ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

Tento dokument podrobne upravuje podmienky, procedúry, účely, legislatívne zakotvenia a rozsah spracúvania osobných údajov fyzických osôb zapojených do športového podujatia „Doby vežu“. Spracúvanie osobných údajov prebieha plne v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov, ďalej len „Nariadenie GDPR“) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „Zákon č. 18/2018 Z. z.“).

1. Identifikačné údaje prevádzkovateľa

Prevádzkovateľom osobných údajov v zmysle článku 4 bodu 7 Nariadenia GDPR a § 5 písm. o) Zákona č. 18/2018 Z. z. je subjekt koordinujúci, organizačne zabezpečujúci a materiálne realizujúci príslušné športové podujatie:

Mestský športový klub – JAŠTERICE BREZNO, o.z.

Sídlo: Tisovská cesta 606/31, 977 01 Brezno

Identifikačné číslo (IČO): 53240723

Právna forma: Občianske združenie registrované Ministerstvom vnútra SR

Elektronická pošta: info@dobyvezu.sk

2. Rozsah a kategorizácia spracúvaných osobných údajov

Prevádzkovateľ získava a spracúva osobné údaje dotknutých osôb v súlade so zásadou minimalizácie údajov podľa článku 5 ods. 1 písm. c) Nariadenia GDPR a § 8 Zákona č. 18/2018 Z. z. Dáta sú získavané primárne prostredníctvom online registračného rozhrania, elektronických formulárov, platobných brán a predtlačených písomných vyhlásení. Rozsah spracúvania je špecifikovaný nasledovne:

  • Plnoletý pretekár / účastník podujatia: Meno, priezvisko, presný dátum narodenia (deň, mesiac, rok), pohlavie, e-mailová adresa, primárne telefónne číslo, sekundárne mobilné číslo, kompletná adresa trvalého alebo prechodného pobytu (ulica, súpisné a orientačné číslo, mesto, PSČ, štát), štátne občianstvo, príslušnosť k športovému klubu, škole alebo obchodnej spoločnosti. Ďalej sú spracúvané technické a športové dáta zahŕňajúce priradenú kategóriu pretekov, pridelené štartové číslo, dosiahnutý časový záznam z elektronickej časomiery, priebežné a finálne umiestnenie vo výsledkovej listine, názov prislúchajúcej zdravotnej poisťovne, vlastnoručný podpis na predtlačenom vyhlásení a vizuálne, audio alebo audiovizuálne záznamy (fotografie a videá zachytávajúce priebeh podujatia).
  • Maloletý pretekár (fyzická osoba vo veku od 4 do 18 rokov): Meno, priezvisko, presný dátum narodenia, pohlavie, adresa faktického bydliska, klubová, školská či organizačná príslušnosť, pridelené štartové číslo, dosiahnutý časový výkon, finálne umiestnenie v pretekoch a vizuálne/audiovizuálne reportážne záznamy z podujatia.
  • Zákonný zástupca maloletého pretekára: Meno, priezvisko, príbuzenský alebo iný právny vzťah k maloletému účastníkovi, adresa trvalého pobytu, elektronická adresa (e-mail), telefónne číslo pre urgentnú komunikáciu a vlastnoručný podpis potvrdzujúci súhlas s účasťou maloletého.
  • Blízka osoba pre prípad núdze (krízový kontakt): Telefónne číslo na osobu určenú pretekárom, ktorú je prevádzkovateľ oprávnený kontaktovať výhradne v krízových, havarijných alebo urgentných zdravotných situáciách vyžadujúcich okamžitú koordináciu.

3. Účely spracúvania, prislúchajúce právne základy a retenčné lehoty

Každá spracovateľská operácia vykonávaná prevádzkovateľom je viazaná na konkrétny, explicitne vyjadrený účel a disponuje presným právnym základom v zmysle príslušných ustanovení Nariadenia GDPR a Zákona č. 18/2018 Z. z. Podrobný prehľad spracovateľských aktivít, ich legislatívne zakotvenie a stanovené archívne lehoty sú štruktúrované v nasledujúcej tabuľke:

Účel spracúvaniaPrávny základ podľa Nariadenia GDPR a Zákona č. 18/2018 Z. z.Doba uchovávania a likvidácie  
Registrácia, overenie totožnosti a realizácia športového podujatia Administrácia online prihlášok, prideľovanie štartových balíkov, kontrola vekových limitov pre zaradenie do príslušných kategórií, organizačné zabezpečenie tratí a prezentácie.Článok 6 ods. 1 písm. b) Nariadenia GDPR a § 13 ods. 1 písm. b) Zákona č. 18/2018 Z. z.: Spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, resp. na vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby.Po dobu trvania zmluvného vzťahu a nasledujúce 3 roky od ukončenia podujatia z dôvodu vyporiadania prípadných vzájomných občianskoprávnych nárokov a exekučných lehôt.
Meranie športového výkonu a zverejňovanie výsledkových listín Párovanie elektronických čipov časomiery, monitorovanie medzičasov na trati, zostavenie oficiálnych výsledkových listín a ich verejné sprístupnenie na webe.Článok 6 ods. 1 písm. b) Nariadenia GDPR a § 13 ods. 1 písm. b) Zákona č. 18/2018 Z. z.: Plnenie zmluvných záväzkov. Vyhodnotenie športového výkonu tvorí integrálnu súčasť objednanej služby.Výsledkové listiny s obmedzeným rozsahom dát (meno, priezvisko, klub, čas, kategória) sa uchovávajú permanentne na účely historickej a štatistickej evidencie klubu.
Spracovanie platieb štartovného a plnenie daňovo-účtovných povinností Evidencia prijatých platieb cez platobné systémy, párovanie bankových transakcií, vystavovanie účtovných dokladov a vedenie predpísanej účtovnej evidencie.Článok 6 ods. 1 písm. c) Nariadenia GDPR a § 13 ods. 1 písm. c) Zákona č. 18/2018 Z. z.: Spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa vyplývajúcej zo zákona o účtovníctve a daňových predpisov SR.10 rokov nasledujúcich po roku, ktorého sa účtovné doklady a zápisy týkajú, v zmysle zákona č. 431/2002 Z. z. o účtovníctve.
Ochrana života, zdravia a poskytovanie urgentnej zdravotnej starostlivosti Spracúvanie názvu zdravotnej poisťovne a tel. čísla núdzového kontaktu výhradne pre účely prvej pomoci, odovzdania informácií záchranným zložkám na trati.Článok 6 ods. 1 písm. d) Nariadenia GDPR, § 13 ods. 1 písm. d) Zákona č. 18/2018 Z. z. (ochrana životne dôležitých záujmov) v spojení s Článkom 9 ods. 2 písm. c) Nariadenia GDPR a § 16 ods. 2 písm. c) Zákona č. 18/2018 Z. z. (spracúvanie osobitnej kategórie údajov o zdraví).Tieto dáta sa uchovávajú prísne iba počas fyzického trvania športovej akcie a bezodkladne po jej formálnom uzavretí sa fyzicky likvidujú (skartujú/mažú).
Dokumentácia podujatia a reportážna propagácia činnosti Zhotovovanie fotografických materiálov, zvukových a video záznamov z trate a zóny štart/cieľ, ich následné publikovanie na webe a oficiálnych profiloch sociálnych sietí.Článok 6 ods. 1 písm. f) Nariadenia GDPR a § 13 ods. 1 písm. f) Zákona č. 18/2018 Z. z.: Spracúvanie je nevyhnutné na účely oprávnených záujmov prevádzkovateľa. Oprávneným záujmom je vizuálna dokumentácia verejného preteku a prezentácia klubovej činnosti.Maximálne po dobu 5 rokov od vyhotovenia záznamov, alebo do momentu doručenia oprávnenej a dôvodnej námietky dotknutej osoby v zmysle čl. 21 Nariadenia GDPR.
E-mailový marketing, zasielanie noviniek a newsletterov Distribúcia komerčných informácií o budúcich ročníkoch pretekov, sponzorských ponukách alebo súvisiacich športových akciách združenia.Článok 6 ods. 1 písm. a) Nariadenia GDPR a § 13 ods. 1 písm. a) Zákona č. 18/2018 Z. z.: Dotknutá osoba vyjadrila dobrovoľný, slobodný, konkrétny a jednoznačný súhlas so spracúvaním svojich osobných údajov na tento účel.Do momentu formálneho odvolania súhlasu zo strany používateľa (odhlásením), maximálne však po dobu 5 rokov od momentu udelenia súhlasu.

4. Príjemcovia dát, sprostredkovatelia a cezhraničné toky

Prevádzkovateľ neposkytuje osobné údaje neoprávneným tretím stranám. Subjekty, ktoré s dátami prichádzajú do kontaktu, plnia úlohy zmluvných sprostredkovateľov v zmysle článku 28 Nariadenia GDPR a § 34 Zákona č. 18/2018 Z. z., alebo konajú ako nezávislí prevádzkovatelia viazaní mlčanlivosťou:

  • Zmluvný dodávateľ registračného softvéru a technológie časomiery: Spoločnosť race result AG (Joseph-von-Fraunhofer-Str. 11, 76327 Pfinztal, Nemecko), zabezpečujúca cloudovú databázovú infraštruktúru s fyzickým hostingom výhradne na území Spolkovej republiky Nemecko, a autorizovaný lokálny partner realizujúci fyzické snímanie čipov na mieste konania pretekov (Časomiera PT.sk).
  • Spracovateľ kartových transakcií a online platieb: Licenčná finančná inštitúcia SumUp Limited (Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Írsko), ktorá spracúva finančné toky a citlivé bankové dáta vo vlastnom mene ako nezávislý prevádzkovateľ.
  • Záchranné a bezpečnostné zložky: Zazmluvnená zdravotná služba prítomná na podujatí a v prípade mimoriadnych situácií Hasičský a záchranný zbor, Policajný zbor SR alebo Rýchla lekárska pomoc.

Všetky operácie spracúvania sú priestorovo obmedzené na členské štáty Európskej únie a krajiny Európskeho hospodárskeho priestoru (EHP). Prevádzkovateľ nerealizuje prenosy údajov do tretích krajín, ktoré negarantujú primeranú úroveň ochrany podľa legislatívnych požiadaviek EÚ.

5. Podrobný prehľad práv dotknutej osoby

Každá fyzická osoba, ktorej údaje sú spracúvané, disponuje pevne stanovenými právami priznanými priamo európskou a národnou legislatívou. Tieto práva je možné uplatniť bez akýchkoľvek poplatkov.

  • Právo na prístup k osobným údajom (Článok 15 Nariadenia GDPR / § 21 Zákona č. 18/2018 Z. z.): Dotknutá osoba má právo vyžadovať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak áno, má právo získať prístup k týmto údajom a podrobné informácie o účeloch, kategóriách a predpokladanej dobe ich uchovávania.
  • Právo na opravu osobných údajov (Článok 16 Nariadenia GDPR / § 22 Zákona č. 18/2018 Z. z.): Právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne alebo neúplné osobné údaje, ktoré sa jej týkajú.
  • Právo na vymazanie osobných údajov – „právo na zabudnutie“ (Článok 17 Nariadenia GDPR / § 23 Zákona č. 18/2018 Z. z.): Právo požadovať okamžitú likvidáciu údajov, ak pominul účel ich spracúvania, ak bol odvolaný súhlas (newsletter) alebo ak boli údaje spracúvané nezákonne. Toto právo je obmedzené, ak je spracúvanie potrebné na plnenie zákonnej povinnosti prevádzkovateľa (účtovníctvo).
  • Právo na obmedzenie spracúvania (Článok 18 Nariadenia GDPR / § 24 Zákona č. 18/2018 Z. z.): Právo žiadať blokovanie spracovateľských operácií, napríklad v situácii, kedy dotknutá osoba namieta správnosť údajov, a to na obdobie umožňujúce prevádzkovateľovi overiť ich presnosť.
  • Právo na prenosnosť údajov (Článok 20 Nariadenia GDPR / § 26 Zákona č. 18/2018 Z. z.): Právo získať osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a právo preniesť tieto údaje ďalšiemu prevádzkovateľovi, ak sa spracúvanie zakladá na súhlase alebo zmluve a vykonáva sa automatizovanými prostriedkami.
  • Právo namietať spracúvanie (Článok 21 Nariadenia GDPR / § 27 Zákona č. 18/2018 Z. z.): Právo kedykoľvek namietať z dôvodov týkajúcich sa konkrétnej situácie proti spracúvaniu osobných údajov, ktoré je vykonávané na základe právneho základu oprávnených záujmov prevádzkovateľa (účel reportážnej dokumentácie a fotografií). Prevádzkovateľ v takom prípade nesmie ďalej údaje spracúvať, pokiaľ nepreukáže nevyhnutné oprávnené dôvody.
  • Právo kedykoľvek odvolať udelený súhlas (Článok 7 ods. 3 Nariadenia GDPR / § 14 ods. 3 Zákona č. 18/2018 Z. z.): V prípadoch, kde je spracúvanie viazané na súhlas, má dotknutá osoba právo tento súhlas kedykoľvek odvolať bez toho, aby to malo vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním.
  • Právo podať sťažnosť dozornému orgánu (Článok 77 Nariadenia GDPR / § 100 Zákona č. 18/2018 Z. z.): Ak sa dotknutá osoba domnieva, že spracúvanie osobných údajov, ktoré sa jej týka, je v rozpore s právnymi predpismi, má právo podať návrh na začatie konania o ochrane osobných údajov na Úrad na ochranu osobných údajov Slovenskej republiky (so sídlom Hraničná 12, 820 07 Bratislava 27, Slovenská republika).

6. Spôsob uplatňovania práv a procesné lehoty

Dotknutá osoba môže uplatniť svoje vyššie špecifikované práva doručením listovej zásielky na adresu sídla prevádzkovateľa, alebo prostredníctvom elektronickej pošty zaslanej na e-mailovú adresu: info@dobyvezu.sk.

Prevádzkovateľ poskytne dotknutej osobe informácie o opatreniach, ktoré sa prijali na základe jej žiadosti, bez zbytočného odkladu a v každom prípade najneskôr do jedného mesiaca od doručenia žiadosti v zmysle článku 12 ods. 3 Nariadenia GDPR. Uvedená lehota sa môže v prípade potreby predĺžiť o ďalšie dva mesiace, pričom sa zohľadní komplexnosť žiadosti a počet žiadostí. Prevádzkovateľ o každom takomto predĺžení informuje dotknutú osobu do jedného mesiaca od doručenia žiadosti spolu s dôvodmi zmeškania lehoty.

7. Technické a organizačné zabezpečenie údajov

Prevádzkovateľ prehlasuje, že implementoval robustné technické, fyzické, personálne a administratívne bezpečnostné opatrenia v zmysle článku 32 Nariadenia GDPR a § 39 Zákona č. 18/2018 Z. z. Na webe je nasadené šifrovanie prenosu dát (protokol HTTPS), prístupové práva k registračným zoznamom sú striktne obmedzené výhradne na preverených a poverených členov organizačného výboru, ktorí boli riadne poučení a zaviazaní povinnosťou mlčanlivosti. Papierové podklady (vyhlásenia a reverzy) sú po dobu ich uchovávania umiestnené v uzamknutých priestoroch s obmedzeným fyzickým prístupom.

8. Záverečné ustanovenia

Tieto aktualizované zásady ochrany osobných údajov nadobúdajú platnosť a účinnosť ich zverejnením na webovom sídle dobyvezu.sk a sú plne aplikovateľné pre súťažnú sezónu podujatia v roku 2026. Prevádzkovateľ si vyhradzuje právo priebežne tieto zásady modifikovať v závislosti od legislatívnych zmien alebo technologických úprav registračných systémov.