ZÁSADY OCHRANY SOUKROMÍ
Zpracování vašich osobních údajů je pro naši společnost velmi důležité a mezi hlavní priority naší společnosti patří dodržování zásad ochrany osobních údajů. V této souvislosti plníme prostřednictvím našich webových stránek informační povinnost vůči subjektům údajů podle článků 13 a 14 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů, kterým se zrušuje směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „Nařízení GDPR“), o zpracování vašich osobních údajů, o tom, jaká máte v této souvislosti práva a jak je můžete uplatnit.
SPRÁVCE
Správcem Vašich osobních údajů je společnost Athleeya, s.r.o., se sídlem Kladnianska 34, 821 05 Bratislava – Ružinov, IČO: 51 800 004, společnost zapsaná v obchodním rejstříku Městského soudu Bratislava III, oddíl Sro, vložka č. 129847/B (dále také „Správce“ nebo „Athleeya“).
KONTAKTOVÁNÍ SPRÁVCE
Správce jmenoval osobu odpovědnou za dohled nad ochranou osobních údajů, aby zvýšil transparentnost vůči vám jako subjektům údajů. Odpovědnou osobu můžete kontaktovat e-mailem na následující e-mailové adrese: gdpr@athleeya.com.
PROFILOVÁNÍ A AUTOMATIZOVANÉ ROZHODOVÁNÍ
Při zpracování vašich osobních údajů nedochází k profilování ani k automatizovanému rozhodování o vašich právech a svobodách.
PRÁVA SUBJEKTŮ ÚDAJŮ
Jako subjekt údajů máte mimo jiné právo požadovat od nás přístup ke svým osobním údajům (článek 15 Nařízení GDPR), právo na opravu nepřesných osobních údajů (článek 16 Nařízení GDPR), právo na výmaz osobních údajů v zákonem stanovených případech (tzv. „právo být zapomenut“) (článek 17 Nařízení GDPR), v zákonem stanovených případech právo na omezení zpracování osobních údajů (na základě kterého správce označí uložené osobní údaje za účelem omezení jejich zpracování v budoucnu) (čl. 18 Nařízení GDPR), právo na přenositelnost údajů (čl. 20 Nařízení GDPR), právo odvolat souhlas se zpracováním (pokud je právním základem zpracování souhlas subjektu údajů), právo podat stížnost u dozorového úřadu na zpracování osobních údajů (Úřad pro ochranu osobních údajů, https://dataprotection.gov.sk) nebo podat návrh na zahájení řízení ohledně vašich práv na ochranu osobních údajů, např. v případě porušení vašich práv jako subjektu údajů ze strany správce údajů.
Při níže uvedených účelech zpracování, kdy je právním základem zpracování oprávněný zájem, máte jako subjekt údajů právo vznést námitku proti zpracování takto zpracovávaných osobních údajů a zároveň vás ujišťujeme, že Správce posoudil oprávněnost svého zájmu v písemném balančním testu, který je součástí dokumentace o nastavení systému ochrany osobních údajů správce.
ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Informace ve výše uvedených odstavcích se týkají všech účelů, pro které správce osobní údaje zpracovává. V následujících odstavcích správce poskytuje informace, které je třeba poskytnout při získávání osobních údajů od subjektu údajů a které se vztahují ke konkrétním účelům zpracování (informačním systémům) správce, u nichž není možné splnit informační povinnost společně pro všechny informační systémy osobních údajů, ale informace se liší podle konkrétních informačních systémů (účelů zpracování) osobních údajů.
Správce stanovil následující účely a prostředky zpracování osobních údajů zákazníků nebo potenciálních zákazníků produktů Athleeya:
PRODEJ PRODUKTŮ ATHLEEYA
Účelem je prodej produktů Athleeya.
Právním základem pro zpracování je plnění smlouvy s kupujícím (kupní smlouva).
Příjemci osobních údajů jsou dodavatelé souvisejících softwarových řešení, dodavatelé serverových řešení, dodavatelé kurýrních a poštovních služeb a servisní společnosti. Pokud správce v rámci právních vztahů získává osobní údaje subjektů údajů od jiného správce v souvislosti s poskytováním služeb subjektu údajů, zpracovává běžné osobní údaje, jako je jméno, příjmení, adresa, e-mailová adresa a telefonní číslo.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání je 10 let od finanční transakce kupujícího. Původním zdrojem údajů jsou samotní kupující.
Poskytnutí osobních údajů není zákonným požadavkem. Poskytnutí osobních údajů je požadavkem nezbytným pro uzavření smlouvy mezi správcem a kupujícím. Pokud osobní údaje nebudou poskytnuty, správce nebude moci poskytnout kupujícímu služby.
POSKYTOVÁNÍ PODPORY PRO PRODUKTY ATHLEEYA
Účelem je poskytovat zákazníkům podporu pro produkty společnosti Athleeya.
Právním základem pro zpracování je oprávněný zájem správce nebo plnění smlouvy se subjektem údajů. Správce má oprávněný zájem na zpracování osobních údajů v souvislosti se svou podnikatelskou činností, neboť zpracování je nezbytné pro poskytování služeb podpory správce.
Příjemci jsou dodavatelé souvisejícího softwarového a serverového řešení.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání je 3 roky po vyřešení příslušné žádosti.
Poskytnutí osobních údajů není zákonným ani smluvním požadavkem, ani požadavkem nezbytným pro uzavření smlouvy mezi správcem a subjektem údajů. Pokud osobní údaje nebudou poskytnuty, správce nebude moci subjektu údajů poskytnout produktovou podporu.
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SMLUVNÍCH PARTNERŮ SPOLEČNOSTI ATHLEEYA
Účelem je zpracování osobních údajů zástupců smluvních partnerů společnosti Athleeya, kteří jsou právnickými nebo fyzickými osobami.
Právním základem zpracování je plnění smlouvy s partnerem a plnění smlouvy se subjektem údajů (v případě partnerů fyzických osob).
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání údajů je 10 let od ukončení smlouvy s klientem.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů je smluvním požadavkem a požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, správce nebude moci smlouvu s klientem uzavřít, protože nebude schopen klienta identifikovat.
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DODAVATELŮ
Účelem je zpracování osobních údajů dodavatelů fyzických osob a kontaktních osob dodavatelů, kteří jsou právnickými osobami.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů pro výše uvedený účel, neboť se jedná o zpracování neoddělitelně spojené s výkonem podnikatelské činnosti.
Příjemcem údajů je dodavatel archivačních služeb.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání je 10 let od ukončení smlouvy.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů je smluvním požadavkem a požadavkem nezbytným pro uzavření smlouvy se správcem. V případě neposkytnutí osobních údajů nebude správce schopen identifikovat dodavatele a řádně archivovat účetní záznamy.
PRÁVNÍ AGENDA
Účelem je zpracování osobních údajů souvisejících s právní agendou správce, která může zahrnovat zejména agendu související se smlouvami, agendu soudních sporů, komunikaci s orgány veřejné moci, agendu související s ochranou osobních údajů, protispolečenskou činností a rejstříkovými záležitostmi.
Právním základem pro zpracování je oprávněný zájem správce a plnění zákonných povinností správce podle příslušných právních předpisů. Správce má oprávněný zájem na zpracování osobních údajů v souvislosti se svou podnikatelskou činností, neboť zpracování je nezbytné pro výkon práv a ochranu práv a oprávněných zájmů správce.
Příjemci údajů jsou dodavatelé souvisejících softwarových řešení, poskytovatelé právních služeb a orgány veřejné moci.
Při zpracování nedochází k přeshraničnímu přenosu údajů.
Doba uchovávání je 10 let po ukončení smlouvy, soudního, správního nebo jiného řízení.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, nebude správce schopen identifikovat subjekty údajů pro účely právní agendy správce.
ÚČETNICTVÍ, DANĚ A FINANČNÍ CONTROLLING
Účelem je zpracování osobních údajů souvisejících se zákonnou povinností správce vést účetnictví, podávat daňová přiznání a zpracování osobních údajů souvisejících s kontrolou finančních transakcí partnerů a uživatelů.
Právním základem pro zpracování je oprávněný zájem správce a plnění zákonných povinností podle příslušných právních předpisů. Správce má oprávněný zájem na zpracování osobních údajů v souvislosti se svou obchodní činností, neboť zpracování je nezbytné k prokázání řádného účtování jednotlivých uživatelských transakcí.
Příjemci údajů jsou dodavatelé souvisejících softwarových řešení, dodavatelé archivačních služeb, dodavatelé služeb mzdového účetnictví, dodavatelé poradenských a konzultačních služeb, auditoři a orgány veřejné moci.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání je 10 let od příslušné transakce nebo od vytvoření či splatnosti účetního záznamu.
Poskytnutí osobních údajů pro účetní a daňové účely je zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, nebude správce schopen řádně plnit své zákonné povinnosti.
HR
Kromě zpracování osobních údajů zaměstnanců, kterým je informační povinnost plněna individuálně, zpracovává správce jako zaměstnavatel také údaje dalších osob, které souvisejí s plněním povinností správce jako zaměstnavatele nebo s jejichž údaji se správce setkává při plnění svých cílů v rámci budování týmu zaměstnanců.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na tomto zpracování, protože je důležité pro budování kvalitního týmu zaměstnanců a důležité pro zajištění kontinuity činnosti správce.
Příjemci údajů jsou orgány veřejné správy, pojišťovny, penzijní fondy, statistický úřad, dodavatelé softwarového řešení pro zaměstnanecké sociální sítě a dodavatelé softwarového řešení pro soutěže a označování docházky.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Osobní údaje jsou uchovávány po dobu trvání smluvního vztahu se společností Athleeya a následně jsou uchovávány pro účely archivace dle osobitních právních předpisů. Pokud osobní údaje nejsou po dobu trvání pracovního poměru potřebné, jsou vymazány ihned, jakmile již nejsou pro konkrétní účel potřebné.
Poskytnutí osobních údajů o rodinných příslušnících je zákonným požadavkem, pokud jsou údaje použity pro daňové zvýhodnění, jinak není poskytnutí údajů zákonným požadavkem, smluvním požadavkem nebo požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, nebude správce moci naplnit konkrétní účel zpracování, který sleduje (např. rodinní příslušníci se nebudou moci účastnit soutěží a akcí správce).
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ UCHAZEČŮ O ZAMĚSTNÁNÍ
Účelem je zpracování osobních údajů uchazečů o zaměstnání.
Právním základem zpracování je zpracování před uzavřením smlouvy se subjektem údajů a v některých případech i souhlas subjektu údajů.
Příjemci údajů jsou poskytovatelé služeb náboru a výběru zaměstnanců.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání údajů o neúspěšných uchazečích je 2 roky od poslední žádosti o zaměstnání.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů není smluvním požadavkem. Poskytnutí údajů je požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, správce nebude moci posoudit vhodnost uchazeče o zaměstnání.
MARKETING
Účelem je zpracování osobních údajů za účelem marketingu činností správce. Marketingová komunikace může být zaměřena na uživatele produktů Athleeya nebo na širokou veřejnost, a to prostřednictvím soutěží, marketingových průzkumů, akvizičních aktivit, budování veřejného mínění nebo prostřednictvím marketingových sdělení.
Právním základem pro zpracování je oprávněný zájem správce a v některých případech i souhlas subjektu údajů. Správce má oprávněný zájem na zpracování osobních údajů v souvislosti se svou podnikatelskou činností, neboť zpracování je důležité pro další rozvoj podnikatelských aktivit správce.
Příjemci údajů jsou dodavatelé souvisejících softwarových řešení, dodavatelé serverových řešení, call centrum, provozovatelé sociálních sítí, na kterých má správce vytvořen účet, dodavatelé průzkumů, dodavatelé kontaktních údajů potenciálních zákazníků a dodavatelé technické podpory marketingových aktivit prostřednictvím sociálních sítí.
Při zpracování údajů dochází k přeshraničnímu přenosu údajů provozovatelům sociálních sítí – společnostem Facebook Ireland Ltd. a LinkedIn Ireland Unlimited. V rámci spolupráce s těmito společnostmi dochází k přeshraničnímu přenosu údajů do USA. Odpovídajícími zárukami pro přenos jsou standardní smluvní doložky.
Doba uchování je 5 let od odeslání marketingového e-mailu v případě marketingových sdělení, v případě soutěží do vyhodnocení konkrétní soutěže, v případě průzkumů do 1 roku od provedení průzkumu, v případě akviziční činnosti do zjištění zájmu doporučené osoby o služby a produkty správce, v případě marketingu prostřednictvím sociálních sítí jsou údaje uchovávány dle nastavení konkrétní sociální sítě.
Poskytnutí osobních údajů pro marketingové účely není zákonným ani smluvním požadavkem, ani požadavkem nezbytným pro uzavření smlouvy se správcem. V případě, že osobní údaje nebudou poskytnuty, správce uvedené údaje nepoužije pro své marketingové aktivity.
V případě marketingových sdělení prováděných na základě oprávněného zájmu mohou subjekty údajů vznést námitku proti zpracování údajů zasláním e-mailu na adresu: gdpr@athleeya.com. Subjekty údajů jsou rovněž informovány o svém právu vznést námitku při zasílání každého marketingového e-mailu, a to odhlášením z odběru newsletteru.
V případě marketingových sdělení prováděných na právním základě souhlasu subjektu údajů lze souhlas kdykoli odvolat, a to buď změnou nastavení v aplikacích, nebo zasláním e-mailu na adresu: gdpr@athleeya.com.
TESTOVÁNÍ SOFTWAROVÝCH ŘEŠENÍ A REPORTING
Účelem je zpracování osobních údajů při testování softwarových řešení při nasazení nového řešení nebo při změně stávajícího řešení.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů v souvislosti se svou obchodní činností, neboť zpracování je důležité pro analýzu fungování softwarových řešení správce.
Příjemci údajů jsou dodavatelé souvisejících softwarových řešení a dodavatel serverového řešení.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání údajů je 3 roky po ukončení činnosti.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. V případě neposkytnutí osobních údajů nebude správce schopen řádně analyzovat fungování svých softwarových řešení.
KAMERY
Účelem je zpracování osobních údajů pro účely zabezpečení objektu a ochrany majetku správce.
Právním základem zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů pro výše uvedený účel, neboť má oprávněný zájem na ochraně svých objektů a svého majetku.
Příjemci údajů jsou orgány činné v trestním řízení a orgány inspekce práce.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Správce informuje o době uchovávání v první informační vrstvě – na vývěskách v okolí sledované oblasti.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů při práci zaměstnanců s ceninami je smluvním požadavkem a požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, nebude správce schopen svůj majetek náležitě chránit.
ARCHIVACE
Účelem je zpracování osobních údajů pro účely archivace po ukončení primárního účelu zpracování.
Právním základem pro zpracování je oprávněný zájem správce a plnění zákonné povinnosti správce. Správce má oprávněný zájem na zpracování osobních údajů pro výše uvedený účel, neboť má oprávněný zájem na uchovávání archivačních dokumentů, které může potřebovat pro svou podnikatelskou činnost, a to i přesto, že pro tyto archivační dokumenty neexistuje zákonná lhůta pro jejich uchovávání.
Příjemci údajů jsou orgány veřejné moci a poskytovatelé archivačních služeb.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání se liší podle primárního účelu zpracování a podle konkrétního archivačního dokumentu.
Poskytnutí osobních údajů pro účely archivace a evidence je zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, správce nebude moci splnit svou zákonnou povinnost vést a archivovat archivační dokumenty.
KORESPONDENCE
Účelem zpracování je zpracování osobních údajů subjektů údajů ve vyžádané a nevyžádané korespondenci před jejich zařazením do příslušného informačního systému.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů pro výše uvedený účel, neboť se jedná o zpracování neoddělitelně spojené s výkonem podnikatelské činnosti.
Příjemci údajů jsou dodavatelé poštovních a kurýrních služeb a dodavatelé archivačních služeb.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání vyžádané komunikace je 10 let, nevyžádaná komunikace se neuchovává.
Poskytnutí osobních údajů není zákonným požadavkem, smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. V případě neposkytnutí osobních údajů nebude správce schopen identifikovat odesílatele zásilky.
POJISTNÉ UDÁLOSTI
Účelem je zpracování osobních údajů při vyřizování pojistných událostí.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů pro výše uvedený účel, neboť zpracování je nezbytné pro likvidaci pojistné události.
Příjemci údajů jsou příslušné pojišťovny a dodavatel archivačních služeb.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání údajů je 11 let od vzniku pojistné události.
Poskytnutí osobních údajů pro likvidaci pojistné události je zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, správce nebude moci pojistnou událost vyřídit.
CHARITATIVNÍ A PROPAGAČNÍ AKCE
Účelem je zpracování osobních údajů souvisejících s charitativní a propagační činností správce.
Právním základem pro zpracování je oprávněný zájem správce. Správce má oprávněný zájem na zpracování osobních údajů za uvedeným účelem, neboť zpracovává osobní údaje ve prospěch subjektu údajů.
Příjemci údajů jsou poskytovatelé sociálních sítí správce.
Při zpracování nedochází k přeshraničnímu přenosu osobních údajů.
Doba uchovávání údajů je 1 měsíc po poskytnutí charitativního plnění a 2 roky v případě zveřejnění údajů na sociální síti správce údajů.
Poskytnutí osobních údajů není zákonným požadavkem, poskytnutí údajů není smluvním požadavkem ani požadavkem nezbytným pro uzavření smlouvy se správcem. Pokud osobní údaje nebudou poskytnuty, správce nebude moci zveřejnit údaje týkající se charitativního plnění na své sociální síti.
Správce přijal vhodná bezpečnostní opatření k zajištění bezpečnosti osobních údajů zpracovávaných ve všech výše uvedených informačních systémech a tato bezpečnostní opatření zdokumentoval v bezpečnostním projektu společnosti.