PODMIENKY OCHRANY SÚKROMIA

Vážené dotknuté osoby,

v týchto Podmienkach ochrany súkromia Vám chceme poskytnúť podrobné informácie o spracúvaní Vašich osobných údajov týkajúcich sa agendy klientskych zmlúv a vzťahov so zákazníkmi (klientmi). Tieto Podmienky ochrany súkromia vysvetľujú transparentným a prehľadným spôsobom informácie podľa článku 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej len „Nariadenie GDPR“).

 

Kto je prevádzkovateľom Vašich osobných údajov a kde sa na nás môžete obrátiť?

  1. Prevádzkovateľom Vašich osobných údajov je spoločnosť YIT Slovakia a.s., so sídlom Svätoplukova II. 18892/2 A, 821 08 Bratislava - mestská časť Ružinov, Slovenská republika, IČO: 35 718 625, zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel: Sa, vložka č.: 1410/B, spolu s ďalšími spoločnosťami zo skupiny YIT podľa zoznamu v zmysle Prílohy č. 1 (ktorého vždy aktuálna verzia je dostupná na webovom sídle prevádzkovateľa v sekcii ochrana osobných údajov) ako spoloční prevádzkovatelia (ďalej len „spoloční prevádzkovatelia“) v súlade s Dohodou spoločných prevádzkovateľov uzavretou v zmysle článku 26 Nariadenia GDPR.
  2. S cieľom posilňovať záruky a právne garancie Vašich práv a slobôd pri spracúvaní Vašich osobných údajov sme poverili do funkcie aj zodpovednú osobu JUDr. Máriu Koberovú Kandalovú, ktorá dohliada na zákonnosť ich spracúvania, pričom Vám je k dispozícii prostredníctvom emailu: dpo@yit.sk.
  3. V prípade, ak by ste nerozumeli akejkoľvek informácii a/alebo súhrnu informácií uvedených v tomto dokumente a/alebo máte záujem o poskytnutie individuálneho doplňujúceho vysvetlenia, prosím, neváhajte kontaktovať zodpovednú osobu prostredníctvom kontaktných údajov uvedených v bode 2. tohto dokumentu.

Na aké účely spracúvame Vaše osobné údaje a na akom právnom základe?

  1. Dotknutými osobami sú klienti spoločných prevádzkovateľov a potenciálni klienti spoločných prevádzkovateľov – fyzické osoby a v prípade právnických osôb ich kontaktné osoby pre účely zmluvných vzťahov.
  2. V tabuľke v Prílohe č. 2 sú uvedené účely spracúvania osobných údajov, z ktorých je zrejmá kategória dotknutých osôb a právny základ na ich spracúvanie.
  3. Na základe nášho posúdenia sme toho názoru, že nedochádza k vzniku vysokého rizika pre práva a slobody dotknutých osôb a nemôže dochádzať k diskriminácii žiadnej z dotknutých osôb. V prípade potreby akýchkoľvek bližších vysvetlení kontaktujte, prosím, našu zodpovednú osobu, ako je uvedené vyššie v tomto dokumente.

Kto okrem spoločných prevádzkovateľov je ešte oprávnený spracúvať Vaše osobné údaje?

  1. Pri spracúvaní Vašich osobných údajov môžeme využívať aj služby preverených a zmluvne zaviazaných externých obchodných partnerov, ktorí nám pomáhajú spracúvať a chrániť Vaše osobné údaje. Ide o tzv. príjemcov a sprostredkovateľov, ktorí pre spoločných prevádzkovateľov vyvíjajú a udržiavajú systémy funkčné a bezpečné, alebo nám dodávajú potrebné softvérové riešenia, alebo iné služby, ktoré sú potrebné pre časť spracúvania Vašich osobných údajov na vyššie uvedené účely.
  2. Vaše osobné údaje v súlade s oprávnenými záujmami skupiny YIT môžu byť prenášané v rámci skupiny YIT na vnútorné administratívne účely.
  3. Príjemcami osobných údajov dotknutých osôb sú obchodní partneri, ktorí majú postavenie dodávateľov spoločných prevádzkovateľov, ktorí sú pravidelne školení o postupoch zákonného a bezpečného spracúvania Vašich osobných údajov. Všetci príjemcovia sú právne zaviazaní dodržiavať o Vašich osobných údajoch mlčanlivosť.
  4. V prípade dodávateľov, ktorým sú alebo môžu byť poskytované osobné údaje dotknutých osôb, skupina YIT zabezpečila zvýšenie právnych záruk pre ochranu osobných údajov dotknutých osôb uzatvorením zmluvy v súlade s článkom 28 ods. 3 Nariadenia GDPR. Medzi hlavné skupiny našich sprostredkovateľov môžu patriť: (i) materská spoločnosť skupiny YIT so sídlom vo Fínsku (YIT Oyj, IČ: 0112650-2) a (ii) externé spoločnosti zabezpečujúce služby pri správe, vývoji a podpore interných systémov a hardvérového vybavenia.
  5. Vaše osobné údaje nikdy neposkytneme žiadnej tretej strane, resp. príjemcom, na akékoľvek komerčné alebo nekomerčné účely okrem výnimiek súvisiacich s vymáhaním našich práv voči Vám, resp. v rozsahu, v akom ste boli informovaní o takomto poskytnutí. Vaše osobné údaje môžu byť poskytované tretím stranám, resp. príjemcom, ktorými sú najmä poštoví doručovatelia, advokátske kancelárie, súdy a exekútorské úrady zapojené do procesu vymáhania našej pohľadávky voči Vašej osobe v prípade, ak si nesplníte voči spoločným prevádzkovateľom prípadné splatné peňažné záväzky, záväzky vyplývajúce zo spôsobenej škody a nebudete pozitívne reagovať na našu ponuku mimosúdneho urovnania.
  6. Vaše osobné údaje sme povinní poskytnúť aj oprávneným orgánom verejnej moci v prípade výkonu ich zákonných oprávnení podľa príslušných osobitných zákonov (napr. vyšetrovanie polície a pod.), ktoré však nemajú postavenie príjemcov v zmysle Nariadenia GDPR.

Dochádza k cezhraničnému prenosu Vašich osobných údajov?

  1. Vaše osobné údaje neprenášame do žiadnej tretej krajiny, ktorá by nezabezpečovala primeranú úroveň ochrany Vašich osobných údajov, s výnimkou prípadov, kedy sú naši preverení sprostredkovatelia usídlení v tretej krajine mimo EÚ/EHP. V takom prípade Vám garantujeme, že sme zabezpečili, aby boli prijaté primerané záruky v zmysle článku 44 a nasl. Nariadenia GDPR. Vo vzťahu k vybranému poskytovateľovi externých cloudových služieb (Microsoft Inc. pri využívaní Office 365) môže dochádzať k cezhraničnému prenosu do USA, ktoré majú vo všeobecnosti postavenie tretej krajiny nezabezpečujúcej primeranú úroveň ochrany osobných údajov. V týchto prípadoch sú však tieto cezhraničné prenosy zabezpečené certifikačným systémom Privacy Shield, takže prenosy majú podľa rozhodnutia Európskej komisie povahu cezhraničných prenosov do tretej krajiny, ktorá zaručuje primeranú úroveň ochrany osobných údajov. O „Privacy Shield“ sa môžete dozvedieť tu: https://www.privacyshield.gov/welcome. Okrem toho spoločnosť Microsoft Inc. zabezpečila pre cloudové služby aj inkorporovanie tzv. štandardných zmluvných doložiek, ktoré sú v súlade s príslušným rozhodnutím Európskej komisie.
  2. V rámci výlučne vnútropodnikových prenosov spracúvaných osobných údajov realizovaných v rámci skupiny YIT na vnútorné administratívne účely pri ochrane práv a právom chránených záujmov YIT nedochádza vo vzťahu k Vašim osobným údajom k žiadnym cezhraničným prenosom do tretích krajín nezabezpečujúcich primeranú úroveň ochrany osobných údajov.

Dochádza k automatizovanému spracúvaniu osobných údajov s právnym účinkom na Vás?

  1. Vaše osobné údaje nie sú vo všeobecnosti spracúvané výlučne automatizovaným (napr. výlučne softvérovým) spôsobom, ale vždy sa na ich spracúvaní podieľa aj náš vyškolený a poučený zamestnanec. Spoloční prevádzkovatelia teda nevykonávajú také spracovateľské operácie, na základe ktorých by dochádzalo k prijímaniu rozhodnutia s právnym účinkom alebo iným podstatným vplyvom na Vašu osobu, ktoré by boli založené výlučne len na plne automatizovanom spracúvaní Vašich osobných údajov. Profilovanie spoloční prevádzkovatelia pri spracúvaní osobných údajov nevyužívajú.

Ako dlho budeme spracúvať Vaše osobné údaje?

  1. V tabuľke v Prílohe č. 2 je uvedená vo vzťahu k jednotlivým účelom spracúvania aj doba, po ktorú budú spoloční prevádzkovatelia tieto osobné údaje spracúvať.

Ste povinní nám poskytnúť Vaše osobné údaje?

  1. Spoloční prevádzkovatelia sú o.i. oprávnení spracúvať Vaše osobné údaje na základe zmluvného vzťahu alebo predzmluvného vzťahu medzi Vami a spoločnými prevádzkovateľmi. Dotknutá osoba je povinná osobné údaje poskytnúť. Bez poskytnutia osobných údajov nebude možné vstúpiť do zmluvného právneho vzťahu s ktorýmkoľvek zo spoločných prevádzkovateľov.
  2. Právnym základom pre spracúvanie Vašich osobných údajov je okrem uzatvorenia a plnenia zmluvného alebo predzmluvného vzťahu aj oprávnený záujem skupiny YIT viesť evidenciu svojich klientov a potenciálnych klientov, t. j. prevaha našich práv a právom chránených záujmov, a preto ste povinný toto spracúvanie strpieť, ale máte voči nemu právo podať námietku.

Aké sú Vaše práva pri spracúvaní osobných údajov?

  1. Skupine YIT záleží na ochrane Vašich osobných údajov, a preto sa usilujeme o ich silné zabezpečenie prostredníctvom individuálnych, moderných, technických a organizačných bezpečnostných opatrení, ako aj prostredníctvom možnosti kedykoľvek uplatniť Vaše práva dotknutej osoby podľa Nariadenia GDPR prostredníctvom písomnej vlastnoručne podpísanej žiadosti, z ktorej bude zrejmá Vaša identita a právo, o ktorého výkon nás žiadate. Žiadosti o výkon práva dotknutej osoby určené spoločným prevádzkovateľom môžete posielať na adresu sídla ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov. V prípade akýchkoľvek otázok týkajúcich sa výkonu Vašich práv dotknutej osoby nás môžete kontaktovať prostredníctvom kontaktných údajov uvedených v bode 1. až 3. tohto dokumentu.
  2. V prípade, ak považujete spracúvanie Vašich osobných údajov za nesprávne alebo neaktuálne, môžete nás kedykoľvek kontaktovať prostredníctvom kontaktných údajov zverejnených na začiatku tohto dokumentu.
  3. V súvislosti so spracúvaním Vašich osobných údajov Vám ďalej prináležia nasledovné práva: právo na prístup k osobným údajom (článok 15 Nariadenia GDPR), právo na opravu osobných údajov (článok 16 Nariadenia GDPR), právo na vymazanie osobných údajov (článok 17 Nariadenia GDPR), právo na obmedzenie spracúvania osobných údajov (článok 18 Nariadenia GDPR), právo na prenosnosť osobných údajov (článok 20 Nariadenia GDPR), právo namietať spracúvanie Vašich osobných údajov (článok 21 Nariadenia GDPR), právo podať návrh na začatie konania (§ 100 Zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov) a právo napadnúť rozhodnutie spoločných prevádzkovateľov založené na automatizovanom spracúvaní Vašich osobných údajov, ktoré je spojené s právom vyjadriť k tomuto rozhodnutiu Vaše stanovisko a žiadať od spoločných prevádzkovateľov preskúmanie takéhoto rozhodnutia s ľudským zásahom (článok 22 Nariadenia GDPR).
  4. Ako dotknutá osoba máte tiež právo kedykoľvek podať sťažnosť na dozorný orgán (článok 77 Nariadenia GDPR), ktorým je Úrad na ochranu osobných údajov SR (viac informácií je možné nájsť na webovej stránke dataprotection.gov.sk).
  5. Každá žiadosť o výkon práva dotknutej osoby podľa Nariadenia GDPR môže byť uplatnená na základe písomnej a vlastnoručne podpísanej žiadosti zaslanej na adresu sídla ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov. Dovoľujeme si Vás upozorniť, že pri vybavovaní Vašej žiadosti Vás môžeme požiadať o dôveryhodné overenie Vašej totožnosti v prípade, ak nás budete žiadať o výkon Vášho práva iným spôsobom ako písomným listom s Vaším vlastnoručným podpisom (napr. emailovou žiadosťou) alebo osobne v sídle ktorejkoľvek spoločnosti zo spoločných prevádzkovateľov.
  6. Uplatnenie Vašich práv dotknutej osoby uvedených v tejto časti tohto dokumentu je možné si vopred dohodnúť aj v sídle ktorejkoľvek spoločnosti spoločných prevádzkovateľov, pričom však vždy vyžadujeme osobné overenie Vašej totožnosti prostredníctvom jej preukázania predložením dokladu Vašej totožnosti.
  7. Každá žiadosť o výkon práva dotknutej osoby, ktorá nám bude doručená, bude individuálne a kompetentne posúdená, pričom o výsledku Vás budeme vždy informovať najneskôr do jedného mesiaca od prijatia Vašej žiadosti.
  8. Ak je Vaša žiadosť zjavne neopodstatnená alebo neprimeraná, najmä preto, že sa opakuje, sme oprávnení účtovať si primeraný poplatok, ktorý zohľadňuje administratívne náklady spojené s poskytnutím požadovaných informácií.
  9. Proces vybavenia Vašej žiadosti spojenej s výkonom Vášho práva dotknutej osoby podľa Nariadenia GDPR je bezplatný. V prípade, ak by sme Vašu žiadosť o výkon práva dotknutej osoby nevybavili podľa Vašej mienky v súlade s Nariadením GDPR, máte možnosť podať sťažnosť dozornému orgánu (dataprotection.gov.sk) alebo uplatniť súdny prostriedok nápravy priamo na príslušnom súde.

Záverečné ustanovenia

  1. Spoloční prevádzkovatelia vytvorili tieto Podmienky ochrany súkromia z dôvodu posilnenia dostatočnej transparentnosti a vysvetlenia základných pravidiel, ktoré spoloční prevádzkovatelia dodržiavajú pri ochrane súkromia a osobných údajov dotknutých osôb.
  2. Spoloční prevádzkovatelia pravidelne tieto Podmienky ochrany súkromia revidujú a aktualizujú, pričom platí vždy aktuálna verzia Podmienok ochrany súkromia.

 

 

PRÍLOHA Č. 1

 

ZOZNAM SPOLOČNÝCH PREVÁDZKOVATEĽOV

(aktualizácia: 11.12.2024)

 

Por. číslo

Obchodné meno

Identifikačné údaje

1.

YIT Slovakia a.s.

sídlo: Svätoplukova II. 18892/2 A, Bratislava - mestská časť Ružinov 821 08

IČO: 35 718 625

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel Sa, vložka č.: 1410/B

2.

ZWIRN area s.r.o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 51 811 391

zapísaná v Obchodnom registri: Mestského súdu Bratislava III,

oddiel: Sro, vložka č.: 129419/B

3.

YIT ZWIRN OFFICE s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 575 613

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č,: 161495/B

4.

Nuppu Housing s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 51 084 520

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 127316/B

5.

Mlynárka area s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 55 829 023

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 173177/B

6.

YIT ZWIRN 2 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 52 967 051

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 144700/B

7.

YIT ZWIRN 3 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 53 728 351

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 152551/B

8.

ZWIRN OFFICE s. r. o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 702 534

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 162238/B

9.

YIT NUPPU Magnolia 1 s.r.o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 50 877 101

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 125369/B

10.

YIT NUPPU Magnolia 3 s. r. o.

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 54 013 283

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 156538/B

11.

Mlynárka Land Development s.r.o.

 

sídlo: Svätoplukova II. 18892/2A

Bratislava - mestská časť Ružinov 821 08

IČO: 55 834 736

zapísaná v Obchodnom registri: Mestského súdu Bratislava III,

oddiel: Sro, vložka č.: 173228/B

12.

YIT SPV 2 s.r.o.

 

sídlo: Svätoplukova II. 18892/2A
Bratislava - mestská časť Ružinov 821 08

IČO: 56 169 370

zapísaná v Obchodnom registri: Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 177572/B

 

 

 

 

 

 

PRÍLOHA Č. 2

Tabuľka spracúvania osobných údajov

 

Účel spracúvania

Právny základ spracúvania

Dotknuté osoby a rozsah spracúvaných osobných údajov

Doba spracúvania

Príjemcovia

Účtovníctvo

 

(spracúvanie osobných údajov, ktoré sú alebo môžu byť súčasťou tzv. účtovnej dokumentácie spracúvanej podľa zákona č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o účtovníctve, Zákon o dani z pridanej hodnoty, Zákon o sociálnom fonde, Zákon o dani z príjmov, Zákonník práce, Občiansky zákonník, Obchodný zákonník

obchodní partneri, zamestnanci obchodných partnerov, zamestnanci, dohodári, deti, partneri, bývalí zamestnanci, uchádzači o zamestnanie, klienti

 

rozsah: meno, priezvisko, titul, adresa, telefónne číslo, e-mailová adresa, funkcia vo firme, údaje o spoločnosti, štatutárny zástupca spoločnosti, fakturačné údaje, IČO, bankové spojenie, dátum narodenia, podpis

do uplynutia retenčnej doby ustanovenej v § 35 a § 36 Zákona o účtovníctve - spravidla najviac 10 rokov od vzniku účtovného dokladu

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, daňový úrad, finančná správa, OČTK, materská spoločnosť, banky, finančná správa, audítori

Dodávateľské vzťahy

 

(spracúvanie osobných údajov dvoch okruhov dotknutých osôb, a to jednak externých obchodných partnerov (napr. kontaktné údaje a identifikácia určených zamestnancov dodávateľov rôznych tovarov a služieb) a jednak interných obchodných partnerov prevádzkovateľov (živnostníci a pod.) na účely zabezpečovania vnútornej administratívnej činnosti prevádzkovateľa a na účely vedenia profesionálnej obchodno-pracovnej komunikácie)

čl. 6(1)(b) Nariadenia GDPR plnenie povinnosti z uzavretej zmluvy, predzmluvné vzťahy

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - vedenie evidencie obchodných partnerov a zabezpečenie komunikácie

obchodní partneri, zamestnanci obchodných partnerov, podnikatelia – IČO

 

rozsah: meno, priezvisko, pracovná pozícia, firma, pre ktorú daný zamestnanec pracuje, email, telefonický kontakt v prípade externých obchodných partnerov, meno, priezvisko, IČO, adresa miesta podnikania, dátum narodenia, predmety podnikania, súkromné telefónne číslo, email a ďalšie v prípade interných spolupracovníkov

počas trvania posledného zmluvného vzťahu a tri roky po jeho skončení

obchodní partneri, materská spoločnosť, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Predzmluvné a zmluvné vzťahy s Klientmi

 

(spracúvanie osobných údajov zákazníkov – fyzických osôb, ktoré vstupujú do predzmluvných a zmluvných vzťahov pri kúpe bytu, t. j. ide o fyzické osoby, ktoré prejavia vážny záujem o kúpu bytu v projekte, uzatvoria zmluvu o budúcej kúpnej zmluve a kúpnu zmluvu)

čl. 6(1)(b) Nariadenia GDPR - plnenie povinnosti z uzavretej zmluvy, predzmluvné vzťahy

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - vedenie evidencie klientov

klienti, potenciálni klienti

 

rozsah: meno, priezvisko, rodné priezvisko, dátum narodenia, rodné číslo, adresa, číslo účtu, telefónne číslo, email, podpis

najviac po dobu 10 rokov od podpisu zmluvnej dokumentácie

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, materská spoločnosť, partneri realizujúci klientske zmeny (podieľajúci sa na dodávke stavebného riešenia), realitné kancelárie, finanční sprostredkovatelia

Právna agenda

 

(spracúvanie osobných údajov na účely vedenia komplexnej internej právnej agendy, t. j. súdnych sporov, exekučných konaní, správnych konaní, prípadne trestných konaní začatých na základe iniciatívy prevádzkovateľa alebo v prípadoch vedených proti prevádzkovateľovi)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvných povinností, čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - ochrana majetku, ochrana práv a právom chránených záujmov prevádzkovateľa, sledovanie a vynucovanie plnenia zmluvných povinností, obhajovanie práv a záujmov prevádzkovateľa

zamestnanci, obchodní partneri, zmluvní spolupracovníci, zamestnanci obchodných partnerov, iné, svedkovia, klienti

 

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch, ďalšie v rozsahu nevyhnutnom na uplatňovanie práv a právom chránených záujmov prevádzkovateľa

7 rokov, pokiaľ v uvedenej lehote nie je začaté konanie; v takom prípade po právoplatnom ukončení právnej veci ešte 10 rokov (napr. pre prípad obnovy konania, daňovej kontroly)

advokátske kancelárie, exekútori, súdy, OČTK, orgány verejnej správy, vymáhačské spoločnosti, audítori, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, poisťovne

Správa pohľadávok

 

(spracúvanie osobných údajov v prípadoch mimosúdneho vymáhania splatných pohľadávok prevádzkovateľa v prípadoch, keď sú dlžníkmi fyzické osoby – jednotlivci (napr. zamestnanec, zákazník, osoby zodpovedné za škodu a pod.) na účely plnenia záväzkov zo zmluvných vzťahov uzatvorených alebo vzniknutých medzi prevádzkovateľom)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvných povinností, čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa - ochrana majetku, ochrana práv a právom chránených záujmov prevádzkovateľa, sledovanie a vynucovanie plnenia zmluvných povinností, obhajovanie práv a záujmov prevádzkovateľa v mimosúdnych vzťahoch

fyzické osoby klienti - dlžníci prevádzkovateľa, zmluvní spolupracovníci, zamestnanci obchodných partnerov osoby zodpovedné za škodu, zamestnanci

 

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch

do dňa úspešného mimosúdneho vymoženia pohľadávky, v prípade nevymoženia sú osobné údaje postúpené na ďalšie spracúvanie pre účely právnej agendy

advokátske kancelárie, vymáhačské spoločnosti, audítori, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Správa registratúry

 

(vytváranie, evidencia a vyraďovanie registratúrnych záznamov, ktoré vznikli v dôsledku povinnosti podľa § 16 ods. 2 zákona č. 395/2002 Z. z. o archívoch a registratúrach a o zmene a doplnení niektorých zákonov, a ktoré obsahujú aj osobné údaje)

čl. 6(1) (c) Nariadenia GDPR plnenie zákonnej povinnosti prevádzkovateľa

fyzické osoby (zamestnanci, obchodní partneri, ich zamestnanci, ďalšie)

 

rozsah: meno, priezvisko, národnosť, stav, adresa, číslo bank. účtu, údaje o deťoch a manželke, dátum narodenia, rodné číslo, údaje o zdraví, údaje o vzdelaní, hodnotenie pracovného výkonu, údaje o absolvovaných školeniach, výpis z RT (vedúce pozície) (osobné spisy zamestnancov), zmluvné strany a kontaktné osoby uvedené v zmluve

po uplynutí piatich rokov od vzniku registratúrneho záznamu (obsahujúceho osobné údaje dotknutej osoby) iniciuje spoločnosť vyraďovacie konanie, pričom spravidla zlikviduje registratúrny záznam bezodkladne po uplynutí 60 dňovej lehoty v zmysle § 20 ods. 2 Zákona o archívoch a registratúrach

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, externí poskytovatelia služieb likvidácie listinných dokumentov, externý subjekt poskytujúci služby registratúry

Štatistika

 

(spracúvanie osobných údajov rôzneho okruhu dotknutých osôb, najmä zamestnancov, zákazníkov a potenciálnych zákazníkov pri zostavovaní štatistických výstupov a pracovných podkladov (napr. pracovné podklady, prehľady mzdových nákladov za dané obdobie, podklady pre rokovanie a rozhodovanie orgánov prevádzkovateľa, podklady pre reporty pre materskú spoločnosť a pod.))

čl. 89 Nariadenia GDPR, § 78 ods. 8 Zákona o ochrane osobných údajov

zamestnanci, klienti, potenciálni klienti

 

rozsah: meno, priezvisko, ID zamestnanca, mzdové náklady, pracovná pozícia, ďalšie

retenčná doba je determinovaná zostavením potrebného štatistického výstupu pre interné potreby klienta. Po zostavení potrebných štatistických výstupov (tabuliek, sumárnych prehľadov) je potrebné osobné údaje použité na tento účel anonymizovať alebo zlikvidovať

materská spoločnosť, OČTK, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW

Reklamácie

 

(spracúvanie osobných údajov zákazníkov na účely vybavovania reklamácii podaných v právnom režime Zákona o ochrane spotrebiteľa, ktoré realizuje Oddelenie BOZP a kvality práce)

čl. 6(1)(b) Nariadenia GDPR plnenie zmluvy,

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o ochrane spotrebiteľa

klienti (fyzické osoby), kontaktné osoby klientov

 

rozsah: meno, priezvisko, dátum narodenia, adresa, číslo bank. účtu, email, telefónne číslo,

kontaktné osoby, pracovné zaradenie, údaje o štatutároch

počas plynutia lehoty na uplatnenie nárokov z vád a 3 roky po jej uplynutí

materská spoločnosť, externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, SOI, orgány verejnej správy, súdy, obchodní partneri zodpovední za odstránenie vady, interní spolupracovníci (IČO), znalci

Reporting hypoték

 

(spracúvanie osobných údajov zákazníkov prevádzkovateľa, ku ktorému dochádza v dôsledku spolupráce prevádzkovateľa a jej sprostredkovateľa -externého finančného sprostredkovateľa, ktorá prevádzkovateľovi zasiela pravidelné reporty týkajúce sa uzatvorených hypotekárnych zmlúv zákazníkov prevádzkovateľa s financujúcimi bankami za účelom prípravy a pokračovania procesov vedúcich k predaju nehnuteľnosti zákazníkovi prevádzkovateľa)

čl. 6(1)(f) Nariadenia GDPR oprávnený záujem

klienti prevádzkovateľa využívajúci služby externého sprostredkovateľa hypoték

 

rozsah: meno a priezvisko zákazníka, telefonický kontakt a emailová adresa, názov projektu a číslo bytu, dátum získania kontaktu na zákazníka od predajcu prevádzkovateľa, dátum odoslania ponuky zákazníkovi, identifikácia financujúcej banky, dátum schválenia úveru, resp. termín podpisu hypotekárnej zmluvy v banke

1 rok po prevode vlastníctva k nehnuteľnosti

externý finančný sprostredkovateľ

Agenda AML a registra konečných užívateľov výhod

 

(potenciálne spracúvanie osobných údajov na účely vykonávania starostlivosti voči zákazníkom pri tzv. neobvyklých obchodných operáciách na účely plnenia povinností podľa Zákona o AML; prevádzkovateľ má totiž z hľadiska predmetu činnosti zapísaného v Obchodnom registri Slovenskej republiky status povinnej osoby na základe ustanovenia § 5 ods. 1 písm. l) Zákona o AML, s čím súvisí povinnosť spracúvať osobné údaje dotknutých osôb na účely Zákona o ochrane pred legalizáciou príjmov z TČ (Zákon o AML))

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o AML

klienti, obchodní partneri, ich zamestnanci, koneční užívatelia výhod

 

rozsah: meno, priezvisko, adresa, telefónne číslo, email,

vo vzťahu ku konečným užívateľom výhod: aj rodné číslo, číslo OP

počas 5 rokov od skončenia zmluvného vzťahu s dotknutou osobou, pokiaľ zo Zákona o AML nevyplýva inak

orgány verejnej správy, súdy, OČTK

Whistleblowing

 

(spracúvanie pre účely vedenia evidencie a vybavovania podnetov

protispoločenskej

činnosti)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti, Zákon o ochrane oznamovateľa

oznamovateľ, osoby dotknuté podnetom

 

rozsah: meno, priezvisko, adresa, telefónne číslo, email oznamovateľa, ako aj osobné údaje dotknutých osôb v rozsahu uvedenom v podnete

3 roky od prijatia podnetu do evidencie podnetov protispoločenskej činnosti

orgány verejnej správy, súdy, OČTK

Práva dotknutých osôb

 

(spracúvanie pre účely vybavovania práv dotknutých osôb podľa článkov 15 až 22 Nariadenia GDPR v súlade s článkom 12 Nariadenia GDPR)

čl. 6(1)(c) Nariadenia GDPR plnenie zákonnej povinnosti vyplývajúcej z GDPR (čl. 15-22 Nariadenia GDPR)

dotknuté osoby v podmienkach prevádzkovateľa (zamestnanci, interní spolupracovníci, obchodní partneri a ich zamestnanci), klienti

 

rozsah: meno, priezvisko, dátum narodenia, adresa, email, telefónne číslo

ďalšie - ak je to nevyhnutné na identifikáciu totožnosti dotknutej osoby

najviac 3 roky odo dňa riadneho uplatnenia práva dotknutej osoby

Úrad na ochranu osobných údajov SR, materská spoločnosť, súdy, OČTK

Požiadavky a sťažnosti

 

(účelom spracúvania osobných údajov je evidencia a vybavenie žiadostí, podnetov a sťažností žiadateľov týkajúcich sa činnosti prevádzkovateľa; podnety zahŕňajú aj podnety prešetrované interne v rámci podaní na etickú komisiu pre etické porušenia (šikana, sexuálne obťažovanie a pod.))

čl. 6(1)(f) Nariadenia GDPR oprávnené záujmy prevádzkovateľa – ochrana záujmov prevádzkovateľa spočívajúca v záujme na poskytovaní kvalitných služieb a predaji nehnuteľností (bez spracúvania nie je možné vyriešiť požiadavku žiadateľa)

klienti, potenciálni klienti, osoby podávajúce podanie (sťažnosť, požiadavku), vrátane zamestnancov a zmluvných spolupracovníkov

 

rozsah: meno, priezvisko, telefónne číslo, email

1 rok odo dňa podania požiadavky/ sťažnosti

externí poskytovatelia SW, externí poskytovatelia cloudových služieb, externí poskytovatelia servisných služieb pre HW, SW, materská spoločnosť, partneri realizujúci klientske zmeny (podieľajúci sa na dodávke stavebného riešenia)

 

Tým nie sú dotknuté ostatné účely spracúvania vymedzené spoločnými prevádzkovateľmi, dostupné na webovom sídle prevádzkovateľa v sekcii ochrana osobných údajov.