POLITYKA PRYWATNOŚCI
Ad Plus Polska Sp. z o.o.
W oparciu o jakie przepisy prawa przetwarzane są lub mogą być Państwa dane osobowe?
Zasady dotyczące ochrony danych osobowych (dalej ODO) zostały określone między innymi w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej RODO), Ustawie o ochronie danych osobowych z 10 maja 2018 roku (dalej UODO) oraz w ustawach specjalnych (lex specialis) również w porządku krajowym.
Ważne definicje
- „Dane osobowe” - oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej,
- „Przetwarzanie” - oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie,
- „Administrator” - lub Administrator danych - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania,
- „Współadministrator” - zgodnie z art. 26 RODO oznacza dwóch lub więcej Administratorów danych, którzy wspólnie ustalają cele i sposoby przetwarzania danych osobowych,
- „Organ nadzorczy” oznacza niezależny organ publiczny ustanowiony przez państwo członkowskie. Organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (Urząd Ochrony Danych Osobowych),
- „Odbiorca” - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią,
- „Podmiot przetwarzający” - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora,
- „Strona trzecia” - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający czy osoby, które - z upoważnienia administratora lub podmiotu przetwarzającego - mogą przetwarzać dane osobowe,
- „Państwo trzecie” - podmiot poza EOG (Europejski Obszar Gospodarczy), któremu ujawnia się dane osobowe,
- „Zgoda” - zgoda osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych,
- „Polityka Prywatności” - niniejszy dokument, przedstawiający informacje dot. zasad przetwarzania danych osobowych zgodnie z zakresem merytorycznym wskazanym w art. art. 13 RODO - klauzula informacyjna dot. przetwarzania danych osobowych,
- „Polityka Cookies” - informacje dotyczące zastosowania plików cookies na stronie internetowej prowadzonej przez Administratora danych. Polityka cookies dostępna jest na stronie internetowej Administratora danych,
- „RODO” - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych): https://uodo.gov.pl/pl/404
- Kogo dotyczy niniejsza Polityka Prywatności? Niniejsza Polityka Prywatności dotyczy przetwarzania danych osobowych osób fizycznych, osób fizycznych prowadzących jednoosobową działalność gospodarczą oraz osób występujących z ramienia osób prawnych, tj. osób wyznaczonych do reprezentacji osoby prawnej, pełnomocników, pracowników lub/i współpracowników występujących z ramienia osoby prawnej.
Kto jest Administratorem danych osobowych?
Informujemy, iż Administratorem danych osobowych jest firma Ad Plus Polska Spółka z ograniczoną odpowiedzialnością z siedzibą w Pęcławiu (05-530 Góra Kalwaria), Pęcław 57A, KRS KRS 0001227688, NIP 1231599629, REGON 544183686.
Dane kontaktowe do Administratora danych
Dane kontaktowe do Administratora danych: Ad Plus Polska Sp. z o.o., Pęcław 57A, 05-530 Góra Kalwaria, kontakt@adplus.pl, tel.: +48 22 290 03 38.
Inspektor Ochrony Danych
Informujemy, iż Administrator danych nie wyznaczył Inspektora Ochrony Danych. Zapytania w sprawie ochrony danych osobowych prosimy kierować bezpośrednio na adres Administratora danych (pocztą tradycyjną) lub na dedykowany adres e-mail: kontakt@adplus.pl.
W jakich celach są lub mogą być przetwarzane Państwa dane osobowe?
Dane osobowe przetwarzane są lub mogą być przetwarzane w następujących celach:
Lp.
Cel przetwarzania
Zgodność przetwarzania z prawem
Okres przetwarzania
Obsługa zapytań kierowanych do Administratora
Art. 6 ust. 1 lit. f) RODO
Do momentu zgłoszenia sprzeciwu wobec przetwarzania,
Przygotowanie i przedstawienie oferty
Art. 6 ust. 1 lit. a), f) RODO
Przez czas ok. 2 lat lub do momentu wycofania udzielonej zgody lub zgłoszenia sprzeciwu wobec przetwarzania,
Przygotowanie, zawarcie i wykonanie umowy
Art. 6 ust. 1 lit. b), f) RODO
Przez czas trwania umowy oraz do upływu terminu przedawnienia roszczeń z niej wynikających - co do zasady 6 lat, a dla roszczeń związanych z działalnością gospodarczą i świadczeń okresowych - 3 lata (Kodeks cywilny)
Organizacja i realizacja szkolenia lub webinarium
(Przyjmowanie zapisów, identyfikacja uczestników, kontakt organizacyjny, potwierdzenia, linki, materiały, weryfikacja obecności, realizacja szkolenia, zmiany terminów, rezygnacje, materiały poszkoleniowe, certyfikaty, dokumentowanie szkolenia, kontakt z uczestnikiem lub pracodawcą)
Art. 6 ust. 1 lit. b), f), c) RODO
Przez czas trwania umowy oraz do upływu terminu przedawnienia roszczeń z niej wynikających - co do zasady 6 lat, a dla roszczeń związanych z działalnością gospodarczą i świadczeń okresowych - 3 lata (Kodeks cywilny)
Obsługa konta klienta
(Utworzenie i prowadzenie konta w BUR Managerze, zapewnienie dostępu do funkcji systemu, uwierzytelnianie użytkowników
Art. 6 ust. 1 lit. b), f), c) RODO
Przez czas istnienia/aktywności konta oraz okres na dochodzenie roszczeń po jego usunięciu (zob. „Dochodzenie i obrona roszczeń”)
Obsługa płatności
(Realizacja płatności internetowych)
Art. 6 ust. 1 lit. b), f), c) RODO
Przez czas niezbędny do realizacji i rozliczenia płatności, następnie zgodnie z obowiązkami księgowymi (zob. „Obowiązki księgowe i podatkowe”)
Obsługa dofinansowania
(Rozliczenie projektu finansowanego ze środków publicznych)
Art. 6 ust. 1 lit. c) RODO (obowiązek prawny) lub art. 6 ust. 1 lit. b) RODO - zależnie od tego, czy obowiązek dokumentacyjny wynika wprost z przepisu (np. ustawy wdrożeniowej, rozporządzeń unijnych ws. funduszy) czy tylko z umowy o dofinansowanie
Ok. 5 lat od 31 grudnia roku, w którym zakończono/rozliczono projekt - dokładny termin wynika z konkretnej umowy o dofinansowanie i wytycznych programu
Obowiązki księgowe i podatkowe
(Wystawianie i przechowywanie faktur, prowadzenie księgowości, archiwizacja dokumentów, rozliczenia)
Art. 6 ust. 1 lit. c) RODO
5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (art. 74 ustawy o rachunkowości w zw. z art. 70 Ordynacji podatkowej)
Obsługa reklamacji
Art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (jeżeli obowiązek wynika z przepisów konsumenckich, np. o rękojmi)
Do zakończenia postępowania reklamacyjnego oraz do upływu terminu przedawnienia roszczeń z tego tytułu (co do zasady 6 lat - art. 118 Kodeksu cywilnego)
Marketing bezpośredni drogą elektroniczną lub/i telefoniczną
(Przesyłanie informacji handlowych i marketingowych w odniesieniu do produktów własnych i usług własnych)
Art. 6 ust. 1 lit. a) RODO
Do wycofania zgody / wniesienia sprzeciwu
Dochodzenie lub obrona roszczeń
Art. 6 ust. 1 lit. f) RODO
Do upływu terminu przedawnienia roszczeń - co do zasady 6 lat, dla roszczeń związanych z działalnością gospodarczą i świadczeń okresowych 3 lata (art. 118 Kodeksu cywilnego)
Ujawnianie danych osobowych przez Administratora danych
Informujemy, iż dane osobowe są lub mogą być ujawniane przez Administratora danych:
- ujawniane odbiorcom danych świadczącym usługi na rzecz Administratora danych w oparciu o art. 28 RODO - powierzenie przetwarzania danych osobowych. Kategoriami odbiorców danych mogą być: dostawcy infrastruktury IT na poziomie software i hardware, dostawcy hostingu stron internetowych, inne podmioty, którym Administrator danych powierzył przetwarzanie danych osobowych. Wykaz podmiotów, którym Administrator danych powierzył przetwarzanie danych osobowych dostępny jest na żądanie osoby, której dane dotyczą,
- ujawnianie odbiorcom danych współpracującym z Administratorem danych. Kategoriami odbiorców, którym mogą być ujawniane dane osobowe są podmioty działające w obszarze audytów, usługi pocztowe, usługi kurierskie, instytucje finansowe, kancelarie prawne, kancelarie notarialne. Informujemy, iż po ujawnieniu danych osobnych ich Administratorem staje się odbiorca danych, któremu dane zostały ujawnione. Wykaz podmiotów, którym Administrator danych ujawnił dane osobowe dostępny jest na żądanie osoby, której dane dotyczą,
- ujawniane odbiorcom danych będącymi organami publicznymi/państwowymi. Kategoriami odbiorców danych mogą być takie organu jak Urząd Skarbowy, Policja, sądy, Urząd Ochrony Danych Osobowych lub inne podmioty, którym Administrator danych ujawnia dane osobowe na mocy obowiązujących przepisów prawa. Informujemy, iż po ujawnieniu danych osobnych ich Administratorem staje się odbiorca danych, któremu dane zostały ujawnione. Wykaz podmiotów, którym Administrator danych ujawnił dane osobowe dostępny jest na żądanie osoby, której dane dotyczą.
Przekazywanie danych osobowych do Państwa trzeciego (czyli poza EOG)
- Informujemy, iż dane osobowe są przekazywane do państwa trzeciego, czyli poza EOG. W przypadku przekazania danych osobowych poza Europejski Obszar Gospodarczy, takie przekazanie może odbyć się wyłącznie na zasadach określonych w Rozdziale V RODO:
- na postawie art. 45 RODO - przekazywanie na podstawie decyzji stwierdzającej odpowiedni stopień ochrony,
- na podstawie art. 46 RODO - przekazywanie z zastrzeżeniem odpowiednich zabezpieczeń, w tym z zastosowaniem standardowych klauzul ochrony danych przyjętych przez Komisję Europejską,
- Informujemy, iż z przekazywaniem danych osobowych poza EOG może wiązać się ryzyko niezapewnienia wystarczającego bezpieczeństwa danych osobowych. W przypadku wystąpienia ryzyka związanego z przekazywaniem danych osobowych poza EOG, Administrator danych podaje takie informacje w niniejszej Polityce Prywatności,
- Informujemy, iż wykaz podmiotów poza EOG, którym Administrator danych ujawnia dane osobowe dostępny jest na żądanie osoby, której dane dotyczą,
- Wykaz podmiotów, które mogą przekazywać dane osobowe poza EOG, które mogą nie zapewnić wystarczającej ochrony danych osobowych przewidzianych w RODO:
- Lp.
- Nazwa podmiotu
- Link do informacji
- Mogące powstać negatywne skutki dla podmiotu danych
- https://policies.google.com/terms?hl=en&gl=be
- nieuprawniony dostęp do danych,
- utrata kontroli nad swoimi danymi,
- brak możliwości realizacji przysługujących na gruncie RODO praw,
- inne, negatywne skutki wskazane w motywie (75) preambuły do RODO: skutki materialne i niematerialne
- Google Maps
- https://www.google.com/intl/en_be/help/terms_maps/
- nieuprawniony dostęp do danych,
- utrata kontroli nad swoimi danymi,
- brak możliwości realizacji przysługujących na gruncie RODO praw,
- inne, negatywne skutki wskazane w motywie (75) preambuły do RODO: skutki materialne i niematerialne
- Microsoft
- https://www.microsoft.com/en/servicesagreement/
- nieuprawniony dostęp do danych,
- utrata kontroli nad swoimi danymi,
- brak możliwości realizacji przysługujących na gruncie RODO praw,
- inne, negatywne skutki wskazane w motywie (75) preambuły do RODO: skutki materialne i niematerialne
- Meta (Facebook)
- https://www.facebook.com/privacy/policy/
- nieuprawniony dostęp do danych,
- utrata kontroli nad swoimi danymi,
- brak możliwości realizacji przysługujących na gruncie RODO praw,
- inne, negatywne skutki wskazane w motywie (75) preambuły do RODO: skutki materialne i niematerialne
W jakich okolicznościach podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy?
Informujemy, iż podanie danych osobowych jest:
Lp.
Cel przetwarzania
Zgodność przetwarzania z prawem
Podanie danych osobowych
Obsługa zapytań kierowanych do Administratora
Art. 6 ust. 1 lit. f) RODO
Ma charakter dobrowolny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości prowadzenia, obsługi korespondencji,
Przygotowanie i przedstawienie oferty
Art. 6 ust. 1 lit. a), f) RODO
Ma charakter dobrowolny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości przedstawienia, omówienia oferty,
Przygotowanie, zawarcie i wykonanie umowy
Art. 6 ust. 1 lit. b), f) RODO
Ma charakter umowny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości przygotowania, zawarcia i realizacji postanowień umowy,
Organizacja i realizacja szkolenia lub webinarium
(Przyjmowanie zapisów, identyfikacja uczestników, kontakt organizacyjny, potwierdzenia, linki, materiały, weryfikacja obecności, realizacja szkolenia, zmiany terminów, rezygnacje, materiały poszkoleniowe, certyfikaty, dokumentowanie szkolenia, kontakt z uczestnikiem lub pracodawcą)
Art. 6 ust. 1 lit. b), f), c) RODO
Ma charakter umowny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości uczestnictwa w szkoleniach lub/i webinariach,
Obsługa konta klienta
(Utworzenie i prowadzenie konta w BUR Managerze, zapewnienie dostępu do funkcji systemu, uwierzytelnianie użytkowników
Art. 6 ust. 1 lit. b), f), c) RODO
Ma charakter umowny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości zarządzania kontem klienta,
Obsługa płatności
(Realizacja płatności internetowych)
Art. 6 ust. 1 lit. b), f), c) RODO
Ma charakter umowny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości np. monitorowania płatności, realizacji postanowień umowy,
Obsługa dofinansowania
(Rozliczenie projektu finansowanego ze środków publicznych)
Art. 6 ust. 1 lit. c) RODO (obowiązek prawny) lub art. 6 ust. 1 lit. b) RODO - zależnie od tego, czy obowiązek dokumentacyjny wynika wprost z przepisu (np. ustawy wdrożeniowej, rozporządzeń unijnych ws. funduszy) czy tylko z umowy o dofinansowanie
Ma charakter umowy, ustawowy i jest niezbędne do realizacji pomiędzy stronami umowy oraz spełnienia spoczywających na Administratorze danych obowiązków wynikających z przepisów prawa,
Obowiązki księgowe i podatkowe
(Wystawianie i przechowywanie faktur, prowadzenie księgowości, archiwizacja dokumentów, rozliczenia)
Art. 6 ust. 1 lit. c) RODO
Ma charakter umowy, ustawowy i jest niezbędne do realizacji pomiędzy stronami umowy oraz spełnienia spoczywających na Administratorze danych obowiązków wynikających z przepisów prawa,
Obsługa reklamacji
Art. 6 ust. 1 lit. b, c) RODO
Ma charakter umowy, ustawowy i jest niezbędne do realizacji pomiędzy stronami umowy oraz spełnienia spoczywających na Administratorze danych obowiązków wynikających z przepisów prawa,
Marketing bezpośredni drogą elektroniczną lub/i telefoniczną
(Przesyłanie informacji handlowych i marketingowych w odniesieniu do produktów własnych i usług własnych)
Art. 6 ust. 1 lit. a) RODO
Ma charakter dobrowolny, a niepodanie danych osobowych będzie skutkowało brakiem możliwości przesłania informacji handlowych marketingowych,
Dochodzenie lub obrona roszczeń
Art. 6 ust. 1 lit. f) RODO
Ma charakter dobrowolny, a niepodanie danych osobowych będzie oznaczało utrudnienia w dociekaniu pomiędzy stronami ewentualnych roszczeń,
Przetwarzanie danych osobowych w oparciu o zgodę osoby, której dane dotyczą
Informujemy, iż w przypadku przetwarzania danych osobowych w oparciu o wyrażoną zgodę osoby, której dane dotyczą (art. 6 ust. 1 lit. a) RODO):
Lp.
Cel przetwarzania
Zgodność przetwarzania z prawem
Przetwarzanie w oparciu o zgodę (art. 6 ust. 1 lit. a) RODO)
Przygotowanie i przedstawienie oferty
Art. 6 ust. 1 lit. a) RODO
Osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać wyrażona zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Wycofanie udzielonej zgody należy zgłosić na adres e-mail: kontakt@adplus.pl,
Marketing bezpośredni drogą elektroniczną lub/i telefoniczną
(Przesyłanie informacji handlowych i marketingowych w odniesieniu do produktów własnych i usług własnych)
Art. 6 ust. 1 lit. a) RODO
Przetwarzanie danych osobowych w oparciu o prawnie uzasadniony interes realizowany przez Administratora danych
Informujemy, iż w przypadku przetwarzania danych osobowych w oparciu o oparciu o prawnie uzasadniony interes realizowany przez Administratora danych (art. 6 ust. 1 lit. f) RODO):
Lp.
Cel przetwarzania
Zgodność przetwarzania z prawem
Przetwarzanie w oparciu o art. 6 ust. 1 lit. f) RODO
Obsługa zapytań kierowanych do Administratora
Art. 6 ust. 1 lit. f) RODO
Prowadzenie sprawnej komunikacji z osobami zwracającymi się do Administratora oraz zapewnienie właściwej obsługi zapytań i budowanie relacji z (potencjalnymi) klientami i innymi osobami zainteresowanymi działalnością Administratora,
Przygotowanie i przedstawienie oferty
Art. 6 ust. 1 lit. f) RODO
Pozyskiwanie klientów i prowadzenie działań ofertowych niezbędnych do rozwoju działalności gospodarczej Administratora - w szczególności gdy oferta kierowana jest do przedstawiciela lub pracownika podmiotu (potencjalnego klienta biznesowego), który osobiście nie będzie stroną przyszłej umowy,
Przygotowanie, zawarcie i wykonanie umowy
Art. 6 ust. 1 lit. f) RODO
Prowadzenie działalności gospodarczej poprzez zawieranie i realizację umów z klientami będącymi podmiotami prawnymi (np. pracodawcami, firmami) - w zakresie danych osób fizycznych reprezentujących te podmioty lub działających w ich imieniu (osób kontaktowych, przedstawicieli), które nie są osobiście stroną umowy,
Organizacja i realizacja szkolenia lub webinarium
(Przyjmowanie zapisów, identyfikacja uczestników, kontakt organizacyjny, potwierdzenia, linki, materiały, weryfikacja obecności, realizacja szkolenia, zmiany terminów, rezygnacje, materiały poszkoleniowe, certyfikaty, dokumentowanie szkolenia, kontakt z uczestnikiem lub pracodawcą)
Art. 6 ust. 1 lit. f) RODO
Zapewnienie prawidłowej organizacji i przeprowadzenia szkolenia/webinaru, w tym komunikacji z uczestnikami zgłoszonymi przez pracodawcę lub inny podmiot organizujący/finansujący udział, a także budowanie relacji z uczestnikami w związku z prowadzoną działalnością szkoleniową,
Obsługa konta klienta
(Utworzenie i prowadzenie konta w BUR Managerze, zapewnienie dostępu do funkcji systemu, uwierzytelnianie użytkowników
Art. 6 ust. 1 lit. f) RODO
Zapewnienie sprawnego, funkcjonalnego i bezpiecznego dostępu do konta klienta osobom działającym w jego imieniu (pracownikom, przedstawicielom), w tym prawidłowe uwierzytelnianie użytkowników i zapobieganie nieuprawnionemu dostępowi do konta,
Obsługa płatności
(Realizacja płatności internetowych)
Art. 6 ust. 1 lit. f) RODO
Zapewnienie sprawnej i bezpiecznej realizacji rozliczeń finansowych z klientami, w tym z podmiotami prawnymi, oraz przeciwdziałanie nadużyciom związanym z płatnościami internetowymi,
Dochodzenie lub obrona roszczeń
Art. 6 ust. 1 lit. f) RODO
Możliwość ustalenia, dochodzenia lub obrony przed roszczeniami związanymi z prowadzoną działalnością Administratora, np. w postępowaniach reklamacyjnych, ugodowych, sądowych lub egzekucyjnych - interes wprost wskazany jako przykład uzasadnionego interesu administratora w motywie 47 RODO,
Przetwarzanie danych osobowych z wykorzystaniem mediów społecznościowych
Informujemy, Administrator danych moze prowadzić Fanpage za pośrednictwem takich mediów społecznościowych jak Facebook (Meta Platforms Ireland Limited), Instagram, LinkedIn, YouTube, Google. Informujemy, iż w przypadku, kiedy Administrator danych decyduje o celach i sposobach przetwarzania danych, staje się Administratorem danych do tych danych i powierzają przetwarzanie danych osobowych do mediów społecznościowych. W przypadku przetwarzania danych osobowych przez media społecznościowe w celach nieokreślonych przez Administratora danych, nie odpowiada on za dalsze przetwarzanie danych osobowych, w tym m. in. w postaci wykorzystywanych przez nich narzędzi cookies, narzędzi do profilowania, narzędzi do tworzenia statystyk oraz innych celów, i tym samym nie odpowiada za skutki wynikające z naruszania bezpieczeństwa przetwarzania danych osobowych przez media społecznościowe. Informujemy, iż w przypadku posiadanego przez Administratora danych Fanpage na Facebook, dane osobowe mogą być przekazywane poza EOG (do państwa trzeciego), do podmiotów, które mogą nie gwarantować wystarczającego poziomu ochrony danych osobowych, ochrony prywatności, mogą nie zapewnić realizacji praw i/lub wolności osób, których dane dotyczą. Negatywnymi skutkami przekazania danych osobowych poza EOG może być szkoda majątkowa lub niemajątkowa, utrata kontroli nad swoimi danymi, brak możliwości realizacji przysługujących na mocy RODO praw lub wolności osób, których dane dotyczą. Informujemy, iż korzystanie przez osoby fizyczne z Fanpage na Facebook jest całkowicie dobrowolne i zależy wyłącznie od decyzji osoby, której dane dotyczą. Dodatkowo informujemy, iż negatywnymi skutkami dla ochrony danych osobowych, ochrony prywatności użytkowników prowadzonego przez Administratora danych Fanpage mogą być m. in. (w oparciu o Motyw 75 RODO/GDPR): szkoda majątkowa lub niemajątkowa, dyskryminacja, kradzież tożsamości, oszustwo dotyczącym tożsamości, strata finansowa, naruszenie dobrego imienia, naruszeniem poufności danych osobowych chronionych tajemnicą zawodową, nieuprawnione odwrócenie pseudonimizacji lub wszelka inna znaczna szkoda gospodarcza lub społeczna, pozbawienie przysługujących osobie fizycznej praw i wolności lub możliwości sprawowania kontroli nad swoimi danymi osobowymi oraz inne skutki materialne i niematerialne dla osoby fizycznej. Przypominamy, iż każdy użytkownik Facebook może, w ramach przysługujących praw na gruncie obecnie obowiązujących przepisów prawa w zakresie ochrony prywatności, ochrony danych osobowych, we własnym zakresie żądać od mediów społecznościowych wyczerpujących informacji w sprawie w/w naruszenia oraz dociekania roszczeń (art. 80 i 82 RODO/GDPR). Informujemy, iż użytkownicy Fanpage mogą złożyć skargę bezpośrednio do Prezesa Urzędu Ochrony Danych Osobowych za pośrednictwem formularza dostępnego na: https://uodo.gov.pl/pl/.
Współadministratorzy i współadministrowanie danymi osobowymi - media społecznościowe
Informujemy, iż Administrator danych prowadzi lub może prowadzić Fanpage w mediach społecznościowych (Facebook, LinkedIn). W takiej sytuacji może zachodzić proces współadministrowania danymi osobowym. Zgodnie z art. 26 RODO informujemy, iż w/w współadministratorzy dokonali wspólnych uzgodnień w odniesieniu do spoczywających na nich obowiązków wynikających z RODO. Informacje na temat wspólnych uzgodnień pomiędzy Współadministratorami dostępne są pod linkiem:
a) Facebook: https://www.facebook.com/legal/controller_addendum,
b) LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum.
Informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu
Informujemy, iż wchodząc na stronę internetową Administratora danych, nie są Państwo poddawani zautomatyzowanemu podejmowaniu decyzji wywołującemu wobec Państwa skutki prawne lub w podobny sposób istotnie wpływającemu na Państwa sytuację, w rozumieniu art. 22 RODO. Informujemy jednocześnie, iż w związku z wykorzystywanymi na stronie internetowej narzędziami marketingowymi (w tym Meta Pixel, FastTony) może dochodzić do profilowania w celach marketingowych, w szczególności remarketingu oraz dopasowywania reklam. Profilowanie to nie wywołuje wobec Państwa skutków prawnych ani w podobny sposób istotnie nie wpływa na Państwa sytuację. Informacje na temat zastosowanych przez Administratora danych plików cookies dostępne są w Polityce cookies dostępnej na stronie internetowej jako odrębny dokument.
Informujemy, iż Administrator danych korzysta z usług takich podmiotów jak Google, Google Maps w ramach których może zachodzić profilowanie, przy czym informacje na temat tego profilowania przez w/w podmioty dostępne są w politykach prywatności dostępnych na stronach internetowych w/w podmiotów:
- Google: https://policies.google.com/terms?hl=en&gl=be
- Google Maps: https://www.google.com/intl/en_be/help/terms_maps/.
Jakie jest źródło pochodzenia danych?
Dane osobowe mogą:
- pochodzić bezpośrednio od osoby, której dane dotyczą,
- nie bezpośrednio od osoby, której dane dotyczą: od podmiotów współpracujących z administratorem danych,
- w przypadku osób prawnych, źródłem pochodzenia danych osobowych mogą być ogólnodostępne rejestry (np. KRS) oraz osoba prawna, która przekazuje dane osobowe osób wyznaczonych z ramienia osoby prawnej do jej reprezentowania lub do realizacji zawartych pomiędzy stronami postanowień (np. umowy).
Jaki zakres danych osobowych jest przetwarzany?
Administrator danych przetwarza dane osobowe zwykłe i w zakresie niezbędnym do realizacji wskazanych w Polityce Prywatności celów, w tym imię i nazwisko, numer telefonu lub/i adres poczty elektronicznej, dane rejestracyjne osoby prawnej lub jednoosobowej działalności gospodarczej, dane do korespondencji, nr rachunku bankowego oraz inne dane osobowe. Zgodnie z zasada minimalizacji, przetwarzamy tylko taki zakres danych osobowych, jaki jest niezbędny do realizacji celu przetwarzania lub wynika z obecnie obowiązujących przepisów prawa.
Jakie prawa przysługują osobie, której dane dotyczą?
Informujemy o prawie do żądania od Administratora danych realizacji następujących praw:
- prawo dostępu do danych osobowych dotyczących osoby, której dane dotyczą,
- prawo do sprostowania danych osobowych,
- prawo do usunięcia danych osobowych,
- prawo do ograniczenia przetwarzania danych osobowych,
- prawo do wniesienia sprzeciwu wobec przetwarzania,
- prawo od przenoszenia danych,
- prawo do otrzymania kopii swoich danych osobowych.
- Informujemy, iż ze względu na poszczególne cele przetwarzania wymiennie w niniejsze Polityce Prywatności, realizacja praw osób, których dane dotyczą może być w całości lub w części ograniczona np. ze względu na obowiązujące przepisy prawa, które obligują Administratora danych do ich przetwarzania.
Kto jest organem nadzorczym?
Informujemy o prawie wniesienia skargi do organu nadzorczego, tj. do Prezesa Urzędu Ochrony Danych Osobowych.
Jak zabezpieczamy dane osobowe?
Informujemy, iż w celu ochrony prywatności i danych osobowych, Administrator danych wdrożył odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania danych osobowych.
Powiadomienia o naruszeniu ochrony danych osobowych
Informujemy, iż zgodnie z art. 34 RODO, w przypadku wystąpienia naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator danych bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu. Informujemy, iż zgodnie z art. 34 RODO, dane osobowe mogą być przetwarzane w związku z wystąpieniem naruszania, o którym mowa powyżej. Informujemy, iż podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c) RODO. Informujemy, iż w przypadku wystąpienia naruszania danych osobowych, Administrator danych poweźmie wszelkie możliwe i dostępne mu środki techniczne i organizacyjne, aby spełnić wymagania określone w art. 33 oraz art. 34 RODO.
Powierzenie przetwarzania danych osobowych do Ad Plus Polska Sp. z o.o. (art. 28 RODO)
W zależności od rodzaju zamawianej usługi lub produktu może zaistnieć sytuacja, w której Administrator będzie przetwarzał dane osobowe w imieniu klienta i na jego udokumentowane polecenie, występując jako podmiot przetwarzający (procesor) w rozumieniu art. 4 pkt 8 oraz art. 28 RODO. Dotyczy to wyłącznie usług, których realizacja wymaga przetwarzania danych osobowych powierzonych przez klienta. W takich przypadkach, przed rozpoczęciem przetwarzania danych osobowych, strony zobowiązane są do zawarcia umowy powierzenia przetwarzania danych osobowych, spełniającej wymagania określone w art. 28 RODO. Jeżeli charakter zamawianej usługi lub produktu wymaga zawarcia umowy powierzenia przetwarzania danych osobowych, prosimy o kontakt z Administratorem przed rozpoczęciem świadczenia usługi. Administrator udostępni projekt umowy powierzenia przetwarzania danych osobowych oraz udzieli wszelkich informacji niezbędnych do jej zawarcia. Zawarcie umowy powierzenia przetwarzania danych osobowych jest warunkiem rozpoczęcia przetwarzania danych przez Administratora w charakterze podmiotu przetwarzającego, w zakresie, w jakim wymagają tego przepisy RODO.