Oświadczenie Administratora o Przetwarzaniu Danych Osobowych
W tej sekcji przedstawiamy informacje dotyczące przetwarzania i ochrony danych osobowych zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady UE nr 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, uchylającym dyrektywę 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO) oraz zgodnie z ustawą Republiki Słowackiej nr 18/2018 Z.z. o ochronie danych osobowych i o zmianie niektórych ustaw (dalej: „ustawa o ochronie danych osobowych”).
Administrator
Administratorem danych osobowych jest KJG a. s. z siedzibą pod adresem Malinovského 800/131, 916 21 Čachtice, numer identyfikacyjny (IČO): 31439951 (dalej: „Administrator”). Administrator, w celu zapewnienia ochrony praw osób, których dane dotyczą, wdrożył odpowiednie środki techniczne i organizacyjne gwarantujące zgodne z prawem przetwarzanie danych osobowych. Dodatkowo, Administrator wprowadził przejrzysty system rejestrowania incydentów bezpieczeństwa oraz wszelkich pytań ze strony osób, których dane dotyczą, a także innych osób.
Podmioty przetwarzające
Administrator w niektórych przypadkach może przetwarzać dane osobowe za pośrednictwem podmiotów przetwarzających (procesorów), które przetwarzają dane osobowe zgodnie z art. 28 RODO.
Podmioty przetwarzające działają w imieniu Administratora. Przetwarzanie danych osobowych przez podmioty przetwarzające nie wpływa negatywnie na wykonywanie i egzekwowanie praw osób, których dane dotyczą. Administrator korzysta wyłącznie z podmiotów przetwarzających, które wdrażają odpowiednie środki techniczne i organizacyjne, aby przetwarzanie spełniało wymogi RODO i w pełni chroniło prawa osób, których dane dotyczą.
Administrator korzysta z następujących kategorii podmiotów przetwarzających:
-
dostawca zapewniający rozwiązania techniczne, usługi hostingu internetowego, utrzymanie i wsparcie systemów IT wykorzystywanych przez Administratora.
Kategorie odbiorców danych osobowych
Odbiorcami danych osobowych mogą być:
-
osoby działające na podstawie upoważnienia Administratora,
-
pełnomocnik prawny,
-
audytor,
-
organy administracji publicznej i władzy państwowej wykonujące funkcje kontrolne i nadzorcze.
Cele przetwarzania danych osobowych
Administrator przetwarza dane osobowe wyłącznie na podstawie prawnie uzasadnionej podstawy oraz w celach określonych poniżej:
-
Przetwarzanie danych osobowych kandydatów do pracy
Jeśli wyrażasz zainteresowanie pracą w KJG a.s., Twoje dane osobowe będą przetwarzane na podstawie Twojej zgody zgodnie z art. 6 ust. 1 lit. a) RODO. Zgodę możesz w każdej chwili wycofać. -
Przetwarzanie danych osobowych pracowników
Dane osobowe niezbędne do realizacji obowiązków pracowniczych, wynagrodzeniowych i podatkowych są przetwarzane zgodnie z art. 6 ust. 1 lit. b) i c) RODO. -
Przetwarzanie danych osobowych klientów i partnerów biznesowych
W ramach świadczenia usług, realizacji zamówień i relacji umownych podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b) RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora). -
Odpowiedzi na zapytania, wnioski i pytania
W przypadku przetwarzania danych osobowych związanych z zapytaniami lub wnioskami podstawą prawną jest art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora). Osoba, której dane dotyczą, ma prawo wnieść sprzeciw wobec takiego przetwarzania. -
Realizacja obowiązków prawnych
Przetwarzanie danych osobowych jest również niezbędne do realizacji obowiązków wynikających z przepisów prawa, np. w zakresie rachunkowości, podatków, BHP i innych zobowiązań prawnych. Podstawą prawną jest art. 6 ust. 1 lit. c) RODO. -
Prowadzenie bazy przedstawicieli i pracowników dostawców oraz odbiorców
W celu realizacji ich obowiązków zawodowych, służbowych i funkcjonalnych oraz zapewnienia płynnych relacji biznesowych podstawą prawną przetwarzania jest § 78 ust. 3 ustawy o ochronie danych osobowych w związku z art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora). Osoba, której dane dotyczą, ma prawo wnieść sprzeciw wobec takiego przetwarzania.
Okres przetwarzania i przechowywania Twoich danych osobowych
Twoje dane osobowe, które przetwarzaliśmy lub przetwarzamy zgodnie z art. 6 ust. 1 lit. b) Rozporządzenia GDPR – w ramach realizacji zobowiązań administratora, przetwarzamy również w celu spełnienia naszych obowiązków prawnych dotyczących podatków i rachunkowości. Obowiązki te wynikają z powszechnie obowiązujących przepisów prawa, takich jak ustawa nr 431/2002 Dz. U. o rachunkowości z późniejszymi zmianami, ustawa nr 595/2003 Dz. U. o podatku dochodowym oraz ustawa nr 563/2009 Dz. U. o administracji podatkowej. Dane musimy przechowywać przez okres określony w tych przepisach prawnych. Kierujemy się zasadą minimalizacji przechowywania danych osobowych zgodnie z art. 5 ust. 1 lit. e) Rozporządzenia GDPR, dlatego Twoje dane osobowe, które nie podlegają archiwizacji na podstawie szczególnych przepisów prawnych, zostaną usunięte lub zanonimizowane.
Dane osobowe przetwarzane na podstawie udzielonej zgody zgodnie z art. 6 ust. 1 lit. a) Rozporządzenia GDPR, np. w celu wpisania osoby do rejestru kandydatów do pracy lub w celu wysyłania aktualnych informacji marketingowych, przetwarzamy przez okres 3 lat lub do momentu cofnięcia zgody. W przypadku zbliżającego się końca okresu przetwarzania danych kontaktujemy się z osobą, aby umożliwić jej przedłużenie zgody na kolejny okres. Jeśli osoba nie wyrazi ponownej zgody lub nie odpowie na kontakt, dane osobowe przestaniemy przetwarzać – zostaną one automatycznie usunięte z rejestru, dane elektroniczne zostaną usunięte z systemów, a dokumenty papierowe zniszczone.
Dane osobowe przetwarzane na podstawie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) Rozporządzenia GDPR, które zostały uzyskane w odpowiedzi na złożone zapytanie, wniosek lub pytanie w celu udzielenia informacji zwrotnej, są niezwłocznie usuwane po ich rozpatrzeniu, o ile nie zostały następnie przekazane do stosunku przedumownego lub umownego.
Jako Administrator zapewnimy usunięcie danych osobowych bez zbędnej zwłoki po spełnieniu następujących warunków:
-
zakończono wszystkie stosunki umowne między Tobą a nami jako administratorem; i/lub
-
wygasły wszystkie Twoje zobowiązania wobec administratora; i/lub
-
rozpatrzono wszystkie Twoje reklamacje i wnioski; i/lub
-
rozwiązano wszystkie inne prawa i obowiązki między Tobą a nami jako administratorem; i/lub
-
zrealizowano wszystkie cele przetwarzania określone przepisami prawa lub cele przetwarzania, na które wyraziłeś zgodę, jeśli przetwarzanie odbywało się na podstawie zgody osoby, której dane dotyczą; i/lub
-
upłynął okres, na który zgoda została udzielona, lub osoba, której dane dotyczą, odwołała swoją zgodę; i/lub
-
uwzględniono wniosek osoby, której dane dotyczą, o usunięcie danych osobowych, a także spełniono jeden z powodów uzasadniających wyrażenie zgody na usunięcie danych; i/lub
-
nastąpiło zdarzenie prawne, które zakończyło cel przetwarzania, a jednocześnie upłynął okres ochrony danych, uwzględniający zasadę minimalizacji czasu przechowywania danych osobowych;
-
nie zachowuje się już uzasadniony interes administratora, wygasły wszystkie zobowiązania wynikające z powszechnie obowiązujących przepisów prawnych, które wymagają przechowywania danych osobowych osoby, której dane dotyczą (w szczególności w celu archiwizacji, przeprowadzenia kontroli podatkowej itd.), lub które nie mogłyby być spełnione bez ich przechowywania.
W żadnym wypadku nie będziemy dalej systematycznie przetwarzać przypadkowo uzyskanych danych osobowych w żadnym z określonych przez nas celów. Jeśli to możliwe, poinformujemy osobę, której dane zostały przypadkowo pozyskane, o tym fakcie i, w zależności od sytuacji, zapewnimy jej odpowiednią pomoc w celu odzyskania kontroli nad jej danymi osobowymi. Po tych niezbędnych działaniach mających na celu rozwiązanie sytuacji, wszystkie przypadkowo pozyskane dane osobowe zostaną niezwłocznie usunięte w sposób bezpieczny.
Jeśli chcesz uzyskać dodatkowe informacje na temat konkretnego okresu przechowywania Twoich danych osobowych, prosimy o kontakt za pośrednictwem podanych danych kontaktowych.
Udostępnianie danych
Nasza firma w żadnym przypadku nie udostępnia pozyskanych danych osobowych w sposób samowolny.
Przesyłanie danych osobowych poza EOG i profilowanie danych osobowych
Przesyłanie danych osobowych poza Unię Europejską oraz profilowanie danych osobowych nie jest realizowane, ani nie jest planowane na przyszłość.
Prawa i obowiązki osoby, której dane dotyczą
Osoba, której dane dotyczą, zobowiązuje się podać tylko pełne i prawdziwe dane.
Osoba ta zobowiązuje się, że w przypadku zmiany danych, zaktualizuje je najpóźniej przed realizacją pierwszego zamówienia po wystąpieniu zmiany.
Osoba ta zobowiązuje się, że jeżeli przekaże dane osobowe osoby trzeciej (imię, nazwisko, numer telefonu), uczyni to wyłącznie za jej zgodą, i jest świadoma procedur, praw oraz obowiązków wskazanych na tej stronie.
Jako osoba, której dane dotyczą, masz prawo do decydowania o przetwarzaniu Twoich danych osobowych w określonym zakresie. Możesz skorzystać z tych praw osobiście w siedzibie Administratora lub telefonicznie – pisemnie (listownie / e-mailowo).
Postaramy się odpowiedzieć na Twoje zapytanie jak najszybciej, jednak zawsze odpowiemy najpóźniej w ciągu 30 dni od otrzymania Twojego wniosku.