Podmienky spracúvania osobných údajov (GDPR)
Účinnosť od: 29. októbra 2025
Verzia: v1.0
- Kto sme (prevádzkovateľ)
Národný inštitút pre podporu a rozvoj finančného trhu, o.z.
IČO: 56 957 921 • sídlo: Pribinova 4, 811 09 Bratislava
Zapísané v registri MV SR: spis SVS-OVS3-2025/031277, reg. č. VVS/1-900/90-72184
E-mail pre súkromie: privacy@niroft.com
Web: www.niroft.com
2. Rozsah týchto podmienok
Tieto podmienky vysvetľujú, aké osobné údaje spracúvame, na aké účely a na akých právnych základoch, komu ich poskytujeme, ako dlho ich uchovávame a aké práva máte ako dotknutá osoba. Platí pre:
- členov a zástupcov členov združenia,
- účastníkov školení, skúšok, podujatí a webinárov,
- partnerov/dodávateľov a ich zástupcov,
- návštevníkov webu a príjemcov newslettera 3
3. Zdroje údajov
Údaje získavame:
- priamo od vás (cez kontaktný formulár, e-mail, registráciu na podujatie),
- od vašej organizácie (ak ste zástupca člena/partnera),
- automaticky pri používaní webu (cookies a obdobné technológie – po súhlase).
4. Účely, právne základy a kategórie údajov
Sme profesijné združenie finančných inštitúcií a distribučných kanálov. Osobné údaje spracúvame najmä na tieto účely:
|
Účel |
Právny základ |
Kategórie údajov |
|
Členská agenda združenia (vedenie evidencie členov, komunikácia, členské príspevky, pozvánky na valné zhromaždenia) |
čl. 6(1)(b) zmluva, čl. 6(1)(f) oprávnený záujem |
identifikačné a kontaktné údaje, rola v organizácii |
|
Registrácie na školenia/skúšky/podujatia, vedenie účasti a certifikácií |
čl. 6(1)(b) zmluva, čl. 6(1)(c) zákonná povinnosť |
identifikačné, kontaktné, údaje o účasti, fakturačné |
|
Fakturácia a účtovníctvo |
čl. 6(1)(c) zákonná povinnosť |
fakturačné údaje, platby |
|
Bežná komunikácia a vybavovanie dopytov |
čl. 6(1)(b) zmluva, čl. 6(1)(f) oprávnený záujem |
meno, e-mail, tel., obsah komunikácie, metadáta |
|
Newsletter a odborné novinky |
čl. 6(1)(f) oprávnený záujem |
meno (voliteľné), e-mail |
|
Analytika a marketingové cookies |
čl. 6(1)(a) súhlas |
online identifikátory (cookies/ID), IP (skrátená), metadáta |
|
Právne nároky a bezpečnosť IT |
čl. 6(1)(f) oprávnený záujem |
Relevantný minimálny rozsah údajov, logy |
Poznámka k platbám: Platby realizuje Stripe, Inc.. NIROFT neuchováva PAN ani CVV/CVC a neprichádza s nimi do kontaktu. Dostávame len stav transakcie/identifikátor.
5. Cookies a online identifikátory (CMP)
Používame cookie lištu (Consent Management Platform – CMP), v ktorej môžete udeliť alebo odmietnuť jednotlivé kategórie cookies. Predvolene sú analytické a marketingové cookies vypnuté.
Kategórie:
- Technické (nevyhnutné): funkčnosť webu, bezpečnosť, ukladanie vašich voľieb v CMP. Právny základ: oprávnený záujem/legitímny súlad s ePrivacy.
- Preferenčné (funkčné): zapamätanie nastavení; len po súhlase, ak nie sú striktne nevyhnutné.
- Analytické (GA4): meranie návštevnosti a zlepšovanie webu; len po súhlase.
Poskytovateľ: Google Ireland Ltd. (Google Analytics 4).
Prenosy: môžu nastať mimo EHP – viď časť o prenosoch. - Marketingové (Ads/remarketing): personalizovaná reklama; len po súhlase. Zároveň ide o profilovanie v zmysle GDPR (viď § Automatizované rozhodovanie).
Nastavenia cookies môžete kedykoľvek zmeniť cez odkaz „Nastavenia súkromia“ v pätičke webu.
6. Komu údaje poskytujeme (príjemcovia/sprostredkovatelia)
Osobné údaje poskytujeme len v nevyhnutnom rozsahu týmto kategóriám tretích strán:
- IT a hosting (správa webu, cloud, e-mail)
- Účtovníctvo a audit
- Emailing/newsletter
- Analytika cookies
Údaje môžeme poskytnúť orgánom verejnej moci podľa zákona alebo na ochranu právnych nárokov.
7. Medzinárodné prenosy do tretích strán
Nedochádza k prenosu osobných údajov do tretích krajín.
8. Ako dlho údaje uchovávame
Uchovávame len po nevyhnutný čas alebo podľa zákonných lehôt.
9. Bezpečnosť osobných údajov
Uplatňujeme primerané technické a organizačné opatrenia (e.g.TLS šifrovanie, segmentácia a roly, princíp minimálnych prístupov, logovanie a monitoring, zmluvy o spracúvaní so sprostredkovateľmi, pravidelné aktualizácie a testovanie).
10. Automatizované rozhodovanie a profilovanie
Automatizované individuálne rozhodovanie nevyužívame.
Profilovanie používame len v rozsahu marketingových nástrojov po vašom súhlase (segmentácia podľa interakcií s webom/newsletterom na zobrazenie relevantného obsahu). Nemá to právne účinky ani významne podobné účinky pre dotknuté osoby. Súhlas môžete kedykoľvek odvolať v nastaveniach.
11. Deti
Vedome nezbierame údaje osôb mladších ako 16 rokov. Ak zistíme, že údaje dieťaťa spracúvame bez súhlasu zákonného zástupcu, bezodkladne ich vymažeme.
12. Vaše práva
Máte právo na:
- prístup k údajom,
- opravu nepresných údajov,
- výmaz („byť zabudnutý“) – ak platia zákonné podmienky,
- obmedzenie spracúvania,
- prenosnosť údajov,
- námietku proti spracúvaniu na oprávnenom záujme a kedykoľvek proti priamemu marketingu (vrátane profilovania pre marketing).
Ako uplatniť práva: napíšte na privacy@niroft.com (alebo poštou na sídlo). Overíme vašu identitu a odpovieme najneskôr do 1 mesiaca.
13. Sťažnosť na dozorný orgán
Ak sa domnievate, že spracúvanie porušuje GDPR, môžete podať sťažnosť na:
Úrad na ochranu osobných údajov SR, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk
14. Zmeny tohto dokumentu
Podmienky môžeme priebežne aktualizovať. Aktuálna verzia je vždy zverejnená na našom webe. O podstatných zmenách vás primerane informujeme (napr. bannerom/e-mailom).