Zabezpečenie ochrany osobných údajov MIVA Slovensko, n.f.
Čl. I Základné ustanovenia
-
1) Účelom tohto dokumentu je preukázať, že spracovanie osobných údajov v MIVA Slovensko, n.f., (ďalej fond), sa vykonáva v súlade s aktuálne platnou právnou úpravou, najmä Zákonom 18/2018 Z. z. o ochrane osobných údajov a Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
-
2) Činnosť MIVA Slovensko, n.f. sa riadi Štatútom fondu, zaregistrovaným na Okresnom úrade v Bratislave.
-
3) MIVA Slovensko, n.f. spracováva osobné údaje v súlade s platnou právnou úpravou, najmä Zákonom 18/2018 Z. z. o ochrane osobných údajov a Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
-
4) MIVA Slovensko, n.f. spracúva v informačných systémoch osobné údaje a osobitné kategórie osobných údajov výlučne dotknutých osôb vymedzených týmto dokumentom a výlučne na základe zákonných dôvodov a pre účely fondu. MIVA Slovensko, n.f. nespracúva žiadne ďalšie osobné údaje ani osobitné kategórie osobných údajov v informačných systémoch bez súhlasu dotknutých osôb.
-
5) Tento dokument je výsledkom posúdenia spracúvania osobných údajov a toku osobných údajov MIVA Slovensko, n.f. pre účely právnych noriem upravujúcich ochranu osobných údajov. Zavedením štandardizovanej ochrany osobných údajov na základe princípov tu uvedených je minimalizované riziko porušenia ochrany osobných údajov.
Čl. II Vymedzenie pojmov
-
1) Osobnými údajmi sú údaje týkajúce sa identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osoby, ktorú možno identifikovať priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora, iného identifikátora ako je napríklad meno, priezvisko, identifikačné číslo, lokalizačné údaje,1) alebo online identifikátor, alebo na základe jednej alebo viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú identitu, fyziologickú identitu, genetickú identitu, psychickú identitu, mentálnu identitu, ekonomickú identitu, kultúrnu identitu alebo sociálnu identitu.
-
1§ 57 ods. 2 zákona č. 351/2011 Z. z. o elektronických komunikáciách v znení neskorších predpisov.
-
2) Osobitnými kategóriami osobných údajov sú údaje, ktoré odhaľujú rasový pôvod alebo etnický pôvod, politické názory, náboženskú vieru, filozofické presvedčenie, členstvo v odborových organizáciách, genetické údaje, biometrické údaje, údaje týkajúce sa zdravia alebo údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby.
-
3) Spracúvaním osobných údajov sa myslí spracovateľská operácia alebo súbor spracovateľských operácií s osobnými údajmi alebo súbormi osobných údajov, najmä získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie, bez ohľadu na to, či sa vykonáva automatizovanými prostriedkami alebo neautomatizovanými prostriedkami, pomocou informačno-komunikačných technológií alebo bez nich.
-
4) Profilovaním sa myslí akákoľvek forma automatizovaného spracúvania osobných údajov spočívajúceho v použití osobných údajov na vyhodnotenie určitých osobných znakov alebo charakteristík týkajúcich sa fyzickej osoby, najmä na analýzu alebo predvídanie znakov alebo charakteristík dotknutej osoby súvisiacich s jej výkonnosťou v práci, majetkovými pomermi, zdravím, osobnými preferenciami, záujmami, spoľahlivosťou, správaním, polohou alebo pohybom.
-
5) Pseudonymizáciou sa rozumie spracúvanie osobných údajov spôsobom, že ich nie je možné priradiť ku konkrétnej dotknutej osobe bez použitia dodatočných informácií, ak sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na ne technické a organizačné opatrenia na zabezpečenie toho, aby osobné údaje nebolo možné priradiť identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osobe.
-
6) Logom (log, logovací záznam) sa rozumie záznam o priebehu činnosti používateľa v automatizovanom informačnom systéme.
-
7) Šifrovaním sa rozumie transformácia osobných údajov spôsobom, ktorým opätovné spracúvanie je možné len po zadaní zvoleného parametra ako je kľúč alebo heslo.
-
8) Online identifikátorom sa rozumie identifikátor poskytnutý aplikáciou, nástrojom alebo protokolom najmä IP adresa, cookies, prihlasovacie údaje do online služieb, rádiofrekvenčná identifikácia, ktoré môžu zanechávať stopy, ktoré sa najmä v kombinácii s jedinečnými identifikátormi alebo inými informáciami môžu použiť na vytvorenie profilu dotknutej osoby a na jej identifikáciu.
-
9) Informačným systémom sa rozumie akýkoľvek usporiadaný súbor osobných údajov, ktorý je prístupný podľa určených kritérií, bez ohľadu na to, či ide o systém realizovaný digitálnymi technológiami, bez nich, prípadne kombinovane, centralizovaný, decentralizovaný alebo distribuovaný na funkčnom základe alebo geografickom základe.
-
10)Prevádzkovateľom je každý, kto sám alebo spoločne s inými vymedzí účel a prostriedky spracúvania osobných údajov a spracúva osobné údaje vo vlastnom mene.
-
11) Sprostredkovateľom je každý, kto spracúva osobné údaje v mene prevádzkovateľa.
-
12) Dotknutou osobou je každá fyzická osoba, ktorej osobné údaje sa spracúvajú.
-
13) Treťou stranou každý, kto nie je dotknutou osobou, prevádzkovateľom, sprostredkovateľom alebo inou fyzickou osobou, ktorá na základe poverenia prevádzkovateľa alebo sprostredkovateľa spracúva osobné údaje.
-
14)Príjemcom je každá fyzická osoba, ktorá nie je dotknutou osobou a ktorá sa oboznámi s osobnými údajmi dotknutej osoby.
-
15)Záväznými predpismi MIVA Slovensko, n.f.. je Štatut Neinvestičného fondu MIVA Slovensko.
Čl. III Vymedzenie prevádzkovateľa
-
1) MIVA Slovensko, n.f je právnickou osobou.
-
2) Akýkoľvek cezhraničný prenos osobných údajov sa uskutočňuje výlučne v rámci MIVA
Slovensko, n.f., ak v ďalších ustanoveniach nie je uvedené inak. Ďalšie povinnosti sa riadia týmto dokumentom.
Čl. IV Vymedzenie dotknutých osôb
Dotknuté osoby, ktorých osobné údaje sa spracúvajú sú:
-
a) osoby žiadajúce pomoc od MIVA Slovensko, n.f.,
-
b) osoby – darcovia,
-
c) členovia správnej rady, správca a revízor alebo aj ďalšie fyzické osoby, ktoré sú s MIVA Slovensko, n.f. vzhľadom na jeho cieľ v pravidelnom styku,
-
d) ďalšie fyzické osoby v príležitostnom styku s MIVA Slovensko, n.f.,
-
e) osoby, ktoré sú v zmluvnom vzťahu s MIVA Slovensko, n.f.
Čl. V Osobitné ustanovenia pre spracúvanie osobných údajov a osobitných kategórií osobných údajov osôb v MIVA Slovensko, n.f.
A. Vymedzenie účelov a právnych základov
1) MIVA Slovensko, n.f. spracúva osobné údaje, vrátane osobitných kategórií osobných údajov, výlučne pre svoje účely.
-
2) Spracúvané osobné údaje, vrátane osobitných kategórií osobných údajov týchto dotknutých osôb slúžia výlučne pre vnútornú potrebu MIVA Slovensko, n.f. a nebudú poskytnuté príjemcom bez písomného alebo inak hodnoverne preukázateľného súhlasu dotknutej osoby. Spracúvané osobné údaje, vrátane osobitných kategórií osobných údajov môžu byť poskytnuté tretím stranám bez súhlasu týchto dotknutých osôb, ak ide odokumenty požadované štátnou správou.
B. Práva a povinnosti
1) Osobné údaje, vrátane osobitných kategórií osobných údajov, tu vymedzených dotknutých osôb sa získavajú od dotknutých osôb. Od ďalších osôb sa získavajú na právnom základe vyplývajúcom zo záväzných predpisov výlučne na účely fondu.
2) Spracúvané osobné údaje, vrátane osobitných kategórií osobných údajov týchto dotknutých osôb môžu byť v súlade s platnou legislatívou prenesené do tretích krajín v rámci účelu fondu.
3) Spracúvané osobné údaje o dotknutých osobách podľa tohto článku sa spracúvajú nepretržite.
4) Prevádzkovateľ nepožaduje od dotknutej osoby rodné číslo, ak mu to neukladá záväzný právny predpis Slovenskej republiky.
Čl. VI Osobitné ustanovenia pre spracúvanie osobných údajov ďalších fyzických osôb v príležitostnom styku s fondom
A. Práva a povinnosti prevádzkovateľa a sprostredkovateľov
-
1) Prevádzkovateľ je zodpovedný za zahrnutie vyhlásenia súhlasu so spracúvaním osobných údajov do dokumentov. Prevádzkovateľ je zodpovedný za vedenie a archiváciu poskytnutých súhlasov od dotknutých osôb automatizovaným alebo neautomatizovaným spôsobom.
-
2) Prevádzkovateľ zabezpečí ochranu poskytnutých osobných údajov pred zverejnením, ak na to dotknutá osoba nedala výslovný súhlas.
-
3) Prevádzkovateľ je zodpovedný za spracúvanie osobných údajov výlučne v rozsahu a na účely, s ktorými dotknutá osoba súhlasila.
-
4) Prevádzkovateľ je zodpovedný za výmaz osobných údajov vrátane osobitných kategórií osobných údajov, ktoré spracúva na základe jemu poskytnutému súhlasu na základe žiadosti dotknutej osoby.
-
5) Prevádzkovateľ poskytne osobné údaje poskytnuté na základe súhlasu dotknutých osôb tretím stranám alebo príjemcom len ak na tento účel dala výslovný súhlas dotknutá osoba.
-
6) Prevádzkovateľ vymedzí vpríslušnom dokumente dobu uchovávania osobných údajov. Osobné údaje uvedené na písomnom súhlase sa uchovávajú nepretržite.
-
7) Prevádzkovateľ nepožaduje od dotknutej osoby rodné číslo, ak mu to neukladá záväzný právny predpis Slovenskej republiky.
Čl. VII Spoločné ustanovenia pre všetky kategórie dotknutých osôb
-
1) Spracúvané osobné údaje musia byť primerané, relevantné a obmedzené na nevyhnutný rozsah daný účelom, na ktorý sa spracúvajú. Prevádzkovateľ zabezpečí, že osobné údaje nebude spracúvať na iný ako vymedzený účel.
-
2) Prevádzkovateľ a sprostredkovateľ zabezpečí opravu osobných údajov bezodkladne po tom, čo sa o nesprávnom osobnom údaji dozvie.
-
3) Prevádzkovateľ alebo sprostredkovateľ sú povinní chrániť osobné údaje dotknutých osôb pred neoprávneným zverejnením, iným neoprávneným sprístupnením tretím stranám, neoprávneným spracúvaním, odcudzením, zničením, stratou. Prevádzkovateľ alebo sprostredkovateľ sú povinní nahlásiť takéto ohrozenie osobných údajov zodpovednej osobe ihneď, ak ide o závažnú vec (najmä pri odcudzení výpočtovej techniky, vlámaniu do priestorov prevádzkovateľa a podobne).
-
4) Prevádzkovateľ a sprostredkovateľ je povinný zachovávať mlčanlivosť o osobných údajoch, ktoré spracúva. Povinnosť mlčanlivosti trvá aj po ukončení spracúvania osobných údajov. Prevádzkovateľ je povinný zaviazať mlčanlivosťou o osobných údajoch fyzické osoby, ktoré prídu do styku s osobnými údajmi u prevádzkovateľa. Povinnosť mlčanlivosti trvá aj po skončení pracovného pomeru alebo obdobného pracovného vzťahu tejto fyzickej osoby.
-
5) Prevádzkovateľ môže poveriť spracovaním osobných údajov inú fyzickú alebo právnickú osobu, pričom právnym úkonom poverenia sa táto osoba stáva sprostredkovateľom (Príloha č. 1).
• Príloha č. 1
Náležitosti zmluvy pre ďalšieho sprostredkovateľa podľa čl. VI ods. 4
-
-
Odkaz na spracúvanie údajov podľa tohto dokumentu;
-
Predmet a doba spracúvania;
Povaha a účel spracúvania (povinnosť uviesť / vybrať právne základy a účely spracúvania osobných údajov z konkrétnych ustanovení dokumentu „Zabezpečenie ochrany osobných
údajov MIVA Slovensko, n.f.“;
-
Typ osobných údajov (osobné údaje alebo osobitné kategórie osobných údajov (čl. II ods. 2));
-
Kategórie dotknutých osôb (určiť kategórie osôb, ktorých údaje sa budú spracúvať, napríklad
o zamestnancoch);
-
Poučenie a povinnosť mlčanlivosti oprávnených osôb aj zo strany sprostredkovateľa.
-
Príloha č. 2
Vzor vyhlásenia o ochrane osobných údajov (príklad)
Prevádzkovateľ: MIVA Slovensko, n.f.
Sídlo: IČO: Štatutár:
Brančská 3108/7, 85105 Bratislava-Petržalka 31820956
Mgr. Ľubomír Matejovič ml.
Dotknutá osoba a rozsah údajov, ktoré sa budú spracovávať (*atď)
Meno a priezvisko:
*Číslo občianskeho preukazu *Adresa trvalého pobytu: *Dátum narodenia
*Email:
*Tel.
Odporúča sa predmetné vyhlásenie skopírovať do záhlavia každého zoznamu, ktorý sa plánuje vyhotoviť. Podpísané zoznamy sa odporúča uchovávať.
Ak je súhlas včlenený do iného textu tak, že je pravdepodobné, že ujde pozornosti dotknutej osoby, takéto jeho uvedenie by mohlo byť posúdené, ako porušenie tohto zákona a vyhlásenie urobené dotknutou osobou by bolo v tejto časti neplatné.
Vždy zvážte, aké údaje o osobe skutočne potrebujete. Pozor! Nikdy nepýtajte rodné číslo!