OBVESTILO POSAMEZNIKOM PO 13. ČLENU SPLOŠNE UREDBE O VARSTVU PODATKOV (GDPR) GLEDE OBDELAVE OSEBNIH PODATKOV
S STRANI
Društva internistov Savinjske regije in Celja
Upravljalec zbirke osebnih podatkov:
Društva internistov Savinjske regije in Celja, Levstikova ulica 5, 3000 Celje, Slovenija – EU
e-pošta: info@disc.si //
Kontakti pooblaščene osebe za varstvo osebnih podatkov (ang. DPO):
Dušan Colarić, predsednik društva
e-pošta: info@disc.si //
Namen obdelave osebnih podatkov:
Društvo internistov Savinjske regije in Celja vaše osebne podatke zbira in obdeluje na naslednjih pravnih podlagah:
- zakon in pogodbeni odnosi,
- privolitev posameznika in
- zakonitega interesa.
Na podlagi privolitev posameznika bomo vaše osebne podatke uporabili v spodaj opisane namene in v skladu z vašim specifičnim soglasjem.
Zbira se samo toliko osebnih podatkov in samo tiste osebne podatke, ki so potrebni za izpolnitev določenega namena, in sicer:
- posredovanje elektronskih obvestil, novic, zgodb, novičnikov, ipd.,
- sodelovanje na poslovnih in drugih dogodkih v organizaciji ali so-organizaciji Društva,
- vodenje evidence o udeležencih poslovnih in drugih dogodkov ter objava kontaktnih podatkov v katalogu udeležencev,
- prijava evidence udeležencev z imenom priimkom in zdravniško številko za namene pridobivanja licenčnih točk na Zdravniško zbornico Slovenije,
- vodenje evidence objavah v medijih, ki pokrivajo izvedene dogodke,
- sodelovanje v nagradnih igrah,
- segmentacijo obiskovalcev disc.si in prejemnikov elektronskih obvestil, novic, zgodb, novičnikov za zagotovitev vsebine, ki so najbližje interesom in preferencam posameznega spletnega uporabnika,
- prikazovanje oglasne vsebine o tematikah, za katere je posamezni spletni uporabnik že predhodno izkazal interes (remarketing),
- piškotki aktivnosti na disc.si, ki jih Društvo uporablja za zagotavljanje boljše uporabniške izkušnje obiskovalcev portala v prihodnje.
Na podlagi zakonitega interesa bomo vaše osebne podatke uporabili v spodaj opisan namen. Zbiramo samo toliko osebnih podatkov in samo tiste osebne podatke, ki so potrebni za izpolnitev določenega namena, in sicer:
- posredovanje elektronskih obvestil, novic, novičnikov, sporočil za javnost, obvestil o novinarskih konferencah, izobraževalnih in drugih strokovnih dogodkih ipd. medijem in novinarjem.
4. Kaj so osebni podatki?
Osebni podatki so informacije, ki vas neposredno ali posredno identificirajo kot posameznika, pri čemer »posredno« pomeni v kombinaciji z drugimi informacijami, npr. z vašim imenom, poštnim naslovom, e-poštnim naslovom in telefonsko številko ali posebno identifikacijsko oznako.
Med osebne podatke, ki jih obdelujemo so tudi fotografije, video posnetki oziroma druga avdio-vizualna dela, na katerih se nahaja vaša podoba oz. ste bili upodobljeni in ki so bila narejena ali posneta na dogodku Društva ali dogodkov u so-organizaciji Društva in drugega združenja.
Nameni obdelave in podlage za obdelavo podatkov
Društvo internistov Savinjske regije in Celja vaše osebne podatke zbira in obdeluje na naslednjih pravnih podlagah:
- zakon in pogodbeni odnosi,
- privolitev posameznika in
- zakoniti interes.
Na podlagi privolitev posameznika bomo vaše osebne podatke uporabili v spodaj opisane namene in v skladu z vašim specifičnim soglasjem.
Zbira se samo toliko osebnih podatkov in samo tiste osebne podatke, ki so potrebni za izpolnitev določenega namena, in sicer:
- posredovanje elektronskih obvestil, novic, zgodb, novičnikov, ipd.,
- sodelovanje na poslovnih dogodkov v organizaciji ali so-organizaciji Društva,
- vodenje evidence o udeležencih poslovnih in drugih dogodkov ter objava kontaktnih podatkov v katalogu udeležencev,
- vodenje evidence objavah v medijih, ki pokrivajo izvedene dogodke,
- sodelovanje v nagradnih igrah,
- segmentacijo obiskovalcev www.disc.si in prejemnikov elektronskih obvestil, novic, zgodb, novičnikov za zagotovitev vsebine, ki so najbližje interesom in preferencam posameznega spletnega uporabnika,
- prikazovanje oglasne vsebine o tematikah, za katere je posamezni spletni uporabnik že predhodno izkazal interes (remarketing),
- piškotki aktivnosti na www.disc.si, ki jih Društvo uporablja za zagotavljanje boljše uporabniške izkušnje obiskovalcev portala v prihodnje.
Na podlagi zakonitega interesa bomo vaše osebne podatke uporabili v spodaj opisan namen. Zbiramo samo toliko osebnih podatkov in samo tiste osebne podatke, ki so potrebni za izpolnitev določenega namena, in sicer:
- posredovanje elektronskih obvestil, novic, novičnikov, sporočil za javnost, obvestil o novinarskih konferencah, izobraževalnih in drugih strokovnih dogodkih ipd. medijem in novinarjem.
Pogodbena obdelava osebnih podatkov
Društvo lahko posamezna opravila v zvezi z vašimi podatki zaupa drugim osebam (pogodbenim obdelovalcem).
Pogodbeni obdelovalci lahko zaupane podatke obdelujejo izključno v imenu Društva v mejah njenih pooblastil (v pisni pogodbi oziroma drugem pravnem aktu) in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.
Pogodbeni obdelovalci, s katerimi sodeluje Društvo so:
- ponudniki hotelskih in drugih gostinskih storitev, organizatorji in soorganizatorji poslovnih dogodkov,
- ponudniki obdelave podatkov in analitike;
- vzdrževalci IT sistemov;
- Zdravniška zbornica Slovenije,
- druga združenja zdravnikov in bolnikov
- ponudniki pošiljanja e-poštnih sporočil in orodij za avtomatizacijo marketinga;
- ponudniki sistemov za upravljanje odnosov s kupci;
- ponudniki rešitev za spletno oglaševanje,
- odvetniške pisarne in drugi ponudniki pravnega svetovanja,
- partnerska farmacevtska podjetja.
Društvo ne bo posredovalo vaših osebnih podatkov tretjim nepooblaščenim osebam.
Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj v okviru navodil Društva in osebnih podatkov ne smejo uporabiti za zasledovanje kakršnihkoli lastnih interesov.
Mednarodni prenosi osebnih podatkov
V posebnih okoliščinah bo lahko Društvo vaše osebne podatke prenesla v države zunaj Evropske unije/Evropskega gospodarskega prostora (EGP). Tovrstni prenosi v tretje države se lahko nanašajo na vse dejavnosti obdelave, opisane v razdelku 3.
Zakon o varstvu podatkov in drugi zakoni držav zunaj Evropskega gospodarskega prostora, v katere se lahko prenesejo vaši podatki, morda ne zagotavljajo tako visoke ravni varstva podatkov kot zakoni v vaši državi.
Uporabili bomo ukrepe, skladne z upoštevno zakonodajo, ki so ustrezni za zagotavljanje, da vaši osebni podatki ostanejo zaščiteni. Taki ukrepi vključujejo uporabo standardnih pogodbenih klavzul za zaščito prenosa podatkov zunaj EGP.
Varnost
Društvo ima zelo resen pristop k varnosti podatkov. Uporablja ustrezno stopnjo zaščite in vzpostavila je razumne fizične, elektronske in administrativne ukrepe, s katerimi zbrane podatke varuje pred nenamernim ali nezakonskim uničenjem, izgubo, spreminjanjem, nepooblaščenim razkritjem osebnih podatkov ali pred nepooblaščenim dostopom do osebnih podatkov, ki so bili preneseni, shranjeni ali drugače obdelani.
Vaše zakonske pravice
Kot oseba, na katero se podatki nanašajo, imate določene pravice, povezane z osebnimi podatki, ki jih o vas zbira Društvo. Naslednji seznam vsebuje informacije o vaših pravicah, ki izhajajo iz veljavnih zakonov o varstvu podatkov:
Pravica o umiku soglasja: Kjer obdelava vaših osebnih podatkov temelji na vašem soglasju, lahko to soglasje kadarkoli umaknete. Soglasje lahko umaknete na enak način, kot ste ga dali (npr. elektronsko).
Pravica do dostopa: od Društva lahko zahtevate informacije o osebnih podatkih, ki jih hrani o vas, vključno z informacijami o tem, katere vrste vaših osebnih podatkov hrani, za kaj jih uporablja, kje jih zbira, če ne neposredno od vas, in komu so bili razkriti, če je to primerno, obdobje hrambe vaših osebnih podatkov, kakšne so vaše pravice, vezane na vaše osebne podatke, ter informacije o morebitnem obstoju avtomatiziranega sprejemanja odločitev (vključno z oblikovanjem profilov) in o razlogih zanj ter pomen in predvidene posledice take obdelave za vas.
Pravica do popravka: od Društva lahko zahtevate popravek netočnih osebnih podatkov, ki jih ima o vas.
Pravica do omejitve: od Društva lahko zahtevate omejitev obdelave svojih osebnih podatkov, če:
- oporekate točnosti svojih osebnih podatkov, in sicer za obdobje, ki ga Društvo potrebuje za preverjanje točnosti podatkov,
- je obdelava nezakonita in zahtevate omejitev obdelave namesto izbrisa svojih osebnih podatkov,
- vaših podatkov Društvo ne potrebuje več, a jih mora hraniti za uveljavljanje, izvajanje ali obrambo vaših pravnih zahtevkov,
- ugovarjate obdelavi, medtem ko Društvo preverja, ali njena zakonska podlaga prevladuje nad vašo.
Pravica do prenosljivosti: Na vašo zahtevo bo Društvo, kadar je to tehnično izvedljivo, vaše osebne podatke prenesla drugemu upravljavcu, če obdelava temelji na vašem soglasju oziroma je pomembna za izvajanje pogodbe in če se obdelava izvaja z avtomatiziranimi sredstvi.
Pravica do ugovora: če obdelava temelji na vašem soglasju oziroma je pomembna za izvajanje pogodbe in če se obdelava izvaja z avtomatiziranimi sredstvi, lahko iz razlogov, povezanih z vašim posebnim položajem, kadarkoli ugovarjate obdelavi osebnih podatkov v zvezi s temi razlogi.
Kadar se vaši osebni podatki obdelujejo za namene neposrednega trženja, imate pravico, da kadarkoli ugovarjate obdelavi osebnih podatkov za namene takega trženja, vključno z oblikovanjem profilov. Poleg tega imate pravico, da iz razlogov, povezanih z vašim posebnim položajem, ugovarjate obdelavi osebnih podatkov v zvezi s temi razlogi, kadar se osebni podatki obdelujejo v znanstveno- ali zgodovinsko-raziskovalne namene ali statistične namene razen, če je obdelava potrebna za opravljanje naloge, ki se izvaja v javnem interesu.
Avtomatizirano sprejemanje posameznih odločitev, vključno z oblikovanjem profilov: od Društva imate pravico zahtevati, da za vas ne velja odločitev, ki temelji le na avtomatizirani obdelavi vaših osebnih podatkov, če ima ta odločitev za vas pravne učinke ali znatno vpliva na vas.
Pravica do vložitve pritožbe: V primeru domnevne kršitve veljavnih zakonov o zasebnosti lahko vložite pritožbo pri nadzornem organu za zaščito podatkov v državi, kjer prebivate ali kjer se je domnevna kršitev zgodila.
Pravica do izbrisa: od Društva lahko zahtevate izbris svojih osebnih podatkov, če:
- osebni podatki niso več potrebni za namen, za katerega so bili zbrani ali drugače obdelani,
- obdelava temelji na vašem soglasju in svoje soglasje umaknete, za obdelavo pa ni druge zakonske podlage,
- obdelava temelji na vašem soglasju in ugovarjate obdelavi, za obdelavo pa ni druge zakonske podlage,
- so bili osebni podatki obdelani nezakonito,
- je to potrebno za izpolnitev zakonskih obveznosti;
- so bili osebni podatki zbrani v zvezi s ponudbo storitev informacijske družbe, ki se ponujajo neposredno otroku.
- Obdelava osebnih podatkov otroka je zakonita, kadar ima otrok vsaj 16 let.
- Kadar je otrok mlajši od 16 let, je takšna obdelava zakonita le, če za otroka takšno privolitev da ali odobri njegov starš ali skrbnik.
Soglasja za obdelovanje vaših osebnih podatkov, ki ste jih dali Društvu lahko kadarkoli umaknete. Soglasje lahko umaknete preko:
- e-odjave na spletni strani,
- e-odjave v marketinški poštei,
- pisno na naslov društva ali e-poštni naslov društva,
- ali preko kateregakoli drugega komunikacijskega kanala.
Komunikacijski kanali so opredeljeni kot: telefonsko, preko kratkega sporočila, preko socialnih omrežij.
Društvo ima pooblaščeno osebo za varstvo osebnih podatkov. S pooblaščeno osebo za varstvo podatkov lahko stopite v stik glede vseh vprašanj, povezanih z obdelavo vaših osebnih podatkov, in uresničevanjem vaših pravic na podlagi veljavnih predpisov, ki urejajo varstvo osebnih podatkov. Kontaktne informacije najdete na koncu tega dokumenta.
Na vašo zahtevo bo Društvo odgovorila najpozneje v roku enega meseca od prejema zahteve.
Hramba vaših osebnih podatkov
Vaše osebne podatke Društvo hrani skladno s temi načeli:
- kot to zahtevajo zakonodaja, pogodba ali naše zakonske obveznosti;
- ali tako dolgo, kot je potrebno za namene, za katere so bili zbrani, in obdelavo ali dlje časa, če to zahteva morebitna pogodba ali veljavna zakonodaja oziroma za statistične namene ob upoštevanju ustreznih varnostnih ukrepov,
- do preklica privolitve za obdelavo osebnih podatkov za posamezni namen.
Spremembe
Vsaka sprememba politike o varovanju osebnih podatkov Društva bo objavljena na spletni strani www.disc.si
