KLAUZULA OBOWIĄZKU INFORMACYJNEGO RODO DLA PRACOWNIKÓW
Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą.
I. Kto jest administratorem danych
Informujemy, że Administratorem Pani/Pana danych osobowych jest Fusion Labs spółka z ograniczoną odpowiedzialnością z siedzibą w Masłowie Pierwszym, adres: 26-001 Masłów Pierwszy, ul. Świętokrzyska 10A, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000963058, NIP: 6572968622, REGON: 521619800, zwana dalej „Administratorem”.
Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e- mail: iod@fusion.pl.
II. Cele przetwarzania danych
Przetwarzanie Pani/Pana danych osobowych odbędzie się w celach:
- zawarcia, wykonywania i zakończenia umowy o pracę,
- wykonywania obowiązków wynikających z Kodeksu pracy oraz przepisów wykonawczych, w tym prowadzenia oraz archiwizacji akt osobowych,
- profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub zabezpieczenia społecznego, leczenia lub zarządzania systemami i usługami opieki zdrowotnej lub zabezpieczenia społecznego,
- wykonywania czynności związanych z obowiązkami i odpowiedzialnością pracownika, zakazem konkurencji, kwalifikacjami zawodowymi pracownika, w tym realizacją szkoleń,
- zarządzania personelem, planowania i analizy zatrudnienia, zarządzania mieniem powierzonym pracownikowi, wypłat i zarządzania wynagrodzeniami, przydzielania zadań, oceny pracownika,
- zarządzania wynikami pracy,
- zarządzania rozwojem,
- wykonywania czynności związanych z ewentualną odpowiedzialnością porządkową pracowników, odpowiedzialnością pracowników za szkodę wyrządzoną pracodawcy, odpowiedzialnością pracowników za mienie powierzone pracownikowi, w tym ustalanie i dochodzenie ewentualnych roszczeń,
- wykonywania obowiązków wynikających z przepisów o: ubezpieczeniu społecznym, ubezpieczeniu zdrowotnym, podatkach, wypadkach przy pracy, zakładowym funduszu świadczeń socjalnych, rachunkowości, powszechnym obowiązku obrony oraz z innych zobowiązań wywodzących się
z obowiązujących regulacji, - organizowania i współfinansowanie dodatkowych świadczeń dla pracowników oraz dla członków rodziny lub partnerów pracowników,
- zapewnienia bezpieczeństwa na terenie należącym do Administratora,
- zapewnienia ochrony informacji oraz przestrzegania tajemnic zawodowych,
- obsługi finansowej, administracyjnej oraz informatycznej, w tym założenia i utrzymywania kont w systemach informatycznych oraz umożliwienie zdalnej pracy,
- udostępniania danych podmiotom upoważnionym do tego na podstawie przepisów prawa oraz podmiotom, którym podanie jest niezbędne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy,
- przekazywania danych osobowych kontrahentom i klientom w celu realizacji usług,
- kontaktowych, w tym oceny i ewaluacji wykonywanej pracy także po zakończeniu zatrudnienia,
- dochodzenia lub ochrony przed roszczeniami związanych z zawartą umową,
- organizacji wydarzeń, konkursów, szkoleń, działalności promocyjnej i marketingowej, a także projektów – w których możliwe będzie podanie dodatkowych informacji za zgodą pracownika.
III. Podstawa prawna przetwarzania danych
- niezbędność do zawarcia i wykonywania umowy o pracę, w tym korzystania z praw i wykonywania obowiązków pracownika lub pracodawcy (art. 6 ust. 1 lit. b RODO),
- przepis prawa:
- w zakresie obowiązków wynikających z tych przepisów, w tym prawa pracy, przepisów
o ubezpieczeniu społecznym, bezpieczeństwa i higieny pracy, ubezpieczeniu zdrowotnym, podatkach, wypadkach przy pracy, rachunkowości, powszechnym obowiązku obrony (art. 6 ust. 1 lit. c RODO), - w zakresie wypełnienia obowiązków i wykonywania szczególnych praw przez administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego
i ochrony socjalnej (art. 9 ust. 2 lit. b RODO), - przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub zabezpieczenia społecznego, leczenia lub zarządzania systemami i usługami opieki zdrowotnej lub zabezpieczenia społecznego (art. 9 ust. 2 lit. h RODO).
- w zakresie obowiązków wynikających z tych przepisów, w tym prawa pracy, przepisów
- prawnie uzasadnione interesy administratora (art. 6 ust. 1 lit. f RODO) tj. m.in.:
- zapewnianie bezpieczeństwa na terenie należącym do Administratora, gdzie uzasadnionym interesem jest zagwarantowanie bezpieczeństwa,
- zarządzanie rozwojem oraz zasobami ludzkimi, w tym podnoszenie kwalifikacji, gdzie uzasadnionym interesem jest dbanie o jak najwyższy poziom kadry zarządzającej oraz pozostałych zatrudnionych,
- zarządzanie rozwojem, gdzie dane mogą być wykorzystane w procesie profilowania umożliwiającego optymalne wykorzystanie potencjału osób zatrudnionych,
- przekazanie danych osobowych w związku ze świadczeniami dodatkowymi (ubezpieczenie, aktywność sportowa i inne), gdzie uzasadnionym interesem jest zagwarantowanie jak najlepszych warunków pracy osobom zatrudnionym,
- przekazywanie danych osobowych kontrahentom i klientom, gdzie uzasadnionym interesem jest realizacja usług,
- przetwarzanie danych w celach kontaktowych, w tym oceny i ewaluacji wykonywanej pracy także po zakończeniu zatrudnienia, gdzie uzasadnionym interesem jest wymiana informacji
i budowanie wizerunku pracodawcy, - dochodzenie lub ochrona przed roszczeniami związanych z zawartą umową, gdzie uzasadnionym interesem jest możliwość dochodzenia i ochrony przed ewentualnymi roszczeniami.
- zgoda w zakresie szerszym niż wynikający z przepisów prawa pracy (art. 6 ust. 1 lit. a RODO) tj. m.in. do wykorzystania wizerunku w związku z jego publikacją w komunikacji wewnętrznej i zewnętrznej (np. poczta elektroniczna); organizacji wydarzeń, konkursów, szkoleń, działalności promocyjnej i marketingowej, a także projektów – w których możliwe będzie podanie dodatkowych informacji za zgodą pracownika lub w zakresie przetwarzania danych, o których mowa w art. 9 ust. 1 RODO m. in. w celu przyznania świadczenia z ZFŚS, wyłącznie w przypadku, gdy przekazanie tych danych osobowych następuje z inicjatywy pracownika.
IV. Okres przechowywania danych
Pani/Pana dane osobowe będą przechowywane przez okres zatrudnienia, a następnie przez okres wskazany przez przepisy prawa pracy i inne przepisy szczególne m.in.: ustawy o rachunkowości, prawa podatkowego, ubezpieczeń społecznych.
W razie przetwarzania danych osobowych w oparciu o wyrażoną przez Panią/Pana zgodę, Administrator będzie przechowywał dane do momentu wycofania zgody.
Administrator zakończy przetwarzanie danych zbieranych w oparciu o jej prawnie uzasadniony interes, po ustaniu okresów retencji.
V. Odbiorcy danych
Odbiorcą Pani/Pana danych mogą być:
- podmioty trzecie w związku z wykonywaniem obowiązków pracowniczych np. usługi wspólne dla kadr, dostarczanie szkoleń i kursów zawodowych, rekrutacji i zarządzania kadrami, wsparcie i utrzymanie infrastruktury IT, doradztwo prawne, analiza zachowań użytkowników, obsługa zamówień, weryfikacja zgodności (audyty), szkolenia i rozwój – przy czym takie podmioty przetwarzają dane jako podwykonawcy, na podstawie umowy z pracodawcą i wyłącznie zgodnie z jego poleceniami, tj. np.: kontrahenci, klienci, niezależni zewnętrzni przedstawiciele, usługodawcy, dostawcy, partnerzy, dystrybutorzy, wykonawcy usług pocztowych i operacyjnych, zarządzania dokumentacją,
- podmioty trzecie oferujące dodatkowe świadczenia dla pracowników oraz podmioty uczestniczące w organizacji podróży służbowych,
- organy ścigania i organy państwowe, gdy wynika to z obowiązujących przepisów prawa.
Pani/Pana dane osobowe mogą być również przekazane Zamawiającemu, w ramach składania przez Administratora ofert dot. zamówień publicznych. Podstawą prawną jest art. 6 ust. 1 lit. c RODO tj. przetwarzanie jest niezbędne dla wypełnienia obowiązku prawnego ciążącego na Administratorze.
VI. Prawa osoby, której dane dotyczą
Posiada Pani/Pan prawo do:
- dostępu do treści swoich danych, żądania ich sprostowania, usunięcia lub ograniczenia ich przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania danych osobowych w zakresie, w jakim podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora.
- wycofania w każdej chwili zgody w zakresie, w jakim jest ona podstawą przetwarzania Pani/Pana danych.
d. przenoszenia danych osobowych,
e. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie Pani/Pana danych osobowych narusza przepisy RODO.
VII. Informacja o obowiązku podania danych i skutkach ich niepodania
Podanie danych osobowych w zakresie wynikającym z przepisów prawa jest obowiązkowe, a skutkiem ich niepodania będzie brak możliwości realizacji stosunku pracy. Podanie pozostałych danych osobowych jest dobrowolne, a skutkiem odmowy ich podania będzie brak możliwości realizacji poszczególnych celów wskazanych wyżej.
VIII. Zmiany w dokumencie
Niniejszy dokument może być uzupełniany lub uaktualniany zgodnie z bieżącymi potrzebami Administratora w celu zapewnienia aktualnej i rzetelnej informacji.
KLAUZULA OBOWIĄZKU INFORMACYJNEGO RODO DLA KANDYDATÓW DO PRACY
Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą.
I. Kto jest Administratorem danych
Informujemy, że Administratorem danych osobowych kandydatów jest Fusion Labs sp. z o.o. z siedzibą w Masłowie Pierwszym, adres: 26-001 Masłów Pierwszy, ul. Świętokrzyska 10A, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000963058, NIP: 6572968622, REGON: 521619800, zwana dalej „Administratorem”.
Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e- mail: iod@fusion.pl.
II. Cele przetwarzania danych
Będziemy przetwarzać dane osobowe kandydatów do pracy:
- w celu przeprowadzenia procesu rekrutacji, na podstawie uprawnienia Administratora wynikającego z art. 22 kodeksu pracy i w zakresie: imienia i nazwiska, wykształcenia, przebiegu dotychczasowego zatrudnienia, kwalifikacji zawodowych, danych kontaktowych, daty urodzenia. Podstawą przetwarzania wyżej wymienionych danych osobowych jest obowiązek prawny – art. 6 ust. 1 pkt c RODO;
- w celu przeprowadzenia procesu rekrutacji, na podstawie zgody kandydata na przetwarzanie danych osobowych, tj. danych osobowych innych niż wskazane w punkcie powyżej, przekazanych w CV, formularzu, liście motywacyjnym i innych dokumentach. Podstawą przetwarzania jest ww. zgoda – art. 6 ust. 1 lit. a RODO;
- w celu realizacji uzasadnionego interesu Administratora w związku ze sprawdzeniem umiejętności kandydata i posiadanych zdolności potrzebnych do pracy na określonym w ogłoszeniu stanowisku. Podstawą przetwarzania tych danych jest nasz uzasadniony interes – art. 6 ust. 1 lit. f RODO;
- w celu realizacji uzasadnionego interesu Administratora na wypadek prawnej potrzeby wykazania faktów, wykazania wykonania obowiązków – art. 6 ust. 1 lit. f RODO;
- w celu przeprowadzenia przyszłych procesów rekrutacyjnych, na podstawie odrębnej zgody kandydata. Podstawą przetwarzania jest ta zgoda – art. 6 ust. 1 lit. a RODO.
III. Prawa osoby, której dane dotyczą
Zgodnie z RODO, kandydat posiada prawo żądania dostępu do swoich danych osobowych oraz otrzymania ich kopii, prawo żądania ich sprostowania, usunięcia lub ograniczenia przetwarzania swoich danych osobowych, a także prawo do przenoszenia swoich danych osobowych oraz prawo do wniesienia sprzeciwu wobec przetwarzania danych. Ponadto, zgodnie z RODO kandydat posiada prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
IV. Okres przechowywania danych
Dane osobowe zawarte w dokumentach aplikacyjnych będą przechowywane przez okres maksymalnie 6 miesięcy od daty złożenia aplikacji. W przypadku wyrażenia zgody na przetwarzanie danych w celach przyszłych rekrutacji, dane będą przetwarzane przez okres maksymalnie 1 roku. Dane osobowe nie będą przetwarzane po wycofaniu przez kandydata zgody lub złożeniu sprzeciwu, w sytuacjach, gdy takie uprawnienie przysługuje.
V. Odbiorcy danych
Odbiorcą podanych przez kandydata danych osobowych mogą być podmioty trzecie wspierające Spółkę w procesie rekrutacji (doradztwo w zakresie rekrutacji, wsparcie w zakresie IT). Przy czym podmioty te przetwarzają dane wyłącznie zgodnie z zaleceniami Administratora.
Podanie przez kandydata danych osobowych, zbieranych przez nas na podstawie obowiązujących przepisów jest dobrowolne, ale niezbędne do realizacji ww. celu. Konsekwencją niepodania danych osobowych będzie brak możliwości udziału w procesie rekrutacji.
Podanie danych w oparciu o zgodę kandydata oraz przetwarzanych w oparciu o nasz prawnie uzasadniony interes, o którym mowa wyżej, jest dobrowolne i nie wpływa na proces rekrutacji.
Wyrażona zgoda może zostać wycofana w każdej chwili, a jej wycofanie nie wpłynie na zgodność z prawem przetwarzania danych osobowych.
KLAUZULA OBOWIĄZKU INFORMACYJNEGO RODO DO UMÓW CYWILNOPRAWNYCH ZAWIERANYCH Z OSOBAMI FIZYCZNIMI, NIEPROWADZĄCYMI DZIAŁALNOŚCI GOSPODARCZEJ
Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu Panią/Pana o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą.
I. Kto jest Administratorem danych
Administratorem Pani/Pana danych osobowych jest Fusion Labs spółka z ograniczoną odpowiedzialnością z siedzibą w Masłowie Pierwszym, adres: 26-001 Masłów Pierwszy, ul. Świętokrzyska 10A, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000963058, NIP: 6572968622, REGON: 521619800, zwana dalej „Administratorem”.
Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e- mail: iod@fusion.pl
II. Cele przetwarzania danych
Przetwarzanie Pani/Pana danych osobowych odbędzie się w celach:
zawarcia, wykonywania i zakończenia umowy na podstawie przepisów Kodeksu cywilnego dotyczących umowy zlecenia/umowy o dzieło, w tym wypłaty wynagrodzenia;
wykonywania obowiązków Administratora jako płatnika składek na ubezpieczenia społeczne, w tym zakresie zgłaszania zleceniobiorcy do ubezpieczeń społecznych i zdrowotnych oraz przekazywania dokumentów rozliczeniowych;
wykonywania obowiązków Administratora jako płatnika zaliczek na podatek dochodowy od osób fizycznych;
wykonywania obowiązków Administratora wynikających z przepisów o minimalnej stawce godzinowej dla wykonujących pracę na podstawie umowy zlecenia/umowy o dzieło.
III. Podstawa prawna przetwarzania danych
6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub do podjęcia działań przed zawarciem umowy;
6 ust 1 lit. c RODO – wypełnienie obowiązków prawnych ciążących na Administratorze;
9 ust. 2 lit. h RODO – w związku z art. 6 ust. 1 lit. c RODO – w zakresie przetwarzania szczególnych kategorii danych osobowych pracownika (zleceniobiorcy) do oceny zdolności pracownika do pracy, oraz zapewnienia opieki zdrowotnej;
6 ust. 1 lit. f RODO – niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora m.in.:
zarządzanie rozwojem oraz zasobami ludzkimi, gdzie dane pracownika (zleceniobiorcy) mogą być wykorzystane w procesie profilowania umożliwiającego optymalne wykorzystanie jego potencjału, planowania i analizy zatrudnienia, realizacja szkoleń, wypłat i zarządzania wynagrodzeniami, przydzielania zadań, zarządzania wynikami pracy, zarządzania rozwojem oraz zakazem konkurencji, a także w celach statystycznych i raportowych w ramach firmy;
zagwarantowania bezpieczeństwa pracownikom (zleceniobiorcom) w miejscu wykonywanej pracy poprzez zainstalowany system monitoringu wizyjnego;
wykonywania czynności związanych z ewentualną odpowiedzialnością porządkową pracownika (zleceniobiorcy), odpowiedzialnością pracownika (zleceniobiorcy) za szkodę wyrządzoną pracodawcy, czy za mienie powierzone, w tym ustalanie
i dochodzenie ewentualnych roszczeń, prowadzenia postępowań sądowych
i windykacyjnych względem pracownika (zleceniobiorcy);
prowadzenie obsługi finansowej, administracyjnej oraz informatycznej, w tym założenia i utrzymywania kont w systemach informatycznych oraz umożliwienie zdalnej pracy w przypadku konieczności wynikających z pełnionej funkcji;
6 ust. 1 lit. a RODO – na podstawie dobrowolnie wyrażonej zgody przez pracownika (zleceniobiorcę) do zakresu szerszego przetwarzania danych osobowych, niż wynikający
z przepisów prawa np. dotyczącej wykorzystywania wizerunku.
IV. Okres przechowywania danych
Pani/Pana dane osobowe będą przechowywane przez okres trwania umowy, a następnie przez okres wskazany przez przepisy prawa i inne przepisy szczególne m.in.: ustawy
o rachunkowości, prawa podatkowego, ubezpieczeń społecznych, kodeksu cywilnego. W razie przetwarzania danych osobowych w oparciu o wyrażoną przez Panią/Pana zgodę, Administrator będzie przechowywał dane do momentu wycofania zgody.
V. Odbiorcy danych
Odbiorcą Pani/Pana danych mogą być:
podmioty upoważnione na podstawie odpowiednich przepisów prawa;
podmioty trzecie w związku z wykonywaniem obowiązków pracowniczych np. usługi wspólne dla kadr, dostarczanie szkoleń i kursów zawodowych, rekrutacji i zarządzania kadrami, wsparcie i utrzymanie infrastruktury IT, doradztwo prawne, obsługa zamówień, weryfikacja zgodności (audyty), szkolenia i rozwój.
Pani/Pana dane osobowe mogą być również przekazane Zamawiającemu, w ramach składania przez Administratora ofert dot. zamówień publicznych. Podstawą prawną jest art. 6 ust. 1 lit. c RODO tj. przetwarzanie jest niezbędne dla wypełnienia obowiązku prawnego ciążącego na administratorze.
VI. Prawa osoby, której dane dotyczą
Posiada Pani/Pan prawo do:
dostępu do treści swoich danych, żądania ich sprostowania, usunięcia lub ograniczenia ich przetwarzania;
wniesienia sprzeciwu wobec przetwarzania danych osobowych w zakresie, w jakim podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora;
wycofania w każdej chwili zgody w zakresie, w jakim jest ona podstawą przetwarzania danych;
przenoszenia danych osobowych;
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan
że przetwarzanie Pani/Pana danych osobowych narusza przepisy RODO.
VII. Informacja o obowiązku podania danych i skutkach ich niepodania
Podanie danych osobowych w zakresie wynikającym z przepisów prawa jest obowiązkowe,
a skutkiem ich niepodania będzie brak możliwości zawarcia umowy. Podanie pozostałych danych osobowych jest dobrowolne, a skutkiem odmowy ich podania będzie brak możliwości realizacji poszczególnych celów wskazanych wyżej.
VIII. Zmiany w dokumencie
Niniejszy dokument może być uzupełniany lub uaktualniany zgodnie z bieżącymi potrzebami Administratora.
KLAUZULA OBOWIĄZKU INFORMACYJNEGO RODO DO UMÓW CYWILNOPRAWNYCH ZAWIERANYCH Z PRZEDSIĘBIORCAMI
Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu Pani/Pana o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą.
Informujemy, że Administratorem Pani/Pana danych osobowych jest Fusion Labs spółka z ograniczoną odpowiedzialnością z siedzibą w Masłowie Pierwszym, adres: 26-001 Masłów Pierwszy, ul. Świętokrzyska 10A, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000963058, NIP: 6572968622, REGON: 521619800, zwana dalej „Administratorem”.
Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e- mail: iod@fusion.pl.
I. Informacje ogólne
Przywiązujemy szczególną wagę do ochrony prywatności naszych kontrahentów, partnerów, podwykonawców i współpracowników. Jednym z jej kluczowych aspektów jest ochrona praw i wolności osób fizycznych w związku przetwarzaniem ich danych osobowych.
Dbamy, by przetwarzanie Pani/Pana danych odbywało się zgodne z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanego dalej: „RODO”), Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, a także przepisami szczególnymi (zawartymi m.in. ustawie
o rachunkowości).
Fusion Labs spółka z ograniczoną odpowiedzialnością jest Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO, korzystamy też z usług podmiotów przetwarzających, o których mowa w art. 4 pkt. 8 RODO – przetwarzają one dane osobowe w imieniu Administratora (są to np. firmy informatyczne, dostawcy oprogramowania).
Wdrażamy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ewentualnemu ryzyku naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Nasze działania w zakresie ochrony danych osobowych oparte są na przyjętych politykach i procedurach oraz regularnych szkoleniach podnoszących wiedzę i kompetencje naszych pracowników i współpracowników.
II. Cele przetwarzania danych osobowych oraz podstawa prawna
Dane osobowe naszych kontrahentów i zleceniobiorców wykorzystujemy w celu realizacji umowy oraz świadczenia naszych usług (art. 6 ust. 1 lit. b RODO). W niektórych sytuacjach przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na nas jako Administratorze. Takie obowiązki wynikają np. z przepisów kodeksu cywilnego czy ustawy o rachunkowości (art. 6 ust. 1 lit. c RODO).
Przetwarzanie może być także niezbędne do celów wynikających z naszych prawnie uzasadnionych interesów, czego przykładem jest dochodzenie roszczeń z prowadzonej przez nas działalności gospodarczej.
Prowadzimy także działalność marketingową i w jej ramach staramy się dotrzeć do jak najszerszego grona zainteresowanych, by zapewnić im aktualne informacje o naszych usługach (art. 6 ust. 1 lit. a RODO).
III. Na jakich zasadach przetwarzamy dane
Dokładamy staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewniamy, aby dane te były:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą,
- zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej
w sposób niezgodny z tymi celami, - adekwatne, stosowne oraz ograniczone do tego, co niezbędne dla realizacji celów, w których są przetwarzane,
- prawidłowe i w razie potrzeby uaktualniane. Podejmujemy działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane,
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do realizacji celów przetwarzania,
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą lub zniszczeniem.
IV. Jakie Pani/Panu przysługują prawa
Podejmujemy odpowiednie środki, aby w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie udzielić Pani/Panu wszelkich stosownych informacji oraz prowadzić z Panią/Panem wszelką komunikację w sprawie przetwarzania danych osobowych w związku z realizacją przysługującego Pani/Panu prawa do:
- informacji udzielanych przy pozyskiwaniu danych osobowych,
- informacji udzielanych na wniosek – o tym, czy dane są przetwarzane, oraz innych kwestiach określonych w art. 15 RODO, w tym prawa do kopii danych,
- sprostowania danych,
- bycia zapomnianym,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu,
- niepodlegania decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu),
- informacji o naruszeniu ochrony danych.
Jeżeli Pani/Pana dane osobowe są przetwarzane na podstawie zgody, przysługuje Pani/Panu prawo do jej wycofania. Zgoda może być wycofana w każdej chwili, co nie wpływa na legalność przetwarzania dokonywanego przed jej wycofaniem.
Bezpieczeństwo Pani/Pana danych jest dla nas priorytetem, jeśli jednak uzna Pani/Pan, że przetwarzając Pani/Pana dane osobowe naruszamy przepisy RODO, istnieje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
V. Jak będziemy się z Panią/Panem kontaktować
Informacji udzielamy na piśmie lub w inny sposób, w tym – w stosownych przypadkach – elektronicznie. Jeżeli tego Pani/Pan zażąda, informacji możemy udzielić ustnie, o ile innymi sposobami potwierdzimy Pani/Pana tożsamość. Jeśli przekaże Pani/Pan żądanie elektronicznie, w miarę możliwości informacje także zostaną przekazane elektronicznie, chyba że zostanie wskazana nam inna preferowana forma komunikacji.
VI. W jakim terminie spełnimy Pani/Pana żądanie
Informacji staramy się udzielać niezwłocznie – z zasady w terminie miesiąca od otrzymania żądania.
W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania. Jednak w każdym przypadku, w terminie miesiąca od otrzymania żądania poinformujemy Panią/Pana o podjętych działaniach i (w stosownych przypadkach) o przedłużeniu terminu, z podaniem przyczyny takiego opóźnienia.
VII. Informacje o odbiorcach danych osobowych lub o kategoriach odbiorców
Możemy przekazywać Pani/Pana dane osobowe firmom lub innym, godnym zaufania partnerom biznesowym, którzy świadczą usługi w naszym imieniu. Jeżeli współpracujemy z podmiotami, które
w naszym imieniu przetwarzają dane osobowe, korzystamy wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie danych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Szczegółowo sprawdzamy podmioty, którym powierzamy przetwarzanie Pani/Pana danych. Zawieramy z nimi szczegółowe umowy, a także dokonujemy okresowych kontroli zgodności operacji przetwarzania z treścią takie umowy i przepisami prawa.
Pani/Pana dane osobowe mogą otrzymywać:
- podmioty i organy upoważnione do przetwarzania danych osobowych na podstawie przepisów prawa,
- banki w przypadku konieczności prowadzenia rozliczeń,
- podmioty zapewniające dostawę oprogramowania,
- firmy zapewniające obsługę księgową,
- dostawcy usług chmurowych,
- dostawcy usług internetowych,
- kancelarie prawne świadczące usługi doradcze.
VIII. Jak dbamy o przetwarzanie danych
Aby sprostać wymogom prawa, opracowaliśmy szczegółowe procedury obejmujące takie zagadnienia jak m.in.:
- ochrona danych w fazie projektowani i domyślna ochrona danych,
- ocena skutków dla ochrony danych,
- notyfikacja naruszeń,
- prowadzenie rejestru czynności przetwarzania danych,
- retencja danych,
- realizacja praw osób, których dane dotyczą.
Regularnie sprawdzamy i aktualizujemy naszą dokumentację, by móc wykazać spełnienie wymagań prawa zgodnie ze sformułowaną w RODO zasadą rozliczalności, ale też w trosce o interesy osób, których dane dotyczą staramy się inkorporować do niej najlepsze praktyki rynkowe.
IX. Okres, przez który dane osobowe będą przechowywane
Dane osobowe przechowujemy w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane. Po upływie takiego okresu dane anonimizujemy (pozbawiamy cech umożliwiających zidentyfikowanie danej osoby) albo usuwamy. W procedurze retencji zapewniamy ograniczenie okresu przechowywania danych osobowych do ścisłego minimum.
Okres przetwarzania danych określamy w pierwszej kolejności na podstawie przepisów prawa (np. czas przechowywania dokumentów rachunkowych), a także usprawiedliwionego interesu Administratora (np. działalność marketingowa). Polityka retencji obejmuje zarówno dane przetwarzane w postaci papierowej, jak i elektronicznej.
Okres przechowywania danych osobowych, uzależniony jest przede wszystkim od celu, dla którego dane są zbierane, zgodnie z poniższymi kryteriami:
- okres realizacji umowy o współpracę/zlecenia – w przypadku przetwarzania danych w celu zawarcia oraz realizacji umowy o współpracę,
- okres niezbędny do rozpatrzenia złożonej reklamacji – w przypadku przetwarzania danych
w celu obsługi procesu składanych reklamacji, - do momentu rozstrzygnięcia sporu / rozliczenia stron, z uwzględnieniem właściwych terminów przedawnienia roszczeń – w przypadku przetwarzania danych w celu dochodzenia roszczeń
i podejmowania działań o charakterze windykacyjnym, - do momentu wniesienia sprzeciwu – w przypadku przetwarzania danych w celu badania poziomu satysfakcji wśród Klientów Administratora oraz marketingu bezpośredniego (wysyłania informacji handlowych).
X. Upoważnienia
Zapewniamy, by każda osoba działająca z naszego upoważnienia i mająca dostęp do Pani/Pana danych osobowych przetwarzała je wyłącznie na nasze polecenie, chyba że inne wymagania wynikają z prawa Unii lub prawa państwa członkowskiego.
XI. Zmiany w dokumencie
Niniejszy dokument może być uzupełniany lub uaktualniany zgodnie z bieżącymi potrzebami Administratora w celu zapewnienia aktualnej i rzetelnej informacji. O wszelkich zmianach Administrator poinformuje poprzez publikację nowej wersji dokumentu za pośrednictwem strony www.fusion.pl
KLAUZULA OBOWIĄZKU INFORMACYJNEGO RODO DLA PRAKTYKANTÓW I STAŻYSTÓW
Jako odpowiedzialna organizacja, która ma świadomość, że informacja ma określoną wartość i stanowi zasób wymagający właściwej ochrony, zależy nam na należytym informowaniu o sprawach związanych z przetwarzaniem danych osobowych, szczególnie wobec treści przepisów o ochronie danych osobowych, w tym rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”). Z tego względu, w niniejszym dokumencie przedstawiamy kluczowe informacje o podstawach prawnych przetwarzania danych osobowych, sposobach ich zbierania i wykorzystywania, a także o prawach podmiotów, których dane dotyczą.
I. Kto jest Administratorem danych:
Informujemy, że Administratorem Pani/Pana danych osobowych jest Fusion Labs spółka z ograniczoną odpowiedzialnością z siedzibą w Masłowie Pierwszym, adres: 26-001 Masłów Pierwszy, ul. Świętokrzyska 10A, wpisana do Rejestru Przedsiębiorców prowadzonego przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000963058, NIP: 6572968622, REGON: 521619800, zwana dalej „Administratorem”.
Administrator powołał Inspektora ochrony danych, z którym można się skontaktować pod adresem e- mail: iod@fusion.pl
II. Jakie są cele i podstawa prawna przetwarzania danych:
Przetwarzanie Pani/Pana danych osobowych odbędzie się w celach:
- realizacji, oceny i udokumentowania odbytej praktyki/stażu,
- wypełniania innych obowiązków przez organizatora praktyki/stażu wynikających z przepisów prawa,
- zapewnienia bezpieczeństwa i ochrony osób i mienia.
III. Okres przechowywania danych:
Pani/Pana dane będą przetwarzane przez cały okres trwania praktyki lub stażu, a po jego zakończeniu będą przechowywane zgodnie z przepisami dotyczącymi archiwizacji dokumentacji praktyk/stażu i okresów dochodzenia roszczeń.
IV. Odbiorcy danych:
Odbiorcą Pani/Pana danych mogą być:
- podmioty trzecie w związku z odbywaniem praktyk/stażu np. usługi dla kadr, dostarczanie szkoleń, wsparcie i utrzymanie infrastruktury IT, doradztwo prawne, podwykonawcy, partnerzy, dystrybutorzy, wykonawcy usług pocztowych i operacyjnych, zarządzania dokumentacją;
- organy ścigania i organy państwowe, gdy wynika to z obowiązujących przepisów prawa.
V. Prawa osoby, której dane dotyczą:
Posiada Pani/Pan prawo do:
- dostępu do treści swoich danych, żądania ich sprostowania, usunięcia lub ograniczenia ich przetwarzania;
- wniesienia sprzeciwu wobec przetwarzania danych osobowych w zakresie, w jakim podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora.
W szczególności przysługuje Pani/Panu prawo sprzeciwu wobec przetwarzania danych na potrzeby profilowania; - wycofania w każdej chwili zgody w zakresie, w jakim jest ona podstawą przetwarzania Pani/Pana danych.
- przenoszenia danych osobowych,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy przetwarzanie Pani/Pana danych osobowych narusza przepisy RODO.
VI. Informacja o obowiązku podania danych i skutkach i niepodania:
Podanie danych osobowych wymaganych przez organizatora praktyk/stażu zgodnie z przepisami prawa regulującymi organizację praktyk i staży jest obowiązkowe. Niepodanie tych danych uniemożliwi realizację praktyki/stażu. Podanie innych danych osobowych przez praktykanta jest dobrowolne.
VII. Zmiany w dokumencie
Niniejszy dokument może być uzupełniany lub uaktualniany zgodnie z bieżącymi potrzebami Administratora w celu zapewnienia aktualnej i rzetelnej informacji. O wszelkich zmianach Administrator poinformuje poprzez publikację nowej wersji dokumentu za pośrednictwem strony www.fusion.pl