PRAVIDLÁ SPRACÚVANIA OSOBNÝCH ÚDAJOV FYZICKÝCH OSÔB SPOLOČNOSTI Lumisto, s. r. o.
1. Prevádzkovateľom webovej stránky www.legendy.sk (ďalej len „portál“) je spoločnosť Lumisto, s. r. o. so sídlom Strapcová ulica 13, 831 06 Bratislava – mestská časť Rača, Slovenská republika, IČO: 50 467 832, zapísaná v obchodnom registri vedenom Mestským súdom Bratislava III, oddiel Sro, vložka č. 113735/B, e-mail: info@legendy.sk, telefónne číslo: +421 905 701 603, orgán dozoru: Slovenská obchodná inšpekcia, Inšpektorát SOI pre Bratislavský kraj, Bajkalská 21/A, P. O. BOX č. 5, 820 07 Bratislava (ďalej len „prevádzkovateľ“).
2. Portál je zameraný na zverejnenie komerčnej komunikácie prevádzkovateľa vo vzťahu k verejnosti a realizáciu predmetu obchodnej činnosti prevádzkovateľa vrátane predaja, marketingu a obchodovania služieb poskytovaných prevádzkovateľom. Prostredníctvom portálu prevádzkovateľ môže predovšetkým, nie však výlučne, poskytovať informácie o predmete svojej činnosti, službách a tovaroch, ktoré poskytuje, informácie o novinkách a ponukách služieb a produktov, ktoré poskytuje, poskytovať formuláre na kontaktovanie prevádzkovateľa a žiadosti o sprístupnenie informácií, ako aj formuláre na registráciu užívateľov portálu.
3. Prevádzkovateľ môže spracúvať osobné údaje svojich zákazníkov, ktorým poskytuje svoje služby alebo tovary, prípadne iných fyzických osôb, ktorých osobné údaje spracúva v súvislosti s plnením predmetu svojej obchodnej činnosti. Okrem toho prevádzkovateľ portálu môže spracúvať osobné údaje návštevníkov alebo užívateľov portálu alebo iných fyzických osôb, ak ich tieto osoby prevádzkovateľovi poskytnú prostredníctvom portálu alebo iným spôsobom.
4. Osobné údaje sú prevádzkovateľom spracúvané v súlade s platnými všeobecne záväznými právnymi predpismi, pravidlami a zásadami ochrany osobných údajov, predovšetkým v súlade so zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o ochrane osobných údajov“) a Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „GDPR“).
5. Prevádzkovateľ zaviedol také bezpečnostné opatrenia, ktoré zabezpečujú bezpečnosť a ochranu osobných údajov, vrátane ochrany pred neoprávneným prístupom tretích osôb (najmä prostredníctvom obmedzenia prístupu k osobným údajom iba na tie osoby, pre ktorých je prístup k údajom nevyhnutný, pomocou kryptografie, ak je to potrebné, pomocou hesla ak, je to potrebné).
6. Prevádzkovateľ spracúva osobné údaje v pozícii prevádzkovateľa v zmysle definícií uvedených v zákone o ochrane osobných údajov a GDPR.
7. Tieto pravidlá spracúvania osobných údajov popisujú, ako prevádzkovateľ zhromažďuje, spracúva a chráni osobné údaje dotknutých osôb pri využívaní služieb prevádzkovateľa alebo v kontexte návštev portálu. Na tento účel pojmy „osobné údaje“, „prevádzkovateľ údajov“, „sprostredkovateľ údajov“, „príjemca osobných údajov“, „dotknutá osoba“, „súhlas dotknutej osoby“, „spracúvanie osobných údajov“ a iné pojmy týkajúce sa spracúvania osobných údajov majú význam uvedený v zákone o ochrane osobných údajov a GDPR.
8. Portál je zameraný na dospelých návštevníkov. Prevádzkovateľ nespracúva osobné údaje osôb, o ktorých vie, že nedovŕšili 16 rokov bez toho, aby predtým neobdržal súhlas ich zákonného zástupcu v súlade s príslušnými všeobecne záväznými právnymi predpismi.
9. Podmienky spracúvania osobných údajov sa môžu líšiť v závislosti od jednotlivých účelov ich spracúvania. Nižšie sú uvedené informácie o spracúvaní osobných údajov rozdelené podľa účelu ich spracúvania zo strany prevádzkovateľa.
I.
SPRACÚVANIE OSOBNÝCH ÚDAJOV V KONTEXTE PREVÁDZKY PORTÁLU A VYBAVENIA DOPYTU NÁVŠTEVNÍKA
(i)
Bližšia špecifikácia účelu spracúvania
1. Fyzická osoba, ktorá navštívi portál, prípadne iná osoba (ďalej aj „návštevník“) je oprávnená kontaktovať prevádzkovateľa a žiadať poskytnutie informácií o obsahu portálu, službách alebo produktoch, ktoré prevádzkovateľ ponúka a/alebo komunikuje prostredníctvom portálu alebo žiadať iné vybavenie svojho dopytu zo strany prevádzkovateľa.
2. Návštevník môže kontaktovať prevádzkovateľa spôsobmi uvedenými na portáli alebo inak komunikovanými prevádzkovateľom, predovšetkým e-mailom na e-mailovej adrese prevádzkovateľa, telefonicky alebo s použitím kontaktného formulára, ak je takýto umiestnený na portáli.
3. Návštevník, ktorý kontaktuje prevádzkovateľa, poskytuje prevádzkovateľovi svoje osobné údaje. Prevádzkovateľ spracúva príslušné osobné údaje poskytnuté návštevníkom za účelom riadneho vybavenia dopytu návštevníka, pričom osobné údaje spracúva predovšetkým tak, že ich prijíma, zaznamenáva, uchováva, prehliada na účel spracovania a vybavenia príslušného dopytu návštevníka.
(ii)
Kategórie spracúvaných osobných údajov
1. Na účel uvedený vyššie prevádzkovateľ spracúva osobné údaje návštevníka, ktoré návštevník sám poskytne a/alebo sprístupní prevádzkovateľovi v závislosti od obsahu dopytu návštevníka, a to v rozsahu nevyhnutnom na dosiahnutie príslušného účelu spracúvania.
2. Na vyššie uvedený účel prevádzkovateľ môže spracúvať najčastejšie nasledovné kategórie osobných údajov:
(iii)
Právny základ spracúvania osobných údajov a doba ich uchovávania
1. Prevádzkovateľ získava osobné údaje návštevníka priamo od príslušného návštevníka, a to na základe dobrovoľného rozhodnutia návštevníka kontaktovať prevádzkovateľa. Poskytnutie osobných údajov návštevníka prevádzkovateľovi nie je zákonnou ani zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy.
2. Právnym základom spracúvania osobných údajov návštevníka je jeho súhlas s ich spracúvaním zo strany prevádzkovateľa. Za predpokladu, že návštevník sám, dobrovoľne kontaktuje prevádzkovateľa, súhlas so spracúvaním osobných údajov sa považuje za udelený kontaktovaním prevádzkovateľa. Táto skutočnosť však nevylučuje právo prevádzkovateľa požiadať návštevníka o potvrdenie, že sa oboznámil s týmito pravidlami spracúvania osobných údajov pred spracúvaním príslušných osobných údajov.
3. Ak návštevník nepotvrdí, že sa oboznámil s týmito pravidlami spracúvania osobných údajov, môže sa stať, že zo strany prevádzkovateľa portálu nebude možné vybaviť príslušný dopyt návštevníka.
4. Návštevník má právo kedykoľvek odvolať súhlas so spracúvaním svojich osobných údajov, ak je takýto súhlas právnym základom pre spracúvanie osobných údajov, a to prostredníctvom e-mailu zaslaného na e-mailovú adresu prevádzkovateľa info@legendy.sk. Odvolanie súhlasu bude mať za následok skončenie spracúvania osobných údajov na príslušný účel a ich likvidáciu, ak na ich spracúvanie prevádzkovateľ nemá iný právny základ.
5. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov vychádzajúceho zo súhlasu pred jeho odvolaním. Môže však mať za následok nevybavenie alebo neúplné vybavenie príslušného dopytu návštevníka portálu doručeného prevádzkovateľovi pred odvolaním súhlasu.
6. Osobné údaje budú prevádzkovateľom uchovávané (spracúvané) po dobu trvania príslušného účelu spracúvania osobných údajov; po naplnení alebo zániku účelu spracúvania budú osobné údaje zlikvidované s výnimkou prípadov, kedy sa na prevádzkovateľa alebo osoby ním poverené spracúvaním osobných údajov, vzťahujú všeobecne záväzné právne predpisy ustanovujúce povinnosť uchovávať osobné údaje, napríklad na účel ich archivácie a/alebo iný účel, akým môže byť tvorba a uchovávanie záložných kópií informácií na účely obnovenia v prípade incidentov. V takýchto prípadoch budú osobné údaje spracúvané po dobu stanovenú príslušnými právnymi predpismi.
(iv)
Príjemcovia osobných údajov a osoby poverené prevádzkovateľom na spracúvanie osobných údajov
1. Prevádzkovateľ môže poskytnúť osobné údaje návštevníka v nevyhnutnom rozsahu subjektom, ktoré pre prevádzkovateľa zabezpečujú určité služby a technickú podporu alebo iné činnosti potrebné pre riadny výkon činnosti prevádzkovateľa portálu. Na tento účel prevádzkovateľ môže poveriť takéto subjekty spracúvaním osobných údajov návštevníka, ktoré budú spracúvať príslušné údaje ako sprostredkovatelia, a to v mene prevádzkovateľa a na základe jeho pokynov. Na tento účel prevádzkovateľ bude angažovať také osoby, ktoré sa zaviazali, že prijmú, respektíve ktoré prijali primerané technické a organizačné opatrenia tak, aby spracúvanie osobných údajov spĺňalo požiadavky zákona o ochrane osobných údajov a GDPR. Takýmito osobami budú predovšetkým:
i) servisné organizácie,
ii) účtovní, daňoví a právni poradcovia.
2. Pokiaľ v týchto pravidlách spracúvania osobných údajov nie je uvedené inak, prevádzkovateľ nezamýšľa prenos osobných údajov do tretích krajín, respektíve mimo územia Európskej únie / Európskeho hospodárskeho priestoru. Bez dotknutia sa predchádzajúcej vety v prípade prenosu osobných údajov uskutočnených do tretej krajiny (mimo územia Európskej únie / Európskeho hospodárskeho priestoru) sa príslušný prenos uskutoční za predpokladu, že spĺňa požiadavky v zmysle zákona o ochrane osobných údajov a GDPR, predovšetkým, ak Komisia prijala rozhodnutie o primeranosti podľa § 48 ods. 1 zákona o ochrane osobných údajov (t. j. ak Komisia rozhodla, že tretia krajina, územie alebo jeden či viaceré určené odvetvia v danej tretej krajine alebo medzinárodná organizácia zaručujú primeranú úroveň ochrany osobných údajov) alebo boli poskytnuté alebo existujú primerané záruky podľa § 75 zákona o ochrane osobných údajov alebo ak platia výnimky pre osobitné situácie podľa § 76 zákona o ochrane osobných údajov.
II.
SPRACÚVANIE OSOBNÝCH ÚDAJOV V KONTEXTE POSKYTOVANIA TOVAROV A SLUŽIEB PREVÁDZKOVATEĽA ZA ODPLATU
(i)
Bližšia špecifikácia účelu spracúvania
1. Prevádzkovateľ môže prostredníctvom portálu alebo iných prostriedkov komunikácie ponúkať svoje služby, prípadne tovary za odplatu.
2. Poskytovanie služieb / tovarov prevádzkovateľa vo vzťahu k jeho zákazníkom sa vykonáva za predpokladu, že zákazník, prípadne iná osoba (ďalej aj „klient“) o ich poskytnutie požiada a zaplatí prevádzkovateľovi odplatu za ich poskytnutie. Podkladom pre takéto poskytnutie služieb / tovaru prevádzkovateľa klientovi je zmluva uzavretá medzi prevádzkovateľom a klientom.
3. Na tento účel prevádzkovateľ spracúva osobné údaje klienta v rozsahu, ktorý sa vyžaduje na účely uzavretia zmluvy medzi ním a klientom, na účel splnenia zmluvnej povinnosti prevádzkovateľa riadne poskytnúť požadovanú službu alebo tovar klientovi, ako aj na účel splnenia zákonom stanovených povinností prevádzkovateľa v danom kontexte. Na tieto účely prevádzkovateľ spracúva osobné údaje klienta predovšetkým tak, že ich prijíma, zaznamenáva, uchováva, prehliada a sprístupňuje.
(ii)
Kategórie spracúvaných osobných údajov
1. Na účely uvedené vyššie môže prevádzkovateľ spracúvať predovšetkým nasledovné kategórie osobných údajov:
2. Prevádzkovateľ spracúva iba osobné údaje prináležiace osobe alebo osobám, ktoré sú priamymi klientmi prevádzkovateľa, t. j. osobami, ktoré si od prevádzkovateľa zakúpili služby a uzavreli s ním na tento účel príslušnú zmluvu, pričom mu na tento účel sprístupnili svoje osobné údaje. Bez dotknutia sa vyššie uvedeného, ak klient sprístupňuje prevádzkovateľovi akékoľvek osobné údaje tretích osôb, zodpovedá vo vzťahu k tejto tretej osobe za to, že je oprávnený príslušné osobné údaje sprístupniť a že takéto sprístupnenie je v súlade s príslušnými všeobecne záväznými právnymi predpismi. Bez dotknutia sa vyššie uvedeného však prevádzkovateľ je oprávnený zlikvidovať akékoľvek osobné údaje, vrátane údajov tretích osôb, ktoré nie je oprávnený spracúvať.
(iii)
Právny základ spracúvania osobných údajov a doba ich uchovávania
1. Právnym základom spracúvania osobných údajov je ich spracúvanie na účel uzavretia a plnenia zmluvy medzi prevádzkovateľom a klientom, splnenia zmluvnej povinnosti prevádzkovateľa riadne poskytnúť požadovanú službu alebo tovar klientovi, ako aj splnenie zákonom stanovených povinností prevádzkovateľa v uvedenom kontexte. V tomto ohľade je poskytnutie relevantných osobných údajov dotknutej osoby požiadavkou, ktorá je potrebná na uzavretie a plnenie príslušnej zmluvy a zákonom stanovených povinností prevádzkovateľa v tejto súvislosti.
2. Prevádzkovateľ získava osobné údaje od klienta. Za týmto účelom je príslušný klient povinný poskytnúť prevádzkovateľovi správne a aktuálne osobné údaje. V opačnom prípade sa môže stať, že zo strany prevádzkovateľa nebude možné uzavrieť zmluvu s klientom a riadne / včas splniť príslušné povinnosti prevádzkovateľa.
3. Osobné údaje budú prevádzkovateľom uchovávané (spracúvané) po dobu trvania príslušného účelu spracúvania osobných údajov a maximálne po dobu 10 rokov po zániku príslušných záväzkov prevádzkovateľa voči klientovi, ak nie je ďalej uvedené inak; po naplnení alebo zániku účelu spracúvania budú osobné údaje zlikvidované s výnimkou prípadov, kedy sa na prevádzkovateľa alebo osoby ním poverené spracúvaním osobných údajov, vzťahujú všeobecne záväzné právne predpisy ustanovujúce povinnosť uchovávať osobné údaje, napríklad na účel ich archivácie a/alebo iný účel, akým môže byť tvorba a uchovávanie záložných kópií informácií na účely obnovenia v prípade incidentov. V takýchto prípadoch budú osobné údaje spracúvané po dobu stanovenú príslušnými právnymi predpismi.
(iv)
Príjemcovia osobných údajov a osoby poverené prevádzkovateľom na spracúvanie osobných údajov
1. Prevádzkovateľ môže poskytnúť osobné údaje v nevyhnutnom rozsahu subjektom, ktoré pre prevádzkovateľa zabezpečujú určité služby a technickú podporu alebo iné činnosti potrebné pre riadny výkon činnosti prevádzkovateľa. Na tento účel prevádzkovateľ môže poveriť takéto subjekty spracúvaním osobných údajov, ktoré budú spracúvať príslušné údaje ako sprostredkovatelia, a to v mene prevádzkovateľa a na základe jeho pokynov. Na tento účel prevádzkovateľ bude angažovať také osoby, ktoré sa zaviazali, že prijmú, respektíve ktoré prijali primerané technické a organizačné opatrenia tak, aby spracúvanie osobných údajov spĺňalo požiadavky zákona o ochrane osobných údajov a GDPR. Takýmito osobami budú predovšetkým:
i) zmluvní partneri, subdodávatelia a iné osoby, s ktorými môže prevádzkovateľ spolupracovať na účely plnenia svojho záväzku voči klientovi a svojich zákonom stanovených povinností (napríklad subdodávatelia zabezpečujúci prihlásenie tovarov do osobitných evidencií [napríklad evidencia vozidiel]);
ii) spoločnosti, agentúry a iné osoby, ktoré zabezpečujú pre prevádzkovateľa niektoré administratívne a iné činnosti a technickú podporu, napríklad právni, daňoví a účtovní poradcovia, poskytovatelia poštových služieb, prepravné spoločnosti, servisné organizácie a organizácie poskytujúce služby správy systémov,
iii) správca dane, prípadne iné orgány verejnej správy, za účelom plnenia povinností prevádzkovateľa vyplývajúcich zo všeobecne záväzných právnych predpisov.
2. Bez dotknutia sa vyššie uvedeného prevádzkovateľ môže poskytnúť osobné údaje subjektom (príjemcom), ktorí so sprostredkovateľom spolupracujú za účelom riadneho splnenia záväzku sprostredkovateľa voči klientovi a splnenia jeho zákonom stanovených povinností v tejto súvislosti. Takíto príjemcovia môžu spracúvať osobné údaje ako samostatní prevádzkovatelia a v súlade so svojimi vlastnými pravidlami spracúvania osobných údajov a ochrany súkromia, nad ktorými prevádzkovateľ nemá kontrolu. Prevádzkovateľ však zabezpečí, aby osobné údaje boli poskytované iba takým príjemcom, ktorí sa zaviazali na riadne dodržiavanie všeobecne záväzných právnych predpisov o ochrane osobných údajov (najmä zákona o ochrane osobných údajov a GDPR) a ktorí sa zaviazali, že prijmú, respektíve ktorí prijali primerané technické a organizačné opatrenia tak, aby spracúvanie osobných údajov spĺňalo požiadavky zákona o ochrane osobných údajov a GDPR. Takýmito príjemcami budú predovšetkým:
i) poskytovatelia leasingových služieb (leasingové spoločnosti),
ii) poskytovatelia služieb na úseku poistenia (zmluvné, havarijné, prípadne iné poistenie).
iii) poskytovatelia služieb pre účely administratívnych úkonov (napr. na dopravnom inšpektoráte)
iv) poskytovatelia služieb pre účely prevozu vozidiel (napr. dopravcovia)
3. Pokiaľ v týchto pravidlách spracúvania osobných údajov nie je uvedené inak, prevádzkovateľ nezamýšľa prenos osobných údajov do tretích krajín, respektíve mimo územia Európskej únie / Európskeho hospodárskeho priestoru. Bez dotknutia sa predchádzajúcej vety v prípade prenosu osobných údajov uskutočnených do tretej krajiny (mimo územia Európskej únie / Európskeho hospodárskeho priestoru) sa príslušný prenos uskutoční za predpokladu, že spĺňa požiadavky v zmysle zákona o ochrane osobných údajov a GDPR, predovšetkým, ak Komisia prijala rozhodnutie o primeranosti podľa § 48 ods. 1 zákona o ochrane osobných údajov (t. j. ak Komisia rozhodla, že tretia krajina, územie alebo jeden či viaceré určené odvetvia v danej tretej krajine alebo medzinárodná organizácia zaručujú primeranú úroveň ochrany osobných údajov) alebo boli poskytnuté alebo existujú primerané záruky podľa § 75 zákona o ochrane osobných údajov alebo ak platia výnimky pre osobitné situácie podľa § 76 zákona o ochrane osobných údajov.
III.
SPRACÚVANIE OSOBNÝCH ÚDAJOV V KONTEXTE MARKETINGOVÝCH AKTIVÍT PREVÁDZKOVATEĽA
(i)
Bližšia špecifikácia účelu spracúvania
1. Prevádzkovateľ môže spracúvať osobné údaje fyzických osôb za účelom realizácie marketingových aktivít vrátane priameho marketingu, šírenia komerčnej komunikácie prevádzkovateľa, poskytovania informácií o produktoch a službách prevádzkovateľa vrátane produktov a služieb tretích osôb a prieskumu trhu (ďalej len „marketingové aktivity prevádzkovateľa“), a to najmä prostredníctvom osobnej a diaľkovej komunikácie, prostredníctvom zasielania ponúk a reklamného obsahu, prostredníctvom priameho telefonického alebo e-mailového kontaktovania, prípadne prostredníctvom iných foriem komunikácie.
2. Na účely realizácie marketingových aktivít môže prevádzkovateľ spracúvať osobné údaje na základe súhlasu dotknutej osoby alebo aj bez súhlasu, ak takéto spracúvanie dovoľujú všeobecne záväzné právne predpisy alebo ak na takéto spracúvanie existuje iný právny základ.
3. S ohľadom na vyššie uvedené skutočnosti môže prevádzkovateľ na účel realizácie marketingových aktivít spracúvať osobné údaje nasledovných dotknutých osôb:
i) fyzické osoby, ktoré prevádzkovateľovi udelili súhlas so spracúvaním osobných údajov na účely realizácie marketingových aktivít prevádzkovateľa (predovšetkým návštevník portálu, ktorý prevádzkovateľovi umožnil používanie marketingových [reklamných] cookies v rámci portálu, fyzická osoba, ktorá sa prihlásila na odber noviniek (newsletter) prevádzkovateľa, ak prevádzkovateľ sprístupňuje takúto možnosť, fyzická osoba, ktorá kontaktovala prevádzkovateľa so žiadosťou o poskytnutie informácií o produktoch alebo službách prevádzkovateľa),
ii) fyzické osoby, ktoré uskutočnili nákup služieb alebo tovarov od prevádzkovateľa,
iii) fyzické osoby-podnikatelia, ktorých kontaktné osobné údaje sú zverejnené.
4. Na vyššie uvedený účel prevádzkovateľ spracúva osobné údaje predovšetkým tak, že ich prijíma, zaznamenáva, uchováva, prehliada a sprístupňuje.
(ii)
Kategórie spracúvaných osobných údajov
1. Na vyššie uvedený účel môže prevádzkovateľ spracúvať predovšetkým nasledovné kategórie osobných údajov:
i) meno a priezvisko dotknutej osoby,
ii) kontaktné údaje dotknutej osoby v rozsahu e-mailová adresa, telefonický kontakt, prípadne iné kontaktné údaje s ohľadom na spôsob realizácie marketingových aktivít,
iii) IP adresa a iné prípadné on-line identifikátory dotknutej osoby (aj za použitia súborov cookies),
iv) informácie o vybraných nastaveniach a používaní portálu a aktivite dotknutej osoby na portáli (aj za použitia súborov cookies),
v) obsah komunikácie medzi dotknutou osobou a prevádzkovateľom v súvislosti s príslušným účelom spracúvania.
(iii)
Právny základ spracúvania osobných údajov a doba ich uchovávania
1. Na účely realizácie marketingových aktivít môže prevádzkovateľ spracúvať osobné údaje na základe súhlasu dotknutej osoby alebo aj bez súhlasu.
Ak dotknutá osoba udelila súhlas so spracúvaním osobných údajov na účely realizácie marketingových aktivít prevádzkovateľa
1. Pokiaľ v týchto pravidlách spracúvania osobných údajov nie je uvedené inak alebo ak inak nevyplýva zo všeobecne záväzných právnych predpisov, prevádzkovateľ realizuje marketingové aktivity na základe súhlasu dotknutej osoby.
2. Ak je právnym základom spracúvania osobných údajov súhlas dotknutej osoby, prevádzkovateľ môže vo vzťahu k dotknutej osobe realizovať marketingové aktivity automatickým telefonickým volacím systémom, telefaxom, elektronickou poštou, prípadne inými prípustnými formami komunikácie.
3. Udelenie súhlasu dotknutej osoby je dobrovoľné, pričom nie je zákonnou ani zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy.
4. Dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním osobných údajov, a to prostredníctvom e-mailu zaslaného na e-mailovú adresu prevádzkovateľa info@legendy.sk.
5. Odvolanie súhlasu bude mať za následok likvidáciu osobných údajov, na spracúvanie ktorých nemá prevádzkovateľ iný právny základ.
6. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov vychádzajúceho zo súhlasu pred jeho odvolaním.
Ak dotknutá osoba neudelila súhlas so spracúvaním osobných údajov na účely realizácie marketingových aktivít prevádzkovateľa
1. Ak dotknutá osoba neudelila súhlas so spracúvaním osobných údajov na účely realizácie marketingových aktivít prevádzkovateľa, prevádzkovateľ vo všeobecnosti nie je oprávnený voči dotknutej osobe realizovať marketingové aktivity.
2. Bez dotknutia sa vyššie uvedených skutočností však prevádzkovateľ môže byť v súlade so všeobecne záväznými právnymi predpismi oprávnený realizovať priamy marketing, t. j. prezentáciu vlastných tovarov alebo služieb prostredníctvom elektronickej pošty (e-mailu), prípadne SMS alebo MMS služby, aj bez súhlasu dotknutej osoby. V tomto ohľade prevádzkovateľ môže byť oprávnený realizovať priamy marketing vo vzťahu k osobám, ktorých kontaktné údaje na doručenie elektronickej pošty, služby SMS alebo služby MMS získal v súvislosti s predajom tovaru alebo služieb, a to aj bez súhlasu takýchto osôb, ak ide o priamy marketing vlastných podobných tovarov a služieb prevádzkovateľa. Predchádzajúci súhlas príjemcu elektronickej pošty, služby SMS alebo služby MMS sa nevyžaduje ani v prípade, že ide o priamy marketing vlastných podobných tovarov a služieb prevádzkovateľa adresovaný na zverejnené kontaktné údaje dotknutej osoby, ktorá je fyzickou osobou-podnikateľom alebo právnickou osobou.
3. Príjemca takejto komunikácie prevádzkovateľa, ktorej obsahom je priamy marketing prevádzkovateľa, má právo kedykoľvek a bezplatne odmietnuť používanie jeho kontaktných údajov na účely priameho marketingu, a to prostredníctvom e-mailu zaslaného na e-mailovú adresu prevádzkovateľa info@legendy.sk. Týmto nie sú dotknuté prípadné iné spôsoby odmietnutia používania kontaktných údajov, ak boli dotknutej osobe osobitne sprístupnené prevádzkovateľom.
Spoločné ustanovenia upravujúce uchovávanie osobných údajov
1. Osobné údaje dotknutých osôb budú prevádzkovateľom uchovávané (spracúvané) po dobu trvania príslušného účelu spracúvania osobných údajov; po naplnení alebo zániku účelu spracúvania budú osobné údaje zlikvidované s výnimkou prípadov, kedy sa na prevádzkovateľa alebo osoby ním poverené spracúvaním osobných údajov, vzťahujú všeobecne záväzné právne predpisy ustanovujúce povinnosť uchovávať osobné údaje, napríklad na účel ich archivácie a/alebo iný účel, akým môže byť tvorba a uchovávanie záložných kópií informácií na účely obnovenia v prípade incidentov. V takýchto prípadoch budú osobné údaje spracúvané po dobu stanovenú príslušnými právnymi predpismi.
2. Bez dotknutia sa vyššie uvedeného prevádzkovateľ je v súlade so všeobecne záväznými právnymi predpismi povinný uchovávať súhlas dotknutej osoby udelený na účel priameho marketingu po dobu najmenej štyroch rokov od jeho odvolania.
(iv)
Príjemcovia osobných údajov a osoby poverené prevádzkovateľom na spracúvanie osobných údajov
1. Prevádzkovateľ môže poskytnúť osobné údaje v nevyhnutnom rozsahu subjektom, ktoré pre prevádzkovateľa zabezpečujú určité služby a technickú podporu alebo iné činnosti potrebné pre riadny výkon činnosti prevádzkovateľa. Na tento účel prevádzkovateľ môže poveriť takéto subjekty spracúvaním osobných údajov, ktoré budú spracúvať príslušné údaje ako sprostredkovatelia, a to v mene prevádzkovateľa a na základe jeho pokynov. Na tento účel prevádzkovateľ bude angažovať také osoby, ktoré sa zaviazali, že prijmú, respektíve ktoré prijali primerané technické a organizačné opatrenia tak, aby spracúvanie osobných údajov spĺňalo požiadavky zákona o ochrane osobných údajov a GDPR. Takýmito osobami budú predovšetkým:
i) servisné organizácie,
ii) účtovní, daňoví a právni poradcovia.
2. Pokiaľ v týchto pravidlách spracúvania osobných údajov nie je uvedené inak, prevádzkovateľ nezamýšľa prenos osobných údajov do tretích krajín, respektíve mimo územia Európskej únie / Európskeho hospodárskeho priestoru. Bez dotknutia sa predchádzajúcej vety v prípade prenosu osobných údajov uskutočnených do tretej krajiny (mimo územia Európskej únie / Európskeho hospodárskeho priestoru) sa príslušný prenos uskutoční za predpokladu, že spĺňa požiadavky v zmysle zákona o ochrane osobných údajov a GDPR, predovšetkým, ak Komisia prijala rozhodnutie o primeranosti podľa § 48 ods. 1 zákona o ochrane osobných údajov (t. j. ak Komisia rozhodla, že tretia krajina, územie alebo jeden či viaceré určené odvetvia v danej tretej krajine alebo medzinárodná organizácia zaručujú primeranú úroveň ochrany osobných údajov) alebo boli poskytnuté alebo existujú primerané záruky podľa § 75 zákona o ochrane osobných údajov alebo ak platia výnimky pre osobitné situácie podľa § 76 zákona o ochrane osobných údajov.
DOPLŇUJÚCE INFORMÁCIE PRE VŠETKY ÚČELY SPRACÚVANIA
V zmysle zákona o ochrane osobných údajov a GDPR má dotknutá osoba nasledovné práva:
1. Právo na prístup k osobným údajom
Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú. Ak prevádzkovateľ takéto osobné údaje spracúva, dotknutá osoba má právo získať prístup k týmto osobným údajom. Na základe žiadosti dotknutej osoby prevádzkovateľ vydá potvrdenie s informáciami o spracúvaní osobných údajov.
2. Právo na opravu
Dotknutá osoba má právo na to, aby jej osobné údaje, ktoré prevádzkovateľ spracúva, boli správne, úplné a aktuálne. Pokiaľ sú osobné údaje nesprávne alebo neúplné, dotknutá osoba má právo prevádzkovateľa požiadať o ich opravu, alebo doplnenie.
3. Právo na výmaz
Za podmienok určených zákonom o ochrane osobných údajov a GDPR má dotknutá osoba právo, aby prevádzkovateľ bez zbytočného odkladu vymazal osobné údaje, ktoré sa jej týkajú. O vymazanie osobných údajov dotknutá osoba môže požiadať kedykoľvek. Prevádzkovateľ vymaže osobné údaje, ak:
i) osobné údaje už nie sú potrebné na účel, na ktorý sa získali alebo inak spracúvali;
ii) dotknutá osoba odvolá súhlas s ich spracúvaním (ak takýto súhlas bol základom pre spracúvanie) a pre spracúvanie osobných údajov neexistuje iný právny základ;
iii) dotknutá osoba namietla voči spracúvaniu osobných údajov;
iv) osobné údaje sa spracúvajú nezákonne;
v) je dôvodom pre výmaz osobných údajov splnenie povinnosti vyplývajúcej zo všeobecne záväzných právnych predpisov;
vi) podkladom pre spracúvanie osobných údajov bol súhlas dotknutej osoby získaný v súvislosti s ponukou služieb informačnej spoločnosti (cez internet).
4. Právo na obmedzenie spracúvania
Dotknutá osoba má právo požiadať, aby prevádzkovateľ obmedzil spracúvanie osobných údajov v prípadoch uvedených v zákone o ochrane osobných údajov a GDPR. Ak sa spracúvanie osobných údajov obmedzilo, prevádzkovateľ bude osobné údaje iba uchovávať, pričom spracúvať ich môže len so súhlasom dotknutej osoby alebo na účel uplatnenia právneho nároku, na ochranu osôb alebo z dôvodov verejného záujmu. K obmedzeniu spracúvania osobných údajov dôjde, ak
i) dotknutá osoba namieta správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov;
ii) spracúvanie osobných údajov je nezákonné a dotknutá osoba namieta vymazanie osobných údajov a žiada namiesto toho obmedzenie ich použitia;
iii) prevádzkovateľ už nepotrebuje osobné údaje na účel ich spracúvania, ale potrebuje ich dotknutá osoba na uplatnenie právneho nároku;
iv) dotknutá osoba namieta spracúvanie osobných údajov, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby.
5. Právo na prenosnosť údajov
Dotknutá osoba má právo požiadať, aby jej prevádzkovateľ poskytol osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Taktiež má dotknutá osoba právo požiadať, aby prevádzkovateľ preniesol jej osobné údaje ďalšiemu prevádzkovateľovi, ak je to technicky možné. Prevádzkovateľ vyhovie žiadosti dotknutej osoby v prípadoch ustanovených v zákone o ochrane osobných údajov a GDPR.
6. Právo namietať
Dotknutá osoba má právo namietať spracúvanie jej osobných údajov. Ak prevádzkovateľ spracúva osobné údaje na účely priameho marketingu, dotknutá osoba môže namietať ich spracúvanie kedykoľvek v rozsahu, v akom súvisí s priamym marketingom. Ak dotknutá osoba namieta spracúvanie osobných údajov na účel priameho marketingu, prevádzkovateľ ďalej osobné údaje na účel priameho marketingu nesmie spracúvať.
Ak prevádzkovateľ spracúva osobné údaje v nasledovných prípadoch:
i) na plnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
ii) na účel oprávnených záujmov prevádzkovateľa alebo tretej strany,
iii) profilovanie (vytvárania zákazníckeho profilu),
dotknutá osoba má právo namietať spracúvanie osobných údajov, ak na to má osobné dôvody, respektíve z dôvodu týkajúceho sa konkrétnej situácie dotknutej osoby. Prevádzkovateľ v takom prípade nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na ich spracúvanie, ktoré prevažujú nad právami alebo záujmami dotknutej osoby, alebo dôvody na uplatnenie právneho nároku.
7. Právo nepodliehať automatizovanému individuálnemu rozhodovaniu
Dotknutá osoba má právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní osobných údajov vrátane profilovania a ktoré má právne účinky, ktoré sa jej týkajú alebo ju obdobne významne ovplyvňujú. Výnimkou sú prípady, kedy takéto rozhodnutie bolo:
i) nevyhnutné na uzavretie zmluvy alebo plnenie zmluvy medzi dotknutou osobou a prevádzkovateľom,
ii) vykonané na základe právneho predpisu alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná, a v ktorých sú zároveň ustanovené aj vhodné opatrenia zaručujúce ochranu práv a oprávnených záujmov dotknutej osoby, alebo
iii) ak bolo založené na výslovnom súhlase dotknutej osoby.
Automatizovaným individuálnym rozhodovaním môže byť rozhodnutie prijaté na základe automatizovaného vyhodnotenia určitých osobných znakov alebo charakteristík dotknutej osoby, najmä na základe analýzy alebo predvídania znakov alebo charakteristík týkajúcich sa dotknutej osoby a súvisiacich s jej osobnými preferenciami, záujmami, správaním, polohou alebo pohybom.
Automatizované individuálne rozhodovanie sa môže uskutočniť, ak dotknutá osoba udelila súhlas so spracúvaním osobných údajov na účely marketingových aktivít prevádzkovateľa. V dôsledku toho v rámci spracúvania osobných údajov na marketingové účely môže prevádzkovateľ vo vzťahu k dotknutej osobe prispôsobiť obsah reklamy alebo iného výstupu.
8. Právo odvolať súhlas so spracúvaním osobných údajov
Ak je spracúvanie osobných údajov založené na súhlase dotknutej osoby, dotknutá osoba má právo kedykoľvek svoj súhlas s ich spracúvaním odvolať. Zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním týmto nebude dotknutá.
9. Právo byť informovaný
Dotknutá osoba má právo byť informovaná o tom, či je poskytovanie jej osobných údajov zákonnou požiadavkou alebo zmluvnou požiadavkou alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, a o tom, či je povinná poskytnúť osobné údaje, ako aj o možných následkoch neposkytnutia osobných údajov.
Ak boli osobné údaje sprístupnené alebo poskytnuté prevádzkovateľovi od inej osoby ako od dotknutej osoby, dotknutá osoba má právo byť informovaná o zdroji, z ktorého pochádzajú jej osobné údaje a o kategórii spracúvaných osobných údajov.
10. Právo podať návrh na začatie konania
Ak je dotknutá osoba presvedčená, že bola priamo dotknutá na svojich právach týkajúcich sa ochrany osobných údajov, má právo podať návrh na začatie konania na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27.
Ako možno tieto práva vykonávať?
Na prevádzkovateľa je možné sa so žiadosťou obrátiť e-mailom na adrese: info@legendy.sk.
Prevádzkovateľ sa zaoberá všetkými žiadosťami a o výsledku vybavenia bude informovať dotknutú osobu rovnakým spôsobom, akým bola podaná žiadosť.
Platnosť a účinnosť
Tieto pravidlá spracúvania osobných údajov fyzických osôb nadobúdajú platnosť a účinnosť dňom 1.6.2025. Tieto pravidlá sú pravidelne revidované a aktualizované. Platné a účinné pravidlá sú zverejnené na webovej stránke prevádzkovateľa www.legendy.sk.
V Bratislave, dňa 1.6.2025
Kontakt.
Areál KSP, Vajnorská 135, Bratislava
Telefón: +421 905 701 603
Email: info@legendy.sk
Otvorené: po dohode
Instagram: @legendy_sk
© 2025 Legendy.sk
Príbeh pokračuje. Žite ho s nami ďalej.
TENTO WEB POUŽÍVA COOKIES. Ako nám záleží na zážitku z kúpy a predaja auta, tak nám záleží na Vašom súkromí. Pre zabezpečenie riadneho fungovania webu používame základné súbory cookies, ktoré sú technicky nevyhnutné. Okrem nich môžeme používať aj iné cookies po udelení Vášho súhlasu. Pre viac informácií navštívte Zásady používania cookies.