Právnym základom spracovania osobných údajov je súhlas. GROUPSUMI sa zaväzuje získať výslovný a overiteľný súhlas používateľa na spracovanie jeho osobných údajov pre jedno alebo viacero konkrétnych účelov.
Používateľ má právo kedykoľvek odvolať svoj súhlas. Odvolanie súhlasu bude rovnako jednoduché ako jeho udelenie. Všeobecne platí, že odvolanie súhlasu neovplyvní používanie webovej stránky.
V prípadoch, keď musí alebo môže používateľ poskytnúť svoje údaje prostredníctvom formulárov na získanie informácií alebo z dôvodov súvisiacich s obsahom webovej stránky, bude mu oznámené, ak je vyplnenie niektorých z týchto údajov povinné, pretože sú nevyhnutné pre správny priebeh vykonávanej operácie.
Účely spracovania osobných údajov Osobné údaje sú zhromažďované a spravované spoločnosťou GROUPSUMI s cieľom umožniť, zrýchliť a splniť záväzky medzi webovou stránkou a používateľom alebo udržiavať vzťah, ktorý sa vytvorí prostredníctvom formulárov, ktoré používateľ vyplní, alebo na vybavenie žiadosti alebo otázky.
Údaje sa môžu tiež použiť na obchodné účely, ako je personalizácia, prevádzka a štatistika, a činnosti súvisiace s predmetom spoločnosti GROUPSUMI, ako aj na extrakciu, ukladanie údajov a marketingové štúdie na prispôsobenie ponúkaného obsahu používateľovi a na zlepšenie kvality, fungovania a navigácie na webovej stránke.
V okamihu získania osobných údajov bude používateľ informovaný o konkrétnych účeloch alebo účeloch spracovania osobných údajov, t.j. o použití alebo použitiach zhromaždených informácií.
Doba uchovávania osobných údajov Osobné údaje budú uchovávané len po dobu minimálne nevyhnutnú pre účely ich spracovania a v každom prípade len po dobu nasledujúceho obdobia: 12 mesiacov alebo do odvolania používateľom.
V okamihu získania osobných údajov bude používateľ informovaný o lehote, počas ktorej budú osobné údaje uchovávané, alebo ak to nie je možné, o kritériách, ktoré sa použijú na určenie tejto lehoty.
Príjemcovia osobných údajovOsobné údaje používateľa budú zdieľané s nasledujúcimi príjemcami alebo kategóriami príjemcov:
- Google
- Google Analytics
- Google Adwords
- Facebook Ads
Ak prevádzkovateľ spracovania plánuje preniesť osobné údaje do tretích krajín alebo medzinárodných organizácií, používateľ bude v okamihu získania osobných údajov informovaný o tretích krajinách alebo medzinárodných organizáciách, na ktoré sa majú údaje preniesť, ako aj o existencii alebo neexistencii rozhodnutia o primeranosti Komisie.
Osobné údaje neplnoletých osôb V súlade s článkom 8 nariadenia GDPR a článkom 7 Organického zákona 3/2018 o ochrane osobných údajov a záruke digitálnych práv môžu svoj súhlas so spracovaním svojich osobných údajov poskytnúť iba osoby staršie ako 14 rokov. Ak sa jedná o osobu mladšiu ako 14 rokov, je potrebný súhlas rodičov alebo zákonných zástupcov na spracovanie údajov a tento súhlas sa považuje za platný len vtedy, ak ho rodičia alebo zákonní zástupcovia udelia.
Tajomstvo a bezpečnosť osobných údajov GROUPSUMI sa zaväzuje prijať potrebné technické a organizačné opatrenia, ktoré sú primerané úrovni bezpečnosti zhromažďovaných údajov, aby sa zabezpečila bezpečnosť osobných údajov a zabránilo sa náhodnému alebo nezákonnému zničeniu, strate alebo zmenám osobných údajov, ktoré sa prenášajú, uchovávajú alebo spracúvajú iným spôsobom, alebo neoprávnenému prístupu alebo komunikácii k týmto údajom.
Webová stránka má certifikát SSL (Secure Socket Layer), ktorý zabezpečuje, že osobné údaje sa prenášajú bezpečne a dôverne, pretože prenos údajov medzi serverom a používateľom a spätná väzba je úplne zašifrovaná.
Avšak, pretože GROUPSUMI nemôže zaručiť nezlomiteľnosť internetu ani úplnú absenciu hackerov alebo iných osôb, ktoré by neoprávnene získali prístup k osobným údajom, prevádzkovateľ sa zaväzuje bez zbytočného odkladu oznámiť používateľovi akákoľvek porušenie bezpečnosti osobných údajov, ktoré pravdepodobne predstavuje vysoké riziko pre práva a slobody fyzických osôb. Podľa článku 4 nariadenia GDPR sa porušením bezpečnosti osobných údajov rozumie akékoľvek porušenie bezpečnosti, ktoré spôsobí náhodné alebo nezákonné zničenie, stratu alebo zmenu osobných údajov, ktoré sa prenášajú, uchovávajú alebo spracúvajú iným spôsobom, alebo neoprávnený prístup alebo komunikáciu k týmto údajom.
Osobné údaje budú považované za dôverné prevádzkovateľom spracovania, ktorý sa zaväzuje informovať a zaručiť prostredníctvom zákonného alebo zmluvného záväzku, že táto dôvernosť bude dodržaná jeho zamestnancami, spolupracovníkmi a všetkými osobami, ktorým poskytne prístup k informáciám.
Práva vyplývajúce zo spracovania osobných údajov Používateľ má právo na GROUPSUMI a preto môže uplatniť nasledujúce práva u prevádzkovateľa spracovania, ktoré sú uznávané v nariadení GDPR a Organickom zákone 3/2018 o ochrane osobných údajov a záruke digitálnych práv:
- Právo na prístup: Je to právo používateľa získať potvrdenie o tom, či GROUPSUMI spracováva jeho osobné údaje a v prípade potvrdzujúcej odpovede získať informácie o konkrétnych osobných údajoch a spracovaní, ktoré GROUPSUMI vykonala alebo vykonáva, ako aj o dostupných informáciách o pôvode týchto údajov a príjemcoch komunikácií, ktoré sa uskutočnili alebo majú byť uskutočnené.
- Právo na opravu: Je to právo používateľa na opravu jeho osobných údajov, ktoré sú nepresné alebo neúplné s ohľadom na účely spracovania.
- Právo na vymazanie („právo na zabudnutie“): Je to právo používateľa, pokiaľ to nezakazuje platná legislatíva, na získanie vymazania jeho osobných údajov, keď už nie sú potrebné na účely, pre ktoré boli zhromaždené alebo spracované; používateľ odvolal svoj súhlas s ich spracovaním a nemá iný právny základ; používateľ sa oponuje spracovaniu a neexistuje žiadny oprávnený dôvod na pokračovanie v spracovaní; osobné údaje boli spracované nezákonne; osobné údaje musia byť vymazané na splnenie zákonnej povinnosti; alebo osobné údaje boli získané v súvislosti s priamou ponukou služieb informačnej spoločnosti dieťaťu mladšiemu ako 14 rokov. Okrem vymazania údajov musí prevádzkovateľ spracovania, s ohľadom na dostupnú technológiu a náklady na jej uplatnenie, prijať primerané opatrenia na informovanie prevádzkovateľov, ktorí spracovávajú osobné údaje, o žiadosti dotknutej osoby o vymazanie akéhokoľvek odkazu na tieto osobné údaje.
- Právo na obmedzenie spracovania: Je to právo používateľa na obmedzenie spracovania jeho osobných údajov. Používateľ má právo na obmedzenie spracovania, ak spochybňuje presnosť svojich osobných údajov; spracovanie je nezákonné; prevádzkovateľ spracovania už nepotrebuje osobné údaje, ale používateľ ich potrebuje na uplatnenie právnych nárokov; a používateľ sa oponuje spracovaniu.
- Právo na prenosnosť údajov: Ak sa spracovanie vykonáva automatizovanými prostriedkami, používateľ má právo od prevádzkovateľa spracovania získať svoje osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich inému prevádzkovateľovi spracovania. Ak je to technicky možné, prevádzkovateľ spracovania údaje priamo prenesie tomuto inému prevádzkovateľovi. Právo na námietku: Je to právo používateľa, aby sa jeho osobné údaje nespracovávali alebo aby sa ich spracovanie zo strany GROUPSUMI zastavilo.
- Právo nebyť predmetom rozhodnutia založeného výlučne na automatizovanom spracovaní vrátane profilovania: Je to právo používateľa, aby nebol predmetom individuálneho rozhodnutia založeného výlučne na automatizovanom spracovaní jeho osobných údajov, vrátane profilovania, pokiaľ platná legislatíva neurčuje inak.
Používateľ môže uplatniť svoje práva prostredníctvom písomného oznámenia adresovaného prevádzkovateľovi spracovania s odkazom
„GDPR-www.groupsumi.es“, v ktorom uvedie:
- Meno, priezvisko používateľa a kópiu občianskeho preukazu. Ak je povolené zastúpenie, je tiež potrebné identifikovať osobu, ktorá zastupuje používateľa rovnakým spôsobom, ako aj doklad o zastúpení. Fotokópiu občianskeho preukazu možno nahradiť akýmkoľvek iným právne platným prostriedkom, ktorý preukazuje totožnosť.
- Žiadosť s konkrétnymi dôvodmi žiadosti alebo informáciou, ktorú chce získať. Adresa pre doručovanie oznámení.
- Dátum a podpis žiadateľa.
- Akýkoľvek dokument, ktorý preukazuje žiadosť, ktorú podáva.
Táto žiadosť a všetky prílohy možno zaslať na nasledujúcu adresu a / alebo e-mailovú adresu:
Poštová adresa: Ronda General Mitre, 195-197 Barcelona, 08023
E-mailová adresa:
[email protected]Odkazy na webové stránky tretích strán Webová stránka môže obsahovať hypertextové odkazy alebo odkazy, ktoré umožňujú prístup k webovým stránkam tretích strán, ktoré nie sú prevádzkované spoločnosťou GROUPSUMI. Majitelia týchto webových stránok budú mať vlastné zásady ochrany osobných údajov a budú zodpovední za svoje vlastné súbory a ochranné postupy súkromia.
Podanie sťažnosti orgánu dozoru Ak používateľ považuje za problém alebo porušenie platných predpisov spôsob, akým sa spracúvajú jeho osobné údaje, má právo na účinnú súdnu ochranu a podanie sťažnosti orgánu dozoru, najmä v štáte, v ktorom má svoje trvalé bydlisko, pracovisko alebo miesto predpokladaného porušenia. V prípade Španielska je orgánom dozoru Španielsky úrad pre ochranu osobných údajov.