Cieľom tohto Informačného memoranda ochrany osobných údajov je poskytnutie informácií týkajúcich sa spracúvania osobných údajov v súlade s ustanoveniami Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES.
Vzhľadom na uvedené vám odporúčame oboznámiť sa s informáciami obsiahnutými v tomto dokumente. Akékoľvek zmeny súvisiace so spracúvaním vašich osobných údajov budú zabezpečené formou aktualizácie tohto dokumentu zverejneného na našej internetovej stránke.
1. Informácia o prevádzkovateľovi
Prevádzkovateľom je Nadácia Danice Olexovej - Baboon, IČO: 52946711, so sídlom: Malokrasňanská 10195/6, 83154 Bratislava, zakladateľ: RNDr. Anna Olexová., rodné číslo: 505811260 (ďalej len „Nadácia Danice Olexovej – Baboon“).
Zabezpečenie ochrany vašich osobných údajov je pre nás veľmi dôležité, a preto pri spracúvaní osobných údajov dôsledne dbáme na súlad s platnými právnymi predpismi, predovšetkým s princípmi a požiadavkami vyplývajúcimi z GDPR. Máme nastavené príslušné technické a organizačné opatrenia, ktoré prispievajú k zabezpečeniu ochrany spracúvaných osobných údajov dotknutých osôb.
V prípade akýchkoľvek otázok súvisiacich so spracúvaním vašich osobných údajov prosím kontaktujte nášho DPO (Data Protection Officer), ktorý je poverený dohľadom nad spracúvaním osobných údajov v našej spoločnosti. DPO môžete kontaktovať emailom na baboon@baboon.sk alebo písomne na adrese: DPO, Nadácia Danice Olexovej – Baboon, Malokrasňanská 10195/6, 83154 Bratislava.
2. Účel a právny základ spracúvania osobných údajov
Nadácia Danice Olexovej – Baboon spracúva osobné údaje vždy len na vopred vymedzený a legitímny účel spracúvania, pričom vždy musí existovať príslušný právny základ na takéto spracúvanie. Nadácia Danice Olexovej – Baboon si vás dovoľuje ubezpečiť, že osobné údaje nie sú ďalej spracúvané na účely nezlučiteľné s pôvodne stanovenými účelmi spracúvania.
Nadácia Danice Olexovej – Baboon spracúva osobné údaje dotknutých osôb v rámci nasledovných účelov spracúvania:
2.1 Verejnoprospešný účel upraviť podľa nadačnej listiny
Tento účel zahŕňa predovšetkým nasledovné činnosti:
- ochrana a podpora zdravia; prevencia, liečba, resocializácia drogovo závislých v oblasti zdravotníctva a sociálnych služieb,
- podpora a rozvoj športu,
- poskytovanie sociálnej pomoci, individuálne určenej humanitnej pomoci pre jednotlivca alebo skupinu osôb, ktoré sa ocitli v ohrození života alebo potrebujú naliehavú pomoc pri postihnutí živelnou pohromou,
- zachovanie kultúrnych hodnôt, aj prostredníctvom podpory umenia a dizajnu,
- rozvoj a ochrana duchovných a kultúrnych hodnôt,
- podpora a rozvoj vzdelávania,
- ochrana ľudských práv alebo iných humanitných cieľov, vrátane ochrany práv detí a mládeže,
- ochrana a tvorba životného prostredia,
- zachovanie prírodných hodnôt,
- veda a výskum,
- organizovanie a sprostredkovanie dobrovoľníckej činnosti a filantropickej činnosti,
- grantové programy Nadácie Danice Olexovej – Baboon.
Právnym základom spracúvania v rámci verejnoprospešného účelu je predovšetkým:
Článok 6 ods. 1 písm. b) GDPR, a teda spracúvanie je nevyhnutné na plnenie zmluvy (napr. pri poskytnutí grantu, e-grantu, podpora partnerských programov), ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy (napr. rokovanie o poskytnutí grantu).
Článok 6 ods. 1 písm. e) GDPR, a teda spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme (napr. organizovanie dobrovoľníckej činnosti ale aj mnohé iné aktivity v rámci verejnoprospešného účelu, pokiaľ nejde o spracúvanie na právnom základe v zmysle článku 6 ods. 1 písm. b) GDPR.
Okrem uvedených právnych základov môže v rámci verejnoprospešného účelu dochádzať aj k spracúvaniu na právnom základe:
Článok 6 ods. 1 písm. a) GDPR, a teda dotknutá osoba vyjadrila výslovný súhlas so spracúvaním týchto osobných údajov na takýto účel a neexistuje iný právny základ na takéto spracúvanie
Článok 6 ods. 1 písm. c) GDPR, a teda spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa. V tomto prípade ide najmä o prípady, kedy všeobecne záväzný právny predpis ukladá Nadácii Danice Olexovej – Baboon poskytnúť súčinnosť (napr. orgánom činným v trestnom konaní, súdu a pod.)
V rámci verejnoprospešného účelu môže tiež dochádzať k spracúvaniu osobitných kategórií osobných údajov, najmä v prípade činností, ktorými sú:
ochrana a podpora zdravia; prevencia, liečba, resocializácia drogovo závislých v oblasti zdravotníctva a sociálnych služieb,
poskytovanie sociálnej pomoci, individuálne určenej humanitnej pomoci pre jednotlivca alebo skupinu osôb, ktoré sa ocitli v ohrození života alebo potrebujú naliehavú pomoc pri postihnutí živelnou pohromou,
organizovanie a sprostredkovanie dobrovoľníckej činnosti a filantropickej činnosti,
grantové programy Nadácie Danice Olexovej – Baboon.
Právnym základom spracúvania je v takomto prípade predovšetkým článok 9 ods. 2 písm. d) GDPR, v osobitných prípadoch článok 9 ods. 2 písm. a) alebo písm. f) GDPR.
2.2 Administratívny účel
Tento účel zahŕňa predovšetkým nasledovné činnosti:
- administratíva súvisiaca s vnútornou prevádzkou Nadácie Danice Olexovej – Baboon (napríklad vyhotovovanie zápisníc súvisiacich s rokovaním orgánov Nadácie Danice Olexovej – Baboon alebo iné povinnosti vyplývajúce zo zákona o nadáciách ako aj iných právnych predpisov, personálne záležitosti atď.)
- administratíva súvisiaca so všeobecnou činnosťou nadácie (napr. povinnosť vypracúvať a zverejňovať výročné správy)
- účtovníctvo
- plnenie daňových povinností
- registratúrne činnosti
- štatistické účely
- ochrana práv a právom chránených záujmov prevádzkovateľa
Právnym základom spracúvania v rámci administratívneho účelu je predovšetkým:
- Článok 6 ods. 1 písm. c) GDPR, a teda spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa. V tomto prípade ide najmä o prípady, kedy všeobecne záväzný právny predpis ukladá Nadácii Danice Olexovej – Baboon určité povinnosti (napr. v oblasti daní, účtovníctva a pod.)
- Článok 6 ods. 1 písm. b) GDPR, a teda spracúvanie je nevyhnutné na plnenie zmluvy (napr. pri zabezpečovaní personálnych a iných prevádzkových otázok)
- Článok 6 ods. 1 písm. f) GDPR, a teda spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ (napr. ochrana práv a právom chránených záujmov, ochrana majetku, prevencia pred trestnou činnosťou alebo iným protiprávnym konaním, ktorým môže byť spôsobená škoda alebo ohrozená reputácie prevádzkovateľa).
- Článok 6 ods. 1 písm. j) GDPR, a teda spracúvanie je nevyhnutné na účely archivácie vo verejnom záujme, alebo na účely vedeckého alebo historického výskumu či na štatistické účely podľa článku 89 ods. 1 GDPR.
V rámci administratívneho účelu môže tiež dochádzať k spracúvaniu osobitných kategórií osobných údajov. Právnym základom spracúvania je v takomto prípade predovšetkým článok 9 ods. 2 písm. d) GDPR.
3. Kategórie osobných údajov, ktoré môže Nadácia Danice Olexovej - Baboon spracúvať
Nadácia Danice Olexovej – Baboon vždy spracúva len tie osobné údaje, ktoré sú nevyhnutné na dosiahnutie príslušného účelu spracúvania. Ide o spracúvanie rôznych kategórií osobných údajov, ktoré sa líšia v závislosti od konkrétneho účelu spracúvania a povahy spracovateľskej činnosti. Takýmito kategóriami osobných údajov sú predovšetkým:
identifikačné údaje (napríklad meno, priezvisko, dátum narodenia, miesto narodenia, rodné číslo, údaje z dokladu totožnosti, štátna príslušnosť, fotografia, identifikačné údaje rodinných príslušníkov),
video a audiozáznamy, fotografie,
kontaktné údaje (napríklad adresa trvalého/prechodného pobytu, e-mailová adresa, telefónne číslo),
zdravotné údaje (údaje o zdravotných obmedzeniach, údaje o poskytovanej lekárskej starostlivosti a pod.),
sociálno-demografické údaje (napríklad vek, pohlavie, rodinný stav, vzdelanie, predchádzajúce zamestnania, údaje zo životopisu)
údaje súvisiace s odmeňovaním a sociálnym zabezpečením, údaje súvisiace s monitorovaním bezpečnosti u prevádzkovateľa,
údaje o poskytnutých grantoch.
4. Komu môžeme poskytnúť vaše osobné údaje?
Osobné údaje Nadácia Danice Olexovej – Baboon neposkytuje iným subjektom okrem prípadov, ak ste na takéto poskytnutie udelili Nadáciíi Danice Olexovej – Baboon súhlas, písomný pokyn, alebo ak existuje iný právny základ na poskytnutie vašich osobných údajov inému subjektu, napríklad v prípade, ak ide o plnenie zákonnej povinnosti Nadácie Danice Olexovej – Baboon ako prevádzkovateľa.
Medzi subjekty, ktorým je Nadácia Danice Olexovej – Baboon osobné údaje povinná poskytnúť, patria najmä:
- orgány verejnej moci v oblasti správy daní,
- orgány činné v trestnom konaní,
- súdy,
- úrad na ochranu osobných údajov Slovenskej republiky,
- ďalšie orgány, ktorým je údaje prevádzkovateľ povinný poskytnúť v zmysle platných právnych predpisov.
4.1 Sprostredkovatelia
Nadácia Danice Olexovej – Baboon môže v určitých prípadoch spracúvať vaše osobné údaje aj prostredníctvom sprostredkovateľov. Sprostredkovateľ je subjekt, ktorého Nadácia Danice Olexovej – Baboon poverila spracúvaním osobných údajov v súlade s článkom 28 GDPR. Na poverenie spracúvaním vašich údajov prostredníctvom sprostredkovateľa sa nevyžaduje váš súhlas, prípadne iný právny základ, ako je to v prípade poskytovania údajov iným prevádzkovateľom. Sprostredkovateľ v takomto prípade spracúva vaše osobné údaje v mene Nadácia Danice Olexovej – Baboon ako prevádzkovateľa. Spracúvanie osobných údajov prostredníctvom sprostredkovateľa nemá negatívny vplyv na výkon a uplatňovanie si vašich práv ako dotknutej osoby ustanovených v kapitole III GDPR, pričom príslušné práva si klient môže uplatniť u Nadácia Danice Olexovej – Baboon ako prevádzkovateľa alebo tiež priamo u konkrétneho sprostredkovateľa, prostredníctvom ktorého sú vaše údaje spracúvané.
Nadácia Danice Olexovej – Baboon pri spracúvaní vašich osobných údajov využíva nasledujúce kategórie sprostredkovateľov:
- spoločnosti vykonávajúce správu a administratívnu podporu Nadácie Danice Olexovej – Baboon,
- spoločnosti poskytujúce účtovné služby,
- spoločnosti zabezpečujúce marketingové aktivity,
- spoločnosti poskytujúce bežné softvérové vybavenie alebo podporu
5. Prenos údajov do tretích krajín
Pri spracúvaní osobných údajov dochádza k prenosu osobných údajov do tretích krajín výlučne v prípadoch keď zaručujú primeranú úroveň ochrany alebo boli prijaté primerané záruky v zmysle GDPR s výnimkou prípadov špecifikovaných platnými právnymi predpismi.
6. Spracúvanie osobných údajov prostredníctvom cloudových riešení
Pri spracúvaní osobných údajov môže tiež dochádzať k využitiu cloudových riešení, respektíve služieb podobného technického charakteru. Využitie takýchto riešení je napríklad v mnohých prípadoch nevyhnutné ako súčasť implementácie najmodernejších softvérových nástrojov, respektíve ich využitie prispieva k efektivite a hospodárnosti. V neposlednom rade takéto riešenia tiež prispievajú k zachovaniu integrity spracúvaných dát a prispievajú k bezpečnosti spracúvania.
Pri takomto spracúvaní vystupujú poskytovatelia cloudových, respektíve podobných služieb v závislosti od typu spracovateľskej činnosti predovšetkým v pozícii sprostredkovateľov v súlade s článkom 28 GDPR, pričom prevádzkovateľ pri výbere príslušného partnera ako aj v priebehu spracúvania dôsledne dbá, aby pri spracúvaní osobných údajov nedošlo k zvýšeniu rizika porušenia bezpečnosti údajov alebo negatívneho dopadu na práva dotknutých osôb. Prevádzkovateľ tiež dôsledná dbá na to, aby príslušný partner mal preukázateľne prijaté primerané technické a organizačné opatrenia s cieľom zaistiť úroveň bezpečnosti v zmysle článku 28 ods. 3 písm. c) a článku 32 GDPR tak, aby spracúvanie spĺňalo požiadavky platných právnych predpisov, najmä GDPR a aby sa zabezpečila ochrana práv dotknutých osôb.
7. Ako dlho uchovávame vaše osobné údaje?
Vaše údaje vo forme, ktorá umožňuje vašu identifikáciu, Nadácia Danice Olexovej – Baboon uchovávajú najviac na dobu, ktorá je nevyhnutná na dosiahnutie účelu, na ktorý sa osobné údaje spracúvajú.
Pokiaľ sú vaše osobné údaje spracúvané na základe vášho súhlasu, Nadácia Danice Olexovej – Baboon bude po odvolaní súhlasu alebo po uplynutí doby platnosti súhlasu osobné údaje uchovávať len po takú dobu, aká bude nevyhnutná na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov prevádzkovateľa. Rovnako to platí aj v prípade spracúvania na základe zmluvy.
Pokiaľ sú vaše osobné údaje spracúvané v rámci plnenia zákonnej povinnosti, príslušné právne predpisy bližšie určujú dobu, počas ktorej je Nadácia Danice Olexovej – Baboon povinná vaše osobné údaje a súvisiacu dokumentáciu uchovávať.
8. Aké sú vaše práva v súvislosti so spracúvaním osobných údajov?
V súvislosti so spracúvaním osobných údajov máte právo podať sťažnosť Úradu na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, Slovenská republika.
Máte právo na opravu nesprávnych osobných údajov, ktoré sa vás týkajú alebo na doplnenie neúplných osobných údajov. Ak zistíte, že o vás spracúvame nesprávne alebo neúplne údaje, neváhajte nás prosím kontaktovať.
Ak sú vaše osobné údaje spracúvané na základe súhlasu v zmysle článku 6 ods. 1 GDPR alebo v zmysle článku 9 ods. 2 GDPR, máte právo tento súhlas kedykoľvek odvolať. Odvolanie súhlasu však nemá vplyv na zákonnosť spracúvania vychádzajúceho zo súhlasu pred jeho odvolaním.
9. Právo namietať voči spracúvaniu vašich osobných údajov
Ako dotknutá osoba, máte právo namietať na spracúvanie vašich osobných údajov v prípade, ak k spracúvaniu dochádza na právnom základe oprávnených záujmov vrátane namietania proti prípadnému profilovaniu založenému na oprávnených záujmoch. Nadácia Danice Olexovej – Baboon môže ďalej spracúvať vaše osobné údaje na oprávnených záujmoch len v prípade, že preukáže nevyhnutné oprávnené dôvody na spracúvanie, ktoré prevažujú nad vašimi záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.
Ako dotknutá osoba máte právo na prístup k osobným údajom. V prípade naplnenia podmienok definovaných GDPR nás môžete požiadať o výpis osobných údajov, ktoré o vás spracúvame. Za určitých okolností môžete požiadať o obmedzenie spracúvania, o prenos osobných údajov a taktiež máte právo dosiahnuť vymazanie osobných údajov.
Svoje práva si môžete uplatniť písomne na adrese: DPO, Nadácia Danice Olexovej – Baboon, Malokrasňanská 10195/6, 83154 Bratislava telefonicky 0905/849408, e-mailom na baboon@baboon.sk alebo osobne na danej adrese. Prevádzkovateľ vás môže požiadať o poskytnutie dodatočných informácií potrebných pre potvrdenie vašej totožnosti.
V Bratislave 1. januára 2022