Preskočiť na hlavný obsah

INFORMAČNÁ POVINNOSŤ O OCHRANE OSOBNÝCH ÚDAJOV

Portál personálnych agentúr

v zmysle čl. 13 Nariadenia GDPR a § 19 zákona č. 18/2018 Z.z. o ochrane osobných údajov

1. IDENTIFIKAČNÉ ÚDAJE PREVÁDZKOVATEĽA

Nextrey s.r.o., so sídlom Dělnická 4898/1a, 586 01 Jihlava, Česká republika, IČO: 21001456, zastúpený: Michal Dumnyč - konateľ

Kontaktné údaje:

(ďalej tiež ako "Prevádzkovateľ" ) informuje dotknutú osobu o splnení informačných povinností podľa čl. 13 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov (ďalej len „Nariadenie GDPR") a § 19 zákona č. 18/2018 Z.z. o ochrane osobných údajov (ďalej tiež ako „zákon o ochrane osobných údajov" ) uvedením nižšie uvedených informácií.

2. ÚČEL SPRACÚVANIA A PRÁVNY ZÁKLAD

2.1 Uzatvorenie zmluvy a poskytovanie služieb portálu

Účel: Registrácia a správa používateľských účtov; sprostredkovanie dopytov a príloh sprístupnením vybraným Agentúram v ich účte; zasielanie technických a transakčných notifikácií e-mailom (napr. potvrdenie odoslania dopytu, zoznam príjemcov, fakturačné údaje).

Právny základ:
  • pre Agentúry: čl. 6 ods. 1 písm. b) GDPR - plnenie zmluvy alebo opatrenia pred uzatvorením zmluvy,
  • pre spracovanie a sprístupnenie dopytu a príloh Zamestnávateľov/Uchádzačov vybraným Agentúram: čl. 6 ods. 1 písm. b) GDPR - vykonanie opatrení na žiadosť dotknutej osoby,
  • pre e-mailové notifikácie (zoznam príjemcov) a technické záznamy (logy): čl. 6 ods. 1 písm. f) GDPR - oprávnený záujem na transparentnosti a bezpečnej prevádzke portálu.
Spracúvané údaje:
  • Agentúry: obchodné meno, sídlo, IČO, DIČ, IČ DPH, kontaktné údaje zodpovedných osôb, fakturačné údaje, prihlasovacie údaje do účtu.
  • Zamestnávatelia a Uchádzači: Údaje uvedené vo formulároch (meno, kontaktné údaje, obsah dopytu, prílohy) sa ukladajú v šifrovanej podobe na vlastnom serveri Prevádzkovateľa umiestnenom v rámci Európskej únie. Prílohy sa ukladajú prostredníctvom služby Cloudflare R2 v dátových centrách EÚ. Sprístupňujú sa len prihláseným vybraným Agentúram v ich účte; Agentúry sú samostatní prevádzkovatelia.
  • Uchovávanie: osobné údaje z dopytov a príloh sa v šifrovanej podobe uchovávajú najviac 90 dní od odoslania. Po uplynutí tejto lehoty sú osobné údaje nevratne anonymizované (odstránenie alebo nahradenie identifikátorov tak, aby dopyt nebolo možné priradiť ku konkrétnej osobe) a v systéme zostávajú len agregované štatistické údaje bez možnosti identifikácie. Technické záznamy (logy) sa uchovávajú najviac 90 dní podľa bodu 4.4.
  • Prevádzkovateľ nevyžaduje a žiada nepodávať údaje osobitných kategórií (zdravie, biometria, politické názory, odborová príslušnosť atď.)

2.2 Splnenie zákonnej povinnosti

Účel: Plnenie povinností vyplývajúcich z právnych predpisov (účtovníctvo, dane, archivovanie)

Právny základ: čl. 6 ods. 1 písm. c) Nariadenia GDPR - spracúvanie je nevyhnutné na splnenie zákonnej povinnosti

Spracúvané údaje: fakturačné údaje, údaje potrebné pre daňové účely a vedenie účtovníctva

Doba spracúvania: po zákonom stanovenú dobu pre účtovné a daňové doklady; zmluvnú dokumentáciu a faktúry archivujeme obvykle 10 rokov.

2.3 Oprávnené záujmy prevádzkovateľa

Účel:
  • Zasielanie informácií o nových funkciách portálu a služieb súvisiacich s poskytovanými službami
  • Technická optimalizácia a bezpečnosť portálu

Právny základ: čl. 6 ods. 1 písm. f) Nariadenia GDPR - oprávnené záujmy prevádzkovateľa

Oprávnený záujem: Informovanie registrovaných používateľov o možnostiach portálu súvisiacich s ich pôvodnou registráciou predstavuje oprávnený záujem, ktorý neprevažuje nad právami dotknutých osôb. Zasielanie sa vykonáva v minimálnom rozsahu a dotknutá osoba má právo kedykoľvek vzniesť námietku. Každý e-mail obsahuje funkčný odhlasovací odkaz, ktorý umožňuje okamžité uplatnenie tohto práva.

Predvolené nastavenie: Pri registrácii je zasielanie e-mailov o aktualizáciách produktov (nové funkcie a dôležité oznámenia) predvolene zapnuté. Používateľ môže túto predvoľbu kedykoľvek zmeniť v sekcii Nastavenia účtu → Oznámenia → Predvoľby upozornení.

2.4 Súhlas dotknutej osoby

Účel:
  • Zasielanie marketingových informácií nesúvisiacich priamo s poskytovanými službami (newsletter)
  • Používanie analytických nástrojov (PostHog) na meranie návštevnosti a optimalizáciu portálu

Právny základ: čl. 6 ods. 1 písm. a) Nariadenia GDPR - súhlas dotknutej osoby

Spracúvané údaje:
  • e-mailová adresa, meno, preferencie komunikácie (newsletter)
  • technické identifikátory (cookies/localStorage), IP adresa (spracúvaná pre technické a bezpečnostné účely; pri analytických nástrojoch podľa nastavení poskytovateľa PostHog, údaje o pohybe na stránke (analytika)
Doba spracúvania:
  • newsletter - do odvolania súhlasu, maximálne 36 mesiacov od poslednej aktivity
  • analytické cookies - PostHog 365 dní, cookie_consent 365 dní

Predvolené nastavenie: Pri registrácii je zasielanie marketingových e-mailov (informácie o akciách, špeciálnych ponukách a zľavách) predvolene zapnuté. Registráciou vyjadrujete súhlas so zasielaním týchto e-mailov. Tento súhlas môžete kedykoľvek odvolať v sekcii Nastavenia účtu → Oznámenia → Predvoľby upozornení alebo prostredníctvom odhlasovacieho odkazu v každom e-maile. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred odvolaním.

Každý informačný alebo marketingový e-mail obsahuje funkčný odhlasovací odkaz, prostredníctvom ktorého možno súhlas kedykoľvek odvolať.

2.5 Bezpečnostné opatrenia

  • Prevádzkovateľ uplatňuje zásadu ochrany osobných údajov už pri návrhu a v základnom nastavení (privacy by design/by default):
    • - prenos údajov medzi prehliadačom a Portálom je vždy chránený šifrovaním (TLS/HTTPS),
    • - citlivé údaje z formulárov (kontaktné údaje, obsah dopytov, prílohy) sa ukladajú v šifrovanej databáze („encryption at rest“),
    • - prístup k serveru a databáze majú len oprávnené osoby Prevádzkovateľa; prístupy sú logované a pravidelne kontrolované,
    • - technické logy a bezpečnostné záznamy sa uchovávajú v obmedzenom rozsahu (najmä IP adresa, čas požiadavky a technické identifikátory) maximálne 90 dní.

3. PRÍJEMCOVIA OSOBNÝCH ÚDAJOV

Kategórie príjemcov osobných údajov:

3.1 Za účelom poskytovania služieb a splnenia zákonných povinností:

  • Agentúry - príjemcovia (samostatní prevádzkovatelia): vybraným Agentúram sa sprístupnia dopyty a prílohy; spracúvajú ich na vlastné účely náboru. Zoznam konkrétnych Agentúr sa dotknutej osobe zasiela e-mailom po odoslaní dopytu
  • Dodávatelia IT služieb (technická správa aplikácie, CDN, bezpečnostné služby, objektové úložisko príloh)
  • Účtovníci, daňoví poradcovia
  • Právny zástupca/advokátska kancelária
  • Štátne inštitúcie: Daňový úrad, orgány dozoru (SOI, Úrad na ochranu osobných údajov), súdy, exekútori, orgány činné v trestnom konaní

3.2 Konkrétni sprostredkovatelia:

  • Serverová infraštruktúra: Portál je prevádzkovaný na vlastnom serveri Prevádzkovateľa umiestnenom v dátovom centre v rámci Európskej únie; v oblasti hostingu databázy nevyužívame samostatného externého sprostredkovateľa.
  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA - poskytovanie siete CDN, TLS šifrovania a ochrany proti útokom; Cloudflare R2 (EÚ) - objektové úložisko príloh; Cloudflare Images - distribúcia verejných obrázkov nahraných agentúrami (pri tejto službe môže dochádzať k prenosom mimo EÚ); Cloudflare Turnstile - ochrana formulárov proti botom (prihlásenie, registrácia, kontaktný formulár, dopyty, obnovenie hesla).
  • Analytické služby: PostHog, Spojené kráľovstvo/USA - analytika návštevnosti webu
  • Vývoj a technická správa: Proxels Technologies Limited, Suite C2, 4-6 Greatorex Street, London, United Kingdom, E1 5NF, Company ID: 16329127
  • Právne služby: Advokátska kancelária Ondrej Majerniček, s. r. o., Námestie Martina Benku 6302/16, 811 07 Bratislava
  • Obrázky nahrané agentúrami môžu obsahovať aj osobné údaje (napríklad podobizeň fyzickej osoby). Tieto obrázky sú určené na zverejnenie agentúrami a sú verejne prístupné prostredníctvom služby Cloudflare Images (CDN). Za obsah obrázkov nesú primárnu zodpovednosť samotné agentúry, ktoré ich nahrali. Prenosy údajov prostredníctvom Cloudflare Images môžu zahŕňať aj prenos do tretích krajín mimo EÚ, ktorý je zabezpečený prostredníctvom štandardných zmluvných doložiek (SCC) alebo mechanizmom Data Privacy Framework (DPF).

4. DOBA UCHOVÁVANIA OSOBNÝCH ÚDAJOV

4.1 Údaje za účelom zmluvy a zákonných povinností:

  • Údaje v profiloch agentúr a pobočiek sa uchovávajú počas celej existencie registrácie používateľa. Používateľ môže agentúru alebo pobočku odstrániť; odstránené údaje sú skryté (mäkké odstránenie) a po 90 dňoch sú nevratne odstránené z databázy. Šifrované zálohy databázy sa uchovávajú 30 dní, potom sa automaticky prepisujú.
  • Údaje potrebné pre účtovníctvo a dane sa archivujú po zákonom stanovenej dobe (spravidla 10 rokov).
  • Tým nie sú dotknuté osobitné lehoty pre dopyty, prílohy a technické logy podľa bodu 4.4.

4.2 Retencia:

  • Dopyty a prílohy sa uchovávajú najviac 90 dní. Po uplynutí lehoty sa dopyty a prílohy nevratne odstránia; zostáva len interná informácia o tom, že dopyt bol doručený, bez osobných údajov. Šifrované zálohy databázy sa uchovávajú 30 dní, potom sa automaticky prepisujú.
  • Technické logy (vrátane IP adries): 90 dní od vytvorenia záznamu; po uplynutí lehoty prebieha automatické odstránenie alebo agregácia do anonymnej podoby.
  • Cookies a obdobné technológie (localStorage, sessionStorage): podľa dokumentu „Informačná povinnosť ku cookies“ (analytické identifikátory PostHog - 365 dní; technické autentifikačné cookies - 4 hodiny alebo 30 dní; consent cookie cookie_consent - 365 dní; analytické cookies sa aktivujú až po udelení súhlasu).

5. PRÁVA DOTKNUTEJ OSOBY

Dotknutá osoba má právo:

5.1 Právo na prístup k osobným údajom (čl. 15 GDPR)

Máte právo vedieť, aké osobné údaje o Vás spracúvame a získať kópiu týchto údajov.

5.2 Právo na opravu (čl. 16 GDPR)

Máte právo požadovať opravu nepresných alebo neúplných osobných údajov.

5.3 Právo na výmaz (čl. 17 GDPR)

Máte právo požadovať výmaz osobných údajov, ak:
  • Už nie sú potrebné na pôvodný účel
  • Odvoláte súhlas (pri spracúvaní na základe súhlasu)
  • Údaje sa spracúvajú nezákonne
  • Iné zákonné dôvody
Právo na výmaz sa neuplatňuje, ak je spracúvanie potrebné na:
  • Splnenie zákonnej povinnosti
  • Určenie, výkon alebo obhajobu právnych nárokov
  • Účely archivácie vo verejnom záujme

5.4 Právo na obmedzenie spracúvania (čl. 18 GDPR)

Máte právo požadovať obmedzenie spracúvania počas:
  • Overenia správnosti údajov (pri námietke správnosti)
  • Overenia oprávneného záujmu (pri námietke spracúvania)
  • Nezákonného spracúvania (namiesto výmazu)

5.5 Právo namietať spracúvanie (čl. 21 GDPR)

Máte právo namietať spracúvanie na základe oprávneného záujmu vrátane priameho marketingu.

5.6 Právo na prenosnosť údajov (čl. 20 GDPR)

Pri spracúvaní na základe súhlasu alebo zmluvy máte právo získať Vaše údaje v štruktúrovanom formáte a preniesť ich k inému prevádzkovateľovi.

5.7 Právo odvolať súhlas (čl. 7 GDPR)

Pri spracúvaní na základe súhlasu máte právo súhlas kedykoľvek odvolať. Odvolanie nemá vplyv na zákonnosť spracúvania pred odvolaním.

5.8 Právo podať sťažnosť (čl. 77 GDPR)

Dotknutá osoba má právo podať sťažnosť u primárneho dozorného orgánu (ČR) alebo u Úradu na ochranu osobných údajov SR; podrobnosti vrátane kontaktných údajov pozri čl.7.

6. UPLATNENIE PRÁV A KONTAKT

Práva môžete uplatniť:
Lehota vybavenia: 30 dní od doručenia žiadosti (predĺženie možné o ďalších 60 dní pri zložitých prípadoch s oznámením)

7. DOZORNÝ ORGÁN

Primárny dozorný orgán (podľa sídla Prevádzkovateľa):
Dozorný orgán pre dotknuté osoby Slovenskej republiky:

8. ZÁKONNÁ POŽIADAVKA NA POSKYTNUTIE ÚDAJOV

Poskytnutie osobných údajov je:
  • Povinné pre uzatvorenie zmluvy a poskytovanie služieb portálu
  • Povinné pre splnenie zákonných povinností (účtovníctvo, dane)
  • Dobrovoľné pre marketingové účely (súhlas)
Poskytnutie osobných údajov je povinné pre Agentúry na uzatvorenie zmluvy a poskytovanie platených služieb; pre Uchádzačov je dobrovoľné a nevyhnutné len na sprístupnenie dopytu vybraným Agentúram v Portáli.

9. AUTOMATIZOVANÉ ROZHODOVANIE

Prevádzkovateľ nevykonáva automatizované individuálne rozhodovanie vrátane profilovania, ktoré by malo právne účinky alebo obdobný významný vplyv na dotknutú osobu.

10. PRENOS DO TRETÍCH KRAJÍN

Dopyty a prílohy sa ukladajú výlučne v rámci EÚ - textové údaje na serveri Prevádzkovateľa v Prahe (Česká republika) a prílohy prostredníctvom služby Cloudflare R2 v dátových centrách EÚ.

Pri používaní analytických a bezpečnostných služieb (PostHog, Cloudflare) môže dochádzať k podporným prenosom technických údajov (napr. logy, metaúdaje prenosu) mimo EÚ, najmä do Spojeného kráľovstva a USA. Prenos do Spojeného kráľovstva je pokrytý rozhodnutím Európskej komisie o primeranosti. Prenosy do USA sú zabezpečené prostredníctvom štandardných zmluvných doložiek (SCC) alebo mechanizmom Data Privacy Framework (DPF).

Obrázky nahrané agentúrami môžu obsahovať aj osobné údaje (napríklad podobizeň fyzickej osoby). Tieto obrázky sú určené na zverejnenie samotnými agentúrami a sú distribuované prostredníctvom služby Cloudflare Images, pričom u tejto služby môže dochádzať aj k prenosom mimo EÚ. Za obsah obrázkov nesú primárnu zodpovednosť agentúry, ktoré ich nahrali.

Dátum poslednej aktualizácie: 19.03.2026

Táto informačná povinnosť je neoddeliteľnou súčasťou služieb portálu personálnych agentúr a je v súlade s aktuálnou legislatívou o ochrane osobných údajov.

Súvisiace dokumenty