BEZPEČNOSTNÁ POLITIKA OCHRANY OSOBNÝCH ÚDAJOV

V spoločnosti M&B Spedition, s.r.o. chápeme informácie ako náš dôležitý majetok, ktorý riadime v súlade s prijatou stratégiou, ktorá je postavená na troch základných pilieroch: ľuďoch, ich znalostiach a moderných technológiách. Uplatňovaný systém bezpečnostnej politiky zohľadňuje všetky požiadavky na zachovanie dôvernosti, integrity a dostupnosti informácií.

Základy politiky ochrany osobných údajov

  1. Spoločnosť pri zhromažďovaní osobných údajov jasne, čestne a transparentne informuje o charaktere zhromažďovaných osobných údajov a na aký účel ich mieni používať. Používanie osobných údajov spoločnosťou na iný než na začiatku oznámený účel nie je schválené bez poskytnutia primeraných informácií dotknutým jednotlivcom a, ak je to možné, spoločnosti musí byť udelený súhlas na určené použitie. Spoločnosť má vo všeobecnosti oprávnenie používať osobné údaje na sekundárne účely pri implementovaní vnútorných kontrol a auditov a pri dodržaní svojich zákonných povinností.
  2. Spoločnosť osobné údaje zhromažďuje a spracováva do rozsahu udeleného platného a informovaného súhlasu alebo ak to vyžadujú legitímne firemné záujmy spoločnosti, ako je uzavretie alebo výkon zmluvy, realizácia zmluvných záväzkov a dodržanie zákonných záväzkov.
  3. Akýkoľvek súhlas jednotlivca na zhromažďovanie a používanie jeho osobných údajov musí byť udelený dobrovoľne a na základe jasných informácií spoločnosti o určenom používaní údajov. Jednotlivec môže takýto súhlas kedykoľvek odvolať bez nenáležitých komplikácií. Dátum, obsah a platnosť takéhoto súhlasu musia byť vždy zdokumentované.
  4. Pri spracovávaní osobných údajov v mene klienta alebo inej tretej strany bude spoločnosť okrem tejto politiky dodržiavať smernice a pokyny spracovávania osobných údajov.
  5. Spoločnosť zhromažďuje a uchováva minimálny objem osobných údajov potrebných na určený počiatočný účel, na ktorý sa údaje používajú, a zabezpečuje, že osobné údaje v jej držbe zostanú vždy relevantné a primerané na určený účel. Spoločnosť bude uchovávať všetky údaje v aktuálnom stave a v prípade potreby zabezpečí ich opravu.
  6. Spoločnosť osobné údaje uchováva len na čas potrebný pre určený účel. Konkrétne politiky uchovávania údajov zadefinujú čas, po uplynutí ktorého bude potrebné takéto údaje odstrániť, zničiť alebo anonymizovať.
  7. Reagujeme na všetky žiadosti alebo sťažnosti jednotlivcov súvisiace s ich osobnými údajmi.Spoločnosť uznáva právo jednotlivca, ktoré je uvedené v Smernici práv dotknutých osôb.
  8. Spoločnosť uznáva právo jednotlivca, ktoré je uvedené v Smernici práv dotknutých osôb.
  9. Spoločnosť uznáva, že niektoré kategórie osobných údajov sú citlivé a vyžadujú vyšší stupeň ochrany. Citlivé osobné údaje zahŕňajú informácie týkajúce sa zdravotného stavu osoby, biometrické a genetické údaje, záznamy v registri trestov a všetky ďalšie informácie špecificky chránené platnými zákonmi o ochrane osobných údajov.
    Spoločnosť takéto citlivé osobné údaje zhromažďuje a spracováva, len ak je to nevyhnutne potrebné v rámci jednej z nasledujúcich okolností:
    a) jednotlivec udelil výslovný súhlas;
    b) používanie je pre spoločnosť nevyhnutné na dodržanie zákonov o zamestnanosti alebo iných zákonných povinností.
  10. Spoločnosť zavádza primerané postupy a zabezpečenia na obmedzenie prístupu k citlivým údajom len pre určené osoby a zabraňuje neoprávnenému prístupu, používaniu a šíreniu. Spoločnosť zavádza primerané opatrenia zabezpečenia s cieľom zaistiť dôvernosť, integritu a dostupnosť osobných údajov a zabrániť riziku neoprávneného alebo nezákonného prístupu, úpravy, zničenia či zverejnenia takýchto údajov. Tieto opatrenia na ochranu sú založené na posúdení vplyvu pri zohľadnení ohrozenia jednotlivca v súvislosti s konkrétnymi osobnými údajmi uchovávanými spoločnosťou. Tieto opatrenia zahŕňajú opatrenia zabezpečenia a organizačné opatrenia prispôsobené typu spracovávania a charakteru chránených údajov.
  11. Spoločnosť bude jednotlivcov promptne informovať o akomkoľvek narušení osobných údajov, ktoré obsahovalo ich osobné údaje, a takýto incident oznámi príslušným úradom podľa platných zákonov.
  12. Spoločnosť obmedzuje prístup k osobným údajom len pre tých zamestnancov alebo dodávateľov, ktorí musia vykonávať konkrétne úlohy v súvislosti s takýmito údajmi. Aplikuje sa primeraná informovanosť, školenie a záväzky zachovania dôvernosti s cieľom zaistiť, že osobné údaje nebudú zdieľané ani zverejnené neoprávneným osobám vrátane akýchkoľvek ďalších zamestnancov spoločnosti, ktorí nepotrebujú prístup k osobným údajom.

V Žiline, dňa 25.05.2018

Ing. Jozef Bátora
konateľ