Pravidlá ochrany osobných údajov

Pravidlá ochrany osobných údajov

1. Základné pojmy

Pravidlá ochrany osobných údajov sú vytvorené v súlade s aktuálne účinným nariadením GDPR a novým zákonom č. 18/2018 Z. z. o ochrane osobných údajov.Prevádzkovateľom je Poskytovateľ služieb, ktorý vymedzuje účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene, zaväzuje sa spracúvať osobné údaje v súlade s právnymi predpismi, najmä GDPR.Prevádzkovateľ je fotograf Michaela Spodniaková, obchodné meno: Ing. Michaela Spodniaková, IČO: 41195388, so sídlom A.Bernoláka 1303/35, Zvolen 96001, ako fyzická osoba zapísaná v Živnostenskom registri Okresného úradu Zvolen, číslo živnostenského registra: 670-13017. Webová stránka: www.michaelaspodniakova.sk, možnosť kontaktu prostredníctvom kontaktného formulára, meno a email uvedené v odpovediach na kontaktný formulár.Prevádzkovateľ spracúva osobné údaje manuálne alebo využitím elektronických informačných systémov, prijíma technické a organizačné opatrenia na zabezpečenie ochrany osobných údajov Prevádzkovateľ dbá na súkromie Užívateľa a na ochranu jeho osobných údajov a nespracúva citlivé osobné údaje.Osobnými údajmi sú informácie o identifikovanej alebo identifikovateľnej fyzickej osobe, ktorú možno priamo či nepriamo identifikovať, najmä odkazom na určitý identifikátor, napr. meno, identifikačné číslo, lokalizačné údaje, sieťový identifikátor alebo odkazom na jeden či viac zvláštnych prvkov fyzickej, fyziologickej, genetickej, psychickej, ekonomickej, kultúrnej alebo spoločenskej identity.Spracúvaním sa rozumie operácia alebo súbor operácií, ktoré Prevádzkovateľ s osobnými údajmi vykonáva systematicky, automatizovane alebo inými prostriedkami, napr. zhromažďovanie, ukladanie, sprístupňovanie, úprava, pozmeňovanie, vyhľadávanie, používanie, predávanie, šírenie, zverejňovanie, uchovávanie, výmena, triedenie, kombinovanie, blokovanie alebo likvidácia.Užívateľom je fyzická alebo právnická osoba, ktorá si u Prevádzkovateľa objednala služby. Užívateľ, ktorý je fyzická osoba, je v tomto dokumente považovaný tiež za dotknutú osobu.Dotknutou osobou je fyzická osoba, ktorej sa osobné údaje týkajú. Dotknutou osobou nie je právnická osoba a ani fyzická osoba – podnikateľ pri výkone podnikateľskej činnosti.

2. Vymedzenie spracúvaných osobných údajov, dôvodov a účelov ich spracúvania

Osobné údaje sú spracúvané v nevyhnutnom rozsahu (najmä meno, priezvisko, adresa, telefónny kontakt, email, fotografie alebo videozáznam), pretože sú potrebné na komunikáciu, fakturáciu, doručovanie a plnenie zmluvy – tzn. realizáciu a odovzdanie diela (fotografie, fotokniha, video-reportáž a pod.). Bez spracúvania osobných údajov by Prevádzkovateľ nemohol Užívateľovi poskytnúť svoje služby a produkty v požadovanom rozsahu a kvalite. Viac informácií o zákonnosti spracúvania nájde Užívateľ v bode 3. tohto dokumentu.

Rozdelenie osobných údajov podľa zákonnosti ich spracúvania, účelu a kategóriách príjemcov nižšie:

3. Zákonnosť spracúvania osobných údajov a súhlas na spracovanie osobných údajov

V zmysle čl. 6, ods. 1 GDPR je spracúvanie zákonné iba vtedy, ak je splnená jedna z týchto podmienok:

a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov – napríklad udelenie súhlasu Užívateľa na zverejnenie fotografií na webovej stránke Prevádzkovateľa, prihlásenie sa na odber noviniek (newslettera) a pod.

b) spracúvanie je nevyhnutné na plnenie zmluvy – napr. vytvorenie diela (fotografií) za účelom ich odovzdania Užívateľovi po zaplatení ceny, keďže si túto službu objednal

c) spracúvanie je nevyhnutné na splnenie zákonnej požiadavky Prevádzkovateľa – napr. použitie údajov v rámci vystavovania faktúr Užívateľom a povinnosti ich archivácie po určitú dobu

d) spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby, na splnenie úlohy vo verejnom záujme alebo na účely oprávnených záujmov

e) spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej Prevádzkovateľovi

f) spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje Prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa

4. Prijaté technické a organizačné opatrenia

Za účelom čo najvyššej možnej ochrany osobných údajov Užívateľa Prevádzkovateľ prijal do procesov spracúvania osobných údajov rôzne zabezpečenia, technické a organizačné opatrenia:

  • pravidelný monitoring predpisov v oblasti osobných údajov
  • výber obchodných partnerov s ohľadom na záruky ich spoľahlivosti a odbornej starostlivosti pri spracúvaní osobných údajov, pričom tieto subjekty sú zaviazané mlčanlivosťou a povinnosťou prijať primerané technické a organizačné opatrenia, aby spracúvanie osobných údajov spĺňalo požiadavky GDPR a zákonov
  • stránky a aplikácie, na ktorých sa uchovávajú osobné údaje Užívateľa, sú chránené heslom a šifrovaním
  • fotografie a video-materiály spracúvané výhradne Prevádzkovateľom

Prevádzkovateľ má povinnosť oznámiť prípadný únik osobných údajov dotknutej osobe a Úradu na ochranu osobných údajov do 72 hodín po tom, ako sa o tejto skutočnosti dozvedel, ak takéto porušenie ochrany osobných údajov môže viesť k vysokému riziku pre práva dotknutej osoby.

5. Súhlas so spracúvaním osobných údajov (fotografie, newsletter)

V niektorých prípadoch, ako napr. použitie fotografií na webových stránkach Prevádzkovateľa a pre jeho ďalšiu prezentáciu alebo odber noviniek emailom (tzv. newsletter) je potrebný súhlas Užívateľa.

Pred udelením súhlasu je Užívateľ poučený o pravidlách spracúvania takýchto údajov a vyplní formulár na udelenie súhlasu, ktorý následne zašle na email Prevádzkovateľa. Tento súhlas podľa GDPR na zverejňovanie je slobodný, konkrétny, informovaný a jednoznačný a možno ho zo strany Užívateľa kedykoľvek odvolať.

V niektorých prípadoch sa na zverejnenie fotografií nemusí súhlas vyžadovať. Ide napríklad o prípady, kedy:

  • na fotografiách sú osoby, ktoré nemožno rozoznať – napr. rozmazané tváre, pomaľované, otočené, zobrazené v diaľke, odfotené zozadu a pod.
  • ide o spravodajské spracovanie (napr. článok o verejnom podujatí, reportáž)
  • ide o zobrazenie predmetov, ktoré nie je možné konkretizovať, priradiť konkrétnej osobe, adrese a pod.
  • ide o umeleckú fotografiu (do súťaže)

Pri spracúvaní fotografií a videa Prevádzkovateľ Užívateľa chráni, zaznamenané materiály spravuje a upravuje výhradne sám. Pri zverejnení na základe súhlasu Užívateľa Prevádzkovateľ nespája s fotografiami alebo videom Užívateľovo meno, adresu, ani kontaktné údaje.

6. Práva dotknutej osoby

Dotknutá osoba má právo:

1. požadovať od Prevádzkovateľa prístup k osobným údajom týkajúcim sa dotknutej osoby
2. na opravu, vymazanie alebo obmedzenie spracúvania osobných údajov
3. namietať proti spracúvaniu osobných údajov
4. na prenosnosť osobných údajov
5. podať sťažnosť alebo návrh na začatie konania dozornému orgánu, ktorým je Úrad na ochranu osobných údajov SR
6. svoj súhlas so spracovaním osobných údajov kedykoľvek odvolať

Viac o Právach Užívateľa a povinnostiach Prevádzkovateľa podľa GDPR.

7. Cookies

Dotknutá osoba má právo aj na odmietnutie súborov cookies. Nastavenie súborov cookies je súčasťou internetového prehliadača. Väčšina prehliadačov cookies vo východiskovom nastavení automaticky prijíma. Cookies možno pomocou prehliadača odmietnuť alebo obmedziť na vybrané typy. Informácie o prehliadačoch a o spôsobe nastavenia pre cookies môžete nájsť na nasledujúcich webových stránkach alebo v dokumentácii internetových prehliadačov:

Akékoľvek otázky súvisiace s ochranou osobných údajov môže dotknutá osoba zaslať prostredníctvom kontaktného formulára.

Prevádzkovateľ je povinný bez zbytočného odkladu oznámiť dotknutej osobe porušenie ochrany osobných údajov, ak takéto porušenie môže viesť k vysokému riziku pre práva dotknutej osoby.