Zásady ochrany osobných údajov
Článok 24 – Zodpovednosť prevádzkovateľa
S ohľadom na povahu, rozsah, kontext a účely spracúvania, ako aj na riziká s rôznou pravdepodobnosťou a závažnosťou pre práva a slobody fyzických osôb prevádzkovateľ prijme vhodné:
- technické opatrenia – napr. zaheslovať PC, uchovávanie údajov na externé disky, kde by boli samotné dokumenty zaheslované – v prípade odcudzenia, straty USB;
- organizačné opatrenia – poučenie koncipientov/zamestnancov advokátskej kancelárie o narábaní s fyzickými spismi – zahrnúť povinnosti do pracovnej zmluvy, dať im podpísať, neumožniť nahliadnutie osobám mimo kancelárie bez plnomocenstva alebo súhlasu. Pri rokovaniach nesmú byť spisy hlavou hore, aby sa nedalo prečítať meno klienta.
Prevádzkovateľ musí zabezpečiť a byť schopný preukázať, že spracúvanie je v súlade s týmto nariadením. Uvedené opatrenia sa podľa potreby preskúmajú a aktualizujú.
KÓDEX SAK
12.3 Malá kancelária (t.j. menej ako 5 pracovníkov) nemá povinnosť prijať internú politiku na ochranu osobných údajov. Preukazuje súlad najmä dodržiavaním tohto Kódexu. Novému koncipientovi sa odporúča okrem predpisov SAK naštudovať aj GDPR + kódex správania SAK – v rámci možností ho ústne oboznámiť s princípmi ochrany OÚ.
Podmienky ochrany súkromia
Ochrana osobných údajov našich klientov a iných fyzických osôb je pre nás dôležitá. Tieto podmienky vysvetľujú, akým spôsobom spracúvame osobné údaje pri poskytovaní právnych služieb v rámci advokátskej kancelárie Mgr. Miroslav Hanec – advokát, Dolné Rudiny č. 8, Žilina, IČO: 37 976 486.
Kontaktovať nás môžete telefonicky na +421 911 38 39 40, e-mailom na advokat@hanec.sk alebo poštou na adresu nášho sídla.
Pri spracúvaní osobných údajov sa riadime najmä:
- Všeobecným nariadením EÚ o ochrane osobných údajov („GDPR“)
- Zákonom č. 18/2018 Z. z. o ochrane osobných údajov
- Zákonom č. 586/2003 Z. z. o advokácii
- Kódexom správania Slovenskej advokátskej komory (www.sak.sk/gdpr)
Prečo spracúvame osobné údaje?
Spracúvanie osobných údajov je nevyhnutné najmä preto, aby sme mohli:
- poskytovať právne služby klientom;
- plniť zákonné, stavovské a zmluvné povinnosti;
- chrániť oprávnené záujmy nás, klientov a iných osôb.
Na aké účely a na základe akých právnych základov spracúvame osobné údaje?
Účel | Právny základ podľa GDPR | Súvisiace predpisy |
---|---|---|
Výkon povolania (poskytovanie právnych služieb) | Čl. 6 ods. 1 písm. c) GDPR, čl. 9 ods. 2 písm. f) | Zákon o advokácii, Občiansky a Obchodný zákonník |
Poskytovanie iných ako právnych služieb | Čl. 6 ods. 1 písm. b) a c) GDPR | Zákon o registri partnerov verejného sektora, Zákon o e-Governmente |
Zabezpečenie súladu s právnymi predpismi | Čl. 6 ods. 1 písm. c), e), f) GDPR, čl. 9 ods. 2 písm. f) | Zákon o advokácii, zákon o boji proti praniu špinavých peňazí, GDPR |
Ochrana oprávnených záujmov | Čl. 6 ods. 1 písm. f) GDPR | Trestný zákon, Civilný poriadok, Správny poriadok |
Marketingové účely | Čl. 6 ods. 1 písm. a) alebo f) GDPR | Zákon o reklame, Zákon o ochrane spotrebiteľa |
Štatistika, archív, výskum | Čl. 89 GDPR | Zákon o archívoch |
Personalistika a mzdy | Čl. 6 ods. 1 písm. b), c), f), čl. 9 ods. 2 písm. b) | Zákonník práce, Zákon o advokácii |
Účtovné a daňové účely | Čl. 6 ods. 1 písm. c) GDPR | Osobitné zákony v oblasti účtovníctva a daní |
Komu sprístupňujeme Vaše osobné údaje?
Osobné údaje sprístupňujeme iba v nevyhnutnej miere a vždy pri zachovaní mlčanlivosti:
- zamestnancom advokátskej kancelárie,
- osobám povereným vykonávaním právnych úkonov,
- spolupracujúcim advokátom,
- účtovným poradcom,
- Slovenskej advokátskej komore,
- poskytovateľom softvérového vybavenia a podpory kancelárie.
Orgánom verejnej moci poskytujeme údaje len v prípadoch, keď sme na to zákonom povinní – napr. pri povinnosti prekaziť spáchanie trestného činu alebo pri oznamovaní prania špinavých peňazí a financovania terorizmu.
Do ktorých krajín prenášame Vaše osobné údaje?
Vaše osobné údaje neprenášame do tretích krajín mimo Európskeho hospodárskeho priestoru (EÚ, Island, Nórsko, Lichtenštajnsko).
Ako dlho uchovávame Vaše osobné údaje?
Údaje uchovávame len počas obdobia nevyhnutného na dosiahnutie účelu, na ktorý boli zhromaždené. Riadiť sa môžeme najmä odporúčaniami Slovenskej advokátskej komory:
- Knihu došlej/odoslanej pošty – 10 rokov
- Inventárny zoznam – 10 rokov
- Menoslov klientov a protokol – v tlačenej forme bez časového obmedzenia
- Klientsky spis – 10 rokov od splnenia podmienok pre uloženie do archívu
Niektoré dokumenty nemožno skartovať vôbec, napríklad:
- originály listín klienta,
- protokoly klientskych spisov a menoslovy,
- spisy určené pre štátny archív,
- spisy súvisiace s prebiehajúcim konaním pred súdom, OČTK alebo Slovenskou advokátskou komorou.
Ako o Vás získavame osobné údaje?
Ak ste klient: údaje získavame najčastejšie priamo od Vás. Ich poskytnutie je dobrovoľné, ale môže ovplyvniť našu schopnosť poskytovať právne služby.
Ak nie ste klient: údaje môžeme získať od nášho klienta, z verejných alebo zákonných zdrojov – napr. od orgánov verejnej moci, z registrov alebo ako dôkazy v prospech klienta. Môžeme ich získavať bez vášho súhlasu, ak to vyplýva zo zákona.
Aké práva máte ako dotknutá osoba?
Ako klient máte právo:
- požadovať prístup k Vašim osobným údajom,
- požadovať opravu údajov,
- odvolať súhlas so spracúvaním osobných údajov (ak bol udelený),
- namietať proti spracúvaniu údajov na základe oprávneného alebo verejného záujmu,
- namietať voči spracúvaniu na účely priameho marketingu (vrátane profilovania).
Obmedzenia vyplývajúce z advokátskej mlčanlivosti
Ak spracúvame údaje pri poskytovaní právnych služieb, nemáte ako klient ani ako iná fyzická osoba (napr. protistrana) právo namietať spracovanie podľa článku 22 GDPR. Tiež:
- Nie je možné požadovať prístup k údajom iných osôb z dôvodu advokátskej mlčanlivosti (čl. 15 ods. 4 GDPR, čl. 20 ods. 4 GDPR a § 18 ods. 8 Zákona o advokácii).
- Advokát nemá povinnosť sprístupniť informácie, ak by to mohlo viesť k porušeniu mlčanlivosti.
Máte právo podať sťažnosť na:
- Úrad na ochranu osobných údajov
- Slovenskú advokátsku komoru
Zmeny podmienok ochrany súkromia
Ochrana osobných údajov nie je jednorazová záležitosť. Informácie sa môžu meniť alebo prestať byť aktuálne. Vyhradzujeme si právo tieto podmienky kedykoľvek upraviť.
V prípade podstatných zmien Vás budeme informovať prostredníctvom oznámenia na webovej stránke alebo e-mailom.