POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH
ARETE SP. Z O.O.
§ 1
DEFINICJE
Administrator: Arete Sp. z o.o., z siedzibą w Krośnie, ul. Jagiellońska 2B, 38-400 Krosno, wpisana do Krajowego Rejestru Sądowego przez Sąd Rejonowy w Rzeszowie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000350506, NIP: 6842590181, REGON: 180538010, kapitał zakładowy 150.000 zł w pełni wpłacony.
Adres do korespondencji: ul. Armii Krajowej 35,38-423 Targowiska.
Dane osobowe: wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników, określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji.
RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 7 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, także osoba kierująca do niego zapytanie w formie e-maila.
Użytkownik: każda osoba fizyczna odwiedzająca serwisy internetowe Administratora lub korzystająca z jednej lub kilku usług lub funkcjonalności udostępnianych w tych serwisach.
§ 2
PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA
- Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych, w związku z prowadzoną przez siebie działalnością gospodarczą.
- Administrator zapewnia przejrzystość przetwarzania danych, w szczególności zawsze informuje o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania – np. przy zawieraniu umowy sprzedaży towarów lub usług.
- Administrator dba o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne.
- Administrator, przetwarzając dane, zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby, pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych (np. „wycieku” danych lub ich utraty), Administrator podejmie działania wynikające z przepisów prawa, w tym – o ile taki obowiązek z przepisów prawa wynika – poinformuje o takim zdarzeniu osoby, których dane dotyczą.
§ 3
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
- Administrator, w celu zapewnienia integralności i poufności danych, wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
- Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, aby wszystkie operacje na danych osobowych były rejestrowane i dokonywane tylko przez osoby uprawnione.
- Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
- Administrator na bieżąco prowadzi analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do powstających zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
§ 4
KONTAKT Z ADMINISTRATOREM
- Kontakt z Administratorem jest możliwy poprzez adresy e-mailowe: info@e-antykwariat.com.pl oraz areteii@areteii.com.pl lub pisemnie, na adres Arete Sp. z o.o., ul. Armii Krajowej 35, 38-423 Targowiska.
- Administrator danych wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail iod@monikabulik.pl w każdej sprawie dotyczącej przetwarzania danych osobowych.
§ 5
CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH
PRZEZ ADMINISTRATORA
- Korespondencja e-mailowa oraz tradycyjna
- W przypadku kierowania do Administratora korespondencji e-mailowej lub drogą tradycyjną, niezwiązanej z usługami świadczonymi na rzecz nadawcy lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczy ta korespondencja.
- Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.
- Administrator przetwarza jedynie dane osobowe odpowiednie dla sprawy, której dotyczy korespondencja.
- Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
- Kontakt telefoniczny
- W przypadku kontaktowania się z Administratorem drogą telefoniczną w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, można żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt.
- Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością gospodarczą.
- Rekrutacja
- W ramach procesów rekrutacyjnych Administrator oczekuje przekazywania danych osobowych jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym nie należy przekazywać informacji w szerszym zakresie.
- W razie, gdy przesłane aplikacje będą zawierać tego rodzaju dodatkowe dane, nie będą one wykorzystywane ani uwzględniane w procesie rekrutacyjnym.
- Dane osobowe są przetwarzane:
- w celu wykonania obowiązków wynikających z przepisów prawa, związanych z procesem zatrudnienia, w tym przede wszystkim Kodeksu Pracy – podstawą prawną przetwarzania jest obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit c RODO w związku z przepisami Kodeksu Pracy);
- w celu przeprowadzenia procesu rekrutacji w zakresie danych niewymaganych przepisami prawa, a także dla celów przyszłych procesów rekrutacyjnych – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO);
- w celu ustalenia lub dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami – podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO).
- Zbieranie danych w związku ze świadczeniem usług lub wykonywaniem innych umów
- W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy, Administrator przekazuje osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych.
- Zakres danych jest adekwatny do prowadzonej sprawy czy realizowanej usługi.
- Zbieranie danych w innych przypadkach
- Administrator w związku z prowadzoną działalnością, zbiera dane osobowe także w innych przypadkach – np. podczas spotkań biznesowych, na wydarzeniach branżowych czy poprzez wymianę wizytówek – w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością.
- Dane osobowe zebrane w takich przypadkach przetwarzane są wyłącznie w celu, dla jakiego zostały zebrane, a Administrator zapewnia ich odpowiednią ochronę.
§ 6
ZEWNĘTRZNI ODBIORCY DANYCH
- W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych dane te są ujawniane zewnętrznym podmiotom, w tym w szczególności w związku z koniecznością realizacji dokonanej przez Użytkownika transakcji lub zawartej umowy, np. dostawcom zewnętrznym dystrybuowanych w serwisach produktów czy usług, podwykonawcom, dostawcom odpowiedzialnym za obsługę systemów informatycznych czy usług hostingowych, podmiotom świadczącym usługi prawne lub księgowe, kurierom, agencjom marketingowym czy rekrutacyjnym.
- Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
§ 7
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
- Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania.
- Okres przetwarzania danych może także wynikać z przepisów w sytuacji, gdy stanowią one podstawę przetwarzania.
- W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora – np. ze względów bezpieczeństwa – dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych.
- Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania.
- W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane będą przetwarzane do momentu jej wygaśnięcia lub rozwiązania.
- Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
- Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
§ 8
PRAWA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH
Osobom, których dane dotyczą, przysługują następujące prawa:
- Prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie osobie zgłaszającej takie żądanie Administrator przekazuje informację o: przetwarzaniu danych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie ich usunięcia;
- Prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych danych dotyczących osoby zgłaszającej żądanie;
- Prawo do sprostowania – Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych danych osobowych, a także uzupełniać je, jeśli są niekompletne;
- Prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla jakich zostały zebrane;
- Prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania Administrator zaprzestaje dokonywania operacji na danych osobowych, z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą, oraz ich przechowywania zgodnie z przyjętymi zasadami lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzji organu nadzorczego zezwalająca na dalsze przetwarzanie danych);
- Prawo do przenoszenia danych – na tej podstawie, w zakresie, w jakim dane są przetwarzane w związku z zawartą umową lub wyrażoną zgodą, Administrator wyda dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Możliwe jest także żądanie przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak i tego innego podmiotu;
- Prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych w celach marketingu bezpośredniego, w tym profilowania, bez konieczności uzasadnienia takiego sprzeciwu;
- Prawo sprzeciwu wobec przetwarzania danych w innych celach – osoba, której dane dotyczą, może w każdym czasie wnieść sprzeciw wobec przetwarzania danych osobowych z przyczyn związanych z jej szczególną sytuacją, w przypadkach, gdy przetwarzanie odbywa się na podstawie uzasadnionego interesu Administratora (np. w związku z realizacją celów analitycznych lub statystycznych lub ze względów związanych z ochroną mienia, w tym, w związku z profilowaniem). Sprzeciw w tym zakresie powinien zawierać uzasadnienie:
- Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem tej zgody.
- Prawo do skargi – jeśli osoba, której dane dotyczą uzna, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
§ 9
ZGŁASZANIE ŻĄDAŃ ZWIĄZANYCH Z REALIZACJĄ PRAW
W ODNIESIENIU DO PRZETWARZANIA DANYCH OSOBOWYCH
- Zgłaszanie żądań związanych z realizacją praw Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
- w formie pisemnej na adres: Arete Sp. z o.o., ul. Armii Krajowej 35, 38-423 Targowiska;
- drogą e-mailową na adres: iod@e-antykwariat.com.pl
- Wniosek powinien, w miarę możliwości, precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności:
- z jakiego uprawnienia chce skorzystać osoba składająca wniosek (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
- jakiego procesu przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym serwisie internetowym, otrzymywanie newslettera zawierającego informacje handlowe na określony adres e-mail, itp.);
- jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).
- Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
- Wniosek może być złożony osobiście lub za pośrednictwem pełnomocnika.
- Ze względu na bezpieczeństwo danych Administrator zachęca do posługiwania się pełnomocnictwem w formie poświadczonej przez notariusza lub upoważnionego radcę prawnego lub adwokata, co istotnie przyspieszy weryfikację jego autentyczności.
- Odpowiedź na zgłoszenie powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach takiego przedłużenia.
- Odpowiedź udzielana jest w formie pisemnej, chyba że wniosek został złożony drogą e-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej.
- Postępowanie w sprawie składanych wniosków jest nieodpłatne.
- Opłaty mogą zostać pobrane jedynie w przypadku zgłoszenia żądania wydania drugiej i każdej kolejnej kopii danych (pierwsza kopia danych jest bezpłatna).
- Opłata uwzględnia koszty administracyjne związane z realizacją żądania, koszty prowadzenia komunikacji oraz koszty związane z podjęciem żądanych działań.
- W przypadku kwestionowania decyzji o nałożeniu opłaty osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
§ 10
ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
Monika Bulik