Zásady spracovania a bezpečnosť Osobných údajov
1.Oprávnená osoba
Kto je oprávnená osoba?
Oprávnenou osobu je fyzická osoba, ktorá prichádza do kontaktu s osobnými údajmi u prevádzkovateľa v rámci plnenia svojich pracovných (služobných) povinností alebo obdobného vzťahu s prevádzkovateľom (založeného napr. na základe poverenia, vymenovania, zvolenia alebo v rámci výkonu verejnej funkcie), a ktorá vykonáva prevádzkovateľom určené spracovateľské operácie s osobnými údajmi.
Poučenie oprávnenej osoby. Aký je rozsah poučenia?
Prevádzkovateľ je povinný poučiť oprávnenú osobu v rozsahu jej oprávnení, povolených činností a podmienok spracúvania osobných údajov. Poučenie zodpovedá spracovateľským operáciám, ktoré fyzická osoba s osobnými údajmi vykonáva s ohľadom na svoju pracovnú pozíciu, poverenie alebo funkciu.
O poučení prevádzkovateľ vyhotovuje záznam, ktorý je povinný na požiadanie úradu hodnoverne preukázať. Vzory záznamov o poučení zverejňuje úrad.
Kedy sa fyzická osoba stáva oprávnenou osobou?
Fyzická osoba sa stáva oprávnenou osobou dňom jej poučenia.
2. Vznik vzťahu medzi prevádzkovateľom a sprostredkovateľom
Prevádzkovateľ je oprávnený poveriť spracúvaním osobných údajov sprostredkovateľa. Poverenie sprostredkovateľa sa vykonáva písomnou zmluvou uzatvorenou medzi prevádzkovateľom a sprostredkovateľom.
Na účely uzatvorenia zmluvy a poverenia sprostredkovateľa spracúvaním osobných údajov sa súhlas dotknutej osoby nevyžaduje. Tým však nie je dotknutá informačná povinnosť prevádzkovateľa pri získavaní osobných údajov podľa § 15 zákona o ochrane osobných údajov.
Spôsobilosť sprostredkovateľa
Pri výbere sprostredkovateľa je prevádzkovateľ povinný dbať na odbornú, technickú, organizačnú a personálnu spôsobilosť sprostredkovateľa a jeho schopnosť zaručiť bezpečnosť spracúvaných osobných údajov.
3.Zmluva a jej obsahové náležitosti
Prevádzkovateľ a sprostredkovateľ sú oprávnení uzatvoriť samostatný typ zmluvy s nižšie uvedenými obsahovými náležitosťami alebo tieto obsiahnuť do inej zmluvy. Obsahovými náležitosťami zmluvy sú:
- údaje o zmluvných stranách,
- deň, od ktorého je sprostredkovateľ oprávnený začať so spracúvaním osobných údajov v mene prevádzkovateľa,
- účel spracúvania osobných údajov,
- názov informačného systému,
- zoznam osobných údajov, ktoré sa budú spracúvať; zoznam osobných údajov možno nahradiť rozsahom osobných údajov,
- okruh dotknutých osôb,
- podmienky spracúvania osobných údajov vrátane zoznamu povolených operácií s osobnými údajmi,
- vyhlásenie prevádzkovateľa, že pri výbere sprostredkovateľa dbal na jeho odbornú, technickú, organizačnú a personálnu spôsobilosť a jeho schopnosť zaručiť bezpečnosť spracúvaných osobných údajov opatreniami,
- súhlas prevádzkovateľa na spracúvanie osobných údajov sprostredkovateľom prostredníctvom inej osoby (subdodávateľa),
- dobu, na ktorú sa zmluva uzatvára,
- dátum uzatvorenia zmluvy a podpisy zmluvných strán.
Kedy sa uzatvára zmluva medzi prevádzkovateľom a sprostredkovateľom?
Písomnú zmluvu sú prevádzkovateľ a sprostredkovateľ povinný uzavrieť, resp. jej náležitosti obsiahnuť do inej zmluvy pred začatím spracúvania osobných údajov, najneskôr v deň začatia spracúvania osobných údajov sprostredkovateľom.
4. Postup sprostredkovateľa pri spracúvaní osobných údajov
Sprostredkovateľ môže spracúvať osobné údaje len v rozsahu, spôsobom a za podmienok dohodnutých s prevádzkovateľom v písomnej zmluve.
Aké sú základné povinnosti sprostredkovateľa?
Sprostredkovateľ je povinný spracúvať osobné údaje tak, aby nedošlo k porušeniu základných práv a slobôd dotknutých osôb, najmä k porušeniu ich práva na zachovanie ľudskej dôstojnosti alebo k iným neoprávneným zásahom do ich práva na ochranu súkromia. Pri spracúvaní osobných údajov je povinný dodržiavať:
- základné zásady spracúvania osobných údajov tak, aby nedošlo k porušeniu základných práv a slobôd dotknutých osôb, najmä k porušeniu ich práva na zachovanie ľudskej dôstojnosti alebo k iným neoprávneným zásahom do ich práva na ochranu súkromia (§ 5 ods. 1, § 6 ods. 2 písm. c) až i) a ods. 4),
- informačnú povinnosť voči dotknutej osobe, ak s ňou príde do kontaktu; pri prvom kontakte s dotknutou osobou je sprostredkovateľ povinný jej vždy oznámiť, že spracúva jej osobné údaje v mene prevádzkovateľa na vymedzený alebo zákonom ustanovený účel (§ 8 ods. 7),
- bezpečnosť osobných údajov; na tento účel je sprostredkovateľ povinný prijať primerané bezpečnostné opatrenia a príslušnú bezpečnostnú dokumentáciu (§ 19 a 20),
- poučiť svoje oprávnené osoby (§ 21),
- zachovávať mlčanlivosť (§ 22),
- dodržiavať podmienky a s tým súvisiace povinnosti pre poverenie zodpovednej osoby, pokiaľ sa rozhodne, že výkonom dohľadu nad ochranou osobných údajov poverí zodpovednú osobu (§ 23 až 26),
- poskytovať súčinnosť úradu pri plnení jeho úloh podľa zákona o ochrane osobných údajov,
Je sprostredkovateľ povinný vykonávať iné povinnosti?
Iné povinnosti podľa zákona o ochrane osobných údajov (§ 8 ods. 6, § 15 až 18 a § 28 až 32) je sprostredkovateľ povinný vykonať, ak sa tak výslovne dohodne v písomnej zmluve uzatvorenej s prevádzkovateľom. V takom prípade sprostredkovateľ zodpovedá za plnenie povinností v rozsahu tejto zmluvy
5. Postup prevádzkovateľa pri spracúvaní osobných údajov
Osobné údaje môže spracúvať iba prevádzkovateľ a sprostredkovateľ. Spracúvanie možno vykonávať len spôsobom ustanoveným zákonom o ochrane osobných údajov a v jeho medziach tak, aby nedošlo k porušeniu základných práv a slobôd dotknutých osôb, najmä k porušeniu ich práva na zachovanie ľudskej dôstojnosti alebo k iným neoprávneným zásahom do ich práva na ochranu súkromia.
Aké sú požiadavky pri spracúvaní osobných údajov?
Osobné údaje môže vo vlastnom mene spracúvať vždy len prevádzkovateľ. V záujme zachovania ochrany osobných údajov pri ich spracúvaní je prevádzkovateľ povinný najmä dodržiavať povinnosti, ktoré k nemu viaže zákon o ochrane osobných údajov. Pri spracúvaní osobných údajov je potrebné najmä:
- určiť kto je prevádzkovateľom, prípadne sprostredkovateľom a vymedziť ich vzájomný vzťah prostredníctvom písomnej zmluvy (§ 8),
- určiť účel spracúvania osobných údajov, ak sa osobné údaje nespracúvajú na základe osobitného zákona,
- určiť podmienky (prostriedky a spôsob) spracúvania osobných údajov,
- vymedziť zoznam osobných údajov, ktoré bude prevádzkovateľ získavať, ak osobné údaje nie sú spracúvané na základe osobitného zákona,
- dodržiavať základné zásady získavania a spracúvania osobných údajov (najmä § 6),
- získať súhlas dotknutej osoby na spracúvanie jej osobných údajov, pokiaľ zákon o ochrane osobných údajov neustanovuje, že osobné údaje sa spracúvajú bez súhlasu dotknutej osoby (§ 10 a 11),
- splniť si informačnú povinnosť voči dotknutej osobe pred získaním jej osobných údajov (§ 15 ods. 1 až 3),
- prijať primerané bezpečnostné opatrenia a bezpečnostnú dokumentáciu (§ 19 a 20),
- poučiť svoje oprávnené osoby (§ 21),
- zachovávať mlčanlivosť (§ 22),
- dodržiavať podmienky a s tým súvisiace povinnosti pre poverenie zodpovednej osoby, pokiaľ sa prevádzkovateľ rozhodne, že výkonom dohľadu nad ochranou osobných údajov poverí zodpovednú osobu (§ 23 až 26),
- oznámiť informačné systémy, prihlásiť informačné systémy na osobitnú registráciu alebo viesť o nich evidenciu (§ 33 až 44),
- poskytovať súčinnosť úradu pri plnení jeho úloh podľa zákona o ochrane osobných údajov.
Jednotlivé povinnosti je prevádzkovateľ povinný dodržiavať počas celej doby spracúvania osobných údajov, a to v závislosti od podmienok spracúvania.
6. Zásady pri spracúvaní osobných údajov
Pri spracúvaní osobných údajov je potrebné dodržiavať tieto základné zásady:
- Vymedziť účel spracúvania osobných údajov, ak sa osobné údaje nespracúvajú na základe osobitných zákonov; účel spracúvania osobných údajov musí byť jasný, vymedzený jednoznačne a konkrétne a musí byť v súlade s Ústavou Slovenskej republiky, ústavnými zákonmi, zákonmi a medzinárodnými zmluvami, ktorými je Slovenská republika viazaná.
- Určiť podmienky spracúvania osobných údajov.
- Získavať osobné údaje výlučne na vymedzený alebo ustanovený účel; je neprípustné získavať osobné údaje pod zámienkou iného účelu spracúvania alebo inej činnosti.
- Zabezpečiť, aby sa spracúvali len také osobné údaje, ktoré svojím rozsahom a obsahom zodpovedajú účelu ich spracúvania a sú nevyhnutné na jeho dosiahnutie.
- Zabezpečiť, aby sa osobné údaje spracúvali a využívali výlučne spôsobom, ktorý zodpovedá účelu, na ktorý boli zhromaždené; je neprípustné združovať osobné údaje, ktoré boli získané osobitne na rozdielne účely.
- Spracúvať len správne, úplné a podľa potreby aktualizované osobné údaje vo vzťahu k účelu spracúvania; nesprávne a neúplné osobné údaje je prevádzkovateľ povinný blokovať a bez zbytočného odkladu opraviť alebo doplniť; nesprávne a neúplné osobné údaje, ktoré nemožno opraviť alebo doplniť tak, aby boli správne a úplné, prevádzkovateľ zreteľne označí a bez zbytočného odkladu zlikviduje.
- Zabezpečiť, aby zhromaždené osobné údaje boli spracúvané vo forme umožňujúcej identifikáciu dotknutých osôb počas doby nie dlhšej, ako je nevyhnutné na dosiahnutie účelu spracúvania.
- Zlikvidovať tie osobné údaje, ktorých účel spracúvania sa skončil; po skončení účelu spracúvania možno osobné údaje ďalej spracúvať len v nevyhnutnom rozsahu na historický výskum, vedecký výskum a vývoj alebo na účely štatistiky, čo sa nepovažuje za nezlučiteľné s pôvodným účelom spracúvania a zároveň je prevádzkovateľ povinný označiť ich, anonymizovať ich, ak tým možno dosiahnuť účel spracúvania a zlikvidovať ich ihneď ako sa stanú nepotrebnými.
- Spracúvať osobné údaje v súlade s dobrými mravmi a konať spôsobom, ktorý neodporuje zákon.
Power Joobs s.r.o, Ťačevská 37, 085 01 Bardejov IČO: 48 204 463
prehlasuje, že naše maily sú chránene a dodržiava Zásady osobných údajov ako aj ich spracovanie . Power Job s.r.o týmto prehlasuje, že údaje , ktoré od prevádzkovateľa získava slúžia vylúčene len na účel sprostrekovania práce. Oprávnené osoby, ktoré sa dostávajú do styku s osobnými údajmi, boli poučené so strany Power Joobs s.r.o.
Power Joobs s.r.o, Ťačevská 37, 085 01 Bardejov IČO: 48 204 463
prehlasuje, že ochrana Vašich osobných údajov je pre nás prioritou. V otázke spracuvania Vašich osbných údajov sa môžete na nás kedykoľvek obrátiť:
Na linke: 0907 467 573
Na maily: info@powerjobs.sk
Na poštovej adrese: Power Joobs s.r.o, Ťačevská 37, 085 01 Bardejov
Svoj súhlas môžete kedykoľvek odvolať a to písomne,elektronicky, alebo telefonicky