Všeobecné informácie o ochrane osobných údajov
Tento dokument popisuje, aké osobné údaje zhromažďuje Lichtpfad pri poskytovaní právnych služieb pre podnikateľov cez web pzpath.digital, aké sú účely spracovania, na akom právnom základe sa spracovanie vykonáva a aké práva majú dotknuté osoby. Text je informatívny a má za cieľ transparentne vysvetliť prijaté zásady a postupy pri spracovaní údajov v súlade s platnými právnymi predpismi Slovenskej republiky a Európskej únie.
Definície
Nižšie sú uvedené základné pojmy používané v tejto politike ochrany osobných údajov, aby čitateľ získal jasnejší prehľad o obvyklých termínoch súvisiacich so spracovaním údajov.
Zhromažďovanie údajov
Lichtpfad zhromažďuje osobné údaje priamo od používateľov a automatizovanými prostriedkami pri využívaní webových služieb. Zhromažďované údaje sú obmedzené na nevyhnutné množstvo potrebné na poskytnutie služby a plnenie zákonných povinností.
Údaje poskytnuté používateľom
Pri kontakte, registrácii alebo objednaní služby môžu používatelia poskytnúť tieto typy údajov, ktoré sú potrebné na spracovanie požiadavky alebo uzavretie zmluvy o poskytovaní služieb.
- Identifikačné údaje: meno a priezvisko, názov spoločnosti, IČO, DIČ (ak relevantné).
- Kontaktné údaje: adresa, e‑mailová adresa, telefónne číslo.
- Údaje súvisiace s požiadavkou: opis právnej veci, dokumenty nahrané používateľom, fakturačné informácie.
- Úradné a transakčné údaje potrebné na plnenie zmluvy a účtovníctvo.
- Informácie z komunikácie: záznamy e‑mailov, poznámky z telefonických alebo osobných konzultácií.
- Voliteľné informácie: preferencie kontaktovania alebo súhlas so zasielaním informačných aktualít, ak bol udelený samostatne.
Údaje zhromažďované automaticky
Pri používaní webu môžu byť zhromažďované technické a behaviorálne údaje automaticky pomocou systémov a nástrojov na analytiku a zabezpečenie fungovania stránky.
- IP adresa a identifikátory relácií potrebné na zabezpečenie prístupu a prevenciu zneužitia.
- Technické údaje o prehliadači a zariadení (typ prehliadača, operačný systém, rozlíšenie obrazovky).
- Údaje o používaní webu: navštívené stránky, doba návštevy, kliknutia a pohyb kurzora pre účely zlepšenia použiteľnosti.
- Cookies a podobné technológie na uchovávanie preferencií a zabezpečenie funkčnosti.
- Logy servera zaznamenávajúce prístupy, chyby a výkon služby.
- Údaje z analytických nástrojov, ktoré agregujú informácie bez identifikácie jednotlivca.
Údaje od tretích strán
Lichtpfad môže získať niektoré údaje od sprostredkovateľov alebo partnerov, ak to súvisí s poskytovaním služby alebo ak to vyžadujú právne predpisy.
- Údaje od externých poradenských subjektov alebo spolupracujúcich advokátov pri riešení konkrétnych právnych záležitostí.
- Údaje z verejných registrov potrebné pre overenie informácií o podnikateľských subjektoch.
- Informácie od platobných brán a poskytovateľov fakturačných služieb pri realizácii platieb.
Účely spracovania
Osobné údaje sú spracúvané na konkrétne, explicitné a zákonné účely, pričom rozsah spracovania zodpovedá potrebám daného účelu.
- Poskytovanie právneho poradenstva, príprava zmlúv a právnych podkladov pre klientov.
- Komunikácia s klientmi a záujemcami o služby, vrátane spracovania požiadaviek a odpovedí na dotazy.
- Plnenie zmluvných a zákonných povinností vrátane účtovníctva a daňovej evidencie.
- Zabezpečenie riadneho fungovania webu, detekcia chýb a ochrana pred zneužitím.
- Analytika a zlepšovanie služieb a používateľskej skúsenosti na pzpath.digital.
- Správa súhlasov a preferencií používateľov týkajúcich sa marketingovej komunikácie (ak bol súhlas udelený).
- Plnenie právnych požiadaviek pri vyšetrovaniach alebo na základe rozhodnutia orgánov štátnej správy.
- Archivácia dokumentov v rozsahu potrebnom pre právnu ochranu a preukázateľné vedenie spisovej dokumentácie.
Právny základ spracovania
Spracovanie osobných údajov je založené na jednom alebo viacerých z nasledujúcich právnych dôvodov podľa platnej legislatívy.
- Plnenie zmluvy: spracovanie nevyhnutné na poskytovanie právnych služieb dohodnutých so zákazníkom.
- Zákonná povinnosť: spracovanie potrebné na splnenie povinností vyplývajúcich z účtovných alebo daňových predpisov.
- Oprávnený záujem: spracovanie na účely ochrany práv a majetku prevádzkovateľa, prevencie zneužitia a zlepšovania služieb, ak tým nie sú neopodstatnene dotknuté práva dotknutých osôb.
- Súhlas: tam, kde je spracovanie založené na súhlase, bude používateľ jasne informovaný a súhlas bude možné kedykoľvek odvolať.
Práva dotknutých osôb podľa GDPR
Dotknuté osoby majú viaceré práva podľa všeobecného nariadenia o ochrane osobných údajov (GDPR). Nižšie sú uvedené základné možnosti uplatnenia týchto práv a postupy.
- Právo na prístup k údajom: môžete požiadať o potvrdenie, či sú vaše údaje spracúvané, a o kópiu týchto údajov.
- Právo na opravu: máte právo požiadať o opravu nepresných alebo neúplných údajov.
- Právo na vymazanie (právo byť zabudnutý): v prípadoch stanovených zákonom môžete požiadať o vymazanie údajov.
- Právo na obmedzenie spracovania: môžete požiadať o obmedzenie spracovania počas preverovania presnosti údajov alebo zákonnosti spracovania.
- Právo na prenositeľnosť údajov: za určitých podmienok máte právo získať osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
- Právo namietať: môžete namietať proti spracovaniu na základe oprávneného záujmu, pokiaľ sú vaše osobné dôvody nadradené oprávneným záujmom prevádzkovateľa.
Zdieľanie údajov s tretími stranami
Osobné údaje môžu byť zdieľané s vybranými tretími stranami v rozsahu potrebnom na poskytovanie služby, vždy s ohľadom na zákonné požiadavky a bezpečnostné opatrenia.
- Externí poskytovatelia IT služieb a hosting, ktorí poskytujú infraštruktúru pre prevádzku webu a ukladanie dát.
- Účtovné a daňové spoločnosti zodpovedné za spracovanie účtovných dokladov v mene Lichtpfad.
- Právni spolupracovníci alebo experti, ktorých zapojenie je nevyhnutné pri riešení konkrétnych právnych záležitostí klienta.
- Poskytovatelia platobných služieb pri realizácii transakcií súvisiacich so službami.
- Štátne orgány alebo súdy, ak to vyžaduje právny predpis alebo rozhodnutie oprávneného orgánu.
- Ďalšie subjekty len so súhlasom dotknutej osoby alebo ak je to nevyhnutné pre plnenie zmluvy.
Medzinárodné prenosy údajov
Prenos osobných údajov mimo EÚ/EHP sa uskutočňuje len vtedy, ak je to nevyhnutné pre poskytovanie služby alebo ak existuje právny základ. V takýchto prípadoch Lichtpfad zabezpečí vhodné bezpečnostné opatrenia, aby bol zabezpečený primeraný stupeň ochrany údajov.
Pri medzinárodných presunoch používame štandardné zmluvné doložky alebo iné schválené mechanizmy podľa platných právnych predpisov. Informácie o konkrétnych vhodných zárukách poskytneme na požiadanie.
Ukladanie a doba uchovávania
Údaje uchovávame po dobu nevyhnutnú na dosiahnutie účelov spracovania alebo dovtedy, kým to vyžadujú právne predpisy. Doba uchovávania zohľadňuje právne, účtovné a daňové povinnosti.
Údaje klientov a zmluvné dokumenty sa uchovávajú po dobu vyplývajúcu z právnych predpisov na účely účtovníctva a prípadných právnych nárokov, spravidla najmenej 5 rokov, ak zákon nestanoví inak.
Záznamy e‑mailovej a písomnej komunikácie sú uchovávané primerane dĺžke konania vecí, pre ktoré boli zhromaždené, s prihliadnutím na účtovné a právne požiadavky.
Technické logy a zálohy môžu byť uchovávané po obmedzenú dobu potrebnú na diagnostiku, zabezpečenie prevádzky a obnovu systému.
Po uplynutí doby uchovávania sa údaje bezpečne vymažú alebo anonymizujú, pokiaľ neexistuje oprávnený dôvod na ich ďalšie uchovávanie.
Bezpečnosť údajov
Lichtpfad uplatňuje primerané technické a organizačné opatrenia na ochranu osobných údajov pred neoprávneným prístupom, stratou alebo nezákonným spracovaním. Opatrenia sú pravidelne prehodnocované vzhľadom na technologický vývoj a povahu spracúvaných údajov.
- Technické opatrenia: šifrovanie pri prenose dát (TLS), zabezpečené servery a pravidelné zálohovanie.
- Organizačné opatrenia: obmedzenie prístupu na základe potreby vedieť, školenia zamestnancov a správy prístupových práv.
- Právne a zmluvné opatrenia voči spracovateľom údajov, vrátane preverovania zhody s bezpečnostnými požiadavkami.
Práva používateľov a spôsob ich uplatnenia
Ak si želáte uplatniť ktorékoľvek zo svojich práv alebo potrebujete ďalšie informácie o spracovaní vašich osobných údajov, postupujte podľa kontaktných údajov uvedených nižšie. Reagujeme primerane a bez zbytočného odkladu v súlade s platnou legislatívou.
- Právo na informácie: požiadať o vysvetlenie, aké údaje spracúvame a za akým účelom.
- Právo na prístup: získať kópiu spracovávaných osobných údajov.
- Právo na opravu: žiadať opravu nepresných alebo neúplných údajov.
- Právo na vymazanie: žiadať vymazanie údajov v prípadoch ustanovených právnymi predpismi.
- Právo na obmedzenie spracovania: požiadať o obmedzenie spracovania v určitých situáciách.
- Právo na prenosnosť údajov: získať a previesť údaje v strojovo čitateľnom formáte, ak je to relevantné.
- Právo podať sťažnosť: máte právo podať sťažnosť dozornému orgánu, ak máte za to, že spracovanie vašich údajov porušuje právne predpisy.
- Možnosť odvolania súhlasu: ak je spracovanie založené na súhlase, môžete ho kedykoľvek odvolať bez vplyvu na zákernosť spracovania pred odvolaním.
Práva dotknutých osôb
Ako prevádzkovateľ spracúvania osobných údajov poskytujeme informácie o právach osôb, ktorých sa údaje týkajú. Môžete požiadať o prístup k údajom, ich opravu, vymazanie, obmedzenie spracovania alebo prenosnosť údajov v rozsahu, v akom je to relevantné a v súlade s platnými právnymi predpismi. Žiadosti spracovávame individuálne a postupujeme v súlade s právnymi požiadavkami.
Obvykle odpovedáme na žiadosti o vykonanie práv do 30 dní od prijatia kompletnej žiadosti. V prípade potreby dodatočnej verifikácie alebo zložitosti spracovania môže byť lehotu potrebné primerane predĺžiť; v takom prípade vás budeme o tom informovať.
Marketingové komunikácie
Kontaktovanie za účelom marketingu vykonávame len s právnym základom, napríklad na základe súhlasu alebo oprávneného záujmu, ak je to zákonné. Informácie zasielame v rozsahu, ktorý je potrebný a primeraný pre danú komunikáciu, pričom rešpektujeme preferencie príjemcov a používané komunikačné kanály.
Ak si neželáte dostávať marketingové správy, môžete odhlásiť odber prostredníctvom odkazu v každom marketingovom e-maile alebo navštíviť stránku https://pzpath.digital/unsubscribe. Odhlásenie spravidla spracujeme bez zbytočného odkladu.
Osobné údaje detí
Služby poskytované na stránke sú primárne určené podnikateľom a dospelým používateľom. V prípade spracovania údajov osôb mladších 16 rokov postupujeme v súlade s právnymi požiadavkami a pri získavaní súhlasu postupujeme podľa platnej legislatívy.
Odkazy na tretie strany
Na webových stránkach sa môžu nachádzať odkazy na služby tretích strán. Lichtpfad nenesie zodpovednosť za praktiky ochrany osobných údajov týchto tretích strán. Pred zdieľaním osobných údajov odporúčame oboznámiť sa s politikou ochrany súkromia príslušnej služby.
Zmeny v zásadách ochrany súkromia
Zásady ochrany osobných údajov môžeme aktualizovať. Každú zmenu zverejníme na stránke a uvedieme dátum poslednej aktualizácie. V prípade podstatných zmien môžete byť informovaní aj priamo, ak to bude vhodné a možné.