Všeobecné informácie o ochrane osobných údajov
v Správe Národného parku Nízke Tatry
Správa Národného parku Nízke Tatry (ďalej len „Správa Národného parku“) na tomto webe informuje dotknuté osoby o tom, aké osobné údaje môže Správa Národného parku získavať, ako ich môže využívať a akým spôsobom môžu poverené osoby zaobchádzať s osobnými údajmi, ktoré Správe Národného parku dotknuté osoby poskytnú.
Správa Národného parku informuje o účeloch spracúvania, dobách spracúvania osobných údajov, ako aj o právach dotknutých osôb.
Kontaktné údaje
Prevádzkovateľ
Obchodné meno: Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici
Sídlo: Partizánska cesta č. 69
974 01 Banská Bystrica
Slovenská republika
IČO: 54 435 374
Tel.: +421 48 28 550 10
e-mail: dpo@napant.sk; zodpovedna.osoba@napant.sk
Vyhlásenie o ochrane osobných údajov: TU
Používanie súborov Cookies a ochrana osobných údajov: TU
Informačná povinnosť prevádzkovateľa: TU
Uplatňovanie práv dotknutých osob: TU
Právny základ pre spracúvanie osobných údajov
Správa Národného parku spracúva osobné údaje dotknutých osôb len, ak je splnená jedna z nasledujúcich podmienok – vhodný právny základ pre spracúvanie osobných údajov.
Plnenie zmluvných povinností – Správa Národného parku spracúva osobné údaje pri plnení zmluvy s dotknutou osobou, v rozsahu potrebnom na plnenie zmluvných povinností.
Plnenie zákonných povinností – Správa Národného parku spracúva osobné údaje aj pri plnení zákonných povinností. Týmito zákonnými povinnosťami sú napríklad povinnosti vyplývajúce z daňových predpisov, predpisov súvisiacich s auditmi alebo s účtovníctvom.
Ochrana životne dôležitých záujmov – k spracúvaniu osobných údajov môže prísť aj v prípade, ak Správa Národného parku chráni životne dôležité záujmy dotknutej osoby, napríklad, ak je v ohrození život alebo zdravie dotknutej osoby.
Oprávnený záujem prevádzkovateľa – Správa Národného parku spracúva osobné údaje aj na základe oprávneného záujmu, výlučne v prípadoch, ak je spracúvanie nevyhnutné na sledovanie oprávnených záujmov prevádzkovateľa alebo tretej strany, ak nad týmito záujmami neprevažujú záujmy alebo základné práva a slobody dotknutej osoby. Pred aplikovaním tohto právneho základu musí prevádzkovateľ vykonať balančný test, pričom výsledok balančného testu nesmie vo výsledku prevažovať nad slobodami, právami a záujmami fyzických osôb, ktorých sa plánované spracúvanie dotýka.
Súhlas so spracúvaním osobných údajov – Správa Národného parku spracúva osobné údaje aj na základe súhlasu dotknutej osoby. Správa Národného parku si od dotknutej osoby vyžiada súhlas vždy, keď iný právny základ nemožno aplikovať.
Správa Národného parku spracúva osobné údaje na základe vyššie uvedených právnych základov, pričom určenie, či ide o zákonnú alebo zmluvnú požiadavku na spracovanie osobných údajov alebo oprávnený záujem, resp. verejný záujem prevádzkovateľa, či iný z právnych základov, legitímny výber je na samotnom prevádzkovateľovi. Tieto informácie sú uvedené v záznamoch o spracovateľských činnostiach a v informačnej povinnosti prevádzkovateľa.
Kategórie osobných údajov
Správa Národného parku spracúva dve kategórie osobných údajov: všeobecnú kategóriu osobných údajov a osobné údaje osobitnej kategórie.
Medzi všeobecné osobné údaje patrí napr. titul, meno, priezvisko, telefónne číslo, e-mailová adresa, adresa trvalého pobytu, dátum narodenia, rodné číslo a pod.
Medzi osobné údaje osobitnej kategórie patria tie typy osobných údajov, s ktorými sa musí narábať citlivo a smú sa spracúvať iba podľa osobitných výnimiek, ktoré stanovuje Nariadenie GDPR v článku 9 ods. 2; sú to osobné údaje, ktoré odhaľujú rasový pôvod alebo etnický pôvod, politické názory, náboženskú vieru, filozofické presvedčenie, členstvo v odborových organizáciách, genetické údaje, biometrické údaje, údaje týkajúce sa zdravia alebo údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby.
Doba uchovávania osobných údajov
Správa Národného parku uchováva osobné údaje v závislosti od účelu spracovávania osobných údajov. Pri dobe uchovávania Správa Národného parku zohľadňuje zásadu minimalizácie uchovávania osobných údajov, t. j. uchováva osobné údaje výlučne počas doby, počas ktorej je uchovávanie osobných údajov nevyhnutné.
Správa Národného parku uchováva osobné údaje v súlade s požiadavkami osobitných predpisov SR, v ktorých sú stanovené doby uchovávania jednotlivých osobných údajov. V prípadoch, keď nie sú doby uchovávania uvedené zákonom, sú stanovené v interných riadiacich aktoch Správy Národného parku (napr. v smernici o registratúrnom poriadku, v registratúrnom pláne prevádzkovateľa). Ak ide o osobitnú situáciu spracúvania osobných údajov, tak Správa Národného parku určuje dobu uchovávania osobných údajov podľa stanoveného účelu a dodržiava pri tom zásadu minimalizácie uchovávania.
Všetky informácie o dobách uchovávania osobných údajov sú uvedené v záznamoch o spracovateľských činnostiach prevádzkovateľa a v informačnej povinnosti prevádzkovateľa.
Práva dotknutých osôb
Dotknuté osoby majú podľa čl. 12 až 22 Nariadenia GDPR stanovené svoje práva, ktoré Správa Národného parku v plnej miere rešpektuje. Taktiež má Správa Národného parku v interných riadiacich aktoch stanovené postupy na vybavovanie požiadaviek pri uplatňovaní týchto práv.
Žiadosť o uplatnenie práv dotknutých osôb je možné realizovať podaním poštou na oficiálnu adresu Správy Národného parku alebo elektronicky e-mailom na uvedenú e-mailovú adresu dpo@napant.sk; zodpovedna.osoba@napant.sk.
Poučenie o právach dotknutých osôb
Podľa čl. 15 Nariadenia GDPR má dotknutá osoba právo
- získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú jej osobné údaje,
- získať prístup k týmto údajom,
- získať doplňujúce informácie, ktoré zahŕňajú:
- účely spracúvania,
- kategórie osobných údajov,
- príjemcov alebo kategórie príjemcov, ak sa údaje ďalej poskytujú,
- dobu uchovávania osobných údajov alebo kritériá na jej určenie,
- informáciu o existencii automatizovaného rozhodovania vrátane profilovania, použitom postupe, význame a dôsledkoch pre dotknutú osobu,
- ak sa údaje nezískali od dotknutej osoby, informácie o zdroji,
- informácie o právach dotknutej osoby požadovať od prevádzkovateľa opravu, vymazanie alebo obmedzenie spracúvania jej osobné údaje, o práve namietať proti spracúvaniu osobných údajov a o práve podať sťažnosť dozornému orgánu.
Právo na opravu
Podľa čl. 16 Nariadenia GDPR má dotknutá osoba právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú a tiež právo na doplnenie neúplných osobných údajov.
Právo na vymazanie / zabudnutie
Podľa čl. 17 Nariadenia GDPR má dotknutá osoba právo na to, aby prevádzkovateľ vymazal jej osobné údaje za predpokladu, že sú splnené určité presne stanovené podmienky. V tejto súvislosti treba spomenúť „právo na zabudnutie“. Ide o povinnosť prevádzkovateľa oznámiť uplatnenie práva dotknutej osoby na vymazanie jej osobných údajov všetkým príjemcom, ktorým boli osobné údaje poskytnuté. Táto oznamovacia povinnosť prevádzkovateľa sa vzťahuje aj na uplatnenia práva dotknutej osoby na opravu a obmedzenie spracúvania.
Právo na obmedzenie spracúvania
Podľa čl. 18 Nariadenia GDPR má dotknutá osoba právo na to, aby prevádzkovateľ obmedzil spracúvanie jej osobných údajov v presne definovaných špecifických prípadoch.
Právo na prenosnosť údajov
Podľa čl. 20 Nariadenia GDPR má dotknutá osoba právo získať osobné údaje, ktoré sa jej týkajú, a ktoré poskytla prevádzkovateľovi a preniesť tieto údaje k inému prevádzkovateľovi (v prípade splnenia presne stanovených podmienok).
Právo namietať
Podľa čl. 21 Nariadenia GDPR má dotknutá osoba právo namietať proti spracúvaniu jej osobných údajov (za určitých podmienok) vrátane namietania proti profilovaniu. Prevádzkovateľ v takom prípade nesmie ďalej spracúvať osobné údaje, pokiaľ nepreukáže oprávnené dôvody, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby alebo dôvody v súvislosti s uplatňovaním alebo obhajovaním právnych nárokov. V tejto súvislosti treba spomenúť právo dotknutej osoby namietať proti spracúvaniu jej osobných údajov na účely priameho marketingu, vrátane profilovania, kedy prevádzkovateľ musí takejto požiadavke vyhovieť a osobné údaje ďalej na takéto účely spracúvať nesmie.
Práva v súvislosti s automatizovaným rozhodovaním / profilovaním
Podľa čl. 22 Nariadenia GDPR má dotknutá osoba právo na to, aby sa na ňu nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky pre dotknutú osobu. Aj v tomto prípade je uplatnenie práva viazané k určitým okolnostiam. V každom prípade je tu ustanovenie, podľa ktorého prevádzkovateľ musí vykonať opatrenia na ochranu práv, slobôd a oprávnených záujmov dotknutej osoby, a to minimálne práva na ľudský zásah zo strany prevádzkovateľa, práva vyjadriť svoje stanovisko a práva napadnúť rozhodnutie.
Právo odvolať súhlas
Podľa čl. 7 Nariadenia GDPR má dotknutá osoba právo kedykoľvek odvolať svoj súhlas so spracúvaním svojich osobných údajov.
Právo podať sťažnosť dozornému orgánu
Podľa čl. 77 Nariadenia GDPR má dotknutá osoba právo podať sťažnosť dozornému orgánu, ak sa domnieva, že spracúvanie jej osobných údajov je v rozpore s Nariadením GDPR.
Právo na účinný súdny prostriedok nápravy voči rozhodnutiu dozorného orgánu
Podľa čl. 78 Nariadenia GDPR má dotknutá osoba právo na účinný súdny prostriedok nápravy, ak dozorný orgán jej sťažnosť nevybavil alebo neinformoval dotknutú osobu do troch mesiacov o výsledku sťažnosti podanej podľa čl. 77 Nariadenia GDPR.
Právo na účinný súdny prostriedok nápravy voči prevádzkovateľovi / sprostredkovateľovi
Podľa čl. 79 Nariadenia GDPR má dotknutá osoba právo na účinný súdny prostriedok nápravy, ak sa domnieva, že v dôsledku spracúvania jej osobných údajov v rozpore s Nariadením GDPR došlo k porušeniu jej práv.
Právo na náhradu škody
Podľa čl. 82 Nariadenia GDPR má dotknutá osoba právo na náhradu škody od prevádzkovateľa / sprostredkovateľa, ak utrpela majetkovú alebo nemajetkovú ujmu v dôsledku porušenia ustanovení Nariadenia GDPR.
Právo na zastupovanie
Podľa čl. 80 Nariadenia GDPR má dotknutá osoba právo poveriť neziskový subjekt, ktorý pôsobí v oblasti ochrany práv a slobôd dotknutých osôb, aby podal sťažnosť v jej mene, aby uplatnil práva podľa čl. 77, 78 a 79 Nariadenia GDPR, a aby v jej mene uplatnil právo na náhradu škody, ak to umožňuje právo členského štátu.
Právo byť informovaný v prípade porušenia ochrany osobných údajov
Podľa čl. 34 Nariadenia GDPR v prípade porušenia ochrany osobných údajov, ktoré pravdepodobne povedie k vysokému riziku pre práva a slobody dotknutej osoby, prevádzkovateľ musí bez zbytočného odkladu takéto porušenie ochrany osobných údajov dotknutej osobe oznámiť.
Kontaktné údaje Úradu na ochranu osobných údajov:
Adresa: Úrad na ochranu osobných údajov Slovenskej republiky
Budova Park One
Námestie 1. mája 18
811 06 Bratislava
IČO: 36 064 220
e-mail: statny.dozor@pdp.gov.sk