Kúpna Zmluva a Ochrana Osobných Údajov v Kontexte GDPR

Vstupom do platnosti Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679, známeho ako GDPR, a zákona č. 18/2018 Z. z. o ochrane osobných údajov, sa zásadne zmenili pravidlá pre spracúvanie osobných údajov. Tento článok sa zameriava na to, ako sa tieto zmeny dotýkajú kúpnych zmlúv a aké povinnosti z nich vyplývajú pre prevádzkovateľov, najmä v kontexte e-shopov.

Povinnosti Prevádzkovateľa Podľa Zákona o Ochrane Osobných Údajov

Zo znenia zákona o ochrane osobných údajov vyplýva pre prevádzkovateľa povinnosť prijať viacero písomných dokumentov. Prijaté dokumenty museli obsahovať prehlásenie prevádzkovateľa o bezpečnosti spracúvaných osobných údajoch.

Bezpečnostný Projekt

Základným dokumentom bol podľa predchádzajúcej právnej úpravy (účinnej do 25.05.2018) bezpečnostný projekt, ktoré vzor resp. osnovu čo všetko musel obsahovať. Prevádzkovatelia teda museli mať vypracovaný projekt v prípadoch, kedy tak stanovoval zákon.

Súhlas so Spracovaním Osobných Údajov

Súhlas so spracovaním osobných údajov mohla dotknutá osoba udeliť písomne, alebo iným preukázateľným spôsobom. Súhlas dotknutej osoby musí obsahovať zákonom predpísané náležitosti. Výslovne musí byť uvedený prejav dotknutej osoby a to súhlasím so spracúvaním. Prevádzkovateľ si môže od dotknutej osoby vyžiadať písomný súhlas. Tento súhlas musí obsahovať vyhlásenie dotknutej osoby. Súhlas o spracovaní osobných údajov môže byť udelený aj elektronicky napríklad pri nákupe cez e-shop.

GDPR a Povinné Dokumenty

Nariadenie GDPR vo viacerých svojich článkoch stanovuje, aké dokumenty je prevádzkovateľ povinný zabezpečiť v písomnej forme. Napr. v Článku 7 ods. 2 uvádza, že ak dá dotknutá osoba súhlas v rámci písomného vyhlásenia, ktoré sa týka aj iných skutočností, žiadosť o vyjadrenie súhlasu musí byť predložená tak, aby bola jasne odlíšiteľná od týchto iných skutočností, v zrozumiteľnej a ľahko dostupnej forme a formulovaná jasne a jednoducho. Ďalej napr. vo vzťahu medzi prevádzkovateľom a sprostredkovateľom je v Článku 28 ods. 3 nariadenia GDPR uvedené, že spracúvanie sprostredkovateľom sa riadi zmluvou alebo iným právnym aktom podľa práva Únie alebo práva členského štátu, ktoré zaväzuje sprostredkovateľa voči prevádzkovateľovi a ktorým sa stanovuje predmet a doba spracúvania, povaha a účel spracúvania, typ osobných údajov a kategórie dotknutých osôb a povinnosti a práva prevádzkovateľa.

Prečítajte si tiež: Podmienky kúpnej zmluvy bytu

Zmluva o Budúcej Kúpnej Zmluve a Ochrana Osobných Údajov

Zmluva o budúcej kúpnej zmluve je zmluva, ktorá ukladá účastníkom zmluvnú povinnosť uzavrieť v stanovenej lehote riadnu kúpnu zmluvu. Riadi sa ustanovením § 50a Občianskeho zákonníka a musí byť vyhotovená v písomnej forme, inak je neplatná. Zmluva o budúcej zmluve by mala obsahovať všetky dôležité náležitosti, ktoré bude obsahovať riadna kúpna zmluva (napr. spôsob úhrady kúpnej ceny, termín uvoľnenia a odovzdania nehnuteľnosti, stav a príslušenstvo nehnuteľnosti a pod.), prípadne je vhodné dať samotnú budúcu kúpnu zmluvu ako prílohu. Jej súčasťou by malo byť aj presné označenie a kúpna cena nehnuteľnosti, ktorú sa zmluvné strany dohodli predať/kúpiť. Je dôležité vedieť, že podpísaním zmluvy o budúcej kúpnej zmluve ešte nedochádza k prevodu vlastníckeho práva, pretože túto zmluvu nie je možné predložiť ako súčasť Návrhu na vklad do katastra nehnuteľností. Na uskutočnene prevodu musia obe strany uzatvoriť ešte riadnu kúpnu zmluvu týkajúcu sa prevodu vlastníckeho práva nehnuteľnosti. Pokiaľ by jedna zo zmluvných strán odmietla splniť svoj záväzok, vyplývajúci zo zmluvy o budúcej zmluve, druhá strana sa môže domáhať na súde vydania rozsudku, ktorý „nahradí podpis“ strany, ktorá odmietla zmluvu podpísať.

Ochrana Osobných Údajov v E-shopoch

V každom e-shope sú zaznamenávané osobné údaje zákazníkov. Z hľadiska zaistenia bezpečného spracúvania osobných údajov zákazníkov je potrebné, aby zamestnanci e-shopu, spracúvajúci osobné údaje zákazníkov boli, ako oprávnené osoby prevádzkovateľa, poučení v zmysle GDPR a zákona č. 18/2018 Z. z. Prevádzkovateľ je povinný podľa Čl. 13 GDPR informovať svojich potenciálnych zákazníkov a zákazníkov o tom, ako budú spracúvané ich osobné údaje. Ak prevádzkovateľ nespracúva v informačnom systéme e - shop citlivé osobné údaje alebo nevyužíva profilovanie zákazníkov, stačí, ak prijme bezpečnostné opatrenia v základnom rozsahu, t. zabezpečí dôvernosť (zamedzí prístupu nepovolaných osôb k údajom), integritu (celistvosť a nemennosť uchovávaných alebo prenášaných údajov) a dostupnosť (systém chráni proti výpadkom, napr.

Profilovanie Zákazníkov

Profilovanie je v súčasnosti bežne používaný marketingový nástroj pri maloobchodnom predaji cez internet. Prevádzkovatelia e-shopov profilujú svojich návštevníkov za účelom lepšieho cielenia reklamy. vykonať posúdenie vplyvu na ochranu osobných údajov (t. j. vypracovať tzv. DPIA analýzu, pozn.

Zmluvy s Fyzickými Osobami

Tento článok sa venuje zmluvám, ktoré sú uzatvárané s fyzickou osobou. Z pohľadu ochrany osobných údajov je potrebné do zmluvy vložiť ustanovenie, prostredníctvom ktorého sa zabezpečí informovanie zmluvnej strany. Podmienky spracúvania osobných údajov sú upravené v Nariadení Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len: „Nariadenie alebo GDPR“), a zákonom č. 18/2018 Z. z.

Právny Základ Spracúvania Osobných Údajov

GDPR uvádza, že spracovanie je zákonné iba na základe jednej zo šiestich podmienok stanovených v článku 6 ods. 1 písm. a) až f). Primeraný právny základ zodpovedá zásade zákonnosti podľa čl. 5 ods. 1 písm. Prevádzkovatelia musia okrem iného pri určovaní vhodného zákonného základu v súlade so zásadou spravodlivosti brať do úvahy práva dotknutých osôb. Článok 6 ods. 1 písm. Je dôležité si uvedomiť, že za právny základ podľa čl. 6 ods. 1 písm.

Prečítajte si tiež: Dôležité aspekty kúpnej zmluvy s doživotným užívaním

Identifikácia Dotknutej Osoby

dotknutou osobou je identifikovaná alebo identifikovateľná fyzická osoba, t.j. osobnými údajmi sú akékoľvek informácie týkajúce sa dotknutej osoby. Osobné údaje získavame a spracúvame len v rozsahu, ktorý je primeraný účelu ich spracúvania.

Zodpovedná Osoba

Prevádzkovateľ vzhľadom na rozsah a predmet svojej činnosti nemá povinnosť v zmysle § 44 zákon č.18/2018 Z.z. o ochrane osobných údajov stanoviť zodpovednú osobu.

Kategórie Osobných Údajov

297/2008 Z. z. § 19, ods. 5)Národnostné údaje:štátna príslušnosť, štátne občianstvoÚdaje SZČO alebo PO:IČO, DIČ, IČ DPHRodinný stavrodinný stav, údaje o manželskom partnerovi a rodinných príslušníkochAML údajeúdaje vyplývajúce zo zákona č. 297/2008 Z. z.

Sprostredkovatelia Prevádzkovateľa

Sprostredkovatelia prevádzkovateľa: EQUILIBRIO CAPITAL Real Estate, s.r.o., Exelis, s.r.o, REM-Invest, s.r.o., TERRENCE, s.r.o., EMPORIUM, s.r.o.Realitní poradcoviaRealitný poradca predávajúceho / prenajímateľa, realitný poradca kupujúceho / nájomcuFinančné inštitúciehypotekárny špecialista kupujúceho, hypotekárna bankaAdvokáti a notáriJUDr. Ivana Semanová, advokátka, spol.

Práva Dotknutej Osoby

  1. 1. Právo na informácie (§ 19 zákona; čl. 13 nariadenia)Za účelom splnenia informačnej povinnosti prevádzkovateľa, ktorá zodpovedá právu dotknutej osoby na informácie, prevádzkovateľ v súlade s ustanovením § 19 zákona a čl.

Účely Spracúvania Osobných Údajov

b/ Účely spracúvania osobných údajov dotknutej osoby prevádzkovateľom (§ 13 zákona; čl. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Evidencia ponúk Predávajúcich a Prenajímateľov, ktoré sú voľne prístupné na inzertných internetových portáloch za účelom sprostredkovania záujemcov o kúpu, alebo nájom v rozsahu zverejnených informácií, resp. Predpokladáme, že zverejnením svojej ponuky máte reálny záujem predať, resp. prenajať svoju nehnuteľnosť. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Veríme, že tým, že ste nás priamo kontaktovali od nás očakávate, že akonáhle budeme mať nehnuteľnosť, ktorá spĺňa Vaše požiadavky, sa Vám bezodkladne ozveme. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Zabezpečenie služieb hypotekárneho špecialistu, ktorý je našim zmluvným partnerom, pri ktorom Vám poskytujeme zmluvnú garanciu vrátenia 50% z výšky rezervačného depozitu, v prípade, že Vám nevýjde financovanie. V prípade, že budete súhlasiť, posunieme mu Vaše kontaktné údaje, aby Vás mohol kontaktovať a vy ste sa mohli slobodne rozhodnúť, či jeho služby budete chcieť využiť. Právny základ: súhlas dotknutej osoby - čl. 6 ods. 1 písm. Príjemcovia: sprostredkovatelia prevádzkovateľa, help & future, s. r. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Vypracovanie Záznamu o obhliadke, naším oprávneným záujmom v tomto prípade je riadny a nerušený výkon našej podnikateľskej činnosti, ktorú by sme nemohli vykonávať v prípade, ak by ste ohľadom predaja, kúpy, nájmu nehnuteľnosti komunikovali so záujemcom, resp. Právny základ: náš oprávnený záujem - čl. 6 ods. 1 písm. Povinná identifikácia a overenie identifikácie klienta v zmysle § 7, 8 a 10 zákona č. 297/2008 Z.z. o ochrane pred legalizáciou príjmov z trestnej činnosti a financovaním terorizmu a o zmene a doplnení niektorých zákonov (ďalej len ako “zákon o legalizácii príjmov z trestnej činnosti”) - právnym základom spracúvania je nevyhnutnosť spracúvania osobných údajov podľa osobitného predpisu. Sme povinní Vás identifikovať na základe Vášho rodného čísla (ak Vám rodné číslo nebolo pridelené, tak na základe dátumu narodenia), adresy trvalého pobytu alebo iného pobytu, štátnej príslušnosti, druhu a čísla preukazu totožnosti. Spracúvanie osobných údajov za účelom realizácie inzercie cez internetové realitné portály v realitných CRM softvéroch, t.j. ponuka nehnuteľností za účelom ich predaja, resp. Právny základ: plnenie príslušnej zmluvy - čl. 6 ods. 1 písm. Právny základ: splnenie našej zákonnej povinnosti podľa osobitných predpisov - čl. 6 ods. 1 písm. c) nariadenia, najmä zákona č. 431/2002 Z.z. o účtovníctve v znení neskorších predpisov, zákona č. 222/2004 Z.z. Evidencia pošty a správa registratúry, t.j. Právny základ: splnenie našej zákonnej povinnosti podľa osobitných predpisov - čl. 6 ods. 1 písm. c) nariadenia, t. j. splnenie našej zákonnej povinnosti podľa osobitných predpisov, a to najmä podľa zákona o účtovníctve a zákona č.395/2002 Z. z. Právny základ: v prípade predávajúceho súhlas dotknutej osoby - čl. 6 ods. 1 písm. a) nariadenia, v prípade záujemcu náš oprávnený záujem - čl. 6 ods. Právny základ: súhlas dotknutej osoby - čl. 6 ods. 1 písm. Kategórie spracúvaných osobných údajov: Komunikačné údaje→ informácie o Vašej návšteve web stránky, informácie o IP adrese pripojenia, typ prehliadača, operačného systému, informácie o aktivite na stránke, dátum, čas prístupu a miesto. (Cookies sú malé množstvo dát, ktoré servery pošlú prehliadaču. Ten ich uloží na počítači užívateľa.

Prečítajte si tiež: Vzor kúpnej zmluvy pre dve osoby

Doba Uchovávania Osobných Údajov

c/ Vaše osobné údaje budeme uchovávať po dobu nevyhnutnú na splnenie vymedzených účelov spracovania osobných údajov, najviac však po dobu trvania príslušnej zmluvy, resp. vysporiadania vzájomných záväzkov z nej vyplývajúcich a uplynutia premlčacej doby. Podľa zákona o legalizácii príjmov z trestnej činnosti sme povinný uchovávať všetky doklady vyžadujúce právnymi predpismi počas piatich rokov od skončenia zmluvného vzťahu s klientov a od vykonania obchodu všetky údaje a písomné doklady o ňom. Faktúry, ako aj ďalšie daňové a účtovné doklady uchovávame v súlade s príslušnými právnymi predpismi po dobu 10 rokov po roku, ktorého sa týkajú. Osobné údaje spracúvané na účely reklamy a marketingu uchovávame po dobu 10 rokov od ich poskytnutia. Po uplynutí tejto doby budú Vaše osobné údaje vymazané.

Poskytnutie Osobných Údajov

d/ Vaše osobné údaje od Vás nevyhnutne potrebujeme, pretože v prípade ich neposkytnutia zmluvný vzťah medzi Vami a našou spoločnosťou nemôže vzniknúť, keďže sú nevyhnutnou náležitosťou zmlúv uzatváraných medzi Vami a našou spoločnosťou v zmysle zák. č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov a zák. č. 513/1991 Zb. Obchodný zákonník v znení neskorších predpisov. e/Všetky Vaše osobné údaje budú ukladané v našich interných systémoch a budú nami ďalej poskytované rôznym spolupracujúcim subjektom (sprostredkovateľom) a našim zmluvným partnerom, ktorí pre nás poskytujú služby a/alebo plnenia týkajúce sa služby, ktorými sú najmä záujemcovia o predaj/kúpu/nájom nehnuteľností, audítori, externé advokátske kancelárie alebo spolupracujúci právnici, notári, znalci a odhadcovia hodnoty nehnuteľností, daňoví, účtovní a finanční sprostredkovatelia, banky, poisťovne, subjekty verejnej správy a štátne orgány, osoby vykonávajúce reklamnú a marketingovú činnosť pre prevádzkovateľa, za účelom inz Hercie a tiež prevádzkovatelia internetových realitných portálov v realitných CRM softvéroch, spoločnosti poskytujúce serverové alebo IT služby a to v rozsahu, ktorý je nevyhnutne potrebný pre výkon ich práce alebo práv, a ktoré zároveň vo vzťahu k poskytnutým alebo sprístupneným informáciám budú mať v rozsahu a za podmienok dojednaných v písomnej zmluve, ktorú s nimi uzatvárame alebo ustanovenej všeobecne záväznými právnymi predpismi povinnosť zachovávať o takýchto informáciách mlčanlivosť.

Odvolanie Súhlasu

f/ V prípade, ak spracúvame Vaše osobné údaje aj na základe súhlasu, máte právo kedykoľvek tento súhlas so spracovaním osobných údajov odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním. Udelený súhlas môžete odvolať rovnakým spôsobom, akým bol súhlas udelený, t.j.

Automatizované Rozhodovanie a Profilovanie

g/ V rámci spracúvania Vašich osobných údajov nie je použité automatizované rozhodovanie ani profilovanie.

2. Práva Dotknutých Osôb Podrobnejšie

1. Právo na Prístup k Osobným Údajom

  1. 1. Sme povinný poskytnúť Vám osobné údaje Vami požadovaným spôsobom. Vo väčšine prípadov Vám tieto kópie Vašich osobných údajov a doplňujúce informácie poskytneme v písomnej listinnej forme, pokiaľ nepožadujete iný spôsob ich poskytnutia.

2. Právo na Opravu Osobných Údajov

  1. 2. 2. Právo na opravu osobných údajov (čl. 16 nariadenia)Prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii.

3. Právo na Výmaz Osobných Údajov (Právo „Byť Zabudnutý“)

  1. 2. 3. Právo na výmaz osobných údajov (právo „byť zabudnutý“) (čl. odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva, podľa článku 6 ods. 1 písm. a) alebo článku 9 ods. 2 písm. namietate voči spracúvaniu podľa článku 21 ods. 1 a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo maietate voči spracúvaniu podľa článku 21 ods. osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. Toto Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností.

4. Právo na Obmedzenie Spracúvania Osobných Údajov

  1. 2. 4. Právo na obmedzenie spracúvania osobných údajov (čl. 18 nariadenia)V zákonom stanovených prípadoch máte právo od nás žiadať, aby sme prestali spracúvať Vaše osobné údaje, napr.

5. Právo na Prenosnosť Osobných Údajov

  1. 2. 5. Právo na prenosnosť osobných údajov (čl. 20 nariadenia)Máte právo získať od nás Vaše osobné údaje, ktoré ste nám predtým poskytli, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo požadovať, aby sme Vaše osobné údaje preniesli ďalšiemu prevádzkovateľovi za splnenia zákonných podmienok. Zároveň máte právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sa spracúvanie Vašich osobných údajov vykonáva automatizovanými prostriedkami (t.j. elektronicky).

6. Právo Namietať Spracúvanie Osobných Údajov

  1. 2. 6. Právo namietať spracúvanie osobných údajov (čl.

7. Právo na Neúčinnosť Automatizovaného Individuálneho Rozhodovania Vrátane Profilovania

  1. 2. 7. Právo na neúčinnosť automatizovaného individuálneho rozhodovania vrátane profilovania (čl.

8. Právo Podať Návrh na Začatie Konania o Ochrane Osobných Údajov

  1. 2. 8. Právo podať návrh na začatie konania o ochrane osobných údajov (§ 100 zákona; čl. a. b. c. d. e. Meno a priezvisko toho, kto návrh podáva, korešpondenčná adresa------------------------------------Úrad na ochranu osobných údajovSlovenskej republikyHraničná 12820 07 BratislavaV miesto, dňa deň, mesiac, rokVEC: Návrh na začatie konania o ochrane osobných údajovDňa deň, mesiac, rok som zistil/a, že meno, priezvisko, trvalý pobyt alebo spoločnosť doplniť názov so sídlom adresa, IČO:  porušuje ochranu mojich osobných údajov, konkrétne označiť práva, ktoré mali byť pri spracúvaní osobných údajov porušené a ako k danému porušeniu došlo, napr. prevádzkovateľ zverejnil moje osobné údaje v rozsahu meno, priezvisko, adresa, fotografia, na ktoré som nedal/a súhlas a nie je mi známe, že by existoval iný právny základ na takéto spracúvanie.Svoje tvrdenie o zverejnení osobných údajov preukazujem dôkazom, ktorý tvorí prílohu tohto podania a zároveň úradu predkladám kópiu listu zo dňa deň, mesiac, rok, ktorým som si u prevádzkovateľa uplatnil/a svoje právo na výmaz. Zároveň v prílohe tohto podania prikladám odpoveď prevádzkovateľa zo dňa deň, mesiac, rok na moju výzvu, ktorou som i uplatnil/a právo na výmaz.Vzhľadom na skutočnosť, že som na takéto spracúvanie osobných údajov nedal/a súhlas a s argumentáciou prevádzkovateľa sa nestotožňujem z dôvodu uviesť dôvod, prečo považujete odpoveď prevádzkovateľa za nedostatočnú podávam podľa § 100 ods. 1 a 3 zákona č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov (ďalej len „zákon o ochrane osobných údajov“) návrh na začatie konania o ochrane osobných údajov.Vo vzťahu k podmienkam ustanoveným v § 100 ods. 5 písm. b) a d) zákona o ochrane osobných údajov prehlasujem, ženemám žiadnu vedomosť o tom, že vec, ktorej sa môj návrh týka, prejednáva súd alebo orgán činný v trestnom konaní aod udalosti, ktorej sa môj návrh týka, v deň jeho doručenia úradu neuplynú viac ako tri roky.Týmto, žiadam Úrad na ochranu osobných údajov Slovenskej republiky, aby vo veci môjho návrhu začal konanie o ochrane osobných údajov.podpis navrhovateľa/dotknutej osobyPrílohy:Dôkaz - napr. print screen obrazovky webového prehliadača, na ktorom sú zverejnené moje osobné údaje v rozsahu meno, priezvisko, adresa, fotografia, prípadne link Kópia listiny, ktorým som si uplatnil/a svoje právo na výmaz zo dňa deň, mesiac, rokKópia listiny zo dňa deň, mesiac, rok, ktorou prevádzkovateľ reagoval na moju výzvu

Súhlas so Spracúvaním Osobných Údajov v E-shopoch: Kedy Je Potrebný?

Pravidlá v spracúvaní osobných údajov, ktoré prináša všeobecné nariadenie o ochrane údajov (ďalej v texte budeme o ňom hovoriť len ako o nariadení) sú pre niektorých prevádzkovateľov e-shopov úplnou novinkou. Preto sa v tomto článku pozrieme na to, čo znamená právny základ spracúvania, kedy vyžadovať súhlas a čo by mal správny súhlas so spracúvaním osobných údajov obsahovať.

Je Nutné Získavať od Zákazníkov Súhlas so Spracovaním OÚ za Účelom Spracovania Objednávky?

Začneme príkladom: Firma predáva tovar prostredníctvom elektronického obchodu - e-shopu. Táto hovorí o tom, že spracúvanie osobných údajov je možné vykonávať len na základe jedného z definovaných právnych základov spracúvania tak, aby nedošlo k porušeniu základných práv dotknutej osoby. Nariadenie vo svojom článku 6 rozlišuje celkovo 6 právnych základov pre spracúvanie osobných údajov. Ide o akési oprávnenia, ktoré prevádzkovateľovi :umožňujúalebo ho zaväzujúspracúvať osobné údaje. Všetky právne základy sú rovnocenné, ani jeden z nich nie je len doplnkovým. V podmienkach prevádzkovateľov e-shopov sú najčastejšie používané tieto tri:

  • dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov aspoň na jeden konkrétny účel,
  • spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby,
  • spracúvanie osobných údajov je nevyhnutné podľa osobitného predpisu alebo medzinárodnej zmluvy, ktorou je členský štát viazaný.

Často iba zjednodušene hovoríme, že osobné údaje spracúvame na základe: súhlasu, zmluvy alebo osobitného predpisu. Takže, keď sa vrátime späť k nášmu prvému príkladu, potom už môžeme povedať, že právnym základom spracúvania tých osobných údajov, ktoré sú nevyhnutné pre dodanie tovaru alebo služby prevádzkovateľom e-shopu, je zmluva. Nie súhlas so spracúvaním. Je preto nesprávne, keď prevádzkovateľ prostredníctvom svojich obchodných podmienok informuje svojich zákazníkov o spracúvaní osobných údajov napríklad takto:

Kupujúci odoslaním vyplneného objednávkového formulára čestne prehlasuje, že dáva súhlas v zmysle zákona o ochrane osobných údajov, aby predávajúci spracúval jeho osobné údaje za účelom uzavretia kúpnej zmluvy.

A nesprávne je to aj takto:

"Odoslaním objednávky, zákazník dobrovoľne súhlasí so spracúvaním jeho osobných údajov z dôvodu predmetu plnenia zmluvy."

Preto v situácii, keď sú osobné údaje zákazníka nevyhnutné k tomu, aby ste mu dodali produkt (či už je ním tovar alebo služba), nevyžadujete súhlas so spracúvaním. Vloženie súhlasu so spracúvaním do zmluvy akoby „pre istotu“ nie je považované len za akúsi drobnosť či kozmetickú chybu. Ide o nesprávne zvolený právny základ a prevádzkovatelia e-shopov týmto postupom porušujú pravidlá spracúvania osobných údajov. V prípade spracúvania osobných údajov za účelom realizácie dodania tovaru (kedy postupujeme bez súhlasu zákazníka) je potrebné preukázateľne zabezpečiť plnenie informačnej povinnosti o tom, ako budú osobné údaje zákazníka spracúvané (článok 13 nariadenia).

V tomto prípade má prevádzkovateľ na výber:

  • či informácie uvedie do obchodných podmienok (stále ale hovoríme o situácii, kedy nevyžaduje prevádzkovateľ súhlas so spracúvaním; osobné údaje sú využívané len v súvislosti s dodaním tovaru),
  • alebo všetky informácie o tom, ako bude osobné údaje zákazníkov spracúvať uvedie napríklad na samostatnú stránku webu, ktorá bude zameraná výhradne na ochranu osobných údajov; na túto stránku bude odkazovať napríklad z objednávkového formuláru, prípadne iným spôsobom tak, aby sa zákazník mohol s informáciami oboznámiť.

Samotnú informáciu o tom, že budeme spracúvať osobné údaje bez súhlasu, nie je potrebné uvádzať. Ale, podľa článku 13 ods. 2 písm. e) nariadenia - zákazníka informujeme aj o tom, že jeho osobné údaje sú nevyhnutné k tomu, aby sme s ním mohli uzavrieť zmluvu a v prípade, ak nám osobné údaje (meno, priezvisko, adresa dodania atď.) neposkytne, potom s ním nemôžeme uzatvoriť zmluvu. Preto odporúčam, pozrieť si článok 13 nariadenia, prechádzať jednotlivé body a preverovať, či zákazníka o tom informujeme alebo nie.

Kedy Je Súhlas so Spracúvaním Potrebný?

Prostredníctvom neho bude informovať o zľavách, novom tovare a rôznych iných novinkách. Áno, v tomto prípade je súhlas so spracúvaním nevyhnutný a je právnym základom pre získanie a ďalšie spracúvanie osobných údajov z dôvodu zasielanie newslettra.

#

tags: #kupna #zmluva #vzor #ochrana #osobných #údajov