sociálnej sieti a „páčila sa jej“ profilová stránka Prevádzkovateľa údajov,
  • ten, kto kontaktuje prevádzkovateľa prostredníctvom súkromnej správy na sociálnej sieti.

2. Účel spracovania údajov

Cieľom spracovania údajov na sociálnej sieti Facebook je zdieľanie a propagácia činnosti a služieb správcu údajov. Správca údajov môže použiť údaje poskytnuté v súkromnej správe na odpoveď na správu, inak správca údajov nezhromažďuje údaje cez sociálne siete a nevyberá z nich údaje.

3. Právny základ spracúvania údajov

Spracovanie údajov je založené na článku 6 ods. 1 písm. a) GDPR, právnym základom spracovania údajov je súhlas dotknutej osoby so spracovaním jej osobných údajov na sociálnej sieti Facebook.

4. Rozsah spracúvaných údajov

  • dotknuté registrované meno,
  • verejné profilové foto dotknutého používateľa
  • egyéb, údaje zverejnené a zdieľané dotknutou osobou na sociálnej sieti

5. Zdroj spracúvaných osobných údajov: Zdroj spracovávaných údajov je dotknutá osoba.

6. Odvolanie súhlasu: Môžete kedykoľvek odvolať svoj súhlas so spracovaním údajov, vymazať svoj príspevok alebo komentár. Spracovanie údajov prebieha prostredníctvom sociálnych sietí, ktoré sú tretími stranami
prevádzkuje. Ak odvoláte svoj súhlas, Správca vymaže rozhovor, ktorý s vami viedol. Odvolanie súhlasu neovplyvňuje zákonnosť spracovania údajov na základe súhlasu pred jeho odvolaním.

Prístup k osobným údajom, ich vymazanie, zmenu alebo obmedzenie spracúvania, prenosnosť údajov môže dotknutá osoba iniciovať nasledujúcimi spôsobmi:

  • poštou na adresu 2700 Cegléd, Alkotmány utca 22.,
  • e-mailom na adresu info@cukiotthon.hu,
  • telefonom na čísle +36 30 563 2740.

7. Doba spracovania údajov

  • až do odvolania súhlasu dotknutej osoby,
  • ak dôjde k výmene správ, potom 2 roky.

8. Prenos osobných údajov, príjemcovia a kategórie príjemcov: Pojem príjemca nájdete v článku 4, bode 9 GDPR. Prevádzkovateľ údajov odovzdáva osobné údaje dotknutej osoby štátnym orgánom a úradom – najmä súdu, prokuratúre, vyšetrovaciemu orgánu a orgánu pre priestupky, Národnému úradu pre ochranu osobných údajov a slobodu informácií – len vo výnimočných prípadoch a na základe zákonnej povinnosti.

9. Možné dôsledky nepredloženia údajov

V prípade neposkytnutia údajov dotknutá osoba nemôže získať informácie o činnosti Správcu údajov a jeho službách prostredníctvom sociálnej siete Facebook ani poslať správu Správcovi údajov cez Facebook Messenger.

10. Automatizované rozhodovanie (vrátane profilovania): Počas spracúvania údajov nedochádza k automatizovanému rozhodovaniu, vrátane profilovania.

11. Dohoda o spoločnom spracúvaní údajov uzavretá so spoločnosťou Facebook Ireland Ltd.:

Funkcia Analýzy stránky zobrazuje súhrnné údaje, ktoré pomáhajú prehľadne vidieť, ako používatelia využívajú Facebook stránku. Facebook Ireland Limited („Facebook Ireland“) a Prevádzkovateľ údajov sú spoločnými správcami údajov v súvislosti so spracovaním analytických údajov. Príloha k Analýzam stránky určuje zodpovednosť Facebooku a Prevádzkovateľa údajov za spracovanie analytických údajov. Facebook Ireland nesie primárnu zodpovednosť za spracovanie analytických údajov podľa GDPR a zabezpečuje dodržiavanie všetkých príslušných povinností stanovených GDPR v súvislosti so spracovaním týchto údajov. Facebook Ireland tiež sprístupňuje všetkým dotknutým osobám výňatok z prílohy k Analýzam stránky. Prevádzkovateľ údajov zabezpečuje, že má podľa GDPR primeraný právny základ na spracovanie analytických údajov, identifikuje správcu stránky a dodržiava všetky ostatné príslušné právne povinnosti. Jedinou zodpovednosťou Facebook Ireland je spracovanie osobných údajov v súvislosti s funkciou Analýzy stránky, okrem údajov spadajúcich do rozsahu prílohy k Analýzam stránky. Príloha k Analýzam stránky neposkytuje Prevádzkovateľovi údajov právo požadovať osobné údaje používateľov Facebooku, ktoré Facebook Ireland spracúva v súvislosti s Facebookom, vrátane analytických údajov stránky. Prevádzkovateľ údajov nemôže konať ani odpovedať na žiadosti týkajúce sa ochrany údajov v mene Facebook Ireland.

Vzťahy so zákazníkmi a iné spracovanie údajov

  1. Ak má používateľ počas využívania našich služieb otázky alebo problémy, môže kontaktovať správcu údajov spôsobmi uvedenými na webovej stránke (telefón, e-mail, sociálne siete a pod.).
  2. Prevádzkovateľ údajov vymaže prijaté e-maily, správy, údaje poskytnuté telefonicky, na Meta a pod., spolu s menom a e-mailovou adresou záujemcu, ako aj inými osobnými údajmi poskytnutými dobrovoľne, najneskôr do 2 rokov od poskytnutia údajov.
  3. Slovak O spracovaní údajov neuvedených v tomto oznámení budeme informovať pri ich zaznamenávaní.
  4. V prípade výnimočného žiadania orgánov alebo na základe oprávnenia zákona pri žiadostiach iných orgánov je Poskytovateľ povinný poskytnúť informácie, zverejniť údaje, odovzdať ich alebo sprístupniť dokumenty.
  5. Poskytovateľ v týchto prípadoch poskytne žiadateľovi – ak bol presne určený cieľ a rozsah údajov – osobné údaje len v takom rozsahu a miere, ktoré sú nevyhnutné na dosiahnutie účelu žiadosti.

Práva dotknutých osôb

1. Právo na prístup

Máte právo získať od prevádzkovateľa spätnú väzbu o tom, či sa spracúvanie vašich osobných údajov uskutočňuje, a ak áno, máte právo na prístup k osobným údajom a informáciám uvedeným v nariadení.

2. Právo na opravu

Máte právo požiadať prevádzkovateľa o bezodkladnú opravu nepresných osobných údajov, ktoré sa vás týkajú. S prihliadnutím na účel spracovania údajov máte právo požiadať o doplnenie neúplných osobných údajov – napríklad prostredníctvom doplnkového vyhlásenia.

3. Právo na vymazanie

Máte právo požiadať správcu údajov, aby bez zbytočného odkladu vymazal vaše osobné údaje, a správca údajov je povinný bez zbytočného odkladu vymazať vaše osobné údaje za stanovených podmienok.

4. Právo na zabudnutie

Ak správca údajov zverejnil osobné údaje a je povinný ich vymazať, prijme primerané kroky – vrátane technických opatrení – s prihliadnutím na dostupnú technológiu a náklady na realizáciu, aby informoval správcov údajov, že ste požiadali o vymazanie odkazov na dané osobné údaje alebo ich kópií či duplikátov.

5. Právo na obmedzenie spracúvania údajov

Máte právo požiadať prevádzkovateľa o obmedzenie spracúvania údajov, ak je splnená niektorá z nasledujúcich podmienok:

  • Vy ste spochybňovali presnosť osobných údajov, v takom prípade sa obmedzenie vzťahuje na obdobie, ktoré umožňuje správcovi údajov overiť presnosť osobných údajov;
  • spracovanie údajov je nezákonné a vy nesúhlasíte so zmazaním údajov, namiesto toho žiadate obmedzenie ich použitia;
  • az správca údajov už nepotrebuje osobné údaje na účely spracúvania údajov, ale vy ich požadujete na uplatnenie, presadzovanie alebo ochranu právnych nárokov;
  • Vyjadrili ste nesúhlas so spracúvaním údajov; v takom prípade sa obmedzenie vzťahuje na obdobie, počas ktorého sa nezistí, či oprávnené dôvody prevádzkovateľa údajov majú prednosť pred vašimi oprávnenými dôvodmi.

6. Právo na prenosnosť údajov

Máte právo získať osobné údaje, ktoré ste poskytli správcovi údajov, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, a tiež máte právo tieto údaje preniesť inému správcovi údajov bez toho, aby vám v tom bránil správca údajov, ktorému ste osobné údaje poskytli (...)

7. Právo na protest

V prípade spracovania údajov založeného na oprávnenom záujme alebo na právomoci verejnej moci máte právo kedykoľvek namietať proti spracovaniu svojich osobných údajov z dôvodov týkajúcich sa vašej konkrétnej situácie, vrátane profilovania založeného na uvedených ustanoveniach.

8. Odpor proti priamej obchodnej činnosti

Ak spracúvanie osobných údajov prebieha na účely priameho obchodného styku, máte právo kedykoľvek namietať proti spracúvaniu vašich osobných údajov na tento účel, vrátane profilovania, ak je spojené s priamym obchodným stykom. Ak namietate proti spracúvaniu osobných údajov na účely priameho obchodného styku, osobné údaje už nemôžu byť na tento účel ďalej spracúvané.

9. Automatizované rozhodovanie v individuálnych prípadoch, vrátane profilovania

Máte právo, aby sa na vás nevzťahovalo rozhodnutie založené výlučne na automatizovanom spracovaní údajov – vrátane profilovania –, ktoré by na vás malo právne účinky alebo by vás podobne významne ovplyvnilo.

Az predchádzajúci odsek sa neuplatňuje v prípade, ak je rozhodnutie:

  • Je nevyhnutné na uzatvorenie alebo plnenie zmluvy medzi vami a spracovateľom údajov;
  • jeho prijatie umožňuje právny predpis EÚ alebo členského štátu uplatniteľný na prevádzkovateľa údajov, ktorý stanovuje primerané opatrenia na ochranu vašich práv a slobôd a oprávnených záujmov; alebo
  • Je založené na vašom výslovnom súhlase.

Lehota na vybavenie

Prevádzkovateľ údajov vás bez zbytočného odkladu, no v každom prípade do 1 mesiaca od doručenia žiadosti, informuje o opatreniach prijatých na základe vyššie uvedených žiadostí.

V prípade potreby toto 2 mesiace predĺžiteľné. O predĺžení lehoty rozhodne správca údajov s uvedením dôvodov omeškania od doručenia žiadosti 1 mesiac informuje vás.

Ak správca údajov neprijme opatrenia na základe vašej žiadosti, bez zbytočného odkladu, najneskôr však do jedného mesiaca od doručenia žiadosti vás bude informovať o dôvodoch neuskutočnenia opatrenia, ako aj o tom, že môžete podať sťažnosť na príslušný dohľadový orgán a uplatniť svoje právo na súdnu ochranu.

Bezpečnosť spracovania údajov

Prevádzkovateľ údajov a spracovateľ údajov vykonávajú primerané technické a organizačné opatrenia s prihliadnutím na stav vedy a techniky, náklady na realizáciu, ako aj na povahu, rozsah, okolnosti a účely spracúvania údajov, a na riziko s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb, aby zabezpečili úroveň bezpečnosti údajov primeranú k miere rizika, vrátane, okrem iného, v príslušných prípadoch:

  1. pseudonymizáciu a šifrovanie osobných údajov;
  2. zabezpečenie nepretržitej dôvernosti, integrity, dostupnosti a odolnosti systémov a služieb používaných na spracovanie osobných údajov;
  3. v prípade fyzického alebo technického incidentu schopnosť včas obnoviť prístup k osobným údajom a dostupnosť údajov;
  4. postup na pravidelné testovanie, zisťovanie a hodnotenie účinnosti technických a organizačných opatrení prijatých na zabezpečenie bezpečnosti spracúvania údajov.
  5. Spracované údaje je potrebné uchovávať tak, aby k nim nemali prístup neoprávnené osoby. V prípade papierových nosičov údajov sa to zabezpečuje vytvorením poriadku fyzického ukladania a archivácie dokumentov, v prípade údajov spracovávaných v elektronickej forme sa používa centrálne systém riadenia oprávnení.
  6. Spôsob ukladania údajov pomocou informačných technológií musí byť zvolený tak, aby ich vymazanie – s prihliadnutím aj na prípadné odlišné lehoty vymazania – bolo možné vykonať po uplynutí lehoty na vymazanie údajov alebo ak je to z iných dôvodov potrebné. Vymazanie musí byť nezvratné.
  7. Papierové nosiče údajov je potrebné zbaviť osobných údajov pomocou skartovača dokumentov alebo využitím externých organizácií špecializovaných na skartovanie dokumentov. V prípade elektronických nosičov údajov je potrebné zabezpečiť fyzické zničenie v súlade s pravidlami likvidácie elektronických nosičov údajov, prípadne vopred bezpečné a nezvratné vymazanie údajov podľa potreby.
  8. Az správca údajov prijíma nasledujúce konkrétne opatrenia na zabezpečenie údajov:

Pre zabezpečenie bezpečnosti osobných údajov spracúvaných na papierovom nosiči poskytovateľ používa nasledujúce opatrenia (fyzická ochrana):

  1. Dokumenty ukladajte na bezpečné, dobre uzatvárateľné a suché miesto.
  2. Ak sa osobné údaje spracúvané na papieri digitalizujú, je potrebné uplatniť pravidlá platné pre digitálne uložené dokumenty.
  3. Zamestnanec poskytovateľa vykonávajúci spracovanie údajov môže opustiť miestnosť, kde prebieha spracovanie údajov, len vtedy, ak uzamkne zverené nosiče údajov alebo zamkne danú miestnosť.
  4. Osobné údaje môžu poznať iba oprávnené osoby, k nim nemajú prístup tretie strany.
  5. Budova a priestory Poskytovateľa sú vybavené protipožiarnymi a bezpečnostnými zariadeniami.

 Informačná ochrana

  1. Počas spracovania údajov používané počítače a mobilné zariadenia (iné nosiče údajov) sú majetkom Poskytovateľa.
  2. Počítačový systém obsahujúci osobné údaje používané Poskytovateľom je vybavený antivírusovou ochranou.
  3. Pre bezpečnosť digitálne uložených údajov poskytovateľ používa zálohovanie a archiváciu údajov.
  4. K centrálnemu serveru majú prístup iba osoby s príslušným oprávnením a len určené osoby.
  5. K údajom na počítačoch je možné pristupovať iba pomocou používateľského mena a hesla.

Informovanie dotknutej osoby o incidente ochrany údajov

Ak je pravdepodobné, že incident týkajúci sa ochrany údajov predstavuje vysoké riziko pre práva a slobody fyzických osôb, prevádzkovateľ údajov bez zbytočného odkladu informuje dotknutú osobu.

V informáciách poskytnutých dotknutej osobe jasne a zrozumiteľne je potrebné opísať povahu incidentu ochrany údajov a uviesť meno a kontaktné údaje zodpovednej osoby pre ochranu údajov alebo inej osoby poskytujúcej ďalšie informácie; je potrebné opísať pravdepodobné dôsledky vyplývajúce z incidentu ochrany údajov; je potrebné opísať opatrenia prijaté alebo plánované prevádzkovateľom na riešenie incidentu ochrany údajov, vrátane prípadných opatrení na zmiernenie negatívnych dôsledkov vyplývajúcich z incidentu ochrany údajov.

Az dotknutú osobu nie je potrebné informovať, ak je splnená ktorákoľvek z nasledujúcich podmienok:

  • správca údajov megfešné technické a organizačné ochranné opatrenia vykonal, a tieto opatrenia sa uplatnili na údaje dotknuté incidentom ochrany údajov, najmä opatrenia – ako napríklad použitie šifrovania –, ktoré bránia neoprávneným osobám v prístupe k osobným údajom urobia údaje nezrozumiteľnými;
  • správca údajov po incidente ochrany údajov prijal ďalšie opatrenia, ktoré zabezpečujú, že vysoké riziko týkajúce sa práv a slobôd dotknutej osoby sa pravdepodobne ďalej nenaplní;
  • informovanie aránytalan úsilie by bolo nevyhnutné. V takýchto prípadoch je potrebné dotknuté osoby informovať prostredníctvom verejne zverejnených informácií alebo prijať podobné opatrenie, ktoré zabezpečí rovnako účinné informovanie dotknutých osôb.

Ak správca údajov ešte neupozornil dotknutú osobu na porušenie ochrany údajov, dohľadový orgán môže, po zvážení, či porušenie ochrany údajov pravdepodobne predstavuje vysoké riziko, nariadiť informovanie dotknutej osoby.

Nahlásenie incidentu ochrany údajov orgánu

Prevádzkovateľ údajov bez zbytočného odkladu a ak je to možné, najneskôr do 72 hodín od toho, ako sa dozvedel o incidente ochrany údajov, oznámi tento incident príslušnému dozornému orgánu podľa článku 55, pokiaľ sa nepredpokladá, že by incident ochrany údajov pravdepodobne predstavoval riziko pre práva a slobody fyzických osôb. Ak oznámenie nie je vykonané do 72 hodín, musia sa priložiť aj dôvody ospravedlňujúce oneskorenie.

Preskúmanie v prípade povinného spracovania údajov

Ak zákon, nariadenie miestnej samosprávy alebo záväzný právny akt Európskej únie neurčuje dobu trvania povinného spracúvania údajov alebo potrebu jeho pravidelného prehodnocovania, správca údajov prehodnocuje spracúvanie údajov najmenej raz za tri roky od začiatku spracúvania údajov, aby spracovanie osobných údajov, ktoré vykonáva on alebo spracovateľ údajov konajúci na jeho základe alebo podľa jeho pokynov, bolo v súlade s účelom spracovania údajov je to potrebné.

Okolnosti a výsledok tejto kontroly spracovateľ údajov dokumentuje, túto dokumentáciu uchováva po dobu desiatich rokov po vykonaní revízie a to poskytne Národnému úradu pre ochranu osobných údajov a slobodný prístup k informáciám (ďalej len „Úrad“) na jeho žiadosť.

Možnosť podať sťažnosť

Proti prípadnému porušeniu práv prevádzkovateľa údajov je možné podať sťažnosť Národnému úradu pre ochranu osobných údajov a slobodu informácií:

Národný úrad pre ochranu osobných údajov a slobodu informácií
1055 Budapešť, ulica Falk Miksa 9-11.
Korešpondenčná adresa: 1363 Budapešť, Pf. 9.
Telefón: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu

Záverečné slovo

Pri príprave informácií sme zohľadnili nasledujúce právne predpisy:

  • O ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov a o voľnom pohybe týchto údajov, ako aj o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane údajov) NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 (GDPR) (27. apríla 2016);
  • 2011. ročník CXII. zákon – o práve na informačné sebariadenie a o slobode informácií (ďalej len: Infotv.);
  • Zákon č. CVIII z roku 2001 – o elektronických obchodných službách a niektorých otázkach služieb súvisiacich s informačnou spoločnosťou (najmä § 13/A);
  • 2008. rok XLVII. zákon – o zákaze nekalých obchodných praktík voči spotrebiteľom;
  • Zákon č. XLVIII z roku 2008 – o základných podmienkach a niektorých obmedzeniach hospodárskej reklamnej činnosti (najmä § 6);
  • 2005. rok XC. zákon o elektronickej slobode informácií;
  • 2003. zákon C. o elektronickej komunikácii (konkrétne § 155);
  • 16/2011. č. stanovisko k odporúčaniu EASA/IAB o osvedčených postupoch behaviorálnej online reklamy;
  • Odporúčanie Národného úradu pre ochranu osobných údajov a slobodu informácií o požiadavkách na ochranu osobných údajov pri predbežnom informovaní.