Loading…

 

INFORMAČNÝ DOKUMENT O SPRACOVANÍ ÚDAJOV
TATA ÉS KÖRNYÉKE TURISZTIKAI EGYESÜLET (TURISTICKÉ ZDRUŽENIE TATA A OKOLIE) 

1. Ciele a účinnosť informačného dokumentu

(1) Cieľom tohto informačného dokumentu o nakladaní s údajmi (ďalej ako „Informačný dokument”) je určiť právny spôsob vedenia evidencií/ použitia databáz s Turistickou neziskovou organizáciou Duna-Gerecse (čiže prevádzkovateľa na účely spracovania údajov, ďalej ako „Prevádzkovateľ”), ďalej zabezpečiť uplatnenie ústavných zásad ochrany údajov, práva na informačné sebaurčenie a požiadaviek bezpečnosti dát, aby v rámci právnej regulácie mohol každý sám nakladať so svojimi osobnými údajmi podľa želania, aby sa mohol oboznámiť s okolnosťami nakladania s nimi, respektíve mohol zabrániť neoprávnenému prístupu k nim, ich zmenám a ich neoprávnenému uverejneniu. Ďalej tento Informačný dokument slúži dotknutým osobám na predstavenie praxe Prevádzkovateľa ohľadom spracovania údajov.

 

(2)  Účinnosť Informačného dokumentu zahrňuje spracovanie osobných a špeciálnych údajov vykonávané u každej organizačnej jednotky Prevádzkovateľa.

 

2. Smerodajné právne predpisy

 

  • Nariadenie Európskeho parlamentu a Rady (EU) č. 2016/679 (27. apríla 2016) o ochrane osobných údajov fyzických osôb a nakladaní s osobnými údajmi a o voľnom toku takýchto dát, ďalej o ukončení účinnosti nariadenia č. 95/46/EK (všeobecné nariadenie o ochrane údajov; ďalej: „GDPR”);
  • Zákon č. CXII. z r. 2011 o informačnom sebaurčení a slobode informácií (ďalej: „Infozákon”);
  • Zákon č. V. z r. 2013 o Občianskom zákonníku (ďalej: „OZ”);
  • Zákon č. CXXX. z r. 2016 o občianskom právnom poriadku (ďalej: „OPP”). 

3. Údaje Prevádzkovateľa

Aktuálne údaje Prevádzkovateľa sú nasledovné:

 

  • Názov: Turistické združenie Tata a okolie
  • Sídlo: H-2890 Tata, Bercsényi utca 1.
  • Registračné číslo súdu: 11-02-0001768
  • Daňové číslo: 18140022-2-11
  • Registrujúci súd: Tatabányai Törvényszék
  • Telefónne číslo: +36 34 588 633
  • E-mailová adresa: tdmtata@visittata.com

4. Okruh spracovaných osobných údajov, cieľ spracovania údajov, jeho obdobie a právny základ

(1) Prevádzkovateľ svoju činnosť ohľadom spracovania údajov vykonáva na základe dobrovoľného súhlasu dotknutých osôb alebo na základe zákonného oprávnenia. V prípade dobrovoľného súhlasu dotknutá osoba môže kedykoľvek vyžiadať informácie o okruhu spracovaných údajov, respektíve o spôsobe ich použitia, ďalej môže svoj súhlas zrušiť, okrem určitých prípadov, kedy sa spracovanie údajov uskutoční na základe právneho príkazu (v takýchto prípadoch Prevádzkovateľ informuje dotknutú osobu o ďalšom spracovaní údajov).

 

(2) Poskytovatelia údajov sú povinní všetky poskytnuté údaje poskytnúť presne, podľa svojho najlepšieho vedomia.

 

(3) Pokiaľ poskytovateľ údajov nezadáva svoje osobné údaje, povinnosťou poskytovateľa údajov je zaobstaranie súhlasu dotknutej osoby.

 

(4) Ak Spracovatelia údajov poskytujú údaje tretím osobám, Prevádzkovateľ vedie evidenciu o takomto konaní. Záznam o poskytovaní údajov tretím osobám musí obsahovať adresáta, spôsob, čas a okruh posunutých údajov.

 

(5) Spracovanie údajov spojené s jednotlivými činnosťami Prevádzkovateľa:

 

  1. Záujmy návštevníkov, objednávanie publikácií spojených s turizmom
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, telefónne číslo, adresa / poštová adresa
    Cieľ spracovania údajov: poskytovanie informácií
    Postúpenie údajov: neuskutočňuje sa
    Právny základ postúpenia údajov: nerelevantný údaj
    Spracovatelia údajov: nerelevantný údaj
    Termín výmazu údajov: 6 mesiacov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  2. Vyžiadanie ponúk o turistických službách, programových možnostiach
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, telefónne číslo, adresa
    Cieľ spracovania údajov: poskytovanie ponúk
    Postúpenie údajov: neuskutočňuje sa
    Právny základ postúpenia údajov: nerelevantný údaj
    Spracovatelia údajov: nerelevantný údaj
    Termín výmazu údajov: 6 mesiacov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  3. Požiadanie o ubytovanie (na webovej stránke www.visittata.com)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, telefónne číslo, adresa, predpokladaný čas príchodu, predpokladaná dĺžka pobytu, počet osôb, ktoré cestujú spolu, počet a vek detí, ktoré cestujú spolu
    Cieľ spracovania údajov: predloženie ponuky
    Postúpenie údajov: prostredníctvom IT systému
    Právny základ postúpenia údajov: súhlas dotknutej osoby, zmluvný záväzok
    Spracovatelia údajov: pracovníci predaja/prevádzky ubytovacích zariadení, Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: 6 mesiacov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  4. Nákup v eshope (na webovej stránke www.visittata.com)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, telefónne číslo, adresa / poštová adresa
    Cieľ spracovania údajov: doručenie objednaných výrobkov
    Postúpenie údajov: prostredníctvom IT systému
    Právny základ postúpenia údajov: súhlas dotknutej osoby, zmluvná povinnosť
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  5. Odber noviniek (na webovej stránke www.visittata.com)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa
    Cieľ spracovania údajov: poskytovanie informácií
    Postúpenie údajov: prostredníctvom IT systému
    Právny základ postúpenia údajov: súhlas dotknutej osoby, zmluvný záväzok
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: do 24 hodín od odvolania súhlasu dotknutej osoby.
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  6. Registrácia používateľa webovej stránky (www.visittata.com, www.dunamente-card.com, www.podunajsko-card.com)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, priezvisko / meno, názov spoločnosti, krajina, adresa, telefónne číslo, číslo mobilného telefónu, jazyk
    Cieľ spracovania údajov: personalizované používanie webových stránok
    Postúpenie údajov: prostredníctvom IT systému
    Právny základ postúpenia údajov: súhlas dotknutej osoby, zmluvný záväzok
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: do 24 hodín od odvolania súhlasu dotknutej osoby
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  7. Spracovanie webovej stránky Prevádzkovateľa (www.visittata.com, www.dunamente-card.com, www.podunajsko-card.com)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: anonymizovaná IP adresa
    Cieľ spracovania údajov: vyhotovenie štatistík
    Postúpenie údajov: Google, IT-systém
    Právny základ postúpenia údajov: súhlas dotknutej osoby, zmluvná povinnosť
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: -
    Prípadné následky neposkytnutia údajov: nerelevantný údaj
  8. Denné spracovanie používania aplikácie „Zvukový sprievodca” (Guide@Hand Tata / Guide@Hand Podunajko turistická oblasť)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: anonymizovaná IP adresa, typ použitého mobilného prostriedku, stiahnutá trasa / POI
    Cieľ spracovania údajov: vyhotovenie štatistík
    Postúpenie údajov: App Stores, Számítástechnikai és Alkalmazási Kutatóintézet, Tata TE
    Právny základ postúpenia údajov: súhlas dotknutej osoby
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Számítástechnikai és Alkalmazási Kutatóintézet
    Termín výmazu údajov: -
    Prípadné následky neposkytnutia údajov: nerelevantný údaj
  9. Registrácia turistickej karty (Dunamente Card / Podunajsko Card)
    Právny základ spracovania údajov: zmluvná povinnosť
    Okruh spracovaných údajov: meno, adresa, rok narodenia, e-mailová adresa, telefónne číslo, začiatok a koniec zdržiavania sa na mieste ubytovania
    Cieľ spracovania údajov: zabezpečenie používania systému kariet s výhodami
    Postúpenie údajov: prostredníctvom systému CityPay (Chrome-Soft Kft.)
    Právny základ postúpenia údajov: zmluvná povinnosť
    Spracovatelia údajov: front office pracovníci pripojených ubytovacích miest, Dunamente / Podunajko Card Call Center Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  10. Objednávanie služieb pre voľný čas (voľná hra, prehliadky so sprievodcom)
    Právny základ spracovania údajov: zmluvný záväzok
    Okruh spracovaných údajov: meno, adresa, e-mailová adresa, telefónne číslo, dátum príchodu
    Cieľ spracovania údajov: poskytovanie služieb pre voľný čas
    Postúpenie údajov: Kuny Domokos Múzeum Tata (v prípade únikovej hry Legenda hradnej väznice), Tatai Városgazda Nonprofit Kft (v prípade únikovej hry Prieskumníci), Létesítményeket Üzemeltető Nonprofit Kft. / Oroszlányi Bányászati Múzeum (v prípade únikovej hry Sabotáž v bani)
    Právny základ postúpenia údajov: zmluvná povinnosť
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služieb
  11. Primárny prieskum trhu (papierový základ a online dotazníková metóda)
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa
    Cieľ spracovania údajov: informovanie o výsledkoch prieskumu, účasť na lotérii
    Postúpenie údajov: neuskutočňuje sa
    Právny základ postúpenia údajov: nerelevantný údaj
    Spracovatelia údajov: Paksiné Czirkó Enikő, manažer kancelárie, Tata TE
    Termín výmazu údajov: ukončenie programu prieskumu
    Prípadné následky neposkytnutia údajov: nerelevantný údaj
  12. Zaznamenávanie reklám (Szuperinfó)
    Právny základ spracovania údajov: zmluvný záväzok
    Okruh spracovaných údajov: meno, adresa, telefónne číslo, produkt ponúkaný na predaj nehnuteľnosť / hnuteľný majetok / údaje o službe
    Cieľ spracovania údajov: uverejnenie inzerátu
    Postúpenie údajov:    Szuperinfó Média Kft.
    Právny základ postúpenia údajov: zmluvná povinnosť
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Szuperinfó Média Kft.
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby
  13. Sťažnosti
    Právny základ spracovania údajov: súhlas dotknutej osoby
    Okruh spracovaných údajov: meno, e-mailová adresa, telefónne číslo, adresa
    Cieľ spracovania údajov: vybavovanie sťažností
    Postúpenie údajov: neuskutotočňuje sa
    Právny základ postúpenia údajov: nerelevantný údaj
    Spracovatelia údajov: nerelevantný údaj
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby
  14. Správa údajov súkromných dodávateľov (suveníry, miestne produkty)
    Právny základ spracovania údajov: právna povinnosť
    Okruh spracovaných údajov: meno, adresa, e-mailová adresa, telefónne číslo, číslo mobilného telefónu, daňové číslo
    Cieľ spracovania údajov: predaj suvenírov, miestnych výrobkov
    Postúpenie údajov: Hlogyik János, vedenie účtovníctva
    Právny základ postúpenia údajov: plnenie zmluvných záväzkov, zákonných povinností
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Hlogyik János vedenie účtovníctva
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby
  15. Zverejnenie údajov o poskytovateľovi ubytovania v súkromí na webovej stránke (www.visittata.com)
    Právny základ spracovania údajov: členstvo v združení
    Okruh spracovaných údajov: meno, názov ubytovacieho zariadenia, adresa, e-mailová adresa, telefónne číslo, číslo mobilného telefónu, webová stránka, daňové číslo
    Cieľ spracovania údajov: ubytovacie reklamné služby
    Postúpenie údajov: prostredníctvom IT systému
    Právny základ postúpenia údajov: členstvo v združení
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Chrome-Soft Kft.
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby
  16. Pracovné zmluvy Prevádzkovateľa
    Právny základ spracovania údajov: povinnosť vychádzajúca zo zákona
    Okruh spracovaných údajov: meno, meno matky, adresa, miesto a dátum narodenia, číslo TAJ, daňové číslo, bankové spojenie a číslo účtu, dôchodková sporiteľňa
    Cieľ spracovania údajov: vyplácanie miezd a odvodov
    Postúpenie údajov: Hlogyik János, vedenie účtovníctva
    Právny základ postúpenia údajov: splnenie zmluvných povinností
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Hlogyik János vedenie účtovníctva
    Termín výmazu údajov: 1 rok po zániku zmluvy
    Prípadné následky neposkytnutia údajov: neuskutočnenie vyplácania miezd a odvodov
  17. Požiadanie o kartu Tata
    Právny základ spracovania údajov: zmluvný záväzok
    Okruh spracovaných údajov: meno, adresa, meno matky, miesto narodenia, dátum narodenia, telefónne číslo
    Cieľ spracovania údajov: požiadanie o kartu Tata
    Postúpenie údajov: Sárkány Informatikai Zrt.
    Právny základ postúpenia údajov: zmluvný záväzok
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby
  18. Predaj kariet systému požičiavania bicyklov KombiBike
    Právny základ spracovania údajov: zmluvný záväzok
    Okruh spracovaných údajov: akademický titul, priezvisko a meno, adresa trvalého pobytu, meno matky, miesto narodenia, dátum narodenia, telefónne číslo, číslo dokladu totožnosti, typ, e-mailová adresa, údaje o žiadateľovi
    Cieľ spracovania údajov: predaj kariet KombiBike
    Postúpenie údajov: Európske zoskupenie územnej spolupráce Pons Danubii s ručením obmedzeným
    Právny základ postúpenia údajov: zmluvný záväzok
    Spracovatelia údajov: Paksiné Czirkó Enikő manažer kancelárie Tata TE, Európske zoskupenie územnej spolupráce Pons Danubii s ručením obmedzeným
    Termín výmazu údajov: 5 rokov
    Prípadné následky neposkytnutia údajov: neuskutočnenie služby

 

5. Práva dotknutých osôb a možné opravné prostriedky

(1) Dotknuté osoby si kedykoľvek môžu písomne vyžiadať od Prevádzkovateľa informácie o spôsobe ním spracovaných osobných údajov, môžu avizovať svoj nárok na výmaz alebo zmenu údajov, ďalej môžu odvolať svoj predtým udelený súhlas prostredníctvom kontaktov uvedených v bode č. (3).

(2) Dotknuté osoby svoje právo na výmaz údajov nemôžu uplatniť v prípade zákonom povinne predpísanej správy údajov.

(3) Obsah práva na informovanie: Na základe nároku dotknutej osoby Prevádzkovateľ poskytne dotknutej osobe informácie vzťahujúce sa na články č. 13. a 14. zákona GDPR, ďalej informácie podľa článkov č. 15.-22. a 34., a to v stručnej, všeobecne zrozumiteľnej forme.

(4) Obsah práva na sprístupnenie informácií: Na základe žiadosti dotknutej osoby Prevádzkovateľ poskytne informácie o tom, či už prebieha spracovanie údajov týkajúcich sa dotknutej osoby u Prevádzkovateľa. Ak už u Prevádzkovateľa prebieha spracovanie údajov týkajúcich sa dotknutej osoby, dotknutá osoba má právo na spírstupnenie údajov týkajúcich sa nasledovného:

  • osobné údaje týkajúce sa dotknutej osoby;
  • cieľ(e) spracovania údajov;
  • kategórie daných osobných údajov;
  • zoznam osôb, ktorým boli, alebo budú údaje dotknutej osoby postúpené;
  • obdobie evidencie údajov;
  • f právo na opravu, výmaz, alebo obmedzenie spracovania údajov;
  • právo na obrátenie sa na súd, respektíve kontrolný orgán;
  • zdroje spracovaných údajov;
  • vytváranie profilu a/alebo automatizované rozhodovanie, respektíve detaily používania uvedených, ich dôsledky v praxi; 
  • postúpenie spracovaných údajov tretiemu štátu alebo medzinárodnej organizácii.

(5) Na základe vyššie uvedeného, v prípade vyžiadania údajov Prevádzkovateľ poskytne dotknutej osobe duplikát ním spracovaných údajov, vo forme zodpovedajúcej žiadosti. Na základe osobitnej žiadosti je možné vyžiadanie doručenia informácií aj v elektronickej forme.

(6) Prevádzkovateľ účtuje administratívne poplatky za každý ďalší exemplár 500,- Ft/ strana. 

(7) Termín poskytnutia žiadaných údajov je 30 dní od prevzatia žiadosti Prevádzkovateľom.

(8) Právo na opravu údajov: Dotknutá osoby môže požiadať Prevádzkovateľa o opravu Prevádzkovateľom spracovaných chybných údajov, týkajúcich sa dotknutej osoby.

(9) Právo na výmaz údajov: Ak sa vyskytne niektorý z nižšie uvedených dôvodov, na požiadanie dotknutej osoby Prevádzkovateľ vymaže údaje týkajúce sa dotknutej osoby, a to v rámci najkratšej možnej doby, najneskôr však do 5 dní:

  • údaje boli spracované neoprávnene (bez zákonného poverenia alebo osobného súhlasu);
  • spracovanie údajov je nepotrebné vzhľadom na uskutočnenie pôvodného cieľa;
  • dotknutá osoba odvoláva svoj súhlas na spracovanie údajov a Prevádzkovateľ nemá iný právny základ na spracovanie údajov;
  • zhromaždenie daných údajov sa uskutočnilo v súvislosti s ponúkaním služieb týkajúcich sa informačnej spoločnosti;
  • osobné údaje majú byť vymazané z dôvodu splnenia právnych povinností týkajúcich sa Prevádzkovateľa.

(10)  Prevádzkovateľ nemôže vykonať výmaz údajov, ak spracovanie údajov je potrebné aj naďalej k niektorým z nižšie uvedených bodov:

  • Ďalšie spracovanie údajov potrebné k splneniu povinností Prevádzkovateľa vychádzajúcich z právnych predpisov;
  • je potrebné z dôvodu uplatnenia práva na vyjadrenie názoru a práva na informovanosť;
  • je to verejný záujem;
  • z archivačných, vedeckých, štatistických dôvodov, alebo z dôvodu vykonania výskumu;
  • k uplatneniu právnych nárokov alebo k ochrane práv. 

(11)  Právo na obmedzenie spracovania údajov: Ak sa vyskytne niektorý z nižšie uvedených dôvodov, Prevádzkovateľ na žiadosť dotknutej osoby obmedzí spracovanie údajov:

  • dotknutá osoba popiera správnosť svojich údajov, v takomto prípade sa obmedzenie vzťahuje na obdobie, dokedy sa uskutoční vierohodné preverenie presnosti, správnosti otáznych údajov;
  • spracovanie údajov je neoprávnené, ale zároveň dotknutá osoba nežiada výmaz údajov, len obmedzenie ich spracovania;
  • údaje už nie sú potrebné k spracovaniu údajov, ale dotknutá osoba žiada ich ďalšie evidovanie k uplatneniu a ochrane svojich práv.

(12)  Ak Prevádzkovateľ zavedie obmedzenie ohľadom ktoréhokoľvek spracovaného údaja, počas obdobia obmedzenia spracováva dané údaje výlučne vtedy a spôsobom, ako je uvedené nižšie:

  • ak dotknutá osoba s tým súhlasí;
  • v miere potrebnej k uplatneniu právnych nárokov a ochrane práv;
  • v miere potrebnej k uplatneniu a ochrane práv iných osôb;
  • v miere potrebnej k uplatneniu verejného záujmu.

(13)  Právo na odvolanie súhlasu: Dotknutá osoba je oprávnená kedykoľvek písomne odvolať svoj súhlas poskytnutý Prevádzkovateľovi. V prípade nároku Prevádzkovateľ neodkladne a definitívne vymaže všetky tie údaje, ktoré spracoval v súvislosti s dotknutou osobou a ďalšie evidovanie ktorých nepredpisuje žiaden právny predpis a nie sú potrebné k oprávneným uplatneniam a ochrane práv a oprávnených záujmov. Odvolanie sa netýka oprávnenosti spracovania údajov do momentu odvolania.

(14)  Právo na postúpenie údajov prostredníctvom nosiča dát: Dotknutá osoba je oprávnená vyžiadať postúpenie svojich údajov spracovaných Prevádzkovateľom pre iného Prevádzkovateľa, vo všeobecne používanom, počítačovým softvérom čitateľnom formáte. Prevádzkovateľ splní túto požiadavku v najkatšej možnej dobe, najneskôr však do 30 dní.

(15)  Automatizované rozhodovanie a vytváranie profilu: Dotknutá osoba má právo, aby nebola subjektom takého rozhodnutia, ktoré je založené výlučne na automatizovanom spracovaní dát (napríklad vytváranie profilu), ktoré môže mať ohľadom neho právne následky, alebo sa ho môže iným spôsobom negatívne dotýkať. Uvedené oprávnenie sa nemôže uplatniť, ak:

  • spracovanie údajov je neodpustiteľné z dôvodu uzavretia alebo splnenia zmluvy medzi dotknutou osobou a Prevádzkovateľom; 
  • dotknutá osoba vyslovene súhlasí s uplatnením takéhoto postupu;
  • uplatnenie je povolené právnym predpisom;
  • je potrebné k uplatneniu a ochrane právnych požiadaviek.

6. Vytváranie kontaktov

E-maily prichádzajúce počas vstupu do kontaktu s Prevádzkovateľom a ich obsah (hlavne meno a adresa odosielateľa, dátum a prílohy) eviduje Prevádzkovateľ po dobu 5 rokov a potom ich vymaže.

7. Spôsob ukladania a zabezpečenia dát

(1) Prevádzkovateľ ním spracované údaje:

  • archivuje na mieste svojho sídla na papierovom základe;
  • svoje účtovníctvo týkajúce sa daného roku a roku pred daným rokom archivuje u svojho účtovníka;
  • v elektronickej forme archivuje prostredníctvom počítačov a servera nachádzajúcich sa na mieste svojho sídla. 

(2) Výnimku tvoria údaje archivované u jednotlivých spracovateľov dát Prevádzkovateľa, ktorých archivačné miesto je na sídlach spracovateľov dát.

(3) Prevádzkovateľ k prevádzke používa taký informačný systém, ktorý zabezpečuje, aby:

  • nemennosť údajov bola preukázateľná (integrita dát);
  • vierohodnosť údajov bola zabezpečená (vierohodnosť spracovania údajov);
  • údaje boli prístupné oprávneným osobám (byť k dispozícii);
  • resp., aby údaje boli zabezpečené proti neoprávneným prístupom (dôvernosť dát).

(4) Ochrana údajov sa týka hlavne:

  • neoprávnených prístupov;
  • zmien;
  • postúpenia;
  • výmazu;
  • zverejnenia;
  • náhodných poškodení;
  • náhodného zničenia;
  • respektíve nemožného prístupu z dôvodu zmeny aplikovanej techniky. 

(5) Prevádzkovateľ v záujme ochrany elektronicky spracovaných údajov aplikuje riešenia zodpovedajúce aktuálnemu stavu a úrovne modernej techniky. Pri zisťovaní adekvátnosti sa kladie veľký dôraz na mieru rizika, ktoré sa môže objaviť počas spracúvania údajov u Prevádzkovateľa. Informačná ochrana zabezpečuje, aby uložené údaje nebolo možné bezprostredne priradiť alebo spojiť s dotknutými osobami (s výnimkou, ak to právne predpisy dovoľujú).

(6) Prevádzkovateľ počas spracovania údajov zabezpečuje, aby:

  • oprávnená osoba mala kedykoľvek prístup k svojim údajom, podľa potreby;
  • mali prístup k informáciám len oprávnené osoby;
  • bola zabezpečená ochrana presnosti a ucelenosti informácií a spôsobu spracovania.

(7) Prevádzkovateľ a prípadne jeho zapojení spracovatelia dát vždy zabezpečujú ochranu svojich informačných systémov proti podvodom, špionáži, vírusom, vlámaniam, poškodeniam, živelným pohromám. Prevádzkovateľ (resp. spracovateľ dát) uplatňuje ochranné úkony na úrovni serverov a aplikácií.

(8) Odkazy smerom k Prevádzkovateľovi -– posielané v akejkoľvek forme cez internet, sú so zvýšeným rizikom vystavené takým ohrozeniam siete, ktoré vedú k zmenám informácií, neoprávneným prístupom, alebo k iným ilegálnym činnostiam.Zároveň však Prevádzkovateľ urobí všetko na zabránenie takýmto nebezpečenstvám, čo aktuálny stav techniky logicky dovoľuje a čo je od neho očakávateľné. V záujme toho aplikované systémy sú pod sústavnou kontrolou, aby bola možná registrácia bezpečnostných odchýlok, zhromaždenie dôkazov týkajúcich sa bezpečnostnej udalosti, respektíve, aby sa mohla skúmať efektívnosť bezpečnostných opatrení.

8. Procedurálne pravidlá

(1) Ak Prevádzkovateľ obdrží akúkoľvek žiadosť podľa článku č. 15.-22. GDPR, Prevádzkovateľ písomne informuje dotknutú osobu o opatreniach uskutočnených na základe žiadosti, a to v čo najkratšej lehote, najneskôr však do 30 dní.

(2) Ak to zložitosť žiadosti, alebo iná objektívna skutočnosť odôvodňuje, vyššie uvedená žiadosť sa môže jedenkrát predĺžiť, a to maximálne o 60 dní. Prevádzkovateľ písomne informuje dotknutú osobu o predĺžení lehoty na odpoveď, spolu s vhodným odôvodnením predĺženia.

(3) Prevádzkovateľ zabezpečuje poskytovanie informácií bezplatne, s výnimkou, ak:

  • dotknutá osoba žiada informácie/ opatrenie opakovane a v podstate ohľadom nezmeneného obsahu;
  • žiadosť je jednoznačne neopodstatnená;
  • žiadosť je extrémna. 

(4) Prevádzkovateľ je oprávnený v prípadoch podľa bodu č. (3):

  • žiadosť zamietnuť;
  • viazať splnenie žiadosti k súvisiacemu, racionálnemu poplatku.

(5) Ak žiadateľ požiada o poskytnutie údajov na papieri, alebo elektronickom nosiči (CD, alebo DVD), Prevádzkovateľ poskytne jeden exemplár kópie žiadaných údajov, žiadaným spôsobom bezplatne (s výnimkou, ak vybraná platforma by spôsobila neúmerné problémy). Prevádzkovateľ účtuje za každý ďalší žiadaný exemplár administratívny poplatok 500,- Ft / stranu / CD / DVD.

(6) Prevádzkovateľ o ním vykonaných opravách, výmazoch, obmedzeniach informuje všetky osoby, ktorým boli dané údaje predtým oznámené, s výnimkou, ak informovanie je nemožné, alebo vyžaduje neúmerne veľkú námahu.

(7) Ak dotknutá osoba požiada, Prevádzkovateľ jej oznámi, ktorým osobám boli jeho údaje postúpené.

(8) Prevádzkovateľ svoju odpoveď na žiadosť zasiela v elektornickej forme, s výnimkou, ak:

  • dotknutá osoba vyslovene žiada o odpoveď v inej forme a nespôsobuje to Prevádzkovateľovi neúmerné zvýšenie jeho nákladov;
  • prevádzkovateľ nedisponuje elektronickým kontaktom na danú dotknutú osobu.

9. Náhrada škody

(1) Pokiaľ ktorejkoľvek dotknutej osobe v súvislosti s nedodržaním právnych predpisov ohľadom ochrany údajov vznikne škoda na majetku alebo iná nemateriálna škoda, je oprávnená žiadať od Prevádzkovateľa a/alebo od spracovateľa údajov náhradu svojej škody. Ak sú Prevádzkovateľ a spracovateľ(ia) údajov tiež dotknutí pri dopustení sa porušenia zákona, zodpovedajú za vzniknutú škodu spolu.

(2) Spracovateľ údajov zodpovedá za vzniknuté škody výhradne v tom prípade, ak porušil tie predpisy zákona o ochrane údajov, ktoré sa vzťahujú vyslovene na spracovateľov údajov, respektíve, ak škoda vznikla z dôvodu prehliadnutia pokynov Prevádzkovateľa.

(3) Prevádzkovateľ a prípadní spracovatelia údajov sú zodpovední iba v tom prípade, ak nevedia dokázať, že nie sú zodpovední za udalosť, okolnosti vyvolajúce vzniknutú škodu.

10. Opravné prostriedky

(1) Pokiaľ podľa stanoviska dotknutej osoby boli jeho práva Prevádzkovateľom a / alebo spracovateľmi údajov porušené, je dotknutá osoba oprávnená obrátiť sa na príslušný kompetentný súd, podľa PP. Súd v takomto prípade rozhoduje mimo poradia.

(2) Ak si dotknutá osoba želá podať sťažnosť v súvislosti so spracovaním údajov, môže to vykonať na Národnom úrade pre ochranu údajov a slobodu informácií (Nemzeti Adatvédelmi és Információszabadság Hatóság), prostredníctvom nasledovných kontaktov: sídlo: 1055 Budapest, Falk Miksa utca 9-11., poštová adresa: 1363 Budapest, Pf.: 9, telefón: 06-1/391-1400; fax: 06-1/391-1410; e-mailová adresa: ugyfelszolgalat@naih.hu; webová stránka: www.naih.hu.

11. Spolupráca s úradmi

(1) Prevádzkovateľ je povinný odovzdať určené osobné údaje dotyčným úradom, ak na to dostane oficiálnu výzvu.

(2) Prevádzkovateľ v prípadoch podľa bodu č. (1) odovzdá úradom výlučne tie údaje, ktoré sú nevyhnutne potrebné na dosiahnutie cieľa uvedeného daným úradom.

Miesto a dátum: Tata, 01. 07. 2023