Poučenie o Vašich právach

Informácia o spracúvaní osobných údajov kontaktných osôb v dodávateľsko-odberateľských vzťahoch

podľa čl. 13 a 14 Nariadenia EP a Rady (EÚ) č. 2016/679 (ďalej ako „GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v platnom znení.

Úvodné ustanovenia

Tieto Podmienky ochrany súkromia (ďalej ako „Podmienky“) sme pre Vás pripravili za účelom informovania Vás, akým spôsobom spracúvame osobné údaje v rámci našich spoločností TPA AUDIT, s.r.o., TPA TAX, s.r.o. a TPA GetFinDone s.r.o., všetky so sídlom Námestie Mateja Korvína 1, 811 07 Bratislava – mestská časť Staré Mesto, Slovenská republika (ďalej ako „prevádzkovateľ“).

Ak máte akékoľvek otázky, môžete nás kontaktovať e-mailom na mail [Maria.Farkasova@tpa-group.sk] alebo poštou na adresu sídla našej spoločnosti.

Pojem „prevádzkovateľ“ alebo zámeno „naše“ vrátane všetkých jeho príslušných gramatických tvarov uvedené v týchto Podmienkach sa považuje za odvolávku na pojem prevádzkovateľ, teda našu spoločnosť.

Pojem „dotknutá osoba“ alebo zámeno „vaše“ vrátane všetkých jeho príslušných gramatických tvarov uvedené v týchto Podmienkach sa považuje za odvolávku na pojem dotknutá osoba.

Pojmy „dotknutá osoba“, „sprostredkovateľ“, „príjemca“ a „spracúvanie“ majú pre účely týchto Podmienok významy, ktoré týmto pojmom prikladá oficiálne znenie GDPR.

Dovoľujeme si Vás stručne informovať o podmienkach ochrany súkromia a spracovaní Vašich osobných údajov. Táto informácia sa netýka osobných údajov právnických osôb, vrátane názvu, právnej formy a kontaktných údajov právnickej osoby.

1. Totožnosť a kontaktné údaje prevádzkovateľa:

TPA AUDIT, s.r.o., so sídlom Námestie Mateja Korvína 1, 811 07 Bratislava – mestská časť Staré Mesto, Slovenská republika, IČO 36 714 879, zápis v OR MS Bratislava III, Oddiel Sro, Vložka č. 43738/B;

TPA TAX, s.r.o., so sídlom Námestie Mateja Korvína 1, 811 07 Bratislava – mestská časť Staré Mesto, Slovenská republika, IČO 35 685 115, zápis v OR MS Bratislava III, Oddiel Sro, Vložka č. 169949/B;

TPA GetFinDone s.r.o., so sídlom Námestie Mateja Korvína 1, 811 07 Bratislava – mestská časť Staré Mesto, Slovenská republika, IČO 55 155 235, zápis v OR MS Bratislava III, Oddiel Sro, Vložka č. 167409/B;

2. Kontaktné údaje osoby poverenej agendou ochrany osobných údajov:

E-mail: [Maria.Farkasova@tpa-group.sk] Telefón: [+421 910 851 139]

3. Účely, právne základy spracúvania osobných údajov, kategórie dotknutých osobných údajov a typ dotknutej osoby:

Účel spracúvania Právny základ spracúvania Kategória osobných údajov Typ dotknutej osoby Doba spracúvania 
Poskytovanie našich služieb, a to:

Auditné služby

Daňové poradenstvo

Účtovníctvo

čl. 6 ods. 1 písm. b) GDPR

(plnenie zmluvy)

bežná klienti (účastníci zmlúv) po dobu poskytovania služieb, a to vrátane následnej starostlivosti o klienta, vrátane lehoty na uplatnenie nárokov vyplývajúcich z príslušnej zmluvy, najmenej však počas 10 rokov od začiatku platnosti zmluvy a najviac po dobu 10 rokov od ukončenia zmluvného vzťahu, ak osobitný predpis nestanovuje inak
Zabezpečenie našej podnikateľskej činnosti (zabezpečenie našich prevádzkových potrieb, zabezpečenie školení, hodnotenie pracovného výkonu, organizovanie podujatí pre zamestnancov a pod.) čl. 6 ods. 1 písm. f) GDPR

(oprávnené záujmy prevádzkovateľa)

bežná poverené osoby po dobu trvania pracovného alebo iného obdobného pomeru
Zabezpečenie a kontrola riadneho plnenia všetkých Vašich a našich povinností (vnútorná kontrola a evidencia, najmä evidencia pridelených pracovných pomôcok, evidencia vykonaných platieb, evidencia poskytnutých služieb, evidencia a plánovanie zmien, kontrola plnenia pracovných a iných zákonných alebo zmluvných povinností, a pod.) čl. 6 ods. 1 písm. f) GDPR

(oprávnené záujmy prevádzkovateľa)

bežná, osobitná klienti, obchodní partneri, ďalšie zmluvné strany po dobu trvania zmluvného vzťahu
Ochrana našich právnych nárokov (aby sme mohli v súdnom, mimosúdnom alebo vykonávacom konaní obhajovať vlastné právne nároky alebo sa brániť proti nárokom iných uplatnených voči nám) čl. 6 ods. 1 písm. f) GDPR

(oprávnené záujmy)

bežná, osobitná klienti, obchodní partneri, ďalšie zmluvné strany jeden rok po uplynutí príslušnej premlčacej alebo prekluzívnej lehoty v prípade možného uplatnenia právneho nároku voči našej spoločnosti v závere premlčacej alebo prekluzívnej lehoty
Zaistenie bezpečnosti a ochrany majetku (zabezpečenie fyzickej a IT bezpečnosti, ochrana majetku) čl. 6 ods. 1 písm. f) GDPR

(oprávnené záujmy)

bežná osoby s prístupom do priestorov alebo infraštruktúry prevádzkovateľa 10 rokov (v prípade identifikácie úmyselného konania a vzniku škody, kde je premlčacia doba 10 rokov)
Propagácia a posilňovanie značky v prípade obchodných partnerov: čl. 6 ods. 1 písm. f) GDPR (oprávnený záujem)

v prípade potenciálnych obchodných partnerov: čl. 6 ods. 1 písm. a) GDPR (súhlas)

bežná klienti, potenciálni klienti, obchodní partneri v prípade obchodných partnerov: po dobu trvania zmluvného alebo iného obdobného vzťahu

v prípade potenciálnych obchodných partnerov: 3 roky

Účtovné a daňové účely čl. 6 ods. 1 písm. c) GDPR

(plnenie zákonných povinností)

bežná, osobitná klienti a obchodní partneri, ďalšie zmluvné strany po dobu vyplývajúcu zo všeobecne záväzných právnych predpisov

4. Príjemcovia alebo kategórie príjemcov osobných údajov:

Vaše osobné údaje poskytujeme len v odôvodnených prípadoch a v nevyhnutnom rozsahu nasledovným príjemcom:

  • zamestnanci a osoby vykonávajúce práce na základe dohôd mimo pracovného pomeru;
  • dodávatelia a poskytovatelia služieb (vrátane samostatne zárobkovo činných osôb (osoby poskytujúce služby prevádzkovateľovi alebo pre prevádzkovateľa jeho zákazníkom);
  • poskytovatelia služieb (napr. Google, Microsoft, Zoom, LinkedIn);
  • správca našej internetovej stránky a IT infraštruktúry;
  • poskytovateľ poistných služieb;
  • poskytovateľ telekomunikačných služieb;
  • poskytovatelia právnych služieb;
  • poskytovateľ poštových a kuriérskych služieb;
  • orgány verejnej moci, orgány činné v trestnom konaní a súdy;
  • protistrany a ďalší účastníci konania.

5. Informácia o tom, že prevádzkovateľ zamýšľa preniesť osobné údaje do tretej krajiny alebo medzinárodnej organizácie:

Prosím berte na vedomie, že Vaše osobné údaje nie sú primárne prenášané do tretích krajín, takéto prenosy môžu nastať len pri využívaní cookies, softvérových a iných riešení poskytovateľov usadených mimo Európskeho hospodárskeho priestoru (napr. Google, Microsoft a pod.).

Európska komisia 10. júla 2023 prijatím rozhodnutia o primeranosti potvrdila Data Privacy Framework (DPF) týkajúci sa prenosu osobných údajov medzi EÚ a USA. Spoločnosti, ktoré sa registrujú v rámci DPF, sú považované za bezpečných príjemcov osobných údajov, ktorí zaručujú primeranú úroveň ochrany v zmysle ustanovení článku 45 GDPR. Pri prenosoch osobných údajov takýmto spoločnostiam tak už nie je potrebné vykonávať posúdenie vplyvov prenosu (tzv. TIA), lokálne posúdenia (LLA), ani uzatvárať zmluvné doložky.

Bližšie informácie o rozhodnutí Európskej komisie nájdete TU.

Štandardné zmluvné doložky pre prenos osobných údajov do tretích krajín boli prijaté rozhodnutím Európskej komisie dňa 04.06.2021 s účinnosťou od 27.06.2021. Viac info: Vykonávacie rozhodnutie Komisie (EÚ) 2021/914 zo 4. júna 2021 o štandardných zmluvných doložkách.

6. Doba uchovávania osobných údajov (kritéria na jej určenie):

Osobné údaje uchovávame najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú.

Prosím berte na vedomie, že všetky relevantné a príslušné doby uchovávania Vašich osobných údajov sme sa snažili uviesť v tabuľkovej časti vyššie tohto dokumentu.

Ďalej uvádzame len demonštratívny výpočet možných dôb uchovávania Vašich osobných údajov našou spoločnosťou:

  • po dobu trvania pracovnoprávneho alebo iného obdobného vzťahu s dotknutou osobou;
  • po dobu nevyhnutnú na realizáciu práv a povinností vyplývajúcich z pracovného alebo iného obdobného pomeru alebo vyplývajúcich z iného zmluvného vzťahu s dotknutou osobou;
  • po dobu plynutia premlčacích alebo prekluzívnych lehôt vo vzťahu k nárokom vyplývajúcich alebo súvisiacich s pracovným pomerom, iným obdobným pomerom alebo vyplývajúcich z iného zmluvného vzťahu s dotknutou osobou a jeden rok po uplynutí príslušnej premlčacej alebo prekluzívnej lehoty v prípade možného uplatnenia právneho nároku voči našej spoločnosti v závere premlčacej alebo prekluzívnej lehoty;
  • po dobu trvania súdneho, správneho alebo iného konania v nevyhnutnom rozsahu po celú dobu trvania takýchto konaní a zostávajúcu časť premlčacej alebo prekluzívnej lehoty po ich skončení;
  • na účely, kde osobné údaje spracúvame ako súčasť plnenia našich zákonných povinností, po dobu vyplývajúcu z príslušného právneho predpisu;
  • na účely, kde osobné údaje spracúvame na právnom základe Vášho súhlasu, do doby odvolania súhlasu so spracúvaním osobných údajov, príp. doby, ktorá vyplýva zo samotného súhlasu a o ktorej bola dotknutá osoba informovaná pred poskytnutím súhlasu;

7. Identifikácia práv dotknutej osoby:

a) právo namietať proti spracúvaniu osobných údajov dotknutej osoby,

najmä namietať proti spracúvaniu uskutočňovanému na právnom základe podľa čl. 6 ods. 1 písm. f) GDPR (oprávnené záujmy); Vaše osobné údaje v takomto prípade nebudeme pre daný účel ďalej spracovávať, ak nebudeme mať nevyhnutné oprávnené dôvody pre to, aby sme v takomto spracúvaní pokračovali;

b) právo na prístup k osobným údajom týkajúcim sa dotknutej osoby

môžete nás požiadať o prístup k osobným údajom, ktoré o Vás spracúvame; v prípade, pokiaľ bude Vašej žiadosti vyhovené, poskytneme Vám kópiu osobných údajov, ktoré o Vás spracúvame;

c) právo na opravu osobných údajov dotknutej osoby

môžete nás požiadať o opravu nepresných alebo neúplných osobných údajov, ktoré o Vás spracúvame;

d) právo na vymazanie osobných údajov dotknutej osoby

môžete nás požiadať, aby sme vymazali Vaše osobné údaje, ak dôjde k niektorej z nasledujúcich situácií:

  • osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
  • v minulosti ste nám na spracúvanie poskytli súhlas, ktorý odvoláte a my zároveň nie sme oprávnení spracúvať uvedené osobné údaje bez Vášho súhlasu;
  • namietate voči spracúvaniu vykonávanom v špecifických situáciách podľa GDPR (úloha realizovaná vo verejnom záujme, oprávnený záujem prevádzkovateľa alebo profilovanie) a nad Vašimi záujmami, právami a slobodami dotknutej osoby neprevažujú žiadne oprávnené dôvody na spracúvanie;
  • namietate voči spracúvaniu na účely priameho marketingu;
  • osobné údaje sa spracúvali nezákonne;
  • osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej únie alebo práva členského štátu, ktorému Prevádzkovateľ podlieha;
  • osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa GDPR;

e) právo na obmedzenie spracúvania osobných údajov dotknutej osoby

môžete nás požiadať, aby sme obmedzili spracúvanie Vašich osobných údajov, ak dôjde k niektorej z nasledujúcich situácií:

  • popreli ste presnosť osobných údajov, a to na dobu potrebnú k tomu, aby sme mohli presnosť osobných údajov overiť;
  • spracovanie Vašich osobných údajov je protiprávne, ale odmietate výmaz týchto údajov a namiesto toho žiadate o obmedzenie ich použitia;
  • osobné údaje už nepotrebujeme na účely spracovania, ale Vy ich potrebujete na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
  • namietali ste proti spracovaniu Vašich osobných údajov v špecifických situáciách podľa GDPR (úloha realizovaná vo verejnom záujme, oprávnený záujem prevádzkovateľa alebo profilovanie), a to až kým nebude overené, že naše oprávnené dôvody prevažujú nad Vašimi oprávnenými dôvodmi;

f) právo na prenosnosť osobných údajov dotknutej osoby

v prípade ak Vaše osobné údaje spracúvame na základe:

  • vášho súhlasu alebo
  • je to nevyhnutné na plnenie zmluvy, ktorej ste zmluvnou stranou a súčasne ide o spracúvanie automatizovanými prostriedkami spracúvania,

máte právo žiadať o prenesenie osobných údajov k inému prevádzkovateľovi. To platí vtedy, ak ste nám osobné údaje poskytli v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a týmto právom nie sú nepriaznivo dotknuté práva a slobody iných osôb;

g) právo podať sťažnosť (návrh na začatie konania) Úradu na ochranu osobných údajov, Hraničná 12, 820 07 Bratislava 27, Slovenská republika; http://www.uoou.sk;

8. Existencia práva dotknutej osoby kedykoľvek odvolať súhlas so spracúvaním osobných údajov:

V prípade, ak nám ako dotknutá osoba poskytnete súhlas so spracúvaním Vašich osobných údajov, máte právo kedykoľvek svoj súhlas so spracúvaním Vašich osobných údajov odvolať, a to písomne na adresu sídla našej spoločnosti alebo mailovou správou na emailovú adresu [Maria.Farkasova@tpa-group.sk] (pokiaľ iný spôsob odvolania súhlasu nevyplýva z inej dohody alebo vyhlásenia dotknutej osoby). Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred odvolaním súhlasu.

9. Informácia o tom, či je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy (vrátane informácie, či je dotknutá osoba povinná na poskytnutie osobných údajov a možných následkov ich neposkytnutia):

  • v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. b) GDPR (plnenie zmluvy) je poskytnutie osobných údajov a ich spracúvanie prevádzkovateľom nevyhnutné na plnenie zmluvy (v prípade, pokiaľ by dotknutá osoba osobné údaje neposkytla, prevádzkovateľ by nebol schopný plniť zmluvu);

 

  • v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. c) GDPR (splnenie zákonnej povinnosti) je spracúvanie osobných údajov o Vás prevádzkovateľom nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo všeobecne záväzných právnych predpisov;

 

  • v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. f) GDPR (oprávnené záujmy) nie ste povinní na poskytnutie Vašich osobných údajov a ste oprávnení namietať proti spracúvaniu Vašich osobných údajov (v prípade, pokiaľ využijete svoje právo namietať voči spracúvaniu Vašich osobných údajov, Vaše osobné údaje v takomto prípade nebudeme ďalej spracovávať, ak nebudeme mať nevyhnutné oprávnené dôvody pre to, aby sme v takomto spracúvaní pokračovali);

 

  • v prípade spracúvania osobných údajov na právnom základe podľa čl. 6 ods. 1 písm. a) GDPR (súhlas) nie ste povinní na poskytnutie osobných údajov a v prípade udelenia súhlasu so spracúvaním Vašich osobných údajov ste oprávnení kedykoľvek svoj súhlas odvolať;

10. Z akých zdrojov osobné údaje získavame?

V prevažnej miere osobné údaje získame priamo od dotknutých osôb tým, že nám ich poskytnú (napr. v zmluvnej dokumentácii, zaslaním životopisu, e-mailovej správy a pod.). Tým nie je vylúčené, že o osobných údajoch dotknutých osôb sa dozvieme aj iným spôsobom, napr. ich poskytnutím od klienta, získaním z verejne dostupných zdrojov (registrov) a pod.

11. Informácia o existencii automatizovaného rozhodovania vrátane profilovania:

Prevádzkovateľ nevykonáva automatizované rozhodovanie vrátane profilovania.

12. Používanie cookies:

Cookies a podobné technológie získavajú a ukladajú informácie počas prehliadania našich internetových stránok. Sú to malé textové súbory, ktoré môžu byť použité na rôzne účely. Ak navštívite naše internetové stránky, v hornej časti obrazovky sa Vám objaví rozbaľovacie okno s názvom „Táto webstránka používa cookies“, v ktorom sa viete oboznámiť s tým, aké cookies využívame a na aký účel. Pokiaľ sa nejedná o „Nevyhnutné“ cookies, ich použitie je možné len s Vašim súhlasom. Máte možnosť odmietnuť cookies, povoliť výber alebo povoliť všetky cookies. Informáciu o tom, aké cookies používame pravidelne aktualizujeme, aby ste mali vždy presné a aktuálne informácie.

Táto informácia o spracúvaní osobných údajov je pravidelne aktualizovaná. Posledná aktualizácia: [31.1.2023].

 

 

 

 

 

 

 

TPA_Podmienky_ochrany_sukromia