PODMIENKY OCHRANY SÚKROMIA

Vážené dotknuté osoby,

v týchto Podmienkach ochrany súkromia Vám chceme poskytnúť podrobné informácie o spracúvaní Vašich osobných údajov vo vzťahu agende spoločných prevádzkovateľov (všetky účely spracúvania). Tieto Podmienky ochrany súkromia vysvetľujú transparentným a prehľadným spôsobom informácie podľa článku 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „Nariadenie GDPR“).

 

Kto je prevádzkovateľom Vašich osobných údajov a kde sa na nás môžete obrátiť?

  1. Prevádzkovateľom Vašich osobných údajov je spoločnosť YIT Slovakia a.s., so sídlom Svätoplukova II. 18892/2 A, 821 08 Bratislava - mestská časť Ružinov, Slovenská republika, IČO: 35 718 625, zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel: Sa, vložka č.: 1410/B, spolu s ďalšími spoločnosťami zo skupiny YIT podľa zoznamu v zmysle Prílohy č. 1 (ktorého vždy aktuálna verzia je dostupná na webovom sídle prevádzkovateľa v sekcii ochrana osobných údajov) ako spoloční prevádzkovatelia (ďalej len „spoloční prevádzkovatelia“) v súlade s Dohodou spoločných prevádzkovateľov uzavretou v zmysle článku 26 Nariadenia GDPR.
  2. S cieľom posilňovať záruky a právne garancie Vašich práv a slobôd pri spracúvaní Vašich osobných údajov sme poverili do funkcie aj zodpovednú osobu JUDr. Máriu Koberovú Kandalovú, ktorá dohliada na zákonnosť ich spracúvania, pričom Vám je k dispozícii prostredníctvom emailu: dpo@yit.sk.
  3. V prípade, ak by ste nerozumeli akejkoľvek informácii a/alebo súhrnu informácií uvedených v tomto dokumente a/alebo máte záujem o poskytnutie individuálneho doplňujúceho vysvetlenia, prosím, neváhajte kontaktovať zodpovednú osobu prostredníctvom kontaktných údajov uvedených v bode 2. tohto dokumentu.

Na aké účely spracúvame Vaše osobné údaje a na akom právnom základe?

  1. Dotknutými osobami sú klienti spoločných prevádzkovateľov a potenciálni klienti spoločných prevádzkovateľov – fyzické osoby, kontaktné osoby na klientov spoločných prevádzkovateľov a potenciálnych klientov spoločných prevádzkovateľov – právnické osoby, zamestnanci a interní spolupracovníci, dodávatelia a ďalšie osoby vymedzené v Prílohe č. 2 ako dotknuté osoby.
  2. V tabuľke v Prílohe č. 2 sú uvedené účely spracúvania osobných údajov, z ktorých je zrejmá kategória dotknutých osôb a právny základ na ich spracúvanie..
  3. Na základe nášho posúdenia sme toho názoru, že nedochádza k vzniku vysokého rizika pre práva a slobody dotknutých osôb a nemôže dochádzať k diskriminácii žiadnej z dotknutých osôb. V prípade potreby akýchkoľvek bližších vysvetlení kontaktujte, prosím, našu zodpovednú osobu, ako je uvedené vyššie v tomto dokumente.

Kto okrem spoločných prevádzkovateľov je ešte oprávnený spracúvať Vaše osobné údaje?

  1. Pri spracúvaní Vašich osobných údajov môžeme využívať aj služby preverených a zmluvne zaviazaných externých obchodných partnerov, ktorí nám pomáhajú spracúvať a chrániť Vaše osobné údaje. Ide o tzv. príjemcov a sprostredkovateľov, ktorí pre spoločných prevádzkovateľov vyvíjajú a udržiavajú systémy funkčné a bezpečné, alebo nám dodávajú potrebné softvérové riešenia, alebo iné služby, ktoré sú potrebné pre časť spracúvania Vašich osobných údajov na vyššie uvedené účely.
  2. Vaše osobné údaje v súlade s oprávnenými záujmami skupiny YIT môžu byť prenášané v rámci skupiny YIT na vnútorné administratívne účely.
  3. Príjemcami osobných údajov dotknutých osôb môžu byť obchodní partneri, ktorí majú postavenie dodávateľov spoločných prevádzkovateľov, ktorí sú pravidelne školení o postupoch zákonného a bezpečného spracúvania Vašich osobných údajov. Všetci príjemcovia sú právne zaviazaní dodržiavať o Vašich osobných údajoch mlčanlivosť.
  4. V prípade dodávateľov, ktorým sú alebo môžu byť poskytované osobné údaje dotknutých osôb, spoloční prevádzkovatelia zabezpečili zvýšenie právnych záruk pre ochranu osobných údajov dotknutých osôb uzatvorením zmluvy v súlade s článkom 28 ods. 3 Nariadenia GDPR. Medzi hlavné skupiny našich sprostredkovateľov môžu patriť: (i) externá marketingová agentúra, (ii) materská spoločnosť skupiny YIT so sídlom vo Fínsku (YIT Oyj, IČ: 0112650-2) a (iii) externé spoločnosti zabezpečujúce služby pri správe, vývoji a podpore interných systémov a hardvérového vybavenia.
  5. Vaše osobné údaje nikdy neposkytneme žiadnej tretej strane, resp. príjemcom, na akékoľvek komerčné alebo nekomerčné účely okrem výnimiek súvisiacich s vymáhaním našich práv voči Vám, resp. v rozsahu, v akom ste boli informovaní o takomto poskytnutí. Vaše osobné údaje môžu byť poskytované tretím stranám, resp. príjemcom, ktorými sú najmä poštoví doručovatelia, advokátske kancelárie, súdy a exekútorské úrady zapojené do procesu vymáhania našej pohľadávky voči Vašej osobe v prípade, ak si nesplníte voči spoločným prevádzkovateľom prípadné splatné peňažné záväzky, záväzky vyplývajúce zo spôsobenej škody a nebudete pozitívne reagovať na našu ponuku mimosúdneho urovnania.
  6. Vaše osobné údaje sme povinní poskytnúť aj oprávneným orgánom verejnej moci v prípade výkonu ich zákonných oprávnení podľa príslušných osobitných zákonov (napr. vyšetrovanie polície a pod.), ktoré však nemajú postavenie príjemcov v zmysle Nariadenia GDPR.

Dochádza k cezhraničnému prenosu Vašich osobných údajov?

  1. Vaše osobné údaje neprenášame do žiadnej tretej krajiny, ktorá by nezabezpečovala primeranú úroveň ochrany Vašich osobných údajov, s výnimkou prípadov, kedy sú naši preverení sprostredkovatelia usídlení v tretej krajine mimo EÚ/EHP. V takom prípade Vám garantujeme, že sme zabezpečili, aby boli prijaté primerané záruky v zmysle článku 44 a nasl. Nariadenia GDPR. Vo vzťahu k vybranému poskytovateľovi externých cloudových služieb (Microsoft Inc. pri využívaní Office 365) môže dochádzať k cezhraničnému prenosu do USA, ktoré majú vo všeobecnosti postavenie tretej krajiny nezabezpečujúcej primeranú úroveň ochrany osobných údajov. V týchto prípadoch sú však tieto cezhraničné prenosy zabezpečené certifikačným systémom Privacy Shield, takže prenosy majú podľa rozhodnutia Európskej komisie povahu cezhraničných prenosov do tretej krajiny, ktorá zaručuje primeranú úroveň ochrany osobných údajov. O „Privacy Shield“ sa môžete dozvedieť tu: https://www.privacyshield.gov/welcome. Okrem toho spoločnosť Microsoft Inc. zabezpečila pre cloudové služby aj inkorporovanie tzv. štandardných zmluvných doložiek, ktoré sú v súlade s príslušným rozhodnutím Európskej komisie.
  2. V rámci výlučne vnútropodnikových prenosov spracúvaných osobných údajov realizovaných v rámci skupiny YIT na vnútorné administratívne účely pri ochrane práv a právom chránených záujmov nedochádza vo vzťahu k Vašim osobným údajom k žiadnym cezhraničným prenosom do tretích krajín nezabezpečujúcich primeranú úroveň ochrany osobných údajov.

Dochádza k automatizovanému spracúvaniu osobných údajov s právnym účinkom na Vás?

  1. Vaše osobné údaje nie sú spracúvané výlučne automatizovaným spôsobom (napr. výlučne softvérovým) spôsobom, ale vždy sa na ich spracúvaní podieľa vyškolený a poučený personál. Spoloční prevádzkovatelia nevykonávajú také spracovateľské operácie, na základe ktorých by dochádzalo k prijímaniu rozhodnutia s právnym účinkom a/alebo iným podstatným vplyvom na Vašu osobu, ktoré by boli založené na plne automatizovanom spracúvaní Vašich osobných údajov.
  2. Spoloční prevádzkovatelia môžu vykonávať s Vašimi osobnými údajmi aj tzv. profilovanie. Spoloční prevádzkovatelia sa Vám snažia v rámci obchodnej a marketingovej komunikácie poskytovať individuálne upravené ponuky a informácie a neobťažovať Vás hromadnými všeobecnými ponukami a informáciami. Z tohto dôvodu môžu byť Vaše osobné údaje na základe Vášho súhlasu v nevyhnutnom rozsahu profilované. Na tento účel používame automatické informačné systémy a webové aplikácie. Toto spracúvanie nemá žiadne negatívne dôsledky na ochranu Vášho súkromia a nevytvára žiadne vysoké riziká pre Vaše práva a slobody.

Ako dlho budeme spracúvať Vaše osobné údaje?

  1. V tabuľke v Prílohe č. 2 je uvedená vo vzťahu k jednotlivým účelom spracúvania aj doba, po ktorú budú spoloční prevádzkovatelia tieto osobné údaje spracúvať.

Ste povinní nám poskytnúť Vaše osobné údaje?

  1. Udelenie súhlasu so spracúvaním osobných údajov je dobrovoľné a nie je Vašou právnou povinnosťou. Udelenie súhlasu so spracúvaním osobných údajov na marketingové účely nikdy nepodmieňujeme možnosťou uzavrieť zmluvný vzťah s ktorýmkoľvek zo spoločných prevádzkovateľov. Neudelenie súhlasu nebude mať na Vás žiadny negatívny vplyv. Ak dotknutá osoba neudelí súhlas so spracúvaním osobných údajov, tak nebude dostávať marketingový materiál od spoločných prevádzkovateľov.

Aké sú Vaše práva pri spracúvaní osobných údajov?

  1. Skupine YIT záleží na ochrane Vašich osobných údajov, a preto sa usilujeme o ich silné zabezpečenie prostredníctvom individuálnych, moderných, technických a organizačných bezpečnostných opatrení, ako aj prostredníctvom možnosti kedykoľvek uplatniť Vaše práva dotknutej osoby podľa Nariadenia GDPR prostredníctvom písomnej vlastnoručne podpísanej žiadosti, z ktorej bude zrejmá Vaša identita a právo, o ktorého výkon nás žiadate. Žiadosti o výkon práva dotknutej osoby určené spoločným prevádzkovateľom môžete posielať na adresu sídla ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov. V prípade akýchkoľvek otázok týkajúcich sa výkonu Vašich práv dotknutej osoby nás môžete kontaktovať prostredníctvom kontaktných údajov uvedených v bode 1. až 3. tohto dokumentu.
  2. V prípade, ak považujete spracúvanie Vašich osobných údajov za nesprávne alebo neaktuálne, môžete nás kedykoľvek kontaktovať prostredníctvom kontaktných údajov zverejnených na začiatku tohto dokumentu.
  3. V súvislosti so spracúvaním Vašich osobných údajov Vám ďalej prináležia nasledovné práva: právo na prístup k osobným údajom (článok 15 Nariadenia GDPR), právo na opravu osobných údajov (článok 16 Nariadenia GDPR), právo na vymazanie osobných údajov (článok 17 Nariadenia GDPR), právo na obmedzenie spracúvania osobných údajov (článok 18 Nariadenia GDPR), právo na prenosnosť osobných údajov (článok 20 Nariadenia GDPR), právo namietať spracúvanie Vašich osobných údajov (článok 21 Nariadenia GDPR), právo podať návrh na začatie konania (§ 100 Zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov) a právo napadnúť rozhodnutie spoločných prevádzkovateľov založené na automatizovanom spracúvaní Vašich osobných údajov, ktoré je spojené s právom vyjadriť k tomuto rozhodnutiu Vaše stanovisko a žiadať od spoločných prevádzkovateľov preskúmanie takéhoto rozhodnutia s ľudským zásahom (článok 22 Nariadenia GDPR).
  4. Ako dotknutá osoba máte tiež právo kedykoľvek podať sťažnosť na dozorný orgán (článok 77 Nariadenia GDPR), ktorým je Úrad na ochranu osobných údajov SR (viac informácií je možné nájsť na webovej stránke dataprotection.gov.sk).
  5. Každá žiadosť o výkon práva dotknutej osoby podľa Nariadenia GDPR môže byť uplatnená na základe písomnej a vlastnoručne podpísanej žiadosti zaslanej na adresu sídla ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov. Dovoľujeme si Vás upozorniť, že pri vybavovaní Vašej žiadosti Vás môžeme požiadať o dôveryhodné overenie Vašej totožnosti v prípade, ak nás budete žiadať o výkon Vášho práva iným spôsobom ako písomným listom s Vaším vlastnoručným podpisom (napr. emailovou žiadosťou) alebo osobne v sídle ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov.
  6. Uplatnenie Vašich práv dotknutej osoby uvedených v tejto časti tohto dokumentu je možné si vopred dohodnúť aj v sídle ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov, pričom však vždy vyžadujeme osobné overenie Vašej totožnosti prostredníctvom jej preukázania predložením dokladu Vašej totožnosti.
  7. Každá žiadosť o výkon práva dotknutej osoby, ktorá nám bude doručená, bude individuálne a kompetentne posúdená, pričom o výsledku Vás budeme vždy informovať najneskôr do jedného mesiaca od prijatia Vašej žiadosti.
  8. Ak je Vaša žiadosť zjavne neopodstatnená alebo neprimeraná, najmä preto, že sa opakuje, sme oprávnení účtovať si primeraný poplatok, ktorý zohľadňuje administratívne náklady spojené s poskytnutím požadovaných informácií.
  9. Proces vybavenia Vašej žiadosti spojenej s výkonom Vášho práva dotknutej osoby podľa Nariadenia GDPR je bezplatný. V prípade, ak by sme Vašu žiadosť o výkon práva dotknutej osoby nevybavili podľa Vašej mienky v súlade s Nariadením GDPR, máte možnosť podať sťažnosť dozornému orgánu (dataprotection.gov.sk) alebo uplatniť súdny prostriedok nápravy priamo na príslušnom súde.
  10. Udelenie súhlasu so spracúvaním osobných údajov je dobrovoľné a nie je Vašou právnou povinnosťou. Udelený súhlas je možné kedykoľvek odvolať (i) zaslaním emailu o odvolaní súhlasu na adresu (dpo@yit.sk) alebo (ii) zaslaním písomného oznámenia o odvolaní súhlasu na adresu ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania Vašich osobných údajov založeného na súhlase udelenom pred týmto odvolaním.
  11. V prípade pochybností o tom, ako postupovať pri odvolaní Vášho súhlasu so spracúvaním osobných údajov, nás, prosím, kontaktujte prostredníctvom kontaktných údajov uvedených v úvodnej časti tohto dokumentu.

Záverečné ustanovenia

  1. Spoloční prevádzkovatelia vytvorili tieto Podmienky ochrany súkromia z dôvodu posilnenia dostatočnej transparentnosti a vysvetlenia základných pravidiel, ktoré spoloční prevádzkovatelia dodržiavajú pri ochrane súkromia a osobných údajov dotknutých osôb.
  2. Spoloční prevádzkovatelia pravidelne tieto Podmienky ochrany súkromia revidujú a aktualizujú, pričom platí vždy aktuálna verzia Podmienok ochrany súkromia.

ZOZNAM SPOLOČNÝCH PREVÁDZKOVATEĽOV

(aktualizácia: 11.12.2024)

Por. číslo

Obchodné meno

Identifikačné údaje

1.

YIT Slovakia a.s.

sídlo: Svätoplukova II. 18892/2 A, Bratislava - mestská časť Ružinov 821 08

IČO: 35 718 625

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel Sa, vložka č.: 1410/B

2.

ZWIRN area s.r.o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 51 811 391

zapísaná v Obchodnom registri: Mestského súdu Bratislava III,

oddiel: Sro, vložka č.: 129419/B

3.

YIT ZWIRN OFFICE s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 575 613

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 161495/B

4.

Nuppu Housing s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 51 084 520

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 127316/B

5.

Mlynárka area s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 55 829 023

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 173177/B

6.

YIT ZWIRN 2 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 52 967 051

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 144700/B

7.

YIT ZWIRN 3 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 53 728 351

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 152551/B

8.

ZWIRN OFFICE s. r. o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 702 534

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 162238/B

9.

YIT NUPPU Magnolia 1 s.r.o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 50 877 101

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 125369/B

10.

YIT NUPPU Magnolia 3 s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 013 283

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 156538/B

11.

Mlynárka Land Development s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 55 834 736

zapísaná v Obchodnom registri: Mestského súdu Bratislava III,

oddiel: Sro, vložka č.: 173228/B

12.

YIT SPV 2 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A
Bratislava - mestská časť Ružinov 821 08

IČO: 56 169 370

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 177572/B

Účel spracúvania

Právny základ spracúvania

Dotknuté osoby a rozsah spracúvaných osobných údajov

Doba spracúvania

Príjemcovia

Účtovníctvo

 

(spracúvanie osobných údajov, ktoré sú alebo môžu byť súčasťou tzv. účtovnej dokumentácie spracúvanej podľa zákona č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o účtovníctve, Zákon o dani z pridanej hodnoty, Zákon o sociálnom fonde, Zákon o dani z príjmov, Zákonník práce, Občiansky zákonník, Obchodný zákonník

obchodní partneri, zamestnanci obchodných partnerov, zamestnanci, dohodári, deti, partneri, bývalí zamestnanci, uchádzači o zamestnanie, klienti

 

rozsah: meno, priezvisko, titul, adresa, telefónne číslo, e-mailová adresa, funkcia vo firme, údaje o spoločnosti, štatutárny zástupca spoločnosti, fakturačné údaje, IČO, bankové spojenie, dátum narodenia, podpis

do uplynutia retenčnej doby ustanovenej v § 35 a § 36 Zákona o účtovníctve - spravidla najviac 10 rokov od vzniku účtovného dokladu

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, daňový úrad, finančná správa, OČTK, materská spoločnosť, banky, finančná správa, audítori

Predzmluvné a zmluvné vzťahy s Klientmi

 

(spracúvanie osobných údajov zákazníkov – fyzických osôb, ktoré vstupujú do predzmluvných a zmluvných vzťahov pri kúpe bytu, t. j. ide o fyzické osoby, ktoré prejavia vážny záujem o kúpu bytu v projekte, uzatvoria zmluvu o budúcej kúpnej zmluve a kúpnu zmluvu)

čl. 6(1)(b) Nariadenia GDPR - plnenie povinnosti z uzavretej zmluvy, predzmluvné vzťahy,

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - vedenie evidencie klientov

klienti, potenciálni klienti

 

rozsah: meno, priezvisko, rodné priezvisko, dátum narodenia, rodné číslo, adresa, číslo účtu, telefónne číslo, email, podpis

najviac po dobu 10 rokov od podpisu zmluvnej dokumentácie

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, materská spoločnosť, partneri realizujúci klientske zmeny (podieľajúci sa na dodávke stavebného riešenia), realitné kancelárie, finanční sprostredkovatelia

Dodávateľské vzťahy

 

(spracúvanie osobných údajov dvoch okruhov dotknutých osôb, a to jednak externých obchodných partnerov (napr. kontaktné údaje a identifikácia určených zamestnancov dodávateľov rôznych tovarov a služieb) a jednak interných obchodných partnerov prevádzkovateľov (živnostníci a pod.) na účely zabezpečovania vnútornej administratívnej činnosti prevádzkovateľa a na účely vedenia profesionálnej obchodno-pracovnej komunikácie)

čl. 6(1)(b) Nariadenia GDPR plnenie povinnosti z uzavretej zmluvy, predzmluvné vzťahy,

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - vedenie evidencie obchodných partnerov a zabezpečenie komunikácie

obchodní partneri, zamestnanci obchodných partnerov, podnikatelia – IČO

 

rozsah: meno, priezvisko, pracovná pozícia, firma, pre ktorú daný zamestnanec pracuje, email, telefonický kontakt v prípade externých obchodných partnerov, meno, priezvisko, IČO, adresa miesta podnikania, dátum narodenia, predmety podnikania, súkromné telefónne číslo, email a ďalšie v prípade interných spolupracovníkov

počas trvania posledného zmluvného vzťahu a 3 roky po jeho skončení

obchodní partneri, materská spoločnosť, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Kamerový systém

 

(spracúvanie osobných údajov dotknutých osôb pri monitorovaní priestorov stavenísk spoločných prevádzkovateľov na účely ochrany práv a právom chránených záujmov prevádzkovateľa, a to hlavne z dôvodov ochrany majetku, zdravia a bezpečnosti)

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - ochrana majetku, ochrana verejného poriadku a zvyšovanie bezpečnosti pred páchaním trestnej činnosti

fyzické osoby pohybujúce sa v monitorovanom priestore

 

rozsah: obrazový záznam, podobizeň fyzických osôb

14 dní odo dňa vyhotovenia záznamu

poskytovateľ súkromnej bezpečnostnej služby, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, OČTK, súdy

Právna agenda

 

(spracúvanie osobných údajov na účely vedenia komplexnej internej právnej agendy, t. j. súdnych sporov, exekučných konaní, správnych konaní, prípadne trestných konaní začatých na základe iniciatívy prevádzkovateľa alebo v prípadoch vedených proti prevádzkovateľovi)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvných povinností, čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - ochrana majetku, ochrana práv a právom chránených záujmov prevádzkovateľa, sledovanie a vynucovanie plnenia zmluvných povinností, obhajovanie práv a záujmov prevádzkovateľa

zamestnanci, obchodní partneri, zmluvní spolupracovníci, zamestnanci obchodných partnerov, iné, svedkovia, klienti

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch, ďalšie v rozsahu nevyhnutnom na uplatňovanie práv a právom chránených záujmov prevádzkovateľa

7 rokov, pokiaľ v uvedenej lehote nie je začaté konanie; v takom prípade po právoplatnom ukončení právnej veci ešte 10 rokov (napr. pre prípad obnovy konania, daňovej kontroly)

advokátske kancelárie, exekútori, súdy, OČTK, orgány verejnej správy, vymáhačské spoločnosti, audítori, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, poisťovne

Správa pohľadávok

 

(spracúvanie osobných údajov v prípadoch mimosúdneho vymáhania splatných pohľadávok prevádzkovateľa v prípadoch, keď sú dlžníkmi fyzické osoby – jednotlivci (napr. zamestnanec, zákazník, osoby zodpovedné za škodu a pod.) na účely plnenia záväzkov zo zmluvných vzťahov uzatvorených alebo vzniknutých medzi prevádzkovateľom)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvných povinností, čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - ochrana majetku, ochrana práv a právom chránených záujmov prevádzkovateľa, sledovanie a vynucovanie plnenia zmluvných povinností, obhajovanie práv a záujmov prevádzkovateľa v mimosúdnych vzťahoch

fyzické osoby klienti - dlžníci prevádzkovateľa, zmluvní spolupracovníci, zamestnanci obchodných partnerov osoby zodpovedné za škodu, zamestnanci

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch

do dňa úspešného mimosúdneho vymoženia pohľadávky, v prípade nevymoženia sú osobné údaje postúpené na ďalšie spracúvanie pre účely právnej agendy

advokátske kancelárie, vymáhačské spoločnosti, audítori, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Správa registratúry

 

(vytváranie, evidencia a vyraďovanie registratúrnych záznamov, ktoré vznikli v dôsledku povinnosti podľa § 16 ods. 2 zákona č. 395/2002 Z. z. o archívoch a registratúrach a o zmene a doplnení niektorých zákonov, a ktoré obsahujú aj osobné údaje)

čl. 6(1) (c) Nariadenia GDPR plnenie zákonnej povinnosti prevádzkovateľa

fyzické osoby (zamestnanci, obchodní partneri, ich zamestnanci, ďalšie)

rozsah: meno, priezvisko, národnosť, stav, adresa, číslo bank. účtu, údaje o deťoch a manželke, dátum narodenia, rodné číslo, údaje o zdraví, údaje o vzdelaní, hodnotenie pracovného výkonu, údaje o absolvovaných školeniach, výpis z RT (vedúce pozície) (osobné spisy zamestnancov), zmluvné strany a kontaktné osoby uvedené v zmluve

po uplynutí piatich rokov od vzniku registratúrneho záznamu (obsahujúceho osobné údaje dotknutej osoby) iniciuje spoločnosť vyraďovacie konanie, pričom spravidla zlikviduje registratúrny záznam bezodkladne po uplynutí 60 dňovej lehoty v zmysle § 20 ods. 2 Zákona o archívoch a registratúrach

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, externí poskytovatelia služieb likvidácie listinných dokumentov, externý subjekt poskytujúci služby registratúry

Elektronická schránka

 

(spracúvanie osobných údajov pri využívaní elektronickej schránky používanej na základe § 11 a § 12 zákona č. 305/2013 Z. z. Zákona o e-Governmente)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, zákon č. 305/2013 Z. z. o elektronickej podobe výkonu

fyzické osoby uvedené v úradných zásielkach

 

rozsah: meno, priezvisko, adresa, email dotknutej osoby, prípadne ďalšie obsiahnuté v úradných zásielkach

7 rokov, pokiaľ v uvedenej lehote nie je začaté konanie; v takom prípade sa uplatnia doby uchovávania pre účely právnej agendy

orgány verejnej správy, súdy, OČTK, exekútori, advokáti, poverení

Projektová dokumentácia

 

(spracúvanie osobných údajov v rámci súhrnu rôznych písomných dokumentov, v ktorých sú obsiahnuté čiastočne aj určité osobné údaje primárne vlastných zamestnancov; dokumenty sa prakticky využívajú v dôsledku interných aktov riadenia prijatých na základe internej smernice IS-03 Zaobchádzanie s projektovou dokumentáciou účinnou od 01.07.2008, najmä dokumentácia stavby v rovine písomných dokumentov a ich rovnomenných elektronických rovnopisov – napr. záznamy z porád a kontrolných dní, stavebný denník a iná realizačná dokumentácia obsahujúca osobné údaje rôznych dotknutých osôb aj nad rámec zamestnancov prevádzkovateľa, primárne stavebný denník vedený zhotoviteľom stavebných prác na účely kontroly výkonu stavebných prác na stavebnom diele zo strany prevádzkovateľa ako objednávateľa stavebných prác; ďalej môže ísť o doklady (revízne správy, protokoly o skúškach), výbery dodávateľov, korešpondencia so zákazníkmi, cenové ponuky, preberacie protokoly a prílohy tejto smernice, kde sa uvádzajú rôzne osobné údaje zákazníkov, zamestnancov i pracovníkov externých dodávateľov)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti (vedenie stavebného denníka a vypracovanie projektovej dokumentácie),

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - preukazovanie dodržiavania predpisov, technologických noriem a BOZP

zamestnanci, interní spolupracovníci, klienti, obchodní partneri (ich zamestnanci)

 

rozsah: meno, priezvisko, podpis, pracovné zaradenie zamestnanca, podpis + osobné údaje o klientoch v rozsahu meno, priezvisko, kontaktné údaje, meno, priezvisko, kontaktné údaje spolupracovníkov a externých dodávateľov (zamestnancov, kontaktných osôb)

najviac po dobu 5 rokov po nadobudnutí právoplatnosti kolaudačného rozhodnutia z konkrétnej stavby/projektu

orgán verejnej správy, externí obchodní partneri realizujúci dielo v zmysle projektovej dokumentácie, interní spolupracovníci, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Štatistika

 

(spracúvanie osobných údajov rôzneho okruhu dotknutých osôb, najmä zamestnancov, zákazníkov a potenciálnych zákazníkov pri zostavovaní štatistických výstupov a pracovných podkladov (napr. pracovné podklady, prehľady mzdových nákladov za dané obdobie, podklady pre rokovanie a rozhodovanie orgánov prevádzkovateľa, podklady pre reporty pre materskú spoločnosť a pod.))

čl. 89 Nariadenia GDPR, § 78 ods. 8 Zákona o ochrane osobných údajov

zamestnanci, klienti, potenciálni klienti

 

rozsah: meno, priezvisko, ID zamestnanca, mzdové náklady, pracovná pozícia, ďalšie

retenčná doba je determinovaná zostavením potrebného štatistického výstupu pre interné potreby klienta; po zostavení potrebných štatistických výstupov (tabuliek, sumárnych prehľadov) je potrebné osobné údaje použité na tento účel anonymizovať alebo zlikvidovať

materská spoločnosť, OČTK, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Reklamácie

 

(spracúvanie osobných údajov zákazníkov na účely vybavovania reklamácii podaných v právnom režime Zákona o ochrane spotrebiteľa, ktoré realizuje Oddelenie BOZP a kvality práce)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvy,

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o ochrane spotrebiteľa

klienti (fyzické osoby), kontaktné osoby klientov

 

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch

počas plynutia lehoty na uplatnenie nárokov z vád a 3 roky po jej uplynutí

materská spoločnosť, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, SOI, orgány verejnej správy, súdy, obchodní partneri zodpovední za odstránenie vady, interní spolupracovníci (IČO), znalci

Eventy

 

(spracúvanie osobných údajov širšieho okruhu dotknutých osôb najmä z radov zákazníkov a potenciálnych zákazníkov, ktoré je realizované v súvislosti s organizáciou rôznych PR podujatí, ktoré Klient pripravuje za účelom prehlbovania vzťahu s existujúcimi zákazníkmi, ako aj za účelom oslovenia nových potenciálnych zákazníkov)

čl. 6(1)(a) Nariadenia GDPR - súhlas dotknutej osoby

klienti, potenciálni klienti, zamestnanci, interní spolupracovníci

 

rozsah: meno, priezvisko, email, telefónne číslo, údaje o preferenciách (minulé, súčasné nákupy, požiadavky), fotografi účastníkov

2 roky od jeho získania alebo do odvolania súhlasu

Facebook Inc. (Meta), Instagram, LinkedIn, materská spoločnosť, marketingová agentúra starajúca sa o administratívny profil

Marketingová agenda

 

(spracúvanie osobných údajov na marketingové účely vyvíjané hlavne v súvislosti s vedením marketingovej komunikácie na podporu dobrého mena, obchodných aktivít a predaja bytov a nebytových priestorov ponúkaných na predaj prevádzkovateľom (napr. zasielanie newsletteru, využívanie sociálnych sietí, zverejňovanie fotografií, využívanie online analytických nástrojov a pod.)

čl. 6(1)(a) Nariadenia GDPR - súhlas dotknutej osoby

klienti, potenciálni klienti

 

rozsah: meno, priezvisko, email, telefónne číslo, údaje o preferenciách (minulé, súčasné nákupy, požiadavky)

2 roky od jeho získania alebo do odvolania súhlasu

externá marketingová agentúra, externá spoločnosť dodávajúca služby call centra, dodávateľ cloudových služieb, materská spoločnosť, externá spoločnosť dodávajúca služby distribučných marketingových zoznamov (Microsoft365), externí dodávatelia softvérových riešení

Sociálne siete

 

(spracúvanie osobných údajov registrovaných používateľov sociálnej siete v rámci profesionálne administrovaného profilu prevádzkovateľa na účely administrácie tohto profilu pri spracúvaní osobných údajov na ďalšie účely (napr. marketing, spotrebiteľské súťaže, pozývanie na eventy a pod.))

čl. 6(1)(a) Nariadenia GDPR súhlas dotknutej osoby vyjadrený komisívnym správaním prostredníctvom aktívneho využívania facebook buttons (Páči sa mi, Zdieľať, Komentovať), resp. čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa v nadväznosti na Zákon o elektronických komunikáciách

registrovaní užívatelia sociálnych sietí

 

rozsah: meno, priezvisko, prezývka, preferencie, komentáre

2 roky, pokiaľ zo zásady minimalizácie k jednotlivým úkonom nevyplýva kratšia doba uchovávania

užívatelia Facebooku, Facebook Inc. (Meta), Instagram, LinkedIn, marketingová spoločnosť zastrešujúca administráciu profilov na sociálnych sieťach

Vernostný program

 

(spracúvanie osobných údajov zákazníkov, ktoré sa realizuje v dôsledku spolupráce prevádzkovateľa s dodávateľmi registrovaných v partnerskej sekcii YIT plus a prevádzkovateľa; registrovaní dodávatelia poskytujú prevádzkovateľovi údaj o útrate konkrétneho zákazníka (vlastníka bytu) identifikovaného menom a priezviskom na účely výpočtu provízie prevádzkovateľovi z tejto obchodnej transakcie)

čl. 6(1)(a) Nariadenia GDPR súhlas dotknutej osoby

klienti, ktorí si zakúpili u prevádzkovateľa byt a nakupujú u registrovaných dodávateľov

 

rozsah: meno, priezvisko klienta, údaj o útrate

2 roky od jeho získania alebo do odvolania súhlasu

dodávatelia registrovaní v partnerskej sekcii YIT plus

Spotrebiteľské súťaže

 

(spracúvanie osobných údajov fyzických osôb zapojených do tzv. spotrebiteľskej súťaže, ktoré je nevyhnutné realizovať v súvislosti s ich organizovaním a vyhodnocovaním; v konečnom dôsledku sú spracované špecificky len osobné údaje výhercu, ktorý je kontaktovaný prostredníctvom sociálnej siete za účelom uvedenia korešpondenčných údajov pre zaslanie vecnej výhry)

čl. 6(1)(a) Nariadenia GDPR súhlas dotknutej osoby vyjadrený prihlásením sa do súťaže v súlade s Podmienkami súťaže

súťažiaci (registrovaní užívatelia Facebooku, Instagram, LinkedIn) a výherca

 

rozsah: meno, priezvisko, email, prezývka, pri víťazovi aj korešpondenčná adresa pre zaslanie výhry

počas spotrebiteľskej súťaže a po ukončení súťaže do vysporiadania vzťahov s výhercom vecnej ceny

Facebook (Meta), Instagram, LinkedIn, marketingová agentúra organizujúca súťaž v mene prevádzkovateľa a marketingová agentúra spravujúca profil

Reporting hypoték

 

(spracúvanie osobných údajov zákazníkov prevádzkovateľa, ku ktorému dochádza v dôsledku spolupráce prevádzkovateľa a jej sprostredkovateľa -externého finančného sprostredkovateľa, ktorá prevádzkovateľovi zasiela pravidelné reporty týkajúce sa uzatvorených hypotekárnych zmlúv zákazníkov prevádzkovateľa s financujúcimi bankami za účelom prípravy a pokračovania procesov vedúcich k predaju nehnuteľnosti zákazníkovi prevádzkovateľa)

čl. 6(1)(f) Nariadenia GDPR oprávnený záujem

klienti prevádzkovateľa využívajúci služby externého sprostredkovateľa hypoték

 

rozsah: meno a priezvisko zákazníka, telefonický kontakt a emailová adresa, názov projektu a číslo bytu, dátum získania kontaktu na zákazníka od predajcu prevádzkovateľa, dátum odoslania ponuky zákazníkovi, identifikácia financujúcej banky, dátum schválenia úveru, resp. termín podpisu hypotekárnej zmluvy v banke

1 rok po prevode vlastníctva k nehnuteľnosti

externý finančný sprostredkovateľ

Snímky tvárí stavebných robotníkov

 

(spracúvanie osobných údajov na účely ochrany práv a právom chránených záujmov prevádzkovateľa v rámci agendy vytváranej Teamom BOZP a kvality práce pri kontrole dodržiavania BOZP na stavbách, pri ktorej dochádza nielen k vyhotovovaniu fotodokumentácie a biometrie tváre vlastných zamestnancov, čo má povahu kontrolného mechanizmu zamestnávateľa, ale aj vo vzťahu k pracovníkom rôznych dodávateľov stavebných prác ako ďalšiemu okruhu dotknutých osôb)

čl. 6(1)(a) Nariadenia GDPR súhlas dotknutej osoby,

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa na preukázanie súladu a dodržiavania predpisov BOZP

zamestnanci na stavbách, pracovníci dodávateľov

 

rozsah: fotografie (obrazová podobizeň), biometria tváre

do ukončenia stavebných a iných prác na stavenisku

orgány verejnej správy, súdy, OČTK, poskytovateľ súkromnej bezpečnostnej služby

Agenda AML a registra konečných užívateľov výhod

 

(potenciálne spracúvanie osobných údajov na účely vykonávania starostlivosti voči zákazníkom pri tzv. neobvyklých obchodných operáciách na účely plnenia povinností podľa Zákona o AML; prevádzkovateľ má totiž z hľadiska predmetu činnosti zapísaného v Obchodnom registri Slovenskej republiky status povinnej osoby na základe ustanovenia § 5 ods. 1 písm. l) Zákona o AML, s čím súvisí povinnosť spracúvať osobné údaje dotknutých osôb na účely Zákona o ochrane pred legalizáciou príjmov z TČ (Zákon o AML))

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o AML

klienti, obchodní partneri, ich zamestnanci, koneční užívatelia výhod

 

rozsah: meno, priezvisko, adresa, telefónne číslo, email

vo vzťahu ku konečným užívateľom výhod: aj rodné číslo, číslo OP

počas 5 rokov od skončenia zmluvného vzťahu s dotknutou osobou, pokiaľ zo Zákona o AML nevyplýva inak

orgány verejnej správy, súdy, OČTK

Whistleblowing

 

(spracúvanie pre účely vedenia evidencie a vybavovania podnetov

protispoločenskej

činnosti)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o ochrane oznamovateľa

oznamovateľ, osoby dotknuté podnetom

 

rozsah: meno, priezvisko, adresa, telefónne číslo, email oznamovateľa, ako aj osobné údaje dotknutých osôb v rozsahu uvedenom v podnete

3 roky od prijatia podnetu do evidencie podnetov protispoločenskej činnosti

orgány verejnej správy, súdy, OČTK

Práva dotknutých osôb

 

(spracúvanie pre účely vybavovania práv dotknutých osôb podľa článkov 15 až 22 Nariadenia GDPR v súlade s článkom 12 Nariadenia GDPR)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti vyplývajúcej z GDPR (čl. 15-22 Nariadenia GDPR)

dotknuté osoby v podmienkach prevádzkovateľa (zamestnanci, interní spolupracovníci, obchodní partneri a ich zamestnanci), klienti

 

rozsah: meno, priezvisko, dátum narodenia, adresa, email, telefónne číslo,

ďalšie - ak je to nevyhnutné na identifikáciu totožnosti dotknutej osoby

najviac 3 roky odo dňa riadneho uplatnenia práva dotknutej osoby

Úrad na ochranu osobných údajov SR, materská spoločnosť, súdy, OČTK

Požiadavky a sťažnosti

 

(účelom spracúvania osobných údajov je evidencia a vybavenie žiadostí, podnetov a sťažností žiadateľov týkajúcich sa činnosti prevádzkovateľa; podnety zahŕňajú aj podnety prešetrované interne v rámci podaní na etickú komisiu pre etické porušenia (šikana, sexuálne obťažovanie a pod.))

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa – ochrana záujmov prevádzkovateľa spočívajúca v záujme na poskytovaní kvalitných služieb a predaji nehnuteľností (bez spracúvania nie je možné vyriešiť požiadavku žiadateľa)

klienti, potenciálni klienti, osoby podávajúce podanie (sťažnosť, požiadavku), vrátane zamestnancov a zmluvných spolupracovníkov

 

rozsah: meno, priezvisko, telefónne číslo, email

1 rok odo dňa podania požiadavky/ sťažnosti

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, materská spoločnosť, partneri realizujúci klientske zmeny (podieľajúci sa na dodávke stavebného riešenia)

Sponzoring

 

(spracúvanie osobných údajov kontaktných osôb žiadateľov o sponzoring pri agende spojenej s prideľovaním nenávratných finančných darov a príspevkov pre rôzne projekty zamerané hlavne na podporu aktivít pre deti a mládež, spoluprácu a podporu občianskych komunít v rámci Bratislavy)

čl. 6(1)(b) Nariadenia GDPR plnenie povinnosti z uzavretej zmluvy, predzmluvné vzťahy

fyzické osoby - žiadatelia o sponzoring

 

rozsah: názov organizácie, meno, priezvisko, email kontaktnej osoby

5 rokov odo dňa splnenia a riadneho vysporiadania všetkých vzájomných záväzkov

materská spoločnosť, skupina YIT, finanční partneri, prevádzkovatelia sociálnych sietí