Ochrana osobných údajov
Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
1. Úvodné ustanovenia
Tieto Všeobecné obchodné podmienky (ďalej len „VOP") upravujú práva a povinnosti medzi poskytovateľom služieb – spoločnosťou Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o., so sídlom: Masarykova 17/A, Košice 040 01; IČO: 36756725, zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V (ďalej len „Poskytovateľ") a klientom (ďalej len „Klient"), ktorý využíva služby Poskytovateľa.
Poskytovateľ poskytuje zdravotnícke, laserové a estetické služby, vrátane konzultácií, odborných zákrokov a neinvazívnych ošetrení podľa aktuálnej ponuky na webovej stránke www.hbclinic.sk.
2. Definície
- Klient – fyzická osoba, ktorá využíva alebo má záujem využiť služby Poskytovateľa.
- Zdravotnícka služba – služba spadajúce pod poskytovanie zdravotnej starostlivosti podľa platnej legislatívy.
- Estetická služba – nadštandardná služba zameraná na zlepšenie vzhľadu, ktorá nie je hradená zo zdravotného poistenia.
- Laserová služba – nadštandardná služba zameraná na trvalé odstránenie chĺpkov, ktorá nie je hradená zo zdravotného poistenia.
- Zmluva – vzťah medzi Klientom a Poskytovateľom vznikajúci objednaním služby.
- GDPR – Nariadenie Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
3. Poskytovanie služieb
Klient sa môže objednať na služby osobne, telefonicky, e-mailom alebo cez online rezervačný systém na stránke www.hbclinic.sk.
Poskytovateľ je povinný informovať Klienta o charaktere, rozsahu a prípadných rizikách výkonu a získať od Klienta informovaný súhlas pred vykonaním zákroku.
Klient má právo byť oboznámený s cenou zákroku vopred.
4. Informovaný súhlas a zdravotná dokumentácia
Pred každým zákrokom je Klient povinný udeliť Poskytovateľovi informovaný súhlas.
Poskytovateľ vedie zdravotnú dokumentáciu v súlade s platnými právnymi predpismi. Klient má právo do nej nahliadať.
5. Cenník a platobné podmienky
Aktuálny cenník služieb je dostupný na webovej stránke www.hbclinic.sk a v priestoroch HB Clinic, s.r.o.
Klient je povinný uhradiť cenu zákroku, ktorá bola aktuálna v čase objednania služby.
V prípade nedostavenia sa na dohodnutý termín zákroku bez zrušenia termínu aspoň 24 hodín vopred, si Poskytovateľ vyhradzuje právo účtovať storno poplatok vo výške 50 % z ceny plánovaného zákroku. Klient je povinný uhradiť storno poplatok bezodkladne na základe výzvy Poskytovateľa, a to v hotovosti alebo prevodom na jeho účet.
6. Reklamácie
Klient je oprávnený podať reklamáciu v prípade nespokojnosti so službou najneskôr do 7 dní odo dňa jej poskytnutia.
Reklamáciu je možné uplatniť písomne na adrese kliniky alebo e-mailom na info@hbclinic.sk. Reklamácia musí obsahovať identifikáciu klienta, dátum poskytnutia služby a dôvod reklamácie.
Poskytovateľ sa zaväzuje vybaviť reklamáciu do 30 kalendárnych dní. Poskytovateľ informuje Klienta o spôsobe vybavenia reklamácie písomne alebo e-mailom.
7. Ochrana osobných údajov
Osobné údaje klientov sú spracúvané v súlade s platnými právnymi predpismi (najmä GDPR a Zákonom o ochrane osobných údajov).
Podrobné informácie o spracúvaní osobných údajov sú uvedené v Informáciách o spracúvaní osobných údajov, zverejnených na stránke www.hbclinic.sk.
8. Zodpovednosť
Poskytovateľ nezodpovedá za výsledok zákroku a prípadné komplikácie, ak Klient nedodrží odporúčaný režim po zákroku alebo ak Klient nepravdivo informuje Poskytovateľa o svojom zdravotnom stave.
Klient je povinný informovať Poskytovateľa o svojom zdravotnom stave, alergiách, liekoch a iných okolnostiach, ktoré by mohli ovplyvniť zákrok.
9. Zmena VOP
Poskytovateľ si vyhradzuje právo kedykoľvek zmeniť tieto VOP. O zmenách bude informovať prostredníctvom webovej stránky www.hbclinic.sk, pričom nové znenie je účinné dňom jeho zverejnenia.
10. Záverečné ustanovenia
Právne vzťahy, ktoré nie sú upravené týmito VOP, sa riadia príslušnými právnymi predpismi Slovenskej republiky.
Tieto VOP nadobúdajú platnosť a účinnosť dňom zverejnenia na webovej stránke www.hbclinic.sk.
Súhlasím, aby obchodná spoločnosť Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o, so sídlom: Masarykova 17/A, Košice 040 01, IČO: 36 756 725, zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V, (ďalej aj ako „HB Clinic"), spracúvala moje osobné údaje v rozsahu titul, meno, priezvisko, kontaktná adresa, telefónne číslo, e-mailová adresa a dátum narodenia. Údaje môže používať na účely ponúkania produktov a služieb HB Clinic a poskytovania informácií o aktivitách HB Clinic, a to po dobu 3 rokov alebo do odvolania súhlasu, podľa toho, čo nastane skôr.
Beriem na vedomie, že tento súhlas so spracúvaním osobných údajov môžem kedykoľvek odvolať zaslaním písomného odvolania na adresu sídla HB Clinic alebo emailom na adresu info@hbclinic.sk. Podrobné informácie o mojich právach ako dotknutej osoby a spracúvaní osobných údajov, sú uvedené na webovej stránke www.hbclinic.sk, v sekcii Ochrana osobných údajov a na prevádzkovom mieste HB Clinic na Masarykovej 17/A, Košice 040 01.
Zároveň súhlasím s tým, že mi marketingové informácie môžu byť poskytované aj prostredníctvom automatických volacích a komunikačných systémov bez ľudského zásahu alebo elektronickej pošty vrátane služby krátkych správ v zmysle osobitných právnych predpisov (napr. Zákon o reklame 147/2001 Z.z., Zákon o elektronických komunikáciách 452/2021 Z.z.).
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Kategórie dotknutých osobných údajov
Užívateľské meno na sociálnej sieti, cookies a iné online identifikátory, príspevky a iná interakcia užívateľa na fanpage prevádzkovateľa, iné osobné údaje, ktoré budú odovzdané užívateľom v súvislosti s používaním profilov/fanpage prevádzkovateľa na sociálnych sieťach.
Osobné údaje sú získané priamo od dotknutej osoby.
Dotknuté osoby, účely spracúvania údajov, právne základy a doba spracúvania
Prevádzkovateľ spracúva Vaše osobné údaje zákonným spôsobom pre nasledujúce účely:
| Dotknuté osoby | Účel | Právny základ | Doba spracúvania |
|---|---|---|---|
| Návštevníci siete internet, ktorí navštívia fanúšikovskú stránku prevádzkovateľa na Facebooku, Instagrame, alebo Youtube. | Spravovanie fanpage na rôznych sociálnych sieťach a prípadne spracúvanie štatistík návštevnosti. | Článok 6, ods. 1. písmeno f) Nariadenia GDPR oprávnený záujem – Vytvorenie oficiálneho profilu prevádzkovateľa na sociálnej sieti (tzv. fanpage) na účely propagácie (priamy i nepriamy marketing), ponuky služieb a komunikácie s užívateľmi. Účasť v súťažiach a sprievodných aktivitách je vždy dobrovoľná. | 2 roky (alebo do odvolania súhlasu pri účasti na súťažiach, podľa toho, čo nastane skôr) |
| Osoby, ktoré navštívia webové sídlo. | Optimalizácia webového sídla pomocou cookies. | Článok 6, ods. 1. písmeno f) Nariadenia GDPR oprávnený záujem – optimalizácia webového sídla, funkčné/nevyhnutné cookies. Článok 6, ods. 1. písmeno a) Nariadenia GDPR – súhlas s analytickými/marketingovými cookies udelený prostredníctvom banneru. | Podľa druhu cookies – funkčné len počas relácie, analytické maximálne 2 roky. |
| Návštevníci fanúšikovskej stránky prevádzkovateľa na Facebooku, Instagrame, alebo Youtube. | Vybavovanie uplatnených práv dotknutých osôb podľa Nariadenia GDPR a zákona č. 18/2018 Z. z. | Článok 6, ods. 1 c) Nariadenia GDPR. Zákon č. 18/2018 Z. z. – nevyhnutné na splnenie ZÁKONNÝCH POVINNOSTÍ prevádzkovateľa. | 3 roky nasledujúce po roku, v ktorom bola žiadosť vybavená |
| Návštevníci fanúšikovskej stránky prevádzkovateľa na Facebooku, Instagrame alebo Youtube. | Právna agenda – vedenie súdnych, správnych, trestných a iných konaní. | Článok 6, ods. 1 c) Nariadenia GDPR. Napr. zákon č. 160/2015 Z. z. Civilný sporový poriadok, zákon č. 161/2015 Z. z. Civilný mimosporový poriadok, zákon č. 162/2015 Z. z. Správny súdny poriadok. | 10 rokov po skončení konania |
Príjemcovia alebo kategórie príjemcov osobných údajov
Prevádzkovateľ poskytuje Vaše osobné údaje iba v nevyhnutnom rozsahu príjemcom na základe právnych predpisov alebo zmluvy, a to:
- Oliver Koscelánsky (správa online kampaní)
- META Platforms, Inc. vrátane nástroja Facebook Pixel
- Google LLC a nástroje ako Google Tag Manager a Adwords
Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii
Prenos osobných údajov sa zo strany prevádzkovateľa uskutočňuje do USA v rámci využívania nástrojov spoločností META Platforms, Inc. a Google LLC, a to na základe Rámca pre ochranu osobných údajov medzi EÚ a USA, t.j. rozhodnutia Komisie 2023/1795. Prevádzkovateľ prijal primerané opatrenia na ochranu údajov v súlade s rámcom EÚ–USA Data Privacy Framework.
Aké máte práva
Právo na prístup k osobným údajom
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Ak právnym základom spracúvania osobných údajov nie je súhlas ani zmluva, právo na prenosnosť sa neuplatňuje.
Právo namietať
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
- písomne na adrese prevádzkovateľa,
- emailom na adrese info@hbclinic.sk
Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk
V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).
V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť, je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané priamo od dotknutej osoby.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
Žiadosť o výkon práv dotknutej osoby sa vybavuje bezodplatne.
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Účely spracúvania údajov, právne základy
Vaše osobné údaje spracúvame bez Vášho súhlasu len v prípadoch, kedy nám platné právne predpisy takéto spracúvanie povoľujú.
Osobné údaje, ktoré nám poskytujete na základe zmluvy, osobitného predpisu alebo na základe oprávneného záujmu, nám musíte poskytnúť, v opačnom prípade Vám naše služby nemôžeme poskytnúť.
Bez Vášho súhlasu spracúvame Vaše osobné údaje len v týchto prípadoch:
- Poskytovanie služieb mimo zdravotnej starostlivosti – webináre, školenia.
- Kontaktný formulár na web sídle, chat a Messenger na sociálnej sieti – na základe predzmluvných a zmluvných vzťahov.
- Evidencia kontaktov na dodávateľov a klientov (najmä kontaktné osoby v prípade maloletých klientov).
- Zasielanie newslettra klientom.
- Dotazník spokojnosti týkajúci sa hodnotenia poskytnutej služby.
- Spracovanie účtovných dokladov.
- Správa registratúry, evidencia pošty.
- Vybavovanie uplatnených práv dotknutých osôb podľa Nariadenia GDPR a zákona č. 18/2018 Z. z.
- Kamerový systém – monitorovanie priestoru za účelom ochrany majetku.
- Logovanie.
- Právna agenda – súdne spory, správne konania, iné konania (napr. občianske, trestné).
Len s Vaším súhlasom môžeme spracúvať Vaše osobné údaje v týchto prípadoch:
- Dotazník spokojnosti nad rámec overovania spokojnosti klientov (napr. na marketingové účely).
- Súťaže na sociálnych sieťach za účelom usporiadania súťaže a odovzdania cien súťažiacim.
Súhlas je udelený slobodne a dobrovoľne, dotknutá osoba ho má právo odvolať.
Oprávnené záujmy
- Zasielanie newslettra voči klientom, ktorí už naše služby využili. Klient môže kedykoľvek namietať kliknutím na odhlasovací link.
- Ochrana majetku prevádzkovateľa prostredníctvom kamerového systému.
- Logovanie – záznamy o priebehu činnosti používateľa v automatizovanom informačnom systéme.
Aké osobné údaje spracúvame?
V rámci týchto služieb spracúvame o Vás bežné osobné údaje.
Po akú dobu spracúvame Vaše údaje?
Vaše osobné údaje uchovávame najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú. Osobné údaje spracúvané na základe Vášho súhlasu uchovávame vždy len po dobu, na akú ste nám súhlas poskytli.
Príjemcovia alebo kategórie príjemcov osobných údajov
Vaše osobné údaje poskytujeme iba v nevyhnutnom rozsahu:
- orgánom verejnej moci (napr. Úrad na ochranu osobných údajov, Slovenská obchodná inšpekcia, súdy),
- našim zmluvným partnerom – dodávateľom IT, poskytovateľom účtovníctva, advokátom.
Konkrétni sprostredkovatelia:
- Mgr. Diana Nagyová (správa sociálnych sietí)
- Oliver Koscelánsky (administrátor webu a objednávkového systému)
- Rocket Science Group LLC (Mailchimp)
- META Platforms, Inc. (súťaže na sociálnych sieťach)
- Google LLC (online dotazníky)
Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii
Prenos osobných údajov sa uskutočňuje do USA v rámci využívania Mailchimp – The Rocket Science Group LLC, súťaží na sociálnych sieťach – META Platforms, Inc., ako aj online dotazníkov – Google LLC, a to na základe rozhodnutia Komisie 2023/1795 (EÚ–USA Data Privacy Framework).
Aké máte práva
Právo na prístup k osobným údajom
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Ak právnym základom spracúvania osobných údajov nie je súhlas ani zmluva, právo na prenosnosť sa neuplatňuje.
Právo namietať
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
- písomne na adrese prevádzkovateľa,
- emailom na adrese info@hbclinic.sk
Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk
V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).
V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť, je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané priamo od dotknutej osoby.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
Žiadosť o výkon práv dotknutej osoby sa vybavuje bezodplatne.
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Kategórie dotknutých osobných údajov
Zamestnanci prevádzkovateľa, bývalí zamestnanci, pacienti, dodávatelia a iné osoby zachytené na zázname.
Dotknuté osoby, účely spracúvania údajov, právne základy a doba spracúvania
| Dotknuté osoby | Účel | Právny základ | Doba spracúvania |
|---|---|---|---|
| Zamestnanci prevádzkovateľa, bývalí zamestnanci, pacienti, dodávatelia a iné osoby zachytené na zázname. | Kamerový systém – monitorovanie priestoru kamerami za účelom ochrany majetku prevádzkovateľa a spracúvaných osobných údajov. | Článok 6, ods. 1. písmeno f) Nariadenia GDPR oprávnený záujem – ochrana majetku prevádzkovateľa, spracúvaných osobných údajov, ako aj ochrana života, zdravia a bezpečnosti osôb. | 72 hodín po vyhotovení záznamu |
| Zamestnanci prevádzkovateľa, bývalí zamestnanci, pacienti, dodávatelia a iné osoby zachytené na zázname. | Vybavovanie uplatnených práv dotknutých osôb podľa Nariadenia GDPR a zákona č. 18/2018 Z. z. | Článok 6, ods. 1 c) Nariadenia GDPR. Zákon č. 18/2018 Z. z. – nevyhnutné na splnenie ZÁKONNÝCH POVINNOSTÍ prevádzkovateľa. | 3 roky nasledujúce po roku, v ktorom bola žiadosť vybavená |
| Zamestnanci prevádzkovateľa, bývalí zamestnanci, pacienti, dodávatelia a iné osoby zachytené na zázname. | Právna agenda – vedenie súdnych, správnych, trestných a iných konaní. | Článok 6, ods. 1 c) Nariadenia GDPR. Napr. zákon č. 160/2015 Z. z. Civilný sporový poriadok, zákon č. 161/2015 Z. z. Civilný mimosporový poriadok, zákon č. 162/2015 Z. z. Správny súdny poriadok. | 10 rokov po skončení konania |
Príjemcovia alebo kategórie príjemcov osobných údajov
Prevádzkovateľ poskytuje Vaše osobné údaje iba v nevyhnutnom rozsahu príjemcom na základe právnych predpisov (orgány verejnej moci – napr. polícia, orgány činné v trestnom konaní, súd, inšpektorát práce) alebo na základe zmluvy sprostredkovateľom, t.j. LM Group s.r.o. (správca kamerového systému).
Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii
Prenos osobných údajov sa zo strany prevádzkovateľa neuskutočňuje.
Aké máte práva
Právo na prístup k osobným údajom
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Ak právnym základom spracúvania osobných údajov nie je súhlas ani zmluva, právo na prenosnosť sa neuplatňuje.
Právo namietať
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
- písomne na adrese prevádzkovateľa,
- emailom na adrese info@hbclinic.sk
Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk
V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).
V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť, je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané priamo od dotknutej osoby.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
Žiadosť o výkon práv dotknutej osoby sa vybavuje bezodplatne.
Poznámka k právu odvolať súhlas: Toto právo sa neuplatní, pretože právnym základom spracúvania kamerových záznamov nie je súhlas ani zmluva.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získavané automaticky prostredníctvom kamerového systému pri vstupe do monitorovaných priestorov.
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Kategórie dotknutých osobných údajov
Identifikačné údaje (meno, priezvisko, titul, funkcia) a kontaktné údaje (kontaktná adresa, telefónne číslo, faxové číslo a e-mailová adresa).
Dotknuté osoby, účely spracúvania údajov, právne základy a doba spracúvania
| Dotknuté osoby | Účel | Právny základ | Doba spracúvania |
|---|---|---|---|
| Kontaktné osoby dodávateľov – zamestnanci, štatutári a pod., klientov. | Evidencia kontaktov na dodávateľov a klientov (ich kontaktné osoby). | Článok 6 ods. 1 písm. f) Nariadenia GDPR – OPRÁVNENÝ ZÁUJEM – uzatvorenie obchodných zmlúv, kedy druhá strana poskytuje prevádzkovateľovi osobné údaje dotknutých osôb na účely napr. zabezpečenia plnenia zmluvy, dodania kontaktnej osoby. | Počas trvania zmluvného vzťahu a maximálne 3 roky po skončení zmluvného vzťahu. |
| Kontaktné osoby dodávateľov – zamestnanci, štatutári a pod., klientov. | Vybavovanie uplatnených práv dotknutých osôb podľa Nariadenia GDPR a zákona č. 18/2018 Z. z. | Článok 6, ods. 1 c) Nariadenia GDPR. Zákon č. 18/2018 Z. z. – nevyhnutné na splnenie ZÁKONNÝCH POVINNOSTÍ prevádzkovateľa. | 3 roky nasledujúce po roku, v ktorom bola žiadosť vybavená |
| Kontaktné osoby dodávateľov – zamestnanci, štatutári a pod., klientov. | Právna agenda – vedenie súdnych, správnych, trestných a iných konaní. | Článok 6, ods. 1 c) Nariadenia GDPR. Napr. zákon č. 160/2015 Z. z. Civilný sporový poriadok, zákon č. 161/2015 Z. z. Civilný mimosporový poriadok, zákon č. 162/2015 Z. z. Správny súdny poriadok. | 10 rokov po skončení konania |
Príjemcovia alebo kategórie príjemcov osobných údajov
Prevádzkovateľ poskytuje Vaše osobné údaje iba v nevyhnutnom rozsahu príjemcom na základe právnych predpisov (napr. Úrad na ochranu osobných údajov SR, súdy) alebo na základe zmluvy, a to:
- Mgr. Diana Nagyová (správa databázy kontaktov)
- Oliver Koscelánsky (správca webu)
Odovzdávanie osobných údajov do tretej krajiny alebo medzinárodnej organizácii
Prenos osobných údajov sa zo strany prevádzkovateľa neuskutočňuje.
Aké máte práva
Právo na prístup k osobným údajom
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Ak právnym základom spracúvania osobných údajov nie je súhlas ani zmluva, právo na prenosnosť sa neuplatňuje.
Právo namietať
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
- písomne na adrese prevádzkovateľa,
- emailom na adrese info@hbclinic.sk
Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk
V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).
V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť, je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané priamo od dotknutej osoby.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
Žiadosť o výkon práv dotknutej osoby sa vybavuje bezodplatne.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané od zmluvnej strany, iného prevádzkovateľa alebo od zamestnávateľa dotknutej osoby resp. od spoločnosti, v ktorej pôsobí dotknutá osoba ako štatutár alebo vykonáva pre danú spoločnosť poskytovanie služieb na základe osobitného zmluvného vzťahu.
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Podrobnejšie informácie o spracúvaní osobných údajov v súvislosti s newslettrom sú dostupné na vyžiadanie na adrese info@hbclinic.sk.
podľa čl. 6, 13 a 14 nariadenia Európskeho parlamentu a Rady (EU) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie GDPR") v spojení s § 19 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení (ďalej ako „zákon č. 18/2018 Z. z.") (ďalej ako „Informácie")
Prevádzkovateľ – totožnosť a kontaktné údaje
Prevádzkovateľ: Health and Beauty Clinic MUDr. Stela Muránska, s.r.o., v skratke: HB Clinic, s.r.o.
Sídlo: Masarykova 17/A, Košice 040 01; IČO: 36756725
Zápis: Obchodný register Mestského súdu Košice, odd. Sro, vl. č. 19571/V
V prípade otázok vo veci osobných údajov a GDPR nás môžete kontaktovať na vyššie uvedenej adrese, alebo na e-mailovej adrese: info@hbclinic.sk
Kontakt na zodpovednú osobu: +421 907 165 735 | info@hbclinic.sk
Čo je Google Calendar integrácia?
Rezervačný systém HB Clinic umožňuje zamestnancom (zdravotníckemu personálu) prepojiť svoj pracovný Google Calendar účet so systémom. Po prepojení sa potvrdené rezervácie automaticky exportujú do ich Google Calendara ako udalosti.
Táto funkcia je výlučne interná – používajú ju iba zamestnanci HB Clinic na správu vlastného pracovného rozvrhu. Klienti (pacienti) nemajú prístup ku Google Calendar integrácii ani k údajom z nej.
Aké údaje sa spracúvajú?
Pri prepojení Google účtu zamestnanca systém získava a spracúva:
- OAuth 2.0 prístupový token a obnovovací token (refresh token) – slúžia na autentifikáciu voči Google API
- E-mailovú adresu Google účtu zamestnanca – na identifikáciu prepojeného účtu
- Zoznam dostupných Google Calendárov zamestnanca – na výber cieľového kalendára
Do vybraného Google Calendara sa exportujú nasledovné údaje z rezervácií:
- Dátum a čas rezervácie
- Názov služby
- Meno klienta (pre internú identifikáciu termínu)
- Pracovisko (lokácia)
Právny základ a účel spracúvania
| Dotknuté osoby | Účel | Právny základ | Doba spracúvania |
|---|---|---|---|
| Zamestnanci HB Clinic, ktorí dobrovoľne aktivujú prepojenie so svojím Google Calendar účtom. | Synchronizácia pracovných rezervácií do Google Calendara zamestnanca pre efektívnu správu rozvrhu. | Článok 6 ods. 1 písm. b) Nariadenia GDPR – plnenie pracovnoprávnej zmluvy; článok 6 ods. 1 písm. f) – oprávnený záujem prevádzkovateľa na efektívnej organizácii práce. | Tokeny a prepojenie sú uložené počas trvania pracovného pomeru alebo do manuálneho odpojenia. Po odpojení sú tokeny okamžite vymazané. |
Kde sú údaje uložené?
OAuth tokeny sú uložené v šifrovanej forme v databáze HB Clinic (PostgreSQL) na serveroch prevádzkovaných v rámci EÚ. Na prenos údajov do Google Calendar API sa využívajú zabezpečené HTTPS spojenia. Spracúvanie prebieha v súlade s podmienkami Google API Services User Data Policy.
Prenos do tretích krajín
Exportované udalosti sú odosielané do Google LLC (USA) prostredníctvom Google Calendar API. Prenos sa uskutočňuje na základe rozhodnutia Komisie 2023/1795 (EÚ–USA Data Privacy Framework). Google LLC je certifikovaný v rámci tohto rámca.
Príjemcovia osobných údajov
- Google LLC – ako poskytovateľ Google Calendar API (sprostredkovateľ)
- Oliver Koscelánsky – správca rezervačného systému (technická podpora)
Práva dotknutej osoby (zamestnanca)
Zamestnanec môže kedykoľvek odpojiť Google Calendar integráciu priamo v nastaveniach systému. Po odpojení sú všetky uložené OAuth tokeny okamžite vymazané. Udalosti, ktoré boli exportované do Google Calendara pred odpojením, ostávajú v Google Calendar – zamestnanec ich môže vymazať priamo v Google Calendar.
Právo na prístup k osobným údajom
Dotknutá osoba má právo požiadať o informácie o tom, aké osobné údaje o nej prevádzkovateľ uchováva a požadovať vyhotovenie kópie. Ak dotknutá osoba požiada o kópiu elektronickými prostriedkami, informácie jej budú poskytnuté v bežne používanej elektronickej podobe, pokiaľ nepožiada o iný spôsob.
Právo na opravu osobných údajov
Prevádzkovateľ prijíma opatrenia, aby zabezpečil presnosť, úplnosť a aktuálnosť informácií. Ak si dotknutá osoba myslí, že údaje, ktorými prevádzkovateľ disponuje sú nepresné, neúplné alebo neaktuálne, môže žiadať, aby sa tieto informácie upravili, aktualizovali alebo doplnili.
Právo na vymazanie osobných údajov
Dotknutá osoba má právo požiadať o vymazanie svojich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré o nej prevádzkovateľ získal, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Jej právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Je možné, že z dôvodu určitých právnych a regulačných povinností nebude možné tejto žiadosti vyhovieť.
Právo na obmedzenie spracúvania osobných údajov
V prípadoch určených predpismi má dotknutá osoba právo požiadať, aby sa spracúvanie jej osobných údajov obmedzilo. Napríklad do overenia správnosti osobných údajov, alebo v prípade nezákonného spracúvania týchto údajov, ak namiesto vymazania údajov dotknutá osoba požiada o ich obmedzenie.
Právo na prenosnosť osobných údajov
Dotknutá osoba má právo požiadať o prenosnosť osobných údajov, v prípade ak sú údaje spracúvané na základe súhlasu a automatizovanými prostriedkami. Má právo získať údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a preniesť ich k inému prevádzkovateľovi. Ak právnym základom spracúvania osobných údajov nie je súhlas ani zmluva, právo na prenosnosť sa neuplatňuje.
Právo namietať
Dotknutá osoba má právo namietať voči spracúvaniu osobných údajov, ktoré je založené na legitímnych oprávnených záujmoch prevádzkovateľa. V prípade, ak prevádzkovateľ nepredloží presvedčivý legitímny oprávnený dôvod na spracúvanie, nebude ďalej spracúvať osobné údaje dotknutej osoby.
Právo odvolať súhlas
V prípadoch, ak sú osobné údaje dotknutej osoby spracúvané na základe súhlasu, má dotknutá osoba právo súhlas kedykoľvek odvolať. Súhlas je možné odvolať nasledovne:
- písomne na adrese prevádzkovateľa,
- emailom na adrese info@hbclinic.sk
Prevádzkovateľ informoval dotknutú osobu so spracúvaním jej osobných údajov aj o tom, že dotknutá osoba má právo kedykoľvek odvolať súhlas so spracúvaním jej osobných údajov (ak je právnym základom spracúvania súhlas) a informoval ju zároveň o spôsobe uplatnenia tohto práva.
Právo podať sťažnosť
V prípade, ak dotknutá osoba chce podať sťažnosť na spôsob, akým sú jej osobné údaje spracúvané, vrátane vyššie uvedených práv, môže sa obrátiť na prevádzkovateľa. Všetky podnety a sťažnosti budú preverené. Ak nebude spokojná s odpoveďou prevádzkovateľa, môže sa obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk
V prípade spracúvania osobných údajov na účel, kde právny základ je zmluva s dotknutou osobou, je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu).
V prípade spracúvania osobných údajov na účel, kde právnym základom je zákonná povinnosť, je spracúvanie osobných údajov o dotknutej osobe prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov.
Z akých zdrojov osobné údaje získavame?
Osobné údaje sú získané priamo od dotknutej osoby.
Informácia o existencii automatizovaného rozhodovania vrátane profilovania
Prevádzkovateľ nevykonáva automatizované rozhodovanie alebo profilovanie dotknutých osôb na uvedené účely spracúvania.
Žiadosť o výkon práv dotknutej osoby sa vybavuje bezodplatne.
Dozorný orgán: Úrad na ochranu osobných údajov Slovenskej republiky, Námestie 1. mája 18, 811 06 Bratislava, https://dataprotection.gov.sk