GDPR
Politika informovanosti dotknutej osoby (GDPR)
Prevádzkovateľ – Obec Svrbice zodpovedá za spracúvanie osobných údajov podľa nariadenia Európskeho parlamentu a Rady EÚ 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES, (ďalej len GDPR) a zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len zákon). Naše pravidlá ochrany údajov sú v súlade s platným právom na ochranu osobných údajov. Táto politika informovanosti vysvetľuje transparentným a prehľadným spôsobom informácie podľa článku 13 a 14 GDPR.
1) Správca osobných údajov - prevádzkovateľ je spoločnosť, ktorá určuje účel a prostriedky spracovávania osobných údajov:
Názov spoločnosti: Obec Svrbice
Adresa: Svrbice 25 95606 Svrbice
IČO: 00800066
DIČ: 2021234655
2) Dotknuté osoby – fyzické osoby, zamestnanci a ich rodinní príslušníci, obyvatelia obce, zamestnanci odberateľov a dodávateľov, deti a ich zákonní zástupcovia, poslanci a iné fyzické osoby, ktoré vstúpili s obecným úradom do konania
3) Kategórie osobných údajov, ktoré prevádzkovateľ spracováva: bežné osobné údaje – (meno, dátum narodenia, adresa bydliska - ulica, číslo domu, PSČ, mesto, telefónne číslo, e-mailová adresa, údaje o vzdelaní, počte detí, fotografia a iné) a osobitnú kategóriu osobných údajov (údaje, ktoré odhaľujú členstvo v odborových organizáciách, údaje týkajúce sa zdravia a iné)
4) Účely spracúvania osobných údajov (osobné údaje sa nesmú ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi) a právny základ poskytnutia týchto údajov:
Účely spracúvania osobných údajov | Právny základ |
---|---|
Agenda krízovej situácie (civilná obrana) - evidencia na účely krízového plánovania, vyrozumenia subjektu hospodárskej mobilizácie o vyhlásení núdzového, výnimočného stavu, vojnového stavu a vypovedaní vojny o nariadení vykonávania opatrení hospodárskej mobilizácie, uloženia pracovnej povinnosti, vecného plnenia, výdaja nákupných preukazov alebo prídelových lístkov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Agenda sociálnych služieb - spracovanie agendy sociálnych služieb (sociálne posudky, rozhodnutie o odkázanosti na sociálnu službu), zmluvy o poskytovaní soc. služieb, poradenstvo, sociálno-právna ochrana detí, mládeže a rodín | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Agenda zmlúv dodávateľov - evidencia zamestnancov dodávateľov v rámci dodávateľských/zmluvných vzťahov | 1. čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem) |
Centrálna ohlasovňa - evidencia o hlásení pobytu občanov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Cintorín - evidencia hrobových miest a poplatkov za hrobové miesta | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Dane a poplatky - evidencia o miestnych daniach a poplatku za komunálne odpady a drobné stavebné odpady | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Dočasne pridelení zamestnanci - úrady - evidencia dochádzky občanov poberajúcich dávky v hmotnej núdzi, evidencia BOZP a úrazov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Dobrovoľný hasičský zbor - evidencia členov zboru | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Majitelia psov - vedenie evidencie majiteľov psov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Nájomníci pôdy - evidencia nájomníkov pôdy | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Evidencia obyvateľstva - vedenie evidencie obyvateľstva a spracovanie správ o povesti občanov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Evidencia obyvateľstva - vedenie mzdovej evidencie poslancov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Evidencia pošty - správa registratúry a evidencia odoslanej a došlej pošty | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Externá zodpovedná osoba - plnenie povinnosti Nariadenia GDPR o určení zodpovednej osoby | 1. čl. 37 až 39 Nariadenia GDPR |
Evidencia výrubu stromov - vedenie evidencie žiadateľov výrubu stromov, realizácie výrubu stromov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Kamerový systém – priestor prístupný verejnosti (obce) - ochrana verejného poriadku a bezpečnosti, odhaľovanie kriminality, ochrana majetku spoločnosti alebo zdravia osôb nachádzajúcich sa v monitorovaných priestoroch | 1. čl. 6 ods. 1 písm. e) Nariadenia GDPR (verejný záujem) |
Komisie miestneho zastupiteľstva - evidencia osôb (neposlancov) menovaných za členov komisií a výkon funkcie člena komisie (neposlanca) | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Nájomné zmluvy - nebytové priestory - evidencia nájomných zmlúv nebytových priestorov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Oznamovanie protispoločenskej činnosti - prešetrovanie podnetov o ochrane oznamovateľov protispoločenskej činnosti a o zmene a doplnení niektorých zákonov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Oznamovanie verejno-kultúrnych podujatí - vedenie evidencie zhromažďovania občanov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Overovanie listín a podpisov - vedenie evidencie overených listín a podpisov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Personalistika a mzdy - sociálna poisťovňa - odvody do sociálnej poisťovne | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Personalistika a mzdy - zdravotná poisťovňa - odvody do zdravotnej poisťovne | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Personalistika a mzdy - daň - plnenie povinnosti o dani z príjmov v znení neskorších predpisov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Personalistika a mzdy - BOZP - evidencia BOZP a PO zamestnancov, evidencia úrazov zamestnancov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Personalistika a mzdy - ostatné (obce) - plnenie povinností zamestnávateľa súvisiacich s pracovným pomerom, obdobným vzťahom (napr. na základe dohôd o prácach vykonávaných mimo pracovného pomeru) vrátane predzmluvných vzťahov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Petície a sťažnosti - evidencia a vybavovanie petícií a sťažností | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Podateľňa - evidencia agendy podateľne, vedenie prehľadu (evidencie) o došlej a odoslanej pošte v rámci úradu (preukázateľným spôsobom), prijímanie a expedovanie pošty | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Pokladňa - evidencia hotovostných príjmov a výdavkov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Posudky na občanov - evidencia správ a posudkov o občanoch mesta pre štátne orgány a ostatné orgány oprávnené zo zákona. | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Prezentácia obce / mesta - propagácia činností a aktivít obce/mesta na web stránkach | čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem prevádzkovateľa) |
Stavebné konanie - evidencia o územnom plánovaní a stavebnom poriadku | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Účtovníctvo (obce) - evidencia a spracovanie účtovných dokladov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Verejné obstarávanie - evidencia verejného obstarávania – evidencia overovacích listín podpisov, splnomocnení a zamestnancov dodávateľov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Voľby - evidencia a vyhotovenie voličských zoznamov, organizovanie volieb, volebných komisií | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Zamestnanci dodávateľov - evidencia o nelegálnej práci a nelegálnom zamestnávaní a o zmene a doplnení niektorých v znení neskorších predpisov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Žiadosti podľa info zákona - evidencia žiadostí o sprístupnenie informácií | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Životné prostredie - evidencia spracovania súhlasov malých zdrojov znečistenia, evidencia množstva odpadov, evidencia povolení na odber podzemných vôd pre domové studne, evidencia rybárskych lístkov | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Archívne účely - evidencia archívnych účelov | Článok 89 GDPR v spojitosti so zákonom č. 395/2002 Z. z. o archívoch a registratúrach |
Štatistické účely - evidencia štatistických účelov | Článok 89 GDPR |
Historické účely - evidencia historických účelov | Článok 89 GDPR v spojitosti s oprávnením podľa § 4 ods. 3 písm. s) zákona č. 369/1990 Zb. o obecnom zriadení |
Zverejňovanie osobných údajov - zverejňovanie údajov o narodených, zosobášených, jubilantov a zosnulých na webstránkach, oznamovacích tabuliach a v rozhlase | 1. Súhlas (čl. 6 ods. 1 písm. a) GDPR) - súhlas oprávnenej osoby |
Podujatia - organizovanie podujatí (akcií a posedení) organizovaných a vykonávaných v pôsobnosti mesta/ obce | 1. Súhlas (čl. 6 ods. 1 písm. a) GDPR) - súhlas oprávnenej osoby 2. čl. 6 ods. 1 písm. f) Nariadenia GDPR (oprávnený záujem) |
Správa elektronickej registratúry - evidencia odoslanej a došlej elektronickej pošty | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Výberové konanie - evidencia slúžiaca pre potreby výkonu výberového konanie na obsadenie pracovnej pozície | 1. čl. 6 ods. 1 písm. b) Nariadenia GDPR |
Agenda verejnej obchodnej súťaže - evidencia a spracovanie agendy verejnej obchodnej súťaže | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
Geografický systém, digitálna mapa - evidencia stavieb, ich priestorové usporiadanie, technické vybavenie a ich geodetická dokumentácia | Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |
5) Doba uchovávania osobných údajov – Vaše osobné údaje sú spracúvané najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Vaše osobné údaje najčastejšie prestávame spracúvať po:
a) uplynutí úložných lehôt stanovených registratúrnym plánom pre registratúrne záznamy obsahujúce Vaše osobné údaje a po schválení vyraďovacieho konania;
b) uplynutí maximálnej doby uchovávania Vašich osobných údajov spracúvaných na konkrétny účel, ktorý sme vymedzili v internej politike, ktorou sa spravuje uchovávanie Vašich osobných údajov spracúvaných na konkrétne účely;
c) úplnom vysporiadaní našich vzájomných zmluvných záväzkov;
d) odvolaní Vášho súhlasu so spracúvaním osobných údajov.
Konkrétnejšie doby uchovávania osobných údajov vyplývajú z našej politiky uchovávania osobných údajov (uvedená v záznamoch o spracovateľských činnostiach). Akékoľvek náhodne získané osobné údaje v žiadnom prípade ďalej systematicky nespracúvame na žiadny účel vymedzený Prevádzkovateľom a/alebo ustanovený Prevádzkovateľovi zákonom. Ak je to možné informujeme dotknutú osobu, ktorej náhodne získané osobné údaje patria, o ich náhodnom získaní a podľa povahy prípadu jej poskytneme potrebnú súčinnosť vedúcu k obnoveniu kontroly nad jej osobnými údajmi. Ihneď po týchto nevyhnutných úkonoch smerujúcich k vyriešeniu situácie všetky náhodne získané osobné údaje bezodkladne bezpečným spôsobom zlikvidujeme.
6) Sprostredkovatelia - naši obchodní partneri, ktorí môžu mať prístup k vašim osobným údajom, rovnako dodržiavajú pravidlá ochrany osobných údajov a uzatvorili sme s nimi zmluvu o spracúvaní osobných údajov.
Príjemcami osobných údajov dotknutých osôb sú rôzne okruhy subjektov, ktorým poskytujeme Vaše osobné údaje najčastejšie v rámci plnenia našich zákonných povinností a/alebo ide o našich vlastných zamestnancov, s ktorými prichádzate ako dotknuté osoby do styku. Verejným inštitúciám ako sú správne orgány, súdy alebo orgány činné v trestnom konaní sa budú osobné údaje poskytovať len v zákonom povolenom rozsahu. Nižšie nájdete zoznam kategórií príjemcov osobných údajov:
a) Dodávatelia softvérového vybavenia a technickej podpory
b) Konzultačné a poradenské spoločnosti
c) Advokáti, exekútori, notári
d) Účtovníci, mzdové spoločnosti a audítori
e) Poštoví doručovatelia a poštové podniky;
f) Zamestnanci organizácie v zriaďovateľskej pôsobnosti Prevádzkovateľa s vlastnou pracovno-právnou subjektivitou;
g) Zvolení členovia odborných komisií;
h) Poskytovanie webhostingových služieb;
i) Externí správcovia registratúry / archivačné spoločnosti;
j) Sťažovateľ a iné osoby, ktorých sa sťažnosť týka;
k) Externá zodpovedná osoba určená na základe povinnosti zo zákona o ochrane osobných údajov.
7) Ochrana údajov u prevádzkovateľa: prijímame technické a organizačné bezpečnostné opatrenia, aby sme vaše údaje v čo najširšej miere chránili pred neželaným prístupom. K príslušným osobným údajom majú prístup len oprávnené osoby prevádzkovateľa, ktoré sú poučené o spracovávaní a chránení týchto osobných údajov.
8) Spracúvanie osobných údajov sa vykonáva v rámci členských štátov Európskej únie a Európskeho hospodárskeho priestoru. Spracúvanie osobných údajov na území tretej krajiny sa môže uskutočniť len so súhlasom prevádzkovateľa a za splnenia osobitných podmienok stanovených v nariadení GDPR.
9) Osobné údaje nebudú použité na automatizované individuálne rozhodovanie vrátane profilovania.
10) Riadne spracúvanie vašich osobných údajov je pre Obec Svrbice dôležité a ich ochrana je úplnou
samozrejmosťou. Pri spracúvaní osobných údajov môžete uplatniť nasledujúce práva:
a) Odvolať súhlas – v prípadoch, kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas môžete odvolať elektronicky, na adrese zodpovednej osoby, písomne, oznámením o odvolaní súhlasu alebo osobne v úrade. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.
b) Právo na prístup k údajom: Máte právo na potvrdenie toho, či osobné údaje sú alebo nie sú spracúvané a ak áno, máte prístup k informáciám o spracúvaní, kategóriách dotknutých osobných údajov, príjemcoch alebo kategóriách príjemcov, období uchovávania osobných údajov, ako aj právo na informácie o vašich právach, o práve podať sťažnosť Úradu na ochranu osobných údajov, informácie o zdroji osobných údajov, informácie o tom, či dochádza k automatizovanému rozhodnutiu a profilovaniu, informácie a záruky v prípade prenosu osobných údajov do tretej krajiny alebo medzinárodnej organizácie. Máte právo na poskytnutie kópií spracúvaných osobných údajov, pokiaľ tento akt nemá nepriaznivé dôsledky na práva iných fyzických osôb.
c) Právo na opravu: máte právo, aby boli vaše nesprávne osobné údaje bez zbytočného odkladu opravené
d) Právo na vymazanie: ste oprávnení požadovať, aby bez zbytočného odkladu boli vaše osobné údaje vymazané, v prípade splnenia podmienok uvedených v GDPR (právo na vymazanie máte najmä vtedy, ak vaše osobné údaje už nie sú potrebné na účely, na ktoré boli spracúvané, alebo ak sa osobné údaje spracúvali nezákonne. Právo na vymazanie sa neuplatňuje najmä vtedy, ak je spracúvanie osobných údajov potrebné na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov prevádzkovateľa alebo tretích osôb)
e) Právo na obmedzenie spracúvania: v prípadoch stanovených v GDPR (napr. ak napadnete správnosť osobných údajov alebo spracúvanie nie je v súlade s právnymi predpismi alebo už nepotrebujeme osobné údaje na stanovené účely, ale potrebujete ich vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov) máte právo požadovať, aby sme obmedzili ich spracúvanie
f) Právo na prenosnosť údajov – za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.
e) Právo namietať: ak je spracúvanie osobných údajov vykonávané na právnom základe, oprávnený záujem podľa GDPR, máte právo namietať voči takému spracúvaniu. Nesmieme tieto údaje ďalej spracúvať, pokiaľ nepreukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad vašimi záujmami, právami a slobodami, alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie našich právnych nárokov alebo tretích osôb.
11) Máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky alebo na iný príslušný dozorný úrad, a to najmä v prípade, ak predpokladá, že došlo k porušeniu spracúvania osobných údajov.
12) Kontakt na uplatnenie dotknutých práv: v prípade, že s nami nadviažete kontakt e-mailom na adresu zodpovednaosoba@iqideas.sk alebo poštou na Svrbice 25 95606 Obec Svrbice, uložíme vami oznámené údaje (vašu e-mailovú adresu, resp. vaše meno, priezvisko a vaše telefónne číslo) pre zodpovedanie vašich otázok resp. pre vybavenie vašej žiadosti. Údaje budú vymazané potom, ak pre účel spracovania nebudú viac potrebné, respektíve obmedzíme ich spracovanie v prípade, že existujú zákonné povinnosti ich uchovávať. Vyjadrenia a prípadné informácie o prijatých opatreniach vám poskytneme čo najskôr, najneskôr však do jedného mesiaca. V prípade potreby a s ohľadom na zložitosť a počet žiadostí môžeme túto lehotu predĺžiť na dva mesiace. O predĺžení, vrátane uvedenia dôvodov, Vás budeme informovať.
Prílohy:
Súhlas so spracovaním osobných údajov o zosnulej osobe.docx
Plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR) |