Ochrana osobných údajov
Účelom týchto stránok je poskytnúť vám informácie o spracúvaní vašich osobných údajov v spoločnosti Komerční banka a vašich právach, ktoré sú s nimi spojené. Chceme, aby ste vedeli, aké osobné údaje získavame, ako s nimi ďalej nakladáme a na aké účely ich využívame. Nájdete tu tiež informácie o zdrojoch, z ktorých tieto údaje získavame, a rovnako sa dozviete, komu tieto dáta môžeme poskytnúť.
Vaše osobné údaje spracúvame vždy transparentne, správne, v súlade so zákonom a v rozsahu nevyhnutnom na príslušný účel. Vaše osobné údaje bezpečne uchovávame na nevyhnutne potrebnú dobu, v súlade s lehotami, ktoré nám ukladajú právne predpisy a nariadenia. V prípade oprávneného záujmu banky si môžeme sami určiť dobu, po ktorú budeme údaje uchovávať. Osobné údaje osôb mladších ako 18 rokov spracúvame len vtedy, keď za dieťa koná jeho zákonný zástupca.
Odporúčame vám oboznámiť sa s informáciami uvedenými v dokumente Informácie o spracúvaní osobných údajov. Tento dokument bude pravidelne aktualizovaný.
Dokument na stiahnutie
Informácie o spracúvaní vašich osobných údajov (486 kB, PDF)
Úvod
Účelom tohto dokumentu je poskytnúť vám informácie o spracúvaní vašich osobných údajov v spoločnosti Komerční banka, a. s. a vašich právach, ktoré sú s nimi spojené. Chceme, aby ste vedeli, aké osobné údaje získavame, ako s nimi ďalej nakladáme a na aké účely ich využívame. Nájdete tu tiež informácie o zdrojoch, z ktorých tieto údaje získavame, a rovnako sa dozviete, komu tieto dáta môžeme poskytnúť.
Vaše osobné údaje spracúvame vždy transparentne, správne, v súlade so zákonom a v rozsahu nevyhnutnom na príslušný účel. Vaše osobné údaje bezpečne uchovávame na nevyhnutne potrebnú dobu, v súlade s lehotami, ktoré nám ukladajú právne predpisy a nariadenia. V prípade oprávneného záujmu banky si môžeme sami určiť dobu, po ktorú budeme údaje uchovávať. Osobné údaje osôb mladších ako 18 rokov spracúvame len vtedy, keď za dieťa koná jeho zákonný zástupca.
Odporúčame vám oboznámiť sa s informáciami uvedenými v tomto dokumente. Okrem vyššie uvedeného sa snažíme, aby bol tento dokument čo najaktuálnejší. Preto ak dôjde k akýmkoľvek zmenám v spracúvaní a uchovávaní vašich osobných údajov, budú tieto zmeny zohľadnené v tomto dokumente v najkratšom možnom čase.
Ak nesúhlasíte so spôsobom, akým sa spracúvajú vaše osobné údaje v spoločnosti Komerční banka, a. s. môžete využiť svoje práva a obrátiť sa na úrad príslušný vo veciach ochrany osobných údajov:
Úrad na ochranu osobných údajov
Námestie 1. mája
811 06 Bratislava
Slovenská republika
https://www.dataprotection.gov.sk/
alebo
Úřad pro ochranu osobních údajů
Pplk. Sochora 27,
170 00 Praha 7
Česká republika
tel.: 234 665 111
www.uoou.cz
Ako je definovaný „Prevádzkovateľ“?
Prevádzkovateľom vašich osobných údajov je Komerční banka, a. s. (ďalej ako „KB“ alebo „Komerční banka“).
Kontaktné údaje na Slovensku:
Komerční banka, a. s., pobočka zahraničnej banky
Hodžovo námestie 1A
P.O.BOX 137
810 00 Bratislava
Slovenská republika
Kontaktné údaje zodpovednej osoby (DPO – Data Protection Officer):
DPO môžete kontaktovať emailom na: osobne_udaje@kb.sk alebo písomne na adrese:
Zodpovedná osoba pre ochranu osobných údajov / DPO KB
Hodžovo námestie 1A
P.O.BOX 137
810 00 Bratislava
Slovenská republika
KB získava vaše osobné údaje, spracúva ich a tiež nesie zodpovednosť za to, aby boli riadne a zákonne spracúvané. Voči spoločnosti Komerční banka, ako prevádzkovateľovi vašich osobných údajov, je tiež možné dovolávať sa vašich práv tak, ako je to uvedené nižšie v tomto dokumente.
Aké zákonné dôvody máme pre spracúvanie vašich osobných údajov?
- poskytli ste nám súhlas so spracúvaním vašich osobných údajov na jeden alebo viac konkrétnych účelov (pozri kapitola „Aké súhlasy máme v spoločnosti Komerční banka);
- spracúvanie je nevyhnutné na plnenie zmluvy;
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti spoločnosti Komerční banka. Ide o údaje, ktoré primárne musíme získavať, vyhodnocovať a uchovávať počas doby stanovenej zákonom, pretože ide o plnenie našej zákonnej povinnosti. Ide napr. o archivačnú povinnosť podľa zákonov regulujúcich oblasť nášho podnikania, o získavanie a vyhodnocovanie údajov pre potreby plnenia povinností pri predchádzaní legalizácii príjmov z trestnej činnosti a financovania terorizmu (napr. KYC, „Know Your Client“) a o ďalšie relevantné zákony;
- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sledujeme ako spoločnosť Komerční banka, s výnimkou prípadov, kedy nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutých osôb, ktoré si vyžadujú ochranu osobných údajov;
- spracúvanie sa vykonáva na základe iných právnych titulov, ktoré sa v prípade spoločnosti Komerční banka uplatňujú výnimočne. Spracúvanie je nevyhnutné pre ochranu vašich životne dôležitých záujmov alebo pre splnenie úlohy vykonávanej vo verejnom záujme alebo pri výkone verejnej moci, ktorej výkon je nám zverený ako prevádzkovateľovi.
Základné informácie o spracúvaní osobných údajov
Ide predovšetkým o vlastníkov, konečných užívateľov výhod, osoby oprávnené nahliadať alebo disponovať s prostriedkami na účtoch klientov (vrátane držiteľov služobných platobných kariet), o osoby poskytujúce zabezpečenie a ďalšie fyzické osoby spojené s týmito subjektami. Osobné údaje získavame primárne od klientov alebo ich zástupcov, z verejne dostupných zdrojov, alebo tiež zo špecializovaných databáz od tretích osôb.
Ide najmä o základné a popisné údaje subjektov ako sú identifikačné a kontaktné údaje, pracovná náplň a postavenie vo firme, oblasť záujmov, skeny dokladov, informácie o väzbách na iné subjekty a informácie vyžadované najmä právnymi predpismi v oblasti prevencie legalizácie príjmov z trestnej činnosti, daní, poskytovania platobných služieb, investičných služieb a ďalšími predpismi, ktoré je banka povinná dodržiavať v súvislosti s vykonávaním svojich činností.
Tieto osobné údaje získavame a spracúvame najmä:
- pri poskytovaní produktov a služieb klientom na naplnenie oprávnených záujmov prevádzkovateľa. Údaje spracúvame po dobu trvania produktu / služby poskytovanej právnickej osobe.
- pri plnení povinností v oblasti ochrany pred legalizáciou príjmov z trestnej činnosti, na naplnenie právnej povinnosti prevádzkovateľa. Údaje spracúvame po dobu danú príslušnými právnymi predpismi. Skeny dokladov totožnosti na tieto účely spracúvame v ČR a v SR na základe plnenia zákonnej povinnosti.
- pri automatickej výmene informácií o finančných účtoch (CRS, FATCA). Údaje spracúvame po dobu desiatich rokov od konca kalendárneho roku, kedy došlo k oznámeniu príslušnému daňovému orgánu.
- pri udržiavaní a rozvíjaní vzťahu s klientmi na naplnenie oprávnených záujmov prevádzkovateľa údaje spracúvame po dobu trvania produktu / služby poskytovanej klientovi .
- pri ochrane právnych nárokov na naplnenie oprávnených záujmov sprostredkovateľa. Údaje spracúvame po dobu trvania produktu / služby poskytovanej právnickej osobe a následne po dobu 18 rokov od ukončenia produktu / služby v Českej republike, resp. 10 rokov na Slovensku.
Podrobne informácie o dôvodoch spracúvania sú uvedené v nasledujúcej kapitole.
Z akých dôvodov spracúvame vaše osobné údaje?
Nižšie uvádzame hlavné kategórie účelov.
Poskytnutie produktu alebo služby a s tým súvisiaci servis
- Rokovanie o produkte / službe
- V rámci rokovania o produkte a službe budeme údaje spracúvať z titulu vášho záujmu o daný produkt / službu a súčasne vás budeme v rámci daného rokovania o produkte / službe kontaktovať.
- Uzavretie zmluvy o produkte / službe
- Ak sa rozhodnete, že produkt / služba, o ktorej ste s nami rokovali, je pre vás vhodná, sme povinní zistiť vaše identifikačné údaje, získať a uchovať ďalšie údaje potrebné na prípravu zmluvy, ktorá je relevantná pre príslušný produkt / službu. V prípade úverových produktov alebo investičných produktov budeme od vás vyžadovať rozšírený súbor údajov a vaše osobné údaje budú predmetom ďalšieho spracúvania .
- Poskytovanie servisu k produktu / službe
- Aby sme vám mohli poskytovať kvalitný servis k produktom / službám, ktoré u nás máte, sme povinní relevantné údaje uchovávať, aktualizovať a pracovať s nimi.
Z titulu oprávneného záujmu sme potom povinní poskytovať vám informácie cez kanály, ktoré ste si zvolili pre obsluhovanie príslušných produktov / služieb, t. j. najmä na obchodnom mieste a cez kanály priameho bankovníctva. Ak sa pre obsluhovanie produktov / služieb rozhodnete využívať aj kanály priameho bankovníctva, zhromažďujeme informácie o IP adrese a pod. Tieto údaje evidujeme a vyhodnocujeme, aby sme minimalizovali prípadné riziká spojené so zneužitím priamych kanálov.
Podľa potreby vás budeme prostredníctvom správy SMS, emailu, správ v priamych kanáloch alebo inou obvyklou cestou informovať o servisných udalostiach týkajúcich sa vašich produktov / služieb, udalostiach spojených so zmenou bankového poradcu a pod.
Zákonným titulom pre spracúvanie osobných údajov v tomto prípade je naplnenie oprávnených záujmov prevádzkovateľa. Na ochranu našich právnych nárokov budeme tieto osobné údaje uchovávať aj po skončení produktu / služby – podrobnosti sa dočítate v kapitole Ako dlho uchovávame vaše osobné údaje.
Ochrana našich právnych nárokov
Vaše osobné údaje, vrátane histórie komunikácie a informácií o produktoch a službách, spracúvame v nevyhnutnom rozsahu tiež na účely uplatnenia právnych nárokov, ktoré môžu vzniknúť alebo vznikli voči vám, najmä na základe zmluvného vzťahu s nami. Na účely vymáhania pohľadávok využívame aj tretie strany.Zákonným titulom pre uvedené spracúvanie je ochrana našich oprávnených záujmov.
Prevencia, kontrola, odhaľovanie a vyšetrovanie podvodného konania a prevencia legalizácie príjmov z trestnej činnosti
Vaše osobné údaje využívame taktiež na kontrolu a prevenciu eventuálneho neetického alebo potenciálne podvodného konania. Ukladajú nám to právne predpisy, ktoré stanovujú povinnosť postupovať s odbornou starostlivosťou v otázkach prevencie, odhaľovania a vyšetrovania takého konania. S týmto cieľom taktiež získavame vaše osobné údaje, rovnako ako údaje o službách a produktoch, ktoré využívate. Na základe týchto údajov sme potom schopní vytvoriť ukazovatele, ktoré slúžia k lepšej prevencii možných podvodov a k lepšej ochrane vašich financií. Môže ísť napríklad o informácie o odcudzenom občianskom preukaze, kreditnej karte alebo údaje o krajine, v ktorej obvykle využívate svoje kanály priameho bankovníctva.
Zákonným titulom pre uvedené spracúvanie je plnenie právnej povinnosti prevádzkovateľa.
Dane a účtovná povinnosť
Vaše osobné údaje získavame a spracúvame aj na plnenie právnych povinností prevádzkovateľa, ktoré nám vznikajú voči štátnym a regulačným orgánom. Túto povinnosť nám ukladá zákon o účtovníctve, zákon o DPH a celý rad ďalších predpisov, vrátane zákonov vychádzajúcich z dohody o dodržiavaní FATCA. Všetky povinné informácie si odovzdávame aj v rámci finančnej skupiny KB.
Tieto údaje spracúvame a prenášame z titulu plnenia právnej povinnosti prevádzkovateľa a v našom oprávnenom záujme.
Ochrana pred zneužitím trhu
Právne predpisy nám ďalej ukladajú povinnosť kontrolovať dodržiavanie zákona o podnikaní na kapitálovom trhu a predchádzať jeho zneužitiu, ktoré by mohlo poškodiť ďalších zákazníkov alebo našu skupinu KB. Aj z tohto dôvodu spracúvame vaše osobné údaje.
Zákonným titulom pre uvedené spracúvanie je plnenie právnej povinnosti prevádzkovateľa a oprávnený záujem prevádzkovateľa.
Prevencia a kontrola investičných produktov
Na základe požiadaviek regulácie získavame a uchovávame záznamy z akejkoľvek komunikácie s vami (t. j. záznamy telefonátov, záznamy z rokovaní, e-mailovú komunikáciu, komunikáciu cez Skype a pod.), ak sa týkajú investičných produktov. Na základe požiadaviek predpisu vyžadujúceho oznamovanie vašich obchodov získavame údaje o vašich pokynoch a obchodoch s investičnými nástrojmi.
Zákonným titulom pre uvedené spracúvanie je plnenie právnej povinnosti prevádzkovateľa.
Vnútorné potreby fungovania spoločnosti a reporting
Vaše osobné údaje môžu byť spracúvané našimi zamestnancami v rámci napĺňania vnútorných potrieb fungovania spoločnosti, ako je napríklad reporting spojený s efektivitou poskytovaných služieb.
Zákonným titulom pre dané spracúvanie je náš oprávnený záujem.
Posudzovanie úverových rizík
Na účely minimalizácie rizík banka eviduje subjekty, ktoré poskytli nepravdivé informácie, mali problémy s úhradou svojich záväzkov a pod.
Zákonným titulom uvedeného spracúvania je plnenie právnej povinnosti prevádzkovateľa a náš oprávnený záujem.
Regulatórny reporting
Vaše osobné údaje a informácie o vybraných produktoch a službách využívame na účely regulatórneho reportingu. Na základe týchto údajov pripravujeme interný reporting a zároveň sme povinní informácie o niektorých produktoch a službách poskytovať regulátorovi.
Titulom pre spracúvanie týchto údajov je plnenie právnej povinnosti prevádzkovateľa.
Vymáhanie a predaj pohľadávok
V prípade, ak sa dostanete do problémov so splácaním úverov, ktoré sme vám poskytli, je naším primárnym cieľom riešiť s vami tieto problémy efektívne a k vzájomnej spokojnosti. V niektorých situáciách však uvedené nie je možné realizovať. Z uvedeného dôvodu preto v týchto situáciách musíme využiť vaše osobné údaje, ktoré u nás evidujeme, a v niektorých prípadoch aj údaje, predovšetkým kontaktné, z verejne dostupných zdrojov, t. j. sociálnych sietí a pod., aby sme vás mohli napríklad kontaktovať. Za určitých okolností, ak nereagujete, nie ste zastihnuteľní, nemáte záujem na riešení vzniknutej situácie a pod., však dochádza aj k tomu, že sme nútení naše pohľadávky voči vám postúpiť inej spoločnosti, ktorá sa špecializuje na vymáhanie pohľadávok. V týchto prípadoch poskytujeme danej spoločnosti relevantné osobné údaje ako aj ďalšie údaje týkajúce sa predmetnej pohľadávky. Tieto údaje prenášame aj v prípade, keď sa rozhodneme, že pohľadávku postúpime.
Titulom pre spracúvanie a prenesenie relevantných údajov je náš oprávnený záujem.
Marketing ako oprávnený záujem
Z titulu marketingu ako oprávneného záujmu vykonávame základné analýzy vašich údajov týkajúcich sa využívania produktov a služieb, ktoré u nás máte. Súčasne nám tento oprávnený záujem umožňuje vykonávať základnú segmentáciu našich klientov na výber najvhodnejšej formy obsluhy, ponuky vhodných produktov a služieb a umožňuje nám zisťovať ich názory. Voči marketingu ako oprávnenému záujmu môžete uplatniť námietku.
Ako dlho uchovávame vaše osobné údaje?
- uchovávanie údajov po dobu požadovanú príslušnými právnymi predpismi – napríklad: Zákon o bankách (5 rokov od ukončenia obchodu), zákon o DPH a zákon o správe daní (10 rokov), zákon o ochrane pred legalizáciou príjmov z trestnej činnosti (5 rokov), zákon o účtovníctve (10 rokov) a pod.
- oprávnený záujem v spojení s reklamáciami, sťažnosťami, súdnymi spormi a pod. – minimálne 5 rokov od ukončenia poskytovania produktu/služby našim klientom.
Vaše osobné údaje uchovávame po dobu stanovenú platnými právnymi predpismi a platným registratúrnym poriadkom a registratúrnym plánom Komerční banky, resp. po dobu, na ktorú ste nám poskytli súhlas.
Kto sú sprostredkovatelia vašich osobných údajov?
Regulácia ochrany osobných údajov umožňuje, aby prevádzkovateľ poveril spracúvaním osobných údajov sprostredkovateľa. Sprostredkovateľom je každý subjekt, ktorý na základe zvláštneho zákona alebo poverenia, resp. splnomocnenia prevádzkovateľom, spracúva osobné údaje v mene prevádzkovateľa. V týchto prípadoch je zmluvne, ako aj predpismi garantovaná rovnaká ochrana vašich údajov ako zo strany spoločnosti Komerční banka. Medzi najvýznamnejších sprostredkovateľov, ktorých spoločnosť Komerční banka využíva na spracúvanie osobných údajov, patria:
• poskytovatelia služieb IT,
• kartové asociácie,
• spoločnosti poskytujúce služby s cookies a podobné technológie,
• spoločnosti, ktoré zabezpečujú archiváciu osobných údajov,
• spoločnosti a osoby poskytujúce právne a poradenské služby,
• spoločnosti a subjekty vymáhajúce naše pohľadávky,
• poskytovatelia poštových služieb a kuriéri.
Ďalší sprostredkovatelia
Výmena informácií a problematika daní
V rámci medzinárodných dohôd, ako je napríklad FATCA a ďalšie, sme povinní poskytovať Finančnej správe SR údaje o našich klientoch. Ak chcete bližšie informácie o týchto dohodách, môžete sa pozrieť napr. na https://www.financnasprava.sk.
Na vyžiadanie bez súhlasu
Existuje viacero verejných orgánov, ktoré si môžu vyžiadať informácie o našich klientoch. Patria medzi nich najmä orgány činné v trestnom konaní, súdy, súdni exekútori, Česká národní banka, Národná banka Slovenska alebo zdravotné poisťovne. Tieto údaje však poskytujeme iba za predpokladu, že sme povinní ich poskytnúť podľa zákona.
Aké osobné údaje spracúvame v spoločnosti Komerční banka?
Základné údaje
Údaje umožňujúce identifikáciu subjektu
V prípade právnických osôb ide najmä o základné identifikačné údaje ako obchodné meno, IČO, DIČ a pod., u fyzických osôb najmä o meno, priezvisko, rodné číslo, dátum narodenia, druh a číslo dokladu totožnosti.
Kontaktné údaje
Ide najmä o všetky adresy subjektu – napr. trvalá adresa, korešpondenčné adresy, v prípade podnikateľov adresa sídla firmy a ďalšie kontaktné údaje subjektov – napríklad: telefónne čísla, e-maily, adresy sociálnych sietí, ID dátových schránok a pod.
Údaje - poznaj svojho klienta
Ide najmä o údaje vyžadované zákonom pre účely posúdenia rizika v oblasti prania špinavých peňazí a financovania terorizmu, napr. či je fyzická osoba politicky exponovanou osobou.
Daňová rezidencia
Ide najmä o údaje spojené s identifikáciou vašej daňovej rezidencie, teda krajina, kde ste povinní platiť dane.
Podnikateľské charakteristiky klienta nefinančného charakteru
Ide najmä o informácie o dodávateľoch a odberateľoch, obchodnej stratégii klienta, informácie o ekonomicky prepojenej skupine – ESSK, informácie o trhovom prostredí a situácii v odvetví, obchodné riziká a pod.
Údaje o produktoch na financovanie
Ide najmä o osobné údaje dlžníkov, spoludlžníkov, informácie o parametroch úverového obchodu, o identifikáciu a hodnotu zabezpečenia a pod.
Údaje o produktoch investičného bankovníctva
Ide najmä o osobné údaje majiteľov účtov a disponentov, čísla zmlúv, výšku investície, evidenciu príkazov, informácie o transakciách a pod.
Údaje o produktoch každodenného bankovníctva
Ide najmä o osobné údaje majiteľov účtov a disponentov, čísla zmlúv, čísla platobných kariet vrátane zabezpečovacích údajov, informácie o transakciách, využívaných predajných kanáloch a pod.
Ide najmä o sankčné zoznamy subjektov spojených s terorizmom, ako aj zoznamy ďalších medzinárodne sledovaných osôb podliehajúcich medzinárodným sankčným programom, údaje o konečných užívateľoch výhod poskytované Štatistickým úradom SR v elektronickej podobe a automatizovaným spôsobom povinným osobám podľa § 5 zákona o ochrane pred legalizáciou príjmov z trestnej činnosti, register partnerov verejného sektora, insolvenčný register, evidenciu úpadcov, centrálnu evidenciu exekúcií, registre neplatných a odcudzených dokumentov, register ekonomicky prepojených skupín, informácie z katastra nehnuteľností a pod.
Informácie z internetu, sociálnych médií a sietíIde najmä o IP adresu, súbory cookies, identifikáciu zariadenia, z ktorého sa pripojíte, informácie o prehliadačoch, identifikáciu profilu na sociálnych sieťach a pod.
Elektronické komunikačné prostriedky využívané na autentizáciu a autorizáciuIde najmä o údaje o elektronických komunikačných prostriedkoch, ktoré slúžia predovšetkým na autentizáciu, to znamená na overenie totožnosti. Príkladom údajov, ktoré spadajú do tejto kategórie, sú digitálny podpis, certifikát, alebo bežne používané prihlasovacie užívateľské meno do aplikácií, alebo sériové a výrobné čísla zariadení (MAC adresa) a pod.
Záznam o činnosti z bankových zariadení alebo aplikáciíIde najmä o identifikačné údaje komunikačných kanálov alebo protokolov z monitorovania bankových aplikácií.
Evidencia väzieb dotknutých osôb na produkty a službyIde najmä o informácie o obchodných vzťahoch napríklad medzi dodávateľom a odberateľom a pod.
Údaje, ktoré nezískavame a nespracúvame.Zvláštne kategórie osobných údajov
Ide o zvláštny typ údajov, ktoré zahŕňajú údaje o rase, etnicite, členstve v odborových skupinách, prípadných zdravotných problémoch, alebo sexuálnej orientácii. Patria sem taktiež údaje súvisiace s genetickými a biometrickými informáciami. Tieto údaje však spoločnosť Komerční banka nezískava.
Aké máte zákonné práva pri spracúvaní vašich osobných údajov?
Máte právo požiadať nás o poskytnutie informácií o vašich osobných údajoch, ktoré spracúvame, účele a povahe spracúvania vašich osobných údajov a o príjemcoch osobných údajov.
Ak by ste zistili alebo sa domnievali, že vykonávame spracúvanie vašich osobných údajov v rozpore s ochranou vášho súkromného a osobného života alebo v rozpore s právnymi predpismi, ste oprávnení požadovať od nás vysvetlenie, prípadne požadovať, aby spoločnosť Komerční banka odstránila takto vzniknutý nevyhovujúci stav.
V prípade porušenia našich povinností máte taktiež právo obrátiť sa na Úrad na ochranu osobných údajov so žiadosťou o zabezpečenie opatrení na nápravu.
Zoznam vašich práv:
Právo na prístup k osobným údajom
vaše právo vám umožňuje požiadať nás o výpis osobných údajov, ktoré o vás spoločnosť Komerční banka eviduje. Spoločnosť Komerční banka je povinná vám taký výpis vyhotoviť, vrátane informácií o:
účeloch, na ktoré sú osobné údaje spracúvané,
plánovanej dobe spracúvania,
o zdroji týchto osobných údajov,
o prípadných príjemcoch týchto osobných údajov, ak ich spoločnosť Komerční banka týmto príjemcom poskytuje,
Právo na prenosnosť osobných údajov (portabilita)
toto právo vám zabezpečuje možnosť požadovať od spoločnosti Komerční banka osobné údaje, ktoré sa vás týkajú a ktoré ste spoločnosti Komerční banka osobne poskytli. Spoločnosť Komerční banka s vami dohodne formát a spôsob prenosu. Údaje vám alebo vami určenému ďalšiemu prevádzkovateľovi prenesie v strojovo čitateľnom formáte.
Právo na vymazanie osobných údajov
oprávňuje vás požadovať od spoločnosti Komerční banka vymazanie všetkých vašich osobných údajov. Vymazanie osobných údajov bude možné iba v prípade, ak spoločnosť Komerční banka nie je viazaná inými dôvodmi, pre ktoré je naopak povinná osobné údaje uchovávať (plnenie zmluvy, zákonné požiadavky a pod.).
Právo na opravu osobných údajov
na základe informácie od vás spoločnosť Komerční banka bezodkladne opraví nepresné osobné údaje, prípadne doplní neúplné osobné údaje, ak to daný účel spracúvania vyžaduje. Nejedná sa o zmeny či aktualizácie Vašich osobných údajov ako je napr. zmena čísla občianskeho preukazu, zmena kontaktných údajov alebo priezviska. Tieto bežné zmeny je možné previesť napr. prostredníctvom elektronickej komunikácie príslušným Account Officerom alebo pracovníkom Corporate Banking Unit.
Právo na obmedzenie spracúvania. Obmedzenie spracúvania evidovaných osobných údajov na žiadosť alebo námietku
v prípade, ak požiadate o obmedzenie spracúvania a vašej žiadosti bude možné z technických dôvodov vyhovieť, spoločnosť Komerční banka príslušné spracúvanie obmedzí.
Právo nebyť predmetom automatizovaného individuálneho rozhodovania s právnymi alebo obdobnými účinkami, ktoré zahrňuje aj profilovanie
na vašu žiadosť vás spoločnosť Komerční banka vyradí zo všetkých spracúvaní, ktoré vykonáva výhradne automaticky. Ak je také spracúvanie potrebné pre poskytnutie zmluvy, ponúkne vám spoločnosť Komerční banka možnosť prerokovať výsledky takého spracúvania s bankovým poradcom a spoločne nájsť iný, skôr akceptovateľný variant.
Právo podať námietku v prípade, že vaše údaje spracúvame na základe nášho oprávneného záujmu
voči všetkým spracúvaniam, ktoré spoločnosť Komerční banka vykonáva na základe oprávneného záujmu prevádzkovateľa, máte právo podať námietku. Uznanie námietky znamená, že spoločnosť Komerční banka prestane vaše osobné údaje spracúvať na všetky účely, ktoré boli námietkou napadnuté.
Spoločnosť Komerční banka pristupuje rovnako vo vzťahu ku všetkým vyššie uvedeným právam a snaží sa vždy vyhovieť vašim požiadavkám.
Spoločnosť Komerční banka má na spracovanie vašej žiadosti štandardne lehotu 30 dní.
O ukončení spracovania vašej žiadosti budete informovaný formou sprievodného listu. Svoje práva môžete uplatňovať listom adresovaným a zaslaným spoločnosti Komerční banka prostredníctvom pošty, alebo osobne na obchodnom mieste, alebo e-mailom.
Pri uplatňovaní vyššie uvedených práv je možné, že spoločnosť Komerční banka bude pri identifikácii potrebovať vašu súčinnosť. Práva možno uplatňovať vo vlastnom mene alebo v mene osoby, ktorú zastupujete na základe plnomocenstva alebo inej formy zastúpenia..
V prípade ďalších otázok volajte Infolinku spoločnosti Komerční banka na 0800 118 100, alebo nám napíšte na osobne_udaje@kb.sk
Zároveň máte možnosť kontaktovať nášho DPO (Data Protection Officer), ktorý je zodpovednou osobou v zmysle slovenskej legislatívy, a ktorý je poverený dohľadom nad spracúvaním osobných údajov v spoločnosti Komerční banka.
DPO môžete kontaktovať emailom na osobne_udaje@kb.sk alebo písomne na adrese:
Kto sme?
Komerční banka, a. s. pôsobí na Slovensku prostredníctvom pobočky zahraničnej banky, ktorá sa zameriava na poskytovanie bankových služieb korporátnemu segmentu klientov, ako aj prostredníctvom ďalších dcérskych spoločností skupiny KB (SGEF, ALD, ESSOX).
Spoločnosť Komerční banka patrí medzi popredné bankové inštitúcie v Českej republike a v regióne strednej a východnej Európy. KB je univerzálnou bankou so širokou ponukou služieb v oblasti retailového, podnikového a investičného bankovníctva. Spoločnosti finančnej skupiny KB ponúkajú ďalšie špecializované služby, medzi ktoré patria penzijné pripoistenie, stavebné sporenie, leasing, faktoring, spotrebiteľské úvery a poistenie, ktoré sú dostupné prostredníctvom siete pobočiek KB, priameho bankovníctva a vlastných distribučných sietí príslušných spoločností.
Finančná skupina KB
Podiely v Českej republike | Adresa | IČ |
---|---|---|
Modrá pyramida stavební spořitelna, a.s. | Bělehradská 128, čp.222, 12021 Praha 2, ČR | 60192852 |
Komerční pojišťovna, a.s. | Karolinská 1, čp. 650,18600 Praha 8, ČR | 63998017 |
KB Penzijní společnost, a.s. | náměstí Junkových 2772/1, Stodůlky,155 00 Praha 5, ČR | 61860018 |
SG Equipment Finance Czech Republic s.r.o. | náměstí Junkových 2772/1, Stodůlky,155 00 Praha 5, ČR | 61061344 |
ESSOX s.r.o. | F. A. Gerstnera č.ev. 52, České Budějovice 7, 370 01 České Budějovice, ČR | 26764652 |
Factoring KB, a.s. | náměstí Junkových 2772/1, Stodůlky,155 00 Praha 5, ČR | 25148290 |
Protos, uzavřený investiční fond, a.s. | Dlouhá 713/34, Staré Město,110 00 Praha 1, ČR | 27919871 |
KB Real Estate, s.r.o. | Václavské náměstí 796/42, Nové Město,110 00 Praha 1, ČR | 24794015 |
VN 42, s.r.o. | Václavské náměstí 796/42, Nové Město,110 00 Praha 1, ČR | |
STD2, s.r.o. | Václavské náměstí 796/42, Nové Město,110 00 Praha 1, ČR | 27629317 |
Zahraničné podiely | ||
Bastion European Investments S.A. | Rue Des Colonies,11 1000 Brusel, Belgicko | BE0877.881.474 |
Skupina Société Générale
Spoločnosť Komerční banka je od októbra 2001 dôležitou súčasťou medzinárodného retailového bankovníctva skupiny Société Générale, jednej z najväčších európskych finančných skupín.
Skupina Société Générale plní v ekonomike podstatnú úlohu už 150 rokov. Skupina SG s viac ako 147 000 zamestnancami pôsobí v 67 krajinách a obsluhuje 31 miliónov klientov po celom svete. Tímy Skupiny Société Générale ponúkajú poradenstvo a služby pre individuálnych, firemných a inštitucionálnych klientov v troch kľúčových oblastiach:
retailové bankovníctvo vo Francúzsku s pobočkovou sieťou Société Générale, Crédit du Nord a Boursorama, ktoré ponúkajú komplexnú škálu viackanálových finančných služieb s vedúcou pozíciou v oblasti digitálnych inovácií,
medzinárodné retailové bankovníctvo, poistenie a finančné služby podnikom, ktorých zložky pôsobia na rozvíjajúcich sa trhoch a vytvárajú významné špecializované obchody,
podnikové a investičné bankovníctvo, privátne bankovníctvo, správa aktív a služby s cennými papiermi ponúkajúce uznávanú odbornosť, špičkové medzinárodné hodnotenie a integrované riešenia.
Právne predpisy
Najdôležitejšie právne predpisy v oblasti ochrany osobných údajov alebo ktoré s ňou súvisia na území SR:
FATCA | Oznámenie Ministerstva zahraničných vecí a európskych záležitostí SR č. 48/2016 Z. z., o uzatvorení dohody medzi SR a USA dňa 31. júla 2015 na zlepšenie dodržiavania medzinárodných predpisov v oblasti daní a na implementáciu zákona FATCA, zákon č. 442/2012 Z. z. o medzinárodnej pomoci a spolupráci pri správe daní, zákon č. 359/2015 Z. z. o automatickej výmene informácií o finančných účtoch na účely správy daní | povinnosť banky s ohľadom na kontrolu plnenia daňových povinností |
MIFID | smernica č. 2004/39/ES o trhoch s finančnými nástrojmi | spoločný režim pre poskytovanie investičných služieb v EU |
nariadenie o zneužívaní trhu | nariadenie č. 596/2014 o zneužívaní trhu a smernica č. 2014/57/EÚ o zneužívaní trhu | manipulácia s trhom |
občiansky zákonník | zákon č. 40/1964 Zb. – Občiansky zákonník v znení neskorších predpisov | ochrana súkromia |
GDPR | nariadenie 2016/679/EÚ | ochrana osobných údajov v EÚ, účinné od 25.5.2018 |
zákon o bankách | zákon č. 483/2001 Z. z., o bankách a o zmene a doplnení niektorých zákonov | činnosť bánk |
zákon o DPH a zákon o správe daní | zákon č. 222/2004 Z. z., o dani z pridanej hodnoty a zákon č. 563/2009 Z. z., o správe daní (daňový poriadok) a o zmene a doplnení niektorých zákonov | spracúvanie daňových údajov |
zákon o medzinárodnej spolupráci pri správe daní | zákon č. 442/2012 Z. z., o medzinárodnej pomoci a spolupráci pri správe daní | medzinárodná výmena informácií v oblasti daní |
zákon o ochrane osobných údajov | zákon č. 18/2018 Z. z., o ochrane osobných údajov a o zmene a doplnení niektorých zákonov | ochrana osobných údajov |
zákon o účtovníctve | zákon č. 431/2002 Z. z., o účtovníctve | spracúvanie účtovných údajov |
zákon o ochrane pred legalizáciou príjmov z trestnej činnosti | zákon č. 297/2008 Z. z., o ochrane pred legalizáciou príjmov z trestnej činnosti a o ochrane pred financovaním terorizmu a o zmene a doplnení niektorých zákonov | identifikácia a kontrola klientov |
zákon o platobných službách | zákon č. 492/2009 Z. z., o platobných službách a o zmene a doplnení niektorých zákonov | ochrana údajov používateľov platobných služieb |
zákon o vykonávaní medzinárodných sankcií | zákon č. 289/2016 Z. z. o vykonávaní medzinárodných sankcií a o doplnení zákona č. 566/2001 Z. z. o cenných papieroch a investičných službách a o zmene a doplnení niektorých zákonov (zákon o cenných papieroch) v znení neskorších predpisov | vykonávanie medzinárodných sankcií |
zákon o registri partnerov verejného sektora | zákon č. 315/2016 Z. z. o registri partnerov verejného sektora a o zmene a doplnení niektorých zákonov | identifikácia konečných užívateľov výhod |
zákon o centrálnom registri účtov | zákon č. 123/2022 Z. z. o centrálnom registri účtov a o zmene a doplnení niektorých zákonov | zriadenie centrálneho registra účtov a práva a povinnosti súvisiace so zriadením a prevádzkou centrálneho registra účtov |
Účelom tejto sekcie je poskytnúť zamestnancom, uchádzačom o zamestnanie a externým spolupracovníkom Skupiny Komerční banky, a.s. v Českej republike a Slovenskej republike informácie o spracúvaní osobných údajov a právach s nimi spojenými. Dozviete sa, aké osobné údaje zhromažďujeme, ako s nimi nakladáme, z akých zdrojov ich získavame, na aké účely ich využívame a komu ich môžeme poskytnúť.
Dokument na stiahnutie
Informácie o spracúvaní osobných údajov
Prevádzkovateľ osobných údajov
Prevádzkovateľom Vašich osobných údajov je Komerční banka, a.s., spoločnosť založená a existujúca podľa práva Českej republiky so sídlom na adrese Praha 1, Na Příkopě 33, čp. 969, PSČ 114 07, Česká republika, IČO: 45317054, zapísaná v obchodnom registri vedenom Mestským súdom v Prahe, oddiel B, vložka 1360, konajúca prostredníctvom organizačnej zložky Komerční banka, a.s., pobočka zahraničnej banky so sídlom Hodžovo námestie 1A, PSČ 811 06, Bratislava, IČO: 47 231 564, zapísaná v Obchodnom registri vedenom Mestským súdom Bratislava III, Oddiel: Po, Vložka č. 1914/B (ďalej len „KB“). Prevádzkovateľ Vaše osobné údaje zhromažďuje, disponuje nimi a nesie zodpovednosť za ich riadne a zákonné spracúvanie.
Zásady spracúvania osobných údajov
Pri spracúvaní Vašich osobných údajov ctíme a rešpektujeme najvyššie štandardy ochrany osobných údajov a dodržiavame najmä nasledujúce zásady:
- Vaše osobné údaje spracúvame na stanovený účel, stanovenými prostriedkami a stanoveným spôsobom, a len po dobu, ktorá je nevyhnutne nutná vzhľadom na účel ich spracúvania;
- Vaše osobné údaje chránime a ich spracúvanie vykonávame tak, aby sme zabránili akémukoľvek neoprávnenému alebo náhodnému prístupu k Vašim osobným údajom, k ich zmene, zničeniu, či strate, neoprávneným prenosom, k ich inému neoprávnenému spracúvaniu;
- dodržiavame zodpovedajúce technické a organizačné opatrenia tak, aby bola zaručená čo najvyššia úroveň zabezpečenia vzhľadom k všetkým možným rizikám; všetky osoby, ktoré prichádzajú do styku s osobnými údajmi zamestnancov, kandidátov a externistov, majú povinnosť dodržiavať mlčanlivosť o informáciách získaných v súvislosti so spracúvaním týchto údajov
Zodpovedná osoba
Zodpovedná osoba pre KB je:
Kancelář pověřence pro ochranu osobních údajů
Náměstí Junkových 2772/1
155 00 Praha 5 - Stodůlky
Česká republika
Tel.: +420 602 175 437
E-mail: osobne_udaje@kb.sk
Kto sú sprostredkovatelia Vašich údajov
Regulácia ochrany osobných údajov umožňuje, aby prevádzkovateľ poveril spracúvaním osobných údajov sprostredkovateľa. Sprostredkovateľ osobných údajov je každý subjekt, ktorý na základe zvláštneho zákona alebo poverenia, či zmocnenia prevádzkovateľom spracúva osobné údaje. Tento postup používajú v niektorých prípadoch aj KB pri spracúvaní osobných údajov. V týchto prípadoch sú zmluvne aj reguláciou garantované rovnaké zásady spracúvania osobných údajov, ako je to v prípade KB.
Kandidát
Účel spracúvania a právny základ spracúvania osobných údajov
Spracúvanie osobných údajov bez Vášho súhlasu vykonávame: (a) z dôvodu oprávneného záujmu za účelom výberu najvhodnejšieho kandidáta a čo najefektívnejšieho obsadenia voľnej pracovnej pozície a (b) na uzatvorenie pracovnej zmluvy.
Spracúvanie osobných údajov s Vaším súhlasom robíme na účel ponuky ďalších voľných pracovných miest.
Rozsah spracúvaných osobných údajov:
Identifikačné a kontaktné údaje
Meno a priezvisko, dátum a miesto narodenia, rodné číslo, adresa bydliska, telefonický kontakt, rodinný stav, štátna príslušnosť, národnosť, fotografia, emailová adresa, adresa profilu na sociálnych sieťach.
Údaje o vzdelaní a predchádzajúcom zamestnaní
Zoznam absolvovaných škôl, diplomy, vysvedčenia, kurzy, certifikáty, predchádzajúci zamestnávatelia, motivačný list, vodičský preukaz, psychologické testy, psychologicko-diagnostický test, náborové testy.
Verejne dostupné údaje
Ďalej môžu byť spracúvané informácie, ktoré sú voľne dostupné na internete z obchodného registra, živnostenského registra, registra úpadcov alebo iného insolvenčného registra s rovnakým alebo podobným obsahom alebo zo sociálnej siete LinkedIn.
Údaje zo vzájomnej komunikácie
Poznámky z telefonických rozhovorov, videonahrávky, poznámky z osobných pohovorov a prípadne písomná komunikácia.
Z akých zdrojov o vás získavame informácie
Informácie získavame z Vášho životopisu, portálov zameraných na inzerciu pracovných pozícií, na ktoré bola zaslaná reakcia, prostredníctvom personálnej agentúry, na základe referencií alebo zo vzájomnej komunikácie, zo sociálnych sietí a internetu.
Ako dlho osobné údaje uchovávame
Osobné údaje spracúvame len po dobu, ktorá je nevyhnutná vzhľadom na účely ich spracúvania. Priebežne posudzujeme, či naďalej trvá potreba spracúvať určité osobné údaje potrebné pre daný účel. Ak zistíme, že už nie sú potrebné na žiadny z účelov, pre ktoré boli spracúvané, údaje zlikvidujeme. Vo vzťahu k určitým účelom spracúvania osobných údajov sme vyhodnotili obvyklú dobu spracúvania osobných údajov nasledovne pre účely:
- oprávneného záujmu a plnenia zmluvy spracúvame po dobu trvania náboru, najdlhšie však po dobu 6 mesiacov;
V prípade poskytnutia Vášho súhlasu so spracúvaním osobných údajov budú osobné údaje spracúvané na účel ponuky inej pracovnej pozície po dobu 24 mesiacov alebo do doby odvolania súhlasu.
Príjemcovia osobných údajov a sprostredkovatelia
Vaše osobné údaje sú sprístupnené najmä zamestnancom KB v súvislosti s plnením ich pracovných povinností, pri ktorých je nevyhnutné nakladať s osobnými údajmi, ale len v rozsahu, ktorý je v danom prípade nevyhnutný, a pri dodržaní všetkých bezpečnostných opatrení. Okrem toho sú Vaše osobné údaje poskytované tretím osobám, ktoré sa podieľajú na spracúvaní osobných údajov. Pred akýmkoľvek poskytnutím Vašich osobných údajov tretej osobe je vždy uzavretá písomná zmluva, v ktorej je spracúvanie osobných údajov upravené tak, aby obsahovalo rovnaké záruky pre spracúvanie osobných údajov, aké v súlade so svojimi zákonnými povinnosťami dodržiava prevádzkovateľ. Významní sprostredkovatelia sú personálne agentúry a spracovatelia psychologických testov.
Osobné údaje môžu byť ďalej sprístupnené tretím stranám z iného dôvodu, a to vždy v súlade so zákonom (napríklad môžu byť vyžiadané súdmi, Políciou a pod.).
Zamestnanec
Účel spracúvania a právny základ spracúvania osobných údajov
Spracúvanie osobných údajov bez Vášho súhlasu vykonávame v nevyhnutne nutnom rozsahu: (a) z dôvodu plnenia zmluvy – najmä pracovnej zmluvy, zmluvy k programom benefitov, zmluvy so zdravotníckym zariadením zabezpečujúcim pracovnú zdravotnú službu, zmluvy k sporeniu a poisteniu, (b) k splneniu právnej povinnosti - najmä oznamovacích povinností voči orgánom štátnej správy, súdom a polícii, povinností týkajúcich sa výkonu rozhodnutí a splnení archivačnej povinnosti, (c) na účel ochrany práv a právom chránených záujmov, najmä ochrany informačných technológií, budov a majetku, dobrého mena a v súvislosti s riadením bezpečnostných rizík, prevencie a vyšetrovania podvodov alebo na účely oprávnených záujmov prevádzkovateľa v oblasti personálneho poradenstva, vzdelávania a hodnotenia.
V prípade spracúvania zvláštnej kategórie osobných údajov (tzv. citlivé údaje), ako sú napr. údaje o zdravotnom stave, ide o spracúvanie, ktoré je nevyhnutné pre plnenie povinností v oblasti pracovného práva, práva sociálneho zabezpečenia a sociálnej ochrany.
Rozsah spracúvaných osobných údajov:
Identifikačné a kontaktné údaje
Meno a priezvisko, tituly, adresa bydliska, telefonický kontakt, dátum a miesto narodenia, rodné číslo, rodinný stav, fotografia, štátna príslušnosť, národnosť, údaj o tom, či ste štatutárnym orgánom alebo členom v dozornom orgáne inej právnickej osoby, či podnikáte, bankové spojenie, osobné číslo.
Údaje k spracovaniu mzdy, odmeňovaniu a benefitom
Evidencia odpracovanej doby, údaje pre zohľadnenie zliav a zrážok na daniach, údaje pre zohľadnenie zliav a zrážok na sporenie a poistenie, informácie o pracovných úrazoch, údaje o pracovných cestách vrátane ubytovania a rezervácie leteniek, cestovných lístkov a drobných výdajov, nariadené zrážky zo mzdy, potvrdenie o štúdiu, invalidný či starobný dôchodok, stravné lístky, akciový program, informácie pre ročné zúčtovanie dane zahrňujúce súhrn všetkých príjmov a odvodov za príslušné obdobie.
Personálne poradenstvo, vzdelávanie a hodnotenie
V oblasti personálneho poradenstva a Vášho kariérneho rozvoja pracujeme s Vašou históriou pracovných pozícií, odmeňovaním a pracovným hodnotením. Pre vybrané pracovné pozície sú využívané psychologické posudky. Tiež sú uchovávané informácie z prípadných porušení interných predpisov a zákona, dohody o hmotnej zodpovednosti, dohody o záväzkoch zamestnanca, pracovné zdravotné prehliadky, hodnotenia zamestnanca, splnomocnenia, informácie o absolvovaných školeniach a vzdelávacích akciách.
Ochrana informačných systémov, záznamy GPS
Z dôvodu ochrany informačných systémov sú archivované informácie o Vašom prihlásení a odhlásení, prípadne je protokolovaná Vaša aktivita vo vybraných aplikáciách. Pri vybraných pracovných pozíciách sú zaznamenané a ďalej archivované telefónne hovory ako aj elektronická komunikácia (emaily, chaty). Uvedené sa týka i hovorov ostatných zamestnancov vedených na tieto linky a rovnako tak aj elektronickej komunikácie. Obsah tejto komunikácie je dôverný a využívame ho výhradne na účely dodržiavania právnych povinností, uzatvárania a plnenia zmluvy, ochrany práv a právom chránených záujmov. Z dôvodu vykazovania súkromných a služobných jázd a ochrany majetku sú ukladané záznamy GPS služobných áut.
Emailová komunikácia odosielaná mimo KB je monitorovaná, rovnako ako upload dát na internet cez webové úložiská, webové emaily a na sociálne siete, s cieľom chrániť interné dokumenty KB tak, aby neodchádzali osobné údaje, údaje spadajúce pod bankové tajomstvo či iné citlivé/neverejné obchodné informácie.
Z akých zdrojov o Vás získavame informácie
Informácie získavame zo vstupného formulára, životopisu, vstupného pohovoru a vzájomnej komunikácie. Ďalej sú informácie získavané z aplikácií, ktoré využívate pri Vašej práci a zo systémov ochrany budov.
Pokiaľ nám poskytnete osobné ďalších subjektov údajov (napr. kontakty pre prípad núdzových situácií), zaväzujete sa tieto subjekty o spracúvaní ich identifikačných a kontaktných údajov informovať a údaje udržiavať aktualizované. Tieto údaje sú spracúvané na základe oprávneného záujmu.
Ako dlho osobné údaje uchovávame
Osobné údaje spracúvame len po dobu, ktorá je nevyhnutná vzhľadom na účely ich spracúvania. Priebežne posudzujeme, či naďalej trvá potreba spracúvať určité osobné údaje potrebné na daný účel. Ak zistíme, že už nie sú potrebné na žiadny z účelov, pre ktoré boli spracúvané, údaje zlikvidujeme. Vo vzťahu k určitým účelom spracúvania osobných údajov sme vyhodnotili obvyklú dobu spracúvania osobných údajov nasledovne pre účely:
- plnenia zmluvy spracúvame po dobu trvania zmluvného vzťahu; ďalej sú príslušné osobné údaje obvykle spracúvané po dobu 5 rokov v Českej republike a 10 rokov na Slovensku;
- splnenia právnej povinnosti uchovávame osobné údaje 30 rokov v Českej republike a do 70 rokov veku dotknutej osoby na Slovensku;
- ochrany oprávnených záujmov uchovávame hlasové záznamy 5 rokov a záznamy z informačných systémov 10 rokov.
Príjemcovia osobných údajov a sprostredkovatelia
Vaše osobné údaje sú sprístupnené najmä zamestnancom v súvislosti s plnením ich pracovných povinností, pri ktorých je nutné nakladať s osobnými údajmi, ale len v rozsahu, ktorý je v danom prípade nevyhnutný, a pri dodržaní všetkých bezpečnostných opatrení.
Okrem toho sú Vaše osobné údaje poskytované tretím osobám, ktoré sa podieľajú na spracúvaní osobných údajov. Pred akýmkoľvek poskytnutím Vašich osobných údajov tretej osobe je vždy uzavretá písomná zmluva, v ktorej je spracúvanie osobných údajov upravené tak, aby obsahovala rovnaké záruky pre spracúvanie osobných údajov, aké v súlade so svojimi zákonnými povinnosťami dodržiava prevádzkovateľ. Významní sprostredkovatelia sú Edenred, Benefit Systems Slovakia s.r.o., spoločnosti zabezpečujúce prevádzku, správu a zabezpečenie budov a informačných systémov, BCD Travel, spoločnosti skupiny KB, Société Générale.
Osobné údaje môžu byť ďalej sprístupnené tretím stranám z iného dôvodu, a to vždy v súlade so zákonom (napríklad môžu byť vyžiadané súdmi, Políciou apod.).
Externista
Účel spracúvania a právny základ spracúvania osobných údajov
Spracúvanie osobných údajov bez Vášho súhlasu vykonávame v nevyhnutne nutnom rozsahu (a) z dôvodu plnenia zmluvy, predmetom ktorej je poskytovanie služieb pre KB a (b) na účel ochrany práv a právom chránených záujmov - najmä ochrany budov a informačných technológií.
Rozsah spracúvaných osobných údajov:
Identifikačné a kontaktné údaje
Meno a priezvisko, dátum narodenia, štátna príslušnosť, kontaktná adresa, telefonický kontakt, emailová adresa.
Ochrana informačných systémov
Z dôvodu ochrany informačných systémov sú archivované informácie o Vašom prihlásení a odhlásení, prípadne je protokolovaná Vaša aktivita vo vybraných aplikáciách.
Pri vybraných pracovných pozíciách sú zaznamenané a ďalej archivované telefónne hovory ako aj elektronická komunikácia (emaily, chaty). Uvedené sa týka i hovorov ostatných zamestnancov vedených na tieto linky a rovnako tak aj elektronickej komunikácie. Obsah tejto komunikácie je dôverný, využívame ho výhradne pre účely dodržiavania právnych povinností, uzavretie a plnenie zmluvy, ochrany práv a právom chránených záujmov. Z dôvodu vykazovania súkromných a služobných jázd a ochrany majetku sú ukladané záznamy GPS služobných áut.
Z akých zdrojov o Vás získavame informácie
Informácie získavame zo vstupného formulára a vzájomnej komunikácie. Ďalej sú informácie získavané z aplikácií, ktoré využívate pri Vašej práci a zo systémov ochrany budov.
Ako dlho osobné údaje uchovávame
Osobné údaje spracúvame len po dobu, ktorá je nevyhnutná vzhľadom na účely ich spracúvania. Priebežne posudzujeme, či naďalej trvá potreba spracúvať určité osobné údaje potrebné na daný účel. Ak zistíme, že už nie sú potrebné na žiadny z účelov, pre ktoré boli spracúvané, údaje zlikvidujeme. Vo vzťahu k určitým účelom spracúvania osobných údajov sme vyhodnotili obvyklú dobu spracúvania osobných údajov nasledovne pre účely:
- plnenia zmluvy spracúvame po dobu trvania zmluvného vzťahu medzi KB a Vaším zamestnávateľom, resp. osobou, pre ktorú na základe osobitnej dohody mimo pracovného pomeru alebo mimo dohôd o prácach vykonávaných mimo pracovného pomeru, vykonávate činnosť, ktorá je predmetom zmluvného vzťahu medzi KB a touto osobou; ďalej sú príslušné osobné údaje obvykle spracúvané po dobu 5 rokov v Českej republike a 10 rokov na Slovensku;
- ochrany oprávnených záujmov záznamy z informačných systémov 10 rokov.
Príjemcovia osobných údajov a sprostredkovatelia
Vaše osobné údaje sú sprístupnené najmä zamestnancom v súvislosti s plnením ich pracovných povinností, pri ktorých je nutné nakladať s osobnými údajmi, ale len v rozsahu, ktorý je v danom prípade nevyhnutný, a to pri dodržaní všetkých bezpečnostných opatrení.
Okrem toho sú Vaše osobné údaje poskytované tretím osobám, ktoré sa podieľajú na spracúvaní osobných údajov. Pred akýmkoľvek poskytnutím Vašich osobných údajov tretej osobe, je vždy uzavretá písomná zmluva, v ktorej je spracúvanie osobných údajov upravené tak, aby obsahovala rovnaké záruky pre spracúvanie osobných údajov, aké v súlade so svojimi zákonnými povinnosťami dodržuje prevádzkovateľ. Významní sprostredkovatelia sú spoločnosti zabezpečujúce prevádzku, správu a zabezpečenie budov a informačných systémov, spoločnosti skupiny KB.
Osobné údaje môžu byť ďalej sprístupnené tretím stranám z iného dôvodu, a to vždy v súlade so zákonom (napríklad môžu byť vyžiadané súdmi, Políciou a pod.).
Poskytovanie osobných údajov do zahraničia
Vaše osobné údaje sú spracúvané na území Českej republiky a Slovenskej republiky a na území ďalších štátov, kde sídlia subjekty patriace do skupiny KB a SG, alebo sprostredkovatelia. V prípade cezhraničného spracúvania osobných údajov sú vždy poskytnuté záruky k zabezpečeniu ochrany osobných údajov, a to buď vo forme štandardizovanej zmluvnej doložky alebo záväzných vnútropodnikových pravidiel.
Spôsob spracúvania osobných údajov
Vaše práva
Vaše osobné údaje spracúvame transparentne, korektne a v súlade s právnymi predpismi. Máte právo požiadať nás o poskytnutie informácie o osobných údajoch o Vás spracúvaných, účele a povahe spracúvania osobných údajov a o príjemcoch osobných údajov. Pokiaľ by ste zistili, alebo sa domnievali, že Vaše osobné údaje spracúvame v rozpore s ochranou Vášho súkromného a osobného života, alebo v rozpore s právnymi predpismi, ste oprávnený požadovať od nás vysvetlenie, prípadne požadovať, aby KB odstránila, či opravila takto vzniknutý nevyhovujúci stav. V prípade porušenia našich povinností máte právo sa obrátiťna Úrad pre ochranu osobných údajov so žiadosťou o prijatie opatrení na nápravu.
Aké máte zákonné práva pri spracúvaní Vašich osobných údajov
Právo na prístup k osobným údajom
Vaše právo požiadať o výpis osobných údajov, ktoré o Vás správca eviduje.
Právo na prenositeľnosť osobných údajov (portabilita)
Vaše právo získať osobné údaje, ktoré sa Vás týkajú a ktoré ste nám poskytol/poskytla, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
Právo na výmaz osobných údajov
Vaše právo požadovať, aby bez zbytočného odkladu boli zmazané Vaše osobné údaje, pokiaľ je naplnený niektorý dôvod stanovený právnymi predpismi.
Právo na opravu osobných údajov
Vaše právo požadovať okamžitú opravu Vašich nepresných osobných údajov, prípadne ich doplnenie.
Právo na obmedzenie spracúvania
Vaše právo požadovať obmedzenie spracúvania Vašich osobných údajov v prípade dôvodov stanovených právnymi predpismi (napr. z dôvodu nepresnosti spracúvaných osobných údajov či protiprávnosti ich spracúvania alebo uplatnenia námietky v prípade spracúvania Vašich osobných údajov založenom na základe nášho oprávneného záujmu.
Právo vyhradiť sa voči rozhodnutiam založeným na automatizovanom spracúvaní
Vaše právo, aby sa na Vás nevzťahovalo rozhodnutie, ktoré je založené výlučne na automatizovanom spracúvaní, vrátane profilovania, a ktoré má právne účinky, ktoré sa Vás týkajú alebo Vás podobne významne ovplyvňujú.
Právo vzniesť námietku
V prípade, že Vaše osobné údaje sú spracúvané na základe oprávneného záujmu správcu, máte právo vzniesť námietku.
Právo odvolať súhlas
V tomto Informačnom memorande je popísané, prečo Vaše osobné údaje potrebujeme a že ich pre niektoré účely smieme spracúvať len s Vaším súhlasom. Súhlas so spracúvaním svojich osobných údajov nie ste povinní poskytnúť a zároveň ste oprávnení tento svoj súhlas odvolať. Pokiaľ odvoláte svoj súhlas, ukončíme spracúvanie príslušných osobných údajov k účelom vyžadujúcim príslušný súhlas.
Súhlas môžete odvolať, prípadne vzniesť námietku k spracúvaniu osobných údajov z titulu oprávneného záujmu prostredníctvom elektronickej pošty, na emailovej adrese osobne_udaje@kb.sk.
Právo podať sťažnosť orgánu dohľadu
Vaše právo podať sťažnosť orgánu dohľadu (Úrad pre ochranu osobných údajov, https://dataprotection.gov.sk/ ), pokiaľ sa domnievate, že pri spracúvaní Vašich osobných údajov došlo k porušeniu pravidiel ich ochrany.
Data Protection Officer - DPO KB
Zodpovedná osoba pre KB je:
Kancelář pověřence pro ochranu osobních údajů
Náměstí Junkových 2772/1
155 00 Praha 5 - Stodůlky
Česká republika
Tel.: +420 602 175 437
E-mail: osobne_udaje@kb.sk
Dôležité odkazy
Úrad na ochranu osobných údajov Slovenskej republiky
Úrad na ochranu osobných údajov v Českej republike
GDPR nariadenie
Sprievodné stanoviská WP29 k GDPR nariadeniu (EN)