Ochrana osobných údajov je v súčasnosti vysoko aktuálna téma, ktorá sa dotýka všetkých oblastí života, vrátane finančných služieb, akými sú aj záložné zmluvy. Tento článok sa zameriava na to, ako sú osobné údaje chránené v kontexte záložných zmlúv, a aké práva majú dotknuté osoby v súvislosti so spracúvaním ich osobných údajov.
Kto je zodpovedný za ochranu osobných údajov?
Prevádzkovateľom, ktorý je zodpovedný za spracúvanie osobných údajov, je fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov. V prípade záložných zmlúv je prevádzkovateľom spoločnosť, ktorá poskytuje záložné služby. Napríklad, spoločnosť POŠTOVÁ ZÁLOŽŇA a.s. je prevádzkovateľom stránky www.postovazalozna.sk a zodpovedá za spracúvanie osobných údajov v súlade so zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
Právny základ spracúvania osobných údajov
Spracúvanie osobných údajov je možné len vtedy, ak existuje právny základ. Podľa GDPR a Zákona o ochrane osobných údajov, právnym základom pre spracúvanie osobných údajov môže byť:
- Súhlas dotknutej osoby: Dotknutá osoba dáva súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely. Napríklad, dotknutá osoba dáva vyplnením kontaktného formulára zároveň svoj výslovný a bezvýhradný súhlas, aby prevádzkovateľ spracúval jej osobné údaje na vyššie uvedené účely, počas vyššie uvedenej doby a vo vyššie uvedenom rozsahu.
- Plnenie zmluvy: Spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrenia pred uzatvorením zmluvy na základe žiadosti dotknutej osoby.
- Plnenie zákonnej povinnosti: Spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
- Ochrana oprávnených záujmov: Spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov.
Účel spracúvania osobných údajov a doba uchovávania
Prevádzkovateľ získava osobné údaje od zákazníka v rozsahu potrebnom na splnenie povinností vyplývajúcich zo zmluvy/objednávky/budúcej zmluvy uzatvorenej medzi prevádzkovateľom a zákazníkom a vedenie účtovnej evidencie prevádzkovateľa. Zákazník poskytuje tieto osobné údaje prevádzkovateľovi dobrovoľne za účelom splnenia jeho povinností vyplývajúcich zo zmluvy/objednávky/budúcej zmluvy a ďalšej komunikácie s ním.
Doba uchovávania osobných údajov je obmedzená na dobu trvania účelu spracúvania a následne na účely archivácie po dobu stanovenú v registratúrnom pláne prevádzkovateľa a sú archivované na obdobie, ktoré je vyžadované a uvedené v príslušných právnych predpisoch a podľa všeobecných premlčacích dôb. Po tejto lehote budú osobné údaje bezodkladne zlikvidované. Kamerové záznamy budú uchovávané po dobu 3 mesiacov.
Prečítajte si tiež: Súkromie pacientov
Práva dotknutej osoby
Dotknutá osoba má v súvislosti so spracúvaním jej osobných údajov rozsiahle práva, ktoré jej zabezpečujú kontrolu nad jej osobnými údajmi. Medzi tieto práva patrí:
- Právo na prístup: Dotknutá osoba má právo získať potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak áno, má právo na prístup k týmto údajom a informácie o účele spracúvania, kategóriách osobných údajov, príjemcoch alebo kategóriách príjemcov, dobe uchovávania osobných údajov, informácie o právach dotknutej osoby, o práve podať sťažnosť Úradu pre ochranu osobných údajov, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodovaniu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie.
- Právo na opravu: Dotknutá osoba má právo na opravu nesprávnych osobných údajov, ktoré sa jej týkajú.
- Právo na výmaz (právo na zabudnutie): Dotknutá osoba má právo na výmaz osobných údajov, ak už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali, ak odvolá súhlas so spracúvaním osobných údajov, ak namieta spracúvanie osobných údajov, ak sa osobné údaje spracúvajú nezákonne, ak dôvodom pre výmaz je splnenie povinnosti stanovenej právnym poriadkom, alebo ak sa osobné údaje získavali v súvislosti s ponukou služieb informačnej spoločnosti.
- Právo na obmedzenie spracúvania: Dotknutá osoba má právo na obmedzenie spracúvania osobných údajov, ak namieta správnosť osobných údajov, ak je spracúvanie nezákonné a dotknutá osoba žiada namiesto výmazu obmedzenie použitia, ak prevádzkovateľ už nepotrebuje osobné údaje na účel spracúvania, ale dotknutá osoba ich potrebuje na uplatnenie právneho nároku, alebo ak dotknutá osoba namieta spracúvanie osobných údajov.
- Právo na prenosnosť údajov: Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, a právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné a ak sa spracúvanie osobných údajov vykonáva automatizovanými prostriedkami a je založené na súhlase alebo na zmluve.
- Právo namietať: Dotknutá osoba má právo namietať spracúvanie jej osobných údajov z dôvodu týkajúceho sa jej konkrétnej situácie, ak prevádzkovateľ vykonáva profilovanie alebo spracúva osobné údaje na základe verejného záujmu alebo oprávnených záujmov prevádzkovateľa. Dotknutá osoba má právo namietať spracúvanie osobných údajov na účel priameho marketingu vrátane profilovania.
- Právo odvolať súhlas: V prípadoch, kedy prevádzkovateľ spracúva osobné údaje na základe súhlasu, má dotknutá osoba právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.
- Právo podať návrh na začatie konania o ochrane osobných údajov: V prípade, že by ste boli priamo dotknutí na svojich právach ustanovených zákonom o ochrane osobných údajov máte právo podať Úradu na ochranu osobných údajov SR návrh na začatie konania o ochrane osobných údajov.
Bezpečnostné opatrenia
Prevádzkovateľ je povinný prijať primerané technické a organizačné opatrenia na zabezpečenie ochrany osobných údajov pred náhodným alebo nezákonným zničením, stratou, zmenou, neoprávneným prístupom alebo sprístupnením. Tieto opatrenia zahŕňajú:
- Ochrana dátových úložísk heslom
- Ochrana počítačov antivírovým a antispamovým softvérom
- Kódované prenosy v rámci internetu
- Prístup k firemnému serveru VPN pripojením
- Zabezpečenie šifrovania údajov
- Zálohovanie údajov v súlade s bezpečnostnými požiadavkami GDPR a zákona č. 18/2018 Z. z.
- Používanie brán firewall
- Zabezpečené priestory so servermi
- Vhodné systémy a procesy riadenia prístupových práv
- Dôkladný výber spracovateľov
Zásady spracúvania osobných údajov v obchodnej spoločnosti
Obchodné spoločnosti, ktoré poskytujú záložné služby, musia dodržiavať zásady spracúvania osobných údajov, ktoré sú stanovené v GDPR a Zákone o ochrane osobných údajov. Tieto zásady zahŕňajú:
- Zákonnosť, spravodlivosť a transparentnosť: Osobné údaje musia byť spracúvané zákonne, spravodlivo a transparentne vo vzťahu k dotknutej osobe.
- Obmedzenie a kompatibilita účelov spracúvania osobných údajov: Osobné údaje musia byť získavané na konkrétne, výslovne uvedené a legitímne účely a nesmú sa ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi.
- Minimalizácia osobných údajov: Osobné údaje musia byť primerané, relevantné a obmedzené na rozsah, ktorý je nevyhnutný na účely, na ktoré sa spracúvajú.
- Presnosť: Osobné údaje musia byť presné a podľa potreby aktualizované.
- Minimalizácia uchovávania: Osobné údaje musia byť uchovávané vo forme, ktorá umožňuje identifikáciu dotknutých osôb len dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú.
- Integrita a dôvernosť: Osobné údaje musia byť spracúvané spôsobom, ktorý zaručuje primeranú bezpečnosť osobných údajov, vrátane ochrany pred neoprávneným alebo nezákonným spracúvaním a pred náhodnou stratou, zničením alebo poškodením.
Cookies a ochrana osobných údajov
Súbory cookies sú malé textové súbory, ktoré webová lokalita ukladá vo Vašom počítači alebo mobilnom zariadení pri jej prehliadaní. Tieto súbory sa používajú na zapamätanie si určitých informácií o Vás alebo pre zapamätanie si vášho prihlásenia, pre rýchlejšie pripojenie bez opätovného zadávania hesla pri opakovanej návšteve.
Existujú rôzne typy cookies, vrátane:
Prečítajte si tiež: Odchodné a hodnotenie zamestnanca
- Session cookies: Sú prechodné cookies uložené na Vašom počítači, notebooku alebo mobilnom zariadení len do doby než opustíte webovú stránku a v tom okamihu sa zmažú.
- Základné a Nevyhnutne nutné cookies: Umožňujú pohyb na webových stránkach a používanie základných funkcií ako sú zabezpečené oblasti, nákupné košíky a online platby.
- Prevádzkové cookies: Zhromažďujú informácie o tom, ako naše webové stránky používate, napr. ktoré stránky navštevujete, a či ste narazili na nejaké chyby.
- Funkčné cookies: Slúžia k poskytovaniu služieb alebo zapamätanie nastavení s cieľom zaistenia maximálneho komfortu pri Vašej návšteve.
- Reklamné cookies a Cookies tretích strán: Sú napojené na služby poskytované inými firmami, napríklad ikony „Páči sa mi to“ a „Zdielať“.
Súbory cookies môžete kontrolovať alebo zmazať podľa uváženia. Môžete vymazať všetky súbory cookie uložené vo svojom počítači a väčšinu prehliadačov môžete nastaviť tak, aby ste im znemožnili ich ukladanie.
Prečítajte si tiež: Podmienky osobného doručovania dôchodku
tags:
#osobné #údaje #záložná #zmluva #ochrana