1. Informácie pre návštevníkov webovej stránky
Prevádzka, správa a bezpečnosť webovej stránky
Účel spracúvania osobných údajov:
Zabezpečenie riadnej technickej prevádzky, funkčnosti a bezpečnosti webovej stránky, vrátane ochrany pred zneužitím, vedenia technických logov a riešenia incidentov.
Spracúvanie zahŕňa najmä:
zabezpečenie prevádzky webovej stránky a jej dostupnosti,
správu a údržbu webovej stránky,
monitorovanie výkonu, dostupnosti a technického stavu,
ochranu webovej stránky pred neoprávneným prístupom a kybernetickými útokmi,
vedenie technických a bezpečnostných logov,
riešenie technických chýb, incidentov a bezpečnostných udalostí,
zabezpečenie bezpečného prenosu údajov pri používaní webovej stránky.
Dotknuté osoby alebo kategória dotknutých osôb:
Návštevníci webovej stránky
Kategória osobných údajov:
Bežné osobné údaje – technické a prevádzkové údaje.
Zoznam alebo rozsah osobných údajov:
Spracúvajú sa výlučne technické a prevádzkové údaje, ktoré vznikajú automatizovane pri používaní webovej stránky, najmä:
adresa zariadenia,
typ zariadenia, prehliadač, operačný systém a jazykové nastavenia,
dátum, čas a trvanie návštevy webovej stránky,
technické údaje o požiadavkách na server (URL, stavové kódy, referrer),
bezpečnostné a systémové logy (napr. pokusy o zneužitie, chybové hlásenia),
technické metaúdaje súvisiace s používaním formulárov (napr. čas odoslania, IP adresa),
identifikátory relácie a nevyhnutné cookies,
približná lokalita odvodená z IP adresy (geoIP).
Právny základ spracúvania osobných údajov:
Zákonnosť spracúvania osobných údajov:
Čl. 6 ods. 1 písm. f) nariadenia GDPR – oprávnený záujem Prevádzkovateľa spočívajúci v zabezpečení riadnej funkčnosti, dostupnosti a bezpečnosti webovej stránky, vrátane ochrany pred zneužitím a kybernetickými útokmi.
Zákonná povinnosť spracúvania osobných údajov:
Spracúvanie osobných údajov na základe osobitného právneho predpisu sa nevykonáva.
Príjemcovia alebo kategórie príjemcov, ktorým budú osobné údaje poskytnuté:
Sprostredkovatelia osobných údajov podľa čl. 28 Nariadenia GDPR:
poskytovateľ webhostingových služieb,
poskytovateľ bezpečnostných a technických služieb webovej stránky
Iný oprávnený subjekt podľa čl. 6 ods. 1 písm. c) Nariadenia GDPR:
Orgány verejnej moci, ktoré majú zákonné oprávnenie na spracúvanie osobných údajov (napr. súdy, orgány činné v trestnom konaní, Úrad na ochranu osobných údajov Slovenskej republiky).
Prenos do tretích krajín:
Prenos osobných údajov do tretích krajín ani medzinárodných organizácií sa neuskutočňuje.
Prenos do medzinárodných organizácií:
Osobné údaje nie sú poskytované do medzinárodných organizácií.
Zverejňovanie osobných údajov:
Prevádzkovateľ osobné údaje nezverejňuje.
Doba uchovávania osobných údajov / kritérium jej určenia:
bežné logy servera – 6 mesiacov,
bezpečnostné logy – najviac 12 mesiacov,
záznamy o incidente alebo technickej chybe – do ich vyriešenia alebo ukončenia súvisiaceho procesu.
Poučenie o forme požiadavky na poskytnutie osobných údajov od dotknutých osôb:
Poskytnutie technických a prevádzkových údajov prebieha automatizovane pri návšteve a používaní webovej stránky a je nevyhnutné na zabezpečenie jej technickej prevádzky, funkčnosti a bezpečnosti. Bez spracúvania týchto údajov nie je možné zabezpečiť riadne fungovanie webovej stránky.
Zdroj osobných údajov:
Automatizované získavanie pri používaní webovej stránky.
Informácie o existencii automatizovaného individuálneho rozhodovania vrátane profilovania:
Prevádzkovateľ vyhlasuje, že na základe poskytnutých osobných údajov nedochádza k automatizovanému individuálnemu rozhodovaniu ani k profilovaniu podľa čl. 22 GDPR.
