Nasledujúce Zásady ochrany osobných údajov stanovujú pravidlá ukladania a prístupu k údajom na zariadeniach používateľov využívajúcich Portál na účely poskytovania elektronických služieb Správcom, ako aj pravidlá zhromažďovania a spracúvania osobných údajov používateľov, ktoré boli poskytnuté osobne a dobrovoľne prostredníctvom nástrojov dostupných na Portáli.
Nasledujúce Zásady ochrany osobných údajov sú neoddeliteľnou súčasťou Podmienok používania Portálu, ktoré stanovujú pravidlá, práva a povinnosti používateľov Portálu.
§1 Definície
- Portál – internetový portál „Sonto“ prevádzkovaný na adrese https://www.sonto.pl
- Externý portál – internetové portály partnerov, poskytovateľov alebo prijímateľov služieb spolupracujúcich so Správcom
- Správca portálu / údajov – Správcom portálu aj Správcom údajov (ďalej len Správca) je spoločnosť „SONTO Sp. z o.o.”, prevádzkujúca činnosť na adrese: ul. Bagienna 36c, 70-772 Szczecin, Poľsko, s prideleným daňovým identifikačným číslom (NIP): 9552564863, poskytujúca elektronické služby prostredníctvom Portálu
- Používateľ – fyzická osoba, ktorej Správca poskytuje elektronické služby prostredníctvom Portálu
- Zariadenie – elektronické zariadenie vrátane softvéru, prostredníctvom ktorého používateľ získava prístup k Portálu
- Súbory cookies – textové údaje zhromažďované vo forme súborov uložených na zariadení používateľa
- GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
- Osobné údaje – označujú informácie o identifikovanej alebo identifikovateľnej fyzickej osobe („dotknutej osobe”); identifikovateľná fyzická osoba je osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na identifikátor, ako je meno a priezvisko, identifikačné číslo, lokalizačné údaje, online identifikátor alebo na jeden či viaceré prvky špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby
- Spracúvanie – označuje operáciu alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, ktoré sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami, ako je zhromažďovanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prispôsobovanie alebo pozmeňovanie, vyhľadávanie, prehliadanie, využívanie, zverejňovanie prenosom, šírením alebo sprístupňovaním iným spôsobom, zosúlaďovanie alebo kombinovanie, obmedzovanie, vymazávanie alebo likvidácia
- Obmedzenie spracúvania – označuje označenie uchovávaných osobných údajov s cieľom obmedziť ich budúce spracúvanie
- Profilovanie – označuje akúkoľvek formu automatizovaného spracúvania osobných údajov, ktoré pozostáva z použitia osobných údajov na hodnotenie určitých osobných aspektov fyzickej osoby, najmä na analýzu alebo predvídanie aspektov týkajúcich sa jej pracovného výkonu, majetkovej situácie, zdravia, osobných preferencií, záujmov, spoľahlivosti, správania, polohy alebo pohybu
- Súhlas – súhlas dotknutej osoby označuje akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle, ktorým dotknutá osoba vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týkajú, vo forme vyhlásenia alebo jednoznačného potvrdzujúceho úkonu
- Porušenie ochrany osobných údajov – označuje porušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému sprístupneniu alebo neoprávnenému prístupu k osobným údajom, ktoré sa prenášajú, uchovávajú alebo inak spracúvajú
- Pseudonymizácia – označuje spracúvanie osobných údajov takým spôsobom, aby osobné údaje už nebolo možné priradiť konkrétnej dotknutej osobe bez použitia dodatočných informácií, za predpokladu, že sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na ne technické a organizačné opatrenia s cieľom zabezpečiť, aby sa osobné údaje nepriradili identifikovanej alebo identifikovateľnej fyzickej osobe
- Anonymizácia – anonymizácia údajov je nevratný proces operácií s údajmi, ktorý ničí/prepísuje „osobné údaje”, čím znemožňuje identifikáciu alebo prepojenie daného záznamu s konkrétnym používateľom alebo fyzickou osobou
§2 Zodpovedná osoba za ochranu osobných údajov
Správca nemá povinnosť vymenovať zodpovednú osobu pre ochranu osobných údajov v zmysle čl. 37 GDPR a takúto osobu nevymenoval.
V záležitostiach týkajúcich sa spracúvania údajov, vrátane osobných údajov, sa obracajte priamo na Správcu spôsobom uvedeným v §14.
§3 Druhy súborov cookies
- Interné cookies – súbory ukladané a čítané zo zariadenia používateľa telekomunikačným systémom Portálu
- Externé cookies – súbory ukladané a čítané zo zariadenia používateľa telekomunikačnými systémami externých portálov. Skripty externých portálov, ktoré môžu ukladať súbory cookies na zariadeniach používateľa, boli vedome umiestnené na Portáli prostredníctvom skriptov a služieb sprístupnených a nainštalovaných na Portáli
- Relačné súbory cookies – súbory ukladané a čítané zo zariadenia používateľa Portálom počas jednej relácie daného zariadenia. Po skončení relácie sú súbory zo zariadenia používateľa vymazané
- Trvalé cookies – súbory ukladané a čítané zo zariadenia používateľa Portálom až do ich manuálneho odstránenia. Súbory sa po skončení relácie zariadenia automaticky neodstraňujú, pokiaľ konfigurácia zariadenia používateľa nie je nastavená na režim odstraňovania súborov cookies po skončení relácie zariadenia
- Nevyhnutné cookies – súbory nevyhnutné pre správne fungovanie Služby, ktorých vypnutie znemožní správne používanie Služby. Nevyžadujú súhlas Používateľa.
- Funkčné cookies – súbory umožňujúce zapamätanie preferencií Používateľa a personalizáciu Služby. Vyžadujú súhlas Používateľa.
- Analytické cookies – súbory slúžiace na zber informácií o spôsobe používania Služby, vedenie štatistík a analýzu správania Používateľov. Vyžadujú súhlas Používateľa.
- Marketingové cookies – súbory používané na zobrazovanie reklám prispôsobených záujmom Používateľa, vrátane remarketingu. Vyžadujú súhlas Používateľa.
§3a Doba uchovávania súborov Cookies
Súbory Cookies sú uchovávané na Zariadení Používateľa po nasledujúcu dobu:
Nevyhnutné cookies:
- relačné cookies – do ukončenia relácie prehliadača
- cookies správy súhlasov (consent) – až 12 mesiacov
Funkčné cookies:
preferencie Používateľa (napr. jazyk, nastavenia rozhrania) – až 12 mesiacov
Analytické cookies:
- Google Analytics 4 (GA4) – až 14 mesiacov od poslednej návštevy
- Microsoft Clarity – až 12 mesiacov od poslednej návštevy
Marketingové cookies:
súbory pre remarketing a reklamu – až 13 mesiacov
Používateľ môže kedykoľvek samostatne odstrániť uložené súbory Cookies prostredníctvom nastavení internetového prehliadača alebo zmeniť svoje preferencie ohľadom cookies prostredníctvom cookie lišty dostupnej v Službe.
§4 Bezpečnosť ukladania údajov
- Mechanizmy ukladania a čítania súborov cookies – mechanizmy ukladania, čítania a výmeny údajov medzi súbormi cookies uloženými na zariadení používateľa a Portálom sú realizované prostredníctvom vstavaných mechanizmov internetových prehliadačov a neumožňujú načítanie iných údajov zo zariadenia používateľa ani údajov z iných webových stránok, ktoré používateľ navštívil, vrátane osobných údajov ani dôverných informácií. Prenos vírusov, trójskych koní a iných červov na zariadenie používateľa je prakticky vylúčený.
- Interné cookies – súbory cookies používané Správcom sú bezpečné pre zariadenia používateľov a neobsahujú skripty, obsah ani informácie, ktoré by mohli ohroziť bezpečnosť osobných údajov alebo bezpečnosť zariadenia, ktoré používateľ využíva.
- Externé cookies – Správca prijíma všetky možné opatrenia na overenie a výber partnerov portálu z hľadiska bezpečnosti používateľov. Správca spolupracuje so známymi, veľkými partnermi s celosvetovou spoločenskou dôveryhodnosťou. Nemá však plnú kontrolu nad obsahom súborov cookies pochádzajúcich od externých partnerov. Za bezpečnosť súborov cookies, ich obsah a používanie v súlade s licenciou nainštalovanými skriptmi, pochádzajúcimi z externých portálov, Správca nezodpovedá v rozsahu povolenom právnymi predpismi. Zoznam partnerov je uvedený v ďalšej časti Zásad ochrany osobných údajov.
- Správa súborov cookies
- Používateľ môže kedykoľvek samostatne zmeniť nastavenia týkajúce sa ukladania, odstraňovania a prístupu k údajom uložených súborov cookies pre každú webovú stránk
- Informácie o spôsobe vypnutia súborov cookies v najpopulárnejších počítačových prehliadačoch sú dostupné na stránke: ako vypnúť cookies alebo u jedného z uvedených poskytovateľov:
- Používateľ môže kedykoľvek odstrániť všetky doteraz uložené súbory cookies pomocou nástrojov zariadenia, prostredníctvom ktorého využíva služby Portálu.
- Používateľ môže kedykoľvek samostatne zmeniť nastavenia týkajúce sa ukladania, odstraňovania a prístupu k údajom uložených súborov cookies pre každú webovú stránk
- Riziká na strane používateľa – Správca prijíma všetky možné technické opatrenia na zabezpečenie údajov uložených v súboroch cookies. Je však potrebné upozorniť, že bezpečnosť týchto údajov závisí od oboch strán vrátane konania samotného používateľa. Správca nenesie zodpovednosť za zachytenie týchto údajov, podvrhnutie relácie používateľa alebo ich odstránenie v dôsledku vedomého alebo nevedomého konania používateľa, vírusov, trójskych koní a iného špionážneho softvéru, ktorým môže byť alebo bolo zariadenie používateľa napadnuté. Používatelia by mali na ochranu pred týmito hrozbami dodržiavať zásady bezpečného používania internetu.
- Uchovávanie osobných údajov – Správca zabezpečuje, že vynakladá všetko úsilie, aby spracúvané osobné údaje dobrovoľne poskytnuté používateľmi boli bezpečné, prístup k nim bol obmedzený a realizovaný v súlade s ich určením a účelmi spracúvania. Správca tiež zabezpečuje, že vynakladá všetko úsilie na ochranu uchovávaných údajov pred ich stratou prostredníctvom vhodných fyzických aj organizačných bezpečnostných opatrení.
§4a Súhlas s cookies
- Pri prvej návšteve Služby je Používateľovi zobrazená cookie lišta umožňujúca udeliť alebo odmietnuť súhlas s ukladaním cookies iných ako nevyhnutných pre fungovanie Služby.
- Nevyhnutné cookies sú spúšťané automaticky, pretože sú vyžadované pre správne fungovanie Služby.
- Funkčné, analytické a marketingové cookies sú spúšťané len po udelení výslovného súhlasu Používateľom.
- Udelenie súhlasu je dobrovoľné. Používateľ môže udelený súhlas kedykoľvek zmeniť alebo odvolať prostredníctvom nastavení cookie lišty dostupnej v Službe alebo prostredníctvom nastavení internetového prehliadača.
- Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním.
§5 Účely, na ktoré sa používajú súbory cookies
- Zlepšenie a uľahčenie prístupu k Portál
- Personalizácia Portálu pre používateľo
- Marketing, remarketing v externých portáloc
- Partnerské/sprostredkovateľské program
- Vedenie štatistík (používatelia, počet návštev, typy zariadení, pripojenie atď.)
- Poskytovanie sociálnych služieb
- Analýza správania Používateľov v Službe (nahrávanie relácií, teplotné mapy, analýza kliknutí)
- Správa tagov, skriptov a analytických nástrojov implementovaných v Službe
§6 Účely spracúvania osobných údajov
Osobné údaje dobrovoľne poskytnuté Používateľmi sú spracúvané na
jeden z nasledujúcich účelov:
- Poskytovanie elektronických služieb:
- poskytovanie informácií o obsahu umiestnenom na Službe na sociálnych sieťach alebo iných webových stránkach,
- vybavovanie otázok zaslaných prostredníctvom kontaktného formulára.
- Komunikácia Správcu s Používateľmi v záležitostiach súvisiacich so Službou a ochranou osobných údajov.
- Vykonávanie analytiky a štatistík používania Služby, vrátane analýzy správania Používateľov (pomocou nástrojov Google Analytics 4, Google Tag Manager a Microsoft Clarity) – na základe súhlasu Používateľa udeleného prostredníctvom cookie lišty.
- Vykonávanie marketingových aktivít, vrátane remarketingu – na základe súhlasu Používateľa udeleného prostredníctvom cookie lišty.
- Splnenie zákonných povinností Správcu, najmä vyplývajúcich z daňových a účtovných predpisov.
- Zabezpečenie oprávneného záujmu Správcu, vrátane zistenia, uplatnenia alebo obrany proti prípadným nárokom.
Údaje o používateľoch zhromažďované anonymne a automaticky sa spracúvajú na jeden z nasledujúcich účelov:
- Vedenie štatistí
- Remarketin
- Správa affiliate programo
- Zabezpečenie oprávneného záujmu Správcu
§7 Súbory cookies externých portálov
Správca v Službe využíva JavaScriptové skripty a webové komponenty partnerov, ktorí môžu umiestňovať vlastné cookies na Zariadení Používateľa. Upozorňujeme, že v nastaveniach svojho prehliadača sa môžete sami rozhodnúť, ktoré cookies môžu byť jednotlivými webovými stránkami používané. Nižšie je uvedený zoznam partnerov alebo ich služieb implementovaných v Službe, ktoré môžu umiestňovať cookies:
-
- Sociálne / prepojené služby:
(registrácia, prihlásenie, zdieľanie obsahu, komunikácia atď.
- Sociálne / prepojené služby:
- Štatistiky a analýza návštevnosti:
-
- Google Analytics 4 (GA4) – služba poskytovaná spoločnosťou Google LLC, slúžiaca na analýzu návštevnosti Služby a správania Používateľov
- Google Tag Manager (GTM) – služba poskytovaná spoločnosťou Google LLC, slúžiaca na správu tagov a skriptov v Službe
- Analýza správania Používateľov:
- Microsoft Clarity – služba poskytovaná spoločnosťou Microsoft Corporation, slúžiaca na nahrávanie relácií Používateľov, vytváranie teplotných máp (heatmap) a analýzu interakcií Používateľov so Službou. Nástroj zaznamenáva okrem iného pohyby myši, kliknutia, posúvanie stránky a zadávané údaje (s výnimkou citlivých údajov). V rámci nástroja Microsoft Clarity sú uplatňované nasledujúce ochranné opatrenia na ochranu súkromia Používateľov:
- automatické maskovanie polí obsahujúcich citlivé údaje, vrátane hesiel, platobných údajov a osobných údajov zadávaných vo formulároch, v súlade s východiskovou konfiguráciou nástroja,
- vypnutie zaznamenávania obsahu textových polí označených ako súkromné,
- šifrovanie prenosu údajov medzi prehliadačom Používateľa a servermi Microsoft.
Správca nemá prístup k maskovaným údajom. Podrobné informácie o pravidlách spracúvania údajov spoločnosťou Microsoft Clarity sú dostupné v zásadách ochrany osobných údajov spoločnosti Microsoft: https://privacy.microsoft.com/
- Microsoft Clarity – služba poskytovaná spoločnosťou Microsoft Corporation, slúžiaca na nahrávanie relácií Používateľov, vytváranie teplotných máp (heatmap) a analýzu interakcií Používateľov so Službou. Nástroj zaznamenáva okrem iného pohyby myši, kliknutia, posúvanie stránky a zadávané údaje (s výnimkou citlivých údajov). V rámci nástroja Microsoft Clarity sú uplatňované nasledujúce ochranné opatrenia na ochranu súkromia Používateľov:
Služby poskytované tretími stranami sú mimo kontrolu Správcu. Tieto subjekty môžu kedykoľvek zmeniť svoje podmienky poskytovania služieb, zásady ochrany osobných údajov, účely spracúvania údajov a spôsoby využívania cookies.
Spustenie analytických a marketingových cookies (vrátane GA4, GTM a Microsoft Clarity) prebieha len po udelení súhlasu Používateľom prostredníctvom cookie lišty zobrazovanej pri prvej návšteve Služby. Používateľ môže udelený súhlas kedykoľvek zmeniť alebo odvolať.
§8 Druhy zhromažďovaných údajov
Portál zhromažďuje údaje o používateľoch. Časť údajov sa zhromažďuje automaticky a anonymne, časť údajov tvoria osobné údaje dobrovoľne poskytnuté používateľmi počas registrácie na jednotlivé služby ponúkané Portálom.
Údaje zhromažďované automaticky (niektoré z nich môžu predstavovať osobné údaje v zmysle GDPR, najmä IP adresa):
- IP adres
- Typ prehliadač
- Rozlíšenie obrazovk
- Približná poloh
- Otvorené podstránky portál
- Čas strávený na príslušnej podstránke portál
- Typ operačného systém
- Adresa predchádzajúcej podstránk
- Adresa odkazujúcej stránk
- Jazyk prehliadač
- Rýchlosť internetového pripojeni
- Poskytovateľ internetových služie
- Demografické údaje (vek, pohlavie)
Údaje zhromažďované počas registrácie:
- E-mailová adresa
Údaje zhromažďované počas prihlásenia na odber newslettera:
- E-mailová adresa
Údaje zhromažďované pri kontakte prostredníctvom kontaktného formulára:
- E-mailová adresa
- Telefónne číslo
- Obsah správy
- Ďalšie osobné údaje dobrovoľne poskytnuté Používateľom v obsahu správy
Časť údajov (bez identifikačných údajov) môže byť uchovávaná v súboroch cookies. Časť údajov (bez identifikačných údajov) môže byť odovzdaná poskytovateľovi štatistických služieb.
Dobrovoľnosť poskytnutia údajov
Poskytnutie osobných údajov Používateľom je dobrovoľné, avšak neposkytnutie určitých údajov môže znemožniť využívanie vybraných služieb poskytovaných v rámci Služby, najmä:
- neposkytnutie e-mailovej adresy pri registrácii znemožní vytvorenie používateľského konta,
- neposkytnutie e-mailovej adresy pri prihlásení na odber Newslettera znemožní prihlásenie na odber služby,
- neposkytnutie údajov v kontaktnom formulári znemožní odpoveď na otázku Používateľa.
Poskytnutie osobných údajov v rozsahu vyžadovanom právnymi predpismi (napr. údaje na vystavenie faktúry) je povinné a vyplýva z daňových a účtovných predpisov.
§9 Prístup k osobným údajom tretích strán
Jediným príjemcom osobných údajov poskytovaných používateľmi je v zásade Správca. Údaje zhromažďované v rámci poskytovaných služieb sa neodovzdávajú ani nepredávajú tretím stranám.
Prístup k údajom (najčastejšie na základe zmluvy o poverení spracúvaním osobných údajov) môžu mať subjekty zodpovedné za prevádzku infraštruktúry a služieb nevyhnutných na prevádzku portálu, t. j.:
- Hostingové spoločnosti poskytujúce hostingové alebo príbuzné služby Správcov
- Servisné spoločnosti a IT podpora vykonávajúce údržbu alebo zodpovedné za správu IT infraštruktúry
-
Poskytovatelia analytických a marketingových nástrojov:
– Google LLC – v rozsahu služieb Google Analytics 4 a Google Tag Manager
– Microsoft Corporation – v rozsahu služby Microsoft ClarityPodrobné informácie o prenose údajov týmto subjektom a o uplatňovaných
zárukách sú uvedené v §10 týchto Zásad.
Poverenie spracúvaním osobných údajov – Hostingové, VPS alebo serverové služby
Správca na prevádzku portálu využíva služby externého poskytovateľa hostingu, VPS alebo dedikovaných serverov – Digitaltop Szyszka Grzegorz. Všetky údaje zhromažďované a spracúvané na portáli sú uchovávané a spracúvané v infraštruktúre poskytovateľa nachádzajúcej sa v Poľsku. Prístup k údajom je možný v rámci servisných prác vykonávaných personálom poskytovateľa. Prístup k týmto údajom upravuje zmluva uzatvorená medzi Správcom a poskytovateľom.
Poverenie spracúvaním osobných údajov – Správa webového portálu
Správca na správu portálu využíva služby externého poskytovateľa – Digitaltop Szyszka Grzegorz. Personál uvedeného subjektu má prístup k údajom zadaným používateľmi pri registrácii a úprave používateľského konta a/alebo k údajom týkajúcim sa služby Newsletter. Prístup k týmto údajom upravuje zmluva uzatvorená medzi Správcom a poskytovateľom.
§10 Spôsob spracúvania osobných údajov
Osobné údaje dobrovoľne poskytnuté používateľmi:
- Osobné údaje spravidla nebudú prenášané mimo Európsky hospodársky priestor (EHP). Výnimku tvoria situácie, kedy sú údaje spracúvané poskytovateľmi analytických a marketingových nástrojov (Google LLC, Microsoft Corporation) so sídlom v Spojených štátoch amerických. V takom prípade prebieha prenos údajov na základe Štandardných zmluvných doložiek (SCC) schválených Európskou komisiou alebo v rámci programu Data Privacy Framework (DPF), ktoré zabezpečujú primeranú úroveň ochrany osobných údajov. Údaje môžu byť tiež prenášané mimo EHP, pokiaľ boli zverejnené v dôsledku individuálneho konania Používateľa (napr. vloženie komentára alebo príspevku), čím sa stanú dostupnými
pre každú osobu navštevujúcu Službu. Používateľ má právo získať informácie o uplatňovaných zárukách pre prenos údajov mimo Európsky hospodársky priestor, ako aj kópiu týchto záruk (napr. Štandardných zmluvných doložiek), prostredníctvom kontaktovania Správcu spôsobom uvedeným v §14 týchto Zásad. - Osobné údaje nebudú využívané na automatizované rozhodovanie, ktoré má pre Používateľa právne účinky alebo sa ho obdobným spôsobom významne dotýka, v zmysle čl. 22 GDPR. Správca však používa profilovanie na analytické a marketingové účely, spočívajúce v analýze správania Používateľov v Službe pomocou nástrojov Google Analytics 4, Google Tag Manager a Microsoft Clarity. Toto profilovanie prebieha na základe súhlasu Používateľa (čl. 6 ods. 1 písm. a) GDPR) udeleného prostredníctvom cookie lišty a možno ho kedykoľvek odvolať.
- Osobné údaje sa nebudú predávať tretím stranám.
Anonymné údaje (bez osobných údajov) zhromažďované automaticky:
- Anonymné údaje (bez osobných údajov) budú prenášané mimo Európskej únie
- Anonymné údaje (bez osobných údajov) nebudú využívané na automatizované rozhodovanie, ktoré má právne účinky alebo sa obdobným spôsobom významne dotýka fyzickej osoby.
- Anonymné údaje (bez osobných údajov) sa nebudú predávať tretím stranám.
§11 Právny základ spracúvania osobných údajov
Portál zhromažďuje a spracúva údaje používateľov na základe:
- Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov):
- čl. 6 ods. 1 písm. a) – dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účel
- čl. 6 ods. 1 písm. b) – spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osob
- čl. 6 ods. 1 písm. f) – spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana
- čl. 6 ods. 1 písm. c) – spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa, najmä vyplývajúcej z daňových a účtovných predpisov (napr. uchovávanie účtovných dokladov)
- čl. 6 ods. 1 písm. a) – dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účel
- Zákon zo dňa 10. mája 2018 o ochrane osobných údajov (Zbierka zákonov 2018, položka 1000
- Zákon zo dňa 16. júla 2004 Telekomunikačný zákon (Zbierka zákonov 2004 č. 171, položka 1800
- Zákon zo dňa 4. februára 1994 o autorskom práve a právach súvisiacich s autorským právom (Zbierka zákonov 1994 č. 24, položka 83)
§12 Doba spracúvania osobných údajov
Osobné údaje dobrovoľne poskytnuté používateľmi:
Uvedené osobné údaje sa v zásade uchovávajú výlučne po dobu poskytovania služby v rámci Portálu Správcom. Sú vymazané alebo anonymizované v lehote do 30 dní od ukončenia poskytovania služieb (napr. vymazanie registrovaného používateľského konta, odhlásenie z odberu newslettera atď.).
Výnimku predstavuje situácia, ktorá si vyžaduje zabezpečenie právne odôvodnených účelov ďalšieho spracúvania týchto údajov Správcom. V takomto prípade bude Správca uchovávať uvedené údaje od okamihu žiadosti o ich vymazanie používateľom, najviac po dobu 3 rokov v prípade porušenia alebo podozrenia z porušenia podmienok používania portálu používateľom.
Ďalej sú osobné údaje obsiahnuté v účtovných dokladoch (napr. faktúrach) uchovávané po dobu vyžadovanú daňovými a účtovnými predpismi — spravidla po dobu 5 rokov, počítanú od konca kalendárneho roka, v ktorom uplynula lehota splatnosti dane, v súlade s príslušnými daňovými a účtovnými predpismi.
Anonymné údaje (bez osobných údajov) zhromažďované automaticky:
Anonymné štatistické údaje, ktoré nepredstavujú osobné údaje, sú Správcom uchovávané na účely vedenia štatistík portálu na dobu neurčitú.
§13 Práva používateľov súvisiace so spracúvaním osobných údajov
Používateľom prislúchajú najmä tieto práva:
- Právo na prístup k osobným údajom
používateľom prislúcha právo získať prístup k svojim osobným údajom, realizované na žiadosť podanú Správcovi
- Právo na opravu osobných údajov
používateľom prislúcha právo požadovať od Správcu bezodkladnú opravu osobných údajov, ktoré sú nesprávne, a/alebo doplnenie neúplných osobných údajov, realizované na žiadosť podanú Správcovi
- Právo na vymazanie osobných údajov
používateľom prislúcha právo požadovať od Správcu bezodkladné vymazanie osobných údajov, realizované na žiadosť podanú Správcovi. V prípade používateľských kont vymazanie údajov spočíva v anonymizácii údajov umožňujúcich identifikáciu používateľa. Správca si vyhradzuje právo pozastaviť realizáciu žiadosti o vymazanie údajov na účely ochrany oprávneného záujmu Správcu (napr. ak sa používateľ dopustil porušenia Podmienok používania alebo ak boli údaje získané v rámci vedenej korešpondencie). V prípade služby Newsletter má používateľ možnosť samostatne vymazať svoje osobné údaje pomocou odkazu uvedeného v každej zasielanej e-mailovej správe.
- Právo na obmedzenie spracúvania osobných údajov
používateľom prislúcha právo na obmedzenie spracúvania osobných údajov v prípadoch uvedených v čl. 18 GDPR, okrem iného pri spochybnení správnosti osobných údajov, realizované na žiadosť podanú Správcovi
- Právo na prenosnosť osobných údajov
používateľom prislúcha právo získať od Správcu osobné údaje týkajúce sa používateľa v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, realizované na žiadosť podanú Správcovi
- Právo namietať voči spracúvaniu osobných údajov
používateľom prislúcha právo namietať voči spracúvaniu ich osobných údajov v prípadoch ustanovených v čl. 21 GDPR, realizované na žiadosť podanú Správcovi
- Právo podať sťažnosť
používateľom prislúcha právo podať sťažnosť na dozorný orgán príslušný pre ochranu osobných údajov. Dozorným orgánom príslušným v Slovenskej republike je Úrad na ochranu osobných údajov Slovenskej republiky (ÚOOÚ SR), Hraničná 12, 820 07 Bratislava 27, https://dataprotection.gov.sk. - Právo na odvolanie súhlasu
Ak sa spracúvanie osobných údajov uskutočňuje na základe súhlasu Používateľa (čl. 6 ods. 1 písm. a) GDPR), Používateľ má právo svoj súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania, ktoré bolo vykonané na základe súhlasu pred jeho odvolaním. Súhlas možno odvolať rovnakým spôsobom, akým bol udelený, alebo kontaktovaním Správcu prostredníctvom kontaktných formulárov uvedených v §14.
§14 Kontakt na Správcu
Správcu je možné kontaktovať jedným z nasledujúcich spôsobov:
- Poštová adresa – SONTO Sp. z o.o., ul. Bagienna 36c, 70-772 Szczecin, Poľsko
- E-mailová adresa – biuro@sonto.pl
- Telefonický kontakt – +48 501 310 260
- Kontaktný formulár – dostupný na adrese: /kontakt
§15 Požiadavky Portálu
- Obmedzenie ukladania a prístupu k súborom cookies na zariadení používateľa môže spôsobiť nesprávne fungovanie niektorých funkcií Portálu
- Správca nenesie žiadnu zodpovednosť za nesprávne fungovanie funkcií Portálu v prípade, ak používateľ akýmkoľvek spôsobom obmedzí možnosť ukladania a čítania súborov cookies.
§15a Ochrana údajov osôb mladších ako 16 rokov
- Služba nie je určená osobám mladším ako 16 rokov.
- Správca vedome nezhromažďuje osobné údaje osôb mladších ako 16 rokov bez súhlasu ich rodiča alebo zákonného zástupcu.
- Ak Správca zistí, že neúmyselne získal osobné údaje osoby mladšej ako 16 rokov bez súhlasu rodiča alebo zákonného zástupcu, takéto údaje bezodkladne vymaže.
- Rodič alebo zákonný zástupca osoby mladšej ako 16 rokov, ktorý zistí, že jeho zverenec poskytol Správcovi svoje osobné údaje, môže kontaktovať Správcu spôsobom uvedeným v §14 za účelom žiadosti o vymazanie týchto údajov.
§16 Externé odkazy
Na Portáli – v článkoch, príspevkoch, záznamoch alebo komentároch používateľov sa môžu nachádzať odkazy na externé webové stránky, s ktorými vlastník portálu nespolupracuje. Tieto odkazy a stránky alebo súbory, na ktoré odkazujú, môžu byť nebezpečné pre vaše zariadenie alebo predstavovať hrozbu pre bezpečnosť vašich údajov. Správca nezodpovedá za obsah nachádzajúci sa mimo Portálu.
§17 Zmeny Zásad ochrany osobných údajov
- Správca si vyhradzuje právo meniť tieto Zásady ochrany osobných údajov v rozsahu používania a využívania anonymných údajov alebo používania súborov Cookies. Zmeny v tejto oblasti budú zverejňované na tejto podstránke Služby a nadobúdajú účinnosť okamihom ich zverejnenia.
- V rozsahu zmien týkajúcich sa spracúvania Osobných údajov Správca informuje Používateľov, ktorí majú používateľské kontá alebo sú prihlásení na odber Newslettera, prostredníctvom elektronickej pošty, a to najmenej 14 dní pred nadobudnutím účinnosti zmien.
- Informácia o zmenách bude obsahovať:
- rozsah zavádzaných zmien vrátane odôvodnenia,
- dátum nadobudnutia účinnosti zmien,
- poučenie o práve Používateľa zmeny neakceptovať.
- V prípade neakceptovania zavádzaných zmien má Používateľ pred ich nadobudnutím účinnosti právo:
- odstrániť svoje konto v Službe,
- odhlásiť sa z odberu Newslettera,
- požiadať o vymazanie svojich osobných údajov.
- Ďalšie používanie služieb po nadobudnutí účinnosti zmien znamená prijatie aktualizovaných Zásad ochrany osobných údajov.
- Zavedené zmeny v Zásadách ochrany osobných údajov budú zverejnené na tejto podstránke Služby. Predchádzajúce verzie Zásad ochrany osobných údajov budú dostupné v archíve dokumentov.





