Ochrana osobných údajov
Pravidlá GDPR
Zásady ochrany osobných údajov (GDPR)
Nasledujúce zásady stanovujú pravidlá a podmienky spracovania osobných údajov spoločnosťou Finance Flow s.r.o. (ďalej tiež len ako "Spoločnosť") v súlade s aktuálnou právnou úpravou o GDPR.
Vo Finance Flow s.r.o. plne rešpektujeme vaše právo na súkromie a preto naša spoločnosť prijala potrebné opatrenia a stratégiu pre zabezpečenie adekvátnej ochrany a bezpečnosti všetkých osobných údajov a informácií, ktoré od vás získavame, najmä prostredníctvom kontaktných formulárov na našich webových stránkach, prípadne iných prostriedkov komunikácie s vami.
Všetky osobné údaje získavané počas vašej návštevy našej webovej prezentácie na stránkach www.financeflow.sk sú spracovávané v súlade s nižšie uvedenými opatreniami prijatými Spoločnosťou na základe platných právnych predpisov na ochranu osobných údajov. Tieto opatrenia sa vzťahujú na spracovávanie osobných údajov a dát, ktoré Spoločnosť získava od objednávateľov služieb alebo záujemcov o služby Spoločnosti, od dodávateľov služieb a návštevníkov webovej stránky www.financeflow.sk, ktorí prostredníctvom kontaktných formulárov na týchto stránkach požiadajú Spoločnosť o poskytovanie služieb, rezerváciu konzultácií alebo zaslanie nezáväznej cenovej ponuky.
I. Právny základ ochrany osobných údajov
Pri spracovaní a ochrane osobných údajov dotknutých osôb sa Spoločnosť riadi a vychádza z platnej legislatívy, ktorá upravuje spracúvanie osobných údajov v rámci Európskej únie a Slovenskej republiky, predovšetkým z Nariadenia Európskeho parlamentu a Rady EÚ č. 2016/679 zo dňa 27.apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len "Nariadenie o GDPR"), so Zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej len "Zákon o ochrane osobných údajov") a ďalšími všeobecne záväznými právnymi predpismi platnými na území Slovenskej republiky.
Spoločnosť Finance Flow s.r.o. spracúva osobné údaje záujemcov o služby a objednávateľov služieb Spoločnosti s náležitou starostlivosťou a v súlade s ustanoveniami Nariadenia o GDPR a Zákona o ochrane osobných údajov takým spôsobom, aby sa predišlo a aby nedochádzalo k porušeniu alebo neoprávneným zásahom do základných práv a slobôd týchto dotknutých osôb, osobitne do ich práva na ochranu súkromia a zachovanie ľudskej dôstojnosti. Spoločnosť sa usiluje urobiť možné maximum pre zabezpečenie primeraného stupňa ochrany osobných údajov, aby vaše osobné údaje boli u nás v bezpečí.
II. Základné ustanovenia a vymedzenie pojmov
Prevádzkovateľ osobných údajov
Prevádzkovateľom a správcom na účely spracúvania osobných údajov v zmysle Nariadenia o GDPR a Zákona o ochrane osobných údajov je právnická osoba a obchodná spoločnosť Finance Flow s.r.o., IČO: 56492138, DIČ: 2122340891, zapísaná v Obchodnom registri Mestského súdu Bratislava III, oddiel: Sro, vložka č.: 181888/B so sídlom na adrese Tomášikova 12573/50E, 83104 Bratislava - Nové Mesto, Slovenská republika. Spoločnosť Finance Flow s.r.o. je poskytovateľom a dodávateľom služieb v oblasti spracovania miezd, vedenia účtovníctva a ekonomického poradenstva pre podnikateľov. Webové stránky www.financeflow.sk sú prevádzkované Spoločnosťou.
Finance Flow s.r.o. má pri spracúvaní osobných údajov poskytnutých zo strany dotknutých osôb (t.j. svojich klientov a iných fyzických osôb, ktorých osobné údaje sa spracúvajú) postavenie prevádzkovateľa zodpovedného za ich spracovanie a súčasne správcu týchto osobných údajov, ktorý stanovuje účel a spôsob ich spracovania a zhromažďovania, v rozsahu nevyhnutnom na účely poskytovania účtovných, mzdových a poradenských služieb a v súlade s platnými predpismi o ochrane osobných údajov.
Kontaktné údaje prevádzkovateľa: Kontaktovať nás môžete predovšetkým prostredníctvom emailovej adresy office@financeflow.sk. alebo telefonicky na tel. čísle +421 917 484 380.
Záujemca o služby
Záujemcom o služby sa rozumie každá fyzická osoba, ktorá spoločnosti Finance Flow s.r.o. poskytla svoje osobné údaje prostredníctvom webových stránok www.financeflow.sk za účelom komunikácie so Spoločnosťou, používania webových stránok Spoločnosti, sledovania jej obsahu alebo získavanie informácií o ponúkaných službách a novinkách v oblasti služieb poskytovaných spoločnosťou Finance Flow s.r.o. Môže ísť o poskytnutie osobných údajov formou vyplnenia kontaktného formulára na webových stránkach Spoločnosti a tiež prostredníctvom e-mailu, telefonickej alebo online konzultácie alebo súhlasom s používaním súborov cookies zo strany záujemcu o služby Spoločnosti.
Objednávateľ služieb
Objednávateľom služieb sa rozumie každá fyzická osoba, ktorá spoločnosti Finance Flow s.r.o. poskytla svoje osobné údaje prostredníctvom webových stránok www.financeflow.sk za účelom rezervácie termínu konzultácie alebo objednania služieb poskytovaných spoločnosťou Finance Flow s.r.o. Môže ísť o poskytnutie osobných údajov formou vyplnenia kontaktného formulára na webových stránkach Spoločnosti a tiež prostredníctvom e-mailu, telefonickej alebo online konzultácie alebo súhlasom s používaním súborov cookies zo strany objednávateľa služieb Spoločnosti.
Osobné údaje
Osobné údaje podľa článku 4 odseku 1 Nariadenia o GDPR predstavujú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len "dotknutá osoba"); identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby. Podľa Nariadenia sa za osobné údaje dotknutej osoby tiež považujú aj telefonický kontakt, e-mailová adresa a cookies.
Spracúvanie osobných údajov
Spracúvanie osobných údajov je v zmysle článku 4. odseku 2. Nariadenia o GDPR charakterizované ako operácie s osobnými údajmi alebo súbormi osobných údajov. Ide napríklad o získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie alebo vymazanie osobných údajov dotknutých osôb.
Ochrana osobných údajov
Ochrana osobných údajov predstavuje súhrn organizačných a technických opatrení, ktoré spoločnosť Finance Flow s.r.o. ako prevádzkovateľ a správca spracúvania osobných údajov dotknutých osôb prijala na zabezpečenie bezpečného a zákonného spracúvania osobných údajov záujemcov o služby a objednávateľov služieb Spoločnosti. Tieto opatrenia sú implementované v súlade s právnymi predpismi upravujúcimi oblasť ochrany osobných údajov, najmä v súlade s Nariadením o GDPR.
Zásady ochrany osobných údajov
Zásady ochrany osobných údajov poskytujú podrobnejšie informácie o spôsobe spracúvania osobných údajov dotknutých osôb pri poskytovaní a objednávaní služieb spoločnosti Finance Flow s.r.o., predovšetkým formou kontaktných formulárov na webových stránkach Spoločnosti, prostredníctvom e-mailovej a telefonickej komunikácie a online konzultácií. Zároveň opisujú práva dotknutých osôb, ktorých osobné údaje sú spracúvané, a zodpovedajúce povinnosti Spoločnosti ako poskytovateľa služieb. Tieto zásady obsahujú vymedzenie základných pojmov a stanovujú postupy a pravidlá ochrany osobných údajov, ktorými sa Spoločnosť riadi a ktoré aplikuje pri spracúvaní osobných údajov záujemcov a objednávateľov služieb.
III. Informácie o spracúvaní osobných údajov
Právny základ spracúvania osobných údajov
Právnym základom spracovania osobných údajov je dobrovoľný súhlas záujemcu o služby alebo objednávateľa služieb ako dotknutých osôb udelený spoločnosti Finance Flow s.r.o. v zmysle čl. 6 ods. 1 písm. a) Nariadenia o GDPR a v súlade so Zákonom o ochrane osobných údajov. Spoločnosť spracúva osobné údaje na základe súhlasu alebo objednávky záujemcu o služby alebo objednávateľa služieb. Právnym základom spracúvania je súhlas záujemcu alebo objednávateľa so spracovaním, objednávka služieb a uzatvorenie zmluvy o poskytovaní služieb.
Spracúvanie osobných údajov je nevyhnutne potrebné pre to, aby spoločnosť Finance Flow s.r.o. mohla riadne poskytovať a zabezpečovať služby pre svojich klientov. Spracovanie osobných údajov je základným predpokladom pre možnosť kontaktovania objednávateľov a záujemcov o služby Spoločnosti a komunikáciu s nimi za účelom poskytovania služieb, ako aj pre riadne poskytovanie mzdových, účtovných a poradenských služieb klientom Spoločnosti, a teda aj pre realizáciu plnenia povinností vyplývajúcich zo zákona aj zmluvných vzťahov a v rámci ochrany oprávnených záujmov Spoločnosti, jej klientov a ďalších osôb v zmysle čl. 6 ods. 1 písm. f) Nariadenia o GDPR. Bez poskytnutia osobných údajov Spoločnosti zo strany dotknutých osôb poskytovanie a dodanie služieb Spoločnosťou nie je možné.
Účel a rozsah spracúvania osobných údajov
Spoločnosť Finance Flow s.r.o. spracúva osobné údaje záujemcov a objednávateľov služieb za účelom poskytovania mzdových, účtovných a poradenských služieb ktoré ponúka, pričom spracúvané sú iba také osobné údaje, ktoré sú nevyhnutne potrebné na tieto účely. Spracúvanie a zhromažďovanie osobných údajov Spoločnosťou sa realizuje s cieľom riadneho plnenia svojich zákonných a zmluvných povinností v súlade s čl. 6 ods. 1 písm. b) a c) Nariadenia o GDPR, ako aj za účelom ochrany svojich oprávnených záujmov a oprávnených záujmov svojich klientov podľa čl. 6 ods. 1 písm. f) Nariadenia. Spoločnosť pri spracúvaní osobných údajov postupuje v súlade v súlade s predpísanými postupmi a procesmi stanovenými právnymi predpismi upravujúcimi ochranu osobných údajov, predovšetkým Nariadením o GDPR a ostatnými súvisiacimi všeobecne záväznými právnymi predpismi, najmä v oblasti účtovníctva, správy daní, pracovného práva a obchodného práva.
Osobné údaje dotknutých osôb sú spracúvané výlučne v prípadoch, keď je to nevyhnutné, a len v rozsahu potrebnom na dosiahnutie konkrétneho účelu, pre ktorý boli údaje poskytnuté. Osobné údaje dotknutých osôb Spoločnosť spracúva najmä na tieto účely:
- evidencia obchodnej komunikácie, administratívne spracovanie a vybavenie dopytov a objednávok za účelom dodania objednaných služieb v rozsahu, aký objednávateľ požaduje,
- poskytovanie služieb, spolupráca a komunikácia s klientmi na základe individuálne uzatvorených zmlúv o poskytovaní služieb a obchodných podmienok Spoločnosti,
- komunikácia s orgánmi štátnej správy a poisťovňami na žiadosť a v mene klienta,
- zasielanie informácií o novinkách a aktuálnych ponukách služieb klientom Spoločnosti,
- prezentácia služieb poskytovaných Spoločnosťou a propagácia činnosti Spoločnosti, napríklad s využitím referencií od klientov.
Spracúvanie osobných údajov dotknutých osôb Spoločnosť realizuje v nevyhnutnom rozsahu za účelom poskytovania a dodania nasledujúcich kategórií služieb, pri ktorých je v zmysle ustanovenia čl. 6 ods. 1 písm. c) Nariadenia o GDPR spracúvanie osobných údajov nevyhnutné na splnenie zákonnej povinnosti Spoločnosti ako prevádzkovateľa, ktorá vyplýva z osobitných právnych predpisov, ako aj pre plnenie zmluvnej povinnosti na základe individuálnej zmluvy uzatvorenej medzi Spoločnosťou ako poskytovateľom služieb a klientom ako príjemcom služieb, v súlade s ustanovením čl. 6 ods. 1 písm. b) Nariadenia o GDPR:
- vedenie mzdovej a personálnej agendy – poskytovanie služieb v oblasti spracovania a evidencie miezd a personalistiky pre zamestnávateľov,
- vedenie účtovníctva a obchodnej agendy – jednoduché a podvojné účtovníctvo, poskytovanie ďalších účtovných služieb a vypracovanie daňových priznaní pre fyzické a právnické osoby,
- poskytovanie ekonomického poradenstva – poradenské a konzultačné služby pre podnikateľov v oblasti miezd, personalistiky a účtovníctva.
Osobné údaje zhromažďované a spracúvané na základe kontaktných formulárov na webových stránkach Spoločnosti za účelom rezervácií a objednávky služieb a konzultácií zo strany dotknutých osôb zahŕňajú dáta v nasledujúcom rozsahu: meno a priezvisko fyzickej osoby, názov obchodnej spoločnosti, e-mailová adresa a telefonický kontakt, prípadne iné doplnkové údaje dobrovoľne uvedené záujemcom alebo objednávateľom služieb v texte správy (napríklad názov ktorú zastupuje, jej IČO, adresu a podobne).
Osobné údaje sú spracúvané za účelom kontaktovania záujemcov alebo objednávateľov služieb a následného poskytovania služieb spoločnosťou Finance Flow s.r.o. týmto osobám ako klientom Spoločnosti. Poskytnuté osobné údaje dotknutých osôb Spoločnosť spracúva za účelom evidencie záujemcov o služby a objednávateľov služieb v databáze klientov, ktorým Spoločnosť môže zasielať aktuálne informácie, novinky a ponuky týkajúce sa služieb poskytovaných Spoločnosťou. Právnym základom pre uvedené spracúvanie je nevyhnutný oprávnený záujem Spoločnosti Finance Flow s.r.o. v súlade s ustanovením čl. 6 ods. 1 písm. f) Nariadenia o GDPR.
Spoločnosť Finance Flow s.r.o. neukladá, nezhromažďuje a ani inak nespracováva žiadne citlivé osobné údaje dotknutých osôb (napríklad údaje o zdravotnom stave, vyznania či viery dotknutej osoby a podobne), ktoré nesúvisia s vyššie vymedzeným účelom spracúvania osobných údajov, teda poskytovaním služieb zabezpečovaných Spoločnosťou, nakoľko nie sú relevantné a potrebné vzhľadom na charakter týchto služieb a pre zabezpečenie ich riadneho dodania klientovi.
Zdroje osobných údajov
Osobné údaje Spoločnosť najčastejšie získava priamo od dotknutých osôb, teda záujemcov a objednávateľov služieb ako klientov Spoločnosti, prípadne od iných subjektov a z verejných alebo zákonných zdrojov, napríklad z verejných registrov alebo od orgánov verejnej moci. Spoločnosť môže zbierať osobné údaje z rôznych zdrojov, najmä priamo od svojich klientov a prostredníctvom komunikácie s nimi, ale aj z webových stránok, textových správ, mobilných aplikácií alebo sociálnych sietí tretích strán.
Ak Spoločnosť nezískala osobné údaje priamo od dotknutej osoby, nie je povinná poskytnúť jej informácie o spracovaní osobných údajov ani umožniť prístup či prenos týchto údajov, pokiaľ by to znamenalo porušenie zákonnej povinnosti zachovávať mlčanlivosť podľa právnych predpisov. Spoločnosť je zároveň oprávnená zhromažďovať a spracúvať osobné údaje potrebné na účely vedenia a spracovania agendy klienta prostredníctvom kopírovania, digitalizácie alebo iného spôsobu zaznamenania dokumentov na nosiče informácií, a to aj bez výslovného súhlasu dotknutej osoby.
Doba uchovávania osobných údajov
Spoločnosť Finance Flow s.r.o. uchováva osobné údaje dotknutých osôb najdlhšie po dobu nevyhnutne potrebnú na účely spracúvania osobných údajov stanovených v týchto Zásadách ochrany osobných údajov v časti Účel a rozsah spracúvania osobných údajov, respektíve po dobu uchovávania stanovenú alebo odporúčanú príslušnými všeobecne záväznými právnymi predpismi platnými na území Slovenskej republiky, najmä v oblasti miezd, účtovníctva, daní a pracovného práva.
Spoločnosť ako prevádzkovateľ uchováva a spracúva osobné údaje dotknutých osôb iba na obdobie zodpovedajúce a nevyhnutne potrebné pre dosiahnutie účelu spracúvania a uchovávania týchto údajov, a to konkrétne:
- po dobu stanovenú príslušnými právnymi predpismi, ak je spracovanie osobných údajov dotknutej osoby potrebné na splnenie povinností vyplývajúcich zo zákonnej úpravy,
- po dobu trvania zmluvného alebo predzmluvného vzťahu, ak je účelom spracovania osobných údajov dotknutej osoby plnenie povinností vyplývajúcich zo zmluvy,
- po dobu kým trvá oprávnený záujem spoločnosti a v rozsahu nevyhnutnom na jeho uplatnenie, pokiaľ je spracovanie osobných údajov dotknutej osoby na tento účel potrebné,
- po dobu stanovenú v súhlase so spracúvaním osobných údajov alebo do odvolania tohto súhlasu, prípadne do oprávneného namietania spracúvania osobných údajov, ak sa spracovanie osobných údajov uskutočňuje na základe súhlasu dotknutej osoby (za predpokladu, že Spoločnosť nie je viazaná osobitným právnym predpisom tieto osobné údaje ďalej archivovať)
V prípade spracúvania osobných údajov na základe poskytnutého súhlasu je potrebné upozorniť na skutočnosť, že počas obdobia od poskytnutia súhlasu dotknutou osobou až do jeho odvolania je v zmysle čl. 7 ods. 3 Nariadenia o GDPR spracúvanie týchto osobných údajov zákonné a legitímne, a to aj pokiaľ dotknutá osoba svoj súhlas neskôr po jeho poskytnutí odvolala.
Spoločnosť Finance Flow s.r.o. ako prevádzkovateľ uchováva osobné údaje, ktoré majú byť na základe zákonnej úpravy uchovávané na účely archivácie, po dobu 10 rokov, ak osobitné právne predpisy na úseku účtovníctva, daní, archivácie či pracovného práva neustanovujú inak.
Sprístupnenie osobných údajov
Spoločnosť Finance Flow s.r.o. sprístupňuje osobné údaje svojich klientov a iných dotknutých osôb iba v rozsahu nevyhnutne potrebnom pre zabezpečenie dosiahnutia účelu, na ktorý sú osobné údaje spracúvané a zhromažďované, svojim sprostredkovateľom, subdodávateľom služieb alebo iným príjemcom osobných údajov, ktorými sú nasledujúce subjekty:
- zamestnanci spoločnosti Finance Flow s.r.o.,
- subdodávatelia služieb Spoločnosti a iné subjekty spolupracujúce so Spoločnosťou, poverené vykonaním a dodaním jednotlivých služieb,
- poskytovatelia softvérového vybavenia a podpory pre Spoločnosť, ich zamestnanci alebo poverené osoby,
- orgány verejnej správy a verejnej moci (daňové úrady, notári, polícia, súdy etc.).
Spoločnosť môže pri spracúvaní osobných údajov využívať služby zabezpečované jej subdodávateľmi. Okrem Spoločnosti a jej zamestnancov teda môžu mať k osobným údajom dotknutých osôb prístup aj subdodávatelia služieb a ďalšie tretie strany spolupracujúce so Spoločnosťou, ktorými môžu byť obchodné spoločnosti, SZČO alebo fyzické osoby so slobodným povolaním, poverené vykonaním a dodaním dohodnutých služieb pre Spoločnosť. Uvedeným subjektom môže Spoločnosť, v záujme zabezpečenia účelu sledovaného pri spracúvaní osobných údajov dotknutých osôb a v súlade s právnou úpravou v oblasti GDPR, v nevyhnutnom rozsahu umožniť prístup k týmto osobným údajom. Títo príjemcovia osobných údajov sa zaväzujú riadiť sa zásadou zachovania mlčanlivosti a diskrétnosti vo vzťahu k osobným údajom dotknutých osôb a súčasne majú povinnosť zabezpečiť ich bezpečné spracúvanie a uchovávanie v súlade s pokynmi Spoločnosti a minimálne na rovnakej úrovni ako Spoločnosť. Tieto tretie osoby sú viazané osobitnou písomnou zmluvou o spracovaní osobných údajov ako aj s príslušnými právnymi predpismi upravujúcimi ochranu osobných údajov.
S výnimkou vyššie uvedených kategórií sprostredkovateľov a príjemcov osobných údajov Spoločnosť Finance Flow s.r.o. neposkytuje osobné údaje žiadnym ďalším tretím stranám. Spoločnosť nikdy nebude poskytovať, obchodovať alebo zdieľať osobné údaje svojich klientov ani iných dotknutých osôb tretím stranám, ktoré by mali zámer a záujem použiť ich na marketingové účely. Zo strany spoločnosti Finance Flow s.r.o. neprichádza k žiadnemu prenosu osobných údajov dotknutých osôb do tretích krajín nachádzajúcich sa mimo EÚ. Spoločnosť je oprávnená postúpiť a poskytnúť osobné údaje dotknutých osôb orgánom verejnej správy a verejnej moci na základe zákona alebo právoplatného súdneho či úradného rozhodnutia, v súlade predpismi platnými na území Slovenskej republiky.
Spoločnosť v rámci odborných článkov publikovaných na stránkach svojej webovej prezentácie môže odkazovať na webové stránky tretích strán. Tieto internetové stránky tretích strán sa riadia vlastnými osobitnými podmienkami ochrany osobných údajov, nezávislými od Zásad ochrany osobných údajov spoločnosti Finance Flow s.r.o., v dôsledku čoho Spoločnosť z právneho hľadiska nijako nezodpovedá za ich obsah a činnosť.
IV. Práva dotknutých osôb
Práva dotknutých osôb pri spracúvaní osobných údajov
Spoločnosť Finance Flow s.r.o. spracúva osobné údaje svojich klientov a iných fyzických osôb predovšetkým za účelom poskytovania mzdových, účtovných a poradenských služieb, pričom plne rešpektuje práva týchto subjektov, osobitne s ohľadom na ich záujem na ochrane ich súkromia.
Klienti Spoločnosti a iné fyzické osoby, ktorých osobné údaje sú spracúvané, majú ako dotknuté osoby v zmysle Nariadenia o GDPR v súvislosti so spracúvaním ich osobných údajov Spoločnosťou Finance Flow s.r.o., nasledujúce práva stanovené Nariadením:
a) právo na prístup k osobným údajom podľa čl. 15 Nariadenia, pričom dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak tomu tak je, má právo získať prístup k týmto osobným údajom ako aj nasledujúce informácie:
- účely spracúvania;
- kategórie dotknutých osobných údajov;
- príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú osobné údaje poskytnuté, najmä príjemcovia v tretích krajinách alebo medzinárodné organizácie;
- ak je to možné, predpokladaná doba uchovávania osobných údajov alebo, ak to nie je možné, kritériá na jej určenie;
- existencia práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby alebo ich vymazanie alebo obmedzenie spracúvania, alebo práva namietať proti takémuto spracúvaniu;
- právo podať sťažnosť dozornému orgánu;
- ak sa osobné údaje nezískali od dotknutej osoby, akékoľvek dostupné informácie, pokiaľ ide o ich zdroj;
- existencia automatizovaného rozhodovania vrátane profilovania uvedeného v článku 22 ods. 1 a 4 a v týchto prípadoch aspoň zmysluplné informácie o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu,
b) právo na opravu osobných údajov podľa čl. 16 Nariadenia, podľa ktorého má dotknutá osoba právo na opravu nesprávnych osobných údajov, ktoré sa jej týkajú, prípadne na doplnenie neúplných osobných údajov, a to aj prostredníctvom poskytnutia doplnkového vyhlásenia,
c) právo na vymazanie osobných údajov (právo na zabudnutie) dotknutej osoby podľa čl. 17 Nariadenia, pokiaľ je splnený niektorý z týchto dôvodov:
- osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali,
- dotknutá osoba odvolá súhlas, na základe ktorého sa spracúvanie vykonáva, podľa čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a) Nariadenia, a ak neexistuje iný právny základ pre spracúvanie,
- dotknutá osoba namieta voči spracúvaniu podľa článku 21 ods. 1 Nariadenia a neprevažujú žiadne oprávnené dôvody na spracúvanie alebo dotknutá osoba namieta voči spracúvaniu podľa čl. 21 ods. 2 Nariadenia,
- osobné údaje sa spracúvali nezákonne,
- osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha,
- osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa čl. 8 ods. 1 Nariadenia.
a to za predpokladu, že nejde o niektorý z prípadov uvedených v čl. 17 ods. 3 písm. a) až e) Nariadenia, kedy je spracúvanie osobných údajov zo strany Spoločnosti ďalej potrebné.
d) právo na obmedzenie spracúvania osobných údajov dotknutej osoby prevádzkovateľom v prípadoch uvedených v čl. 18 ods. 1. Nariadenia,
- dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia umožňujúceho prevádzkovateľovi overiť správnosť osobných údajov;
- spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia;
- prevádzkovateľ už nepotrebuje osobné údaje na účely spracúvania, ale potrebuje ich dotknutá osoba na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
- dotknutá osoba namietala voči spracúvaniu podľa článku 21 ods. 1, a to až do overenia, či oprávnené dôvody na strane prevádzkovateľa prevažujú nad oprávnenými dôvodmi dotknutej osoby,
pričom v týchto prípadoch, ak dôjde k obmedzeniu spracúvania osobných údajov, s výnimkou ich spracovania uchovávaním, môžu byť v súlade s čl. 18 ods. 2. Nariadenia osobné údaje dotknutých osôb spracúvané len s ich súhlasom, alebo v prípade ich použitia na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov, alebo na ochranu práv inej fyzickej alebo právnickej osoby, alebo z dôvodov dôležitého verejného záujmu Únie alebo členského štátu,
e) právo na prenosnosť údajov podľa čl. 20 Nariadenia, teda právo dotknutej osoby získať osobné údaje ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a právo preniesť tieto údaje ďalšiemu prevádzkovateľovi, v prípade, ak sa spracúvanie osobných údajov dotknutej osoby realizuje na základe jej súhlasu alebo na základe zmluvy, a ak ide o spracovanie osobných údajov automatizovanými prostriedkami,
f) právo namietať proti spracúvaniu osobných údajov (profilovaniu) podľa čl. 21 Nariadenia, ak sa vykonáva na základe verejného záujmu v zmysle čl. 6 ods. 1 písm. e) alebo oprávneného záujmu prevádzkovateľa alebo tretej strany v zmysle čl. 6 ods. 1 písm. f) Nariadenia, pokiaľ prevádzkovateľ nepreukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad záujmami, právami a slobodami dotknutej osoby, alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov,
g) právo odvolať súhlas so spracovaním osobných údajov v prípade, ak je právnym základom spracúvania osobných údajov dotknutej osoby udelenie súhlasu v zmysle článku 6 ods. 1 písm. a) Nariadenia, dotknutá osoba je oprávnená svoj súhlas odvolať kedykoľvek počas doby, na ktorú bol udelený, pričom takéto odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu udeleného pred jeho odvolaním v zmysle čl. 7 ods. 3 Nariadenia; právo odvolať súhlas so spracovaním osobných údajov (aj pred uplynutím doby, na ktorú bol udelený), si dotknutá osoba môže uplatniť zaslaním správy na e-mailovú adresu Spoločnosti info@financeflow.sk alebo telefonicky na telefónnom čísle Spoločnosti +421 917 484 380,
h) právo podať v odôvodených prípadoch sťažnosť a návrh na začatie konania o ochrane osobných údajov dozornému orgánu nad spracúvaním osobných údajov, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, v zmysle § 99 a nasl. Zákona o ochrane osobných údajov, pokiaľ sa dotknutá osoba domnieva, že spracúvanie jej osobných údajov Spoločnosťou je v rozpore s právnymi predpismi platnými na území Slovenskej republiky, ktoré upravujú oblasť ochrany osobných údajov.
V. Ochrana, bezpečnosť a spôsob nakladania s osobnými údajmi
Spoločnosť Finance Flow s.r.o. plne rešpektuje právo svojich klientov a ďalších fyzických osôb na súkromie a dôsledne dodržiava zásady spracúvania ich osobných údajov v záujme ich zákonného a transparentného spracúvania a získavania v súlade s právnou úpravou ochrany osobných údajov. Spoločnosť dbá o to, aby spracúvanie osobných údajov dotknutých osôb vždy prebiehalo v primeranom rozsahu, nevyhnutnom na dosiahnutie legitímnych, konkrétne stanovených cieľov a účelu ich spracúvania, zhromažďovania a uchovávania, a to spôsobom vymedzeným v týchto Zásadách ochrany osobných údajov.
Spoločnosť Finance Flow s.r.o. ako prevádzkovateľ sa zaväzuje implementovať technické a organizačné opatrenia a podniknúť kroky pre zaistenie primeranej úrovne bezpečnosti spracúvaných osobných údajov dotknutých osôb s cieľom eliminovania možných bezpečnostných rizík. Spoločnosť sa usiluje zabezpečiť primeranú bezpečnosť osobných údajov dotknutých osôb zavedením bezpečnostných opatrení za účelom ich ochrany pred prípadným ohrozením v podobe neoprávneného či nezákonného prístupu a spracovania, náhodnej straty, poškodenia, zmeny alebo zničenia týchto osobných údajov, v súlade s ustanoveniami čl. 32 Nariadenia o GDPR.
Medzi organizačné, technické a personálne opatrenia prijaté Spoločnosťou v záujme zaistenia bezpečnosti ochrany osobných údajov dotknutých osôb patria:
- zabezpečenie bezpečnostného certifikátu pre webové stránky Spoločnosti,
- zabezpečenie techniky a elektronických zariadení používaných Spoločnosťou antivírusovým softvérom, firewallom a pod.,
- zabezpečenie dátových úložísk, na ktorých sa osobné údaje nachádzajú, prostredníctvom antivírusových softvérov a pod.,
- zabezpečenie prístupu prostredníctvom zavedenia hesiel k úložiskám, na ktorých sa osobné údaje nachádzajú,
- zabezpečenie opatrení na ochranu osobných údajov a prevenciu proti neoprávnenému prístupu k nim v prípade ich uchovávania na serveroch, vrátane serverov cloudových služieb poskytovaných tretími stranami,
- zabezpečenie šifrovania elektronickej komunikácie,
- mechanické zabezpečenie priestorov, kde sa osobné údaje nachádzajú,
- zabezpečenie, aby prístup k osobným údajom, dátovým úložiskám a k operačnému prostrediu, kde sú tieto údaje zhromažďované, mali prístup iba zamestnanci Spoločnosti a iné oprávnené osoby,
- uzatvorenie zmlúv stanovujúcich povinnosti a opatrenia týkajúce sa zabezpečenia ochrany osobných údajov dotknutých osôb so zamestnancami Spoločnosti a inými oprávnenými osobami, vrátane ich poučenia o povinnosti dodržiavať mlčanlivosť ohľadom týchto údajov,
- vykonávanie pravidelných záloh dát obsahujúcich osobné údaje dotknutých osôb.
Spoločnosť Finance Flow s.r.o. vyhlasuje, že k osobným údajom dotknutých osôb majú prístup iba oprávnené osoby poverené Spoločnosťou.
V prípade, ak by došlo hackerskému útoku alebo inej forme napadnutia systému Spoločnosti, v dôsledku ktorej by hrozil únik dát, Spoločnosť bude svojich klientov informovať o prijatých opatreniach do 72 hodín od zistenia takéhoto incidentu, a súčasne bude v zákonom stanovenej lehote situáciu komunikovať dozornému orgánu, ktorým je Úrad na ochranu osobných údajov.
Spoločnosť ako prevádzkovateľ vyhlasuje, že v záujme ochrany osobných údajov prijala zodpovedajúce organizačné, technické a personálne opatrenia, ktoré sú tiež súčasťou jej internej dokumentácie k ochrane osobných údajov upravujúcej postupy Spoločnosti pri spracúvaní, zhromažďovaní a uchovávaní týchto dát s cieľom zabezpečenia ich optimálnej bezpečnosti a ochrany práv dotknutých osôb.
Spoločnosť Finance Flow s.r.o. považuje za dôležité upozorniť, že napriek maximálnemu úsiliu v oblasti prijímania a aplikácie bezpečnostných opatrení pre zabezpečenie efektívnej ochrany osobných údajov dotknutých osôb zo strany Spoločnosti je potrebné zohľadniť skutočnosť, že internetový priestor ako aj prenos údajov prostredníctvom internetu už zo svojej podstaty nie je úplne bezpečný a jeho používanie vždy prináša určitú mieru rizika. Z tohto dôvodu nie je možné úplne eliminovať všetky potenciálne riziká a zaručiť absolútnu bezpečnosť údajov dotknutých osôb prenášaných na webové stránky Spoločnosti, a preto sa akýkoľvek prenos údajov týchto osôb v rámci používania stránok uskutočňuje na ich vlastné riziko. Ako náhle však Spoločnosť osobné údaje dotknutých osôb obdrží, vždy sa usiluje v najvyššej možnej miere zabezpečiť realizáciu prijatých bezpečnostných opatrení a použiť postupy v súlade so Zásadami ochrany osobných údajov Spoločnosti za účelom ochrany týchto osobných údajov a predchádzania možného neoprávneného prístupu k nim.
VI. Záverečné ustanovenia
Objednávanie, rezervácia a čerpanie služieb poskytovaných spoločnosťou Finance Flow s.r.o. ako aj s nimi súvisiace poskytovanie osobných údajov zo strany dotknutých osôb Spoločnosti je dobrovoľné. Spoločnosť získava, spracúva, zhromažďuje a uchováva osobné údaje dotknutých osôb len v rozsahu a na účely nevyhnutne potrebné pre zabezpečenie riadneho poskytovania mzdových, účtovných a poradenských služieb svojim klientom, teda záujemcom o služby a objednávateľom služieb Spoločnosti. Poskytovanie osobných údajov je nevyhnutnou súčasťou realizácie riadneho poskytovania a využívania služieb a následkom neposkytnutia týchto údajov je nemožnosť poskytovania a využívania služieb.
V prípade akýchkoľvek relevantných otázok týkajúcich sa Zásad ochrany osobných údajov kontaktujte spoločnosť Finance Flow s.r.o. e-mailom alebo telefonicky prostredníctvom kontaktných údajov vyššie uvedených v základných ustanoveniach Zásad alebo v sekcii Kontakt a FAQ našej webovej prezentácie. Tiež vás prosíme o zoznámenie sa so Zásadami používania súborov cookie v súvislosti s navštevovaním a používaním webových stránok Spoločnosti.
Spoločnosť si vyhradzuje právo na zmenu Zásad ochrany osobných údajov. Prípadné zmeny podmienok v Zásadách ochrany osobných údajov budú zverejnené v aktualizovanej verzii na tejto webovej stránke a účinnosť nadobudnú dňom ich zverejnenia.
Dátum poslednej aktualizácie: 21. októbra 2025. Táto posledná verzia Zásad ochrany osobných údajov Spoločnosti úplne nahrádza všetky predchádzajúce verzie.
© 2025 Finance Flow s.r.o.
