Zásady ochrany osobných údajov spoločnosti Istrochem Reality, a.s.

1. Prevádzkovateľ

Prevádzkovateľom vo vzťahu k spracúvaniu osobných údajov dotknutých osôb je spoločnosť Istrochem Reality, a.s., Nobelova č. 34, 836 05 Bratislava, IČO: 35 797 525, IČ pre DPH : SK2021511822, zapísaná v Obchodnom registri Okresného súdu Bratislava I, oddiel Sa, vložka č.: 2572/B, Slovenská republika, (ďalej len „Spoločnosť“).

V prípade akýchkoľvek otázok, týkajúcich sa spracúvania osobných údajov je možné kontaktovať Spoločnosť na emailovej adrese haneszova@istrochem.sk alebo na telefónnom čísle +421 2 4951 2413.

2. Zásady ochrany osobných údajov

Spoločnosť spracúva osobné údaje dotknutých osôb v súlade s platnými právnymi predpismi, a to najmä v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „GDPR“), ako aj so slovenským zákonom č. 18/2018 Z. z. o ochrane osobných údajov.

Tieto zásady ochrany osobných údajov (ďalej len „Zásady“) sú adresované fyzickým osobám, ktorých údaje spracúva v rámci svojej činnosti Spoločnosť, a to najmä zmluvným partnerom Spoločnosti resp. zamestnancom zmluvných partnerov Spoločnosti, alebo osobám, ktoré kontaktovali spoločnosť poštou, emailom alebo telefonicky, čo viedlo, k tomu, že má Spoločnosť prístup k ich osobným údajom (ďalej len ako „dotknuté osoby“). Zásady sa nevzťahujú na zamestnancov Spoločnosti, na ktorých sa vzťahujú osobitné zásady ochrany osobných údajov zamestnancov.

3. Kategórie dotknutých osobných údajov

Spoločnosť môže v rámci svojej činnosti spracúvať nasledovné kategórie bežných osobných údajov:

  • identifikačné údaje dotknutých osôb (napr. titul, meno, priezvisko, údaje o zamestnávateľovi, pracovná pozícia, podobizeň z kamerového záznamu, EVČ vozidla);
  • kontaktné údaje (napr. adresa, sídlo, telefónne číslo, email).

4. Účel spracúvania

Účelom spracúvania osobných údajov dotknutých osôb Spoločnosťou je najmä efektívny výkon obchodnej činnosti Spoločnosti. Kontaktné údaje dotknutých osôb môžu byť Spoločnosťou využívané aj na účely komunikácie a na účely zasielania marketingových a propagačných informácií týkajúcich sa podnikateľskej činnosti a produktov Spoločnosti.

5. Právny základ spracúvania

Právnym základom spracúvania osobných údajov dotknutých osôb je predovšetkým plnenie zákonných a zmluvných povinností Spoločnosti ako aj oprávnený záujem Spoločnosti, ktorým je riadenie podniku v súlade s požiadavkami zmluvných partnerov, ochrana obchodného tajomstva, zaistenie bezpečnosti a ochrana majetku Spoločnosti a jej zamestnancov.

6. Povinnosť poskytnúť osobné údaje a následky neposkytnutia osobných údajov

Poskytovanie osobných údajov je požiadavkou potrebnou na uzatvorenie, plnenie povinností a uplatňovanie práv zo zmluvného vzťahu, či už priamo s dotknutou osobou alebo zmluvným partnerom, ktorého je dotknutá osoba zamestnancom. Spracúvanie osobných údajov Spoločnosťou je nutné na vyššie uvedené účely a dotknutá osoba je povinná ich Spoločnosti poskytnúť. Ak osobné údaje dotknutou osobou nebudú poskytnuté, môže to mať za následok nemožnosť Spoločnosti plniť svoje zákonné alebo zmluvné povinnosti, na základe čoho Spoločnosť nebude môcť vstúpiť do zmluvného vzťahu alebo komunikovať s dotknutou osobou.

Spoločnosť nebude prijímať rozhodnutia s právnymi účinkami vzťahujúce sa na dotknuté osoby založené výlučne na automatizovanom spracúvaní (vrátane profilovania). Pri prijímaní rozhodnutí týkajúcich sa dotknutej osoby bude vždy prítomný aj personálny prvok v podobe obchodného zástupcu, manažéra, či vedúceho určitého úseku Spoločnosti.

7. Doba uchovávania osobných údajov

Spoločnosť uchováva osobné údaje dotknutých osôb vo forme, ktorá umožňuje ich identifikáciu, po dobu, ktorá je nevyhnutná na dosiahnutie účelu spracúvania a na dobu, ktorá je povolená alebo vyžadovaná právnymi predpismi a/alebo uvedená v Registratúrnom poriadku Spoločnosti.

8. Práva dotknutých osôb

Ak už Spoločnosť spracúva osobné údaje dotknutej osoby, v zmysle nariadenia GDPR a zákona o ochrane osobných údajov má dotknutá osoba nasledovné práva:

  • Právo požadovať od Spoločnosti prístup k osobným údajom – dotknutá osoba má právo na poskytnutie kópie osobných údajov, ktoré o nej má Spoločnosť k dispozícii, ako aj na informácie o tom, ako jej osobné údaje Spoločnosť používa. Vo väčšine prípadov budú osobné údaje poskytnuté dotknutej osobe v písomnej listinnej forme, pokiaľ nepožaduje iný spôsob ich poskytnutia. Ak o poskytnutie týchto informácií požiadala elektronickými prostriedkami, budú jej poskytnuté elektronicky, ak to bude technicky možné.
  • Právo na opravu osobných údajov – Spoločnosť prijíma primerané opatrenia, aby zabezpečila presnosť, úplnosť a aktuálnosť informácií, ktoré má o dotknutej osobe k dispozícii. Ak si dotknutá osoba myslí, že údaje, ktorými Spoločnosť disponuje sú nepresné, neúplné alebo neaktuálne, požiada Spoločnosť, aby tieto informácie upravila, aktualizovala alebo doplnila.
  • Právo na vymazanie osobných údajov – dotknutá osoba má právo dosiahnuť, aby Spoločnosť bez zbytočného odkladu vymazala jej osobné údaje a Spoločnosť je povinná vymazať osobné údaje, napríklad v prípade, ak osobné údaje, ktoré získala, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Právo dotknutej osoby je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, Spoločnosť môže mať určité právne a regulačné povinnosti, čo znamená, že nebude môcť žiadosti dotknutej osoby vyhovieť.
  • Právo na obmedzenie spracúvania osobných údajov – dotknutá osoba má právo, aby Spoločnosť za určitých okolností obmedzila spracúvanie, resp. prestala používať osobné údaje dotknutej osoby. Ide napríklad o prípady, keď si dotknutá osoba myslí, že jej osobné údaje, ktoré Spoločnosť má, môžu byť nepresné alebo keď si myslí, že už jej osobné údaje nepotrebuje Spoločnosť využívať.
  • Právo namietať proti spracúvaniu osobných údajov – dotknutá osoba má právo kedykoľvek namietať proti spracúvaniu jej osobných údajov z dôvodov týkajúcich sa jej konkrétnej situácie, ktoré je založené na legitímnych oprávnených záujmoch Spoločnosti. V prípade, ak Spoločnosť nemá presvedčivý legitímny oprávnený dôvod na spracúvanie a dotknutá osoba podá námietku, nebude Spoločnosť viac jej osobné údaje spracúvať.
  • Právo na prenos osobných údajov – za určitých okolností má dotknutá osoba právo požiadať Spoločnosť o prenos osobných údajov, ktoré jej poskytla, na inú tretiu stranu podľa výberu dotknutej osoby. Toto právo si môže uplatniť, len ak sa spracúvanie osobných údajov zakladá na súhlase alebo je spracúvanie nevyhnutné na plnenie zmluvy, ktorej je dotknutá osoba zmluvnou stranou a ak sa spracúvanie vykonáva automatizovanými prostriedkami.
  • Právo odvolať súhlas - v prípadoch, kedy osobné údaje dotknutej osoby sú spracúvané na základe jej súhlasu, má právo tento súhlas kedykoľvek odvolať. Súhlas môže odvolať elektronicky, písomne, oznámením o odvolaní súhlasu alebo osobne v sídle Spoločnosti. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré Spoločnosť na jeho základe spracúvala.
  • Právo podať sťažnosť dozornému orgánu - ak sa dotknutá osoba domnieva, že jej osobné údaje sú spracúvané nespravodlivo alebo nezákonne, môže podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27.

Každá žiadosť o výkon práva dotknutej osoby podľa GDPR môže byť uplatnená osobne, na základe písomnej a vlastnoručne podpísanej žiadosti zaslanej Spoločnosti na adresu sídla Spoločnosti, prostredníctvom emailovej adresy haneszova@istrochem.sk alebo na telefónnom čísle +421 2 4951 2413.

Spoločnosť upozorňuje dotknuté osoby, že pri vybavovaní žiadosti o výkon práva dotknutej osoby podľa GDPR môže požiadať žiadajúcu dotknutú osobu o dôveryhodné overenie jej totožnosti, a to najmä v prípade, ak dotknutá osoba bude žiadať o výkon svojho práva iným spôsobom ako listom s vlastnoručným podpisom, elektronickou poštou s dôveryhodným elektronickým podpisom alebo osobne v sídle Spoločnosti (t.j. napr. v prípadoch bežných emailových žiadostí alebo telefonátov).

Proces vybavenia žiadosti spojenej s výkonom práva dotknutej osoby podľa GDPR je bezplatný.

V prípade, ak dôjde k porušeniu ochrany osobných údajov v Spoločnosti, ktoré by mohli viesť k vysokému riziku pre práva a slobody fyzických osôb, Spoločnosť bez zbytočného odkladu oznámi porušenie ochrany osobných údajov dotknutej osobe.

9. Príjemcovia osobných údajov

Osobné údaje dotknutých osôb spoločnosť spracúva prostredníctvom svojich odborne vyškolených zamestnancov alebo prostredníctvom externých poskytovateľov služieb.

Osobné údaje dotknutých osôb môžu byť okrem Spoločnosti spracúvané aj príjemcami, resp. kategóriami príjemcov, medzi ktorých možno zahrnúť najmä spoločnosti zabezpečujúce mzdové a finančné účtovníctvo, spoločnosti zabezpečujúce agendu ochrany duševného vlastníctva a vykonávanie právnych previerok (Due Diligence) Spoločnosti, investorov a poradcov Spoločnosti, poskytovateľov IT služieb alebo spoločnosti zabezpečujúce bezpečnosť v rámci priestorov Spoločnosti.

V prípade, ak sú osobné údaje dotknutých osôb spracúvané zmluvným partnerom Spoločnosti, v  mene a na účet Spoločnosti, Spoločnosť s takýmto zmluvným partnerom uzatvorila zmluvu o spracovaní osobných údajov v súlade s platnými právnymi predpismi na úseku ochrany osobných údajov, pričom takýto zmluvný partner je oprávnený spracúvať osobné údaje výlučne na základe zdokumentovaných pokynov Spoločnosti a on ako aj jeho zamestnanci sú zaviazaní povinnosťou mlčanlivosti vo vzťahu k spracúvaným osobným údajom dotknutých osôb.

10. Prenos osobných údajov do tretích krajín

Osobné údaje dotknutých osôb sú primárne spracúvané v rámci Európskej Únie, Európskeho hospodárskeho priestoru a Švajčiarska, ktoré zabezpečujú primeranú mieru ochrany osobných údajov dotknutých osôb. Osobné údaje dotknutých osôb Spoločnosť nezverejňuje a ani ich neprenáša do žiadnej tretej krajiny, ktorá by nezabezpečovala primeranú úroveň ochrany osobných údajov.

11. Záverečné ustanovenia

Dotknuté osoby vedomým a slobodným konaním prejaveným v uzavretí zmluvného vzťahu, začatí komunikácie so Spoločnosťou alebo v poskytnutí súhlasu so spracúvaním osobných údajov potvrdzujú, že sa oboznámili s obsahom týchto Zásad, ktorým porozumeli a s ktorých obsahom súhlasia.

V prípade, ak dotknuté osoby nesúhlasia alebo nedostatočne rozumejú obsahu či významu ktorejkoľvek časti týchto Zásad, ktoré upravujú spracúvanie osobných údajov, alebo ak dotknuté osoby zistia akýkoľvek nesúlad týchto Zásad, Spoločnosť uvíta vecné výhrady a pripomienky dotknutých osôb, o ktorých sa zaväzuje s dotknutými osobami komunikovať s cieľom chrániť a podporovať ich práva a brániť vzniku a prehlbovaniu akýchkoľvek rizík pre práva a slobody dotknutých osôb.

Spoločnosť zároveň žiada dotknuté osoby, aby akúkoľvek zmenu svojich osobných údajov bez zbytočného odkladu oznámili Spoločnosti, aby bola zabezpečená správnosť a bezpečnosť osobných údajov.

Spoločnosť bude Zásady pravidelne revidovať a aktualizovať v súlade s príslušnými právnymi predpismi na úseku ochrany osobných údajov, preto je potrebné aby sa dotknuté osoby pravidelne oboznamovali s obsahom týchto Zásad.