top of page

Ochrana osobných údajov

Spoločnosť Lumera Insights s.r.o sa zaväzuje chrániť súkromie záujemcov, klientov a obchodných partnerov. Tieto zásady ochrany osobných údajov sa vzťahujú na osobné údaje, ktoré zhromažďujeme a spracúvame v rámci našej podnikateľskej činnosti.

§ 1 Prevádzkovateľ, rozsah pôsobnosti

(1) Prevádzkovateľom v zmysle General Data Protection Regulation (nariadenie (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov, ďalej len „GDPR“) a Zákon č. 18/2018 Z. z. o ochrane osobných údajov je:

Lumera Insights s.r.o
Dúhová 11
91701 Trnava

E-mail pre otázky týkajúce sa ochrany osobných údajov:
privacy@lumerainsights.com

(2) Toto vyhlásenie o ochrane osobných údajov sa vzťahuje na všetky spracovania osobných údajov vykonávané v rámci podnikateľskej činnosti spoločnosti Lumera Insights (ďalej len „Lumera Insights“ alebo „my“) a tiež na používanie webovej stránky prevádzkovanej na adrese www.lumerainsights.com, vrátane všetkých jej subdomén.

(3) Spracúvanie osobných údajov sa vykonáva výlučne v súlade s GDPR, Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a ďalšími príslušnými právnymi predpismi Európskej únie a Slovenskej republiky.

§ 2 Kategórie spracúvaných údajov

(1) V rámci služieb web-scrapingu a analýzy dát, ktoré poskytuje spoločnosť Lumera Insights, sa automatizovane získavajú a spracúvajú informácie z voľne a zákonne verejne dostupných zdrojov. Zameranie je najmä na údaje o produktoch, cenách, sortimente, dostupnosti a agregovaných hodnoteniach, ktoré podľa koncepcie našich služieb nepredstavujú osobné údaje v zmysle čl. 4 ods. 1 nariadenia General Data Protection Regulation.

(2) Pokiaľ sa v jednotlivých prípadoch vo verejne dostupnom obsahu napriek tomu nachádzajú osobné údaje (napr. verejne viditeľné používateľské alebo profilové mená, verejne dostupné hodnotenia alebo komentáre), spoločnosť Lumera Insights tieto údaje spracúva len v rozsahu nevyhnutnom na plnenie zmluvne dohodnutých služieb a v súlade s právnymi predpismi o ochrane osobných údajov. V ostatných prípadoch sú osobné prvky podľa technických možností čo najskôr pseudonymizované, anonymizované alebo vymazané.

(3) V rámci vzťahov so záujemcami, zákazníkmi a dodávateľmi spracúva spoločnosť Lumera Insights najmä tieto kategórie osobných údajov:

  • Identifikačné údaje: meno a priezvisko, akademický titul, pracovná pozícia, zamestnávateľ, adresa sídla spoločnosti, prípadne dátum narodenia.

  • Kontaktné a komunikačné údaje: e-mailová adresa, telefónne číslo a ďalšie kontaktné údaje poskytnuté dotknutou osobou.

  • Zmluvné, ponukové a fakturačné údaje: obsah zmlúv, popisy služieb, informácie o objednávkach a platbách, bankové spojenie, fakturačné údaje a korešpondencia súvisiaca so zmluvným vzťahom.

  • Technické údaje komunikácie: údaje vznikajúce pri komunikácii prostredníctvom formulárov na webovej stránke, e-mailu alebo iných elektronických komunikačných kanálov (napr. čas komunikácie, metadáta, log súbory).

 

(4) Pri používaní našej webovej stránky sa z technických dôvodov spracúvajú najmä tieto protokolové údaje (log súbory):

  • IP adresa koncového zariadenia používateľa (prípadne v skrátenej alebo pseudonymizovanej forme),

  • dátum a čas prístupu,

  • navštívené stránky alebo súbory a objem prenesených dát,

  • typ a verzia použitého internetového prehliadača,

  • použitý operačný systém,

  • referrer URL (stránka, z ktorej používateľ na našu stránku pristúpil).

 

(5) Spoločnosť Lumera Insights nespracúva osobitné kategórie osobných údajov podľa čl. 9 nariadenia General Data Protection Regulation (najmä údaje o zdravotnom stave, náboženskom alebo politickom presvedčení, členstve v odborových organizáciách alebo sexuálnej orientácii) a nevykonáva automatizované individuálne rozhodovanie vrátane profilovania podľa čl. 22 GDPR.

§ 3 Účely spracúvania osobných údajov

(1) Spracúvanie osobných údajov sa vykonáva výlučne na tieto účely:

  • nadobúdanie, uzatváranie, správa a plnenie zmluvných vzťahov s (potenciálnymi) zákazníkmi, poskytovateľmi služieb, dodávateľmi a inými obchodnými partnermi,

  • poskytovanie a fakturácia služieb web-scrapingu, analýzy dát, SaaS riešení a API služieb ponúkaných spoločnosťou Lumera Insights,

  • vedenie účtovníctva a plnenie zákonných povinností týkajúcich sa uchovávania dokumentov, evidencie a zverejňovania podľa právnych predpisov obchodného, daňového a regulačného práva,

  • komunikácia so zákazníkmi, záujemcami a ďalšími kontaktnými osobami, najmä odpovedanie na otázky prostredníctvom e-mailu, telefónu alebo kontaktných formulárov,

  • prevádzka, bezpečnosť a zlepšovanie webovej stránky a poskytovaných služieb, vrátane technickej správy, analýzy chýb, detekcie a prevencie bezpečnostných incidentov alebo útokov,

  • zasielanie informačnej a marketingovej komunikácie (napr. newsletterov) príjemcom, ktorí na to udelili súhlas alebo ak je to prípustné podľa právnych predpisov,

  • plnenie interných administratívnych a organizačných úloh, ako aj uplatňovanie, výkon alebo obhajoba právnych nárokov.

 

(2) Spracúvanie osobných údajov na iné účely než tie, ktoré sú uvedené v odseku 1, sa vykonáva iba vtedy, ak je to prípustné podľa právnych predpisov, najmä podľa General Data Protection Regulation a Zákon č. 18/2018 Z. z. o ochrane osobných údajov, alebo ak na to dotknutá osoba udelila výslovný súhlas. V prípade plánovanej zmeny účelu spracúvania budú dotknuté osoby o tejto skutočnosti vopred primerane informované.

§ 4 Právne základy spracúvania

(1) V závislosti od druhu spracovateľskej operácie sa spoločnosť Lumera Insights opiera o tieto právne základy podľa čl. 6 nariadenia General Data Protection Regulation:

  • Čl. 6 ods. 1 písm. b GDPR – spracúvanie je nevyhnutné na plnenie zmluvy alebo na vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby (najmä nadobúdanie, uzatváranie a plnenie obchodných vzťahov, poskytovanie služieb web-scrapingu, analýzy dát, SaaS riešení a API služieb).

  • Čl. 6 ods. 1 písm. c GDPR – spracúvanie je nevyhnutné na splnenie zákonnej povinnosti, ktorá sa na prevádzkovateľa vzťahuje (najmä povinnosti vyplývajúce z právnych predpisov obchodného a daňového práva, ako aj povinnosti archivácie a vedenia účtovníctva).

  • Čl. 6 ods. 1 písm. f GDPR – spracúvanie je nevyhnutné na účely oprávnených záujmov spoločnosti Lumera Insights alebo tretej strany (najmä ekonomická prevádzka a ďalší rozvoj ponúkaných služieb, zabezpečenie IT bezpečnosti, efektívna komunikácia s obchodnými partnermi, priama marketingová komunikácia v zákonom dovolenom rozsahu, ako aj uplatňovanie, výkon alebo obhajoba právnych nárokov).

  • Čl. 6 ods. 1 písm. a GDPR – spracúvanie na základe súhlasu dotknutej osoby (najmä na zasielanie newsletterov a používanie cookies alebo sledovacích technológií, ktoré nie sú technicky nevyhnutné).

(2) Medzi oprávnené záujmy podľa čl. 6 ods. 1 písm. f GDPR patria najmä ekonomická prevádzka a ďalší rozvoj poskytovaných služieb, zabezpečenie IT bezpečnosti, prevencia podvodov a zneužitia, priama marketingová komunikácia voči existujúcim zákazníkom v zákonom dovolenom rozsahu, ako aj ochrana a obhajoba právnych nárokov.

 

(3) Pokiaľ je spracúvanie osobných údajov založené na súhlase dotknutej osoby, môže byť tento súhlas kedykoľvek odvolaný s účinnosťou do budúcnosti. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného na základe súhlasu pred jeho odvolaním.

§ 5 Spracúvanie v rámci služieb web-scrapingu a analýzy dát

(1) Spoločnosť Lumera Insights poskytuje B2B služby v oblasti web-scrapingu, analýzy dát, SaaS služieb a API rozhraní. V rámci týchto služieb sa automatizovanými technickými prostriedkami získavajú informácie z voľne a zákonne verejne dostupných zdrojov na internete, ktoré sa následne analyzujú na technické a štatistické účely. Predmetom spracovania sú najmä údaje o produktoch, cenách, sortimente, dostupnosti a hodnoteniach, ktoré podľa koncepcie služby spravidla nemajú charakter osobných údajov.

(2) Lumera Insights zaviedla primerané technické a organizačné opatrenia, ktorých cieľom je spracúvanie osobných údajov v rámci scrapingových procesov minimalizovať alebo mu predchádzať. Ide najmä o mechanizmy filtrovania, pseudonymizácie a anonymizácie údajov, ako aj technické konfigurácie zabraňujúce získavaniu údajov z neveľejných zdrojov.

(3) Ak sa vo výnimočných prípadoch spracúvajú aj osobné údaje z voľne a zákonne verejne dostupných zdrojov (napr. verejne zobrazované používateľské mená, obsah verejných recenzií alebo komentárov), spracúvanie sa vykonáva len v rozsahu nevyhnutnom na splnenie zmluvne dohodnutých služieb a len na základe príslušného právneho základu, najmä:

  • čl. 6 ods. 1 písm. b General Data Protection Regulation – plnenie zmluvy, alebo

  • čl. 6 ods. 1 písm. f GDPR – oprávnené záujmy zákazníkov alebo spoločnosti Lumera Insights na účely trhových a konkurenčných analýz,

pokiaľ nad týmito záujmami neprevažujú práva a slobody dotknutých osôb. V ostatných prípadoch sú osobné údaje bezodkladne anonymizované alebo odstránené.

(4) Lumera Insights nezískava údaje z častí webových stránok, ktoré nie sú voľne prístupné, ani z prostredí vyžadujúcich osobitné prístupové oprávnenie (napr. prihlásenie, obchádzanie CAPTCHA alebo iných technických ochranných mechanizmov).

(5) V typických prípadoch vystupuje Lumera Insights vo vzťahu k zákazníkovi ako sprostredkovateľ spracúvania osobných údajov podľa čl. 4 bod 8 a čl. 28 GDPR. V takom prípade nesie zákazník postavenie prevádzkovateľa, ktorý určuje účely a prostriedky spracúvania. Konkrétne podmienky spracúvania, najmä predmet, trvanie, účel, kategórie osobných údajov a kategórie dotknutých osôb, sú upravené v zmluve o spracúvaní osobných údajov podľa čl. 28 GDPR.

(6) V niektorých prípadoch (napr. prevádzka webovej stránky, vlastné marketingové a obchodné aktivity, správa údajov zákazníkov a záujemcov) vystupuje Lumera Insights ako prevádzkovateľ podľa čl. 4 bod 7 GDPR. V týchto prípadoch sa uplatňujú informačné povinnosti a práva dotknutých osôb uvedené v tomto dokumente.

 

§ 6 Používanie webovej stránky, kontaktné formuláre a newsletter

(1) Pri čisto informatívnom používaní našej webovej stránky sa spracúvajú logovacie údaje servera, ktoré slúžia na zabezpečenie technickej dostupnosti, stability a bezpečnosti webovej stránky, ako aj na identifikáciu a prevenciu bezpečnostných incidentov alebo zneužitia služby. Právnym základom je čl. 6 ods. 1 písm. f GDPR (oprávnený záujem na bezpečnej prevádzke webovej stránky).

(2) Ak nás kontaktujete prostredníctvom kontaktného formulára alebo e-mailu, spracúvame osobné údaje, ktoré nám poskytnete (najmä meno, e-mailovú adresu, prípadne telefónne číslo a obsah správy), za účelom spracovania vašej požiadavky a prípadného spätného kontaktu. Právnym základom je čl. 6 ods. 1 písm. b GDPR (predzmluvné opatrenia alebo plnenie zmluvy) a čl. 6 ods. 1 písm. f GDPR (oprávnený záujem na vybavovaní dopytov).

(3) Zasielanie newsletterov alebo inej elektronickej marketingovej komunikácie sa uskutočňuje len na základe vášho predchádzajúceho súhlasu alebo – ak to právne predpisy umožňujú – v rámci existujúceho zákazníckeho vzťahu. Každý newsletter obsahuje možnosť jednoduchého odhlásenia.

(4) Pri registrácii na newsletter sa používa tzv. double-opt-in mechanizmus. Po registrácii dostanete e-mail so žiadosťou o potvrdenie. Až po potvrdení je vaša e-mailová adresa zaradená do mailing listu. Registrácia a potvrdenie sa zaznamenávajú na účely preukázania súhlasu (čas, IP adresa, obsah registrácie). Právnym základom je čl. 6 ods. 1 písm. a GDPR (súhlas) alebo – v prípade existujúcich zákazníkov – oprávnený záujem na priamom marketingu v zmysle zákona č. 452/2021 Z. z. o elektronických komunikáciách.

 

§ 7 Cookies a podobné technológie

(1) Na našej webovej stránke používame cookies a podobné technológie. Niektoré cookies sú technicky nevyhnutné na správne fungovanie webovej stránky (napr. správa relácie, bezpečnostné funkcie alebo jazykové nastavenia). Tieto cookies sú spracúvané na základe čl. 6 ods. 1 písm. f GDPR.

(2) Na základe vášho súhlasu môžeme používať aj analytické, štatistické alebo marketingové cookies, ktoré slúžia na analýzu používania webovej stránky, meranie návštevnosti a optimalizáciu našich služieb. Právnym základom spracúvania je čl. 6 ods. 1 písm. a GDPR, teda súhlas dotknutej osoby.

(3) Pri prvom návšteve webovej stránky sa zobrazí cookie banner, prostredníctvom ktorého môžete udeliť alebo odmietnuť súhlas s používaním jednotlivých kategórií cookies. Svoj súhlas môžete kedykoľvek odvolať alebo zmeniť prostredníctvom nastavení cookies dostupných na webovej stránke, a to s účinkom do budúcnosti.

(4) Podrobné informácie o používaných cookies a nástrojoch (najmä poskytovateľ, účel spracúvania, kategórie spracúvaných údajov, doba uchovávania a prípadný prenos údajov do tretích krajín) sú uvedené v cookie bannere alebo v prehľade cookies dostupnom na webovej stránke.

(5) Analytické a štatistické nástroje (napr. služby webovej analytiky alebo systémy na správu značiek – tag management) používame výlučne na základe vášho súhlasu. Slúžia na analýzu používania našej webovej stránky, meranie jej návštevnosti a optimalizáciu poskytovaných služieb. Ak v rámci používania týchto nástrojov dochádza k prenosu osobných údajov do tretích krajín, budete o tejto skutočnosti informovaní v cookie bannere alebo v prehľade cookies.

(6) Marketingové technológie (napr. tracking pixely alebo remarketingové nástroje) používame – pokiaľ sú nasadené – výlučne na základe vášho samostatného súhlasu. Informácie o poskytovateľoch, účele spracúvania, dobe uchovávania údajov a prípadnom prenose údajov do tretích krajín sú uvedené v prehľade cookies na webovej stránke.

 

§ 8 Príjemcovia a kategórie príjemcov

(1) V rámci spoločnosti Lumera Insights majú prístup k osobným údajom iba tí zamestnanci alebo spolupracovníci, ktorí tieto údaje potrebujú na plnenie vyššie uvedených účelov a ktorí sú viazaní povinnosťou mlčanlivosti a dodržiavania pravidiel ochrany osobných údajov.

(2) Medzi externých príjemcov osobných údajov patria najmä:

  • poskytovatelia IT služieb, hostingových a cloudových služieb (napr. prevádzkovatelia dátových centier, poskytovatelia e-mailových služieb, CRM a kolaboračných platforiem, nástrojov zákazníckej podpory a pod.),

  • daňoví poradcovia, audítori a právni zástupcovia,

  • banky a poskytovatelia platobných služieb v rámci spracovania platieb,

  • orgány verejnej moci, súdy a iné verejné inštitúcie, ak je to potrebné na splnenie zákonnej povinnosti alebo na uplatnenie, výkon alebo obhajobu právnych nárokov.

(3) Pokiaľ uvedení príjemcovia vystupujú ako sprostredkovatelia v zmysle čl. 28 GDPR a § 34 zákona č. 18/2018 Z. z. o ochrane osobných údajov, spracúvanie osobných údajov prebieha výlučne na základe uzatvorených zmlúv o spracúvaní osobných údajov, ktoré zabezpečujú najmä dôvernosť, bezpečnosť údajov a spracúvanie výlučne na základe pokynov prevádzkovateľa.

(4) Prenos osobných údajov do krajín mimo **Európskej únie alebo Európskeho hospodárskeho priestoru („tretie krajiny“) ** sa uskutočňuje iba vtedy, ak:

  • je to nevyhnutné na splnenie našich zmluvných alebo zákonných povinností,

  • ste nám na takýto prenos udelili výslovný súhlas, alebo

  • pre danú tretiu krajinu existuje rozhodnutie Európskej komisie o primeranosti ochrany, prípadne sú prijaté vhodné záruky v zmysle čl. 44 a nasl. GDPR (najmä štandardné zmluvné doložky).

(5) Na hosting našich systémov a poskytovanie našich služieb využívame prednostne poskytovateľov so servermi umiestnenými v rámci Európskej únie alebo Európskeho hospodárskeho priestoru (najmä v Rakúsku a Nemecku). Ak má niektorý poskytovateľ sídlo v tretej krajine (napr. v USA) alebo môže z takejto krajiny pristupovať k osobným údajom, zabezpečujeme, aby existovalo rozhodnutie o primeranosti ochrany (napr. EU-US Data Privacy Framework) alebo aby boli uzatvorené štandardné zmluvné doložky EÚ a podľa potreby implementované aj dodatočné ochranné opatrenia.

(6) V prípadoch, keď sa prenos osobných údajov opiera o výnimky podľa čl. 49 GDPR (napr. výslovný súhlas dotknutej osoby alebo nevyhnutnosť na plnenie zmluvy), budú dotknuté osoby vopred informované o prípadných rizikách takéhoto prenosu.

§ 9 Miesto uchovávania a doba uchovávania údajov

(1) Osobné údaje sa spravidla uchovávajú na serveroch umiestnených v rámci Európskej únie, najmä v dátových centrách v Rakúsku alebo Nemecku. Ak v jednotlivých prípadoch dochádza k spracúvaniu osobných údajov v tretích krajinách, uplatňujú sa doplňujúco ustanovenia § 8 ods. 4 až 6 tejto zásady ochrany osobných údajov.

(2) Spoločnosť Lumera Insights uchováva osobné údaje iba po dobu nevyhnutnú na dosiahnutie účelov uvedených v tomto vyhlásení o ochrane osobných údajov, pokiaľ neexistujú zákonné povinnosti uchovávania alebo oprávnené záujmy, ktoré vyžadujú dlhšie uchovávanie.

(3) Doba uchovávania osobných údajov sa určuje najmä podľa nasledujúcich kritérií:

  • Údaje súvisiace so zmluvami a fakturáciou sa uchovávajú počas trvania zmluvného vzťahu a následne spravidla 10 rokov po skončení účtovného obdobia, aby boli splnené zákonné archivačné povinnosti podľa príslušných právnych predpisov Slovenskej republiky (najmä zákon o účtovníctve a zákon o dani z príjmov).

  • Všeobecná korešpondencia a dopyty sa uchovávajú do ich úplného vybavenia a následne po dobu potrebnú na účely dokumentácie a preukazovania (napr. na obranu proti prípadným právnym nárokom), spravidla najviac 3 roky od posledného kontaktu.

  • Logovacie údaje a bezpečnostné záznamy (logfiles) sa spravidla uchovávajú po dobu najviac [napr. 6 mesiacov], pokiaľ si bezpečnostný incident alebo právne povinnosti nevyžadujú dlhšie uchovávanie.

  • Údaje súvisiace s odberom newslettera sa uchovávajú do odvolania súhlasu alebo odhlásenia z odberu; záznamy o udelení a odvolaní súhlasu sa na účely preukazovania uchovávajú po dobu najviac [napr. 3 roky] od posledného zaslania newslettera.

(4) Po zániku účelu spracúvania alebo po uplynutí zákonných lehôt uchovávania budú osobné údaje vymazané alebo anonymizované, pokiaľ ich ďalšie uchovávanie nevyžaduje právny predpis.

§ 10 Práva dotknutých osôb

(1) Dotknuté osoby majú v súlade s príslušnými právnymi predpismi, najmä podľa čl. 15 až 22 nariadenia General Data Protection Regulation (GDPR) a zákona Zákon č. 18/2018 Z. z. o ochrane osobných údajov, najmä tieto práva:

  • Právo na prístup k údajom – získať potvrdenie, či sa o nich spracúvajú osobné údaje, a ak áno, získať prístup k týmto údajom a kópiu spracúvaných údajov (čl. 15 GDPR)

  • Právo na opravu – požadovať opravu nesprávnych alebo doplnenie neúplných osobných údajov (čl. 16 GDPR)

  • Právo na vymazanie („právo na zabudnutie“) – požadovať vymazanie osobných údajov, pokiaľ neexistuje zákonný dôvod na ich ďalšie uchovávanie alebo prevažujúci oprávnený záujem prevádzkovateľa (čl. 17 GDPR)

  • Právo na obmedzenie spracúvania za podmienok uvedených v čl. 18 GDPR

  • Právo na prenosnosť údajov – získať osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, pokiaľ sa spracúvanie zakladá na súhlase alebo zmluve a vykonáva sa automatizovanými prostriedkami (čl. 20 GDPR)

  • Právo namietať proti spracúvaniu osobných údajov založenému na čl. 6 ods. 1 písm. e) alebo f) GDPR z dôvodov týkajúcich sa konkrétnej situácie dotknutej osoby (čl. 21 GDPR)

  • Právo odvolať súhlas so spracúvaním osobných údajov kedykoľvek, pričom odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním (čl. 7 ods. 3 GDPR)

(2) Na uplatnenie vyššie uvedených práv môžu dotknuté osoby kontaktovať spoločnosť Lumera Insights prostredníctvom kontaktných údajov uvedených v § 1. Spoločnosť Lumera Insights je oprávnená v nevyhnutnom rozsahu požadovať preukázanie totožnosti dotknutej osoby, aby sa zabránilo neoprávnenému sprístupneniu osobných údajov.

(3) Dotknuté osoby majú tiež právo podať sťažnosť dozornému orgánu. Na Slovensku je týmto orgánom:

Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12
820 07 Bratislava 27
Web: https://dataprotection.gov.sk/

(4) Dotknuté osoby majú právo kedykoľvek namietať proti spracúvaniu osobných údajov, ktoré sa ich týkajú a ktoré je založené na čl. 6 ods. 1 písm. f) GDPR (oprávnené záujmy prevádzkovateľa), z dôvodov vyplývajúcich z ich osobitnej situácie.

Ak sa osobné údaje spracúvajú na účely priameho marketingu, má dotknutá osoba právo kedykoľvek namietať proti spracúvaniu osobných údajov na účely takéhoto marketingu; to platí aj pre profilovanie v rozsahu, v akom súvisí s takýmto priamym marketingom.

V prípade podania námietky sa osobné údaje už na tieto účely nebudú spracúvať.

§ 11 Bezpečnosť spracúvania

(1) Spoločnosť Lumera Insights prijíma v súlade s čl. 32 nariadenia General Data Protection Regulation (GDPR) vhodné technické a organizačné opatrenia na zabezpečenie úrovne ochrany osobných a podnikovo kritických údajov primeranej riziku. Pri ich stanovení sa prihliada najmä na stav techniky, náklady na implementáciu, povahu, rozsah, okolnosti a účely spracúvania, ako aj pravdepodobnosť a závažnosť rizík.

(2) Medzi prijaté opatrenia patrí najmä:

  • Kontrola prístupu – koncepcia prístupu založená na rolách a oprávneniach, autentifikačné postupy, pravidelná kontrola prístupových práv.

  • Kontrola sprístupňovania – použitie šifrovania pri prenose údajov, protokolovanie tokov údajov, stanovené procesy pri prenose údajov.

  • Kontrola zadávania – dokumentácia zadávaných, menených a vymazávaných osobných údajov, sledovateľné protokolovanie.

  • Kontrola dostupnosti – zálohovanie a koncepty obnovy dát, havarijné a obnovovacie plány.

  • Postupy na pravidelnú kontrolu, hodnotenie a overovanie účinnosti technických a organizačných opatrení.

§ 12 Zmeny tohto vyhlásenia o ochrane osobných údajov

(1) Spoločnosť Lumera Insights si vyhradzuje právo kedykoľvek upraviť toto vyhlásenie o ochrane osobných údajov s účinnosťou do budúcnosti v dôsledku zmien právnych predpisov, poskytovaných služieb, procesov spracúvania údajov alebo technických podmienok.

(2) Aktuálna verzia vyhlásenia o ochrane osobných údajov je k dispozícii na webovej stránke www.lumerainsights.com a nahrádza predchádzajúce verzie. Podstatné zmeny, ktoré sa týkajú spracúvania osobných údajov v rámci existujúcich zmluvných vzťahov, budú dotknutým zmluvným partnerom oznámené vhodnou formou (napr. e‑mailom) v písomnej alebo elektronickej podobe.

bottom of page