Політика захисту персональних даних
Інформаційний обов'язок Оператора відповідно до GDPR та закону č. 18/2018 Z.z.
Ця політика конфіденційності (далі — "Захист персональних даних") розроблена відповідно до Регламенту Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб при обробці персональних даних та про вільний рух таких даних (далі — "GDPR") та закону č. 18/2018 Z.z. про захист персональних даних.
Система класифікується як інформаційна система, в якій Постачальник обробляє персональні дані відповідно до §5 п. l) закону.
Стаття I: Визначення термінів
-
Замовник — це:
- Фізична особа старша 16 років без підприємницької діяльності
- Підприємницька або юридична особа
- Особа, що шукає послуги через портал бронювання
-
Постачальник — це:
- Фізична підприємницька або юридична особа
- Постачальник послуг, що використовує систему бронювання
- Визнається "оператором" відповідно до чинного закону
Стаття II: Захист персональних даних
- Система прямо не підтримує автоматизоване обмеження, псевдонімізацію, протоколювання або шифрування відповідно до §5 п. f), h), i), j) закону. Лише ручні заходи.
- Онлайн-ідентифікатори зберігаються відповідно до §5 п. k) закону.
- Автор не несе відповідальності за порушення захисту даних відповідно до §5 п. m) — не вважається оператором, посередником, отримувачем або третьою стороною.
- Постачальник визнається оператором відповідно до §5 п. o) закону.
- Постачальник несе виключну відповідальність за порушення захисту даних відповідно до §5 п. m) закону.
- Оператор хостингу підтверджений як посередник відповідно до §5 п. p) закону.
- Постачальник повинен дотримуватися наступних принципів:
- Законність (§6) — обробка повинна бути законною
- Обмеження мети (§7) — дані обробляються лише для конкретної мети
- Мінімізація даних (§8) — збираються лише необхідні дані
- Точність (§9) — дані повинні бути точними та актуальними
- Обмеження зберігання (§10) — дані зберігаються лише необхідний час
- Цілісність та конфіденційність (§11) — дані повинні бути належним чином захищені
- Відповідальність (§12) — оператор повинен продемонструвати відповідність
- Постачальник зобов'язаний впровадити належні технічні та організаційні заходи відповідно до §31 п. 1, 2, 4, 5 — повинен враховувати характер, обсяг, мету обробки та ризики.
- Постачальник повинен впровадити захист персональних даних ще на етапі проектування (privacy by design) відповідно до §32 п. 1-3 до початку обробки.
- Постачальник повинен враховувати найновіші знання про захист, витрати на впровадження, контекст/мету обробки та ймовірність/серйозність ризиків.
- Постачальник повинен впровадити стандартний захист даних, що забезпечує:
- Обробку лише для конкретної мети
- Мінімізацію даних
- Обмежений термін зберігання
- Заборону необмеженого доступу до персональних даних
- Постачальник оцінює відповідність захисту з урахуванням ризиків: випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або несанкціонованого доступу до персональних даних.
- Постачальник забезпечує, щоб особи, які обробляють дані, діяли виключно за вказівками оператора або відповідно до законних вимог/міжнародних договорів.
- Постачальник повинен надати інформацію суб'єктам даних відповідно до статті 13 Регламенту (ЄС) 2016/679 та §19 закону č. 18/2018 Z.z. до початку обробки.
- Постачальник повинен надати інформацію суб'єктам даних в обсязі та способом, встановленим чинним законодавством.
- Якщо Автор випадково отримує доступ до персональних даних під час підтримки/оновлень, він повинен негайно повідомити Постачальника телефоном та зберігати конфіденційність відповідно до §79 п. 1 (обов'язок діє і після завершення обробки).
- Постачальник підтверджує, що всі дані в базі даних, надані Автору, відповідають чинному законодавству.
Права суб'єкта даних
Як суб'єкт даних ви маєте наступні права:
- Право на доступ — ви маєте право отримати підтвердження того, чи обробляються ваші персональні дані, і якщо так, отримати до них доступ
- Право на виправлення — ви маєте право на виправлення неточних персональних даних, що стосуються вас
- Право на видалення — ви маєте право на видалення персональних даних, що стосуються вас (право "на забуття")
- Право на обмеження обробки — ви маєте право на обмеження обробки ваших даних
- Право на переносимість даних — ви маєте право отримати персональні дані у структурованому, загальновживаному та машинозчитуваному форматі
- Право на заперечення — ви маєте право заперечувати проти обробки персональних даних
- Право на подання скарги — ви маєте право подати скаргу до Управління захисту персональних даних Словацької Республіки
Запит на видалення персональних даних
Якщо ви бажаєте подати запит на видалення ваших персональних даних із системи бронювання ProDiary, ви можете це зробити:
- Звернувшись безпосередньо до Постачальника послуг (підприємства), у якого ви зареєструвалися
- Надіславши запит на електронну адресу: info@prodiary.sk
- За телефоном: +421 915 428 229
Оператор системи:
EKUM, s.r.o.
Bajkalská 45G, 821 05 Bratislava
IČO: 35 777 168 | DIČ: SK2020255688
Тел.: +421 915 428 229
E-mail: info@prodiary.sk
Наглядовий орган:
Управління захисту персональних даних Словацької Республіки
Hraničná 12, 820 07 Bratislava 27
Ця політика конфіденційності є чинною та діє з 25 травня 2018 року відповідно до набрання чинності GDPR.