INFORMÁCIA O SPRACÚVANÍ OSOBNÝCH ÚDAJOV

Prostredníctvom tejto informácie Vám chceme poskytnúť podrobné a zrozumiteľné informácie o spracúvaní Vašich osobných údajov Prevádzkovateľom, ktorým je spoločnosť EPIX s.r.o. so sídlom Pri Suchom mlyne 5238/53, Bratislava - mestská časť Staré Mesto 811 04,
IČO: 55 144 799, podľa ustanovení článkov 13 a 14 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej ako „GDPR“).Táto informácia je určená pre všetky dotknuté osoby, o ktorých Prevádzkovateľ spracúva osobné údaje.

Kto je prevádzkovateľom

Prevádzkovateľom, ktorý spracúva Vaše osobné údaje je spoločnosť EPIX s.r.o. so sídlom Pri Suchom mlyne 5238/53, Bratislava - mestská časť Staré Mesto 811 04, IČO: 55 144 799 (ďalej aj ako „prevádzkovateľ“), ktorá prevádzkuje prevádzku EPIX GYM, Uhrova 16, 831 01 Nové Mesto.

V súvislosti so všetkými otázkami týkajúcimi sa spracúvania Vašich osobných údajov a uplatňovaním Vašich práv dotknutej osoby nás môžete kontaktovať

·       písomne na adrese: EPIX s.r.o., Pri Suchom mlyne 5238/53, Bratislava - mestská časť Staré Mesto 811 04 alebo

·       elektronicky na e-mailovej adrese: ahoj@epixgym.sk

 

Kto je dotknutou osobou

Dotknutou osobou, ktorej osobné údaje spracúvame sú Klienti Prevádzkovateľa, potencionálni Klienti Prevádzkovateľa a fyzické osoby konajúce v mene obchodných partnerov Prevádzkovateľa.

 

Prečo spracúvame Vaše osobné údaje

Vaše osobné údaje spracúvame, aby sme boli schopní kvalitne poskytovať naše služby – služby fitness centra.

 

Odkiaľ získavame Vaše osobné údaje

Vaše osobné údaje získavame vo väčšine prípadov priamo od Vás alebo od Vášho zamestnávateľa.

 

Účely spracúvania osobných údajov

Jednotlivé účely spracúvania osobných údajov závisia od toho, v akom sme vzájomnom vzťahu a sú nasledovné:

 

Poskytovanie služieb

Ak využívate naše služby, zakúpením niektorého z našich produktov ste súhlasili s našimi VOP, čím medzi nami vznikla zmluva o poskytovaní služieb. Za týmto účelom spracúvame nevyhnutné osobné údaje, ktorými sú meno, priezvisko, email a telefónne číslo, ako aj údaje o zakúpených službách. Právnym základom spracovania je plnenie zmluvy v zmysle čl. 6 ods. 1 písm. b) Nariadenia. Po skončení zmluvy budeme tieto údaje ďalej spracúvať na účely nášho oprávneného záujmu, ktorým je uplatňovanie, preukazovanie a obhajovanie právnych nárokov, spravidla po dobu 4 rokov od prvej možnosti právo uplatniť. Účtovné doklady súvisiace so zmluvami uchovávame po dobu 10 rokov po roku, ktorého sa týkajú za účelom spracovania a vedenia účtovníctva, účtovných a ekonomických dokladov. V súvislosti s realizáciou zmluvy môžu byť osobné údaje poskytnuté správcovi platobnej brány (údaje z platobnej platieb karty, identifikačné údaje Klienta a výška poplatku), účtovnej firme, trénerom a zamestnancom EPIX GYM.

 

Kamerový systém

V priestoroch prevádzky sú 4 kamery (1 pri vstupe, 1 na recepcii prevádzky a vo fitness zóne sa nachádzajú 2 kamery). Osobnými údajmi, ktoré spracúvame na tento účel je podobizeň osoby, ktorá sa pohybovala v monitorovanom priestore a čas pohybu. Monitorovanie priestorov prevádzky kamerovým systémom je nevyhnutné za účelom Ochrana majetku Prevádzkovateľa, života, zdravia a bezpečnosti zamestnancov Prevádzkovateľa a Klientov. Právnym základom je oprávnený záujem prevádzkovateľa čl. 6 ods. 1 písm. e) Nariadenia. Záznamy si ponechávame spravidla po dobu 72 hodín. Údaje z kamerového systému môžu byť poskytnuté orgánom činným v trestnom konaní alebo iným zákonom oprávneným subjektom na základe ich žiadosti.

 

Marketing

Za účelom marketingu spracúvame osobné údaje Klientov a potencionálnych Klientov na základe výslovného súhlasu dotknutej osoby v zmysle čl. 6 ods. 1 písm. a) Nariadenia. Dotknuté osoby môžu tento súhlas kedykoľvek odvolať. Osobné údaje za účelom marketingu spracúvame po dobu, kým trvá účel spracúvania alebo do odvolania súhlasu. Prijímateľmi osobných údajov za týmto účelom môžu byť orgány verejnej správy a iné subjekty, ktorým prevádzkovateľ poskytuje osobné údaje ex lege.

 

Komunikácia

Vaše osobné údaje môžeme spracúvať aj za účelom nevyhnutnej komunikácie s Vami. Za týmto účelom spracúvame len Vaše kontaktné údaje (meno, priezvisko, e-mailová adresa prípadne telefónne číslo a adresa bydliska). Právnym základom v takom prípade je oprávnený záujem prevádzkovateľa v zmysle čl. 6 ods. 1 písm. e) Nariadenia. Osobné údaje spracúvame po dobu jedného roka od ukončenia komunikácie s Vami.

 

Plnenie zákonných povinností

Pri spracúvaní Vašich osobných údajov za jednotlivými účelmi dochádza aj k spracúvaniu Vašich osobných údajov na základe rôznych osobitných predpisov, ktoré nám ukladajú rôzne povinností, napr. spracovanie účtovníctva, účtovných a ekonomických dokladov, správa registratúry, poskytnutie údajov štátnym a iným orgánom, ktoré vykonávajú dohľad nad našou činnosťou alebo ktoré riešia spory, či pri vykonávaní rozhodnutí. Takýmito osobitnými predpismi sú napr. zákon č. 40/1964 Zb. Občiansky zákonník, zákon č. 102/2014 Z.z. o ochrane spotrebiteľa pri predaji tovaru alebo poskytovaní služieb na základe zmluvy uzavretej na diaľku alebo zmluvy uzavretej mimo prevádzkových priestorov predávajúceho a o zmene a doplnení niektorých zákonov , zákon č. 222/2004 Z.z., o dani z pridanej hodnoty, zákon č. 431/2002 Z.z., o účtovníctve, zákon č. 395/2002 Z. z. o archívoch a registratúrach. Doba uchovávania osobných údajov v týchto prípadoch závisí od jednotlivých právnych predpisov.

 

Kategórie príjemcov osobných údajov

Vaše osobné údaje sa snažíme neposkytovať ďalším príjemcom, ak to nie je nevyhnutné. Vaše osobné údaje však v závislosti od jednotlivých účelov spracúvania a okolností konkrétneho prípadu poskytujeme v nevyhnutnej miere napr. kontrolným a dozorným orgánom a iným oprávneným subjektom, ak to vyplýva z osobitných právnych predpisov. V určitých prípadoch môžeme spracúvať vaše osobné údaje aj prostredníctvom sprostredkovateľov (napríklad účtovná firma a pod.). Sprostredkovateľ je subjekt, ktorého sme poverili spracúvaním osobných údajov v súlade s článkom 28 GDPR. Na poverenie spracúvaním vašich údajov prostredníctvom sprostredkovateľa sa nevyžaduje Váš súhlas. V tejto súvislosti si Vás dovoľujeme ubezpečiť, že spolupracujeme len so sprostredkovateľmi, ktorí poskytujú primerané technické, organizačné a ďalšie opatrenia tak, aby spracúvanie spĺňalo požiadavky GDPR a aby bola v plnom rozsahu zabezpečená ochrana Vašich osobných údajov.

 

Aké osobné údaje spracúvame

Spracúvame najmä bežné kategórie osobných údajov. Osobitné kategórie osobných údajov spracúvame len ak sú splnené osobitné podmienky podľa čl. 9 ods. 2 GDPR. Prevádzkovateľ nespracúva osobné údaje o zdravotnom stave Klientov. Výnimkou môže byť prípad, ak je ich spracúvanie uložené ako právna povinnosť (napríklad protiepidemiologické opatrenia za účelom ochrany verejného zdravia po dobu určenú konkrétnym právnym predpisom) alebo v prípadoch ak Klient udelí súhlas so spracúvaním takýchto údajov trénerovi, v takom prípade sú osobné údaje spracúvané po dobu uvedenú v súhlase Klienta.

 

Bezpečnosť údajov

Na ochranu Vašich osobných údajov pred stratou, manipuláciou alebo neoprávneným prístupom sme prijali primerané technické a organizačné opatrenia. Prístup k Vašim osobným údajom majú výlučne osoby poverené prevádzkovateľom na spracúvanie osobných údajov, ktoré ich spracúvajú na základe pokynov prevádzkovateľa a sú zaviazané mlčanlivosťou a iné osoby, ktoré poskytujú dostatočnú záruku ochrany osobných údajov. Dokumenty obsahujúce osobné údaje zabezpečujeme heslom, PC, v ktorých spracúvame Vaše osobné údaje sú zabezpečené antivírom. Pokiaľ by bola porušená bezpečnosť Vašich osobných údajov, sme povinní Vás v priebehu 72 hodín informovať, ak by takéto porušenie ochrany Vašich osobných údajov mohlo viesť k vysokému riziku pre Vaše práva.

 

Prenos do tretích krajín

Prenos osobných údajov do tretích krajín sa neuskutočňuje.

 

Automatizované spracúvanie osobných údajov

V podmienkach Prevádzkovateľa nedochádza k automatizovanému spracúvaniu osobných údajov vrátane profilovania.

 

Nevyhnutnosť poskytnúť osobné údaje

Ak je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, je dotknutá osoba povinná poskytnúť osobné údaje. V opačnom prípade nebude môcť byť naplnený účel spracúvania, ktorý prevádzkovateľ zamýšľal vykonať v prípade poskytnutia osobných údajov.

 

 

POUČENIE O PRÁVACH DOTKNUTÝCH OSÔB

V súvislosti so spracúvaním osobných údajov, Vás informujeme o existencii Vašich práv.

 

Právo odvolať súhlas – v prípadoch, kedy Vaše osobné údaje spracúvame na základe Vášho súhlasu, máte právo tento súhlas kedykoľvek odvolať. Súhlas môžete odvolať elektronicky na adrese ahoj@epixgym.sk, písomne, oznámením o odvolaní súhlasu alebo osobne v Prevádzke EPIX GYM. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov, ktoré sme na jeho základe o Vás spracúvali.

 

 

Právo na prístup – máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícii, ako aj na informácie o tom, ako Vaše osobné údaje používame. Vo väčšine prípadov Vám budú Vaše osobné údaje poskytnuté v listinnej podobe, pokiaľ nepožadujete iný spôsob ich poskytnutia. Ak ste o poskytnutie týchto informácií požiadali elektronickými prostriedkami, budú Vám poskytnuté elektronicky, ak to bude technicky možné.

 

Právo na opravu – prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii. Ak si myslíte, že údaje, ktorými disponujeme sú nepresné, neúplne alebo neaktuálne, prosím, neváhajte nás požiadať, aby sme tieto informácie upravili, aktualizovali a doplnili.

 

Právo na výmaz (na zabudnutie) – máte právo nás požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad môžeme mať určité právne a regulačné povinnosti, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť.

 

Právo na obmedzenie spracúvania – za určitých okolností ste oprávnení nás požiadať, aby sme prestali používať Vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o Vás máme, môžu byť nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebujeme využívať.

 

Právo na prenosnosť údajov – za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré sme od Vás získali na základe súhlasu alebo na základe zmluvy, ktorej ste jednou zo zmluvných strán.

 

Právo namietať – máte právo namietať voči spracúvaniu údajov, ktoré je založené na našich legitímnych oprávnených záujmoch. V prípade, ak nemáme legitímny oprávnený dôvod na spracúvanie a Vy podáte námietku, nebudeme Vaše osobné údaje ďalej spracúvať.

 

Právo na informáciu – máte právo na informáciu o tom, či je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, či je dotknutá osoba povinná poskytnúť osobné údaje, ako aj možné následky neposkytnutia takýchto údajov.

 

 

Právo získať informáciu – máte právo získať informáciu z akého zdroja pochádzajú Vaše osobné údaje, ak neboli získané priamo od Vás, prípadne informáciu o tom, či údaje podchádzajú z verejne prístupných zdrojov.

 

Právo získať od prevádzkovateľa potvrdenie – máte právo získať potvrdenie o tom, či prevádzkovateľ spracúva osobné údaje, ktoré Vás týkajú. V prípade, ak prevádzkovateľ spracúva osobné údaje, máte právo získať prístup k týmto osobným údajom a dostať uvedené informácie: a) účel spracúvania; b) kategórie dotknutých osobných údajov; c) príjemcovia alebo kategórie príjemcov, ktorým boli alebo budú osobné údaje poskytnuté, najmä príjemcovia v tretích krajinách alebo medzinárodné organizácie; d) ak je to možné, predpokladaná doba uchovávania osobných údajov alebo, ak to nie je možné, kritériá na jej určenie; e) existencia práva požadovať od prevádzkovateľa opravu osobných údajov týkajúcich sa dotknutej osoby alebo ich vymazanie alebo obmedzenie spracúvania, alebo práva namietať proti takémuto spracúvaniu; f) ak sa osobné údaje nezískali od dotknutej osoby, akékoľvek dostupné informácie, pokiaľ ide o ich zdroj.

 

Právo podať návrh na začatie konania o ochrane osobných údajov – ak sa domnievate, že Vaše osobné údaje spracúvame nespravodlivo alebo nezákonne, môžete podať sťažnosť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, t. č.: +421 2 3231 3214, email: statny.dozor@pdp.gov.sk, https://dataprotection.gov.sk. V prípade podania návrhu elektronickou formou je potrebné, aby spĺňal náležitosti podľa § 19 ods. 1 zákona č. 71/1967 Zb. o správnom konaní (správny poriadok) v znení neskorších predpisov.

 

Existencia vyššie uvedených práv však automaticky neznamená, že pri uplatňovaní jednotlivých práv im bude z našej strany vyhovené, nakoľko v konkrétnom prípade sa môžu uplatňovať aj výnimky z dôvodu, že niektoré práva sú naviazané na podmienky, ktoré nemusia byť v každom prípade splnené. Vašou žiadosťou týkajúcou sa konkrétneho práva sa však budeme vždy zaoberať. Uplatnenie práv dotknutej osoby je bezplatné.

 

Zmena informácií o spracúvaní osobných údajov

Informácie, ktoré sme Vám povinní vzhľadom na spracúvanie osobných údajov poskytnúť, sa môžu meniť alebo prestať byť aktuálne. Z tohto dôvodu si vyhradzujeme možnosť kedykoľvek tieto podmienky upraviť a zmeniť v akomkoľvek rozsahu. V prípade, ak zmeníme tieto podmienky podstatným spôsobom, túto zmenu oznámime podľa možností napr. všeobecným oznámením na tejto webstránke alebo osobitným oznámením prostredníctvom emailu.

 

 

 

V Bratislave, dňa 9. 11. 2023

Ing. Peter Slivka, EPIX s.r.o., konateľ