Zásady ochrany osobných údajov
Zásady ochrany osobných údajov
MUFFIK s.r.o.
- Preambula
- Tieto pravidlá ochrany a spracovania osobných údajov (ďalej len „pravidlá“) opisujú, ktoré osobné údaje klientov, ktorí sú fyzickými osobami, alebo iných klientov vo vzťahu k fyzickým osobám konajúcim v ich mene (ďalej len „dotknuté osoby“), sa spracúvajú v rámci činnosti spoločnosti MUFFIK s.r.o., IČ: 08849102, DIČ: CZ08849102, so sídlom Podolská 50, 147 00 Praha 4, prevádzkareň: Petrov nad Desnou 150, 788 16 Petrov nad Desnou, Česká republika, C 326367, zapísaná na Mestskom súde v Prahe (ďalej len „správca“).
- Tieto pravidlá stanovujú typy osobných údajov, ktoré zhromažďujeme a spracúvame, keď používate naše služby, ako aj spôsob, akým sa vaše osobné údaje používajú, zdieľajú a chránia. Nájdete tu tiež vysvetlenie možností, ktoré máte k dispozícii v súvislosti s vašimi osobnými údajmi, a informácie o tom, ako nás môžete kontaktovať. Týmto vás informujeme o spracúvaní vašich osobných údajov a vašich právach v súlade s článkom 12 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“).
- Osobné údaje znamenajú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby. Identifikovateľná fyzická osoba je fyzická osoba, ktorú možno priamo alebo nepriamo identifikovať, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, údaje o polohe, online identifikátor alebo na jeden alebo viacero faktorov špecifických pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
- Sprostredkovatelia a príjemcovia osobných údajov
- Správca je oprávnený prenášať osobné údaje subjektom, s ktorými uzavrel zmluvu o spracovaní osobných údajov a ktoré budú spracúvať osobné údaje pre správcu ako jeho spracovatelia.
- Osobné údaje dotknutej osoby môžu byť prenesené aj nasledujúcim príjemcom/kategóriám príjemcov:
- dodávatelia prevádzkovateľa,
- zamestnancom prevádzkovateľa,
- osoby v inom zmluvnom vzťahu s prevádzkovateľom (napr. poskytovatelia marketingových a reklamných služieb, advokátske kancelárie, spolupracujúci daňoví poradcovia),
- finančné inštitúcie a poisťovne,
- štátne orgány pri plnení ich zákonných povinností podľa príslušných právnych predpisov.
- Kategórie spracúvaných osobných údajov
- Správca je oprávnený spracúvať najmä tieto osobné údaje dotknutej osoby:
- adresné a identifikačné údaje slúžiace na jednoznačnú a nezameniteľnú identifikáciu dotknutej osoby (napr. meno, priezvisko, titul, dátum narodenia, rodné číslo, trvalý pobyt, sídlo, doručovacia adresa, identifikačné číslo spoločnosti, DIČ) a údaje umožňujúce kontakt s dotknutou osobou (napr. kontaktná adresa, telefónne číslo, faxové číslo, e-mailová adresa a iné podobné informácie),
- číslo občianskeho preukazu alebo pasu, vydávajúci orgán, platnosť dokladu a prípadne kópiu dokladu totožnosti,
- opisné údaje (napr. bankové údaje, platobné informácie alebo informácie o kreditnej karte),
- údaje poskytnuté nad rámec príslušných zákonov spracúvané v rámci súhlasu udeleného dotknutou osobou (napr. používanie osobných údajov na účely riadenia ľudských zdrojov, používanie osobných údajov na propagačné účely atď.),
- osobné nastavenia (preferencie), vrátane nastavení v oblasti marketingu a používania súborov cookie dotknutou osobou,
- ďalšie údaje potrebné na plnenie zmluvy,
- ďalšie osobné údaje poskytnuté dotknutou osobou prevádzkovateľovi.
- Účely a právny základ spracúvania osobných údajov
- Správca spracúva osobné údaje dotknutej osoby na účely:
- plnenia zmluvy podľa článku 6 ods. 1 písm. b) GDPR,
- splnenia zákonnej povinnosti prevádzkovateľa stanovenej všeobecne záväznými právnymi predpismi podľa článku 6 ods. 1 písm. c) GDPR (napr. povinnosť prevádzkovateľa uchovávať účtovné a daňové doklady),
- ustanovenia, výkonu alebo obhajoby právnych nárokov prevádzkovateľa podľa článku 6 ods. 1 písm. f) GDPR,
- zasielanie obchodných oznámení na základe článku 6 ods. 1 písm. f) GDPR z dôvodu existencie oprávneného záujmu prevádzkovateľa na priamom marketingu,
- iné marketingové účely prevádzkovateľa súvisiace s ponukou produktov a služieb; zasielanie informácií
o organizovaných podujatiach, produktoch, službách a iných aktivitách (napr. vo forme newsletterov, telemarketingu); kontaktovanie na účely prieskumu trhu a marketingového prieskumu; kontaktovanie na účely zasielania vianočných, veľkonočných alebo iných sviatočných pozdravov a zasielania zľavových poukazov, darčekov atď. na základe článku 6 ods. 1 písm. a) GDPR.
- Doba spracúvania osobných údajov
- Osobné údaje budú spracúvané len po dobu potrebnú na účely ich spracúvania. Vzhľadom na vyššie uvedené:
- na účely uvedené v bode a) vyššie budú osobné údaje spracúvané až do uplynutia povinností vyplývajúcich zo zmluvy (to nemá vplyv na možnosť prevádzkovateľa následne ďalej spracúvať tieto osobné údaje – v rozsahu potrebnom na účely uvedené v bodoch b), c), d) a/alebo e) vyššie),
- na účely uvedené v písmene b) vyššie budú osobné údaje spracúvané počas trvania príslušnej zákonnej povinnosti prevádzkovateľa,
- na účely uvedené v písmene c) vyššie budú osobné údaje spracúvané do konca 4. kalendárneho roka nasledujúceho po uplynutí záručnej lehoty podľa zmluvy (ak bola v zmluve dohodnutá záruka kvality), ale najmenej do konca 5. kalendárneho roka nasledujúceho po ukončení povinností vyplývajúcich zo zmluvy,
- v prípade začatia a trvania súdneho, správneho alebo iného konania, v ktorom sa riešia práva alebo povinnosti prevádzkovateľa vo vzťahu k príslušnej dotknutej osobe, obdobie spracúvania osobných údajov na účely uvedené v bode c) vyššie neskončí pred ukončením takéhoto konania,
- na účely zasielania obchodných oznámení podľa bodu d) vyššie budú osobné údaje spracúvané, kým dotknutá osoba nevyjadrí nesúhlas s takýmto spracúvaním,
- na účely uvedené v bode e) vyššie budú osobné údaje spracúvané počas obdobia, na ktoré dotknutá osoba udelila prevádzkovateľovi súhlas v súlade so samostatne dohodnutým súhlasom so spracúvaním osobných údajov. V tomto prípade dotknutá osoba berie na vedomie, že prevádzkovateľ ju môže pred uplynutím tohto obdobia kontaktovať s cieľom obnoviť jej súhlas.
- Najneskôr do konca kalendárneho štvrťroka nasledujúceho po uplynutí vyššie uvedenej doby spracúvania budú príslušné osobné údaje, ktorých účel spracúvania prestal existovať, zničené (skartovaním alebo inými prostriedkami, ktoré zabezpečia, že neoprávnené osoby nebudú mať prístup k osobným údajom) alebo anonymizované.
- Spôsob spracúvania osobných údajov
- Osobné údaje spracúva prevádzkovateľ. Spracúvanie sa vykonáva v sídle prevádzkovateľa jednotlivými oprávnenými zamestnancami prevádzkovateľa alebo spracovateľmi. Prevádzkovateľ môže zhromažďovať alebo získavať osobné údaje prostredníctvom svojej webovej stránky info@muffik.eu, formulárov, elektronického alebo telefonického kontaktu, osobných stretnutí alebo iným spôsobom. Spracúvanie sa vykonáva pomocou počítačovej techniky alebo manuálne v prípade osobných údajov v papierovej forme, v súlade so všetkými bezpečnostnými zásadami pre správu a spracúvanie osobných údajov. Na tento účel prevádzkovateľ prijal technické a organizačné opatrenia na zabezpečenie ochrany osobných údajov, najmä opatrenia na zabránenie neoprávnenému alebo náhodnému prístupu k osobným údajom, ich zmene, zničeniu alebo strate, neoprávnenému prenosu, neoprávnenému spracovaniu a inému zneužitiu osobných údajov. Všetky subjekty, ktorým môžu byť osobné údaje poskytnuté, rešpektujú právo dotknutých osôb na súkromie a sú povinné dodržiavať platné zákony o ochrane údajov.
- Na základe poskytnutých údajov sa nebude vykonávať žiadne automatizované individuálne rozhodovanie ani profilovanie. Osobné údaje dotknutých osôb nebudú prenášané do tretích krajín.
- Spracúvanie osobných údajov
- Správca, dodávatelia správcu, zamestnanci správcu a osoby v iných zmluvných vzťahoch so správcom sa pri nakladaní s osobnými údajmi vždy riadia týmito zásadami:
- osobné údaje budú spracúvané spravodlivo a v súlade s platnými právnymi predpismi,
- osobné údaje sa budú zbierať, spracúvať a používať len v rozsahu nevyhnutnom na účely, ktoré sú v súlade s účelom spracúvania osobných údajov,
- osobné údaje budú presné a aktuálne. Akákoľvek chyba bude opravená čo najskôr po tom, ako sa o nej prevádzkovateľ dozvie,
- osobné údaje budú spracúvané len po dobu nevyhnutnú na účely spracúvania osobných údajov,
- vždy sa bude venovať náležitá pozornosť dodržiavaniu práv dotknutých osôb.
- budú prijaté primerané technické a organizačné opatrenia na zabránenie neoprávnenému alebo nezákonnému úniku osobných údajov. Všetky osobné údaje uložené v počítačoch sú a budú uložené v počítačoch chránených heslami, ktoré poznajú len oprávnené osoby. Kancelárie sú po pracovnej dobe uzamknuté a prístup do nich majú len oprávnené osoby.
- Informácie poskytované dotknutým osobám podľa GDPR
- V súvislosti so spracúvaním ich osobných údajov majú dotknuté osoby viacero práv, vrátane práva požiadať prevádzkovateľa o:
- prístup k svojim osobným údajom (za podmienok stanovených v článku 15 GDPR),
- opravu alebo vymazanie osobných údajov (za podmienok stanovených v článku 16 alebo článku 17 GDPR),
- obmedzenie spracúvania osobných údajov (podľa podmienok článku 18 GDPR),
- namietať proti spracúvaniu osobných údajov (podľa podmienok článku 21 GDPR),
- právo na prenosnosť údajov (podľa podmienok článku 20 GDPR),
- právo získať od prevádzkovateľa potvrdenie o tom, aké osobné údaje sa o mne spracúvajú, na aké účely a komu môžu byť poskytnuté,
- právo namietať proti spracúvaniu osobných údajov,
- požiadať o opravu alebo doplnenie osobných údajov,
- právo odvolať súhlas so spracúvaním osobných údajov, písomne alebo elektronicky, na adresu alebo e-mail prevádzkovateľa uvedený v týchto pravidlách.
- Ak dotknutá osoba zistí alebo sa domnieva, že jej osobné údaje sú spracúvané v rozpore s ochranou súkromného a osobného života dotknutej osoby alebo v rozpore s právnymi predpismi, má právo obrátiť sa na prevádzkovateľa so žiadosťou o vysvetlenie a/alebo nápravu. Žiadosť je potrebné podať písomne zaslaním listu na adresu prevádzkovateľa: Petrov nad Desnou 150, 788 16 Petrov nad Desnou, Česká republika, alebo e-mailom na e-mailovú adresu: info@muffik.eu.
- Ak sa žiadosť dotknutej osoby ukáže ako oprávnená, prevádzkovateľ bezodkladne napraví situáciu. Tým nie je dotknuté právo dotknutej osoby obrátiť sa priamo na dozorný orgán, Úrad na ochranu osobných údajov Slovenskej republiky (www.dataprotection.gov.sk).
Politika ochrany osobných údajov zo dňa 1. septembra 2025