II. POOBLAŠČENA OSEBA ZA VARSTVO OSEBNIH PODATKOV
Pooblaščena oseba za varstvo osebnih podatkov v Javnem zavodu Kozjanski park je dostopna po elektronski pošti na naslovu lucija.zorenc@kp.gov.si
Posamezniki, na katere se nanašajo osebni podatki, lahko s pooblaščeno osebo za varstvo osebnih podatkov sami stopijo v stik glede vseh vprašanj, povezanih z obdelavo njihovih osebnih podatkov in uresničevanjem njihovih pravic na podlagi predpisov, ki urejajo varstvo osebnih podatkov.
III. PRIMERI OBDELAVE OSEBNIH PODATKOV
Obisk spletne strani
Upravljavec: Javni zavod Kozjanski park, Podsreda 45, 3257 Podsreda, kozjanski-park@kp.gov.si.
Kontakt pooblaščene osebe za varstvo osebnih podatkov zavoda: lucija.zorenc@kp.gov.si
Namen obdelave osebnih podatkov:
Podatki o obiskovanju spletnih strani se zbirajo in obdelujejo za namene zagotavljanja varnosti omrežja in informacij, tj. omogočiti zaznavanje in preprečevanje neavtoriziranih dostopov, ki lahko ogrozijo dostopnost, celovitost in zaupnost shranjenih ali prenesenih osebnih podatkov ter varnost s tem povezanih storitev, ki so dostopne prek teh omrežij in sistemov. Takšna obdelava je nujna za izvajanje javnih nalog zavoda, kamor sodijo tudi naloge, kot so npr. reševanje uporabniških težav, odpravljanje napak pri delovanju ter varovanje omrežja in premoženja (npr. zaradi preiskave varnostnih incidentov ob prenosu virusov s spletnih strani).
Ko obiščete našo spletno stran, za kratek čas, najdlje pa do konca seje, shranimo vaš IP naslov. Če naš sistem ugotovi, da ne izvajate nobenih dejavnosti, ki bi ogrozile delovanje naše spletne strani, se ta podatek samodejno izbriše.
V primeru, da naš sistem ugotovi, da izvajate aktivnosti, ki so očitno nezakonite ali očitno uperjene v smer onemogočanja delovanja spletne strani, se vaš IP naslov shrani trajno in ga naš sistem uvrsti na črno listo IP naslovov (“black list“) in vam posledično onemogoči nadaljnjo uporabo spletne strani.
Pravna podlaga za obdelavo osebnih podatkov:
Upravljanje nalog v javnem interesu ali pri izvajanju javne oblasti (člen 6(1)(e) in 9. Splošne uredbe in 6. člena Zakona o varstvu osebnih podatkov (ZVOP-2)) ter na podlagi lastnega zakonitega interesa (6(1)(f) člen Splošne uredbe). Upravljavec osebne podatke obdeluje tudi za namen varnosti spletne strani in preprečevanje nezakonitih aktivnosti na njej (denimo vdorov, zlorabe gesel ipd.).
Uporabniki ali kategorije uporabnikov osebnih podatkov:
Ponudnik gostovanja spletne strani in ponudnik varnostnih rešitev. Uporabniki osebne podatke obdelujejo izključno po navodilih in pod nadzorom upravljavca za namen zagotavljanja varnosti in vzdrževanja strani.
Prenos v tretje države:
Osebni podatki se prenašajo na podlagi standardnih pogodbenih klavzul (potrjene z odločitvijo Komisije št. 2010/87/EU), ki so vključene v pogodbo o obdelavi podatkov, ki smo jo sklenili s ponudnikom v skladu s členom 28 GDPR.
Obdobje hrambe osebnih podatkov:
Osebni podatki se hranijo najdlje do konca uporabniške seje (splošno pravilo), razen v primerih zaznanega poskusa zlorabe, kjer se podatki lahko hranijo trajno v skladu z veljavno zakonodajo.
Pravice posameznikov:
Ugovor, dostop do podatkov, popravek, omejitev obdelave osebnih podatkov, ki se nanašajo nanj. Pravice je mogoče uveljavljati s pisno vlogo, poslano na naslov upravljavca, ali preko e-naslova lucija.zorenc@kp.gov.si
Avtomatizirano odločanje in/ali profiliranje se ne izvajata.
Možnost pritožbe:
Zoper ravnanje upravljavca v zvezi z varstvom osebnih podatkov je mogoča pritožba oziroma prijava pri Informacijskem pooblaščencu RS.
2. Prijava na dogodek (izobraževanje …)
Namen obdelave osebnih podatkov:
Izvedba posameznega izobraževanja, obveščanje o podobnih izobraževanjih ali drugih dogodkih zavoda ter posredovanje morebitnih informacij, računov, potrdil in drugih gradiv v zvezi s tem.
Na vsakem izvedenem seminarju bo nastal evidenčni seznam prisotnih udeležencev, ki se ustvarja in hrani za namen poročanja o uspešnosti izvedenih seminarjev (število udeležencev na posameznem seminarju) Evropski komisiji, tj. financerju projekta.
Če se prijavite na plačljiv dogodek zavoda, potem med nami nastane pogodba. Če nam svojih osebnih podatkov ne bi želeli posredovati, se na dogodek žal ne boste mogli prijaviti oziroma prejemati obvestil in drugih informacij.
Pravna podlaga za obdelavo osebnih podatkov:
- Izvajanje pogodbe – člen 6(1)(b) GDPR, kadar gre za plačljive storitve, kot je izvedba plačljivega izobraževanja.
- Privolitev posameznika – člen 6(1)(a) GDPR, kadar posameznik prostovoljno privoli v obdelavo osebnih podatkov.
- Izvajanje nalog v javnem interesu ali pri izvajanju javne oblasti – člen 6(1)(e) GDPR in tretji odstavek 6. člena ZVOP-2, kadar se obdelava nanaša na organizacijo dogodkov ali zagotavljanje financiranja le-teh, če to izhaja iz javnih nalog ali drugih pravnih obveznosti.
Uporabniki ali kategorije uporabnikov osebnih podatkov:
Osebni podatki udeležencev seminarjev bodo uporabljeni izključno za namen poročanja Evropski komisiji o uspešnosti projekta, pri čemer bodo posredovani zgolj v obliki agregiranih in anonimiziranih statističnih kazalcev. V primeru revizije bodo osebni podatki dostopni le pooblaščenim revizorjem, imenovanim s strani Evropske komisije, skladno z veljavnimi predpisi.
Prenos v tretje države:
Osebni podatki se ne prenašajo v tretje države ali mednarodne organizacije.
Obdobje hrambe osebnih podatkov:
5 let od zaključka dogodka oz. poravnave vseh obveznosti.
Pravice posameznikov:
- Dostop do osebnih podatkov, ki se nanašajo nanj, in ko so za to izpolnjeni pogoji skladno z določbami GDPR.
- Pravica do popravka, ugovora, izbrisa ali omejitve obdelave.
- Posamezniki lahko v vsakem trenutku umaknejo svojo privolitev za obveščanje o izobraževanjih ali drugih dogodkih zavoda in posredovanje drugih informacij.
Pravice je mogoče uveljavljati s pisno vlogo, poslano na naslov upravljavca ali prek kozjanski-park@kp.gov.si.
Avtomatizirano sprejemanje odločitev ali profiliranje:
Se ne izvaja.
Možnost pritožbe:
Zoper ravnanje upravljavca v zvezi z varstvom osebnih podatkov je mogoča pritožba oziroma prijava pri Informacijskem pooblaščencu RS.
3. Kontaktiranje prek spletnega obrazca ali e-pošte
Namen obdelave osebnih podatkov:
Veseli smo vsakega vašega sporočila. V tem primeru bo naša komunikacija potekala na podlagi našega zakonitega interesa, ki se kaže v komunikaciji upravljavca s splošno javnostjo. Če nam svojih osebnih podatkov ne bi želeli razkriti, vam žal ne bomo mogli odgovoriti na vaše vprašanje ali ponudbo. Komunikacijo lahko kadarkoli prekinete (nas o tem obvestite), kar bo posledično pomenilo tudi, da bomo vaše osebne podatke izbrisali.
Pravna podlaga za obdelavo osebnih podatkov:
Zakoniti interes (komunikacija s splošno javnostjo) – 6(1)(f) GDPR.
Uporabniki ali kategorije uporabnikov osebnih podatkov:
Ponudnik gostovanja spletne strani. Uporabnik osebne podatke obdeluje izključno po navodilih in pod nadzorom upravljavca.
Prenos v tretje države:
Osebni podatki se ne prenašajo v tretje države ali mednarodne organizacije.
Obdobje hrambe osebnih podatkov:
Do zaključka komunikacije. Že pred tem lahko zahtevate prekinitev komunikacije – posledično bomo vaše osebne podatke (če za njihovo nadaljnjo obdelavo ne bo obstajala pravna podlaga, npr. pogodba) nepovratno uničili.
Pravice posameznikov:
Dostop, popravek, omejitev obdelave, ugovor obdelavi. Pravice je mogoče uveljavljati s pisno vlogo, poslano na naslov upravljavca ali prek kozjanski-park@kp.gov.si.
Avtomatizirano sprejemanje odločitev ali profiliranje:
Se ne izvaja.
Možnost pritožbe:
Zoper ravnanje upravljavca v zvezi z varstvom osebnih podatkov je mogoča pritožba oziroma prijava pri Informacijskem pooblaščencu RS.