Pri spracúvaní osobných údajov dodržiavame tieto základné zásady:
Zásada zákonnosti
K tomuto bodu sa viažu 3 dôležité pojmy – zákonnosť, spravodlivosť a transparentnosť. Spracovanie osobných údajov je zákonné v prípade, že je splnená aspoň jedna z nasledujúcich podmienok:
- dotknutá osoba poskytla súhlas na spracovanie osobných údajov na jeden alebo viac účelov
- spracovanie osobných údajov je potrebné pred uzatvorením zmluvy medzi prevádzkovateľom a dotknutou osobou
- spracovanie osobných údajov je nevyhnuté na ochranu života, zdravia alebo majetku dotknutej, alebo inej fyzickej osoby
- spracovanie je nevyhnutné pre splnenie zákonných povinností prevádzkovateľa na základe osobitného predpisu, je nevyhnutné vo verejnom záujme, alebo ak úradný orgán dal prevádzkovateľovi na takéto spracovanie právomoc
- spracovanie je nevyhnutné na účely legitímneho záujmu, okrem prípadu, kedy sú tieto záujmy podradené záujmom dotknutej osoby alebo jej základným právam a slobodám.
Na to, aby bolo spracovanie osobných údajov spravodlivé, musí prevádzkovateľ zreteľne, pravdivo a jasne informovať dotknuté osoby o tom, ako budú ich osobné údaje spracované. Dôležitá je aj transparentnosť – dotknuté osoby musia vedieť, kto ich údaje spracúva, ako dlho a akým spôsobom. Tieto informácie musia byť ľahko dostupné a zrozumiteľné.
Zásada zodpovednosti
Prevádzkovateľ nesie zodpovednosť za spracúvanie osobných údajov. Spracúvanie osobných údajov sa riadi nariadením EPaR EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) a od 25.05.2018 zákonom SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. Dotknutá osoba si je vedomá svojich práv, ktoré v § 19 až § 30 zákona č. 18/2018 Z. z. upravujú povinnosti prevádzkovateľa pri uplatňovaní práv dotknutých osôb.
Zásada obmedzenia účelu
Osobné údaje môže prevádzkovateľ alebo zodpovedná osoba získavať len na konkrétne určený, výslovne uvedený a legitímny účel. Získané osobné údaje je zakázané používať na účely, ktoré neboli výslovne uvedené alebo o ktorých neboli dotknuté osoby jasne informované.
Zásada minimalizácie údajov
Prevádzkovateľ by mal zbierať len nevyhnutné množstvo osobných údajov potrebných na dosiahnutie účelu. Je zakázané vyžadovať viac osobných údajov, ako je potrebné na dosiahnutie stanoveného účelu.
Zásada minimalizácie doby uchovávania
Dobu uchovávania osobných údajov minimalizujeme na najkratší možný čas potrebný na dosiahnutie stanoveného účelu. Po ukončení spracúvania osobných údajov na daný účel potrebné získané osobné údaje zlikvidujeme.
Zásada správnosti
Prevádzkovateľ je zodpovedný za správnosť osobných údajov, ak zistí, že niektoré osobné údaje nie sú správne, má povinnosť podniknúť opatrenia na ich opravu, prípadne ich vymazať.
Zásada integrity a dôvernosti
Je potrebné prijať primerané technické a organizačné opatrenia, aby bola zabezpečená čo najvyššia možná miera ochrany osobných údajov.