
Informacje wstępne
Szanując prawo do prywatności osób, które powierzyły ODO 24 sp. z o.o. (dalej „ODO 24”)swoje dane osobowe, w tym osób korzystających z naszych usług, naszych kontrahentówi ich pracowników oraz subskrybentów biuletynu informacyjnego, pragniemy zadeklarować,że pozyskane dane przetwarzamy zgodnie z krajowymi i europejskimi przepisami prawaoraz w warunkach gwarantujących ich bezpieczeństwo.
Aby zapewnić transparentność realizowanych procesów przetwarzania, przedstawiamy obowiązującew ODO 24 zasady ochrony danych osobowych, ustanowione na gruncie rozporządzenia ParlamentuEuropejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochronyosób fizycznych w związku z przetwarzaniem danych osobowych i w sprawieswobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej „RODO").
Administrator danych
Administratorem Twoich danych osobowych, czyli podmiotem decydującym o celach i sposobachprzetwarzania, jest ODO 24 sp. z o.o. z siedzibą w Warszawie, ul. Kamionkowska 45(kod pocztowy: 03-812).
W sprawach związanych z przetwarzaniem danych osobowych możesz skontaktować sięz nami pod adresem [email protected] lub pisemnie na adres siedziby Administratora.
Pozyskanie danych i cel ich przetwarzania
ODO 24 oferuje kompleksowe rozwiązania w zakresie ochrony danych osobowychi bezpieczeństwa informacji. Realizując swoje funkcje biznesowe, przetwarzamydane osobowe w następujących celach:
| Cel przetwarzania: | Podstawa prawna oraz okres przechowywania danych: | Prawnie uzasadniony interes art. 6 ust. 1 lit. f RODO jeśli występuje: |
|---|---|---|
| Działania zmierzające do zawarcia i realizacji umowy z klientemlub kontrahentem, w zakresie działalności administratora, w tym w celuprowadzenia szkoleń otwartych, dostarczania „Biuletynu Informacyjnego”, usługi „Pomoc ODO 24”, prowadzenia „szkoleń e-learningowych”, dostarczania usługi „ODO Nawigator”, oraz organizacji webinarów | art. 6 ust. 1 lit. b (dot. klientów); art. 6 ust. 1 lit. f RODO (dot. osób współpracujących z nami na podstawie umów cywilnoprawnych); | Potrzeba kontaktu z klientami / pracownikami / współpracownikami klientówi kontrahentów w związku z działaniami podjętymi w celu zawarciaumowy lub jej realizacji. |
| Rozpatrywanie skarg, wniosków i reklamacji. | art. 6 ust. 1 lit. b, c oraz f RODO Przez czas trwania umowy lub do czasu upływu rękojmi lub rozliczenia reklamacji. | Potrzeba kontaktu z pracownikami/współpracownikami klientów w związkuz rozpatrywaniem skarg, wniosków i reklamacji. |
| Ustalenie, dochodzenie i obrona roszczeń. | art. 6 ust. 1 lit. f RODO Przez czas do upływu terminów przedawnienia roszczeń wynikających z umowy –zgodnie z obowiązującymi przepisami prawa. | Przetwarzanie danych klientów lub kontrahentów i ich pracowników/współpracownikóww związku z ustaleniem, dochodzeniem i obroną roszczeń. |
| Prowadzenie rozliczeń, księgowości i sprawozdawczości finansowej. | art. 6 ust. 1 lit. c RODO Przez czas do wygaśnięcia obowiązków dotyczących przechowywania danych, wynikającychz przepisów prawa, w szczególności przechowywania dokumentów księgowych(co do zasady przez 5 lat po roku, w którym wystąpiło zdarzenie prawne,które obligowało do wystawienia dokumentu księgowego). | - |
| Prowadzenie statystyk | art. 6 ust. 1 lit. f RODO Przez czas prowadzenia innej, wskazanej w niniejszej tabeli operacji przetwarzania.Nie przechowujemy danych osobowych wyłącznie do celów statystycznych. | Usprawnienie prowadzonej działalności dzięki wnioskom wyciągniętym na podstawiedziałań statystycznych. |
| Prowadzenie działań marketingowych (w tym przy wykorzystaniu środków komunikacji elektronicznej). | art. 6 ust. 1 lit. f RODO W przypadku prowadzenia marketingu z wykorzystaniem numeru telefonu lubadresu e-mail administrator uzyska zgodę na kanał komunikacji zgodnie z ustawą- Prawo komunikacji elektronicznej. Do czasu wniesienia sprzeciwu, czyli okazanianam w dowolny sposób, że nie chcesz pozostawać z nami w kontakcieani otrzymywać informacji o podejmowanych przez nas działaniach, ewentualniedo czasu przedawnienia roszczeń. | Prowadzenie działań marketingowych promujących produkty i usługi. |
| Monitoring na terenie siedziby administratora danych w celu podniesieniabezpieczeństwa pracowników i ochrony mienia oraz zachowania tajemnicy informacji. | art. 6 ust. 1 lit. f RODO Nagrania obrazu są przetwarzane wyłącznie do celów, dla których zostały zebrane,i przechowywane przez okres nieprzekraczający 3 miesięcy od dnia nagranialub do czasu wniesienia uzasadnionego sprzeciwu, chyba że nagranie stanowi dowódw postępowaniu – wówczas do czasu prawomocnego zakończenia postępowania. | Prowadzenie kontroli dostępu dla osób przebywający na terenie siedziby ODO 24 jestnaszym uzasadnionym celem, a w przypadku pracowników wynika z przepisuprawa (art.22² KP). |
| Przetwarzanie danych w ramach profilu ODO 24 na portalu społecznościowym Facebook. | art. 6 ust. 1 lit. f RODO Dane są współadministrowane przez ODO 24 i portal Facebook. Dane będą przetwarzane do czasu wniesienia sprzeciwu wobec przetwarzania danych. | Prowadzenie bieżącej korespondencji przy wykorzystaniu narzędzi dostarczonych przezportal Facebook, w tym komunikator Messenger, oraz prowadzenie innych działańmarketingowych. |
| Przetwarzanie plików cookies. | art. 6 ust. 1 lit. f RODO Administrator korzysta z niezbędnych plików cookie, w celu umożliwieniadziałania podstawowych funkcji strony. Ponadto, w przypadku prowadzenia badaństatystycznych, marketingu bądź zapisywania preferencji użytkownika z wykorzystaniemplików cookies, administrator uzyska zgodę na zapisanie plików cookies na urządzeniuużytkownika. W takim przypadku dane będą przetwarzane przez okresy wskazane w Polityce plików cookies lub do czasu wniesienia sprzeciwu wobec przetwarzania danych. Wyrażenie sprzeciwu może nastąpić jedynie przez złożenie stosownego oświadczenia administratorowi. | Umożliwienie działania podstawowych funkcji strony. Dostosowanie treści stroninternetowych do potrzeb użytkowników, w tym w celach marketingowych,statystycznych, optymalizacja korzystania z serwisów internetowych. |
| Zarządzanie zasobami ludzkimi – pracownikami i współpracownikami. | art. 6 ust. 1 lit. b, c oraz f RODO art. 6 ust. 1 lit. c RODO Zgodnie z obowiązującymi przepisami zobowiązującymi do archiwizowania dokumentówz zakresu prawa pracy, tj. akta osobowe przechowujemy przez 50 lub 10 lat. 10-letni okres przechowywania dokumentacji w sprawach związanych ze stosunkiempracy oraz akt osobowych pracownika jest stosowany dla wszystkich pracownikówzatrudnionych po 1 stycznia 2019 r. Zgodnie z obowiązującymi przepisami zobowiązującymi do archiwizowania dokumentówz zakresu prawa pracy, tj. akta osobowe przechowujemy przez 50 lub 10 lat. 10-letni okres przechowywania dokumentacji w sprawach związanych ze stosunkiempracy oraz akt osobowych pracownika jest stosowany dla wszystkich pracownikówzatrudnionych po 1 stycznia 2019 r. W przypadku pracowników zatrudnionych po 31 grudnia 1998 r., a przed 1 stycznia2019 r. dokumentacja związana ze stosunkiem pracy oraz akta osobowe pracownika będąprzechowywane przez 50 lat od dnia rozwiązania lub wygaśnięcia stosunku pracy, przyczym w odniesieniu do tych spośród wyżej wymienionych pracowników, co do którychpracodawca złoży raport informacyjny, o którym mowa w art. 4 pkt 6a ustawyz 13 października 1998 r. o systemie ubezpieczeń społecznych, okresprzechowywania dokumentacji oraz akt ulega skróceniu do 10 lat od końca rokukalendarzowego, w którym niniejszy raport został złożony. Jeśli okres przechowywania wybranych dokumentów będzie krótszy, administrator będzieprzestrzegał tego krótszego terminu. Umowy cywilnoprawne będą przechowywane do czasu upływu terminów przedawnieniawynikających z nich roszczeń. | Rozpowszechnianie wizerunku pracownika/współpracownika na podstawie art. 81 ustawy o prawie autorskim i prawach pokrewnych jest możliwe bez dodatkowej zgody na wizerunek, jeśli wizerunek stanowi jedynie szczegół całości. |
| Prowadzenie rekrutacji. | art. 6 ust. 1 lit. a i c RODO (dot. kandydatów na pracowników); art. 6 ust. 1 lit. a i b RODO (dot. kandydatów na współpracowników); Do 6 miesięcy od zakończenia procesu rekrutacji, a w przypadku zgodywyrażonej na dalsze procesy rekrutacyjne nie dłużej niż rok. | - |
Jeżeli terminy przechowywania dokumentów wskazane w rubryce „Prowadzenie rozliczeń,księgowości i sprawozdawczości finansowej” są dłuższe od terminów właściwych dladochodzenia ewentualnych roszczeń, stosuje się wskazane dłuższe terminy.
Odbiorcy danych
W związku z prowadzoną działalnością ODO 24 będzie ujawniać Twoje dane osobowe następującym podmiotom:
- osobom prowadzącym działalność gospodarczą, w tym adwokatom i radcom prawnym,współpracującym z ODO 24 w zakresie usług konsultingowych świadczonych na rzeczklientów ODO 24, oraz trenerom w zakresie przeprowadzenia praktycznego kursu IODi szkoleń otwartych,
- Mazowieckiemu Kuratorowi Oświaty w celach związanych z postępowaniem akredytacyjnym,
- Fundacji Wiedza To Bezpieczeństwo w zakresie realizacji usługi „Pomoc ODO 24",
- organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa,
- podmiotom wspierającym nas w prowadzonej działalności na nasze zlecenie,w szczególności: dostawcom zewnętrznych systemów teleinformatycznych wspomagającymnaszą działalność, w tym firmie Microsoft, podmiotom audytującym naszą działalność,podmiotowi świadczącemu usługi księgowe lub podmiotom współpracującym z ODO 24w ramach kampanii marketingowych, przy czym takie podmioty będą przetwarzać danena podstawie umowy z ODO 24 i wyłącznie zgodnie z naszymi poleceniami,
- dostawcy usług płatniczych w rozumieniu ustawy z dnia 19 sierpnia 2011 r.o usługach płatniczych, tj. PayU S.A. z siedzibą w Poznaniu, a takżebankom, w przypadku konieczności prowadzenia rozliczeń,
- w przypadku kandydatów do pracy – również internetowym portalom rekrutacyjnym.
Uprawnienia w zakresie przetwarzanych danych i dobrowolność ich podania
Każdej osobie, której dane są przetwarzane przez ODO 24, przysługuje prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania (poprawiania) swoich danych,
- usunięcia swoich danych,
- ograniczenia przetwarzania swoich danych,
- przenoszenia swoich danych – jeśli podstawą prawną ich przetwarzania jest zgoda(art. 6 ust. 1 lit. a lub art. 9 ust. 2 lit. a RODO) lub umowa (art. 6 ust. 1 lit. b RODO),
- wniesienia sprzeciwu wobec przetwarzania jej danych osobowych – jeśli podstawą prawnąich przetwarzania jest prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO),
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania,którego dokonano na podstawie zgody przed jej cofnięciem.
Więcej informacji o prawach przysługujących osobom, których dane dotyczą, zawierają przepisy art. 12–23 RODO.
Ponadto osobie, której dane są przetwarzane przez ODO 24, przysługuje prawo wniesienia skargido organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych. Więcej informacji na tentemat znajdziesz na stronie urzędu.
Czy musisz podawać ODO 24 swoje dane osobowe?
Podanie danych jest niezbędne do zawarcia umów i rozliczenia prowadzonej działalnościoraz wywiązania się przez ODO 24 z wymogów prawa. Oznacza to, że jeśli chcesz skorzystaćz oferowanych przez nas usług (m.in. szkoleń otwartych, audytów RODO, wsparcia przy wdrożeniu RODO), zostać naszym kontrahentem (dostawcą) lub pracownikiem/współpracownikiem,musisz podać swoje dane osobowe.
Jeśli Twój pracodawca lub inny podmiot wskazał Cię jako osobę kontaktową w związkuz zawarciem/realizacją umowy z ODO 24 (w tym w związku z Twoim udziałemw organizowanym przez nas szkoleniu), Twoje dane będą przetwarzane w zakresieujawnionym przez ten podmiot (standardowo jest to imię, nazwisko, stanowisko, adres e-mail i nr telefonu).
W pozostałym zakresie (w szczególności chodzi o przetwarzanie danych przez ODO 24w celach marketingowych) podanie danych jest dobrowolne.
Przekazywanie danych do państw trzecich
Dane osobowe co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy(dalej: „EOG”). Mając jednak na uwadze świadczenie usług przez naszych podwykonawcówprzy realizacji wsparcia dla usług teleinformatycznych oraz infrastruktury IT, ODO 24może zlecać wykonywanie określonych czynności bądź zadań informatycznych uznanympodwykonawcom działającym poza EOG, co może powodować przekazanie Twoich danych pozaobszar EOG.
Zgodnie z decyzją Komisji Europejskiej państwa odbiorców spoza EOG zapewniająodpowiedni stopień ochrony danych osobowych zgodny ze standardami EOG. Decyzja wydanaprzez Komisję wobec USA obejmuje firmy uczestniczące w programie Data PrivacyFramework. ODO 24 współpracuje jedynie z firmami uczestniczącymi w tym programie.Więcej informacji: https://www.dataprivacyframework.gov/s/
Zastosowany przez administratora sposób zabezpieczenia Twoich danych jest zgodnyz zasadami przewidzianymi w rozdziale V RODO. Możesz zażądać dalszychinformacji o zabezpieczeniach stosowanych w tym zakresie, uzyskać kopię tychzabezpieczeń oraz dowiedzieć się, w jakich w miejscach są udostępniane.
Przetwarzanie danych osobowych w sposób zautomatyzowany
Twoje dane osobowe nie będą wykorzystywane w celu zautomatyzowanego podejmowaniadecyzji (w tym w formie profilowania) w ten sposób, że w wyniku takiegozautomatyzowanego przetwarzania mogłyby zapadać jakiekolwiek decyzje, które wywołałybyskutki prawne lub w podobny sposób wpływałyby na jakiekolwiek skutki wobec klientów,kontrahentów, ich pracowników lub współpracowników, jak również pracowników lubwspółpracowników administratora czy kandydatów do pracy.


