згідно зі ст. 13 Регламент (ЄС) 2016/679 Європейського Парламенту та Ради (GDPR)
Оператор KLOCOK Poprad, s.r.o. вважає дотримання правових умов обробки персональних даних суб'єктів даних одним зі своїх пріоритетів. Усі дії, що здійснюються на окремих етапах процесу обробки персональних даних, здійснюються з максимальним акцентом на захист основних прав суб'єктів даних, зокрема захист особистості та недоторканності приватного життя та дотримання принципів законної обробки персональних даних.
KLOCOK Poprad, s.r.o. (далі також «Контролер») обробляє всі персональні дані відповідно до чинного законодавства, з особливим акцентом на Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб стосовно обробки персональних даних та про вільний рух таких даних, що скасовує Директиву 95/46/ЄС (GDPR) (далі також «Регламент» або «GDPR») та Закон № про захист персональних даних та про внесення змін і доповнень до деяких законів (далі — «Закон» або «Закон № 18/2018»).
Цей документ стосується переважно суб’єктів даних, які не є працівниками компанії KLOCOK Poprad, s.r.o. Інформація, що міститься в цьому документі, є інформацією у значенні ст. 13 Регламенту.
ІНФОРМАЦІЯ ПРО ОПЕРАТОРА
Назва підприємства: KLOCOK Poprad, sro
Штаб-квартира: Дубина 705, 059 16 Грановниця
Ідентифікатор: 31705995
Номер платника ПДВ: 202051463
Належну обробку персональних даних контролює уповноважена особа, контактні дані:
електронна пошта: adam@ua.klocok.eu
Адреса для листування: адреса зареєстрованого офісу компанії
Ця інформація набуває чинності з 1 жовтня 2024 року, і оператор має право її оновлювати.
ВИЗНАЧЕННЯ ТЕРМІНІВ
GDPR – Регламент (ЄС) 2016/679 Європейського Парламенту та Ради про захист фізичних осіб стосовно обробки персональних даних та про вільний рух таких даних від 27 квітня 2016 року.
Суб'єкт даних – будь-яка особа, чиї персональні дані обробляються.
Персональні дані – будь-яка інформація, що стосується ідентифікованої фізичної особи або фізичної особи, яку можна ідентифікувати.
Контролер – це фізична або юридична особа, яка визначила спосіб та мету обробки персональних даних.
ЗАЯВКИ ПРО ПРАЦЕВЛАШТУВАННЯ
Персональні дані обробляються контролером переважно з метою заповнення вакантних посад у рамках оголошених конкурсних процедур або. записує персональні дані кандидатів на роботу без наміру заповнити конкретну посаду.
Надання персональних даних суб'єктом даних є переддоговірною вимогою. Ненадання персональних даних унеможливить включення відповідної особи до процедури відбору.
Правова підстава: Суб’єкт даних надав згоду на обробку своїх персональних даних відповідно до статті 6(1) GDPR. a) загального Регламенту Європейського парламенту та Ради (ЄС) 2016/679 про захист фізичних осіб стосовно обробки персональних даних та про вільний рух таких даних.
Термін зберігання: протягом 1 року з дати отримання резюме, після чого воно буде знищене.
Ви можете відкликати свою згоду на обробку персональних даних таким самим простим способом, яким ви її надали – надіславши запит електронною поштою на адресу: adam@ua.klocok.eu , без впливу на законність обробки на основі згоди, наданої до її відкликання відповідно до ст. 7 абз. 3 положення.
ПРИНЦИПИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
Дотримання принципів обробки персональних даних клієнтів відповідно до ст. 5 Регламент.
- Законність обробки – будь-яка обробка має бути законною, тобто ми маємо відповідну правову основу.
- Мінімізація обробки OU (необхідність) – ми обробляємо ваші персональні дані лише в обсязі, необхідному для досягнення мети. Ми завжди враховуватимемо обсяг обробки персональних даних.
- Мінімізація зберігання (знищення) персональних даних – ми зберігаємо їх у формі, яка дозволяє ідентифікувати Суб’єкта даних, протягом необхідного для цих цілей терміну. Ваші персональні дані ретельно знищуються після досягнення мети обробки.
- Цілісність та конфіденційність (безпека) – оператор вжив технічних, організаційних та кадрових заходів проти втрати, знищення, пошкодження ОУ.
МИ ЗБИРАЄМО ВАШІ ПЕРСОНАЛЬНІ ДАНІ
Найчастіше ви надаєте нам свої персональні дані:
- Ми збираємо їх переважно безпосередньо від вас, наприклад, шляхом спілкування з вами через контактну форму на нашому вебсайті.
- Якщо ви перебуваєте на позиції нашого клієнта або зацікавлені в наших товарах чи послугах.
- Під час процесу відбору на вакантну посаду оператора або запис персональних даних кандидатів без наміру заповнити конкретну посаду.
ЯКА МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ, ПРАВОВА ПІДСТАВА ДЛЯ ОБРОБКИ, ЯК ДОВГО МИ ЗБЕРІГАЄМО ВАШІ ПЕРСОНАЛЬНІ ДАНІ?
Оператор обробляє ваші персональні дані наступним чином для наступних цілей:
Назва операції обробки | Мета обробки персональних даних | Категорія персональних даних | Правова основа обробки | Термін зберігання даних | Інші одержувачі |
---|---|---|---|---|---|
Економіко-бухгалтерський порядок денний | це метод запису економічної діяльності за допомогою рахунків | ім'я, прізвище, адреса проживання, адреса ведення бізнесу, ідентифікаційний номер (IČO), номер платника ПДВ, якщо платник ПДВ. | зобов'язання згідно з чинним законодавством | 10 років | податкова інспекція, муніципальні та міські адміністрації, Словацька пошта, інша уповноважена організація |
Записи ділових партнерів | інформація про ділових партнерів компанії | ім'я, прізвище, електронна пошта, телефон | законний інтерес контролера | зберігається у формі, що дозволяє ідентифікувати отримувача протягом необхідного часу для цілей ділової операції | договірні сторони, партнери у реалізації проектної діяльності, органи державного управління, органи державної влади |
Порядок денний нарахування заробітної плати та кадрів | повна інформація про працівників, передбачена законодавством, а також інформація про заробітну плату, відпустки, стан здоров'я. хвороба | ім'я, прізвище, посада, адреса, номер документа. особа, відвідуваність, інформація для розрахунку заробітної плати, інформація про стать. члени | юридична причина | макс. 70 років | у разі перевірки Агентство соціального страхування, ФР СР, компанії медичного страхування |
Управління реєстром | забезпечує реєстрацію, створення, зберігання, захист реєстрових записів, доступ до них та забезпечення їх знищення | загальні персональні дані | юридичний обов'язок оператора | 10 років після закінчення реєстрації | Міністерство внутрішніх справ Словацької Республіки, інший уповноважений орган |
Записи скарг | інформація про подання скарги та її розгляд | звання, ім'я, прізвище, адреса, IBAN, телефон, електронна пошта | юридичний обов'язок оператора | 5 років | органи торговельної інспекції в рамках захисту прав споживачів |
Реєстрація прав суб'єктів даних | обробка запитів від осіб, які бажають реалізувати свої права | звання, ім'я, прізвище, адреса та інші персональні дані, на які поширюється застосоване право суб'єкта даних | юридичний обов'язок оператора | 5 років з дати розгляду заяви | державна адміністрація, органи державної влади та органи державного управління відповідно до чинних правових норм |
Розгляд скарг від суб'єктів даних | метою обробки є звернення фізичної або юридичної особи, яка звертається за захистом своїх прав або законних інтересів, які, на її думку, були порушені | загальні персональні дані, інші дані, необхідні для перевірки скарги | юридичний обов'язок оператора | 5 років після припинення або закінчення терміну дії зобов'язання | державна адміністрація, органи державної влади та органи державного управління відповідно до чинних правових норм |
Система камер | захист майна оператора | фізичні особи, що переміщуються в зоні спостереження | законний інтерес оператора | 72 години | Співробітники поліції, якщо необхідно, законний представник оператора |
Розкриття відеозаписів правоохоронним органам | доказування законних вимог | фізичні особи, що переміщуються в зоні спостереження | юридичний обов'язок оператора | Записи також можуть бути використані для доведення юридичних вимог, і оператор оброблятиме їх протягом періоду, необхідного для їх доведення. | органи державного управління, органи державної влади |
Відповідь на запити, адресовані оператору | отримання та обробка запиту через повідомлення, надіслане через контактну форму на веб-сайті або через соціальні мережі | клієнти | виконання переддоговірних відносин | 3 місяці з дати отримання заяви або до досягнення мети, залежно від того, що настане раніше, | вони не є |
Каталоги, брошури, реклама, публікації (журналістська діяльність) | надання підтримки через засоби масової інформації, наприклад, новини, результати спортивних подій, а також стимулювання збуту за допомогою реклами | Персональні дані, записані на аудіо-, аудіовізуальному записі, у статті, звіті, внеску, та інші персональні дані, персональні дані яких записуються з метою публікації засобами масової інформації) | законний інтерес у значенні статті 6(1) 1 літери f) Регламент, що випливає з положень § 78(1) 1 та абз. 2 Закону про захист персональних даних, згідно з яким персональні дані можуть також оброблятися, якщо це необхідно для художньої чи літературної мети, а також якщо це необхідно для потреб інформування громадськості через засоби масової інформації. | на строк, визначений законом | суб’єкти, від яких надання персональних даних контролеру вимагається законом; суб’єкти, що надають технічні рішення та/або ІТ-підтримку та/або технічні рішення та/або підтримку послуг цифрового архівування; постачальники онлайн-реклами та компанії з продажу програмної реклами |
ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ ДО ТРЕТІХ КРАЇН ТА АВТОМАТИЗОВАНЕ ПРИЙНЯТТЯ ІНДИВІДУАЛЬНИХ РІШЕНЬ
Персональні дані не передаються третій країні або міжнародній організації. Персональні дані не будуть використовуватися для автоматизованого прийняття індивідуальних рішень, включаючи профілювання.
РОЗКРИТТЯ ПЕРСОНАЛЬНИХ ДАНИХ
Розміщення інформаційних матеріалів на вебсайті оператора.
КОНФІДЕНЦІЙНІСТЬ
Ми хотіли б запевнити вас, що наші співробітники та партнери, які оброблятимуть ваші персональні дані, зобов'язані зберігати конфіденційність персональних даних. Ця конфіденційність продовжується навіть після закінчення договірних відносин з нами.
БЕЗПЕКА ПЕРСОНАЛЬНИХ ДАНИХ
Відповідно до статей 24 та 32 GDPR, ми вживаємо відповідних технічних та організаційних заходів для забезпечення рівня захисту персональних даних, що відповідає ризику, враховуючи сучасний рівень техніки, вартість впровадження заходів та характер, обсяг, обставини та цілі обробки, а також ризики різної ймовірності та ступеня тяжкості для прав і свобод фізичних осіб. Такі заходи включають, зокрема, захист конфіденційності, цілісності та доступності даних шляхом контролю фізичного доступу до персональних даних, а також доступу до персональних даних, їх введення, розкриття, доступності та сегрегації. Ми також запровадили процедури для забезпечення реалізації прав суб’єкта даних, видалення персональних даних та реагування на порушення захисту персональних даних. Крім того, ми враховуємо захист персональних даних вже під час розробки та вибору апаратного та програмного забезпечення, а також процедур відповідно до принципу захисту даних за допомогою технологічного проектування та використання зручних для захисту даних налаштувань за замовчуванням (ст. 25 GDPR).
ФАЙЛИ COOKIE НА НАШОМУ ВЕБ-САЙТІ
Ми уповноважені збирати та іншим чином обробляти дані про відвідувачів та користувачів нашого веб-сайту за допомогою інструментів, що використовуються для автоматизованого збору даних, зокрема файлів cookie, журналів та інших поширених інструментів для отримання інформації через веб-сайт.
Термін «cookie» можна розуміти як невеликий обсяг даних, який надсилається у вигляді файлу на ваш комп’ютер (планшет, смартфон) з веб-сайту, який ви зараз відвідуєте. Файл даних зберігається на вашому комп’ютері, і щоразу, коли ви відвідуєте той самий веб-сайт, ваш комп’ютер надсилає інформацію на наш сервер.
Більшість веб-сайтів, включаючи наш, використовують файли cookie. Мета файлів cookie — зробити використання нашого веб-сайту простішим та приємнішим. Файл cookie дозволяє веб-сайту розпізнати, чи відвідували ви його раніше та який розділ вас цікавив. Водночас, це файли cookie, які дозволяють вам зберігати ваші налаштування користувача, такі як розпізнавання вашої мови або запам'ятовування вашого імені користувача. Ми використовуємо файли cookie для зберігання даних, які не пов’язані з вами особисто, і не використовуємо отримані дані для ідентифікації клієнта. Використання файлів cookie не є небезпечним для вас; Файли cookie не можуть передавати віруси або зчитувати дані з жорсткого диска вашого пристрою.
Ця процедура випливає з розділу 109(1). 8 Закону № 452/2021 Зб. з питань електронних комунікацій.
Використання файлів cookie та їх увімкнення у веббраузері здійснюється на розсуд кожного користувача вебсайту. Ви можете вільно видаляти файли cookie або попередньо налаштувати свій інтернет-браузер так, щоб він відмовлявся приймати файли cookie або повідомляв вас, коли сервер намагається надіслати вам файл cookie. Однак може статися так, що веб-сайти, які використовують файли cookie, не працюватимуть належним чином, або деякі частини сторінок будуть вам недоступні. Ми використовуємо постійні файли cookie, які допомагають нам ідентифікувати ваш пристрій, коли ви знову відвідуєте Веб-сайт, що дозволяє нам надавати послуги відповідно до ваших очікувань.
Як я можу змінити налаштування файлів cookie?
Ви можете прийняти або відхилити файли cookie, зокрема ті, що використовуються для відстеження веб-сайтів, вибравши відповідні налаштування вашого браузера. Ви можете налаштувати свій браузер так, щоб він повідомляв вас про отримання нових файлів cookie, або повністю блокувати їх.
Щоб отримати докладнішу інформацію про керування політикою використання файлів cookie у найпоширеніших браузерах, відвідайте веб-сайт:
ПРАВА СУБ'ЄКТІВ ДАНИХ ВІДПОВІДНО ДО РЕГЛАМЕНТУ ТА ЗАКОНУ ПРО ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
Ми вважаємо важливим, щоб ви розуміли, що персональні дані, які ми обробляємо, є вашими даними, і що з їх обробкою пов’язані ваші права. Окрім права відкликати згоду на обробку персональних даних, ви також маєте інші права, що випливають з Регламенту та Закону про захист персональних даних, а саме:
Право доступу – ви маєте право отримати копію персональних даних, які ми зберігаємо про вас, а також інформацію про те, як ми використовуємо ваші персональні дані. У більшості випадків ваші персональні дані будуть надані вам у письмовій, документованій формі, якщо ви не запросите інше. Якщо ви запросили цю інформацію електронними засобами, вона буде надана вам в електронному вигляді, якщо це технічно можливо.
Право на виправлення – ми вживаємо розумних заходів для забезпечення точності, повноти та своєчасності інформації, яку ми маємо про вас. Якщо ви вважаєте, що дані, які ми зберігаємо, є неточними, неповними або застарілими, будь ласка, не соромтеся звертатися до нас з проханням виправити, оновити або доповнити цю інформацію.
Право на видалення – за певних обставин ви маєте право вимагати від нас видалення ваших персональних даних, наприклад, якщо персональні дані, які ми зібрали про вас, більше не потрібні для цілей, для яких вони оброблялися, або якщо ви відкликаєте свою згоду на обробку. Однак ваше право має бути оцінене з урахуванням усіх відповідних обставин. Наприклад, у нас можуть бути певні правові та нормативні зобов’язання, які означають, що ми не зможемо виконати ваш запит.
Право на обмеження обробки – за певних обставин ви маєте право вимагати від нас припинення використання ваших персональних даних. Це включає, наприклад, випадки, коли ви вважаєте, що ваші персональні дані, які ми зберігаємо, можуть бути неточними, або коли ви вважаєте, що нам більше не потрібно використовувати ваші персональні дані.
Право на перенесення даних – за певних обставин ви маєте право вимагати від нас передачі наданих вами персональних даних іншій третій стороні на ваш вибір. Однак право на перенесення даних поширюється лише на персональні дані, які ми отримали від вас на підставі вашої згоди або на підставі договору, стороною якого ви є.
Право на заперечення – ви маєте право заперечувати проти обробки даних, яка ґрунтується на наших законних інтересах (наприклад, ми обробляємо персональні дані з метою забезпечення безпеки мережі та інфраструктури). Якщо у нас немає переконливої законної причини для обробки, і ви заперечуєте, ми більше не оброблятимемо ваші персональні дані.
Права, пов’язані з автоматизованим прийняттям рішень – ви маєте право заперечувати проти автоматизованого прийняття рішень, включаючи профілювання, яке має для вас правові або аналогічні суттєві наслідки. Контролер зазвичай не використовує автоматизоване прийняття рішень або профілювання в контексті працевлаштування.
Право на відкликання згоди – у більшості випадків ми не обробляємо ваші персональні дані на основі вашої згоди. Однак у певних випадках ми можемо запитувати вашу згоду. У випадках, коли ми це робимо, ви маєте право відкликати свою згоду на подальше використання ваших персональних даних. (наприклад, фотографія)
Право на подання скарги – якщо ви бажаєте подати скаргу щодо способу обробки ваших персональних даних, зокрема щодо здійснення прав, зазначених вище, ви можете звернутися до нашого співробітника із захисту даних (контактні дані наведено вище). Ми ретельно розглянемо всі ваші пропозиції та скарги.
Якщо ви не задоволені нашою відповіддю або вважаєте, що ми обробляємо ваші персональні дані несправедливо чи незаконно, ви можете подати скаргу до наглядового органу, яким є Управління із захисту персональних даних Словацької Республіки, https://dataprotection.gov.sk/sk/ , Hraničná 12, 820 07 Братислава 27; Електронна адреса: statny.dozor@pdp.gov.sk . Однак, ми були б раді, якби ви спочатку звернулися до нас зі своїми запереченнями.
ЯК ЗДІЙСНИТИ СВОЇ ПРАВ
Ви завжди здійснюєте свої права у особи, яка обробляє ваші персональні дані, тобто у конкретного контролера. Якщо у контролера є відповідальна особа, ви також можете адресувати свій запит цій особі. Запит може бути усним, письмовим, електронним або поданим іншими засобами (Загальний регламент про захист даних не передбачає конкретної форми). Ми рекомендуємо використовувати переважно письмову або електронну форму.
Підготуйте ідентифікаційні дані, на основі яких оператор зможе ідентифікувати вас у своєму середовищі та надати вам дані, що вас стосуються.
Ми відповімо на ваш запит безкоштовно протягом 30 днів. У разі складності або великої кількості запитів ми маємо право продовжити цей термін ще на 60 днів. Якщо це станеться, ми повідомимо вас про це та причини. У разі повторного запиту ми маємо право стягувати розумний адміністративний збір для покриття витрат, пов'язаних з наданням цієї послуги.
Право суб'єкта даних заперечувати проти автоматизованого прийняття рішень не може бути реалізоване, оскільки описана діяльність з обробки не передбачає автоматизованого прийняття рішень.
Право суб’єкта даних запитувати у контролера інформацію про джерело персональних даних не має значення, оскільки контролер обробляє персональні дані, отримані від суб’єкта даних.
ВИСНОВОК
Якщо у вас є будь-які питання щодо захисту персональних даних, ви можете зв’язатися з нами будь-коли електронною поштою або поштою за адресою головного офісу оператора. Якщо ви скористаєтеся будь-яким із прав суб’єкта даних відповідно до законодавчих норм, що регулюють захист персональних даних, і неможливо перевірити особу заявника за вашим запитом, або якщо у нас є обґрунтовані сумніви щодо особи особи, яка подає запит, ми залишаємо за собою право попросити цю особу надати додаткову інформацію, необхідну для підтвердження особи особи, яка подає запит.
Документ для завантаження: Інформація про обробку персональних даних суб'єкта даних (.pdf)