ar_logo_color.png

 

 

Zásady ochrany osobných údajov Ardaco

 

Verzia: 1.2

Dátum vydania: 19.05.2023

 


 

1    Úvod

Ardaco, a.s. (ďalej len „Ardaco“) rešpektuje vaše súkromie a zaväzuje sa ho chrániť. Ardaco spracováva osobné údaje v súlade s Nariadením Európskeho Parlamentu a Rady (EU) 2016/679 zo dňa 27.04.2016 o ochrane fyzických osôb v súvislosti so spravovaním osobných údajov a o voľnom pohybe týchto údajov (GDPR) a zákonom č. 18/2018 Z.z. o ochrane osobných údajov.

 

Tieto zásady ochrany osobných údajov definujú postupy zhromažďovania a používania informácií, ktoré Ardaco (ako Prevádzkovateľ v súlade so zák. 18/2018 Z.z. o ochrane osobných údajov) implementuje na zaistenie bezpečnosti údajov svojich klientov (poskytovateľov osobných údajov). Súhlas s týmito zásadami ochrany osobných údajov sa prijíma pri vytváraní vášho účtu alebo pri odosielaní iných formulárov na webovej stránke Ardaco, či používaní aplikácií Ardaco (ďalej len „Produkty“) či poskytovaní dôveryhodných služieb. Je dôležité, aby ste si prečítali tieto zásady ochrany osobných údajov. V prípade akýchkoľvek nejasností nás môžete tiež kontaktovať. Ak nesúhlasíte s týmito zásadami ochrany osobných údajov, potom by ste sa mali buď neregistrovať, neodosielať svoje osobné údaje na webovej lokalite Ardaco, nepoužívať aplikácie Ardaco ALEBO ak ste sa už zaregistrovali alebo ste poskytli osobné údaje, potom odstráňte svoj účet, ako je uvedené v týchto zásadách ochrany osobných údajov – pozri časť Vymazanie účtu nižšie.

1.1   Užívateľské práva

Právo byť informovaný – Tieto Zásady ochrany osobných údajov podrobne opisujú, ako sú spracované, ukladané a zdieľané vaše osobné údaje. O akýchkoľvek zmenách týchto zásad ochrany osobných údajov budete informovaní. Ak zmeníme akékoľvek informácie, ktoré sa vás týkajú, budeme vás o týchto zmenách zodpovedajúcim spôsobom informovať

Právo na prístup – ku všetkým informáciám o vašom účte máte prístup z webového portálu Ardaco alebo priamo zo samotnej mobilnej aplikácie. Všetky informácie zdieľané s poskytovateľmi služieb (prevádzkovateľmi) budú uchovávané bezpečne a nebudú použité inak, ako pre účely definované  v týchto zásadách ochrany osobných údajov. V prípade záujmu o viac informácií nás môžete kontaktovať – pozri sekciu Kontaktujte nás na konci

Právo na opravu – Na portáli Ardaco môžete upraviť editovateľné informácie. Niektoré informácie nie je možné opraviť, ako je uvedené v týchto zásadách ochrany osobných údajov

Právo na vymazanie – Môžete nás požiadať o odstránenie vášho účtu. Podrobnosti sú uvedené v časti „Vymazanie účtu

Právo na obmedzenie spracovania – Môžete nás požiadať o obmedzenie spracovania vašich osobných údajov. . Pozrite si časť „Vymazanie účtu, obmedzenie spracovania“

Právo na prenosnosť údajov – Vaše údaje si môžete vyžiadať v prenosnej forme. Pozrite si časť „Prenosnosť údajov

Právo namietať – Pozrite si časť „Kontaktné údaje

Práva súvisiace s automatizovaným rozhodovaním vrátane profilovania – Nevykonávame automatizované rozhodovanie ani profilovanie

Prenos údajov mimo územia EU: Prenos osobných údajov do tretej krajiny mimo EÚ sa pri väčšine účelov spracúvania osobných údajov neuskutočňuje, Uskutočňuje sa len v prípadoch, kedy to stanovuje osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná alebo na základe existencie vzájomne zmluvy, z ktorej vyplýva princíp reciprocity, vždy na presne vymedzený účel v konaní.

1.2   Informácie, ktoré zhromažďujeme, spôsob a účel ich použitia

Aby sme vám poskytli prístup k produktom Ardaco, bezplatným/plateným certifikátom alebo ďalším službám, vyžadujeme, aby ste poskytli osobné identifikačné údaje. Niektoré informácie sa poskytujú pri registrácii účtu a niektoré neskôr. Informácie uvedené nižšie je možné kedykoľvek zobraziť a aktualizovať z vášho účtu. Niektoré z týchto informácií sú povinné pre základné spracovanie vášho účtu, zatiaľ čo niektoré sú voliteľné. Poskytnutím svojich osobných údajov podpísaním alebo registráciou vášho účtu udeľujete spoločnosti ARDACO, v zmysle čl. 6 ods. 1 písm. a) GDPR) výslovný súhlas so spracovaním a uchovaním osobných údajov v rozsahu tak, ako uvedené ďalej v tomto článku, vrátane súhlasu s účasťou na marketingových aktivitách ARDACO špecifikovaných nižšie v tomto článku ako  aj údaje o zakúpených Produktoch a čase každého nákupu.

 

Spracúvané osobné údaje:

 

V prípade konkrétnych formulárov vás žiadame o nasledujúci súbor informácií, za účelom kontaktovania a vašej bližšej špecifikácie a tým aj špecifikácie vašich potrieb, na ktoré majú byť produkty Ardaco vami využívané. Jedná sa o osobné údaje v rozsahu:

 

Vybrané informácie sa zdieľajú aj s našou marketingovou platformou  EngageBay, aby vás náš predajný tím mohol zodpovedajúcim spôsobom kontaktovať a riešiť vašu požiadavku. Právnym základom pre ich spracúvanie je náš oprávnený záujem poskytovať služby a produkty. Z odberu našich marketingových e-mailov sa môžete odhlásiť pomocou odkazu na zrušenie odberu.

Informácie z Google Analytics – naša stránka používa službu Google Analytics, ktorá nám umožňuje zistiť, ako používatelia používajú našu stránku (zisťuje počet návštev, z akej webstránky sa používateľ dostal na našu webstránku a pod.). Tieto informácie sú prenášané spoločnosti Google a pre nás sú dostupné v anonymizovanej forme. Právnym základom pre ich spracúvanie je náš oprávnený záujem poskytovať služby a produkty. Aby ste nám pomohli identifikovať vaše prostredie, môžeme automaticky získať nasledujúce informácie:

Generovanie certifikátov – Ardaco vám umožňuje získať digitálne certifikáty, kde je nutné poskytnúť  osobné informácie, ktoré môžu byť uložené v digitálnom certifikáte. Požadované informácie sú:

 

1.3   Ukladanie a bezpečnosť informácií

Ardaco sa zaväzuje chrániť informácie, ktoré nám poskytujete. Aby sa predišlo neoprávnenému prístupu alebo zverejneniu, zachovala sa presnosť údajov a zabezpečilo sa vhodné použitie informácií, spoločnosť Ardaco zaviedla vhodné fyzické a manažérske postupy na ochranu informácií, ktoré zhromažďujeme.

Všetky vaše osobné údaje sú uložené v našej databáze (zašifrované) v dátovom centre VNET pôsobiaceho na Slovensku a v regióne EÚ.

Zálohovanie vašich údajov sa vykonáva v rámci regiónu EÚ. Všetky vaše informácie sa prenášajú z vášho počítača na naše servery prostredníctvom protokolu TLS, aby sa zabezpečila úplná dôvernosť a ochrana integrity údajov, aby sa zabezpečilo, že informácie, ktoré nám pošlete, nebudú počas prenosu zachytené. To platí aj pre akékoľvek osobné údaje presúvané z našich serverov k akýmkoľvek poskytovateľom služieb tretích strán. Používame moderné a bezpečné verzie TLS s blokovaním SSL v2 a v3. Existuje malý počet osobných údajov, ktoré naša služba poskytuje (prevádzkovatelia) a ktoré sa uchovávajú mimo regiónu EÚ. Ďalšie podrobnosti nájdete v časti Zdieľanie informácií nižšie.

1.4   Zdieľanie informácií

Vaše informácie nikomu neposkytujeme s výnimkami uvedenými v tomto článku. Vaše informácie nezdieľame s nikým iným než s tretími stranami, ako je popísané v tejto časti Zásad ochrany osobných údajov. Aby bolo jasné, keď zdieľame, jediným účelom zdieľania informácií je pomôcť vám vykonávať relevantné činnosti, poskytnúť vám najlepšiu používateľskú skúsenosť a splniť vaše potreby.

Zabezpečujeme, aby sme spolupracovali iba s renomovanými organizáciami, ktoré ponúkajú vhodné záruky na zaistenie bezpečnosti vašich osobných údajov. Zabezpečujeme, aby všetci poskytovatelia služieb uvedení v týchto zásadách ochrany osobných údajov s nami podpísali riadne zmluvy, aby sme zabezpečili, že budú mať riadne zásady ochrany osobných údajov a budú dodržiavať GDPR.

1.4.1   Zdieľanie s poskytovateľmi služieb

EngageBay – Informácie sa odosielajú na našu marketingovú platformu, aby sme s vami mohli efektívnejšie komunikovať o aktualizáciách našich produktov a služieb a poskytovať vám informatívne blogy, bulletiny a informácie týkajúce sa e- podpisový priemysel. Pomôže vám to zlepšiť vaše chápanie našich produktov a riešení vo všeobecnosti. Naša marketingová platforma nie je prístupná nikomu mimo Ardaco povereným osobám. Informácie, ktoré spravujeme, zahŕňajú:

Informácie sú uložené v ich dátových centrách v USA/EÚ a nie sú zdieľané s inými klientmi, viď https://www.engagebay.com/legal/privacy-policy

 

VNET – poskytovateľ hostingu, na ktorom beží statická stránka ako aj dynamické časti

https://www.vnet.sk/sk/na-doma/dokumenty/ochrana-osobnych-udajov/

 

1.4.2   Zdieľanie s orgánmi činnými v trestnom konaní

Vaše informácie môžeme zdieľať, keď musíme dodržiavať zákonný proces. Toto všetko sa uskutoční v dobrej viere a vykoná sa s cieľom vyšetriť možné nezákonné aktivity. Vaše informácie môžeme zdieľať aj za okolností, ktoré zahŕňajú potenciálne ohrozenie bezpečnosti spoločnosti Ardaco, našich zamestnancov, používateľov alebo verejnosti. Môžeme zdieľať, ak zistíme porušenie týchto zásad ochrany osobných údajov alebo našich zmluvných podmienok. To môže zahŕňať zdieľanie vašich informácií s orgánmi činnými v trestnom konaní, vládnymi agentúrami, súdmi a/alebo inými organizáciami.

 

1.4.3   Zdieľanie s certifikačnými a audítorskými spoločnosťami

Ďalším dôležitým účelom spracovania vašich osobných údajov je aj zákonné spracovanie osobných údajov externými certifikačnými a audítorskými spoločnosťami, ktorá zastrešujú kontrolu a súlad s dodržiavaním medzinárodných noriem ako sú normy ISO, EDIGAS a národných zákonov ako je zákon č. 272/2016 Z.z. z 20. septembra 2016 o dôveryhodných službách pre elektronické transakcie na vnútornom  trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách).

 

1.4.4   Zdieľanie s Orgánom dohľadu ako aj ich poverenými zástupcami

 

Taktiež naša Spoločnosť spadá pod dohľad Národným bezpečnostným úradom SR (ďalej len „NBU“). NBU ako Orgán Dohľadu vyžaduje spracovanie ako aj zasielanie vašich osobných údajov evidovaných v certifikáte. Táto požiadavka vyplýva z nasledovných právnych rámcov:

 

1.4.5   Zdieľanie so spoločnými prevádzkovateľmi

 

V prípade ak registračný proces pre poskytovanie dôveryhodných služieb bol uzavretý priamo so spoločnosťou Ardaco ako Registračnej autority, vaše osobné údaje nie sú zdieľané v rámci spoločných prevádzkovateľov.

 

V prípade poskytovania dôveryhodných služieb, spoločnosť Ardaco vaše osobné údaje zdieľa s externou Registračnou autoritou len v prípade, ak ste svoju registráciu pre poskytovanie dôveryhodných služieb vykonali cez danú externú Registračnú autoritu a uzavreli s ňou zmluvný vzťah.

 

Spoloční prevádzkovatelia sa zaviazali spracúvať osobné údaje v súlade s obojstrannou zmluvou, kde je jasne definovaný a dohodnutý účel spracúvania údajov ako ich poskytovanie a zdieľanie a taktiež je v súlade s interným predpismi o ochrane osobných údajov oboch prevádzkovateľov. Tento zmluvný vzťah je v súlade s článkom 26 Nariadenia GDPR.

 

Spoloční prevádzkovatelia sa taktiež zaviazali, že tak ako spoločne, tak aj jednotlivo budú dbať pri spracúvaní osobných údajov na dodržiavanie nariadenia GDPR a zákona o ochrane osobných údajov a plnení povinností, ktoré im vyplývajú pri spracúvaní osobných údajov na účely podľa ich zmluvného vzťahu.

 

Každý zo spoločných prevádzkovateľov je oprávnený spracúvať osobné údaje dotknutých osôb. Spoloční prevádzkovatelia sa ďalej zaviazali, že nebudú poskytovať, sprístupňovať, zverejňovať v neanonymizovanej podobe alebo prenášať osobné údaje, ak táto dohoda neustanovuje inak alebo takúto povinnosť prevádzkovateľovi výslovne neustanovuje všeobecne záväzný právny predpis, zákon alebo spoločná zmluva.

 

Spoloční prevádzkovatelia sa za účelom zabezpečenia ochrany osobných údajov pri spracúvaní osobných údajov podľa spoločnej zmluvy zaviazali prijať technické a organizačné opatrenia (vrátane personálnych opatrení) v primeranom rozsahu, pričom vzali do úvahy najmä použiteľné technické prostriedky a náklady na nich, dôvernosť a dôležitosť spracúvaných osobných údajov, ako aj rozsah možných rizík s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb v súlade s čl. 32 Nariadenia GDPR a § 39 Zákona o ochrane osobných údajov.

 

2    Súhlas

Vaše informácie môžeme zdieľať aj inými spôsobmi, avšak výlučne v prípade, ak ste s takýmto zdieľaním súhlasili. Používaním služieb beriete na vedomie, že niektoré vaše informácie (EngageBay) môžu byť prenesené mimo EÚ, keďže dátové centrá našich poskytovateľov služieb (EngageBay) sú hosťované mimo EÚ s dostatočnou ochranou.

 

3    Fúzia alebo akvizícia

V prípade zlúčenia alebo akvizície s inou spoločnosťou , alebo v prípade prevodu/ prechodu všetkých našich aktív alebo ich podstatnej časti na inú spoločnosť, budú vaše informácie pravdepodobne predmetom prevodu. Nástupnícka spoločnosť vstúpi do všetkých práv a povinností našej spoločnosti a teda poskytne totožnú úroveň ochrany vašich  osobných údajov.

 

4    Cookies a Analytics

Cookies sú malé textové súbory, ktoré ukladajú webové stránky, ktoré navštívite. Sú široko používané na to, aby webové stránky fungovali alebo fungovali efektívnejšie, ako aj na poskytovanie informácií vlastníkom stránok. Web Ardaco ako zodpovedný poskytovateľ služieb informuje návštevníkov o tom, že naše webové stránky umiestňujú súbory cookie do webového prehliadača vášho počítača. Spracúvanie súborov cookies vždy vyžaduje predchádzajúci súhlas návštevníka web stránky spĺňajúci náležitosti GDPR. Jedinou výnimkou sú funkčné cookies  (technické cookies), ktoré sú nevyhnutné na správne fungovanie web stránky.

Webová stránka Ardaco používa súbory cookie v nasledujúcich prípadoch:

Vyššie uvedené súbory cookie sú potrebné na fungovanie webovej stránky Ardaco a ak odmietnete prijať tieto súbory cookie, nebudete ju môcť používať.

Samostatne, aby sme vedeli pochopiť, ako používatelia používajú produkty Ardaco, zapájame rôznych poskytovateľov služieb, aby sledovali aktivitu používateľov na našej webovej lokalite, čím nám pomáhajú poskytovať vám tú najlepšiu používateľskú skúsenosť a obsah. Toto sledovanie sa vykonáva prostredníctvom súborov cookie a poskytujú ho spoločnosti Google, Bing. Všetko sledovanie sa vykonáva anonymne.

 

5    Prístup k vašim informáciám

Používateľom garantujeme prístup k ich osobným údajom a právo na zmenu všetkých informácií o vašom účte, ktoré sú súčasťou vášho profilu. Nie je možné zmeniť informácie, ktoré sú automaticky vytvárané systémom ako osobné údaje, ktoré sú súčasťou faktúr alebo protokolov, ktoré už boli vystavené a uzavreté.

V prípade, že sa vám nedarí upraviť akékoľvek informácie, kontaktujte nás pomocou kontaktných informácií uvedených nižšie. Do 5 pracovných dní skontrolujeme a odpovieme na to, ako upraviť akékoľvek nepresné alebo neúplné informácie v súlade so zákonmi. Upozorňujeme, že vaše ID (e-mail) nie je možné po vytvorení účtu zmeniť, pretože ide o váš jedinečný odkaz na váš účet. V prípade potreby zmeny emailovej adresy si , budete musieť vytvoriť nový účet s inou e-mailovou adresou. Po dokončení nás môžete kontaktovať so žiadosťou o odstránenie pôvodného účtu.

 

6    Možnosti e-mailu a priameho marketingu

Informácie o odhlásení poskytujeme vo všetkých marketingových / informačných e-mailoch, ktoré posielame prostredníctvom odkazu „zrušiť odber“, ktorý je nastavený v spodnej časti e-mailov. V prípade požiadavky zadanej cez odkaz „zrušiť odber“ môže trvať 24 hodín, kým dôjde k odhláseniu od marketingových/ informačných aktivít. Odber takýchto e-mailov je možné zrušiť aj prostredníctvom vášho profilu.

 

7    Uchovávanie údajov

Údaje o vašom účte sú uchovávané po celú dobu, pokiaľ používateľ nepožiada e-mailom o vymazanie svojich údajov. Niektoré informácie môžeme uchovávať v logoch, ktoré sa automaticky vymažú po uplynutí zákonom stanovených termínov. Protokoly sa uchovávajú priebežne a obsahujú informácie, ktoré nám pomáhajú pri riešení problémov. Ak ste boli zákazníkom s povinnosťou platby, vaše údaje môžu byť uchovávané na účely účtovníctva po dobu stanovenú príslušným právnym predpisom.

 

8    Vymazanie účtu, obmedzenie spracovania

Všetky žiadosti o vymazanie účtu budú spracované do 7 dní. Na základe vašej žiadosti vymažeme všetky vaše osobné údaje. Aj po odstránení účtu si môžeme ponechať určité informácie, ako je meno, adresa, e-mail, ako súčasť našich fakturačných účtov resp. z dôvodu archivácie z pohľadu požiadaviek kladených na dôveryhodné služby. Už nebudete dostávať žiadne marketingové ani komerčné e-maily. Všetky žiadosti o obmedzenie spracovania budú spracované do 14 dní.

Na vymazanie účtu alebo obmedzenie spracovania vašich informácií sa vyžaduje formálna žiadosť od vás (Subjektu). E-mail musíte odoslať pomocou rovnakého e-mailového účtu, ktorý je nakonfigurovaný cez Ardaco Produkty. Po vymazaní údajov budete o tomto úkone informovaní.

 

9    Prenosnosť údajov

Ak potrebujete kópiu svojich osobných údajov v strojovo čitateľnom formáte, musíte poslať žiadosť elektronicky alebo písomne. Vašu žiadosť spracujeme do 28 dní a tam, kde je to možné, vrátime informácie vo formáte CSV. Niektoré údaje môžu byť stále v iných formátoch, napr. XML. Pri pochybnostiach o vašej totožnosti (pri podaní žiadosti o prenosnosť údajov) je ARDACO oprávnené požiadať vás o poskytnutie dodatočných údajov potrebných na overenie vašej totožnosti.

 

10      Záruky ochrany

Používame fyzické, technické a administratívne opatrenia, aby sme zabránili neoprávnenému prístupu k vašim informáciám. Každé opatrenie sa uplatňuje na základe povahy a citlivosti informácií. Ako zodpovedný subjekt pracujeme na všetkých možných oblastiach, ktoré by mohli ovplyvniť súkromie používateľa. Dôsledne sledujeme štandard GDPR a zabezpečujeme, aby naše produkty a služby dodržiavali všetky stanovené pravidlá.

V prípade, že zistíme porušenie, ktoré má vplyv na vaše osobné údaje, prešetríme to a budeme vás informovať do 72 hodín odkedy sa o tom dozvieme. O probléme a podrobnostiach vás budeme informovať prostredníctvom vášho e-mailu.

 

11      Ochrana osobných údajov detí

Ardaco sa zaviazalo chrániť potreby detí v oblasti súkromia a ochrany osobných údajov a z toho dôvodu vyzývame rodičov a opatrovníkov, aby sa aktívne podieľali na online aktivitách a záujmoch svojich detí. Službu a Produkty, ktoré vám poskytujeme sú určené pre užívateľov, ktorý v čase poskytnutia Služby/ Produktu dosiahli minimálne 18 rokov (alebo podľa potreby plnoletosť v štáte, v ktorom bývate) a sú spôsobilí uzavrieť zmluvu. Vzhľadom k tomu ARDACO nespracúva ani nemá záujem spracúvať osobné údaje maloletých.

 

12      Zmeny týchto zásad ochrany osobných údajov

Vyhradzujeme si právo zmeniť tieto zásady ochrany osobných údajov pri pridávaní ďalších funkcií, za účelom aktualizácie v súvislosti s novoprijatými právnymi predpismi, alebo z dôvodu poskytnutia lepšej ochrany používateľov. Pravidelne prosím kontrolujte túto stránku, či neobsahuje nové zmeny. Ak v týchto zásadách vykonáme nejaké zmeny, aktualizáciu zverejníme a definujeme, kedy zmeny nadobudnú účinnosť. Pozorne si  zmeny preštudujte. Ak naďalej, aj po prijaté zmien používate našu službu, dané správanie sa berie ako akceptácia zmien a súhlas so spracovaním vašich osobných údajov.

 

13      Odkazy na webové stránky mimo Ardaco

Produkty Ardaco môžu poskytovať odkazy na webové stránky tretích strán. Ak vstúpite na tieto odkazy, opustíte Produkty Ardaco. Spoločnosť Ardaco nekontroluje tieto stránky ani ich postupy ochrany osobných údajov, ktoré sa môžu líšiť od postupov spoločnosti Ardaco. Nepodporujeme ani neposkytujeme žiadne vyhlásenia o webových lokalitách tretích strán. Na osobné údaje, ktoré sa rozhodnete poskytnúť neprepojeným tretím stranám, sa nevzťahujú tieto Zásady o ochrane osobných údajov Ardaco.

 

14      Kontaktné údaje

Ak máte akékoľvek otázky, návrhy týkajúce sa našich zásad ochrany osobných údajov alebo sťažnosti, môžete nás kontaktovať :

Adresa sídla spoločnosti

Ardaco, a.s.

Polianky 5

841 01 Bratislava

Slovenská republika

Internetová adresa

https://tsp.ardaco.com

E-mail:

info@ardaco.com

E-mail pre nahlasovanie incidentov:

incidents@ardaco.com

 

Naším cieľom je odpovedať na vaše sťažnosti do 7 pracovných dní. Máte tiež právo podať sťažnosť dozornému alebo regulačnému orgánu, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, Slovenská republika.