fbpx

GDPR – ochrana osobných údajov

www.premiumcatering.sk

v súlade s Nariadením (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a so zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov

 

1. Úvodné ustanovenia

1.1. Účel a právny rámec dokumentu 

Tento dokument s názvom „Zásady spracúvania osobných údajov“ (ďalej len „Zásady“) vydáva  spoločnosť 

CRH services s. r. o. 

Sídlo: 2181, Námestovo 029 01 

IČO: 52099865 

Zapísaná v Obchodnom registri Okresného súdu Žilina, 

Oddiel: Sro, Vložka číslo: 71341/L 

(ďalej len „Prevádzkovateľ“). 

Premium Catering je obchodné označenie spoločnosti CRH services s. r. o., ktorá je prevádzkovateľom  webovej stránky a poskytovateľom služieb. 

Prevádzkovateľ určuje účely a prostriedky spracúvania osobných údajov v súvislosti s poskytovaním  cateringových a sprievodných služieb pod značkou Premium Catering, s organizovaním firemných a  súkromných podujatí, s prevádzkou webovej stránky https://premiumcatering.sk, so spracovaním  objednávok, marketingovou komunikáciou a plnením zákonných povinností v oblasti účtovníctva a  daní. 

Tieto Zásady sú vypracované v súlade s: 

  • Nariadením (EÚ) 2016/679 (GDPR) – o ochrane fyzických osôb pri spracúvaní osobných  údajov a o voľnom pohybe takýchto údajov, a 
  • Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých  zákonov. 

Cieľom týchto Zásad je poskytnúť každej dotknutej osobe jasné a pravdivé informácie o tom, aké  osobné údaje Prevádzkovateľ spracúva, na aký účel, na akom právnom základe, ako dlho ich uchováva  a aké má dotknutá osoba práva

1.2. Rozsah pôsobnosti a dotknuté osoby 

Tieto Zásady sa vzťahujú na všetky činnosti Prevádzkovateľa, pri ktorých dochádza k spracúvaniu  osobných údajov v elektronickej aj listinnej forme.

Dotknutými osobami sú najmä: 

  • zákazníci a objednávatelia, ktorí využívajú cateringové služby alebo si vyžiadajú cenovú  ponuku, 
  • návštevníci webovej stránky https://premiumcatering.sk – napr. pri vyplnení kontaktného  formulára alebo prihlásení na newsletter, 
  • dodávatelia a obchodní partneri, vrátane ich zástupcov a kontaktných osôb, záujemcovia o zamestnanie a uchádzači v rámci výberových konaní, 
  • a ostatné fyzické osoby, ktorých údaje Prevádzkovateľ získava v súvislosti s plnením zmluvy  alebo zákonnej povinnosti (napr. osoby uvedené v dodacích dokladoch alebo faktúrach). 

Zásady sa uplatňujú na všetky formy spracúvania – automatizované (IT systémy, web, e-maily) aj  neautomatizované (listinné objednávky, zmluvy, účtovné doklady). 

1.3. Záväznosť a účel dokumentu 

Tieto Zásady sú záväzné pre všetkých zamestnancov, spolupracovníkov a sprostredkovateľov Prevádzkovateľa, ktorí majú prístup k osobným údajom. 

Účelom dokumentu je: 

  • zabezpečiť, aby spracúvanie osobných údajov bolo v každom prípade zákonné, spravodlivé a  transparentné
  • zaručiť, že sa spracúvajú len údaje v nevyhnutnom rozsahu a na konkrétny účel, preukázateľne zabezpečiť primeranú ochranu osobných údajov pred neoprávneným  sprístupnením, stratou či zneužitím, 
  • a poskytnúť dotknutým osobám prehľadné informácie o ich právach a spôsobe ich uplatnenia

1.4. Transparentnosť a zrozumiteľnosť informácií 

Prevádzkovateľ sa zaväzuje poskytovať všetky informácie o spracúvaní osobných údajov podľa článkov  13 a 14 GDPR tak, aby boli: 

  • jasné, stručné a zrozumiteľné, 
  • ľahko dostupné na webovej stránke a na vyžiadanie aj v listinnej forme, 
  • poskytované bezplatne, ak nie je žiadna žiadosť zjavne neprimeraná alebo opakujúca sa. 

V prípade, že Prevádzkovateľ získa osobné údaje z iného zdroja ako priamo od dotknutej osoby,  zabezpečí, aby táto osoba bola informovaná v rozsahu a lehote ustanovenej čl. 14 GDPR. 

1.5. Výklad pojmov a väzby na ďalšie dokumenty 

Pojmy použité v týchto Zásadách majú význam podľa článku 4 GDPR (napr. „osobné údaje“,  „spracúvanie“, „prevádzkovateľ“, „sprostredkovateľ“, „profilovanie“ a pod.).

Tieto Zásady tvoria súčasť interného systému ochrany osobných údajov Prevádzkovateľa a sú  prepojené najmä s týmito dokumentmi: 

  • Zmluvy o spracúvaní osobných údajov so sprostredkovateľmi, 
  • Interná bezpečnostná politika a organizačné smernice o ochrane údajov, 
  • Zásady používania cookies na webovej stránke, 
  • Všeobecné obchodné podmienky Premium Catering. 

1.6. Vyhlásenie Prevádzkovateľa o zodpovednosti 

Prevádzkovateľ prehlasuje, že: 

  • spracúva osobné údaje výlučne v súlade s GDPR a zákonom č. 18/2018 Z. z., dodržiava základné princípy spracúvania podľa čl. 5 GDPR (zákonnosť, obmedzenie účelu,  minimalizácia, správnosť, obmedzenie uchovávania, integrita a dôvernosť), 
  • prijal a udržiava primerané technické a organizačné opatrenia na ochranu osobných údajov  podľa čl. 24 až 32 GDPR, 
  • a je schopný kedykoľvek preukázať súlad spracúvania so zákonnými požiadavkami v zmysle  zásady zodpovednosti (čl. 5 ods. 2 GDPR). 

1.7. Cieľ informovania dotknutých osôb 

Účelom týchto Zásad je, aby každá dotknutá osoba mala úplný prehľad o tom, ako sú jej osobné údaje  spracúvané Prevádzkovateľom, vrátane: 

  • kategórií údajov, ktoré sa spracúvajú, 
  • právnych základov a účelov spracúvania, 
  • okruhu príjemcov údajov, 
  • lehoty uchovávania, 
  • uplatniteľných práv a spôsobu, akým ich možno realizovať. 

Prevádzkovateľ považuje ochranu osobných údajov za základnú súčasť svojho zodpovedného  podnikania a zaväzuje sa k dodržiavaniu všetkých princípov správnej správy údajov a etického  nakladania s informáciami

2. Definície

Na účely týchto Zásad majú pojmy uvedené nižšie význam podľa článku 4 Nariadenia (EÚ) 2016/679  (GDPR). V zjednodušenej podobe vysvetľujú, ako sa používajú na účely webu  https://premiumcatering.sk

  • Osobné údaje – akékoľvek informácie, ktoré sa týkajú identifikovanej alebo identifikovateľnej  osoby (napr. meno, e-mail, telefón, IP adresa, adresa doručenia). 
  • Spracúvanie – akákoľvek operácia s osobnými údajmi, napr. ich zhromažďovanie, uchovávanie,  používanie, odosielanie alebo vymazanie.
  • Prevádzkovateľ – subjekt, ktorý určuje účel a spôsob spracúvania osobných údajov; v tomto  prípade CRH services s. r. o., prevádzkovateľ webu a značky Premium Catering.
  •  Sprostredkovateľ – osoba alebo spoločnosť, ktorá spracúva osobné údaje v mene  Prevádzkovateľa (napr. účtovná firma, IT dodávateľ, poskytovateľ hostingu). 
  • Dotknutá osoba – fyzická osoba, ktorej osobné údaje sú spracúvané – teda Vy ako náš  zákazník, návštevník webu alebo partner. 
  • Súhlas – dobrovoľný a informovaný prejav vôle, ktorým dotknutá osoba udeľuje súhlas so  spracúvaním svojich osobných údajov na konkrétny účel (napr. prihlásenie na newsletter).
  • Príjemca – osoba, ktorej sú údaje poskytnuté (napr. banka, kuriér, účtovník). Profilovanie – automatizované hodnotenie údajov, ktoré môže slúžiť na analýzu správania  alebo preferencií (používa sa napr. v rámci cookies a Google Analytics). 
  • Dozorný orgán – Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 02  Bratislava 2, www.dataprotection.gov.sk. 

Tieto definície slúžia na zabezpečenie jasného porozumenia, aké pojmy sa používajú v týchto Zásadách  a v akých súvislostiach.

3. Údaje o Prevádzkovateľovi a kontaktné údaje

Prevádzkovateľ: CRH services s. r. o. 

Sídlo: 2181, Námestovo 029 01 

IČO: 52099865 

DIČ: 2120893335 

Zapísaná v: Obchodnom registri Okresného súdu Žilina, Oddiel: Sro, Vložka číslo: 71341/L E-mail: info@premiumcatering.sk 

Telefón: +421 944 534 403  

Zodpovedná osoba pre ochranu osobných údajov nie je menovaná, keďže to podľa článku 37 GDPR  nie je povinné. Prevádzkovateľ je zodpovedný za spracúvanie osobných údajov v súvislosti s  prevádzkou webovej stránky https://premiumcatering.sk a poskytovaním cateringových služieb pod  značkou Premium Catering. 

Zodpovedná osoba pre ochranu osobných údajov nie je menovaná, keďže to podľa článku 37 GDPR  nie je povinné. 

Všetky otázky týkajúce sa spracúvania osobných údajov môžete adresovať priamo Prevádzkovateľovi  na e-mail info@premiumcatering.sk. 

Dozorný orgán: 

Úrad na ochranu osobných údajov SR, Hraničná 12, 820 02 Bratislava 2, www.dataprotection.gov.sk

 

4. Kategórie spracúvaných osobných údajov

Prevádzkovateľ CRH services s. r. o., IČO 52099865, spracúva len tie osobné údaje, ktoré sú nevyhnutné  na poskytovanie svojich služieb, plnenie zmlúv a zákonných povinností. 

Spracúvajú sa najmä tieto kategórie údajov:

  • Identifikačné údaje: meno, priezvisko, titul, názov spoločnosti, IČO/DIČ. 
  • Kontaktné údaje: e-mail, telefón, adresa bydliska alebo sídla. 
  • Údaje o objednávkach a zmluvách: typ a obsah objednaných služieb, miesto dodania, spôsob  platby, fakturačné údaje, história spolupráce. 
  • Komunikačné údaje: obsah správ odoslaných cez formulár, e-mailov a telefonických  záznamov. 
  • Technické údaje: IP adresa, cookies, údaje o zariadení a prehliadači – na zaistenie funkčnosti  a bezpečnosti webu. 
  • Marketingové údaje: len na základe súhlasu – napr. e-mail pri prihlásení na newsletter,  preferencie zákazníka. 
  • Údaje o platbách a fakturácii: číslo účtu, variabilný symbol, údaje o transakciách. Personálne údaje (pri uchádzačoch o zamestnanie): meno, priezvisko, kontaktné údaje,  životopis, pracovné skúsenosti, motivačný list. 
  • Údaje zo sociálnych sietí: verejne dostupné údaje z profilov (napr. Meta Platforms), ak  dotknutá osoba reaguje na marketingový obsah alebo súťaž. 

Prevádzkovateľ nespracúva citlivé údaje podľa čl. 9 GDPR (údaje o zdraví, vierovyznaní a pod.) ani údaje  maloletých osôb bez súhlasu zákonného zástupcu. 

Prevádzkovateľ získava osobné údaje spravidla priamo od dotknutej osoby; ak sú údaje poskytnuté  treťou osobou (napr. obchodným partnerom), Prevádzkovateľ dotknutú osobu o tom informuje podľa  čl. 14 GDPR.

5. Účely spracúvania a právne základy

Účel spracúvania osobných  údajov Opis spracúvania / dôvod  Právny základ podľa GDPR
Plnenie zmluvy a predzmluvné rokovania
Vybavenie objednávok, spracovanie cenových ponúk, komunikácia so zákazníkmi, dodanie cateringových služieb
Čl. 6 ods. 1 písm. b) GDPR – spracúvanie je nevyhnutné na plnenie zmluvy alebo prijatie opatrení pred uzatvorením zmluvy
Plnenie zákonných povinností
Vedenie účtovníctva, fakturácia, archivácia dokladov, daňové povinnosti podľa účtovných predpisov
Čl. 6 ods. 1 písm. c) GDPR – spracúvanie je nevyhnutné na splnenie zákonnej povinnosti
Výberové konania a pracovné pohovory spracovanie životopisov, kontaktovanie uchádzačov o zamestnaniev
čl. 6 ods. 1 písm. b) a c) GDPR, § 41 Zákonníka práce
Zabezpečenie bezpečnosti webu spracovanie logov, IP adresy, pokusy o neoprávnený prístup
čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem
Oprávnený záujem prevádzkovateľa
Interná evidencia zákazníkov, komunikácia, zlepšovanie služieb, ochrana právnych nárokov, bezpečnosť IT systémov Čl. 6 ods. 1 písm. f) GDPR – spracúvanie je nevyhnutné na účely oprávnených záujmov prevádzkovateľa
Marketing a newsletter Zasielanie noviniek, pozvánok, ponúk a informácií o službách len po udelení súhlasu Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby
Cookies a analytika webu Meranie návštevnosti, zabezpečenie funkčnosti webu, personalizácia reklamy (napr. Google Analytics, Meta Pixel) Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby
Komunikácia a vybavenie žiadostí Spracovanie správ odoslaných cez kontaktný formulár, odpovede na otázky, vybavenie sťažností Čl. 6 ods. 1 písm. b) alebo f) GDPR – plnenie zmluvy / oprávnený záujem
Ochrana právnych nárokov Uplatňovanie a obhajoba právnych nárokov, vedenie sporovej agendy, prevencia podvodov Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem

Osobné údaje sa nespracúvajú na iné účely, ktoré nie sú zlučiteľné s uvedenými, bez predchádzajúceho informovania dotknutých osôb.

6. Príjemcovia osobných údajov

Osobné údaje môžu byť sprístupnené len osobám a subjektom, ktoré majú zmluvný, zákonný alebo iný  oprávnený dôvod a ktoré sa zaviazali zachovávať mlčanlivosť a dodržiavať zásady ochrany osobných  údajov. Prevádzkovateľ poskytuje údaje len v rozsahu nevyhnutnom na daný účel. 

Príjemcami osobných údajov môžu byť najmä: 

  • Správca a technický prevádzkovateľ webovej stránky: 

FúúDobre, s. r. o., Trojičné námestie 191, 027 44 Tvrdošín, Slovenská republika, IČO: 54146941, DIČ: 2121584025, IČ DPH: SK2121584025 – 

zodpovedá za správu, údržbu a technickú bezpečnosť webovej stránky  

https://premiumcatering.sk

  • Sprostredkovatelia IT a hostingu – napr. Websupport s. r. o., ktorí poskytujú serverové a  doménové služby. 
  • Účtovná firma alebo daňový poradca – spracúva fakturačné a účtovné údaje v súlade so  zákonom. 
  • Kuriérske a logistické spoločnosti – zabezpečujú doručenie objednávok. 
  • Dodávatelia a obchodní partneri – ak je sprístupnenie potrebné na poskytnutie služby. Poskytovatelia platobných brán a banky – pri spracovaní a overovaní platieb. Marketingové a komunikačné platformy – napr. MailerLite, Meta Platforms (Facebook)Google LLC – výlučne po udelení súhlasu dotknutej osoby.
  • Orgány verejnej moci – ak tak ustanovuje právny predpis (napr. súd, polícia, daňový úrad). 

Zoznam všetkých sprostredkovateľov je dostupný na vyžiadanie u Prevádzkovateľa. Všetci  sprostredkovatelia, ktorí spracúvajú údaje v mene Prevádzkovateľa, sú viazaní zmluvou o spracúvaní  osobných údajov podľa článku 28 GDPR, ktorá zabezpečuje rovnakú úroveň ochrany ako u  Prevádzkovateľa. 

Prevádzkovateľ neprenáša osobné údaje mimo územia EÚ/EHP, s výnimkou služieb subjektov, ktoré  spĺňajú požiadavky EU-U.S. Data Privacy Framework (napr. Google LLC, Meta Platforms Inc.), čím je  zaručená primeraná úroveň ochrany.

 

7. Prenos do tretích krajín

Prevádzkovateľ CRH services s. r. o., IČO 52099865, zásadne neprenáša osobné údaje mimo územia  Európskej únie (EÚ) ani Európskeho hospodárskeho priestoru (EHP)

Výnimku môžu predstavovať len situácie, keď Prevádzkovateľ využíva externé služby a analytické  nástroje, ktoré sídlia alebo spracúvajú údaje mimo EÚ, najmä: 

  • Google Analytics (Google LLC)
  • Meta Pixel (Meta Platforms, Inc.)

alebo iné porovnateľné platformy, ktoré môžu prenášať údaje do Spojených štátov  amerických (USA)

V takýchto prípadoch sa prenos osobných údajov uskutočňuje výhradne na základe právne platného  mechanizmu prenosu, a to: 

  • podľa rozhodnutia Európskej komisie o primeranosti ochrany (tzv. EU–US Data Privacy  Framework), alebo 
  • na základe štandardných zmluvných doložiek (Standard Contractual Clauses – SCC) schválených Európskou komisiou. 

Tieto mechanizmy zaručujú, že ochrana osobných údajov dotknutých osôb zostáva na úrovni  porovnateľnej s ochranou poskytovanou v rámci EÚ. 

Prevádzkovateľ zároveň prijíma primerané technické a organizačné opatrenia, aby sa zabezpečila  dôvernosť a bezpečnosť údajov aj pri takomto cezhraničnom prenose.

8. Doba uchovávania osobných údajov

Prevádzkovateľ CRH services s. r. o., IČO 52099865, uchováva osobné údaje len po dobu nevyhnutnú na splnenie účelu, na ktorý boli získané, alebo po dobu ustanovenú osobitnými právnymi predpismi. Po uplynutí tejto doby sú údaje bezpečne vymazané alebo anonymizované.

Účel spracúvania Lehota uchovávania Právny základ / poznámka
Plnenie zmluvy a vybavenie objednávky
počas trvania zmluvného vzťahu a 3 roky po jeho ukončení
Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy
Účtovné a daňové doklady
10 rokov od konca účtovného obdobia
Zákon č. 431/2002 Z. z. o účtovníctve
Komunikácia so zákazníkmi, e-mailová a telefonická korešpondencia
2 roky od ukončenia komunikácie Oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f) GDPR)
Marketingové účely (newsletter, kampane)
do odvolania súhlasu alebo max. 3 roky od poslednej interakcie Čl. 6 ods. 1 písm. a) GDPR – súhlas dotknutej osoby
Cookies a analytické dáta podľa typu cookies (max. 2 roky) Súhlas podľa § 55 ods. 5 zákona č. 351/2011 Z. z. o elektronických komunikáciách
Uplatňovanie a ochrana právnych nárokov do uplynutia premlčacej lehoty (spravidla 3 roky, v odôvodnených prípadoch 10 rokov) Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem

Po uplynutí uvedených lehôt sa osobné údaje neobnovujú ani ďalej nespracúvajú, pokiaľ nie je nevyhnutné ich uchovanie na účely právneho nároku, kontroly alebo súdneho konania.

 

9. Cookies a online technológie

Webová stránka https://premiumcatering.sk využíva súbory cookies a iné online technológie s cieľom  zabezpečiť jej riadnu funkčnosť, zlepšiť používateľský komfort, analyzovať návštevnosť a prispôsobiť  obsah alebo reklamu individuálnym preferenciám používateľa. 

9.1. Typy cookies, ktoré používame 

  • Nevyhnutné cookies – zabezpečujú základné fungovanie webu (napr. zapamätanie  prihlásenia, uloženie objednávky). 

Tieto cookies sa ukladajú bez potreby súhlasu. 

  • Analytické a výkonnostné cookies – pomáhajú nám porozumieť, ako návštevníci používajú  web, a umožňujú zlepšovanie jeho funkčnosti. 

Spracúvajú sa iba po udelení súhlasu. 

  • Marketingové cookies – používajú sa na personalizáciu reklám a sledovanie efektivity  kampaní (napr. Google Ads, Meta Pixel). 

Ukladajú sa len po udelení súhlasu používateľa. 

9.2. Nástroje tretích strán: Web môže používať nasledujúce analytické a marketingové nástroje:

  • Google Analytics (poskytovateľ: Google LLC) – analýza návštevnosti a správania používateľov, Meta Pixel (poskytovateľ: Meta Platforms Inc.) – meranie úspešnosti reklamy a remarketing, MailerLite – správa newsletterov a sledovanie interakcií. 

Tieto nástroje môžu spracúvať technické údaje, ako je IP adresa, typ prehliadača alebo čas prístupu.  Prenos údajov mimo EÚ sa uskutočňuje len v súlade s EU-US Data Privacy Framework alebo na základe  štandardných zmluvných doložiek (SCC). 

9.3. Správa súhlasu: Pri prvej návšteve webovej stránky sa používateľovi zobrazí cookie lišta, ktorá  umožňuje udeliť alebo odmietnuť súhlas s používaním jednotlivých typov cookies. Súhlas je možné kedykoľvek zmeniť alebo odvolať prostredníctvom odkazu „Nastavenia cookies“ na  webe. 

9.4. Viac informácií: Podrobnosti o konkrétnych cookies (názov, poskytovateľ, účel, lehota  uchovávania) sú uvedené v samostatnom dokumente Zásady používania cookies, ktorý je dostupný na  webovej stránke. 

Používateľ môže kedykoľvek zmeniť nastavenia cookies vo svojom prehliadači alebo prostredníctvom  cookie lišty na webovej stránke. Nevyhnutné cookies nie je možné deaktivovať, pretože zabezpečujú  správne fungovanie webu. 

Web využíva aj nástroj Google Tag Manager na správu analytických skriptov.

10. Práva dotknutých osôb

V súlade s kapitolou III Nariadenia (EÚ) 2016/679 (GDPR) a zákonom č. 18/2018 Z. z. má každá  dotknutá osoba, ktorej osobné údaje sú spracúvané spoločnosťou CRH services s. r. o., nasledovné  práva: 

  • Právo na prístup k osobným údajom – máte právo získať potvrdenie, či Prevádzkovateľ  spracúva Vaše osobné údaje, a ak áno, získať kópiu týchto údajov. 
  • Právo na opravu – ak sú údaje nepresné alebo neúplné, máte právo požiadať o ich opravu  alebo doplnenie. 
  • Právo na výmaz („právo byť zabudnutý“) – môžete požiadať o vymazanie osobných údajov,  ak už nie sú potrebné na účel, na ktorý boli získané, alebo ak ste odvolali súhlas. Právo na obmedzenie spracúvania – máte právo žiadať, aby boli Vaše údaje označené a ďalej  nespracúvané, ak spochybňujete ich správnosť alebo zákonnosť. 
  • Právo na prenosnosť údajov – môžete získať svoje osobné údaje v štruktúrovanom, bežne  používanom a strojovo čitateľnom formáte, ak sú spracúvané automatizovane a na základe  súhlasu alebo zmluvy. 
  • Právo namietať spracúvanie – môžete kedykoľvek namietať spracúvanie založené na  oprávnenom záujme Prevádzkovateľa, vrátane profilovania alebo priameho marketingu. Právo odvolať súhlas – ak sa spracúvanie vykonáva na základe súhlasu, môžete ho kedykoľvek  odvolať, bez vplyvu na zákonnosť spracúvania pred jeho odvolaním.
  • Právo podať sťažnosť – ak sa domnievate, že Vaše práva boli porušené, máte právo obrátiť sa  na Úrad na ochranu osobných údajov SR, Hraničná 12, 820 02 Bratislava 2,  www.dataprotection.gov.sk. 

Uplatnenie práv: 

Žiadosť o uplatnenie vyššie uvedených práv môžete podať: 

  • e-mailom na adrese info@premiumcatering.sk, alebo 
  • písomne na sídlo spoločnosti: CRH services s. r. o., 2181, Námestovo 029 01. 

Prevádzkovateľ poskytne odpoveď bez zbytočného odkladu, najneskôr do 30 dní od doručenia žiadosti,  v súlade s článkom 12 ods. 3 GDPR.

11. Bezpečnosť údajov

Prevádzkovateľ CRH services s. r. o., IČO 52099865, prijal a udržiava primerané technické a organizačné  opatrenia, aby zabezpečil ochranu osobných údajov pred stratou, zneužitím, neoprávneným  prístupom, zmenou alebo zničením v súlade s článkom 32 GDPR. 

11.1. Prijaté opatrenia zahŕňajú najmä: 

  • používanie šifrovaného prenosu dát (SSL certifikát) pri komunikácii cez web, zavedenie prístupových hesiel a viacúrovňovej autentifikácie pre používateľov systémov, pravidelné zálohovanie dát a ich bezpečné uchovávanie, 
  • aktualizáciu softvéru, systémov a antivírusovú ochranu, 
  • školenie zamestnancov a spolupracovníkov o zásadách bezpečného spracúvania osobných  údajov. 

11.2. Riadenie bezpečnostných incidentov 

V prípade, že dôjde k narušeniu ochrany osobných údajov, Prevádzkovateľ: 

  • bez zbytočného odkladu prijme opatrenia na minimalizáciu následkov, 
  • oznámi incident Úradu na ochranu osobných údajov SR, ak existuje riziko porušenia práv  a slobôd dotknutých osôb, 
  • a ak ide o vysoké riziko, informuje priamo dotknuté osoby podľa článku 34 GDPR, spolu  s opisom povahy incidentu a prijatých opatrení. 

Prevádzkovateľ priebežne vyhodnocuje účinnosť bezpečnostných opatrení a prispôsobuje ich  technickému vývoju a rizikám. Prístup k osobným údajom majú len oprávnené osoby, ktoré sú viazané  mlčanlivosťou. Prevádzkovateľ používa aj pseudonymizáciu a kontrolu prístupových práv, aby bola  zabezpečená maximálna ochrana údajov.

12. Automatizované rozhodovanie a profilovanie

Prevádzkovateľ CRH services s. r. o., IČO 52099865, nevykonáva automatizované individuálne  rozhodovanie ani profilovanie v zmysle článku 22 GDPR, ktoré by malo právne účinky alebo významne  ovplyvňovalo dotknuté osoby. 

Ak by v budúcnosti došlo k zavedeniu takýchto procesov (napr. automatizované vyhodnocovanie  údajov pre marketingové účely alebo personalizáciu služieb), Prevádzkovateľ zabezpečí, aby sa takéto  spracúvanie uskutočňovalo len na základe zákonného dôvodu, s informovaním dotknutých osôb  a umožnením výkonu ich práv podľa článku 22 ods. 3 GDPR (najmä práva na ľudský zásah a namietnutie  rozhodnutia).

13. Zmeny týchto zásad

Prevádzkovateľ CRH services s. r. o., si vyhradzuje právo kedykoľvek aktualizovať alebo doplniť tieto  Zásady spracúvania osobných údajov, najmä v prípade zmeny právnych predpisov, spôsobu  spracúvania osobných údajov alebo poskytovaných služieb. 

Aktuálne znenie Zásad je vždy zverejnené na webovej stránke: https://premiumcatering.sk/gdpr 

O podstatných zmenách, ktoré môžu mať vplyv na spracúvanie osobných údajov, bude Prevádzkovateľ  informovať vhodným spôsobom (napr. oznámením na webovej stránke alebo e-mailom). 

Tieto Zásady nadobúdajú účinnosť dňom ich zverejnenia. 

Tieto Zásady boli revidované a schválené dňa 03. 12. 2025 a nahrádzajú všetky predchádzajúce verzie.

14. Kontaktné údaje

V prípade akýchkoľvek otázok, požiadaviek alebo uplatnenia práv týkajúcich sa spracúvania osobných  údajov sa môžete obrátiť na Prevádzkovateľa: 

Premium Catering s. r. o. 

Sídlo: 2181, Námestovo 029 01 

E-mail: info@premiumcatering.sk 

Telefón: +421 944 534 403 

Webová stránka: https://premiumcatering.sk 

Prevádzkovateľ odpovie na všetky otázky týkajúce sa spracúvania osobných údajov a výkonu práv  dotknutých osôb bez zbytočného odkladu, najneskôr do 30 dní od prijatia žiadosti.

×