Zásady ochrany údajov


StudyChoice.Univerzita – Zásady ochrany údajov

Posledná aktualizácia: 24. júna 2025


1. Úvod a rozsah pôsobnosti

Spoločnosť StudyChoice OÜ (ďalej len „StudyChoice“, „my“, „naše“ alebo „nás“) prevádzkuje webovú stránku https://studychoice.university a poskytuje služby v oblasti plánovania štúdia, podávania prihlášok a umiestňovania pre inštitúcie vyššieho vzdelávania v celej Európe. Tieto zásady ochrany údajov podrobne vysvetľujú, ako zhromažďujeme, používame, zverejňujeme, uchovávame a inak spracovávame osobné údaje, keď:

navštíviť alebo interagovať s našou webovou stránkou, mobilnými aplikáciami alebo stránkami sociálnych médií;

zaregistrujte si účet alebo využite naše konzultačné a sprostredkovateľské služby;

dostávať od nás marketingové alebo informačné oznámenia; alebo

inak nám poskytnúť osobné údaje – online alebo offline.

Tieto zásady sa vzťahujú na všetky osoby, ktorých údaje spracovávame („dotknuté osoby“) vrátane potenciálnych študentov, súčasných študentov, kontaktov partnerských inštitúcií, návštevníkov webových stránok, účastníkov webinárov a akýchkoľvek ich zástupcov. Sú navrhnuté tak, aby spĺňali požiadavky na transparentnosť podľa všeobecného nariadenia EÚ o ochrane údajov (nariadenie (EÚ) 2016/679 – „GDPR“) a estónskeho zákona o ochrane osobných údajov (Isikuandmete Kaitse Seadus).

2. Totožnosť a kontaktné údaje prevádzkovateľa

Prevádzkovateľom údajov (v zmysle článku 4 (7) GDPR) je:


StudyChoice OÜ
IČO 14876523
Maakri tn 19/1
10145 Tallinn
Estónsko
Telefón: 372 699 1234
E-mail:privacy@studychoice.university

Zodpovedná osoba za ochranu údajov (DPO)

Vymenovali sme externého zodpovedného za ochranu údajov, na ktorého sa môžete obrátiť vo všetkých záležitostiach týkajúcich sa spracovania vašich osobných údajov a uplatňovania vašich práv:


DPO: pani Kärt Linnus
E-mail:dpo@studychoice.university
Poštová adresa ako vyššie (označte prosím „Do rúk: DPO“)

3. Definície

Pokiaľ nie je výslovne uvedené inak, pojmy použité v týchto Zásadách zodpovedajú definíciám v článku 4 GDPR vrátane, ale nie výlučne, „osobných údajov“, „spracovania“, „prevádzkovateľa“, „sprostredkovateľa“, „príjemcu“ a „dotknutej osoby“.

4. Zásady ochrany údajov

Zaväzujeme sa spracovávať osobné údaje prísne v súlade so základnými zásadami stanovenými v článku 5 GDPR:

Zákonnosť, spravodlivosť a transparentnosť

Obmedzenie účelu

Minimalizácia údajov

Presnosť

Obmedzenie úložiska

Integrita a dôvernosť

Zodpovednosť

5. Kategórie osobných údajov, ktoré spracovávame

V závislosti od vašej interakcie so StudyChoice môžeme spracovávať nasledujúce kategórie osobných údajov:

Príklady kategórií Identifikačné údaje Meno, priezvisko, dátum narodenia, štátna príslušnosť, pohlavie, údaje z pasu alebo občianskeho preukazu Kontaktné údaje Poštová adresa, e-mailová adresa, telefónne číslo, prezývka aplikácie na odosielanie správ Akademické a profesionálne údaje Prepisy stredoškolských vzdelaní, diplomy z vyššieho vzdelania, jazykové certifikáty (IELTS/TOEFL), životopis, referencie, portfólio, podrobnosti o pracovných skúsenostiach Údaje o prihláške Preferovaný študijný program, preferencie univerzity, požadovaný dátum nástupu, rozpočet školného, prihlášky na štipendiá, odpovede na eseje Zmluvné a finančné údaje Podrobnosti o zmluve o poskytovaní služieb, faktúry, spôsob platby, stav platby, informácie o štipendiu alebo financovaní Údaje o používaní Protokolové súbory, IP adresa, typ a verzia prehliadača, identifikátory zariadení, navštívené stránky, trvanie relácie, odkazujúce adresy URL Marketingové preferencie Prihlásenie na odber noviniek, záznamy o súhlase, preferencie komunikačných kanálov Komunikačný obsah E-maily, prepisy chatov, otázky a odpovede z webinárov, tikety podpory Údaje špeciálnej kategórie (spracované iba v prípade potreby a s výslovným súhlasom) Informácie o zdravotnom stave alebo zdravotnom postihnutí relevantné pre ubytovanie na univerzite; údaje o rozmanitosti pre štatistiku štipendií 6. Zdroje osobných údajov

Priamo od vás: prostredníctvom online formulárov, nahraných dokumentov, e-mailu, telefonicky alebo osobných stretnutí.

Automaticky zhromažďované: prostredníctvom súborov cookie a podobných technológií, keď navštívite našu webovú stránku.

Tretie strany: stredné školy, poskytovatelia jazykových testov, hodnotitelia a partnerské univerzity (iba s vaším súhlasom).

7. Účely a právne základy spracovania

Osobné údaje spracúvame iba v prípade, ak sa uplatňuje právny základ podľa článku 6 GDPR (a prípadne článku 9 GDPR). Hlavné účely a zodpovedajúce právne základy sú:

Účel Právny základ Vysvetlenie Poradenské a umiestňovacie služby Článok 6 (1)(b) GDPR – plnenie zmluvy Údaje sú potrebné na posúdenie oprávnenosti, prípravu prihlášok, komunikáciu s univerzitami a dokončenie zápisu. Správa online účtu Článok 6 (1)(b) GDPR Umožňuje bezpečné prihlásenie, funkcie ovládacieho panela, nahrávanie dokumentov a sledovanie pokroku. Komunikácia s vami Článok 6 (1)(b) alebo (f) GDPR Odpovedáme na otázky a poskytujeme oznámenia týkajúce sa služieb; oprávnený záujem na efektívnom zákazníckom servise. Sprostredkovanie štipendií Článok 6 (1)(b) a článok 9 (2)(a) GDPR Môžeme spracovávať údaje špeciálnej kategórie (napr. zdravotný stav/postihnutie) s vaším výslovným súhlasom, ak to vyžadujú poskytovatelia štipendií. Marketing a newslettery Článok 6 (1)(a) GDPR – súhlas Informácie o programoch a podujatiach zasielame iba v prípade, že sa na to prihlásite. Súhlas môžete kedykoľvek odvolať. Analýza a výkonnosť webových stránok Článok 6 (1)(f) GDPR – oprávnený záujem Analyzujeme používanie s cieľom zlepšiť služby, zabezpečiť prevádzkyschopnosť a odhaľovať podvody. Súlad s predpismi a obhajoba nárokov Článok 6 (1)(c) a (f) GDPR Uchovávame záznamy pre daňové/účtovné povinnosti a môžeme spracovávať údaje na preukázanie alebo obhajobu právnych nárokov. Automatizované rozhodovanie (napr. skóre párovania programov) Článok 6 (1)(a) a článok 22 GDPR Iba s vaším výslovným súhlasom; môžete požiadať o kontrolu človekom. Osobné údaje nepoužívame na účely, ktoré sú nezlučiteľné s vyššie uvedenými účelmi, bez toho, aby sme vás o tom najskôr informovali a v prípade potreby získali váš súhlas.

8. Súbory cookie a podobné technológie

Používame súbory cookie prvej a tretej strany, webové majáky a technológie lokálneho ukladania na:

prevádzkovať základné funkcie stránky (napr. správa relácií, jazykové nastavenia);

vykonávať analytické analýzy (Google Analytics 4, Matomo); a

poskytovať marketingové alebo sociálne mediálne integrácie (Meta Pixel, LinkedIn Insight Tag).

Podrobné oznámenie o súboroch cookie sa zobrazí prostredníctvom našej platformy na správu súhlasov (CMP) pri vašej prvej návšteve, ktorá vám umožňuje podrobne spravovať súhlasy v súlade so smernicou o elektronickom súkromí a článkom 5(3) estónskeho zákona o elektronických komunikáciách. Svoj súhlas s používaním súborov cookie môžete kedykoľvek upraviť alebo odvolať.

9. Zverejnenie osobných údajov

Osobné údaje zdieľame iba v prípade potreby a v medziach účelov uvedených v časti 7:

Partnerské univerzity a vysoké školy – na spracovanie a monitorovanie vašej prihlášky.

Štipendijné organizácie a poskytovatelia ubytovania – ak sa prihlásite prostredníctvom nás.

Poskytovatelia služieb konajúci ako spracovatelia podľa článku 28 GDPR, vrátane:

cloudový hosting a infraštruktúra (AWS EU, Hetzner DE);

CRM a platformy na sledovanie uchádzačov (dátové centrum HubSpot EÚ);

poskytovatelia platobných služieb (Stripe Europe, Wise EU);

nástroje na overovanie totožnosti a správu dokumentov.

Profesionálni poradcovia – právnici, audítori, daňoví poradcovia.

Orgány – ak to vyžadujú platné právne predpisy alebo na ochranu našich práv.

Firemné transakcie – v prípade fúzie, akvizície alebo predaja aktív, s výhradou primeraných opatrení na ochranu dôvernosti.

Všetci spracovatelia sú viazaní písomnými zmluvami o spracovaní údajov v súlade s článkom 28 GDPR.

10. Medzinárodné prenosy údajov

Ak prenášame osobné údaje mimo Európskeho hospodárskeho priestoru (EHP), zabezpečujeme primeranú úroveň ochrany tým, že:

spoliehanie sa na rozhodnutie o primeranosti (článok 45 GDPR), ak Európska komisia uzná cieľovú krajinu za primeranú;

uzatváranie štandardných zmluvných doložiek EÚ (SCC) podľa článku 46 GDPR s príjemcom; a

zavedenie dodatočných technických a organizačných opatrení v prípade potreby v súlade s odporúčaniami Európskeho výboru pre ochranu údajov.

Kópiu príslušných záruk môžete získať tak, že nás kontaktujete na adrese privacy@studychoice.university.

11. Uchovávanie a vymazanie údajov

Osobné údaje uchovávame tak dlho, ako je potrebné na splnenie účelov uvedených v týchto Zásadách, pokiaľ zákon nevyžaduje alebo nepovoľuje dlhšiu dobu uchovávania. Medzi typické doby uchovávania patria:

  • Súbory žiadateľa: 6 rokov po skončení cyklu podávania žiadostí (pre účely vyvodzovania zodpovednosti podľa PSD2 a auditov štipendií).
  • Zmluvy a faktúry: 7 rokov na dodržiavanie estónskych účtovných predpisov.
  • Súhlasy s marketingom: kým neodvoláte súhlas, plus 3 roky na predloženie dôkazov.
  • Záznamy z webových stránok: 12 mesiacov na účely bezpečnosti a predchádzania podvodom.
  • Keď už uchovávanie údajov nie je opodstatnené, údaje sa bezpečne vymažú alebo anonymizujú.

    12. Informačná bezpečnosť

    Udržiavame najmodernejšie technické a organizačné bezpečnostné opatrenia, vrátane, ale nie výlučne:

    • Systém riadenia informačnej bezpečnosti (ISMS) v súlade s normou ISO 27001;
    • Šifrovanie TLS 1.3 počas prenosu a šifrovanie AES-256 v pokoji;
    • viacfaktorové overovanie (MFA) pre administrátorské účty;
    • riadenie prístupu na základe rolí (RBAC) a princípy najnižších privilégií;
    • pravidelné penetračné testovanie a riadenie zraniteľností;
    • protokoly nepretržitého monitorovania, zaznamenávania auditov a reakcie na incidenty;
    • školenia zamestnancov o ochrane údajov a dohody o mlčanlivosti.

    13. Vaše práva podľa GDPR

    V súlade so zákonnými podmienkami a obmedzeniami máte nasledujúce práva:

    1. Právo na prístup (Čl. 15 GDPR)
    2. Právo na opravu (Čl. 16 GDPR)
    3. Právo na vymazanie („právo byť zabudnutý“) (Čl. 17 GDPR)
    4. Právo na obmedzenie spracovania (Čl. 18 GDPR)
    5. Právo na prenosnosť údajov (Čl. 20 GDPR)
    6. Právo namietať (čl. 21 GDPR) na spracovanie na základe oprávnených záujmov alebo priameho marketingu
    7. Právo na odvolanie súhlasu kedykoľvek bez toho, aby to malo vplyv na zákonnosť spracúvania na základe súhlasu pred jeho odvolaním
    8. Právo nebyť predmetom rozhodnutia založeného výlučne na automatizovanom spracovaní, vrátane profilovania, ktoré má právne účinky týkajúce sa vás alebo vás podobne významne ovplyvňuje (čl. 22 GDPR)
    9. 14. Uplatňovanie vašich práv

      Ak chcete uplatniť ktorékoľvek z vyššie uvedených práv, kontaktujte, prosím, našu zodpovednú osobu prostredníctvom dpo@studychoice.university alebo napíšte na poštovú adresu uvedenú v časti 2 spolu s dokladom totožnosti. Na vašu žiadosť odpovieme bez zbytočného odkladu a v každom prípade do jeden mesiac prijatia, v prípade potreby predĺžiteľnú o ďalšie dva mesiace podľa článku 12 ods. 3 GDPR.

      15. Právo podať sťažnosť

      Ak sa domnievate, že spracovanie vašich osobných údajov porušuje platné právne predpisy o ochrane údajov, máte právo podať sťažnosť príslušnému dozornému orgánu:


      Estónsky inšpektorát pre ochranu údajov (Andmekaitse Inspektsioon)
      Tatari 39
      10134 Tallinn
      Estónsko
      Telefón: 372 627 4135
      E-mail:
      info@aki.ee
      Webová stránka:
      https://www.aki.ee

      Máte tiež právo domáhať sa nápravy na občianskoprávnych súdoch.

      16. Automatizované rozhodovanie a profilovanie

      Na hodnotenie vašej spôsobilosti pre určité študijné programy alebo štipendiá môžeme použiť automatizované nástroje. Takéto spracovanie je nikdy výlučne určujúce; všetky odporúčania posudzuje ľudský poradca. Môžete kedykoľvek požiadať o ľudský zásah, vyjadriť svoj názor a napadnúť rozhodnutie (článok 22 GDPR).

      17. Údaje o deťoch

      Naše služby sú vo všeobecnosti zamerané na osoby vo veku 16 a viac rokovAk zistíme, že sme neúmyselne zhromaždili osobné údaje od dieťaťa mladšieho ako 16 rokov bez overiteľného súhlasu rodičov, tieto údaje bez zbytočného odkladu vymažeme.

      18. Aktualizácie týchto zásad

      Tieto Zásady ochrany údajov môžeme priebežne meniť, napríklad s cieľom zohľadniť zmeny v právnych požiadavkách alebo našich spracovateľských činnostiach. Akékoľvek zmeny budú zverejnené na tejto stránke s upraveným dátumom „Posledná aktualizácia“. V prípade podstatných zmien vás o nich budeme informovať e-mailom alebo výrazným oznámením na našej webovej stránke.

      19. Kontakt

      V prípade otázok alebo obáv týkajúcich sa týchto Zásad alebo našich postupov ochrany osobných údajov nás prosím kontaktujte privacy@studychoice.university alebo naša zodpovedná osoba za ochranu údajov, ako je uvedená vyššie.

      © 2025 StudyChoice OÜ. Všetky práva vyhradené.