Politika ochrany osobných údajov portálu a programu „Certifikát Reputácie v Podnikaní”

1. Prevádzkovateľ (správca) údajov

Prevádzkovateľom (správcom) osobných údajov je: AI BUSINESS ANALYTICS POLAND sp. z o. o. so sídlom vo Vroclave, ul. Ruska 22, 50-079 Vroclav, zapísaná v Registri podnikateľov Národného súdneho registra pod číslom KRS 0000882557, DIČ 8943163725, REGON
(ďalej len „Prevádzkovateľ” alebo „my”).

S Prevádzkovateľom je možné sa skontaktovať vo veciach týkajúcich sa osobných údajov:
– poštou, na adresu sídla uvedenú vyššie,
– e-mailom: kontakt@crvp.sk.

Táto Politika ochrany osobných údajov opisuje zásady spracúvania osobných údajov Prevádzkovateľom v súvislosti s:
– fungovaním programu „Certifikát Reputácie v Podnikaní” (ďalej len „Program”),
– prevádzkou internetovej stránky súvisiacej s Programom, najmä https://www.crvp.sk a ďalších webových sídiel priamo prepojených s Programom, pokiaľ sa na túto Politiku výslovne odvolávajú.

2. Osobná a vecná pôsobnosť

Politika ochrany osobných údajov sa vzťahuje najmä na:

  • fyzické osoby – podnikateľov, ktoré vykonávajú podnikateľskú činnosť (napr. osoby zapísané v príslušných registroch podnikateľov),
  • fyzické osoby zastupujúce obchodné spoločnosti a iné právnické osoby (napr. členov štatutárnych orgánov, prokuristov, kontaktné osoby v spoločnostiach s ručením obmedzeným, akciových spoločnostiach a pod.),
  • iné kontaktné osoby na strane podnikov, s ktorými Prevádzkovateľ udržiava obchodné vzťahy alebo vykonáva B2B marketingové aktivity,
  • používateľov internetovej stránky súvisiacej s Programom (napr. osoby vypĺňajúce kontaktné formuláre, zasielajúce dopyty).

Program má B2B charakter – je určený výlučne subjektom vykonávajúcim podnikateľskú činnosť.
Spotrebitelia, ktorí konajú výlučne mimo rámca svojej podnikateľskej činnosti, nie sú adresátmi Programu, môžu však navštevovať internetovú stránku za účelom získania informácií (v takom rozsahu sa na nich táto Politika vzťahuje ako na používateľov stránky).

Osobné údaje v rámci Programu sa spracúvajú najmä v súvislosti s:

  • vykonávaním auditov online reputácie podnikov,
  • vykonávaním B2B priameho marketingu,
  • uzatváraním a plnením zmlúv s účastníkmi Programu,
  • zverejňovaním profilov podnikov v katalógu Programu,
  • vybavovaním dopytov, reklamácií a korešpondencie,
  • fungovaním a rozvojom internetovej stránky.

3. Kategórie spracúvaných údajov

V závislosti od situácie a vzťahu s Prevádzkovateľom môžeme spracúvať tieto kategórie údajov:

1. Identifikačné údaje podnikateľov:

  • meno a priezvisko fyzickej osoby – podnikateľa,
  • obchodné meno, právna forma, sídlo, registračné a identifikačné čísla,
  • iné identifikačné údaje zverejnené vo verejne prístupných registroch alebo na oficiálnych webových sídlach firiem.

2. Kontaktné údaje:

  • adresa sídla alebo korešpondenčná adresa,
  • služobné telefónne čísla,
  • e-mailové adresy (vrátane všeobecných adries typu info@…, kontakt@… a menovitých adries prepojených s danou firmou),
  • adresy webových stránok firiem.

3. Údaje súvisiace s online reputáciou:

  • verejne dostupné recenzie a hodnotenia podniku (napr. na portáloch s recenziami, v komentároch na sociálnych sieťach, v odborných fórach),
  • zmienky o podniku v článkoch, publikáciách, firemných katalógoch,
  • základné informácie o profile činnosti podniku, rozsahu služieb, dĺžke podnikania.

4. Zmluvné a účtovné údaje (týka sa účastníkov Programu):

  • údaje zmluvných strán (vrátane údajov zástupcov),
  • údaje potrebné na vystavenie faktúry (obchodné meno, adresa, daňové identifikačné číslo),
  • údaje týkajúce sa platieb (napr. informácie o zaúčtovaní platby, číslo účtu odosielateľa – v rozsahu viditeľnom na bankovom výpise Prevádzkovateľa).

5. Technické a prevádzkové údaje spojené s používaním stránky:

  • IP adresa, dátum a čas pripojenia,
  • informácie o zariadení, prehliadači, operačnom systéme,
  • údaje získané prostredníctvom súborov cookies o aktivite používateľa na stránke (napr. navštívené podstránky, spôsob používania formulárov).

6. Údaje z formulárov a korešpondencie:

  • údaje poskytnuté dobrovoľne v kontaktnom formulári (napr. meno, priezvisko, e-mail, telefónne číslo),
  • obsah správ, dopytov, reklamácií, pripomienok.

4. Zdroje údajov

Osobné údaje získava Prevádzkovateľ z týchto zdrojov:

  1. Verejné registre a databázy podnikateľov (napr. obchodné registre, registre živnostenského podnikania, registre a databázy vedené príslušnými orgánmi verejnej moci, portály zverejňujúce údaje o firmách),
  2. Oficiálne webové stránky firiem, profily v odvetvových katalógoch, vizitky v mapových službách a na portáloch s recenziami,
  3. Verejne dostupné materiály online, vrátane článkov, zmienok v médiách, profilov na sociálnych sieťach (v rozsahu, v akom sú verejné),
  4. Údaje poskytnuté priamo podnikateľmi alebo ich zástupcami (napr. v registračných a kontaktných formulároch, počas telefonických rozhovorov, v e-mailovej korešpondencii, pri uzatváraní zmlúv),
  5. Údaje vyplývajúce z používania internetovej stránky, vrátane súborov cookies, záznamov servera alebo analytických nástrojov.

Prevádzkovateľ nezískava údaje z nelegálnych zdrojov a neprijíma opatrenia, ktorých cieľom by bolo obchádzať zákonné pravidlá prístupu k údajom.

5. Účely a právne základy spracúvania údajov

Osobné údaje sú spracúvané Prevádzkovateľom na tieto účely a na základe týchto právnych základov:

1. Vykonávanie auditu online reputácie podnikov

účel: analýza online reputácie podnikov na základe verejne dostupných údajov na internete, s využitím analytických nástrojov (vrátane algoritmov umelej inteligencie), príprava správ z auditu, zaraďovanie podnikov do Programu;
právny základ: oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR) spočívajúci v poskytovaní služieb hodnotenia reputácie podnikov a vytváraní rebríčka / katalógu ocenených podnikov.

2. Priamy B2B marketing a kontakt s podnikmi

účel: zasielanie informácií podnikateľským subjektom o pozitívnom výsledku auditu, predstavenie ponuky účasti v Programe, nadväzovanie obchodných vzťahov, udržiavanie kontaktu s osobami zastupujúcimi podniky, zasielanie e-mailových ponúk, SMS správ, vedenie telefonických rozhovorov;
právny základ: oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR) spočívajúci v priamom marketingu vlastných služieb voči subjektom vykonávajúcim podnikateľskú činnosť, v súlade s príslušnými právnymi predpismi Slovenskej republiky o elektronických komunikáciách a reklame.
Prevádzkovateľ na tento účel spracúva výlučne kontaktné údaje prepojené s podnikateľskou činnosťou (napr. služobné telefónne čísla, služobné e-mailové adresy) a identifikačné údaje podniku.

3. Uzatvorenie a plnenie zmluvy s účastníkom Programu

účel: spracovanie objednávky, príprava a zasielanie materiálov (marketingových balíkov), vystavovanie faktúr, vedenie účtov a zúčtovanie, umožnenie využívania profilu firmy na webovej stránke Programu, udržiavanie pracovného kontaktu a popredajný servis;
právny základ: čl. 6 ods. 1 písm. b GDPR – spracúvanie je nevyhnutné na plnenie zmluvy alebo na vykonanie opatrení pred uzatvorením zmluvy.

4. Zverejnenie profilov firiem ocenených v Programe

účel: prezentácia účastníkov Programu na internetovej stránke, umožnenie používateľom overiť, že daný podnik absolvoval audit online reputácie a dosiahol pozitívny výsledok, budovanie informačnej a marketingovej hodnoty katalógu;
právny základ:
oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR) – prezentácia výsledkov Programu a propagácia podnikov, ktoré dosiahli pozitívny výsledok auditu,
– dodatočne, pokiaľ ide o osoby zastupujúce podnik – plnenie zmluvy s účastníkom Programu (čl. 6 ods. 1 písm. b GDPR), pokiaľ sú tieto údaje nevyhnutné na zverejnenie profilu podniku v súlade so zmluvnými dohodami.

5. Vybavovanie korešpondencie, dopytov, reklamácií

účel: odpovedanie na otázky, vybavovanie reklamácií týkajúcich sa marketingových balíkov alebo fungovania stránky, vedenie korešpondencie s partnermi a kontaktnými osobami, dokumentovanie dohodnutých skutočností;
právny základ:
oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR) – zabezpečenie kontaktu, vybavovanie podaní, ochrana pred prípadnými nárokmi,
– v prípade účastníkov Programu – čl. 6 ods. 1 písm. b GDPR (plnenie zmluvy).

6. Plnenie právnych povinností

účel: plnenie povinností vyplývajúcich z právnych predpisov (napr. v oblasti účtovníctva, daní, archivácie dokumentov), poskytovanie údajov oprávneným orgánom;
právny základ: čl. 6 ods. 1 písm. c GDPR.

7. Analýza, štatistika, bezpečnosť stránky

účel: analýza fungovania stránky, zlepšovanie používateľskej prívetivosti, monitorovanie návštevnosti, zabezpečenie technickej bezpečnosti a predchádzanie zneužitiu (napr. hackerským útokom);
právny základ: oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR).

8. Súhlas dotknutej osoby

V niektorých prípadoch môže Prevádzkovateľ požiadať o výslovný súhlas (napr. s určitým druhom elektronickej komunikácie, ak to vyžaduje osobitný právny predpis).
V takom prípade je právnym základom čl. 6 ods. 1 písm. a GDPR, pričom súhlas je možné kedykoľvek odvolať bez vplyvu na zákonnosť spracúvania pred jeho odvolaním.

6. Príjemcovia údajov

Osobné údaje môžu byť sprístupnené týmto kategóriám príjemcov:

  • poskytovateľom IT služieb, hostingu, údržby a rozvoja stránky,
  • kuriérskym a poštovým spoločnostiam (v rozsahu nevyhnutnom na doručenie zásielok),
  • účtovným kanceláriám, daňovým poradcom, advokátskym kanceláriám, subjektom poskytujúcim poradenské a vymáhacie služby,
  • bankám, poskytovateľom platobných služieb,
  • subjektom spolupracujúcim pri výrobe a logistike marketingových materiálov (napr. tlačiarne, výrobcovia ocenení, logistické sklady).

V odôvodnených prípadoch môžu byť údaje poskytnuté aj orgánom verejnej moci oprávneným na základe právnych predpisov (napr. súdom, orgánom dohľadu, daňovým orgánom) – v rozsahu nevyhnutnom na plnenie právnych povinností Prevádzkovateľa alebo na ochranu jeho práv.

Všetky subjekty, ktorým zverujeme spracúvanie osobných údajov v našom mene, konajú na základe zmluvy o spracúvaní osobných údajov a sú povinné zachovávať mlčanlivosť a uplatňovať primerané bezpečnostné opatrenia.

7. Prenos údajov mimo Európsky hospodársky priestor (EHP)

V zásade Prevádzkovateľ neplánuje prenášať osobné údaje mimo EHP (Európsku úniu a Island, Lichtenštajnsko a Nórsko).

V prípade využívania služieb IT poskytovateľov, ktorých servery alebo sídla sa nachádzajú mimo EHP, môže k prenosu údajov dôjsť len:
– do štátov, vo vzťahu ku ktorým Európska komisia vydala rozhodnutie o primeranej úrovni ochrany, alebo
– na základe štandardných zmluvných doložiek prijatých Európskou komisiou, prípadne s použitím iných primeraných záruk stanovených GDPR.

Informácia o skutočnom prenose údajov mimo EHP môže byť poskytnutá na individuálnu žiadosť dotknutej osoby.

8. Doba uchovávania údajov

Osobné údaje budú uchovávané po dobu nevyhnutnú na splnenie účelov, na ktoré boli zozbierané, a následne po dobu vyžadovanú právnymi predpismi alebo odôvodneným záujmom Prevádzkovateľa, najmä:

  • údaje súvisiace s uzatvorením a plnením zmluvy – po dobu trvania zmluvy a následne po dobu premlčania prípadných nárokov (spravidla niekoľko rokov),
  • údaje používané na daňové a účtovné účely – po dobu vyžadovanú právnymi predpismi (zvyčajne 10 rokov od konca príslušného účtovného obdobia alebo podľa iných záväzných lehôt),
  • údaje využívané na B2B marketing – do okamihu uplatnenia účinného námietky alebo do času, kým Prevádzkovateľ usúdi, že údaje sú neaktuálne,
  • údaje získané na základe súhlasu – do času odvolania súhlasu alebo dosiahnutia účelu, na ktorý boli údaje zozbierané,
  • technické údaje v záznamoch servera – po dobu nevyhnutnú na zabezpečenie bezpečnosti a integrity systému a na vykonávanie technických analýz (zvyčajne niekoľko mesiacov).

Po uplynutí vyššie uvedených období môžu byť údaje:
– vymazané,
– anonymizované (zbavené prvkov umožňujúcich identifikáciu osoby),
– uchovávané v archivovanej forme, ak je to odôvodnené právnymi predpismi alebo obranou proti nárokom.

9. Práva dotknutej osoby

Dotknutej osobe prináležia tieto práva:

  1. Právo na prístup k údajom – získať informácie o tom, aké údaje sa spracúvajú, a kópiu týchto údajov.
  2. Právo na opravu údajov – požadovať opravu nesprávnych údajov alebo doplnenie neúplných údajov.
  3. Právo na vymazanie údajov (tzv. „právo na zabudnutie”) – v prípadoch stanovených v čl. 17 GDPR, napr. ak údaje už nie sú potrebné na účel, na ktorý boli zozbierané, alebo ak bol súhlas odvolaný a neexistuje iný právny základ spracúvania.
  4. Právo na obmedzenie spracúvania – v situáciách uvedených v čl. 18 GDPR (napr. spochybnenie správnosti údajov, námietka proti spracúvaniu).
  5. Právo na prenosnosť údajov – v rozsahu podľa čl. 20 GDPR, t. j. získať údaje v štruktúrovanom, bežne používanom formáte a preniesť ich k inému prevádzkovateľovi, ak sa údaje spracúvajú na základe súhlasu alebo zmluvy a automatizovaným spôsobom.
  6. Právo namietať proti spracúvaniu údajov založenému na oprávnenom záujme Prevádzkovateľa (čl. 6 ods. 1 písm. f GDPR), najmä proti priamemu B2B marketingu.
    V prípade vznesenia námietky proti priamemu marketingu nebudú údaje na tento účel ďalej využívané.
  7. Právo odvolať súhlas – v rozsahu, v akom je spracúvanie založené na súhlase; odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním.
  8. Právo podať sťažnosť – dotknutá osoba má právo podať sťažnosť na vnútroštátny dozorný orgán príslušný na ochranu osobných údajov. V Slovenskej republike je týmto orgánom Úrad na ochranu osobných údajov Slovenskej republiky.

Žiadosti týkajúce sa uplatnenia uvedených práv je možné adresovať Prevádzkovateľovi:
– poštou, na adresu sídla,
– e-mailom: kontakt@crvp.sk.
Prevádzkovateľ môže požiadať o dodatočné informácie potrebné na overenie identity osoby, ktorá žiadosť podáva, ak je to nevyhnutné na primerané zabezpečenie údajov.

10. Profilovanie a automatizované rozhodovanie

V rámci realizácie Programu Prevádzkovateľ využíva analytické nástroje, vrátane algoritmov umelej inteligencie, ktoré automaticky analyzujú verejne dostupné informácie o podnikoch, najmä:

  • online recenzie a hodnotenia,
  • zmienky v médiách,
  • údaje z firemných katalógov.

Cieľom týchto činností je zistiť, či reputácia daného podniku na internete – na základe verejných údajov – umožňuje jeho zaradenie do Programu s pozitívnym výsledkom (čo v praxi môže znamenať možnosť ponúknuť účasť v Programe a udeliť Certifikát).

Takáto analýza môže predstavovať automatizované spracúvanie, pričom:
– týka sa reputácie podniku ako celku,
– nevyvoláva právne účinky priamo voči fyzickým osobám,
– slúži predovšetkým ako pomocný nástroj pri rozhodovaní Prevádzkovateľa o pozvaní podniku do Programu.

Fyzická osoba (napr. vlastník podnikania alebo zástupca spoločnosti), ktorej údaje môžu byť spracúvané v rámci takéhoto procesu, má právo:
– získať vysvetlenia týkajúce sa zásad rozhodovania,
– spochybniť výsledok auditu,
– namietať proti spracúvaniu svojich údajov na tento účel.

11. Súbory cookies a podobné technológie

Internetová stránka súvisiaca s Programom môže využívať súbory cookies (cookies) alebo podobné lokálne technológie v prehliadači (napr. local storage) na tieto účely:

  • zabezpečenie riadneho fungovania stránky (napr. udržiavanie relácie používateľa),
  • zapamätanie si preferencií používateľa,
  • vedenie štatistík návštevnosti a analýzu spôsobu používania stránky (napr. prostredníctvom analytických nástrojov),
  • zlepšovanie bezpečnosti a výkonu stránky.

Počas prvej návštevy na stránke môže byť používateľ informovaný o používaní cookies a požiadaný o prijatie vybraných kategórií súborov, ak bude takéto riešenie implementované.

Nastavenia cookies môže používateľ zmeniť vo svojom internetovom prehliadači – má možnosť:
– vymazať cookies,
– blokovať alebo obmedziť ich ukladanie.
Obmedzenie používania cookies môže mať vplyv na niektoré funkcie stránky.

Podrobné informácie o používaných cookies (typy, doba uchovávania, účely) môžu byť uvedené v samostatnej informácii o cookies na stránke.

12. Dobrovoľnosť poskytnutia údajov

V prípade údajov získaných z verejných registrov a verejne prístupných zdrojov (napr. firemné údaje, služobné kontaktné údaje) prebieha spracúvanie nezávisle od aktívneho konania dotknutej osoby – na základe oprávneného záujmu Prevádzkovateľa.

Poskytnutie údajov v kontaktných formulároch, pri zadávaní objednávky alebo v rámci korešpondencie je spravidla dobrovoľné, avšak nevyhnutné na:

  • zodpovedanie položených otázok,
  • uzatvorenie a plnenie zmluvy,
  • zaslanie marketingového balíka.

Odmietnutie poskytnutia určitých údajov môže znemožniť:
– poskytnutie odpovede na dopyt,
– uzatvorenie zmluvy a účasť v Programe,
– doručenie fyzických materiálov.

13. Zmeny Politiky ochrany osobných údajov

Prevádzkovateľ si vyhradzuje právo meniť túto Politiku ochrany osobných údajov, najmä v prípade:

  • zmien právnych predpisov týkajúcich sa ochrany osobných údajov alebo poskytovania služieb informačnej spoločnosti,
  • zmien vo fungovaní Programu alebo internetovej stránky,
  • technologického alebo organizačného rozvoja Prevádzkovateľa.

Zmenená Politika ochrany osobných údajov bude zverejnená na internetovej stránke a bude účinná odo dňa jej zverejnenia, pokiaľ nebude výslovne určený iný dátum.

V otázkach neupravených touto Politikou sa primerane použijú:
– ustanovenia Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR),
– príslušné ustanovenia práva Slovenskej republiky týkajúce sa ochrany osobných údajov a podnikateľskej činnosti.

Zistite, ako si vaša firma vedie v AI analýze a čo o nej hovorí internet.

Zistite, ako na vašu firmu pozerá internet.
Prihláste sa na analýzu a spoznajte svoj reputačný výsledok.