Politika varstva osebnih podatkov
Namen politike
varstva osebnih podatkov je seznaniti posameznike, uporabnike storitev,
sodelavce in zaposlene ter druge osebe (v nadaljevanju: posameznik), ki
sodelujejo z Zavod za kulturo Bled (v nadaljevanju: organizacija) o namenih in
pravnih podlagah, varnostnih ukrepih ter pravicah posameznikov glede obdelave
osebnih podatkov, ki jih izvaja naša organizacija.
Cenimo vašo
zasebnost, zato vaše podatke vedno skrbno varujemo.
Vaše osebne podatke obdelujemo v skladu z evropsko
zakonodajo (Uredba (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih
podatkov in o pretoku takih podatkov (v nadaljevanju: Splošna uredba)) in
veljavno zakonodajo s področja varstva osebnih podatkov (Zakon o varstvu osebnih
podatkov (ZVOP-1, Ur. l. RS, št. 94/07)) in drugo zakonodajo, ki nam daje
pravno podlago za obdelavo osebnih podatkov.
Politika varstva osebnih podatkov vsebuje informacije za
posameznike, na kak način naša organizacija kot upravljavec obdeluje osebne
podatke, ki jih prejme od posameznika na osnovi pravnih podlag, ki jih
opisujemo v nadaljevanju.
Upravljavec
Upravljalec osebnih podatkov je organizacija:
Zavod za kulturo Bled
Cesta
svobode 11
4260
Bled
+386 (0)4 5729 770
gdpr@zkbled.si
Pooblaščena oseba
V skladu z določilom 37. člena Splošne uredbe smo za
pooblaščeno osebo za varstvo podatkov imenovali družbo:
DATAINFO.SI, d.o.o.
Tržaška cesta 85, SI-2000 Maribor
www.datainfo.si
dpo@datainfo.si
+386 (0) 2 620 4 300
Osebni podatki
Osebni podatek pomeni katero koli informacijo v zvezi z
določenim ali določljivim posameznikom (v nadaljnjem besedilu: posameznik, na
katerega se nanašajo osebni podatki); določljiv posameznik je tisti, ki ga je
mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot
je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator,
ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko,
genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega
posameznika.
Nameni obdelave in podlage za obdelavo podatkov
Organizacija zbira in obdeluje vaše osebne podatke na
naslednjih pravnih podlagah:
- obdelava je potrebna za izpolnitev zakonske obveznosti, ki velja za
upravljavca;
- obdelava je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne
oblasti, dodeljene upravljavcu;
- obdelava je potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na
katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo
takega posameznika pred sklenitvijo pogodbe;
- obdelava je potrebna zaradi zakonitih interesov za katere si prizadeva upravljavec ali tretja
oseba;
- posameznik, na katerega se nanašajo osebni
podatki, je privolil v obdelavo
njegovih osebnih podatkov v enega ali več določenih namenov;
- obdelava je potrebna za zaščito življenjskih interesov posameznika, na katerega se
nanašajo osebni podatki, ali druge fizične osebe.
Izpolnitev zakonske
obveznosti oziroma opravljanje naloge v javnem interesu
Na osnovi določil v zakonu organizacija obdeluje predvsem
podatke o svojih zaposlenih, kar ji omogoča delovna zakonodaja. Tako
organizacija na podlagi zakonske obveznosti obdeluje predvsem naslednje vrste
osebnih podatkov: ime in priimek, spol, datum rojstva, EMŠO, davčna številka,
kraj, občino in državo rojstva, državljanstvo, prebivališče za potrebe
izvajanja pogodbe o zaposlitvi in obveznosti iz tega naslova.
Pravna podlaga za obdelavo osebnih podatkov posameznikov pa
je tudi tudi: Zakon o sistemu plač v javnem sektorju, Zakon o javnih
uslužbencih, Zakon o varstvu pred
naravnimi in drugimi nesrečami...
V omejenih primerih je v organizaciji dopustna obdelava
osebnih podatkov tudi na osnovi javnega interesa.
Izvajanje pogodbe
V primeru, ko z organizacijo sklenete določeno pogodbo, ta
predstavlja pravno podlago za obdelavo osebnih podatkov. Vaše osebne podatke
smemo tako obdelovati za sklenitev in izvajanje pogodbe, kot je npr. prodaja
vstopnic, članstvo v društvu, izvedba izobraževanj, pogodba o izvajanju
storitev ipd. Če posameznik osebnih podatkov ne posreduje, organizacija ne more
skleniti pogodbe, prav tako vam organizacija ne more izvesti storitve oziroma
dostaviti blaga ali drugih produktov v skladu s sklenjeno pogodbo, saj nima
potrebnih podatkov za izvedbo. Organizacija lahko na podlagi opravljanja
zakonite dejavnosti posameznike in uporabnike njenih storitev na njihov
elektronski naslov obvešča o svojih o storitvah, dogodkih, izobraževanjih,
ponudbah in drugih vsebinah. Posameznik lahko kadarkoli zahteva prekinitev
tovrstnega komuniciranja in obdelave osebnih podatkov ter prekliče prejemanje
sporočil preko povezave za odjavo v prejetem sporočilu, ali kot zahtevek po
elektronski pošti na gdpr@zkbled.si ali z
redno pošto na naslov organizacije.
Zakoniti interes
Uveljavljanje pravne podlage zakonitega interesa je sicer
omejena za obdelavo s strani javnih organov pri opravljanju njihovih nalog.
Vseeno pa lahko organizacija osebne podatke obdeluje tudi na podlagi zakonitega
interesa, za katerega si organizacija prizadeva v omejenem obsegu. Slednje ni
dopustno, kadar nad takimi interesi prevladajo interesi ali temeljne pravice in
svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo
varstvo osebnih podatkov. V primeru uporabe zakonitega interesa organizacija
vedno opravi presojo skladno s Splošno uredbo.
Tako lahko posameznike občasno obveščamo o storitvah,
dogodkih, izobraževanjih, ponudbah in drugih vsebinah preko elektronske pošte,
preko telefonskih klicev in po navadni pošti. Posameznik lahko kadarkoli
zahteva prekinitev tovrstnega komuniciranja in obdelave osebnih podatkov in
prekliče prejemanje sporočil preko povezave za odjavo v prejetem sporočilu, ali
kot zahtevek po elektronski pošti na gdpr@zkbled.si ali z redno pošto na naslov organizacije.
Obdelava na podlagi
privolitve
V kolikor organizacija nima pravne podlage izkazane na
osnovi zakona, opravljanja javne naloge, pogodbene obveznosti ali zakonitega
interesa, sme posameznika zaprositi za privolitev. Tako lahko obdeluje določene
osebne podatke posameznika tudi za naslednje namene, kadar posameznik poda za
to soglasje:
- naslov prebivališča in naslov elektronske pošte za namene obveščanja in komunikacije,
- davčna številka oziroma EMŠO za namene morebitne izvršbe v primeru neizpolnitve obveznosti (npr. neplačilo računa),
- fotografije, video posnetki in druge vsebine, ki se nanašajo na posameznika (npr. posnetki na javnih prireditvah in dogodkih) za namene dokumentiranja aktivnosti in obveščanja javnosti o delu in dogodkih v organizaciji;
- druge namene, za katere se posameznik strinja s privolitvijo.
Če posameznik poda soglasje za obdelavo osebnih podatkov in
v nekem trenutku tega več ne želi, lahko zahteva prekinitev obdelave osebnih
podatkov z zahtevkom po elektronski pošti na gdpr@zkbled.si ali z redno pošto na naslov organizacije.
Obdelava je potrebna za zaščito življenjskih interesov
posameznika
Organizacija lahko obdeluje osebne podatke posameznika, na
katerega se nanašajo osebni podatki, v kolikor je to nujno za zaščito njegovih
življenjskih interesov. Tako lahko organizacija poišče osebni dokument
posameznika, preveri ali ta oseba obstaja v njegovi zbirki podatkov, preuči
njegovo anamnezo ali naveže stik z njegovimi svojci za kar organizacija ne
potrebujete njegove privolitve. Navedeno velja v primeru, ko je to nujno
potrebno za zaščito življenjskih interesov posameznika.
Hramba in izbris osebnih podatkov
Organizacija bo hranila osebne podatke le toliko časa,
dokler bo to potrebno za uresničitev namena, zaradi katerega so bili osebni
podatki zbrani in obdelovani. V kolikor organizacija podatke obdeluje na
podlagi zakona, jih bo organizacija hranila za obdobje, ki ga predpisuje zakon.
Pri tem se nekateri podatki hranijo za časa sodelovanja z organizacijo,
nekatere podatke pa je treba hraniti trajno.
Osebne podatke, ki jih organizacija obdeluje na osnovi
pogodbenega odnosa s posameznikom, organizacija hrani za obdobje, ki je
potrebno za izvršitev pogodbe in še 6 let po njenem prenehanju, razen v
primerih, ko pride med posameznikom in organizacijo do spora v zvezi s pogodbo.
V takem primeru hrani organizacija podatke še 5 let po pravnomočnosti sodne odločbe,
arbitraže ali sodne poravnave ali, če sodnega spora ni bilo, 5 let od dneva
mirne razrešitve spora.
Tiste osebne podatke, ki jih organizacija obdeluje na
podlagi osebne privolite posameznika ali zakonitega interesa, bo organizacija
hranila do preklica privolitve ali do zahteve do izbrisa podatkov. Po prejemu
preklica ali zahteve za izbris se podatki izbrišejo najkasneje v 15 dneh.
Organizacija lahko te podatke izbriše tudi pred preklicem, kadar je bil dosežen
namen obdelave osebnih podatkov ali če tako določa zakon.
Izjemoma lahko organizacija zavrne zahtevo za izbris iz
razlogov iz Splošne uredbe, kot so našteti: uresničevanje pravice do svobode
izražanja in obveščanja, izpolnjevanje pravne obveznosti obdelave, razlogi
javnega interesa na področju javnega zdravja, nameni arhiviranja v javnem
interesu, znanstveno- ali zgodovinskoraziskovalne nameni ali statistični
nameni, izvajanje ali obramba pravnih zahtevkov.
Po preteku obdobja hrambe upravljavec osebne podatke
učinkovito in trajno izbriše ali anonimizira, tako da jih ni več mogoče
povezati z določenim posameznikom.
Videonadzor
V Zavodu za kulturo Bled izvajamo videonadzor. S pomočjo videonadzora (kamere so nameščene v okolici vhodov v organizacijo) spremljamo vstope v prostore in izstope iz njih (na podlagi 77. člena ZVOP-2). Videonadzor pa izvajamo tudi za namen varovanja posameznikov (uporabnikov, zaposlenih in obiskovalcev) ter za premoženja organizacije (na podlagi zakonitega interesa, kot ga določa točka (f) 1. odstavka 6.člena Splošne uredbe, v povezavi s 76. in naslednjimi členi ZVOP-2). Videonadzor se izvaja znotraj nekaterih delovnih prostorov, ker je to nujno potrebno za varnost ljudi ali premoženja. Videonadzor nam bo v pomoč pri odkrivanju, obravnavanju ali reševanju incidenčnih oz. izrednih dogodkov, kaznivih dejanj, odškodninskih in drugih zahtevkov. Posnetki se hranijo največ 3 mesece. Videonadzora ne izvajamo na način, ki bi imel poseben vpliv obdelave. Prav tako videonadzor ne omogoča neobičajne nadaljnje obdelave, kot so prenosi subjektov v tretje države, možnost zvočne intervencije v primeru spremljanja dogajanja v živo.
Videonadzor omogoča spremljanje dogajanja v živo s strani pooblaščene osebe. Vse informacije glede izvajanja videonadzora lahko pridobite na telefonski številki oz. elektronskem naslovu organizacije. Pravice posameznikov so opisane v tej Politiki zasebnosti. Dodatna vprašanja lahko naslovite tudi na pooblaščeno osebo za varstvo podatkov.
Pogodbena obdelava osebnih podatkov in iznos podatkov
Organizacija lahko za posamezne obdelave osebnih podatkov na
osnovi pogodbe o pogodbeni obdelavi zaupa pogodbenemu obdelovalcu. Pogodbeni
obdelovalci lahko zaupane podatke obdelujejo izključno v imenu upravljavca, v
mejah njegovega pooblastila, ki je zapisan v pisni pogodbi oziroma drugem
pravnem aktu in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.
Pogodbeni obdelovalci, s katerimi sodeluje ponudnik so
predvsem:
- računovodske storitve in drugi ponudniki
pravnega ter poslovnega svetovanja;
- vzdrževalci informacijskih sistemov;
Organizacija v nobenem primeru ne bo posredovala osebnih
podatkov posameznika tretjim nepooblaščenim osebam.
Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj
v okviru navodil organizacije in osebnih podatkov ne smejo uporabiti za
katerekoli druge namene.
Organizacija kot
upravljavec in njeni zaposleni osebnih podatkov ne iznašajo v tretje države
(izven držav članic Evropskega gospodarskega prostora – članice EU ter
Islandija, Norveška in Liechtenstein) in v mednarodne organizacije, razen v
ZDA, pri so čemer razmerja s pogodbenimi obdelovalci iz ZDA urejena na podlagi
standardnih pogodbenih klavzul (tipske pogodbe, ki jih je sprejela Evropska
komisija) in/ali zavezujočih poslovnih pravil (ki jih sprejme organizacija in
potrdijo nadzorni organi v EU).
Varovanje podatkov in točnost podatkov
Organizacija skrbi za informacijsko varnost in varnost
infrastrukture (prostorov in aplikativno sistemske programske opreme). Naši
informacijski sistemi so med drugim zaščiteni s protivirusnimi programi in
požarnim zidom. Uvedli smo ustrezne organizacijsko tehnične varnostne ukrepe,
namenjene varstvu vaših osebnih podatkov pred naključnim ali nezakonitim
uničenjem, izgubo, spreminjanjem, nepooblaščenim razkrivanjem ali dostopom ter
pred drugimi nezakonitimi in nepooblaščenimi oblikami obdelave. V primeru
posredovanja posebnih vrst osebnih podatkov, jih posredujemo v šifrirani obliki
in zaščitene z geslom.
Sami ste odgovorni, da nam svoje osebne podatke posredujete
varno in da so posredovani podatki točni in verodostojni. Trudili se bomo, da
bodo vaši osebni podatki, ki jih obdelujemo, točni in po potrebi ažurirani,
občasno se lahko na vas obrnemo za potrditev točnosti vaših osebnih podatkov.
Pravice posameznika glede obdelave podatkov
V skladu s Splošno uredbo ima posameznik sledeče pravice iz
varstva osebnih podatkov:
- Zahtevate lahko informacije o tem, ali imamo
osebne podatke o vas in, če je tako, katere podatke imamo ter na kakšni podlagi
jih imamo in zakaj jih uporabljamo.
- Zahtevate dostop do svojih osebnih podatkov, kar
vam omogoča, da prejmete kopijo osebnih podatkov, ki jih imamo o vas ter
preverite, ali jih obdelujemo zakonito.
- Zahtevate popravke osebnih podatkov, kot je popravek nepopolnih ali netočnih
osebnih podatkov.
- Zahtevate izbris vaših osebnih podatkov, kadar
ni razloga za nadaljnjo obdelavo oziroma kadar uveljavljate svojo pravico do
ugovora glede nadaljnje obdelave.
- Ugovarjate nadaljnji obdelavi osebnih podatkov,
kjer se zanašamo na zakoniti poslovni interes (tudi v primeru zakonitega
interesa tretje osebe), kadar obstajajo razlogi, povezani z vašim posebnim
položajem; ne glede na določilo prejšnjega stavka imate pravico kadarkoli
ugovarjati, če obdelujemo vaše osebne podatke za namene neposrednega trženja.
- Zahtevate omejitev obdelave vaših osebnih
podatkov, kar pomeni prekinitev obdelave osebnih podatkov o vas, na primer, če
želite, da ugotovimo njihovo točnost ali preverimo razloge za njihovo nadaljnjo
obdelavo.
- Zahtevate prenos vaših osebnih podatkov v
strukturirani elektronski obliki k drugemu upravljavcu, v kolikor je to mogoče
in izvedljivo.
- Prekličete privolitev oziroma soglasje, ki ste
ga podali za zbiranje, obdelavo in prenos vaših osebnih podatkov za določen
namen; po prejemu obvestila, da ste umaknili svojo privolitev, bomo prenehali
obdelovati vaše osebne podatke za namene, ki ste jih prvotno sprejeli, razen če
nimamo druge zakonite pravne podlage za to, da to storimo zakonito.
Če želite uveljavljati katero koli od prej navedenih pravic,
pošljite zahtevek po elektronski pošti na gdpr@zkbled.si ali z redno pošto na naslov organizacije.
Dostop do vaših osebnih podatkov in uveljavljene pravic je
za vas brezplačno. Vendar pa lahko zaračunamo razumno plačilo, v kolikor je
zahteva posameznika, na katerega se nanašajo osebni podatki, očitno
neutemeljena ali pretirana, zlasti če se ponavlja. V takšnem primeru lahko zahtevo tudi zavrnemo.
V primeru uveljavljanja pravic iz tega naslova bomo morda
morali od vas zahtevati določene informacije, ki nam bodo pomagale pri
potrditvi vaše identitete, kar je le varnostni ukrep, ki zagotavlja, da se
osebni podatki ne razkrijejo nepooblaščenim osebam.
Pri uveljavljanju pravic iz tega naslova, oziroma v primeru, da posameznik meni, da so mu pravice kršene, se lahko za zaščito ali pomoč obrne na nadzorni organ, to je Informacijski pooblaščenec na spletni strani: https://www.ip-rs.si/.
V primeru, da menite, da so vaše pravice kršene, se lahko za
zaščito ali pomoč obrnete na nadzorni organ oz. na informacijskega
pooblaščenca. Povezava na: https://www.ip-rs.si/zakonodaja/reforma-evropskega-zakonodajnega-okvira-za-varstvo-osebnih-podatkov/kljucna-podrocja-uredbe/prijava-krsitev/
Če imate kakršnakoli vprašanja v zvezi z obdelavo vaših
osebnih podatkov, se lahko vedno obrnete na nas.
Objava sprememb
Vsaka sprememba naše politike o varstvu osebnih podatkov bo
objavljena na naši spletni strani. Z uporabo spletne strani posameznik
potrjuje, da sprejema in soglaša s celotno vsebino te politike varstva osebnih
podatkov.
Politiko varstva osebnih podatkov je sprejela uprava organizacije, marec 2024.