RODO

POLITYKA OCHRONY DANYCH OSOBOWYCH

ADVOX spółka z ograniczoną odpowiedzialnością z siedzibą w (61-006) Poznaniu przy ul. Blacharskiej 11 wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0000968018 prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy, posiadająca nr identyfikacji podatkowej NIP: 618-210-90-64 oraz nr REGON: 301224011 (zwana dalej Administratorem Danych)

1. CEL POLITYKI OCHRONY DANYCH OSOBOWYCH

Polityka ochrony danych osobowych została opracowana i wdrożona w strukturze Administratora Danych w celu zapewnienia zgodności przetwarzania danych osobowych z wymogami obowiązujących w tym zakresie polskich i europejskich aktów prawnych, w tym wytycznych w szczególności:

  1. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – dalej RODO
  2. Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (tekst jedn. Dz. U. z 2018 r., poz. 1000 ze zm.) dalej Ustawa
  3. Wytycznych Grupy Roboczej Art. 29 (obecnie Europejskiej Rady Ochrony Danych)
  4. Wytycznych Prezesa Urzędu Ochrony Danych Osobowych
  5. Wytycznych Agencji Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji (ENISA)
  6. Polityka ochrony danych osobowych ma zastosowanie do wszystkich osób fizycznych, których dane są przetwarzane przez Administratora Danych

2. TERMINOLOGIA

Administrator Danych (ADO) – ADVOX spółka z ograniczoną odpowiedzialnością siedzibą w (61- 006) Poznaniu przy ul. Blacharskiej 11 wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0000968018 prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy, posiadająca nr identyfikacji podatkowej NIP: 618-210-90-64 oraz nr REGON: 301224011

Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”), gdzie poprzez możliwą do zidentyfikowania osobę fizyczną rozumie się osobę, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej

Organ Nadzorczy –Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa

Państwo trzecie – państwo nienależące do Europejskiego Obszaru Gospodarczego

Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie

Zgoda – oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych

Profilowanie – oznacza dowolną formę zautomatyzowanego przetwarzania Danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się

Ograniczenie przetwarzania - oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania

Odbiorca – oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców; przetwarzanie tych danych przez te organy publiczne musi być zgodne z przepisami o ochronie danych mającymi zastosowanie stosownie do celów przetwarzania

Organizacja międzynarodowa – oznacza organizację i organy jej podlegające działające na podstawie prawa międzynarodowego publicznego lub inny organ powołany w drodze umowy między co najmniej dwoma państwami lub na podstawie takiej umowy

3. ZASADY PRZETWARZANIA DANYCH OSOBOWYCH

Przetwarzanie danych osobowych w strukturze Administratora Danych odbywa się zgodnie z ogólnymi zasadami przetwarzania danych osobowych określonymi w art. 5 ust. 1 i ust. 2 RODO. Oznacza to, że dane osobowe przetwarza się:

  • zgodnie z prawem, w oparciu o co najmniej jedną przesłankę legalności przetwarzania danych osobowych wskazaną w art. 6 lub w art. 9 RODO (zasada legalności)
  • w sposób rzetelny przy uwzględnieniu interesów i rozsądnych oczekiwań osób, których dane dotyczą (zasada rzetelności)
  • w sposób przejrzysty dla osób, których dane dotyczą (zasada przejrzystości);
  • w konkretnych, wyraźnych i prawnie uzasadnionych celach (zasada ograniczenia celu)
  • w zakresie adekwatnym, stosownym oraz niezbędnym dla celów, w których są przetwarzane (zasada minimalizacji danych)
  • przy uwzględnieniu ich prawidłowości i ewentualnego uaktualniania (zasada prawidłowości)
  • przez okres nie dłuższy, niż jest to niezbędne dla celów, w których są przetwarzane (zasada ograniczenia przechowywania)
  • w sposób zapewniający odpowiednie bezpieczeństwo (integralność i poufność)

4. SZCZEGÓŁOWE INFORMACJE DLA POSZCZEGÓLNYCH GRUP OSÓB FIZYCZNYCH, KTÓRYCH DANE SĄ PRZETWARZNE PRZEZ ADMINISTRATORA