Nabíjanie elektromobilov

Zásady ochrany osobných údajov Ultima Payments a.s.

Ultima Payments a.s., spoločnosť registrovaná podľa slovenského práva, so sídlom Panenská 13, Bratislava – Staré Mesto 811 03, Slovensko, identifikačné číslo 46 955 208, zapísaná v Obchodnom registri Okresného súdu Bratislava I, oddiel: Sro, vložka č. 6792/B (ďalej len „Spoločnosť“ alebo „Prevádzkovateľ“), je oprávnená poskytovať platobné služby v súlade s príslušnými ustanoveniami zákona č. 492/2009 Z. z. o platobných službách a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o platobných službách“), v rámci rozhodnutia Národnej banky Slovenska.

V rámci platných právnych predpisov sme povinní zabezpečiť dodržiavanie všetkých pravidiel týkajúcich sa ochrany súkromia a spracúvania osobných údajov pri poskytovaní našich služieb v súlade s týmito usmerneniami o ochrane osobných údajov (ďalej len „Zásady“) a príslušnými právnymi ustanoveniami.

Účelom týchto zásad je identifikovať rozsah spracúvania osobných údajov, podmienky a postupy spracúvania, uchovávania osobných údajov, ako aj dobu, počas ktorej sme oprávnení tieto osobné údaje uchovávať. Tento dokument tiež načrtáva práva dotknutých osôb týkajúce sa ich osobných údajov a spôsoby uplatňovania týchto práv v súlade s platnými právnymi predpismi. Pravidlá sa vzťahujú na všetky fyzické osoby, ktoré udelili Spoločnosti súhlas so spracovaním svojich osobných údajov, uzavreli so Spoločnosťou zmluvu, ak je spracúvanie nevyhnutné na splnenie zákonnej povinnosti Spoločnosti, alebo ktorých osobné údaje sú spracúvané na základe oprávneného záujmu Spoločnosti.

Pri spracúvaní osobných údajov dodržiavame predovšetkým nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov alebo „GDPR“), ktorá upravuje aj práva dotknutých osôb, ako aj ustanovenia zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane osobných údajov“), ktoré sa na nás vzťahujú, a všetky ostatné platné právne predpisy.

V týchto zásadách sa osobné údaje dotknutých osôb označujú ako „osobné údaje“. Osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“), ako je definovaná v článku 4 ods. 1 GDPR. Identifikovateľná fyzická osoba je osoba, ktorú možno priamo alebo nepriamo identifikovať odkazom na identifikátor, ako je meno, e-mailová adresa, identifikačné číslo, údaje o polohe, online identifikátor alebo na jeden alebo viac faktorov špecifických pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto osoby.

Článok 1: Účel spracovania osobných údajov

1. Spoločnosť je platobnou inštitúciou, ktorá podľa zákona o platobných službách poskytuje platobné služby a ďalšie služby súvisiace s poskytovaním platobných služieb, pričom vykonáva aj činnosti vyžadované osobitnými právnymi predpismi, pri ktorých nevyhnutne ide o spracúvanie osobných údajov, ako je zákon č. 297/2008 Z. z. o ochrane pred legalizáciou príjmov z trestnej činnosti a financovaním terorizmu, a súvisiace právne ustanovenia vrátane programu spoločnosti proti praniu špinavých peňazí (AML) (ďalej len „predpisy AML“).

Za účelom poskytovania platobných služieb, vykonávania podnikateľskej činnosti a vykonávania súvisiacich činností podľa osobitných predpisov musí Spoločnosť spracúvať osobné údaje o dotknutých osobách, či už sú zákazníkmi Spoločnosti alebo nie. Hlavným účelom spracúvania osobných údajov je plnenie zmluvných (ako aj predzmluvných) právnych povinností Spoločnosti. Ide predovšetkým o identifikáciu zákazníkov a overovanie ich identifikácie, vykonávanie povinnej starostlivosti o klienta v súlade s osobitnými predpismi a postupmi, otvorenie platobného účtu na meno fyzickej osoby, poskytovanie platobných transakcií a iných služieb, prijímanie a vybavovanie sťažností (reklamácií) zákazníkov, riadenie vzťahov, ochranu a výkon práv spoločnosti a jej zákazníkov, ochranu majetku spoločnosti a ochranu platobných prostriedkov užívateľov služieb, ochranu zákonom chránených záujmov Spoločnosti – konkrétne predchádzanie nezákonným činnostiam a trestnej činnosti a plnenie všetkých súvisiacich povinností pri monitorovaní týchto cieľov.

2. Na zlepšenie a zefektívnenie našich služieb a splnenie zákonných povinností je potrebné profilovanie našich klientov. Profilovanie slúži na poskytovanie platobných služieb a ich neustále zlepšovanie, plnenie zákonných povinností a povinností vyplývajúcich z AML predpisov, marketingové účely a predchádzanie konaniu, ktoré by bolo v rozpore s platnými a účinnými právnymi predpismi. Za týmto účelom Spoločnosť v určitých prípadoch vykonáva automatizované individuálne rozhodovanie vrátane profilovania.

3. Ak si dotknutá osoba neželá, aby sa jej osobné údaje používali na účely priameho marketingu, automatizovaného rozhodovania vrátane profilovania na účely priameho marketingu, môže uplatniť právo namietať proti spracúvaniu osobných údajov podľa týchto zásad.

4. Spoločnosť získava osobné údaje priamo od dotknutých osôb alebo z verejne prístupných registrov a zdrojov.

Článok 2: Právny základ a dôvod spracúvania osobných údajov

1. Osobné údaje všetkých dotknutých osôb sú spracúvané v súlade so všetkými platnými právnymi predpismi, predovšetkým GDPR, a to na základe jedného alebo viacerých z nasledujúcich právnych dôvodov:
(i) spracovanie je potrebné na plnenie zmluvy alebo na prípravu zmluvy a otvorenie platobného účtu zákazníka;
(ii) spracúvanie sa vykonáva na základe súhlasu dotknutej osoby;
(iii) spracúvanie je nevyhnutné na splnenie zákonných povinností v súlade s osobitnými právnymi predpismi upravujúcimi príslušnú oblasť právnych vzťahov (napr. zákon o platobných službách, AML predpisy a všetky súvisiace právne predpisy a predpisy Národnej banky Slovenska a iných príslušných orgánov).

Spoločnosť spracúva osobné údaje na základe súhlasu poskytnutého dotknutou osobou v súlade s článkom 6 ods. 1 písm. a) GDPR, v súlade s článkom 6 ods. 1 písm. b) GDPR, v súlade s článkom 6 ods. 1 písm. c) GDPR, prípadne aj článkom 6 ods. 1 písm. f) GDPR. Ak sú osobné údaje spracúvané na základe oprávnených záujmov, dotknutá osoba bude vopred náležite informovaná.

2. Ak sú osobné údaje spracúvané na základe zákonnej požiadavky, napríklad za účelom otvorenia platobného účtu, poskytovania platobných služieb, identifikácie zákazníkov a plnenia ďalších povinností vyplývajúcich z AML predpisov, poskytnutie požadovaných údajov dotknutou osobou je zákonnou povinnosťou a bez tohto poskytnutia nie je možné platobnú službu vykonať, resp, V zákonom vymedzených prípadoch môže byť vykonanie platobnej služby odmietnuté a príslušné správanie zákazníka môže byť nahlásené ako nezákonná transakcia príslušným orgánom, pričom sa prijmú ďalšie opatrenia na ochranu pred praním špinavých peňazí a financovaním terorizmu.

3. Ak dotknutá osoba poskytla Spoločnosti alebo nášmu obchodnému partnerovi osobitný súhlas so spracovaním na stanovený účel, zákonnosť takéhoto spracúvania je spravidla založená na tomto súhlase, zmluvnom vzťahu so Spoločnosťou, prípadne príslušnom zákonnom oprávnení.

4. Spoločnosť je pri výkone svojej podnikateľskej činnosti povinná konať s náležitou odbornou starostlivosťou a v tejto súvislosti má oprávnený záujem na predchádzaní trestnému alebo inému protiprávnemu konaniu, ktoré by mohlo spôsobiť škodu alebo škodu Spoločnosti alebo iným používateľom platobných služieb, alebo negatívne ovplyvniť dobré meno Spoločnosti alebo funkčnosť platobnej inštitúcie. Na základe týchto dôvodov je Spoločnosť oprávnená a povinná identifikovať každého jednotlivca, uplatňovať zásady a postupy na monitorovanie jeho správania a aktívne monitorovať rizikové faktory súvisiace s takýmito osobami v rámci uplatňovania politiky „Know Your Customer“ (KYC).

5. Oprávnený záujem Spoločnosti zahŕňa aj získavanie, zaznamenávanie, organizovanie, štruktúrovanie, uchovávanie a spracúvanie osobných údajov za účelom zlepšenia poskytovania služieb, zvýšenia bezpečnosti používaného systému a uľahčenia cieleného marketingu.

Článok 3: Aké údaje sa spracúvajú a zhromažďujú

1. Spoločnosť spracúva všetky potrebné osobné údaje dotknutých osôb potrebné na naplnenie každého účelu spracúvania osobných údajov Spoločnosťou (ako je uvedené v čl. 1), a to v rozsahu nevyhnutnom na dosiahnutie tohto cieľa.

2. V súvislosti so zriadením platobného účtu a poskytovaním platobných služieb spracúvame predovšetkým tieto osobné údaje:

  • identifikačné údaje (meno, priezvisko, dátum narodenia, rodné číslo, druh a číslo dokladu totožnosti, štátna príslušnosť, fotografia z dokladu totožnosti, prípadne iné identifikačné údaje),
  • Kontaktné údaje (napr. trvalá/dočasná adresa, e-mailová adresa, telefónne číslo),
  • Údaje potrebné na vykonanie due diligence vo vzťahu ku klientovi podľa predpisov AML, ako je overenie identifikácie klienta, údaje o konečnom užívateľovi výhod, či je osoba politicky exponovanou osobou alebo podlieha akýmkoľvek medzinárodným sankciám, povaha a účel obchodného alebo zmluvného vzťahu, poskytnutie aspoň dvoch identifikačných dokladov a dokladov potvrdzujúcich a overujúcich údaje poskytnuté klientom (napr. výpis z účtu, účet služby alebo faktúra),
  • Údaje súvisiace s používaním našich webových stránok a aplikácií (napr. cookies) a údaje potrebné na používanie systémov.

3. Spoločnosť je oprávnená získavať a spracúvať údaje o fyzických osobách z iných zdrojov poskytnutých dotknutou osobou. Je tiež oprávnená zhromažďovať fotografie, skeny (alebo iné elektronické formy zobrazenia príslušných dokumentov), zmluvy a potvrdenia v súlade s príslušnými právnymi predpismi. Osobné údaje sa spracúvajú kopírovaním, skenovaním alebo inými spôsobmi zaznamenávania vrátane týchto osobných údajov: imidž, titul, meno, priezvisko, rodné priezvisko, rodné číslo, dátum narodenia, miesto a okres narodenia, adresa trvalého bydliska, dočasná adresa, štátna príslušnosť, záznam o obmedzení spôsobilosti na právne úkony, druh a číslo dokladu totožnosti, vydávajúci orgán, dátum vydania a platnosť dokladu totožnosti.

4. Na plnenie zákonných povinností Spoločnosť spracúva osobné údaje podľa § 88 a 88a zákona o platobných službách. Spoločnosť je tiež povinná spracúvať osobné údaje dotknutej osoby v rozsahu potrebnom na identifikáciu v súlade so zákonom č. 297/2008 Z. z. o ochrane pred legalizáciou príjmov z príjmov z trestnej činnosti a financovaním terorizmu a ďalšími predpismi o boji proti praniu špinavých peňazí.

5. Za účelom poskytovania všetkých služieb a plnenia zákonných povinností je Spoločnosť oprávnená spracúvať biometrické údaje dotknutých osôb v konkrétnych prípadoch. Spracovanie biometrických údajov, ako je rozpoznávanie tváre, sa uskutočňuje na základe súhlasu dotknutej osoby. V prípade neudelenia výslovného súhlasu so spracovaním biometrických údajov nebude možné vykonať potrebné úkony podľa zákonných ustanovení (napr. požadovaná náležitá starostlivosť klienta) a Spoločnosť nebude môcť s takouto osobou uzavrieť zmluvu.

6. Spoločnosť považuje za potrebné v konkrétnych prípadoch monitorovať miesta, kde sú naše služby poskytované prostredníctvom videozáznamu, pričom právnym základom spracúvania osobných údajov prostredníctvom tohto videosystému je oprávnený záujem Spoločnosti.

7. Spoločnosť spracúva osobné údaje na účely priameho marketingu súvisiace s používaním webových stránok a aplikácií (napr. cookies), údaje vyplývajúce z aktivity na sociálnych sieťach a relevantné údaje spracúvané o klientoch v informačnom systéme, vrátane geolokačných údajov (napr. údaje o polohe transakcie, identifikácia zariadenia použitého na transakciu, miesto, kde bola použitá platobná karta, atď.).

8. V prípadoch, keď je spracúvanie osobných údajov založené na súhlase klienta, napríklad v priamom marketingu, je poskytnutie určitých údajov klientom dobrovoľné. S cieľom prispôsobiť ponuku produktov a služieb konkrétnym klientom spoločnosť vyhodnocuje informácie, ktoré o nich spracúva, s cieľom poskytovať cielené ponuky a minimalizovať zasielanie necielených marketingových ponúk.

Článok 4: Súbory cookie

1. Webová stránka platobnej inštitúcie Ultima Payments https://www.ultimapayments.com (ďalej len „Portál“), prostredníctvom ktorej pristupujete k službám našej Spoločnosti, používa „Cookies“. Cookies sú malé súbory, ktoré portál ukladá do zariadení pristupujúcich k portálu a slúžia na rôzne účely uvedené nižšie:
a) na zabezpečenie správneho fungovania Portálu (nevyhnutné cookies),
b) na personalizačné, analytické a štatistické účely,
c) na marketingové účely.

2. Cookies sa používajú na zlepšenie funkčnosti Portálu pre nás ako Prevádzkovateľa aj pre dotknuté osoby. Súbory cookie napríklad zhromažďujú štatistiky o tom, ako používatelia interagujú s portálom, ich účtami a službami poskytovanými našou spoločnosťou, vrátane toho, ktoré podstránky navštevujú, na ktoré tlačidlá a odkazy klikajú atď. Na základe výsledkov týchto štatistík a analýz je Portál a jeho funkcionalita prispôsobená našim potrebám a zároveň potrebám dotknutých osôb pre čo najlepší používateľský zážitok, komfort a funkčnosť.

3. Zhromažďujeme tiež informácie o zariadeniach používaných na prístup na portál vrátane IP adries, nastavení prehliadača, informácií o type prehliadača a informácií o vašom mobilnom zariadení, ako aj o webovej stránke, z ktorej ste sa dostali na náš portál atď.

4. Súbory cookie nebudú uložené v zariadeniach dotknutých osôb prostredníctvom portálu, pokiaľ nám na to nedajú súhlas; To však neplatí pre súbory cookie, ktoré sú potrebné pre základný prístup a používanie portálu („nevyhnutné súbory cookie“), s ktorými sa súhlas udeľuje jednoduchým používaním webovej stránky. Ukladanie súborov cookie je možné nakonfigurovať/obmedziť/zakázať v prehliadači dotknutej osoby.

5. Pri používaní portálu sa v zariadení dotknutej osoby ukladajú cookies potrebné pre základné funkcie portálu, ako aj cookies, s ktorými je súhlas udelený pri prvej návšteve Portálu Spoločnosti. Popis základnej funkcionality príslušného typu súborov cookie je uvedený v nástroji, prostredníctvom ktorého môžu dotknuté osoby spravovať svoje preferencie súborov cookie. Súhlas s ich spracovaním umožňuje ich poskytnutie príslušným osobám a subjektom.

6. Nižšie je uvedený prehľad služieb tretích strán, ktorých súbory cookie sú uložené v zariadeniach dotknutých osôb pri používaní nášho portálu (po udelení súhlasu s príslušným typom súborov cookie):

Typ súboru cookie Účel použitia komu/čomu (službe) slúžia
Nevyhnutné pre základnú funkčnosť
Tieto cookies nám umožňujú identifikovať aktivitu, keď ste prihlásení do svojho platobného účtu v systéme Ultima Payments a keď používate akúkoľvek platobnú službu poskytovanú spoločnosťou Ultima Payments, čím zabezpečujeme doručenie a správne fungovanie všetkých systémov zapojených do tohto procesu.
Spoločnosť
Bezpečnosť, zabezpečenie stability systému
Podpora a zabezpečenie prístupu k bezpečnostným systémom a systémom, ktoré udržiavajú stabilitu systému, zaisťujú bezpečnosť poskytovanej služby, všetkých zúčastnených strán a stabilitu systému (napr. protokoly aktivít v príslušnom čase a pod.).
Spoločnosť a tretie strany
Reklama
Nástroje, ako sú súbory cookie, sa používajú na pochopenie toho, ako sa zobrazujú zobrazované a používané reklamy, na zlepšenie spôsobu ich zobrazovania na koncovom zariadení, zvýšenie relevantnosti zobrazeného reklamného priestoru a zvýšenie jeho účinnosti a efektívnosti tak, aby čo najviac vyhovovali vašim potrebám a preferenciám.
Spoločnosť a tretie strany:
Google Google Ads Google Analytics Google Captcha
Analytické a lokalizačné
Tie zabezpečujú poskytovanie presnejšieho zážitku a zlepšujú zážitok pri používaní služieb, ako je zobrazovanie zariadení súvisiacich so službou vo vašom okolí atď.
Spoločnosť

7. Nastavenia používania cookies, vrátane jednotlivých typov cookies definovaných v tejto časti Zásad, je možné upraviť prostredníctvom príslušného nástroja na našom Portáli. Prostredníctvom tohto nástroja môžu dotknuté osoby kedykoľvek zmeniť, obmedziť alebo zakázať ukladanie súborov cookie. To znamená, že súhlas dotknutej osoby so spracovaním jej osobných údajov je možné kedykoľvek odvolať (okrem rozsahu definovaného v odseku 5 tohto článku – cookies nevyhnutné pre základnú funkčnosť).

Článok 5: Poskytovanie osobných údajov tretím stranám (kategórie príjemcov)

1. Pri poskytovaní našich služieb dbáme na zabezpečenie bezpečnosti osobných údajov dotknutých osôb. Osobné údaje poskytnuté Spoločnosti nebudú zdieľané s tretími stranami, pokiaľ nie je v týchto Zásadách alebo príslušných právnych predpisoch alebo iných predpisoch upravujúcich vzťahy, v ktorých Spoločnosť vystupuje ako platobná inštitúcia alebo ako povinný subjekt, uvedené inak.

2. Pri plnení zákonných povinností sme povinní poskytnúť osobné údaje dotknutých osôb podľa zákona o platobných službách, a to najmä týmto subjektom: Ministerstvo financií Slovenskej republiky, Národná banka Slovenska, Finančná spravodajská jednotka Ministerstva vnútra Slovenskej republiky a ďalšie subjekty oprávnené prijímať tieto údaje na základe plnenia zákonných povinností Spoločnosti.

3. Naša Spoločnosť môže poskytnúť osobné údaje dotknutých osôb aj na základe iných platných a účinných právnych predpisov, ktoré ukladajú povinnosť prenosu osobných údajov, ako je zákon č. 297/2008 Z. z. o ochrane pred legalizáciou príjmov z trestnej činnosti a financovaním terorizmu a o zmene a doplnení niektorých zákonov, zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, ako aj na plnenie povinností vyplývajúcich z iných platných právnych predpisov.

4. Všetky subjekty, ktorým boli poskytnuté osobné údaje dotknutých osôb, musia dodržiavať rovnaký alebo vyšší štandard ochrany a uplatňovania práv podľa príslušných právnych predpisov upravujúcich ochranu osobných údajov.

Článok 6: Prenos osobných údajov mimo Európskej únie

Nemáme v úmysle prenášať osobné údaje dotknutých osôb do tretích krajín, t. j. mimo Európskeho hospodárskeho priestoru. Osobné údaje dotknutých osôb môžu byť prenášané do tretích krajín len vtedy, ak takýto prenos spĺňa podmienky prenosu uvedené v kapitole V GDPR.

Článok 7: Prenos osobných údajov mimo Európskej únie

1. Osobné údaje dotknutých osôb sa uchovávajú vo forme a po dobu nevyhnutnú na ich identifikáciu.

2. Ak naša Spoločnosť spracúva osobné údaje dotknutej osoby na základe zákonnej povinnosti, platné právne predpisy stanovujú dobu, počas ktorej je naša Spoločnosť povinná uchovávať príslušné osobné údaje. Tieto právne predpisy zahŕňajú:

a) Zákon o platobných službách, podľa ktorého je naša spoločnosť povinná uchovávať, zabezpečovať, primerane zálohovať a chrániť osobné údaje dotknutých osôb pred neoprávneným prístupom, zverejnením, zneužitím, zmenou, poškodením, zničením, stratou alebo krádežou. Aby sme splnili zákonnú povinnosť, musíme archivovať osobné údaje v rozsahu potrebnom na identifikáciu dotknutej osoby najmenej desať rokov.

b) Zákon č. 297/2008 Z. z. o ochrane pred legalizáciou príjmov z trestnej činnosti a financovaní terorizmu a o zmene a doplnení niektorých zákonov, podľa ktorého je naša Spoločnosť povinná uchovávať údaje a písomné dokumenty získané v súvislosti so starostlivosťou o zákazníka a identifikáciou neobvyklých obchodných operácií po dobu piatich rokov od ukončenia zmluvného vzťahu s klientom (dotknutou osobou) alebo päť rokov od vykonania transakcie.

c) Zákon č. 431/2002 Z. z. o účtovníctve, podľa ktorého sme povinní uchovávať a chrániť osobné údaje dotknutých osôb a súvisiace doklady, ktoré tvoria účtovnú dokumentáciu, po dobu desiatich rokov nasledujúcich po roku, ktorého sa účtovná dokumentácia týka.

3. Kamerové záznamy zaznamenané v priestoroch, kde naša spoločnosť poskytuje služby, sú uložené po dobu 15 dní. Zábery sa potom vymažú. Na vybavenie prípadných reklamácií týkajúcich sa nami poskytovaných služieb alebo na ochranu práv našich klientov je potrebné uchovávať osobné údaje dlhšie ako 72 hodín.

4. Všetky biometrické údaje spracúvané na základe výslovného súhlasu dotknutej osoby sa spracúvajú tri roky, pokiaľ iná časť týchto zásad nestanovuje inak (napr. ak je potrebné uchovávať údaje podľa odseku 1 a pod.).

5. Osobné údaje poskytnuté/získané za účelom uzatvorenia zmluvy alebo oprávneného záujmu sprostredkovateľa sa uchovávajú po dobu nevyhnutnú na naplnenie účelu, na ktorý boli zhromaždené, a to predovšetkým počas platnosti a účinnosti príslušnej zmluvy, a to až do riadneho vysporiadania všetkých práv a povinností vyplývajúcich zo zmluvy.

6. Ak sú osobné údaje dotknutej osoby spracúvané na základe platného a osobitného súhlasu, naša Spoločnosť bude uchovávať osobné údaje po dobu odvolania súhlasu alebo do ukončenia účelu spracúvania osobných údajov. V prípade odvolania platného a účinného súhlasu budeme osobné údaje uchovávať len po dobu nevyhnutnú na preukázanie a obhajobu právnych nárokov voči dotknutej osobe. Vyššie uvedené sa vzťahuje aj na osobné údaje spracúvané na základe zmluvy alebo oprávneného záujmu Spoločnosti.

7. Aj keď pôvodný účel spracovania prestane platiť, stále máme právny záujem na spracúvaní osobných údajov dotknutej osoby, a to na účely archivácie. Právnym základom archivácie osobných údajov je schopnosť našej spoločnosti chrániť práva a zákonom chránené záujmy prevádzkovateľa, ako aj obhajovať právne nároky prevádzkovateľa a poskytovať pomoc príslušným orgánom v súlade s týmito zásadami. Doba uchovávania na archiváciu je maximálne päť (5) rokov odo dňa skončenia dôvodu spracúvania údajov, pokiaľ osobitný právny predpis nestanovuje inak.

Článok 8: Práva dotknutej osoby

Ak Spoločnosť spracúva osobné údaje dotknutej osoby na základe jej súhlasu so spracovaním údajov, má dotknutá osoba právo svoj súhlas kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním. Odvolanie súhlasu nevylučuje naše právo spracúvať osobné údaje dotknutej osoby na základe iného osobitného právneho základu (napr. poskytnutie súhlasu). Ak chcete uplatniť právo odvolať súhlas so spracovaním údajov, pošlite e-mail na adresu [email protected]

Dotknutá osoba má širokú škálu práv týkajúcich sa ochrany osobných údajov, ktorých sa môže odvolávať. Naša spoločnosť v týchto zásadách stručne načrtáva individuálne práva dotknutej osoby a spôsob, akým ich môže uplatniť. Platné právne ustanovenia priznávajú dotknutej osobe nasledujúce práva:

a) Právo na prístup k osobným údajom – podľa článku 15 GDPR má dotknutá osoba právo na prístup k svojim osobným údajom. Prevádzkovateľ (naša spoločnosť) poskytne dotknutej osobe kópiu spracúvaných osobných údajov, a to elektronicky prostredníctvom e-mailu.

b) Právo na opravu osobných údajov – podľa článku 16 GDPR má dotknutá osoba právo na opravu svojich osobných údajov. Dotknutá osoba má právo zabezpečiť, aby naša Spoločnosť spracúvala úplné a presné informácie o nej. V prípadoch, keď dotknutá osoba zistí, že osobné údaje, ktoré spracúvame, sú neúplné alebo nepresné, môže nás o tom informovať a uplatniť svoje právo na opravu alebo doplnenie.

c) Právo na vymazanie („právo byť zabudnutý“) osobných údajov – podľa článku 17 GDPR má dotknutá osoba právo na vymazanie. Dotknutá osoba má právo na výmaz, ak je splnená aspoň jedna z podmienok uvedených v článku 17 GDPR.

d) Právo na obmedzenie spracúvania osobných údajov – podľa článku 18 GDPR má dotknutá osoba právo obmedziť spracúvanie svojich osobných údajov. Dotknutá osoba má právo obmedziť schopnosť našej spoločnosti spracúvať jej osobné údaje v konkrétnych, zákonom vymedzených situáciách. V prípadoch, keď je právo na obmedzenie spracúvania úspešne uplatnené, budeme dotknutú osobu informovať o možnosti zrušenia obmedzenia spracúvania osobných údajov.

e) Právo na prenosnosť údajov – podľa článku 20 GDPR má dotknutá osoba právo na prenosnosť údajov. Dotknutá osoba má právo preniesť svoje osobné údaje inému prevádzkovateľovi, pokiaľ osobitné predpisy neustanovujú inak.

f) Právo namietať proti spracúvaniu osobných údajov – podľa článku 21 GDPR má dotknutá osoba právo namietať proti spracúvaniu osobných údajov. Dotknutá osoba má právo namietať proti spracúvaniu osobných údajov vykonávanému za účelom plnenia úlohy vykonávanej vo verejnom záujme alebo na účely oprávneného záujmu našej Spoločnosti. Toto právo sa nevzťahuje na osobné údaje, ktoré sú potrebné na plnenie účelov Spoločnosti.

g) Právo namietať proti automatizovanému individuálnemu rozhodovaniu a profilovaniu osobných údajov – podľa článku 22 GDPR má dotknutá osoba právo namietať proti automatizovanému individuálnemu rozhodovaniu a profilovaniu. Ak sa rozhodnutia týkajúce sa práv dotknutých osôb prijímajú na základe automatizovaného individuálneho rozhodovania, dotknutá osoba má právo namietať. Dotknutá osoba však toto právo nemá, ak naša Spoločnosť plní zákonnú alebo zmluvnú povinnosť, alebo ak dotknutá osoba s takýmto rozhodovaním výslovne súhlasila. V prípadoch, keď dotknutá osoba nemá právo namietať proti automatizovanému individuálnemu rozhodovaniu, má právo na ľudský zásah prevádzkovateľa, právo vyjadriť svoj názor a právo napadnúť rozhodnutie.

Článok 9: Bezpečnosť osobných údajov

Bezpečnosť osobných údajov našich klientov venujeme značnú pozornosť. Implementujeme a v prípade potreby pravidelne kontrolujeme vhodné a primerané technické a organizačné opatrenia na zachovanie dôvernosti a bezpečnosti vašich osobných údajov, pričom berieme do úvahy najnovšie poznatky, náklady na vykonávacie opatrenia a povahu, rozsah, kontext a účely spracovania, ako aj riziká s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody jednotlivcov. Tieto opatrenia zahŕňajú vhodné technické a organizačné opatrenia na zabezpečenie úrovne bezpečnosti zodpovedajúcej riziku (napr. šifrovanie osobných údajov, ak je to vhodné a uskutočniteľné, schopnosť zabezpečiť trvalú dôvernosť, integritu, dostupnosť a odolnosť systémov a služieb spracovania, schopnosť okamžite obnoviť prístup k osobným údajom a ich dostupnosť v prípade fyzického alebo technického incidentu, a procesy na pravidelné testovanie, posudzovanie a vyhodnocovanie účinnosti technických a organizačných opatrení na zaistenie bezpečnosti spracovania a pod.).

Zaviedli sme interné postupy týkajúce sa bezpečnosti získavania, uchovávania, prístupu a iného nakladania s osobnými údajmi, ako aj pravidlá kontroly prístupu k osobným údajom konkrétnymi oprávnenými osobami. Tieto technické a organizačné opatrenia zahŕňajú opatrenia na riešenie akéhokoľvek podozrenia z porušenia ochrany osobných údajov. V prípade rizika vyplývajúceho z porušenia ochrany osobných údajov vás bezodkladne informujeme, ak nebudeme schopní včas riešiť nepriaznivé dôsledky takéhoto porušenia.

Článok 10: Dozorný orgán spoločnosti a podávanie sťažností

Ak sa domnievate, že boli porušené Vaše práva a chcete podať sťažnosť týkajúcu sa spôsobu spracúvania Vašich osobných údajov, vrátane podania návrhu na začatie konania podľa § 100 zákona o ochrane osobných údajov, dozorným orgánom, na ktorý máte právo podať sťažnosť, je: Úrad na ochranu osobných údajov Slovenskej republiky, nachádza sa na Hraničnej ulici č. 12, Bratislava, Slovensko.

Článok 11: Zmeny zásad ochrany osobných údajov

Zásady ochrany osobných údajov sú účinné od 1. júna 2022. Informácie, ktoré sme povinní vám sprístupniť, sa môžu meniť v závislosti od zmien v rozsahu osobných údajov, ktoré spracúvame. Akákoľvek zmena rozsahu osobných údajov, ktoré spracúvame, je spojená so zmenou týchto zásad. Naša spoločnosť si vyhradzuje právo kedykoľvek zmeniť tieto zásady v akomkoľvek rozsahu. V prípade akýchkoľvek zmien je naša Spoločnosť povinná oznámiť dotknutej osobe zmeny týchto zásad buď e-mailom, alebo zverejnením nových pravidiel na webovej stránke. Zmeny zásad nadobúdajú účinnosť v čase ich zverejnenia, doručenia alebo oznámenia, podľa toho, čo nastane skôr.

Článok 12: Kontaktné informácie

Uvítame konštruktívnu spätnú väzbu týkajúcu sa nášho používania platobného systému a portálu Ultima pri spracovaní osobných údajov v súlade s týmito zásadami. Ak máte akékoľvek návrhy alebo si želáte uplatniť svoje práva podľa týchto zásad, objasniť konkrétne práva a povinnosti týkajúce sa osobných údajov alebo odoslať akúkoľvek inú žiadosť, kontaktujte nás pomocou kontaktných údajov uvedených nižšie:

Kontaktné údaje: Ultima Payments a.s.

Telefón: +421 2 5930 5711

E-mail: [email protected]

Webová stránka: https://ultimapayments.com