Nasledujúce informácie predstavujú stručný, zrozumiteľný a prehľadný súhrn informácií uvedených v
Zásadách ochrany osobných údajov týkajúcich sa správcu údajov, účelu a spôsobu spracúvania osobných údajov a vašich práv v súvislosti s týmto spracúvaním, a to vo forme požadovanej na splnenie informačnej povinnosti GDPR. Podrobnosti o spôsobe spracúvania a subjektoch zúčastňujúcich sa na tomto procese sú k dispozícii v uvedených zásadách.

Kto je správcom údajov?

Správcom osobných údajov (ďalej len Správca) je spoločnosť „SONTO Sp. z o.o.“, so sídlom na adrese: ul. Bagienna 36c, 70-772 Szczecin, Poľsko, s prideleným daňovým identifikačným číslom (NIP): 9552564863, poskytujúca služby elektronickou cestou prostredníctvom Portálu.

Ako je možné kontaktovať správcu údajov?

Správcu je možné kontaktovať jedným z nasledujúcich spôsobov:

  • Poštová adresa – SONTO Sp. z o.o., ul. Bagienna 36c, 70-772 Szczecin, Poľsko
  • Adresa elektronickej pošty – biuro@sonto.pl
  • Telefonické spojenie – +48 501 310 260
  • Kontaktný formulár – dostupný na adrese: /kontakt

Ustanovil Správca zodpovednú osobu za ochranu údajov?

Správca nemá povinnosť vymenovať zodpovednú osobu pre ochranu osobných údajov v zmysle čl. 37 GDPR a takúto osobu nevymenoval.

V záležitostiach týkajúcich sa spracúvania údajov, vrátane osobných údajov, sa obracajte priamo na Správcu.



Odkiaľ získavame osobné údaje a aké sú ich zdroje?

Údaje sú získavané z nasledujúcich zdrojov:

  • od osôb, ktorých sa údaje týkajú

Aký je rozsah osobných údajov, ktoré spracúvame?

Na portáli sa spracúvajú bežné osobné údaje, ktoré dobrovoľne poskytli osoby, ktorých sa týkajú (napr. meno a priezvisko, prihlasovacie meno, e-mailová adresa, telefónne číslo, IP adresa, obsah správy zaslanej prostredníctvom
kontaktného formulára atď.).

Osobné údaje sú získavané najmä prostredníctvom:

  • registračného formulára používateľského konta
  • formulára na prihlásenie sa k odberu Newslettera
  • kontaktného formulára
  • automatických analytických nástrojov (GA4, GTM, Microsoft Clarity) – v rozsahu technických a behaviorálnych údajov

Podrobný rozsah spracúvaných údajov je k dispozícii v Zásadách ochrany osobných údajov.

Je poskytnutie osobných údajov povinné?

Poskytnutie osobných údajov Používateľom je dobrovoľné, avšak neposkytnutie určitých údajov môže znemožniť využívanie vybraných služieb poskytovaných v rámci Služby (napr. registrácia používateľského konta, prihlásenie na odber Newslettera, zaslanie otázky prostredníctvom kontaktného formulára).

Poskytnutie osobných údajov v rozsahu vyžadovanom právnymi predpismi (napr. údaje na vystavenie faktúry) je povinné a vyplýva z príslušných daňových a účtovných predpisov.

 

Aké sú účely spracúvania údajov z našej strany?

Osobné údaje dobrovoľne poskytnuté Používateľmi sú spracúvané na
jeden z nasledujúcich účelov:

  • Poskytovanie elektronických služieb (registrácia konta, Newsletter, vybavovanie kontaktného formulára).
  • Komunikácia Správcu s Používateľmi v záležitostiach súvisiacich so Službou a ochranou osobných údajov.
  • Vykonávanie analytiky a štatistík používania Služby, vrátane analýzy správania Používateľov – na základe súhlasu.
  • Vykonávanie marketingových aktivít, vrátane remarketingu – na základe súhlasu.
  • Splnenie zákonných povinností Správcu.
  • Zabezpečenie oprávneného záujmu Správcu.

 

Aké sú právne základy spracúvania údajov?

Portál zhromažďuje a spracúva údaje Používateľov na základe:

  • Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov):
    • čl. 6 ods. 1 písm. a) – dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely
    • čl. 6 ods. 1 písm. b) – spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby
    • čl. 6 ods. 1 písm. f) – spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje správca alebo tretia strana
    • čl. 6 ods. 1 písm. c) – spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa, najmä vyplývajúcej z daňových a účtovných predpisov
  • Zákon z 10. mája 2018 o ochrane osobných údajov (Dz.U. 2018, poz. 1000)
  • Zákon z 16. júla 2004 Telekomunikačné právo (Dz.U. 2004, č. 171, poz. 1800)
  • Zákon z 4. februára 1994 o autorskom práve a právach súvisiacich s autorským právom (Dz.U. 1994, č. 24, poz. 83)

Aký oprávnený záujem sleduje Správca?

  • Na účely prípadného určenia, uplatňovania alebo obhajoby nárokov – právnym základom spracúvania je náš oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR) spočívajúci v ochrane našich práv, okrem iného:
  • Na účely hodnotenia rizika potenciálnych klientov
  • Na účely hodnotenia plánovaných marketingových kampaní
  • Na účely realizácie priameho marketingu

Ako dlho spracúvame osobné údaje?

Uvedené osobné údaje sa spravidla uchovávajú výlučne po dobu poskytovania služby v rámci Portálu prevádzkovaného Správcom. Sú vymazané alebo anonymizované v lehote do 30 dní od ukončenia poskytovania služieb (napr. po ukončení korešpondencie vedenej prostredníctvom kontaktného formulára).

Vo výnimočných prípadoch, na účely ochrany oprávneného záujmu Správcu, môže byť táto lehota predĺžená. V takom prípade bude Správca uchovávať uvedené údaje odo dňa žiadosti o ich vymazanie Používateľom, najviac však po dobu 3 rokov v prípade porušenia alebo podozrenia z porušenia ustanovení prevádzkového poriadku portálu zo strany dotknutej osoby.

Osobné údaje obsiahnuté v účtovných dokladoch (napr. faktúrach) sú uchovávané po dobu vyžadovanú právnymi predpismi — spravidla po dobu 5 rokov, počítanú od konca kalendárneho roka, v ktorom uplynula lehota splatnosti dane, v súlade s daňovými a účtovnými predpismi.

 

Kto je príjemcom údajov vrátane osobných údajov?

Jediným príjemcom údajov je spravidla Správca. Spracúvanie údajov však môže byť zverené iným subjektom, ktoré poskytujú služby v mene Správcu na účely prevádzky Portálu.

K takýmto subjektom možno zaradiť okrem iného:

  • Hostingové spoločnosti poskytujúce hostingové alebo príbuzné služby pre Správcu
  • Servisné a IT podporné spoločnosti vykonávajúce údržbu alebo zodpovedné za správu IT infraštruktúry
  • Poskytovatelia analytických a marketingových nástrojov:
    • Google LLC – v rozsahu služieb Google Analytics 4 a Google Tag Manager
    • Microsoft Corporation – v rozsahu služby Microsoft Clarity

Budú vaše osobné údaje odovzdávané mimo Európsku úniu?

Osobné údaje spravidla nebudú prenášané mimo Európsky hospodársky priestor (EHP). Výnimku tvoria situácie, kedy sú údaje spracúvané poskytovateľmi analytických a marketingových nástrojov so sídlom v Spojených štátoch amerických:

  • Google LLC (Google Analytics 4, Google Tag Manager)
  • Microsoft Corporation (Microsoft Clarity)

Prenos údajov týmto subjektom prebieha na základe Štandardných zmluvných doložiek (SCC) schválených Európskou komisiou alebo v rámci programu Data Privacy Framework (DPF), ktoré zabezpečujú primeranú úroveň ochrany osobných údajov v súlade s požiadavkami GDPR.

Používateľ má právo získať informácie o uplatňovaných zárukách pre prenos údajov mimo Európsky hospodársky priestor, ako aj kópiu týchto záruk, vrátane Štandardných zmluvných doložiek, prostredníctvom kontaktovania Správcu.

Osobné údaje môžu byť tiež prenášané mimo EHP v prípade, že boli zverejnené v dôsledku individuálneho konania Používateľa (napr. vloženie komentára alebo príspevku), čím sa stanú dostupnými pre každú osobu navštevujúcu Službu.

 

Budú osobné údaje základom automatizovaného rozhodovania?

Osobné údaje nebudú využívané na automatizované rozhodovanie, ktoré má pre Používateľa právne účinky alebo sa ho obdobným spôsobom významne dotýka, v zmysle čl. 22 GDPR.

Správca však používa profilovanie na analytické a marketingové účely, spočívajúce v analýze správania Používateľov v Službe pomocou nástrojov Google Analytics 4, Google Tag Manager a Microsoft Clarity. Toto profilovanie zahŕňa okrem iného analýzu aktivity Používateľa v Službe, preferencií a záujmov, s cieľom prispôsobiť obsah a reklamy a viesť štatistiky. Profilovanie prebieha na základe súhlasu Používateľa (čl. 6 ods. 1 písm. a) GDPR) udeleného prostredníctvom cookie lišty a možno ho kedykoľvek odvolať bez toho, aby tým bola dotknutá zákonnosť spracúvania, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním.

 

Aké práva máte v súvislosti so spracúvaním osobných údajov?

  • Právo na prístup k osobným údajom
    Používateľom prislúcha právo na prístup k svojim osobným údajom, realizované na základe žiadosti podanej Správcovi.
  • Právo na opravu osobných údajov
    Používateľom prislúcha právo požadovať od Správcu bezodkladnú opravu nesprávnych osobných údajov a/alebo doplnenie neúplných osobných údajov, realizované na základe žiadosti podanej Správcovi.
  • Právo na vymazanie osobných údajov
    Používateľom prislúcha právo požadovať od Správcu bezodkladné vymazanie osobných údajov, realizované na základe žiadosti podanej Správcovi.
    V prípade používateľských účtov vymazanie údajov spočíva v anonymizácii údajov umožňujúcich identifikáciu Používateľa.
    V prípade služby Newsletter má Používateľ možnosť samostatne vymazať svoje osobné údaje prostredníctvom odkazu uvedeného v každej zasielanej e-mailovej správe.
  • Právo na obmedzenie spracúvania osobných údajov
    Používateľom prislúcha právo na obmedzenie spracúvania osobných údajov v prípadoch uvedených v čl. 18 GDPR, okrem iného pri spochybňovaní správnosti osobných údajov, realizované na základe žiadosti podanej Správcovi.
  • Právo na prenosnosť osobných údajov
    Používateľom prislúcha právo získať od Správcu osobné údaje týkajúce sa Používateľa v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, realizované na základe žiadosti podanej Správcovi.
  • Právo namietať proti spracúvaniu osobných údajov
    Používateľom prislúcha právo namietať proti spracúvaniu ich osobných údajov v prípadoch určených v čl. 21 GDPR, realizované na základe žiadosti podanej Správcovi.
  • Právo podať sťažnosť
    Používateľom prislúcha právo podať sťažnosť dozornému orgánu príslušnému pre ochranu osobných údajov. Dozorným orgánom príslušným v Slovenskej republike je Úrad na ochranu osobných údajov Slovenskej republiky (ÚOOÚ SR), Hraničná 12, 820 07 Bratislava 27, https://dataprotection.gov.sk.

  • Právo na odvolanie súhlasu
    Ak sa spracúvanie osobných údajov uskutočňuje na základe súhlasu (čl. 6 ods. 1 písm. a) GDPR), Používateľ má právo svoj súhlas kedykoľvek odvolať bez toho, aby tým bola dotknutá zákonnosť spracúvania, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním.