
Vstupom do platnosti Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679, známeho ako GDPR, a zákona č. 18/2018 Z. z. o ochrane osobných údajov, sa zásadne zmenili pravidlá pre spracúvanie osobných údajov. Tento článok sa zameriava na to, ako sa tieto zmeny dotýkajú kúpnych zmlúv a aké povinnosti z nich vyplývajú pre prevádzkovateľov, najmä v kontexte e-shopov.
Zo znenia zákona o ochrane osobných údajov vyplýva pre prevádzkovateľa povinnosť prijať viacero písomných dokumentov. Prijaté dokumenty museli obsahovať prehlásenie prevádzkovateľa o bezpečnosti spracúvaných osobných údajoch.
Základným dokumentom bol podľa predchádzajúcej právnej úpravy (účinnej do 25.05.2018) bezpečnostný projekt, ktoré vzor resp. osnovu čo všetko musel obsahovať. Prevádzkovatelia teda museli mať vypracovaný projekt v prípadoch, kedy tak stanovoval zákon.
Súhlas so spracovaním osobných údajov mohla dotknutá osoba udeliť písomne, alebo iným preukázateľným spôsobom. Súhlas dotknutej osoby musí obsahovať zákonom predpísané náležitosti. Výslovne musí byť uvedený prejav dotknutej osoby a to súhlasím so spracúvaním. Prevádzkovateľ si môže od dotknutej osoby vyžiadať písomný súhlas. Tento súhlas musí obsahovať vyhlásenie dotknutej osoby. Súhlas o spracovaní osobných údajov môže byť udelený aj elektronicky napríklad pri nákupe cez e-shop.
Nariadenie GDPR vo viacerých svojich článkoch stanovuje, aké dokumenty je prevádzkovateľ povinný zabezpečiť v písomnej forme. Napr. v Článku 7 ods. 2 uvádza, že ak dá dotknutá osoba súhlas v rámci písomného vyhlásenia, ktoré sa týka aj iných skutočností, žiadosť o vyjadrenie súhlasu musí byť predložená tak, aby bola jasne odlíšiteľná od týchto iných skutočností, v zrozumiteľnej a ľahko dostupnej forme a formulovaná jasne a jednoducho. Ďalej napr. vo vzťahu medzi prevádzkovateľom a sprostredkovateľom je v Článku 28 ods. 3 nariadenia GDPR uvedené, že spracúvanie sprostredkovateľom sa riadi zmluvou alebo iným právnym aktom podľa práva Únie alebo práva členského štátu, ktoré zaväzuje sprostredkovateľa voči prevádzkovateľovi a ktorým sa stanovuje predmet a doba spracúvania, povaha a účel spracúvania, typ osobných údajov a kategórie dotknutých osôb a povinnosti a práva prevádzkovateľa.
Prečítajte si tiež: Podmienky kúpnej zmluvy bytu
Zmluva o budúcej kúpnej zmluve je zmluva, ktorá ukladá účastníkom zmluvnú povinnosť uzavrieť v stanovenej lehote riadnu kúpnu zmluvu. Riadi sa ustanovením § 50a Občianskeho zákonníka a musí byť vyhotovená v písomnej forme, inak je neplatná. Zmluva o budúcej zmluve by mala obsahovať všetky dôležité náležitosti, ktoré bude obsahovať riadna kúpna zmluva (napr. spôsob úhrady kúpnej ceny, termín uvoľnenia a odovzdania nehnuteľnosti, stav a príslušenstvo nehnuteľnosti a pod.), prípadne je vhodné dať samotnú budúcu kúpnu zmluvu ako prílohu. Jej súčasťou by malo byť aj presné označenie a kúpna cena nehnuteľnosti, ktorú sa zmluvné strany dohodli predať/kúpiť. Je dôležité vedieť, že podpísaním zmluvy o budúcej kúpnej zmluve ešte nedochádza k prevodu vlastníckeho práva, pretože túto zmluvu nie je možné predložiť ako súčasť Návrhu na vklad do katastra nehnuteľností. Na uskutočnene prevodu musia obe strany uzatvoriť ešte riadnu kúpnu zmluvu týkajúcu sa prevodu vlastníckeho práva nehnuteľnosti. Pokiaľ by jedna zo zmluvných strán odmietla splniť svoj záväzok, vyplývajúci zo zmluvy o budúcej zmluve, druhá strana sa môže domáhať na súde vydania rozsudku, ktorý „nahradí podpis“ strany, ktorá odmietla zmluvu podpísať.
V každom e-shope sú zaznamenávané osobné údaje zákazníkov. Z hľadiska zaistenia bezpečného spracúvania osobných údajov zákazníkov je potrebné, aby zamestnanci e-shopu, spracúvajúci osobné údaje zákazníkov boli, ako oprávnené osoby prevádzkovateľa, poučení v zmysle GDPR a zákona č. 18/2018 Z. z. Prevádzkovateľ je povinný podľa Čl. 13 GDPR informovať svojich potenciálnych zákazníkov a zákazníkov o tom, ako budú spracúvané ich osobné údaje. Ak prevádzkovateľ nespracúva v informačnom systéme e - shop citlivé osobné údaje alebo nevyužíva profilovanie zákazníkov, stačí, ak prijme bezpečnostné opatrenia v základnom rozsahu, t. zabezpečí dôvernosť (zamedzí prístupu nepovolaných osôb k údajom), integritu (celistvosť a nemennosť uchovávaných alebo prenášaných údajov) a dostupnosť (systém chráni proti výpadkom, napr.
Profilovanie je v súčasnosti bežne používaný marketingový nástroj pri maloobchodnom predaji cez internet. Prevádzkovatelia e-shopov profilujú svojich návštevníkov za účelom lepšieho cielenia reklamy. vykonať posúdenie vplyvu na ochranu osobných údajov (t. j. vypracovať tzv. DPIA analýzu, pozn.
Tento článok sa venuje zmluvám, ktoré sú uzatvárané s fyzickou osobou. Z pohľadu ochrany osobných údajov je potrebné do zmluvy vložiť ustanovenie, prostredníctvom ktorého sa zabezpečí informovanie zmluvnej strany. Podmienky spracúvania osobných údajov sú upravené v Nariadení Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len: „Nariadenie alebo GDPR“), a zákonom č. 18/2018 Z. z.
GDPR uvádza, že spracovanie je zákonné iba na základe jednej zo šiestich podmienok stanovených v článku 6 ods. 1 písm. a) až f). Primeraný právny základ zodpovedá zásade zákonnosti podľa čl. 5 ods. 1 písm. Prevádzkovatelia musia okrem iného pri určovaní vhodného zákonného základu v súlade so zásadou spravodlivosti brať do úvahy práva dotknutých osôb. Článok 6 ods. 1 písm. Je dôležité si uvedomiť, že za právny základ podľa čl. 6 ods. 1 písm.
Prečítajte si tiež: Dôležité aspekty kúpnej zmluvy s doživotným užívaním
dotknutou osobou je identifikovaná alebo identifikovateľná fyzická osoba, t.j. osobnými údajmi sú akékoľvek informácie týkajúce sa dotknutej osoby. Osobné údaje získavame a spracúvame len v rozsahu, ktorý je primeraný účelu ich spracúvania.
Prevádzkovateľ vzhľadom na rozsah a predmet svojej činnosti nemá povinnosť v zmysle § 44 zákon č.18/2018 Z.z. o ochrane osobných údajov stanoviť zodpovednú osobu.
297/2008 Z. z. § 19, ods. 5)Národnostné údaje:štátna príslušnosť, štátne občianstvoÚdaje SZČO alebo PO:IČO, DIČ, IČ DPHRodinný stavrodinný stav, údaje o manželskom partnerovi a rodinných príslušníkochAML údajeúdaje vyplývajúce zo zákona č. 297/2008 Z. z.
Sprostredkovatelia prevádzkovateľa: EQUILIBRIO CAPITAL Real Estate, s.r.o., Exelis, s.r.o, REM-Invest, s.r.o., TERRENCE, s.r.o., EMPORIUM, s.r.o.Realitní poradcoviaRealitný poradca predávajúceho / prenajímateľa, realitný poradca kupujúceho / nájomcuFinančné inštitúciehypotekárny špecialista kupujúceho, hypotekárna bankaAdvokáti a notáriJUDr. Ivana Semanová, advokátka, spol.
b/ Účely spracúvania osobných údajov dotknutej osoby prevádzkovateľom (§ 13 zákona; čl. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Evidencia ponúk Predávajúcich a Prenajímateľov, ktoré sú voľne prístupné na inzertných internetových portáloch za účelom sprostredkovania záujemcov o kúpu, alebo nájom v rozsahu zverejnených informácií, resp. Predpokladáme, že zverejnením svojej ponuky máte reálny záujem predať, resp. prenajať svoju nehnuteľnosť. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Veríme, že tým, že ste nás priamo kontaktovali od nás očakávate, že akonáhle budeme mať nehnuteľnosť, ktorá spĺňa Vaše požiadavky, sa Vám bezodkladne ozveme. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Zabezpečenie služieb hypotekárneho špecialistu, ktorý je našim zmluvným partnerom, pri ktorom Vám poskytujeme zmluvnú garanciu vrátenia 50% z výšky rezervačného depozitu, v prípade, že Vám nevýjde financovanie. V prípade, že budete súhlasiť, posunieme mu Vaše kontaktné údaje, aby Vás mohol kontaktovať a vy ste sa mohli slobodne rozhodnúť, či jeho služby budete chcieť využiť. Právny základ: súhlas dotknutej osoby - čl. 6 ods. 1 písm. Príjemcovia: sprostredkovatelia prevádzkovateľa, help & future, s. r. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Vypracovanie Záznamu o obhliadke, naším oprávneným záujmom v tomto prípade je riadny a nerušený výkon našej podnikateľskej činnosti, ktorú by sme nemohli vykonávať v prípade, ak by ste ohľadom predaja, kúpy, nájmu nehnuteľnosti komunikovali so záujemcom, resp. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Povinná identifikácia a overenie identifikácie klienta v zmysle § 7, 8 a 10 zákona č. 297/2008 Z.z. o ochrane pred legalizáciou príjmov z trestnej činnosti a financovaním terorizmu a o zmene a doplnení niektorých zákonov (ďalej len ako “zákon o legalizácii príjmov z trestnej činnosti”) - právnym základom spracúvania je nevyhnutnosť spracúvania osobných údajov podľa osobitného predpisu. Sme povinní Vás identifikovať na základe Vášho rodného čísla (ak Vám rodné číslo nebolo pridelené, tak na základe dátumu narodenia), adresy trvalého pobytu alebo iného pobytu, štátnej príslušnosti, druhu a čísla preukazu totožnosti. Spracúvanie osobných údajov za účelom realizácie inzercie cez internetové realitné portály v realitných CRM softvéroch, t.j. ponuka nehnuteľností za účelom ich predaja, resp. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Právny základ: splnenie našej zákonnej povinnosti podľa osobitných predpisov - čl. 6 ods. 1 písm. c) nariadenia, najmä zákona č. 431/2002 Z.z. o účtovníctve v znení neskorších predpisov, zákona č. 222/2004 Z.z. Evidencia pošty a správa registratúry, t.j. Právny základ: splnenie našej zákonnej povinnosti podľa osobitných predpisov - čl. 6 ods. 1 písm. c) nariadenia, t. j. splnenie našej zákonnej povinnosti podľa osobitných predpisov, a to najmä podľa zákona o účtovníctve a zákona č.395/2002 Z. z. Právny základ: v prípade predávajúceho súhlas dotknutej osoby - čl. 6 ods. 1 písm. a) nariadenia, v prípade záujemcu náš oprávnený záujem - čl. 6 ods. Právny základ: súhlas dotknutej osoby - čl. 6 ods. 1 písm. Kategórie spracúvaných osobných údajov: Komunikačné údaje→ informácie o Vašej návšteve web stránky, informácie o IP adrese pripojenia, typ prehliadača, operačného systému, informácie o aktivite na stránke, dátum, čas prístupu a miesto. (Cookies sú malé množstvo dát, ktoré servery pošlú prehliadaču. Ten ich uloží na počítači užívateľa.
Prečítajte si tiež: Vzor kúpnej zmluvy pre dve osoby
c/ Vaše osobné údaje budeme uchovávať po dobu nevyhnutnú na splnenie vymedzených účelov spracovania osobných údajov, najviac však po dobu trvania príslušnej zmluvy, resp. vysporiadania vzájomných záväzkov z nej vyplývajúcich a uplynutia premlčacej doby. Podľa zákona o legalizácii príjmov z trestnej činnosti sme povinný uchovávať všetky doklady vyžadujúce právnymi predpismi počas piatich rokov od skončenia zmluvného vzťahu s klientov a od vykonania obchodu všetky údaje a písomné doklady o ňom. Faktúry, ako aj ďalšie daňové a účtovné doklady uchovávame v súlade s príslušnými právnymi predpismi po dobu 10 rokov po roku, ktorého sa týkajú. Osobné údaje spracúvané na účely reklamy a marketingu uchovávame po dobu 10 rokov od ich poskytnutia. Po uplynutí tejto doby budú Vaše osobné údaje vymazané.
d/ Vaše osobné údaje od Vás nevyhnutne potrebujeme, pretože v prípade ich neposkytnutia zmluvný vzťah medzi Vami a našou spoločnosťou nemôže vzniknúť, keďže sú nevyhnutnou náležitosťou zmlúv uzatváraných medzi Vami a našou spoločnosťou v zmysle zák. č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov a zák. č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov. e/Všetky Vaše osobné údaje budú ukladané v našich interných systémoch a budú nami ďalej poskytované rôznym spolupracujúcim subjektom (sprostredkovateľom) a našim zmluvným partnerom, ktorí pre nás poskytujú služby a/alebo plnenia týkajúce sa služby, ktorými sú najmä záujemcovia o predaj/kúpu/nájom nehnuteľností, audítori, externé advokátske kancelárie alebo spolupracujúci právnici, notári, znalci a odhadcovia hodnoty nehnuteľností, daňoví, účtovní a finanční sprostredkovatelia, banky, poisťovne, subjekty verejnej správy a štátne orgány, osoby vykonávajúce reklamnú a marketingovú činnosť pre prevádzkovateľa, za účelom inz Hercie a tiež prevádzkovatelia internetových realitných portálov v realitných CRM softvéroch, spoločnosti poskytujúce serverové alebo IT služby a to v rozsahu, ktorý je nevyhnutne potrebný pre výkon ich práce alebo práv, a ktoré zároveň vo vzťahu k poskytnutým alebo sprístupneným informáciám budú mať v rozsahu a za podmienok dojednaných v písomnej zmluve, ktorú s nimi uzatvárame alebo ustanovenej všeobecne záväznými právnymi predpismi povinnosť zachovávať o takýchto informáciách mlčanlivosť.
f/ V prípade, ak spracúvame Vaše osobné údaje aj na základe súhlasu, máte právo kedykoľvek tento súhlas so spracovaním osobných údajov odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním. Udelený súhlas môžete odvolať rovnakým spôsobom, akým bol súhlas udelený, t.j.
g/ V rámci spracúvania Vašich osobných údajov nie je použité automatizované rozhodovanie ani profilovanie.
Pravidlá v spracúvaní osobných údajov, ktoré prináša všeobecné nariadenie o ochrane údajov (ďalej v texte budeme o ňom hovoriť len ako o nariadení) sú pre niektorých prevádzkovateľov e-shopov úplnou novinkou. Preto sa v tomto článku pozrieme na to, čo znamená právny základ spracúvania, kedy vyžadovať súhlas a čo by mal správny súhlas so spracúvaním osobných údajov obsahovať.
Začneme príkladom: Firma predáva tovar prostredníctvom elektronického obchodu - e-shopu. Táto hovorí o tom, že spracúvanie osobných údajov je možné vykonávať len na základe jedného z definovaných právnych základov spracúvania tak, aby nedošlo k porušeniu základných práv dotknutej osoby. Nariadenie vo svojom článku 6 rozlišuje celkovo 6 právnych základov pre spracúvanie osobných údajov. Ide o akési oprávnenia, ktoré prevádzkovateľovi :umožňujúalebo ho zaväzujúspracúvať osobné údaje. Všetky právne základy sú rovnocenné, ani jeden z nich nie je len doplnkovým. V podmienkach prevádzkovateľov e-shopov sú najčastejšie používané tieto tri:
Často iba zjednodušene hovoríme, že osobné údaje spracúvame na základe: súhlasu, zmluvy alebo osobitného predpisu. Takže, keď sa vrátime späť k nášmu prvému príkladu, potom už môžeme povedať, že právnym základom spracúvania tých osobných údajov, ktoré sú nevyhnutné pre dodanie tovaru alebo služby prevádzkovateľom e-shopu, je zmluva. Nie súhlas so spracúvaním. Je preto nesprávne, keď prevádzkovateľ prostredníctvom svojich obchodných podmienok informuje svojich zákazníkov o spracúvaní osobných údajov napríklad takto:
Kupujúci odoslaním vyplneného objednávkového formulára čestne prehlasuje, že dáva súhlas v zmysle zákona o ochrane osobných údajov, aby predávajúci spracúval jeho osobné údaje za účelom uzavretia kúpnej zmluvy.
A nesprávne je to aj takto:
"Odoslaním objednávky, zákazník dobrovoľne súhlasí so spracúvaním jeho osobných údajov z dôvodu predmetu plnenia zmluvy."
Preto v situácii, keď sú osobné údaje zákazníka nevyhnutné k tomu, aby ste mu dodali produkt (či už je ním tovar alebo služba), nevyžadujete súhlas so spracúvaním. Vloženie súhlasu so spracúvaním do zmluvy akoby „pre istotu“ nie je považované len za akúsi drobnosť či kozmetickú chybu. Ide o nesprávne zvolený právny základ a prevádzkovatelia e-shopov týmto postupom porušujú pravidlá spracúvania osobných údajov. V prípade spracúvania osobných údajov za účelom realizácie dodania tovaru (kedy postupujeme bez súhlasu zákazníka) je potrebné preukázateľne zabezpečiť plnenie informačnej povinnosti o tom, ako budú osobné údaje zákazníka spracúvané (článok 13 nariadenia).
V tomto prípade má prevádzkovateľ na výber:
Samotnú informáciu o tom, že budeme spracúvať osobné údaje bez súhlasu, nie je potrebné uvádzať. Ale, podľa článku 13 ods. 2 písm. e) nariadenia - zákazníka informujeme aj o tom, že jeho osobné údaje sú nevyhnutné k tomu, aby sme s ním mohli uzavrieť zmluvu a v prípade, ak nám osobné údaje (meno, priezvisko, adresa dodania atď.) neposkytne, potom s ním nemôžeme uzatvoriť zmluvu. Preto odporúčam, pozrieť si článok 13 nariadenia, prechádzať jednotlivé body a preverovať, či zákazníka o tom informujeme alebo nie.
Prostredníctvom neho bude informovať o zľavách, novom tovare a rôznych iných novinkách. Áno, v tomto prípade je súhlas so spracúvaním nevyhnutný a je právnym základom pre získanie a ďalšie spracúvanie osobných údajov z dôvodu zasielanie newslettra.
#