Zásady ochrany osobných údajov
Je pre nás dôležité, aby ste si boli vedomí toho, aké osobné údaje sa zhromažďujú, keď využívate naše ponuky a služby, a ako tieto údaje následne používame.
Pokiaľ DEKRA spracúva osobné údaje, deje sa tak na príslušné účely uvedené v tomto vyhlásení o ochrane osobných údajov.
Prevádzkovateľ údajov
Prevádzkovateľom údajov v zmysle GDPR pre systém BKMS® System (ďalej len „systém podávania hlásení“) je v závislosti od miesta spracovania, buď spoločnosť
DEKRA SE
Handwerkstrasse 15
70565 Stuttgart, Nemecko
Príslušné oddelenie: compliance-report@dekra.com
Úradník pre ochranu osobných údajov: konzerndatenschutz.hq@dekra.com
alebo miestna spoločnosť skupiny DEKRA ako príslušná, nezávisle zodpovedná strana (ďalej len „DEKRA“, „my“ alebo „nás“).
Viac informácií o jednotlivých miestnych spoločnostiach skupiny DEKRA, ako aj o príslušných zodpovedných úradníkoch pre ochranu osobných údajov nájdete na:
https://www.bkms-system.com/bkwebanon/assets/1468/ri/2679/img/Liste_Unternehmen.pdf
Kategórie spracovávaných údajov
Používanie systému podávania hlásení je dobrovoľné. Ak ste podali hlásenie pomocou systému podávania hlásení, zhromažďujeme nasledujúce osobné údaje:
- komunikované údaje (napr. meno, ak zverejníte svoju totožnosť),
- váš zamestnanecký stav v skupine DEKRA (ak sa rozhodnete zverejniť svoju totožnosť) a
- prípadné mená osôb a osobné údaje o iných osobách, ktoré uvádzate vo vašom hlásení.
Všeobecné účely a právny základ spracovania
Systém podávania hlásení je komunikačný kanál na bezpečné a dôverné prijímanie, spracovanie a správu hlásení o možných porušeniach (pozri článok 2 SMERNICE (EÚ) 2019/1937).
Spracovanie osobných údajov v rámci systému podávania hlásení je založené na oprávnenom záujme spoločnosti DEKRA zistiť a zabrániť zneužitiu a odvrátiť škody pre spoločnosť DEKRA, jej zamestnancov a zákazníkov. Právnym základom takéhoto spracovania osobných údajov je článok 6, odsek 1, písmeno f Všeobecného nariadenia o ochrane údajov (GDPR).
Ukladanie prihlasovací údajov/používanie súborov cookie
Vaša adresa IP sa pri používaní systému podávania hlásení neuloží. S cieľom zachovania spojenia medzi vašim počítačom a systémom BKMS® System sa vo vašom počítači uloží súbor cookie, ktorý obsahuje len ID tejto relácie (cookie relácie). Tento súbor cookie je platný len do ukončenia vašej relácie a po zatvorení prehliadača jeho platnosť vyprší.
V rámci systému podávania hlásení je možné zriadiť chránenú poštovú schránku s individuálne zvoleným pseudonymom/používateľským menom a heslom. Vďaka tomu máte možnosť odoslať hlásenie zodpovednému zamestnancovi spoločnosti DEKRA buď uvedením mena alebo anonymným, bezpečným spôsobom. Tento systém je mimoriadne bezpečný vďaka tomu, že údaje uchováva len v rámci systému podávania hlásení. Nejedná sa o formu bežnej e-mailovej komunikácie.
Postúpenie tretím stranám
Pri spracovaní hlásenia sa s hláseniami možno budú musieť oboznámiť aj ďalší zamestnanci spoločnosti DEKRA alebo zamestnanci iných spoločností skupiny, DEKRA, napríklad ak sa hlásenie týka prípadov dcérskych spoločností DEKRA. Vaše informácie budú sprístupnené len tým zamestnancom, ktorí tieto informácie nevyhnutne potrebujú na spracovanie vášho hlásenia.
Vaše osobné údaje postúpime iným prevádzkovateľom len vtedy, ak je to nevyhnutné na splnenie zákonnej povinnosti.
Okrem toho sa údaje môžu zdieľať s inými kompetentnými stranami (napr. dozornými orgánmi alebo dotknutými osobami v prípade procesov podávania hlásení), pokiaľ máme takúto povinnosť na základe zákonných ustanovení alebo vykonateľných rozhodnutí verejných orgánov alebo súdov.
Prenos údajov do tretích krajín
Pokiaľ je to potrebné v rámci spracovania, osobné údaje môžu byť odovzdané aj spoločnostiam alebo orgánom skupiny DEKRA so sídlom v krajinách mimo Európskej únie alebo Európskeho hospodárskeho priestoru s odlišnými predpismi o ochrane osobných údajov. Pri oboznamovaní iných osôb s hlásením vždy dbáme na dodržiavanie príslušných platných predpisov o ochrane osobných údajov.
Bezpečnosť
Prichádzajúce hlásenia prijíma malá skupina výslovne oprávnených a špeciálne vyškolených zamestnancov oddelenia pre dodržiavanie predpisov spoločnosti DEKRA a vždy sa s nimi zaobchádza dôverne. Zamestnanci oddelenia pre dodržiavanie predpisov spoločnosti DEKRA záležitosť vyhodnotia a podľa konkrétneho prípadu vykonajú prípadné ďalšie prešetrovanie.
Všetky osoby, ktoré majú prístup k údajom, sú povinné zachovávať mlčanlivosť.
Spoločnosť DEKRA prijíma technické a organizačné bezpečnostné opatrenia na ochranu vašich údajov, ktoré poskytujete spoločnosti DEKRA, pred ich náhodnou alebo úmyselnou manipuláciou, stratou, zničením alebo prístupom neoprávnených osôb. Platí to aj v prípade využitia externých služieb. Účinnosť našich bezpečnostných opatrení sa prehodnocuje a opatrenia sa priebežne vylepšujú v súlade s technologickým vývojom. Komunikácia medzi vaším počítačom a systémom podávania hlásení BKMS® System, ktorá sa týka nahlásenia chránených osobných údajov a otázok týkajúcich sa dotknutých osôb, prebieha cez šifrované spojenie (SSL).
Poskytovateľ služieb (všeobecne)
Systém podávania hlásení prevádzkuje špecializovaná spoločnosť EQS Group GmbH, Bayreuther Str. 35, 10789 Berlín, Nemecko, v mene spoločnosti DEKRA.
Osobné údaje a informácie zadané do systému podávania hlásení sú uložené v databáze prevádzkovanej spol. EQS Group GmbH vo vysoko zabezpečenom dátovom centre. Údaje môžu vidieť iba zamestnanci DEKRA. EQS Group GmbH a ani iné tretie strany nemajú k údajom prístup. Takéto zabezpečenie sa realizuje certifikovaným postupom, prostredníctvom rozsiahlych technických a organizačných opatrení.
Všetky údaje sa ukladajú zašifrované a sú chránené niekoľkými úrovňami hesiel na základe systému povolení, vďaka čomu má k nim umožnený prístup len veľmi malý počet výslovne oprávnených osôb zo spoločnosti DEKRA.
Práva dotknutých osôb
V súlade s európskymi právnymi predpismi o ochrane osobných údajov máte vy a osoby uvedené v hlásení právo na prístup, opravu, vymazanie, obmedzenie spracovania údajov a právo na námietku proti spracovaniu vašich osobných údajov. Pokiaľ si uplatníte svojho právo na námietku proti spracovávaniu vašich osobných údajov, bude okamžite vyhodnotené, či sú uložené údaje nevyhnutné na prešetrenie daného hlásenia. Údaje, ktoré už nie sú potrebné, budú okamžite vymazané. Máte tiež právo podať sťažnosť dozornému orgánu.
Právo na prístup
Máte právo na základe žiadosti získať prístup k osobným údajom, ktoré sa týkajú vašej osoby a ktoré spracúvame, kedykoľvek v súlade s článkom 15 Všeobecného nariadenia o ochrane údajov (GDPR).
Právo na opravu nesprávnych údajov
Máte právo požiadať nás, aby sme bez zbytočného odkladu opravili osobné údaje, ktoré sa vás týkajú, pokiaľ sú uvedené nesprávne (článok 16 GDPR). Ak to chcete urobiť, kontaktujte prevádzkovateľa, ktorého kontaktné informácie sú uvedené vyššie.
Právo na vymazanie
Máte právo na to, aby sme bez zbytočného odkladu vymazali osobné údaje, ktoré sa vás týkajú (právo „na zabudnutie“), ak sa uplatní právny dôvod podľa článku 17 GDPR. To platí napríklad v prípadoch, keď osobné údaje už nie sú potrebné na účely, na ktoré boli pôvodne spracúvané, alebo ste svoj súhlas odvolali a ak neexistuje iný právny základ na spracúvanie; dotknutá osoba vznesie námietku proti spracovaniu (a neexistujú žiadne prevažujúce dôvody na spracovanie. Tento prípad sa nevzťahuje na námietky proti priamemu marketingu). Ak chcete uplatniť svoje práva uvedené vyššie, kontaktujte prevádzkovateľa údajov.
Právo na obmedzenie spracovania
Máte právo na obmedzenie spracovania v súlade s článkom 18 GDPR a ak je splnená jedna z podmienok. Obmedzenie spracúvania môže byť na základe tohto práva potrebné najmä vtedy, ak je spracúvanie nezákonné a dotknutá osoba odmietne vymazanie osobných údajov a namiesto toho požaduje obmedzenie spracúvania osobných údajov alebo ak dotknutá osoba vznesie námietku proti spracúvaniu podľa článku 21 ods. 1 GDPR po dobu, počas ktorej sa ešte neprešetrilo, či naše oprávnené dôvody prevažujú nad vašimi. Ak chcete uplatniť svoje práva uvedené vyššie, kontaktujte prevádzkovateľa údajov.
Právo na prenosnosť údajov
Máte právo na prenosnosť údajov podľa článku 20 GDPR. Na základe tohto článku máte právo získať osobné údaje, ktoré ste nám poskytli, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a aby boli tieto údaje prenesené inému prevádzkovateľovi, napríklad inému poskytovateľovi služieb. Predpokladom tejto prenosnosti je, že spracovanie je založené na súhlase alebo na zmluve a prebieha automatizovaným spôsobom. Ak chcete uplatniť svoje práva uvedené vyššie, kontaktujte prevádzkovateľa údajov.
Právo namietať
Podľa článku 21 GDPR máte právo z dôvodov týkajúcich sa vašej konkrétnej situácie kedykoľvek namietať proti spracúvaniu osobných údajov týkajúcich sa vašej osoby, ktoré je založené napr. na článku 6 ods. 1 písm. e) alebo f) GDPR. V dôsledku tejto námietky prestaneme spracovávať osobné údaje, ak nemôžeme preukázať presvedčivé oprávnené dôvody na spracovanie, ktoré by prevyšovali vaše záujmy, práva a slobody, alebo ak by spracovanie slúžilo na uplatnenie, výkon alebo obranu právnych nárokov. Ak chcete uplatniť svoje práva uvedené vyššie, kontaktujte prevádzkovateľa údajov. Za uplatnenie Vášho práva na námietku vám nevznikajú žiadne dodatočné náklady nad rámec nákladov na prenos podľa základnej tarify.
Sťažnosť na dozorný orgán
Máte právo podať sťažnosť príslušnému orgánu na ochranu údajov (napr. štátny komisár Bádenska-Württemberska pre ochranu údajov a bezpečnosť informácií).
Trvanie uloženia údajov a doby uchovania
Vaše osobné údaje sa uchovávajú tak dlho, ako je to potrebné na objasnenie situácie a vykonanie konečného posúdenia, alebo pokiaľ existuje oprávnený záujem zo strany spoločnosti alebo pokiaľ sa ich uchovávanie vyžaduje zákonom. Hneď, ako je spracované hlásenie uzavreté, údaje sa vymažú v súlade so zákonnými požiadavkami.
Zmena zásad ochrany osobných údajov
Vyhradzujeme si právo doplniť alebo zmeniť toto vyhlásenie o ochrane osobných údajov. Vždy preto sledujte aktuálnu verziu našich zásad ochrany osobných údajov.
Kontakt
Ak nás chcete kontaktovať, môžete tak urobiť na adrese uvedenej v časti „Prevádzkovateľ údajov“.
Spoločnosť DEKRA ustanovila úradníka pre ochranu osobných údajov v rámci skupiny. Otázky týkajúce sa ochrany osobných údajov v rámci skupiny DEKRA môžete zaslať na adresu konzerndatenschutz.hq@dekra.com.
Verzia: Jún 2022