Vyhlásenie o ochrane osobných údajov spoločnosti Human8

Posledná aktualizácia apríl 2025

Ak chcete zmeniť jazyk tohto textu, pozrite si tento odkaz. (https://info.human8-square.io/privacy-policy/)

Tento text je neoficiálny preklad vytvorený umelou inteligenciou.

Úvod a účel tohto vyhlásenia o ochrane osobných údajov t

Toto vyhlásenie o ochrane osobných údajov čítate, aby ste pochopili, ako spoločnosť Human8 Europe NV, so sídlom Evergemsesteenweg 195, 9032 Wondelgem, s číslom spoločnosti 0708.926.379, zastupujúca svoje pridružené a dcérske spoločnosti (ďalej len “Human8“, “Human8 Group“, “My” alebo “Nás“) spracúva (spracováva) vaše osobné údaje/osobné identifikačné údaje (ďalej len “osobné údaje“; “údaje” alebo “PII“).

Hoci sa tento dokument zameriava na všeobecné nariadenie o ochrane údajov (GDPR), pretože naše sídlo sa nachádza v Európskej únii, zaväzujeme sa dodržiavať všetky predpisy o ochrane osobných údajov v regiónoch, v ktorých vykonávame prieskum trhu. Patria sem okrem iného Spojené štáty, Ázia a Tichomorie (APAC) a Južná Afrika. Tam, kde sa miestne zákony líšia od nariadenia GDPR, zabezpečujeme súlad napr. tým, že ponúkame špecifické možnosti voľby alebo používame schválené metódy prenosu údajov.

Toto vyhlásenie o ochrane osobných údajov (ďalej len “vyhlásenie”) vysvetľuje, ako spoločnosť Human8 spracúva vaše údaje v súlade so zákonmi o ochrane osobných údajov, najmä s GDPR. Opisuje, ako tieto Údaje používame, naše bezpečnostné opatrenia a vaše práva ako dotknutej osoby (účastníkov výskumu, používateľov webových stránok, klientov, dodávateľov a obchodných kontaktov).

Vzťahuje sa na osobné údaje zhromaždené prostredníctvom:

  • Činnosti prieskumu trhu (MRA) (napr. (online) prieskumy, komunity, panely, rozhovory a cieľové skupiny)
  • Obchodné činnosti/operácie (BA) (napr. vlastný marketing, interakcie na webových stránkach, zmluvné vzťahy, žiadosti o zamestnanie)
  • Prítomnosť na sociálnych sieťach (LinkedIn, Instagram, X, Xing)

Toto vyhlásenie rozlišuje medzi spracovaním údajov na účely činností prieskumu trhu (najmä pre účastníkov) a našimi obchodnými činnosťami/operáciami.

“Účastník” je každý, kto sa zúčastňuje (je zapojený alebo má záujem) na činnostiach prieskumu trhu (napr. respondenti prieskumu, členovia panelu, účastníci fokusových skupín).

Ostatné pojmy v tomto vyhlásení sú v súlade s definíciami vo všeobecnom nariadení o ochrane údajov (GDPR):

  • “Spracúvanie” a/alebo “spracovanie” je akákoľvek operácia alebo súbor operácií vykonávaných s osobnými údajmi/PII, ako je zhromažďovanie, zaznamenávanie, uchovávanie, používanie, zdieľanie, pseudonymizácia, anonymizácia, vymazanie, zmena alebo zničenie, ako je vymedzené v článku 4 ods. 2 GDPR.
  • “Osobné údaje/PII” sú akékoľvek informácie, ktoré sa vás týkajú a ktoré by vás mohli – priamo alebo nepriamo – identifikovať. Patria sem:
    • Základné údaje (napr. meno, e-mail, adresa, telefónne číslo)
    • Digitálne identifikátory (napr. IP adresa, súbory cookie, ID zariadenia)
    • citlivé údaje (napr. informácie o zdravotnom stave, rase, náboženskom presvedčení – ak je to vhodné)
    • Ďalšie údaje, ako sú vaše názory, údaje o polohe alebo dokonca pracovná história, ak sú s vami spojené.

Skutočne anonymné údaje (ak ich nikto nemôže vysledovať späť k vám) nepovažujeme za osobné údaje.

Kde

(Kliknutím na ľubovoľnú časť sa dostanete priamo tam!)

Úvod a účel tohto vyhlásenia o ochrane osobných údajov

  1. Kto sme
  2. Naša “úloha” (pozícia) podľa zákonov o ochrane údajov
    2.1 (Pre účastníkov:) Naša úloha (naše úlohy) v činnostiach prieskumu trhu (MRA):
    2.2 Pre klienta/obchodného partnera/žiadateľa/iné: Naša úloha v obchodných činnostiach/prevádzkach
  3. Ko kontaktovať, ak máte otázky týkajúce sa ochrany osobných údajov
    3.1 Všetky otázky týkajúce sa ochrany osobných údajov:
    3.2 Keď pôsobíme ako spracovateľ údajov:
  4. Spracovanie vašich osobných údajov
    Overall
    4.1 Spracovanie údajov o činnostiach prieskumu trhu (MRA): Čo musia účastníci vedieť
    4.2 Obchodné operácie: Spracovanie údajov pre klientov, partnerov a žiadateľov (mimo MRA)
  5. Využitie umelej inteligencie (AI)
  6. Ako uchovávame vaše údaje v bezpečí.
  7. Zdieľanie a prenosy osobných údajov
    7.1. Komu zdieľame údaje
    7.2 Zákaz neoprávneného zdieľania údajov
    7.3. Prenos údajov v rámci Európskeho hospodárskeho priestoru (EHP) a mimo neh
  8. Vaše práva podľa zákona o ochrane údajov
  9. Aktualizácie tohto vyhlásenia
  10. Cookies na našej stránke webove
  11. Ako nás kontaktovať
    11.1 Poverenec pre ochranu údajov (DPO) a zástupca GDPR
  12. Vedúci dozorný orgán
  13. Preklady tohto vyhlásenia (alternatívne jazyky)

ANNEX A

1. Kto sme

Human8 je globálna skupina pre prieskum trhu. Pre našich klientov vykonávame prieskum spotrebiteľských názorov. Podrobnejšie informácie o našich úlohách pri spracovaní údajov nájdete nižšie [porovnaj 2. Roles].

Spoločnosť Human8 sa zaväzuje dodržiavať všetky platné zákony o ochrane údajov, okrem iného vrátane všeobecného nariadenia o ochrane údajov (GDPR) (nariadenie 2016/679). Všetky naše subjekty dodržiavajú prísne požiadavky GDPR a ďalšie platné nariadenia o ochrane osobných údajov s cieľom chrániť vaše osobné údaje

Ako členovia Európskej spoločnosti pre výskum verejnej mienky a marketingový výskum (ESOMAR) dodržiavame jej etické výskumné normy, čím zabezpečujeme vysokokvalitný a dôveryhodný prieskum trhu.

Obchodní partneri z USA, zainteresované osoby alebo účastníci si môžu pozrieť aj naše oznámenie o ochrane osobných údajov pre jednotlivé regióny s ďalšími informáciami: https://www.wearehuman8.com/content/uploads/2024/05/US-Entity-privacy-policy.pdf.

Používatelia, ktorí sú čínskymi občanmi, sa môžu obrátiť na: https://info.human8-square.io/privacy-policy/china-chinese/

Ak potrebujete toto vyhlásenie v inom jazyku alebo preklad, na konci tohto dokumentu je k dispozícii prehľad prekladov na báze umelej inteligencie.

2. Naša “úloha” (pozícia) podľa zákonov o ochrane údajov

Všeobecné informácie

Human8s ‘Role’ : Ak nie je oznámené inak, vaše osobné údaje môžeme spracúvať ako správca údajov, spracovateľ údajov alebo spoločný správca v závislosti od konkrétnych okolností.

  • Správca údajov: Rozhodujeme o tom, ako a prečo (Účel a zmysel) sa vaše osobné údaje spracúvajú. Medzi rovnocenné pojmy patria “prevádzkovateľ”, “zodpovedná strana”, “kontrolujúca organizácia”, “podnik” (CCPA/CPRA) a “podnikateľský subjekt”.
  • Spracovateľ údajov – keď spracúvame osobné údaje v mene klienta na základe jeho pokynov. Ekvivalentné pojmy v iných zákonoch o ochrane osobných údajov zahŕňajú “poskytovateľ služieb”, “prevádzkovateľ” a “poverený podnikateľský subjekt”.
  • Spoločný správca – spolu s inou stranou (napr. našimi klientmi) spoločne rozhodujeme o tom, ako a prečo sa vaše osobné údaje spracúvajú.

Tieto rozdiely definujú naše povinnosti voči vám a ďalším zúčastneným stranám, ako sú naši klienti. Určujú tiež, ako sa toto vyhlásenie o ochrane osobných údajov vzťahuje na naše činnosti spracovania, ako je vysvetlené nižšie.

2.1 (Pre účastníkov:) Naša úloha (naše úlohy) v činnostiach prieskumu trhu (MRA)

Vo všeobecnosti vykonávame prieskum trhu pre našich klientov alebo v ich mene, pričom naša úloha sa môže líšiť. Často vystupujeme ako spracovateľ údajov, zatiaľ čo náš klient je správcom údajov. To je bežné, keď získavame vaše osobné údaje priamo od klienta.

V niektorých prípadoch však môžeme konať ako nezávislý prevádzkovateľ údajov v závislosti od povahy štúdie a našich zmluvných dohôd.

2.1.1 Keď pôsobíme ako spracovateľ údajov:

Vaše osobné údaje spracúvame len podľa pokynov našich klientov. Naši klienti sú správcami údajov. S našimi klientmi máme uzatvorenú zmluvu vrátane zmluvy o spracovaní údajov, ako to vyžaduje zákon, napríklad článok 28 GDPR.

Naše projekty prieskumu trhu sa zvyčajne vykonávajú v mene spoločností/nášich klientov, ktorí majú oprávnený záujem na výsledkoch. Aby sme predišli ovplyvneniu objektivity štúdie, nesmieme pred jej realizáciou odhaliť meno klienta. Namiesto toho vám povieme informácie o odvetví klienta. Po skončení štúdie môžete požiadať o meno klienta, pokiaľ klient nemá legitímny dôvod na jeho utajenie (napríklad na ochranu uvedenia nového produktu na trh).

Naši klienti sú zodpovední za to, aby vás informovali o tom, ako budú používať vaše osobné údaje. Spoločnosť Human8 ako spracovateľ údajov nezodpovedá za to, ak sú tieto informácie neúplné. Naši klienti sú výlučne zodpovední za vysvetlenie spracovania a používania vašich osobných údajov. Ak ich činnosti presahujú účely prieskumu trhu uvedené v tomto vyhlásení, poskytnú podrobnejšie informácie samostatne.

2.1.2 Keď konáme ako spoločný kontrolór:

Ak my a naši klienti spoločne určujeme účel a základné prostriedky spracovania vašich osobných údajov, konáme ako spoloční prevádzkovatelia podľa zákonov o ochrane údajov.

V takýchto prípadoch uzatvárame s našimi klientmi dohodu o spoločnom kontrolórovi (JCA) v súlade s článkom 26 GDPR. Táto dohoda jasne definuje zodpovednosť každej strany za dodržiavanie platného nariadenia o ochrane osobných údajov, transparentnosť (informovať vás o potrebných informáciách o ochrane osobných údajov) a ochranu údajov.

Informácie o spracúvaní osobných údajov v súlade s platnými zákonmi – najmä s článkami 13 a 14 GDPR – poskytujú obaja prevádzkovatelia spoločne. Tieto informácie sú sprístupnené dotknutým osobám prostredníctvom zásad ochrany osobných údajov uverejnených na ich oficiálnych webových stránkach a konkrétne v tomto vyhlásení

2.1.3 Keď konáme ako (nezávislý) správca údajov:

V určitých prípadoch pri spracúvaní vašich osobných údajov na účely činností prieskumu trhu (MRA) vystupujeme ako nezávislý správca údajov. Platí to napríklad vtedy, keď vás oslovíme, naberieme a pozveme na účasť na MRA, napríklad pomocou našich vlastných databáz členov účastníkov alebo prostredníctvom našej vlastnej komunity pre prieskum trhu (napr. “Collective”, predtým FutureTalker alebo Consumer Village) alebo iných databáz, ktoré nie sú klientmi, v týchto prípadoch nezávisle rozhodujeme o tom, ako a prečo sa vaše osobné údaje spracúvajú.

Ako nezávislý správca údajov pôsobíme aj pri správe a udržiavaní našej vlastnej databázy účastníkov, do ktorej sa môžu zaregistrovať jednotlivci alebo ktorým môžeme zasielať pozvánky na účasť na činnostiach prieskumu trhu.

Informácie o spracúvaní osobných údajov, ako to vyžaduje zákon, najmä články 13 a 14 GDPR, sú uvedené v našich zásadách ochrany osobných údajov na našich webových stránkach a v tomto vyhlásení.

Podrobnejšie informácie o tom, ako sa v spoločnosti MRA spracúvajú vaše osobné údaje, nájdete v oddiele 4: Opis spracúvania vašich osobných údajov (kategórie údajov, účel, všeobecný právny základ a doba uchovávania 4.1 a 4.2) tohto vyhlásenia o ochrane osobných údajov.

2.2 Pre klienta/obchodného partnera/žiadateľa/ostatné: Naša úloha v obchodných aktivitách /Operácie

(Informácie pre návštevníkov/návštevníkov našej webovej stránky, odberateľov informačného bulletinu; klientov, obchodné kontakty, dodávateľov, žiadateľov a iné osoby, ktoré nás kontaktujú mimo MRA)

Keď vykonávame naše obchodné činnosti/prevádzky a zhromažďujeme vaše osobné údaje – či už ako návštevník našich webových stránok, uchádzač, odberateľ nášho informačného bulletinu, klient, dodávateľ, obchodný kontakt alebo akákoľvek iná osoba, ktorá nás osloví – spracúvame vaše osobné údaje v mene spoločnosti Human8. Subjekt v rámci spoločnosti Human8, ktorému pôvodne poskytnete svoje osobné údaje, vystupuje ako primárny správca údajov.

Väčšina našich administratívnych, technických, finančných, obchodných a právnych činností a služieb je centralizovaná v rámci našej materskej spoločnosti Human8 Europe NV (so sídlom v Belgicku). V týchto prípadoch môžu spoločnosť Human8 a jej dcérske spoločnosti alebo pridružené spoločnosti vystupovať ako spoloční prevádzkovatelia a/alebo spracovatelia údajov vo vzťahu k vašim osobným údajom. V rámci skupiny Human8 je uzavretá vnútroskupinová dohoda, ktorá vymedzuje naše úlohy a povinnosti a zabezpečuje potrebné opatrenia na ochranu údajov.

Informácie o spracovaní vašich osobných údajov v súlade s platnými zákonmi, najmä s článkami 13 a 14 GDPR, sú uvedené v tomto vyhlásení a v Zásadách ochrany osobných údajov našej spoločnosti, ktoré sú k dispozícii na našej webovej stránke.

Okrem toho je možné, aby jeden subjekt skupiny Human8 prijímal služby priamo alebo nepriamo od iného subjektu v rámci skupiny. Napríklad, keď miestny subjekt vykonáva činnosti prieskumu trhu v mene klienta a vyžaduje pomoc od iného subjektu v rámci skupiny Human8, asistujúci subjekt koná ako čiastkový spracovateľ osobných údajov. V takýchto prípadoch sa uzatvára vnútroskupinová dohoda vrátane dohody o spracovaní údajov, aby sa zabezpečil súlad s platnými zákonmi, najmä s článkom 28 nariadenia GDPR.

Podrobnejšie informácie o tom, ako sa s vašimi osobnými údajmi nakladá v našej BA, nájdete v Časti 4: BA-Popis spracovania vašich osobných údajov tohto vyhlásenia o ochrane osobných údajov.

3. Koho kontaktovať, ak máte otázky týkajúce sa ochrany osobných údajov?

3.1 Pre všetky obavy o ochranu osobných údajov:

Obráťte sa na nášho úradníka pre ochranu údajov (DPO):
E-mail: dpo@wearehuman8.com alebo použite kontaktné údaje uvedené nižšie. (porovnaj Kontaktné miesto 11

3.2 Keď vystupujeme ako spracovateľ údajov:

Vašu žiadosť (napr. o prístup, vymazanie) bez zbytočného odkladu postúpime príslušnému klientovi (správcovi údajov). Správca údajov/klient je zo zákona povinný reagovať na vašu žiadosť.

Upozornenie: Identita klienta vo výskume:
Na začiatku výskumu zvyčajne dostanete kontaktné údaje správcu údajov.

V ojedinelých prípadoch (napr. v záujme zachovania integrity výskumu a zabránenia zaujatosti) môžeme klienta na požiadanie zverejniť aj po skončení výskumu.

Ak odvoláte súhlas po zverejnení, vaše osobné údaje okamžite vymažeme.

Náš záväzok:

  • Všetky otázky bez ohľadu na našu úlohu (správca/spracovateľ) sa snažíme vybaviť do 4 týždňov.
  • Sťažnosti budú postúpené na riešenie kontrolórovi a nášmu DPO.
  • V prípade nevyriešených problémov môžete podať sťažnosť na miestny orgán na ochranu údajov (napr. belgický GBA v prípade otázok z EÚ).

Ak máte akékoľvek otázky alebo obavy týkajúce sa tohto vyhlásenia alebo spracovania vašich osobných údajov, obráťte sa na úradníka pre ochranu údajov (DPO) spoločnosti Human8 prostredníctvom kontaktných informácií uvedených nižšie v časti “11 Human8 DPO a zástupca“.

4. Spracovanie vašich osobných údajov

Overall

Zákony o ochrane údajov vyžadujú, aby sme mali platný dôvod (právny základ) na používanie vašich osobných údajov. V závislosti od toho, kde sa nachádzate a čo s vašimi údajmi robíme, môžu tieto dôvody zahŕňať:

  • Vaše povolenie/výslovný súhlas: Dali ste nám jasný súhlas na použitie vašich údajov na konkrétne účely. Je to dôležité podľa zákonov, ako je GDPR v Európe, CCPA v USA a podobných zákonov v Južnej Afrike, Brazílii, Indii, Kanade, Japonsku a Austrálii.
  • Plnenie zmluvy (zmluvná nevyhnutnosť): Vaše údaje potrebujeme na splnenie povinností uvedených v našej zmluve s vami, ktorá zahŕňa zmluvné podmienky, s ktorými súhlasíte pri účasti. Napríklad, ak ste členom panelu, potrebujeme vaše kontaktné údaje, aby sme vám mohli posielať prieskumy alebo žiadosti o výskum v rámci zmluvy definovanej v Zmluvných podmienkach.
  • Vyžaduje to zákon (zákonné povinnosti): Môžeme byť povinní použiť vaše údaje, aby sme splnili zákonné povinnosti, ako napríklad daňové výkazy alebo dodržiavanie iných miestnych zákonov (napr. GDPR, CCPA, POPIA, PIPEDA a iné).
  • Máme legitímny dôvod (legitímne záujmy): Vaše údaje môžeme použiť, ak máme skutočný a spravodlivý dôvod, pokiaľ to príliš nezasahuje do vášho súkromia. Za oprávnený záujem považujeme napríklad prieskum trhu. Starostlivo vyvažujeme naše potreby s vašimi právami na súkromie a vaše údaje používame len spravodlivým a primeraným spôsobom. Príklady oprávnených záujmov: Zlepšovanie našich služieb, pochopenie trendov zákazníkov a vývoj nových produktov, ktoré lepšie spĺňajú vaše potreby.

4.1 Spracovanie údajov o činnostiach prieskumu trhu (MRA): Čo musia účastníci vedieť

4.1.0 Na čo používame vaše údaje (účel)

Vaše osobné údaje používame a spracúvame na účely prieskumu trhu, čo zahŕňa všetky kroky súvisiace s výskumom:

  1. zasielanie pozvánok, organizovanie a vykonávanie výskumných aktivít a komunikácia s vami o možnostiach výskumu. To môže zahŕňať výber účastníkov na základe kritérií, ako je vek, miesto alebo záujmy.
  2. Poskytovanie a údržba online výskumnej platformy
  3. Hosťovanie údajov; ukladanie výskumných údajov
  4. Spracovanie údajov, napríklad prepisovanie rozhovorov, sumarizácia odpovedí alebo preklad odpovedí.
  5. Analyzovanie údajov a vytváranie výskumných správ pre našich klientov.
  6. Profilovanie sa môže použiť na zoskupenie účastníkov na účely výskumu, ale nebude mať na vás žiadne právne ani významné účinky (slúži len na kvalitu a cielenie výskumu, nikdy nie na automatizované rozhodovanie, ktoré má vplyv na vaše práva).
  7. Používanie anonymizovaných výsledkov výskumu: Výsledky výskumu vždy poskytujeme klientovi, ktorý si štúdiu objednal. Tieto výsledky môžu zahŕňať pseudonymizované a/alebo anonymizované citácie alebo odpovede účastníkov, ale nikdy žiadne osobné údaje, ktoré by vás mohli priamo identifikovať.

V niektorých prípadoch sa anonymizované výsledky výskumu môžu použiť aj v marketingových materiáloch, obchodných publikáciách, na konferenciách alebo v inej verejnej komunikácii. Všetky takto použité informácie sú plne anonymizované a starostlivo preskúmané, aby sa zabezpečilo, že sa nedajú spojiť so žiadnou osobou. Napríklad citácie nikdy nebudú obsahovať vaše meno alebo iné identifikačné údaje bez vášho výslovného súhlasu. Typická citácia môže vyzerať takto:

“Tento produkt sa mi páči, pretože sa ľahko používa.” (citát: žena, používateľka, vek 20-29 rokov)

4.1.1 Zdroje údajov a typy osobných údajov, ktoré používame:

Zdroje: Vaše osobné údaje môžeme získavať z týchto zdrojov:

  • Priamo od vás: napr. Staňte sa členom nášho panelu a priamo zadajte svoje údaje. Odpovedať na prieskumy, či už na účely náboru alebo počas výskumného projektu. Zúčastnite sa na rozhovoroch alebo fokusových skupinách. Využívať naše výskumné platformy alebo komunity (napr. “Collective”). Kontaktovať nás s otázkami alebo žiadosťami týkajúcimi sa našich výskumných aktivít.
  • Od našich klientov: Ak nám náš klient poskytne vaše údaje na účely výskumu.
  • Verejné zdroje: Napríklad verejné profily na sociálnych sieťach alebo verejné adresáre.
  • Tretie strany: Tretie strany: ako napríklad partneri panelu alebo poskytovatelia zoznamov, ale len v prípadoch, keď je to povolené zákonom.

Ak sa vaše údaje zhromažďujú z iných ako priamych zdrojov, budeme vás o tom informovať pri prvom kontakte a uvedieme zdroj. Konkrétne:

  • Upozorniť vás počas prvého kontaktu (napr. pri pozvaní na účasť).
  • informovať vás o zdroji vašich údajov a konkrétnych účeloch spracovania.
  • Uveďte jasne, či vaše údaje pochádzajú z verejného zdroja.
  • používať vaše údaje výlučne na opísané účely.

Ak nás požiadate o odstránenie vašich osobných údajov z našich záznamov, urobíme tak čo najskôr. Ak sme vaše osobné údaje poskytli iným osobám, tiež im povieme, aby ich odstránili.

Typy osobných údajov, ktoré zhromažďujeme vo všeobecnosti

Typy osobných údajov, ktoré zhromažďujeme, závisia od výskumného projektu. Môžu zahŕňať:

  • Kontaktné informácie: Vaše meno, adresa, e-mail a telefónne číslo.
  • Demografické údaje: napr. váš vek, pohlavie, miesto, vzdelanie, príjem a údaje o zamestnaní.
  • Údaje o správaní: napr. vaše názory, preferencie, používanie produktov a nákupné správanie.
  • Technické údaje: napr. IP adresa vášho zariadenia, typ prehliadača a súbory cookie.
  • Citlivé údaje: Niekedy sa môžeme pýtať na veci, ako je váš zdravotný stav alebo politické názory. Tento druh informácií budeme zhromažďovať len vtedy, ak nám dáte jasné povolenie (výslovný súhlas) a ak to umožňuje zákon.

Na ochranu citlivých údajov prijímame dodatočné opatrenia vrátane ich šifrovania a obmedzenia prístupu len pre tých, ktorí ich potrebujú.

4.1.2 Náš právny základ na používanie vašich údajov vo všeobecnosti

Ak nie je uvedené inak a bez právneho základu, spoločnosť Human8 bude používať vaše osobné údaje len na vykonávanie prieskumu trhu. Vaše osobné údaje spracúvame len vtedy, keď na to máme platný právny dôvod. Nikdy nepoužijeme vaše údaje na reklamné alebo iné účely, pokiaľ ste nám na to nedali jasný súhlas. Ak niekedy plánujeme použiť vaše údaje novým spôsobom, budeme vás o tom vopred informovať.

Tieto právne základy môžu zahŕňať:

Právny základ MRA Popis
Súhlas (a ďalší výslovný súhlas, ak sa vyžaduje podľa zákona) Ak sa spoliehame na váš súhlas so spracovaním vašich údajov, zabezpečujeme, aby sme my alebo naši klienti získali váš informovaný, výslovný a jednoznačný súhlas.

Výslovný súhlas sa vyžaduje v prípade zhromažďovania citlivých údajov, používania obrázkov, na ktorých vás možno identifikovať, alebo v prípade cezhraničných prenosov. Svoj súhlas môžete kedykoľvek odvolať s účinnosťou do budúcnosti – podrobnosti nájdete v časti “Vaše práva”.

Zmluvná nevyhnutnosť

(prijatím podmienok uvedených pred účasťou)

Ak sa chcete zúčastniť na našich výskumných aktivitách, musíme zhromažďovať a používať určité osobné údaje – napríklad vaše kontaktné údaje (napr. meno, e-mail) a niektoré základné demografické informácie (napr. vek, pohlavie, lokalita alebo cieľová skupina). Pomáha nám to riadiť vašu účasť, zabezpečiť kvalitu a spravodlivosť výskumu a poskytnúť všetky stimuly, ktoré sme sľúbili (napr. žrebovanie o ceny alebo poukážky).

Prijatím týchto podmienok a zapojením sa do nášho výskumu súhlasíte so spracovaním len tých údajov, ktoré sú nevyhnutne potrebné na tieto konkrétne účely.

Oprávnený záujem (len ak to umožňujú miestne právne predpisy) Vaše osobné údaje môžeme spracúvať, ak na to máme oprávnený záujem, ale len vtedy, ak nad týmto záujmom neprevažujú vaše práva a slobody.

Tieto záujmy môžu zahŕňať

·        Zlepšovanie našich služieb a výskumných metodík

·        Zabezpečenie našich systémov a predchádzanie podvodom

·        anonymizované alebo pseudonymizované údaje a vykonávanie analýzy údajov a generovanie poznatkov

·        Poskytovanie zákazníckej podpory alebo odpovedanie na vaše otázky

·        vykonávanie obmedzeného priameho marketingu (len v prípadoch, keď je to zákonom povolené a s možnosťou odhlásenia).

Predtým, ako sa spoľahneme na tento právny základ, starostlivo posúdime možný vplyv na vaše súkromie.

V prípade potreby uplatňujeme ochranné opatrenia, ako je minimalizácia údajov, kontrola prístupu a pseudonymizácia, na ochranu vašich osobných údajov.

Vždy máte právo namietať proti tomuto typu spracovania. Podrobnosti nájdete v časti “Vaše práva“.

Právne povinnosti Vaše údaje môžeme použiť, ak to vyžaduje zákon – napríklad na splnenie požiadaviek na podávanie správ alebo na odpovede na oficiálne žiadosti úradov.

4.1.3 Opatrenia na ochranu údajov:

Na ochranu vašich osobných údajov používame nasledujúce opatrenia:

  • Pseudonymizácia: Vždy, keď je to možné, minimalizujeme používanie priamo identifikovateľných informácií.
  • Minimalizácia údajov: Zhromažďujeme len tie osobné údaje, ktoré potrebujeme na výskum.
  • Bezpečné vymazanie/anonymizácia: Vaše údaje bezpečne vymažeme alebo anonymizujeme, keď ich už nebudeme potrebovať.

Viac informácií o tom, ako chránime vaše údaje, nájdete v časti “6 Ako chránime vaše údaje”.

4.1.4 Ako dlho uchovávame vaše údaje / doba uchovávania vo všeobecnosti

Vaše osobné údaje uchovávame len tak dlho, ako je to potrebné na účely, na ktoré boli zhromaždené, alebo kým nás nepožiadate o ich vymazanie. To závisí aj od toho, či odvoláte svoj súhlas alebo namietate proti spracúvaniu vašich údajov.

  • Panelové údaje: Ak ste členom panelu, uchovávame vaše údaje, kým ste členom. Keď opustíte panel, vaše údaje vymažeme.
  • Všeobecné uchovávanie: Vaše osobné údaje budeme uchovávať najviac 2 roky po skončení výskumného projektu alebo po dobu stanovenú zákonom (napríklad 8 rokov v prípade finančných údajov). Môžeme ich uchovávať dlhšie, ak je to potrebné na analýzu, z právnych dôvodov alebo na iné legitímne účely.
  • Údaje spracúvané pre klientov: Ak spracúvame vaše údaje pre klienta, on určuje, ako dlho budeme údaje uchovávať. Údaje môžeme uchovávať len dovtedy, kým trvá naša zmluva s klientom. Potom musíme údaje vrátiť alebo vymazať podľa pokynov klienta.

Po skončení obdobia uchovávania vaše údaje bezpečne vymažeme alebo anonymizujeme.

4.1.5 Prehľad Aké údaje zhromažďujeme a prečo pre MRA

V tejto tabuľke sú uvedené typy osobných údajov, ktoré môžeme spracúvať, dôvody ich spracovania, právny základ, ktorý to umožňuje, a doba uchovávania vašich údajov. Vaše údaje vždy spracúvame zodpovedne a v súlade s platnými zákonmi o ochrane údajov vrátane tých, ktoré sa vzťahujú na údaje detí.

Kategórie osobných údajov MRA

Účel MRA

(podrobnosti nájdete v časti 4.1.0)

Možný právny základ MRA

Obdobie uchovávania MRA

(ako je uvedené v časti 4.1.5)

Elektronická identifikácia/metadáta (napr. IP adresa, ID používateľa, identifikátory zariadenia, údaje o prehliadači, geografická poloha, súbory cookie) (zahŕňa: a) riadenie výskumu; b) poskytovanie a udržiavanie výskumnej platformy; c) hosťovanie údajov; d) spracovanie údajov; e) analýzu a tvorbu výskumných správ)

Tieto údaje pomáhajú rozpoznať a overiť používateľov v digitálnom prostredí a poskytujú kontext o iných údajoch bez toho, aby obsahovali samotný obsah ).

– Oprávnený záujem (bezpečnosť, prevencia podvodov, správa systému)
– Súhlas (nepodstatné súbory cookie, sledovanie)
Ako je uvedené v časti 4.1.5 – spravidla nie dlhšie ako 2 roky po  výskumu
Kontaktné informácie

(napr. meno, e-mailová adresa, telefónne číslo)

– Spravujte svoju účasť
– komunikovať s vami a poskytovať vám podporu.
– Poskytovať odmeny alebo stimuly
– Zmluvná nevyhnutnosť,

– Súhlas,

– Oprávnený záujem: (podpora zákazníkov, komunikácia)

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.
Demografické údaje

(napr. vek, dátum narodenia, pohlavie, štátna príslušnosť)

– Organizovať a analyzovať výskum
– vytvárať výskumné správy
– Segmentovať cieľové
– Zmluvná nevyhnutnosť,

– Súhlas

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.
Vzdelávacie kvalifikácie

(napr. titul, vzdelávacia inštitúcia, odborné zručnosti)

– Výskumná segmentácia
– Analytické profilovanie
– Cielenie na publikum
– Zmluvná nevyhnutnosť,

– Súhlas

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.
Osobné záujmy a životný štýl

(napr. Dátové typy: Záujmy a aktivity zapojenie do komunity )

 

– Pochopenie vzorcov správania
– vytvárať výskumné profily
– Vytvárať súhrnné poznatky
– Zmluvná nevyhnutnosť,

– Súhlas

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.

 

Finančné údaje (napr. číslo bankového účtu, IBAN, platobné údaje) – Spracovať motivačné platby alebo odmeny za výhry – Zmluvná nevyhnutnosť,

– Súhlas

– Právna povinnosť (v prípade potreby)

7 rokov, ak sa to vyžaduje zo zákona, inak na základe dohody
História kontaktov

(napr. žiadosti o podporu, záznamy o účasti)

– Služby zákazníkom
– Prevádzkové riadenie
– Riešenie sporov alebo otázok
-Oprávnený záujem (služby zákazníkom, prevádzkové účely)

– Súhlas (marketingová komunikácia)

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.
jedinečné identifikátory (napr. identifikátory prieskumu, identifikátory účastníkov panelu) Bezpečnostné merania: Anonymizácia alebo pseudonymizácia údajov pre výskum

Zabezpečenie kvality údajov

Zachovanie funkčnosti platformy

– Zmluvná nevyhnutnosť,

– Súhlas,

– Oprávnený záujem

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.
Za určitých okolností

Informácie pre verejnosť

(napr. verejne dostupné údaje alebo záznamy zo sociálnych médií)

Pre výskumné a štatistické ciele (Desk research, analýza sociálnych médií), vypracovanie kolektívnych profilov, profilovanie, spracovanie vašich odpovedí na prieskumy a poskytnutie výsledkov klientovi. – Oprávnený záujem (výskum a analýza) Max. 18 mesiacov alebo skôr, ak sa podá námietka.
Fotografie, obrázky alebo zvukové nahrávky (audiovizuálne materiály)

(napr. audiovizuálny obsah, ktorý bol vytvorený počas výskumných činností alebo nahraný/vyslaný účastníkom.

 

Podrobnosti nájdete v časti 4.1.0.

Používané počas konkrétnych výskumných činností alebo vami nahrané
– Môže byť súčasťou rozhovorov alebo denníkových štúdií

– Zmluvná nevyhnutnosť (ak je uvedená ako podstatná súčasť výskumu)

– Výslovný súhlas (všetky identifikovateľné záznamy)

Vo všeobecnosti nie dlhšie ako 2 roky po skončení výskumu. Ak je to potrebné na analýzu, právne dôvody alebo iné legitímne účely, môžeme ich uchovávať dlhšie.

V osobitných prípadoch dodržiavame platné miestne zákony týkajúce sa osobných údajov detí

Osobné údaje detí:

Deťom mladším ako 16 rokov umožňujeme účasť a spracúvanie osobných údajov v súlade s platnými miestnymi zákonmi. Osobné údaje používateľov mladších ako 16 rokov alebo nižšej vekovej hranice zhromažďujeme len v povolenom rozsahu a v súlade s právnymi požiadavkami

Podrobnosti nájdete v časti 4.1.0.

riadiť účasť neplnoletých osôb, ak je to povolené
– Zabezpečenie súladu so zákonnými povinnosťami

– výslovný súhlas dieťaťa (ak je to vhodné) a jeho zákonného zástupcu Platia rovnaké pravidlá uchovávania: nie dlhšie ako 2 roky po  výskumu

Ďalšie poznámky

  • Pokiaľ vás neinformujeme inak a nemáme platný právny základ, spoločnosť Human8 používa vaše údaje len na vyššie uvedené účely.
  • Ak plánujeme použiť vaše osobné údaje na nové alebo ďalšie účely, vopred vás o tom budeme informovať a v prípade potreby vás požiadame o výslovný súhlas. Napríklad: Vaše osobné údaje nebudeme používať na reklamné účely, pokiaľ ste nám na to nedali dobrovoľný a predchádzajúci výslovný súhlas.

4.2 Obchodné operácie: Spracovanie údajov pre klientov, partnerov a žiadateľov (mimo MRA)

Táto časť vysvetľuje, ako nakladáme s vašimi osobnými údajmi na všeobecné obchodné účely špecifických činností prieskumu trhu (MRA)

4.2.0 Na čo používame vaše údaje (účel) vo

Tieto účely zahŕňajú

  • Komunikácia s klientmi a dodávateľmi.
  • Riadenie našich zmluvných vzťahov.
  • Marketing našich služieb (ak je to povolené zákonom).
  • Efektívne vykonávanie našich interných operácií.
  • Správa žiadostí (napr. žiadostí o zamestnanie).
  • Zabezpečenie bezpečnosti a predchádzanie podvodom.

Ak máme v úmysle použiť vaše osobné údaje na účely, ktoré neboli pôvodne oznámené, budeme vás o tom vopred informovať.
Vaše údaje môžeme napríklad použiť na priamy marketing, ak je to povolené zákonom a na základe nášho oprávneného záujmu, ale vždy budete mať právo sa kedykoľvek odhlásiť.
V prípade potreby vás pred zaslaním marketingovej komunikácie požiadame o výslovný súhlas.

4.2.1 Zdroje údajov

Osobné údaje zhromažďujeme z niekoľkých rôznych miest:

  • Priamo od vás: Keď nás kontaktujete, vyplníte formuláre alebo nám inak poskytnete svoje údaje.
  • Verejne dostupné zdroje: Na vyhľadávanie informácií relevantných pre naše obchodné aktivity/prevádzky môžeme používať zdroje ako LinkedIn, Xing alebo Indeed.
  • Tretie strany: Vaše údaje môžeme získať od iných spoločností alebo organizácií, ale len v prípadoch, keď je to povolené zákonom.

Dôležité: Ak vaše údaje získame z iného zdroja ako priamo od vás, pri prvom kontakte vás budeme informovať, odkiaľ sme ich získali. Ak budete chcieť, aby sme vaše údaje odstránili z našich systémov, urobíme tak okamžite.

4.2.2 Náš právny základ na používanie vašich údajov

Zákony o ochrane údajov vyžadujú, aby sme mali platný právny dôvod na spracovanie vašich osobných údajov.

Na čo sa spoliehame:

Právny základ Popis
Súhlas (ak sa vyžaduje zo zákona) Ak sa pri spracovaní vašich údajov spoliehame na váš súhlas (napr. pri zasielaní informačných bulletinov), vždy vás požiadame o výslovný a informovaný súhlas. Svoj súhlas môžete kedykoľvek odvolať. Podrobnosti o tom, ako to urobiť, nájdete v časti “Vaše práva” nižšie.

Vaše údaje použijeme len vtedy, ak ste nám na to dali jasný súhlas na konkrétny účel.

(napr. odber noviniek (musíte sa prihlásiť a môžete sa z neho ľahko odhlásiť).

Zmluvná nevyhnutnosť Vaše údaje musíme spracúvať, aby sme splnili svoje povinnosti vyplývajúce zo zmluvy, ktorú sme s vami uzavreli. (napr. riadenie nášho obchodného vzťahu s vami.)
Oprávnený záujem Vaše údaje môžeme spracúvať na základe našich oprávnených obchodných záujmov, pokiaľ tieto záujmy neprevažujú nad vašimi právami a slobodami. Vždy zvažujeme vplyv na vaše súkromie (napr. zlepšenie našich služieb, zvýšenie bezpečnosti a niektoré druhy priameho marketingu).

Domnievame sa, že máme oprávnené záujmy:

  • Zlepšovanie našich služieb.
  • zvýšenie bezpečnosti našich systémov a predchádzanie podvodom.
  • vykonávanie priameho marketingu (ak je to povolené zákonom a s možnosťou odhlásenia).
  • Poskytovanie vynikajúcich služieb zákazníkom a odpovedanie na vaše otázky.

Vaše právo vzniesť námietku: Máte právo namietať proti spracovaniu vašich údajov na základe oprávnených záujmov. Ak chcete toto právo uplatniť, kontaktujte nás.

Právne povinnosti Ak je spracúvanie nevyhnutné na plnenie právnych povinností

4.2.3 Opatrenia na ochranu údajov:

Na ochranu vašich údajov zavádzame rôzne bezpečnostné opatrenia:

  • Pseudonymizácia: Pseudonymizácia: minimalizácia používania identifikovateľných údajov.
  • Minimalizácia údajov: Zhromažďovanie len nevyhnutných údajov na účely výskumu.
  • Bezpečné vymazanie/anonymizácia: Bezpečné vymazanie alebo anonymizácia údajov, keď už nie sú potrebné.

(na “6. Ako uchovávame vaše údaje v bezpečí” pre ďalšie podrobnosti)

4.2.4 Obdobie uchovávania:

Osobné údaje sa uchovávajú v súlade s právnymi normami a obchodnými potrebami, pričom po uplynutí doby uchovávania sa bezpečne vymažú alebo anonymizujú.

V prípade potreby sa údaje môžu uchovávať až ďalšie tri roky v súlade so zákonnými záručnými povinnosťami.

Upozornenie: Údaje uchádzačov budú po ukončení náborového procesu vymazané v súlade so zákonnými požiadavkami.

4.2.5 Prehľad Aké údaje zhromažďujeme a prečo

Nižšie je uvedený prehľad kategórií údajov, ktoré môžeme spracúvať, ich účely, právne dôvody a doby uchovávania.
V osobitných prípadoch dodržiavame platné miestne zákony.

Kategórie osobných údajov Účel

(Pozri 4.2.2. Účel)

 

Právne základy Obdobie uchovávania BA

(Pozri 4.2.5 Obdobie uchovávania)

 

Kontaktné informácie 

(napr. meno, e-mailová adresa, telefónne číslo alebo iné relevantné kontaktné údaje)

Na kontaktovanie, poskytovanie informácií, priamy marketing, reklamu, CRM, prihlásenie na webové stránky. – Zmluva,

– Súhlas,

– Oprávnený záujem

Údaje sa uchovávajú, kým je naša dohoda aktívna alebo kým neodvoláte súhlas/nesúhlas, plus až tri roky, ak to vyžaduje zákon.
Demografické údaje alebo základné osobné informácie

(napr. vek, dátum narodenia, miesto narodenia, pohlavie, občiansky stav, štátna príslušnosť)

Žiadosti o zamestnanie,

Štatistiky, CRM

– Zmluva,

– Oprávnený záujem

(Vzťah so zákazníkom)

Údaje sa uchovávajú, kým je naša dohoda aktívna alebo kým neodvoláte súhlas/nesúhlas, plus až tri roky, ak to vyžaduje zákon.
 kontaktov

(napr. e-maily, záznamy telefonických hovorov, história nákupov

Riadenie obchodných vzťahov, vzťahov s klientmi a dodávateľmi, a podpora marketingových aktivít. – Zmluva,

– Súhlas,

– Oprávnený záujem

Údaje sa uchovávajú, kým je naša zmluva aktívna alebo kým neodvoláte súhlas/náhradu , plus až tri roky, ak to vyžaduje zákon.
Informácie o vzdelaní a odbornej minulosti.

(napr. životopis, vzdelanie, titul, certifikáty, odborné zručnosti a aktivity).

Pre žiadosti o zamestnanie, výskum a štatistické ciele – Zmluva,

– Súhlas,

– Oprávnený

Údaje sa uchovávajú, kým je naša dohoda aktívna alebo kým neodvoláte súhlas/nesúhlas, plus až tri roky, ak to vyžaduje zákon.
Informácie pre verejnosť.

napr. verejne dostupné informácie, informácie na sociálnych sieťach.

 

Posudzovanie kvalifikácie pre nábor, overovanie odborných informácií. – Oprávnený záujem 18 mesiacov od podania akejkoľvek námietky.
Finančné údaje. 

(napr. bankové údaje (identifikátory pobočky, triediaci kód, IBAN, BIC, číslo účtu). 

 

Účtovníctvo, fakturácia, CRM. – Zmluva,

 

V súlade so zákonnými lehotami uchovávania podľa vnútroštátnych právnych predpisov (do 10 rokov).

 

Osobitné kategórie osobných údajov:

(napr. informácie o rase a pôvode, politických názoroch, náboženskom vyznaní alebo

filozofické presvedčenie, členstvo v odboroch, fyzické alebo duševné

zdravie, genetické údaje, biometrické údaje, sexuálny život alebo sexuálna orientácia).

Dodržiavanie zákonných požiadaviek, riadenie vzťahov, poskytovanie služieb. Spracovanie tohto typu údajov minimalizujeme. – Výslovný súhlas, – údaje, ktoré ste sami zverejnili. Údaje sa uchovávajú, kým je naša dohoda aktívna alebo kým neodvoláte súhlas/nesúhlas, plus až tri roky, ak to vyžaduje zákon.
Jedinečné ID:

(napr. Informácie, ktoré zhromažďujeme v dotazníkoch alebo paneloch, jedinečné identifikačné číslo účastníkov.)

na štatistické účely, na anonymizáciu alebo pseudonymizáciu údajov. – Zmluva,

– Súhlas,

– Oprávnený záujem

Vaše údaje uchovávame, kým sa neskončí platnosť našej dohody, kým neodvoláte súhlas alebo nevznesiete námietku. Potom ich vymažeme alebo anonymizujeme, pokiaľ nám zákon neukladá povinnosť uchovávať ich dlhšie (do troch rokov).
Elektronická (online) identifikácia a metaúdaje

 

Overovanie totožnosti používateľov, správa systémov, zaistenie bezpečnosti, prevádzková efektívnosť. – Zmluva,

– Súhlas,

– Oprávnený záujem

Vaše údaje uchovávame, kým sa neskončí platnosť našej dohody, kým neodvoláte súhlas alebo nevznesiete námietku. Potom ich vymažeme alebo anonymizujeme, pokiaľ nám zákon neukladá povinnosť uchovávať ich dlhšie (do troch rokov).

Dôležité upozornenie: V konkrétnych prípadoch dodržiavame platné miestne zákony, ktoré môžu vyžadovať odlišné zaobchádzanie s vašimi údajmi.

5. Využitie umelej inteligencie (AI)

Používame technológie umelej inteligencie na zlepšenie kvality, efektívnosti a presnosti nášho výskumu a zároveň prísne chránime vaše údaje.

Čo máme na mysli pod pojmom AI

  • Nástroje umelej inteligencie: Technológie, ktoré pomáhajú pri výskumných úlohách (napr. sumarizácia, preklad).
  • Riešenia AI: Hostované platformy alebo integrované systémy využívajúce AI.

Ako používame AI

AI sa používa na:

  • Sumarizácia dokumentov, prepisovanie zvukových záznamov a prekladanie jazykov
  • Vytváranie fiktívnych osôb alebo výskumných obrazov
  • Anonymizácia údajov na ochranu identity
  • Vyhľadávanie v databázach a optimalizácia pracovných postupov
  • Rozhovory vedené umelou inteligenciou Ak na vedenie rozhovorov používame umelú inteligenciu (napríklad AI-moderátorov/chatbotov), budete o tom jasne informovaní a bude sa vyžadovať váš výslovný súhlas. Vždy je zabezpečený ľudský dohľad.

Súhlas a spracovanie údajov

Účasťou na našich aktivitách prieskumu trhu (MRA) vyjadrujete súhlas s našimi podmienkami pre účastníkov.

Ako je uvedené v týchto podmienkach, účasťou na akomkoľvek nami poskytovanom, organizovanom alebo vykonávanom výskume beriete na vedomie a súhlasíte s používaním nástrojov umelej inteligencie na spracovanie vašich vstupných údajov a odpovedí – vrátane akýchkoľvek osobných údajov – výlučne na účely výskumu.

Zdieľanie údajov a bezpečnosť

  • Interná umelá inteligencia: Používame Microsoft Azure OpenAI, pričom údaje spracovávame v regionálnych dátových centrách, aby sme dodržali miestne zákony.
  • Externá umelá inteligencia: Niektoré úlohy môžu využívať externú umelú inteligenciu (napr. prepis, preklad). Títo poskytovatelia sú zmluvne zaviazaní:
    • Dodržiavanie zákonov o ochrane osobných údajov
    • Udržujte svoje údaje v tajnosti a bezpečí
    • Vymazanie vašich údajov po spracovaní
    • Nikdy nepoužívajú vaše údaje na vlastné účely

Viac informácií nájdete na našom odkaze: Subprocesory pre výskumné a poradenské činnosti – Human8

Dodržiavanie predpisov a vymazávanie údajov

  • Všetci partneri AI spĺňajú prísne normy bezpečnosti a ochrany osobných údajov.
  • Vaše osobné údaje nepoužívame na trénovanie modelov umelej inteligencie bez vášho výslovného súhlasu.
  • Všetky údaje spracované nástrojmi umelej inteligencie možno po použití úplne vymazať.
  • Dodržiavame nariadenie GDPR a všetky príslušné zákony o ochrane osobných údajov a etické zásady umelej inteligencie.

6. Ako chránime vaše údaje

Ako chránime vaše osobné údaje

V spoločnosti Human8 berieme bezpečnosť vašich osobných údajov vážne. Zaviedli sme vhodné technické a organizačné opatrenia na ochranu vašich údajov pred neoprávneným prístupom, stratou alebo zneužitím. Tieto ochranné opatrenia sú navrhnuté na základe citlivosti, formátu, umiestnenia a uloženia údajov a zahŕňajú:

  • Šifrovanie a maskovanie údajov: Vaše údaje chránime pri odosielaní cez internet (napríklad pomocou šifrovania SSL) a pri ich ukladaní.
  • Kontroly prístupu: Prístup k údajom majú len oprávnení zamestnanci a dôveryhodné tretie strany, ktoré ich potrebujú pre svoju prácu.
  • Firewally a bezpečnostné protokoly – používanie štandardných bezpečnostných opatrení na zabránenie neoprávnenému prístupu.
  • Prevencia straty údajov (DLP) – používame nástroje s podporou umelej inteligencie na odhaľovanie a prevenciu úniku údajov, napríklad skenovanie e-mailov a príloh na citlivé informácie. Všetky podozrivé aktivity kontroluje náš tím.
  • Certifikácia ISO 27001: Human8 Europe (Belgicko, Veľká Británia, Rumunsko a USA) je certifikovaná podľa normy ISO 27001 pre riadenie informačnej bezpečnosti a dodržiava jej prísne normy. Na základe toho je každý subjekt spoločnosti Human8 povinný dodržiavať tieto opatrenia na zabezpečenie údajov.

Akékoľvek spracovanie osobných údajov v súvislosti s bezpečnostnými meraniami sa vykonáva na základe týchto právnych základov:

  • Oprávnený záujem (článok 6 ods. 1 písm. f) GDPR) – Zabezpečenie bezpečnosti údajov.
  • Právne povinnosti – dodržiavanie platných zákonov o ochrane údajov a zákonov o kybernetickej bezpečnosti.
  • Zmluvné záväzky – zavádzanie bezpečnostných opatrení, ak sa vyžadujú na ochranu dôverných údajov.

Všetci zamestnanci spoločnosti Human8, zmluvní partneri a tretie strany, ktoré spracúvajú vaše osobné údaje, sú viazaní prísnymi dohodami o mlčanlivosti a musia dodržiavať naše bezpečnostné zásady. Prístup k údajom majú len tí, ktorí ich potrebujú na legitímne obchodné účely.

7. Sdieľanie a prenosy osobných údajov

Vaše osobné údaje zdieľame len vtedy, keď je to nevyhnutné a zákonne povolené na splnenie účelov uvedených v tomto vyhlásení.

Pri zdieľaní vašich údajov uplatňujeme zmluvné záruky a bezpečnostné opatrenia na zabezpečenie súladu s normami ochrany údajov, dôvernosti a bezpečnosti. Všetky tretie strany musia spĺňať naše prísne požiadavky na dôvernosť a bezpečnosť.

7.1 Komu poskytujeme údaje

  • V rámci skupiny Human8: Umožniť efektívne interné operácie a kontinuitu podnikania. Všetky subjekty dodržiavajú rovnaké vysoké štandardy ochrany údajov a dôvernosti.
  • Naši klienti (ako správca údajov a sponzor MRA): Vykonávame činnosti prieskumu trhu v mene klientov, ktorí sa považujú za “vlastníkov údajov”. Zdieľanie vašich údajov s nimi je nevyhnutné na poskytovanie našich služieb. Ak sa zúčastníte na prieskume, ankete alebo komunitnej diskusii, vaše meno a príspevky môžu byť viditeľné pre nás, ostatných účastníkov a klienta. Všetky príspevky, ktoré vložíte do prieskumu, ankety alebo diskusie v komunite, budú v zásade spojené len s vaším menom na obrazovke. Ak sami zverejníte akékoľvek osobné údaje, môžeme ich podľa vlastného uváženia z dôvodu vašej bezpečnosti odstrániť. Odporúčame vám, aby ste si zvolili také prezývkové meno, ktoré sa nebude podobať vášmu skutočnému menu. Aj v tejto súvislosti je možné, že budeme zdieľať fotografie, obrazové záznamy, zvukové nahrávky alebo úplné súbory údajov (napr. odpovede na otázky v prieskume, ktoré im pomôžu informovať o konkrétnych prvkoch ich ponuky), ktoré o vás máme.  Vaše príspevky (napr. odpovede na prieskum, fotografie, nahrávky) sa môžu zdieľať ako pseudonymizované alebo anonymizované údaje a niekedy aj v úplnej podobe, ak si to vyžaduje výskum.
  • Dôležité: Náš klient môže kombinovať údaje získané z prieskumu trhu, ktorý vykonávame v mene našich klientov, s inými údajmi, ktoré o vás môže mať. V tomto Vyhlásení nie sú opísané konkrétne spôsoby použitia vašich osobných údajov naším klientom, informácie o nich vám budú poskytnuté samostatne, ak by sa to odchyľovalo od vyššie uvedených účelov prieskumu trhu, ale ak nie ste spokojní s tým, že sa vaše odpovede používajú týmto spôsobom, mali by ste nás o tom informovať pred tým, ako súhlasíte s účasťou na niektorej z činností prieskumu trhu, na ktorú ste pozvaní a pre ktorú musíte prijať toto Vyhlásenie a všetky príslušné podmienky používania. Potom môžeme spolu s klientom určiť, či je možné obmedziť používanie vašich údajov a či je v   takom prípade možné zúčastniť sa na konkrétnej Aktivite prieskumu trhu.
  • Výskumní partneri/poskytovatelia služieb (dodávateľ/spracovateľ): Spolupracujeme s dôveryhodnými externými partnermi (napr. moderátormi, tlmočníkmi, spracovateľmi údajov), ktorí nám pomáhajú pri realizácii a podpore výskumu. Všetci partneri sú zmluvne viazaní mlčanlivosťou, dodržiavajú naše prísne požiadavky na bezpečnosť údajov a konajú len na základe našich pokynov.
  • Orgány presadzovania práva alebo regulačné orgány: Osobné údaje môžeme zverejniť, ak je to potrebné na splnenie zákonných povinností alebo na ochranu našich zákonných práv.

7.1.1 Prehľad scenárov zdieľania, právnych základov a záruk

Scenár Účel Právny základ Ochranné opatrenia
1. Interné – v rámci skupiny Human8 (Corporate Group)
(Pozri Príloha pre naše dcérske a pridružené spoločnosti)
Umožniť efektívne obchodné operácie a podporiť prieskum trhu a obchodné činnosti/prevádzky. Oprávnený záujem na efektívnej obchodnej činnosti. Vnútropodniková dohoda zabezpečujúca dodržiavanie noriem ochrany údajov.
Všetky subjekty dodržiavajú rovnaké požiadavky na ochranu a bezpečnosť údajov.
2. S našimi klientmi
(ako správcovia údajov a sponzori MRA)
vykonávať v ich mene činnosti prieskumu trhu (MRA). Klienti získavajú poznatky na základe výsledkov výskumu vrátane pseudonymizovaných a/alebo anonymizovaných údajov.
Môžu zahŕňať dobrovoľné príspevky (napr. fotografie, nahrávky, odpovede na prieskumy).
– Potrebné na plnenie zmluvy.
– Oprávnený záujem na poskytovaní služieb.
– Výslovný súhlas, ak sa vyžaduje.
Dohoda o spracovaní údajov (DPA) alebo Dohoda o spoločnom kontrolórovi (JCA).

Štandardné zmluvné doložky EÚ (SCC) pre medzinárodné prevody.

3. S našimi poskytovateľmi služieb (zoznam našich štandardných subspracovateľov nájdete na tomto odkaze: Subspracovatelia pre výskumné a poradenské činnosti – Human8 ) Poskytovanie základných služieb vrátane IT, hostingu, cloudového úložiska, analýzy údajov, moderovania, prekladov a technickej podpory. Potrebné na poskytovanie služieb. – Poskytovatelia služieb konajú ako spracovatelia údajov na základe našich pokynov. Dohody o ochrane údajov alebo o spracovaní údajov (DPA).
SCC EÚ pre cezhraničné prenosy.
Zavedený proces onboardingu a hodnotenie rizík dodávateľov.
4. S orgánmi činnými v trestnom konaní alebo regulačnými orgánmi Dodržiavanie zákonných povinností, reagovanie na zákonné požiadavky alebo ochrana zákonných práv. – Právna povinnosť. – Oprávnený záujem na právnu ochranu. Zverejňovanie informácií obmedzené na to, čo sa vyžaduje zo zákona. V prípade potreby záruky dôvernosti.

7.2 No Unauthorized Data Sharing

  • Vaše údaje nepredávame, neprenajímame ani neposkytujeme tretím stranám v zmysle kalifornského zákona o ochrane súkromia spotrebiteľov (CCPA).
  • Osobné údaje zozbierané pre jedného klienta neposkytujeme iným klientom. Udržiavame jasné hranice medzi zákazníckymi zákazkami, aby sme zabránili vzájomnej kontaminácii údajov.

7.3 Prenos údajov v rámci Európskeho hospodárskeho priestoru (EHP) a mimo neho

Cezhraničný prenos údajov

Keďže ide o globálnu sieť, vaše osobné údaje sa môžu prenášať mimo krajiny, v ktorej boli pôvodne zhromaždené.

Osobné údaje môžeme prenášať klientom alebo poskytovateľom služieb tretích strán, ktorí sa nachádzajú mimo vašej krajiny, aby sme uľahčili prieskum trhu a obchodné činnosti/operácie.

Vaše osobné údaje sa môžu spracúvať v jurisdikciách s rôznymi normami ochrany údajov.
Dodržiavame však vysoké štandardy GDPR a iných platných predpisov o ochrane osobných údajov a zavádzame primerané záruky na ochranu vašich údajov bez ohľadu na ich umiestnenie.

  • Pri prenose údajov mimo EHP zabezpečujeme bezpečné a zákonné spracovanie osobných údajov.
  • V prípade potreby sa spoliehame na právne záruky, ako sú napr:
    • Štandardné zmluvné doložky (SCC) schválené Európskou komisiou (pozri https://commission.europa.eu/publications/publications-standard-contractual-clauses-sccs_en).
    • Rozhodnutia o primeranosti, v ktorých Európska komisia (alebo iné krajiny) rozhodla, že krajina poskytuje primeranú úroveň ochrany údajov.
    • Výslovný súhlas, ak sa vyžaduje zo zákona.

Každý prenos starostlivo posudzujeme individuálne a zabezpečujeme všetky potrebné dohody a bezpečnostné opatrenia, aby vaše údaje zostali chránené. Okrem toho udržiavame interné dohody o ochrane údajov v rámci našej organizácie, aby sme dodržiavali súlad s GDPR a bezpečnostnými normami.

Ak to vyžadujú platné zákony o ochrane osobných údajov (napr. článok 49 GDPR, kapitola 9 POPIA alebo čínsky zákon PIPL), pred prenosom vašich údajov mimo jurisdikcie, v ktorej boli zhromaždené, získame váš výslovný súhlas. To platí pre prenosy na účely činností prieskumu trhu (MRA) alebo na využitie našej regionálnej IT infraštruktúry (miesta ukladania: EÚ, Austrália, USA, Čína).

8. Vaše práva podľa zákona o ochrane údajov (s)

Podľa rôznych zákonov o ochrane údajov, okrem iného vrátane GDPR, máte určité práva týkajúce sa vašich osobných údajov. Podľa zákonov o ochrane údajov, ako je napríklad GDPR, máte určité práva týkajúce sa vašich osobných údajov. Niektoré z týchto práv môžu byť obmedzené alebo podliehať výnimkám v závislosti od miestnych zákonov.

Vpravo Popis Možné obmedzenia/výnimky
Právo na prístup Môžete sa nás opýtať, aké osobné údaje o vás máme, a získať ich kópiu. Prístup môžeme odmietnuť, ak má vplyv na práva a slobody iných osôb alebo ak je žiadosť zjavne neprimeraná.
Právo na nápravu Môžete nás požiadať o opravu akýchkoľvek nesprávnych alebo neúplných informácií o vás. Žiadne
Právo na vymazanie (“právo byť zabudnutý”) V určitých situáciách nás môžete požiadať o vymazanie vašich osobných údajov. Vaše údaje nemusíme vymazať, ak ich potrebujeme na splnenie zákonnej povinnosti, z dôvodov verejného záujmu alebo právnych nárokov. Ak vaše údaje vymažeme, budeme o tejto žiadosti informovať tretie strany, ktoré vaše údaje spracúvajú.
Právo na obmedzenie spracovania Môžete nás požiadať, aby sme v určitých situáciách obmedzili spôsob používania vašich osobných údajov. Vaše údaje môžeme naďalej spracúvať, ak sú potrebné na právne nároky alebo na ochranu práv iných osôb.
Právo na prenosnosť údajov Môžete požiadať o údaje vo formáte, ktorý môžete ľahko použiť a preniesť do inej organizácie, ak je to technicky možné. To sa vzťahuje len na údaje, ktoré ste nám poskytli a ktoré spracúvame na základe vášho súhlasu alebo zmluvy.
Právo vzniesť námietku Môžete namietať proti tomu, aby sme vaše údaje používali na účely oprávnených záujmov vrátane priameho marketingu. Ak namietate proti priamemu marketingu, prestaneme. V spracúvaní môžeme pokračovať, ak máme závažné oprávnené dôvody, ktoré prevažujú nad vašimi záujmami.
Právo na odvolanie súhlasu Ak vaše údaje používame na základe vášho súhlasu, môžete ho kedykoľvek odvolať. Odvolanie súhlasu nemá vplyv na to, čo sme s vašimi údajmi urobili pred jeho odvolaním. Odvolanie sa nevzťahuje na prípady, keď sa spracovanie vyžaduje zo zákona.
Práva súvisiace s automatizovaným rozhodovaním Máte právo nebyť predmetom rozhodnutí založených výlučne na automatizovanom spracúvaní vrátane profilovania, ktoré sa vás významne dotýka, s výnimkou prípadov, keď je spracúvanie nevyhnutné na plnenie zmluvy, povolené zákonom alebo založené na výslovnom súhlase. Neplatí, ak je spracúvanie nevyhnutné na uzavretie zmluvy, povolené zákonom alebo na základe výslovného súhlasu.

Dôležité poznámky:

  • Žiadne “automatizované rozhodovanie”: Pri spracúvaní vašich osobných údajov na účely prieskumu trhu nepoužívame automatizované rozhodovanie ani profilovanie (v zmysle zákonov o ochrane údajov). Všetky spracovania zahŕňajú ľudský dohľad.
  • Uplatňovanie vašich práv: Uplatňovanie vašich práv je vo všeobecnosti bezplatné. Ak je však žiadosť zjavne neopodstatnená alebo neprimeraná, môžeme si účtovať primeraný poplatok alebo žiadosť zamietnuť.
  • Čas odpovede: Na vašu žiadosť odpovieme do 4 týždňov / jedného mesiaca (v prípade jednoduchých žiadostí) alebo do troch mesiacov (v prípade zložitých alebo viacnásobných žiadostí).
  • Výnimky: Pri uplatňovaní týchto práv sa môžu uplatňovať určité výnimky, čo znamená, že ich nebudete môcť plne uplatniť vo všetkých situáciách, a to môže byť ďalej obmedzené vnútroštátnymi/miestnymi zákonmi.
  • Právo podať sťažnosť: Ak nie ste spokojní s tým, ako spracúvame vaše údaje, máte právo podať sťažnosť príslušnému orgánu na ochranu údajov (kontaktné informácie nájdete v časti 11).
    Odporúčame vám však, aby ste sa najprv obrátili na nás, aby sme mohli vaše obavy riešiť priamo.

9. Aktualizácie tohto vyhlásenia

Spoločnosť Human8 môže toto vyhlásenie kedykoľvek upraviť a aktualizovať. Dátum najnovšej aktualizácie je uvedený v hornej časti tohto vyhlásenia a najnovšia verzia bude vždy dostupná na našich webových stránkach. Odporúčame vám, aby ste pravidelne kontrolovali naše webové stránky, aby ste boli informovaní o našom najnovšom Vyhlásení a postupoch.

10. Súbory cookie na našej webovej stránke

Používame súbory cookie a iné technológie online identifikácie, ako sú webové signály alebo pixely, aby sme používateľom poskytli lepší používateľský zážitok. Pozri odkaz. https://www.wearehuman8.com/cookiepolicy/

11. Ako kontaktovať nás

Ak chcete uplatniť svoje práva alebo získať ďalšie informácie, kontaktujte nás prostredníctvom uvedených kontaktných údajov. Vašu žiadosť preskúmame a odpovieme na ňu v súlade s platnými zákonmi.

11.1 Human8 Úradník pre ochranu údajov (DPO) a GDPR Zástupca

11.1.1 Úradník pre ochranu údajov (DPO) a “zástupca”:

Vymenovali sme úradníka pre ochranu údajov (DPO), ktorý dohliada na dodržiavanie zákonov o ochrane údajov vrátane GDPR. DPO je podporovaný tímom pre ochranu údajov, ktorý je zodpovedný za implementáciu opatrení na ochranu údajov v rámci celej organizácie. Na ďalšiu podporu využívame aj externých právnych poradcov.

V prípade otázok týkajúcich sa ochrany osobných údajov, žiadostí alebo sťažností kontaktujte úradníka pre ochranu údajov spoločnosti Human8 prostredníctvom:

  • E-mail: dpo@wearehuman8.com
  • Telefón: +32 (0)9 269 1500
  • Poštová zásielka: Poštová zásielka: Attn. Human8 DPO, Evergemsesteenweg 195, 9032 Wondelgem, Belgicko

11.1.2 Úlohy a zodpovednosti

  • Scenáre procesora/spoločného radiča: DPO koná v mene spoločnosti Human8. Keď spoločnosť Human8 spracúva údaje pre klientov (napr. činnosti prieskumu trhu), DPO slúži ako primárny kontakt, ale v prípade potreby môže presmerovať konkrétne žiadosti dotknutých osôb na klienta (kontrolóra). DPO zabezpečuje, aby sa žiadosti riešili v rámci lehôt GDPR
  • Subjekty mimo EHP: Human8 Europe (belgická adresa vyššie) je určený zástupca podľa článku 27 GDPR pre všetky subjekty mimo EHP, ktorý pôsobí ako styčný bod pre dotknuté osoby a dozorné orgány

11.1.3 Dcérske kontakty pre lokalizované otázky

Hlavným kontaktom zostáva úradník pre ochranu údajov, ktorý však môže uľahčiť komunikáciu s regionálnymi subjektmi.

Štyri hlavné regionálne centrá/subjekty sú tieto:

EMEA: Belgicko (ústredie)

Human8 Europe

Evergemsesteenweg 195 – 9032 Wondelgem; Belgicko
APAC: Hongkong

APAC – Human8 APAC

31-32/F, Hysan Place, 500 Hennessy Road, Causeway Bay, Hongkong
Ameriky: Michigan, USA

Spojené štáty americké – Gongos LLC

150 W. 2nd Street, Suite 300 Royal Oak, Michigan 48067 USA
Afrika: Johannesburg, Južná Afrika

ZA – Columinate Pty Ltd

Glasgow House, budova G – 54 Peter Place, Office Park, Sandton 2060
Čína/Šanghaj

亚碧恩商务 咨询(上海)有限公司

Šanghaj, 200041, Čínska ľudová republika

Prečítajte si prosím naše zásady ochrany osobných údajov v Číne, ktoré sú k dispozícii zde.

Kontaktné údaje dcérskych spoločností sú k dispozícii v [prílohe A].

12. Vedúci dozorný orgán

V súlade s článkom 56 nariadenia GDPR sme určili belgický úrad na ochranu údajov ako náš vedúci dozorný orgán, keďže hlavná prevádzka spoločnosti Human8 sa nachádza v Belgicku. Vedúci dozorný orgán je primárne zodpovedný za dohľad nad našimi cezhraničnými činnosťami spracovania údajov. Odporúčame vám, aby ste akékoľvek sťažnosti týkajúce sa spracovania vašich osobných údajov spoločnosťou Human8 smerovali na tento orgán.

Kontaktné údaje belgického úradu na ochranu údajov:

Máte tiež právo podať sťažnosť na miestnom úrade na ochranu údajov.

Kontaktné údaje ďalších miestnych orgánov na ochranu údajov nájdete na tomto odkaze: Členovia EDPB

Iné orgány mimo EÚ

Spojené kráľovstvo

Úrad komisára pre informácie

 

·        Adresa: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF

·        Telefón: +0303 123 1113 (alebo +44 1625 545745, ak voláte zo zahraničia)

·        Fax: 01625 524510

·        E-mail: [neuvedené]

·        Webová stránka: www.ico.org.uk

(Ďalšie podrobnosti o orgánoch na ochranu údajov mimo EÚ nájdete tu

https://iapp.org/resources/global-privacy-directory/)

13. Preklady tohto vyhlásenia (alternatívne jazyky)

Hlavným jazykom tohto vyhlásenia o ochrane osobných údajov je angličtina.
Pre vaše pohodlie sú nižšie k dispozícii preklady do iných jazykov vytvorené umelou inteligenciou. Upozorňujeme, že tieto preklady sú poskytované zo zdvorilosti a nemusia úplne vystihovať nuansy pôvodného textu. V prípade akýchkoľvek nezrovnalostí medzi prekladmi a anglickou verziou je rozhodujúca anglická verzia. Snažíme sa zabezpečiť presnosť týchto prekladov, ale na právne účely odporúčame nahliadnuť do anglickej verzie.

Zásady- ochrany osobných údajov Human8