Právne

Podmienky spracovania osobných údajov

1. Prevádzkovateľ osobných údajov

Prevádzkovateľom osobných údajov, teda subjektom, ktorý spracováva osobné údaje dotknutej osoby, je spoločnosť Decent Cybersecurity s. r. o., so sídlom Teplická 4, Piešťany 921 01, IČO: 52682846 (ďalej len „Prevádzkovateľ“).

Ceníme si súkromie všetkých osôb a rešpektujeme ich právo na ochranu osobných údajov. Prevádzkovateľ postupuje pri spracovaní osobných údajov v súlade so zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, a Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (všeobecné nariadenie o ochrane údajov, GDPR) (ďalej len „Zákon“).

Prevádzkovateľ spracúva osobné údaje len na zákonných právnych základoch:

  • plnenia zmluvy alebo predzmluvných opatrení
  • plnenia zákonnej povinnosti podľa osobitného predpisu
  • splnenia úlohy realizovanej vo verejnom záujme
  • naplnenia legitímnych oprávnených záujmov Prevádzkovateľa, pokiaľ nad týmito záujmami neprevažujú oprávnené záujmy dotknutej osoby
  • ak je to nevyhnutné na ochranu života, zdravia alebo majetku dotknutej osoby alebo inej fyzickej osoby

V ostatných prípadoch spracúvame osobné údaje dotknutých osôb iba so súhlasom dotknutej osoby, ktorý môže dotknutá osoba kedykoľvek odvolať.

2. Účely a právny základ spracovania

V prípade existencie zmluvného vzťahu dotknutej osoby s Prevádzkovateľom, Prevádzkovateľ spracováva osobné údaje dotknutých osôb na základe právneho titulu zmluvy, a to výlučne v rozsahu nevyhnutnom na plnenie účelov tejto zmluvy.

Prevádzkovateľ spracováva osobné údaje dotknutých osôb aj za účelom riešenia podnetov, vybavovania nedostatkov a ankiet, na základe právneho titulu oprávneného záujmu alebo súhlasu dotknutej osoby, v rozsahu meno, priezvisko, adresa, e-mail, telefónne číslo.

V prípade prevádzky webovej stránky cos-sec.eu Prevádzkovateľ spracúva anonymizované údaje o návštevnosti prostredníctvom služby Google Analytics, výhradne po udelení súhlasu dotknutej osoby cez cookie lištu. Právnym základom je súhlas dotknutej osoby podľa čl. 6 ods. 1 písm. a) GDPR.

3. Cookies a Google Analytics

Stránka cos-sec.eu používa cookies na zlepšenie funkcionality. Prehliadaním našich stránok po udelení súhlasu vyjadrujete súhlas s používaním cookies v súlade s nastavením prehliadača.

Kontaktný formulár a chránené sekcie stránky cos-sec.eu môžu používať službu Cloudflare Turnstile na overenie, že návštevník nie je automatizovaný bot. Turnstile spracováva: IP adresu návštevníka, User-Agent prehliadača a základné informácie o zariadení. Tieto údaje sa používajú výhradne na overenie a nie sú ukladané dlhodobo. Poskytovateľ: Cloudflare Inc., San Francisco, USA. Právnym základom je oprávnený záujem Prevádzkovateľa na ochrane pred automatizovanými útokmi podľa čl. 6 ods. 1 písm. f) GDPR.

Stránka používa službu Google Analytics 4 (poskytovateľ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írsko) na anonymizované meranie návštevnosti.

Google Analytics sa aktivuje výhradne po udelení súhlasu návštevníka prostredníctvom cookie lišty. Bez udelenia súhlasu sa žiadne analytické cookies neukladajú a žiadne dáta sa neodosielajú.

Typy používaných cookies:

  • Nevyhnutne nutné cookies — slúžia na bezpečné a optimálne zobrazenie webových stránok. Nezhromažďujú informácie na marketingové účely.
  • Prevádzkové cookies — slúžia na anonymnú analýzu správania návštevníka na stránke (Google Analytics).

Aké údaje Google Analytics zbiera:

  • IP adresa — Google Analytics 4 spracúva IP iba dočasne na určenie geografickej polohy a neukladá ju do reportov. Zdieľanie IP s Google podlieha nastaveniam Google Consent Mode v2 a zmluve o spracúvaní uzatvorenej medzi Prevádzkovateľom a Google Ireland Limited.
  • Zobrazené stránky a čas strávený na stránke
  • Typ zariadenia a prehliadača
  • Krajina prístupu (na základe anonymizovanej IP)

Aké údaje Google Analytics nezbiera:

  • Meno, email ani žiadne priamo identifikujúce údaje
  • Údaje sa nepoužívajú na remarketing ani reklamu
  • Nesledujeme jednotlivých používateľov naprieč stránkami (žiadne User-ID)

Doba uloženia cookies: Analytické cookies sú uložené maximálne 12 mesiacov od udelenia súhlasu.

Ako môžete nastavenia cookies zmeniť: Väčšina internetových prehliadačov umožňuje vymazať cookies, zablokovať všetky cookies alebo len cookies tretích strán. Postup závisí od prehliadača, ktorý používate. Vypnutie niektorých cookies môže mať dopad na funkčnosť webovej stránky.

4. Doba uchovania osobných údajov

Všetky osobné údaje sú spracovávané len v rozsahu potrebnom pre naplnenie uvedených účelov a len po dobu nutnú pre dosiahnutie týchto účelov, najdlhšie však po dobu určenú príslušnými právnymi predpismi.

Osobné údaje spracúvané na základe súhlasu dotknutej osoby sú spracovávané do odvolania súhlasu. Prevádzkovateľ však môže aj po odvolaní súhlasu niektoré údaje spracovávať, ak má na to iný zákonný dôvod.

Osobné údaje spracúvané z právneho titulu oprávneného záujmu alebo za účelom priameho marketingu sú spracovávané do podania námietky dotknutej osoby.

5. Identifikácia príjemcov osobných údajov

Prevádzkovateľ môže sprístupniť osobné údaje dotknutých osôb tretím osobám iba v prípadoch, keď mu to ukladá alebo umožňuje zákon, alebo so súhlasom dotknutej osoby. Prevádzkovateľ sprístupňuje osobné údaje nasledujúcim sprostredkovateľom:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írsko — služba Google Analytics (anonymizované údaje o návštevnosti webu)
  • Supabase, Inc. (USA) — poskytovateľ backendu a autentifikácie. Spracúva emailové adresy, heslá v zašifrovanej forme a IP adresy používateľov pri prihlasovaní. Dátové regióny v EÚ.
  • Cloudflare, Inc. (USA) — služba Turnstile pre ochranu pred automatizovanými útokmi. Spracúva IP adresu a technické atribúty prehliadača.
  • Anthropic PBC (USA) — spracovanie textového obsahu cez Claude API. Nespracúva osobné údaje používateľov webu, iba obsah agregovaných verejných zdrojov.
  • Firecrawl (USA) — technický poskytovateľ scrapingu verejne dostupných webových stránok. Nespracúva osobné údaje používateľov webu.
  • Lovable AB (Švédsko) — vývojová a hostingová platforma, sprostredkúva volania na AI modely.

Prevádzkovateľ zabezpečuje, aby každý sprostredkovateľ poskytoval dostatočné záruky na implementáciu primeraných technických a organizačných opatrení v súlade s čl. 28 GDPR. Pri prenosoch osobných údajov mimo EÚ/EHP sa uplatňujú Štandardné zmluvné doložky prijaté Európskou komisiou (rozhodnutie (EÚ) 2021/914) alebo iné primerané záruky podľa kapitoly V GDPR. Aktualizácie zmluvných vzťahov so sprostredkovateľmi prebiehajú priebežne.

Prevádzkovateľ môže ďalej sprístupniť osobné údaje dodávateľom externých služieb (technická podpora, serverové služby, meranie návštevnosti), v nevyhnutne potrebnom rozsahu.

6. Práva dotknutej osoby

Dotknutá osoba má nasledujúce práva v súvislosti so spracovaním osobných údajov:

Právo na prístup — dotknutá osoba má právo vyžadovať od Prevádzkovateľa potvrdenie o tom, či sú jej osobné údaje spracovávané, a v kladnom prípade žiadať poskytnutie informácií o spracovávaní.

Právo na opravu — dotknutá osoba má právo na opravu nesprávnych osobných údajov a doplnenie neúplných osobných údajov.

Právo na prenosnosť — v prípade spracovania osobných údajov z právneho titulu zmluvy alebo súhlasu má dotknutá osoba právo na prenosnosť osobných údajov v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.

Právo na likvidáciu (právo na výmaz) — dotknutá osoba má právo na vymazanie osobných údajov ak:

  • sú spracúvané v rozpore so zákonom
  • na základe odvolania súhlasu
  • dotknutá osoba namieta proti spracovaniu a neprevažujú oprávnené dôvody Prevádzkovateľa
  • osobné údaje už nie sú potrebné na účel, pre ktorý boli získané
  • po uplynutí času uchovania osobných údajov

Právo na obmedzenie spracúvania — dotknutá osoba má právo na obmedzenie spracúvania osobných údajov v prípadoch stanovených Zákonom.

Právo namietať — dotknutá osoba má právo namietať spracúvanie osobných údajov vo všetkých prípadoch, kde právnym titulom je oprávnený záujem Prevádzkovateľa, ako aj v prípade priameho marketingu vrátane profilovania.

Právo podať sťažnosť — pri podozrení, že sa osobné údaje neoprávnene spracúvajú, má dotknutá osoba právo podať návrh na začatie konania na Úrad na ochranu osobných údajov SR (www.dataprotection.gov.sk).

Právo odvolať súhlas — ak je právnym dôvodom spracovania súhlas, môže dotknutá osoba súhlas kedykoľvek bezplatne odvolať na nižšie uvedených kontaktoch. Odvolaním súhlasu nie je dotknutá zákonnosť spracovania pred jeho odvolaním.

7. Kontakt

Dotknutá osoba môže uplatniť svoje práva a kontaktovať Prevádzkovateľa na adrese:

Decent Cybersecurity s. r. o.
Teplická 4, Piešťany 921 01
IČO: 52682846

E-mail: michaela.abel@decentcybersecurity.eu

8. Zmeny tohto dokumentu

Prevádzkovateľ si vyhradzuje právo tento dokument aktualizovať. Aktuálna verzia je vždy dostupná na tejto stránke.

Posledná aktualizácia: máj 2026