Актуални лични данни
В повечето дейности по обработка администраторът обработва личните данни на субектите на данни въз основа на:
- специални разпоредби (непредоставянето на данни на оператора от субекта на данните, не позволява на оператора да продължи да обработва личните му данни - следователно не е възможно да се изпълнят законови задължения, например издаване на фактура, регистрация на нов служител със здраве и социално осигуряване, влезте в търговския регистър),
- в рамките на преддоговорни и договорни отношения (прилага се, че не предоставянето на данни на администратора от субекта на данните не позволява на администратора да продължи да обработва личните му данни - не е възможно да сключи договорни отношения ).
Въпреки това администраторът има и дейности по обработка, при които обработва личните данни на засегнатите лица:
- въз основа на доказуемо съгласие (напр. изпращане на бюлетини - доброволна база данни, до която имат достъп само засегнатите лица, които са съгласни на включването).
- собствен законен интерес (напр. надбавка за спортни дейности на детето - операторът има право да предостави тази надбавка на служителя, поддържайки активни бизнес контакти - операторът има право да обработва бизнес контакти, от които се нуждае в своя бизнес, и да предоставя собствена оперативна нужди).
Администраторът проверява продължителността на целта на обработване на лични данни и след като я изпълни, гарантира изтриването/ликвидирането на лични данни без ненужно забавяне; това не се отнася, ако личните данни са част от записа (регистрите) на регистъра [1] (в този случай срокът за съхранение трябва да изтече).
В някои дейности по ИС/обработка посредниците (външни субекти, които обработват личните данни на администратора от негово име) помагат на администратора при обработката на лични данни. В противен случай операторът предоставя лични данни на засегнатите лица само на трети лица въз основа на специални разпоредби (напр. Здравноосигурителни дружества, компетентна данъчна служба, Агенция за социално осигуряване, съд, изпълнителна служба, полиция, правоприлагащи органи) или собствени оторизирани лица (т.е. заети лица), които са упълномощени и инструктирани, включително инструкции относно задължението за поверителност) или самите субекти на данни (при упражняване на правото на субектите на данни да имат достъп до своите лични данни).
За споменатото осъществяване на правата на засегнатите лица е необходимо да се посочи, че засегнатите лица (физически лица) имат:
- Правото да поиска достъп до лични данни от администратора и администраторът е длъжен да упражни правото, като вземе предвид всички обстоятелства по случая:
- издава удостоверение на физическото лице дали обработва лични данни, отнасящи се до него,
- предоставя на заинтересованото лице информацията, посочена в член 15 GDPR/§ 21 ал. 1 от Закона за защита на личните данни,
- разрешаване на достъпа на субекта на данни до личните му данни - копия на лични данни (администраторът трябва да реши в каква структурирана форма ще предоставя лични данни, особено ако формулярът е четлив, и в същото време администраторът трябва да защити правата на други физически лица, например копие от документа, други физически лица трябва да бъдат анонимизирани от оператора).
Ако субектът на данни поиска копие от неговите данни да бъде изпратено по електронен път, администраторът предоставя информацията по електронен път, освен ако субектът на данни не е посочил друг метод за предоставянето му.
- Правото да коригира личните си данни и администраторът е длъжен да упражни правото, като вземе предвид всички обстоятелства по случая:
- коригирайте неверните лични данни, отнасящи се до него, без ненужно забавяне по искане на субекта на данните,
- по искане на субекта на данни, добавете непълни лични данни, отнасящи се до него, без ненужно забавяне,
- в случай че въз основа на собствено действие открие неточност или непълнота на личните данни, уведоми субекта на данните за това и в същото време го покани да предостави коректни лични данни в рамките на определен разумен срок.
- Правото на изтриване на личните му данни и администраторът се задължава при упражняването на правото, като се вземат предвид всички обстоятелства по случая:
- по искане на субекта на данни, унищожаване/изтриване на лични данни в определени случаи (по-специално отмяна на съгласието, изтичане на периода на съгласие, незаконна обработка, лични данни не е трябвало да бъдат получени).
- Правото да ограничи обработването на личните му данни и администраторът се задължава при упражняването на правото, като се вземат предвид всички обстоятелства по случая:
- да ограничи обработването на лични данни по искане на субекта на данните (в конкретни случаи, когато субектът на данни смята, че личните му данни, които се съхраняват върху него, може да са неточни и упражнява това право за определен период от време, че администраторът вече не е необходимо да използва нейните лични данни - т.е. целта на тяхното обработване е приключила, или администраторът вече не се нуждае от лични данни за целите на обработването на лични данни, но съответното лице се нуждае от тях, за да предяви правен иск).
- Правото на възражение срещу обработването на личните му данни и администраторът е длъжен да упражни правото, като вземе предвид всички обстоятелства по случая:
- да преразгледа конкретния случай, ситуацията, в която е попаднал субектът на данните и въз основа на която той твърди, че законният му интерес от защитата на личните данни надвишава законния интерес на администратора. Ако случаят е такъв, администраторът няма да обработва допълнително своите лични данни.
- Правото на преносимост на личните му данни и администраторът се задължава при упражняването на правото, като се вземат предвид всички обстоятелства по случая:
-прехвърляне на лични данни в четлива форма по искане на субекта на данни на друг оператор (правото може да се упражни само в случай на автоматизирана обработка въз основа на съгласие или договор).
- Правото да оттегли съгласието на заинтересованото лице и операторът е длъжен да упражни правото, като вземе предвид всички обстоятелства по случая:
- прекратете обработката без забавяне и впоследствие изтрийте обработваните лични данни.
- Право на кандидатстване
- ако физическо лице счита, че администраторът обработва неправомерно лични данни, то може да подаде предложение до надзорния орган, който е Службата за защита на личните данни на Словашката република, Hraničná 12, 820 07 Братислава 27 (по-подробни данни за контакт са публикувано на уебсайта на Службата, бележка към предложението: то трябва да има реквизитите съгласно Административнопроцесуалния кодекс).
- Автоматизираното индивидуално вземане на решения, включително профилиране, не се извършва при условията на оператора.
Администраторът предприема подходящи мерки и предоставя на субекта на данни информация и уведомления относно обработването на личните му данни, в кратка, прозрачна, разбираема и лесно достъпна форма, с ясно формулирани данни. Той е длъжен да предоставя информацията на хартиен или електронен носител, обикновено в същата форма, в която е подадено заявлението. Ако заинтересованото лице поиска това, информацията може да бъде предоставена и устно от оператора, ако съответното лице докаже самоличността си по друг начин.
Исканията/възраженията срещу упражняването на тези права могат да бъдат отправени от заинтересованите лица:
В хартиен вид на адрес на седалище оператор,
- в електронна форма по електронна поща [email protected],
- Форма за контакти на нашия уебсайт, раздел „Контакт“.
Прехвърлянето на лични данни в трета държава (извън държавите-членки) или международна организация не се извършва от администратора.
Когато обработва личните данни на заинтересованите лица, администраторът трябва да спазва основните принципи на обработване на лични данни:
СПЕЦИАЛЕН РАЗДЕЛ ЗА ИЗБРАНИ Е
Задължителна информация за маркетинговите бюлетини на ИС:
Оператор: CREATIVE BUSINESS, s.r.o., Идентификационен номер на фирма: 47 367 377, със седалище на адрес Štúrova 1036/32, 031 01 Liptovský Mikuláš, Словашка република, имейл за връзка [email protected] (наричан по-долу оператора prevádz “), който не притежава определено отговорно лице, обработва личните данни на засегнатите лица (т.е. физически лица) v ИЗ маркетинг - бюлетин в контекста на операциите по обработка, целта, правното основание, категориите субекти на данни и категориите лични данни са посочени по-долу:
Цел на обработката
Правно основание на обработващата дейност
(по избор)