VYHLÁSENIE O OCHRANE SÚKROMIA – dodávatelia Žilinský turistický kraj, Komenského 48, Žilina 011 09, IČO: 42220238, Zapísaná v registri krajských organizácií cestovného ruchu Ministerstva cestovného ruchu a športu SR pod č. 10433/2012/SCR, (ďalej len 'Žilinský turistický kraj')

VYHLÁSENIE O OCHRANE SÚKROMIA
dodávatelia

V Žilinský turistický kraj rešpektujeme súkromie všetkých dotknutých osôb, s ktorými sme v kontakte, a to bez ohľadu na to, či osobné údaje spracovávame sami alebo pomocou iných subjektov. Je pre nás dôležité, aby ste vedeli, ktoré osobné údaje o vás spracovávame, prečo to robíme a aké sú vaše práva. Preto vás žiadame, aby ste si prečítali toto vyhlásenie, ktoré vám poskytne viac informácií o spracovaní vašich osobných údajov.

Kategórie osobných údajov - Prevádzkovateľ

Oblasť Činnosť Typy osobných údajov
IT systémy a bezpečnosť Správa IT zariadení, systémov a riadenie prístupov, zaistenie bezpečnosti siete a informačnej bezpečnosti Meno, priezvisko, emailová adresa, telefónne číslo, pracovné zaradenie, prístupový kód/heslo zamestnanca, prístupové oprávnenia, online identifikátor, pracovná IP adresa, logy
Financie Vedenie účtovnej a daňovej agendy - vedenie účtovnej a daňovej evidencie, spracovanie účtovných dokladov, účtovnej závierky a podkladov do výročnej správy Osobné údaje uvedené na účtovných záznamoch/faktúrach/objednávkach v rozsahu titul, meno a priezvisko, kontaktné údaje (sídlo, telefónne číslo, emailová adresa) štatutára a kontaktnej osoby, bankové spojenie, podpis; Osobné údaje v rozsahu nevyhnutnom na výkon finančného auditu - účtovná dokumetácia, základná dokumentácia spoločnosti;
Projekty a granty Riadenie projektov a grantová agenda Identifikačné údaje (meno, priezvisko, titul, funkcia, organizácia), Kontaktné údaje (e-mail, telefón, adresa), Údaje o účasti na projektových aktivitách, Účtovné a finančné údaje (IBAN, fakturačné údaje, podpisy na zmluvách, objednávky), Dokumentačné údaje (fotografie, záznamy z projektových podujatí).
Administratíva Riadenie dodávateľských vzťahov - predzmluvná a zmluvná agendy - komunikácia, uzatváranie zmluvy, realizácia zmluvného vzťahu Meno, priezvisko titul štatutára/štatutárov obchodného partnera, telefonický, emailový kontakt; meno, priezvisko, titul kontaktnej osoby určenej obchodným partnerom, jeho funkčné postavenie, telefonický, emailový kontakt;
Administratíva Vypracovanie a zverejnenie výročnej správy organizácie Identifikačné údaje: meno, priezvisko, titul, funkcia, organizácia, zodpovednosť, pracovné zaradenie, Kontaktné údaje: e-mail, telefón, adresa (ak sú relevantné pre dokumentáciu), Údaje o aktivitách, projektoch a podujatiach, Prípadne fotografie alebo obrazový materiál so súhlasom dotknutých osôb.
Administratíva Zverejňovanie zmlúv, faktúr a objednávok Identifikačné údaje: meno, priezvisko, titul, funkcia, organizácia, IČO/DIČ, Kontaktné údaje: e-mail, telefón, adresa, Údaje uvedené v zmluvách, faktúrach a objednávkach, Bankové údaje (ak sú súčasťou zverejneného dokumentu).
Registratúra a archivácia Archívna starostlivosť - evidencia, archivácia, vyraďovanie, likvidácia Identifikačné údaje: meno, priezvisko, titul, funkcia, organizácia, Kontaktné údaje: e-mail, telefón, adresa, Údaje o členstve, účasti na aktivitách, projektoch, podujatiach, Údaje uvedené v dokumentoch, zmluvách, faktúrach, objednávkach, zápisniciach, Bankové údaje (ak sú súčasťou účtovných dokumentov).

Účely spracovávania údajov - Prevádzkovateľ

Žilinský turistický kraj bude spracovávať Vaše údaje na nasledovné účely:

Činnosť Účel Právny základ
Správa IT zariadení, systémov a riadenie prístupov, zaistenie bezpečnosti siete a informačnej bezpečnosti Zabezpečenie evidencie a správy IT zariadení a informačných systémov a riadenie prístupov do informačných systémov, zaistenie bezpečnosti siete a informačnej bezpečnosti - Spracovávanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy.
Vedenie účtovnej a daňovej agendy - vedenie účtovnej a daňovej evidencie, spracovanie účtovných dokladov, účtovnej závierky a podkladov do výročnej správy Spracúvanie osobných údajov v súvislosti s vedením účtovnej a daňovej agendy - Spracovávanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy.
- Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
Riadenie projektov a grantová agenda Správa projektov financovaných z eurofondov alebo štátnych dotácií. Predkladanie monitorovacích správ, žiadostí o platbu, auditov a kontrol. - Dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely.
- Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
Riadenie dodávateľských vzťahov - predzmluvná a zmluvná agendy - komunikácia, uzatváranie zmluvy, realizácia zmluvného vzťahu Spracúvanie osobných údajov na účely realizácie predzmluvných a zmluvných vzťahov s dodávateľmi tovarov a služieb nevyhnutné na zabezpečenie činnosti Nadácie - Spracovávanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy.
- Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
Vypracovanie a zverejnenie výročnej správy organizácie Vypracovanie a zverejnenie výročnej správy o činnosti, hospodárení a výsledkoch organizácie, v súlade so stanovami organizácie - Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
- Spracovávanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.
Zverejňovanie zmlúv, faktúr a objednávok Zverejňovanie zmlúv, objednávok a faktúr v súlade so zákonom o slobodnom prístupe k informáciám a s osobitnými predpismi upravujúcimi nakladanie s verejnými prostriedkami, s cieľom zabezpečiť transparentnosť hospodárenia organizácie. - Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.
Archívna starostlivosť - evidencia, archivácia, vyraďovanie, likvidácia Spracúvanie osobných údajov na účely plnenia povinností v súvislosti s archívnou starostlivosťou - Spracovávanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa.

V prípade, ak spracúvame Vaše osobné údaje na právnom základe plnenia našej zákonnej povinnosti, môže sa jednať o nasledovné právne predpisy:

Činnosť Názov predpisu
Archívna starostlivosť - evidencia, archivácia, vyraďovanie, likvidácia Zákon č.211/2000 Z.z. Zákon o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií)
Zákon č.395/2002 Z.z. Zákon o archívoch a registratúrach a o doplnení niektorých zákonov
Zákon č. 431/2002 Z.z. Zákon o účtovníctve
Riadenie dodávateľských vzťahov - predzmluvná a zmluvná agendy - komunikácia, uzatváranie zmluvy, realizácia zmluvného vzťahu Zákon č.211/2000 Z.z. Zákon o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií)
Zákon č. 431/2002 Z.z. Zákon o účtovníctve
Riadenie projektov a grantová agenda Zákon č.91/2010 Z.z. Zákon o podpore cestovného ruchu
Zákon č. 583/2004 Z.z. Zákon o rozpočtových pravidlách územnej samosprávy a o zmene a doplnení niektorých zákonov
Zákon č. 431/2002 Z.z. Zákon o účtovníctve
Vedenie účtovnej a daňovej agendy - vedenie účtovnej a daňovej evidencie, spracovanie účtovných dokladov, účtovnej závierky a podkladov do výročnej správy Zákon č.40/1964 Z.z. Občiansky zákonník
Zákon č.513/1991 Z.z. Obchodný zákonník
Zákon č. 431/2002 Z.z. Zákon o účtovníctve
Zákon č.222/2004 Z.z. Zákon o dani z pridanej hodnoty
Zákon č.423/2015 Z.z. Zákon o štatutárnom audite a o zmene a doplnení zákona č. 431/2002 Z. z. o účtovníctve v znení neskorších predpisov
Vypracovanie a zverejnenie výročnej správy organizácie Zákon č.91/2010 Z.z. Zákon o podpore cestovného ruchu
Zákon č. 431/2002 Z.z. Zákon o účtovníctve
Zverejňovanie zmlúv, faktúr a objednávok Zákon č.211/2000 Z.z. Zákon o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií)

Strany, ktoré môžu mať prístup k vašim údajom

Žilinský turistický kraj ako prevádzkovateľ môže zdieľať vaše údaje s tretími stranami v nasledovných prípadoch:

Činnosť Účel Príjemcovia
Správa IT zariadení, systémov a riadenie prístupov, zaistenie bezpečnosti siete a informačnej bezpečnosti Zabezpečenie evidencie a správy IT zariadení a informačných systémov a riadenie prístupov do informačných systémov, zaistenie bezpečnosti siete a informačnej bezpečnosti - Žilinský samosprávny kraj
Vedenie účtovnej a daňovej agendy - vedenie účtovnej a daňovej evidencie, spracovanie účtovných dokladov, účtovnej závierky a podkladov do výročnej správy Spracúvanie osobných údajov v súvislosti s vedením účtovnej a daňovej agendy - Finančná správa SR
Riadenie projektov a grantová agenda Správa projektov financovaných z eurofondov alebo štátnych dotácií. Predkladanie monitorovacích správ, žiadostí o platbu, auditov a kontrol. - Ministerstvo cestovného ruchu a športu SR
- Žilinský samosprávny kraj
- Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
- Kontrolné a audítorské orgány
- Účtovníci, audítori, právni poradcovia
Riadenie dodávateľských vzťahov - predzmluvná a zmluvná agendy - komunikácia, uzatváranie zmluvy, realizácia zmluvného vzťahu Spracúvanie osobných údajov na účely realizácie predzmluvných a zmluvných vzťahov s dodávateľmi tovarov a služieb nevyhnutné na zabezpečenie činnosti Nadácie
Vypracovanie a zverejnenie výročnej správy organizácie Vypracovanie a zverejnenie výročnej správy o činnosti, hospodárení a výsledkoch organizácie, v súlade so stanovami organizácie - Verejnosť (zverejnenie správy na webovej stránke alebo v tlačených materiáloch)
Zverejňovanie zmlúv, faktúr a objednávok Zverejňovanie zmlúv, objednávok a faktúr v súlade so zákonom o slobodnom prístupe k informáciám a s osobitnými predpismi upravujúcimi nakladanie s verejnými prostriedkami, s cieľom zabezpečiť transparentnosť hospodárenia organizácie. - Verejnosť (zverejnenie správy na webovej stránke alebo v tlačených materiáloch)
- Centrálny register zmlúv
Archívna starostlivosť - evidencia, archivácia, vyraďovanie, likvidácia Spracúvanie osobných údajov na účely plnenia povinností v súvislosti s archívnou starostlivosťou

V takýchto prípadoch môžu tieto tretie strany spracúvať vaše osobné údaje len na uvedené účely a iba v súlade s našimi pokynmi alebo platnými právnymi predpismi. K vašim osobným údajom budú mať prístup aj naši pracovníci. V takom prípade sa prístup udelí iba vtedy, ak je to potrebné na uvedené účely a len vtedy, ak je pracovník viazaný povinnosťou mlčanlivosti.

Umiestnenie vašich osobných údajov

K vašim osobným údajom budú mať prístup oprávnení pracovníci Žilinský turistický kraj, v Slovenskej republike v rámci Európskej únie a Európskeho hospodárskeho priestoru. K spracúvaniu osobných údajov mimo EÚ nedochádza.

Uchovávanie osobných údajov - Prevádzkovateľ

Vaše osobné údaje uchovávame len na obmedzený čas, pričom k ich vymazaniu dôjde, keď už nebudú potrebné na účely spracovania uvedené v tomto vyhlásení.

Činnosť Doba archivácie
Správa IT zariadení, systémov a riadenie prístupov, zaistenie bezpečnosti siete a informačnej bezpečnosti Po dobu trvania pracovnoprávneho alebo obdobného vzťahu vzťahu, po jeho ukončení v súlade s lehotami uloženia stanovenými v interných smerniciach
Vedenie účtovnej a daňovej agendy - vedenie účtovnej a daňovej evidencie, spracovanie účtovných dokladov, účtovnej závierky a podkladov do výročnej správy Po dobu 10 rokov nasledujúcich po roku, ktorého sa účtovné záznamy/faktúry týkajú alebo 20 rokov pre niektoré vybrané dôležité dokumenty
Riadenie projektov a grantová agenda Po dobu trvania projektu a následne podľa pravidiel poskytovateľa grantu (spravidla 5 až 10 rokov od ukončenia projektu), Účtovné doklady – 10 rokov podľa zákona o účtovníctve.
Riadenie dodávateľských vzťahov - predzmluvná a zmluvná agendy - komunikácia, uzatváranie zmluvy, realizácia zmluvného vzťahu Po dobu 10 rokov po ukončení platnosti zmluvy, účtovné doklady vstupujú do spracovateľskej činnosti "Vedenie účtovnej a daňovej agendy"
Vypracovanie a zverejnenie výročnej správy organizácie trvalé zverejnenie
Zverejňovanie zmlúv, faktúr a objednávok Dokumenty zverejnené online – podľa pravidiel archivácie (spravidla 5–10 rokov), Pôvodné zmluvy, faktúry a objednávky – podľa zákona o účtovníctve (10 rokov).
Archívna starostlivosť - evidencia, archivácia, vyraďovanie, likvidácia V súlade s platnou legislatívou a lehotami uvedenými v registratúrnom poriadku pre danú agendu

Vaše osobné údaje môžeme spracovávať dlhšiu dobu v prípade pretrvávajúceho právneho sporu, alebo ak ste nám udelili súhlas.

Aké máte práva

Podľa zákona o ochrane osobných údajov máte určité práva v súvislosti s ich spracovaním. Tu je uvedený zoznam týchto práv, i to, čo dané právo pre Vás znamená.



Právo na prístup Môžete si vyžiadať informácie o tom, ako spracovávame vaše osobné údaje, vrátane informácií o tom:
  • Prečo spracovávame vaše osobné údaje
  • Aké kategórie osobných údajov spracovávame
  • S kým vaše osobné údaje zdieľame
  • Ako dlho uchovávame vaše osobné údaje alebo aké sú kritéria na určenie tejto lehoty
  • Aké máte práva
  • Odkiaľ vaše osobné údaje získavame (ak sme ich nezískali od vás)
  • Ak spracovávanie zahŕňa automatizované rozhodovanie (tzv. profilovanie)
  • Ak vaše osobné údaje boli prevedené do krajiny, ktorá je mimo EEA, ako zabezpečíme ochranu vašich osobných údajov.
Všetky vyššie uvedené informácie sú dostupné v týchto Zásadách o ochrane osobných údajov.
Môžete taktiež požiadať o kópiu osobných údajov, ktoré o vás spracovávame. Avšak, dodatočné kópie budú spoplatnené.
Právo na opravu Je dôležité, aby sme mali o vás správne informácie a žiadame vás, aby ste nás upozornili, ak je niektorý z vašich osobných údajov nesprávny, napr. ak ste si zmenili meno alebo ak ste sa presťahovali.
Právo na vymazanie Ak spracovávame vaše osobné údaje nezákonným spôsobom, napríklad ak spracovávame vaše osobné údaje dlhšie, než je potrebné alebo bezdôvodne, môžete nás požiadať o vymazanie týchto údajov.
Právo na obmedzenie Od momentu, kedy ste požiadali o opravu vašich osobných údajov alebo ak ste namietali proti spracovaniu a do momentu, kým nebudeme môcť problém vyšetriť alebo potvrdiť presnosť vašich osobných údajov (alebo ich podľa vašich pokynov zmeniť), máte nárok na obmedzené spracovanie. To znamená, že my (s výnimkou uchovávania osobných údajov) môžeme spracovávať vaše osobné údaje iba v súlade s vaším súhlasom, ak je to potrebné v súvislosti s právnymi nárokmi, na ochranu práv niekoho iného, alebo ak existuje významný verejný záujem na spracovaní.
Môžete tiež požiadať, aby sme obmedzili spracovanie vašich osobných údajov, ak je spracovanie nezákonné, ale nechcete, aby sme osobné údaje vymazali.
Právo namietať Ak sa domnievate, že nemáme právo na spracovanie vašich osobných údajov, môžete proti nášmu spracovaniu namietať. V takýchto prípadoch môžeme pokračovať v spracovávaní iba vtedy, ak vieme preukázať presvedčivé oprávnené dôvody, ktoré prevážia vaše záujmy, práva a slobody. Vaše osobné údaje však môžeme vždy spracovať, ak je to potrebné na určenie, uplatnenie alebo obhajobu právnych nárokov.
Právo na prenos údajov Môžete požiadať o to, aby vám vaše osobné údaje, ktoré ste nám poskytli na spracovanie na základe súhlasu alebo na splnenie zmluvy, boli poskytnuté v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Máte tiež právo požiadať o prenos týchto informácií na iného správcu údajov.
Odvolanie súhlasu V prípade, ak ste nám na nejakú spracovateľskú činnosť udelili súhlas, tento súhlas je dobrovoľný a máte právo ho kedykoľvek vziať späť akýmkoľvek spôsobom.


O Vašej požiadavke/požiadavkách budeme tiež informovať ostatné strany, ktorým sme Vaše osobné údaje mohli poskytnúť.

V prípade pochybností máte právo podať návrh na začatie konania v zmysle § 100 Zákona o ochrane osobných údajov na príslušnom dozornom orgáne, napríklad prostredníctvom www.dataprotection.gov.sk.

Ako sa môžem sťažovať ohľadom používania mojich údajov alebo ako si uplatním svoje práva?

Ak chcete podať sťažnosť na to, ako spracovávame vaše osobné údaje, a to aj vo vzťahu k vyššie uvedeným právam, môžete sa obrátiť na našu Zodpovednú osobu za dohľad nad ochranou osobných údajov (Data Protection Officer „DPO“) a vaše podnety a žiadosti budú preverené.

Kontakt na Zodpovednú osobu za dohľad nad ochranou osobných údajov: infoztk@zask.sk .

Ak s našou odpoveďou nie ste spokojní, alebo sa domnievate, že spracovávame vaše údaje nespravodlivo alebo nezákonne, môžete sa sťažovať na príslušnom dozornom orgáne, ktorým je Úrad na ochranu osobných údajov (ÚOOÚ). Ďalšie informácie o ÚOOÚ a ich postupe podávania sťažností nájdete tu: www.dataprotection.gov.sk.

Kontaktné údaje

Ak máte akékoľvek ďalšie otázky týkajúce sa spracovania vašich osobných údajov, môžete nás kontaktovať prostredníctvom našej Zodpovednej osoby za dohľad nad ochranou osobných údajov (DPO), a to e-mailom zaslaným na adresu infoztk@zask.sk .