ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem danych osobowych jest: Humansoft Sp. z o.o. z/s w Radomiu, ul. Grabowa 15, 26-600 Radom, NIP: 796-23-95-376, Kapitał zakładowy: 1 550 000 PLN, KRS 0000048715, Sąd Rejonowy dla m.st. Warszawy XXI Wydział Gospodarczy Krajowego Rejestru Sądowego. Zwana dalej również „Administratorem”.
W razie jakichkolwiek kwestii związanych z ochroną danych osobowych, w tym w szczególności pytań lub chęci realizowania przysługujących osobie której dane dotyczą praw, kontakt można kierować na w/w dane kontaktowe.
PRZETWARZANIE DANYCH OSOBOWYCH
W związku z prowadzoną działalnością gospodarczą Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane dalej RODO) oraz ustawie o ochronie danych osobowych z dnia 10 maja 2018 roku. Administrator dokłada wszelkich starań aby przetwarzanie przez niego odbywało się w zgodzie z w/w przepisami, a co ważniejsze z poszanowaniem praw osób których dane dotyczą.
Dla wypełniania powyższej deklaracji, Administrator w szczególności zapewnia przejrzystość przetwarzania danych, m.in. poprzez informowanie o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania – np. przy nawiązywaniu kontaktów biznesowych, zawieraniu umowy, przesyłaniu informacji za pośrednictwem formularzy czy dedykowanych w tym celu portali. Prowadzimy również stałą weryfikację zakresu zbieranych danych – aby wykluczyć z niego dane które nie są nam niezbędne dla osiągnięcia celu ich zbierania, a także czasu – aby były usuwane niezwłocznie po tym jak ustanie ich przydatność. Administrator wdrożył również wewnętrzne procedury zapewniające poufność oraz bezpieczeństwo przetwarzanych danych, a także system zarządzania podstawami prawnymi przetwarzania oraz ewidencjonowania zdarzeń w tym zakresie, dzięki czemu jest w stanie wywiązywać się z opisanych powyżej deklaracji.
Wszystkie operacje na danych wykonywane nie bezpośrednio przez Administratora, a przez jego wykonawców, są wykonywane pod kontrolą Administratora, na podstawie prawidłowo zwartych umów powierzenia.
Administrator oświadcza że nie przekazuje danych poza granicie EOG – poza którymi mogły by one być narażona na ryzyko związane z niższym niż stosowane przez administratora i wymagane przez regulacje Unii Europejskiej standardy ochrony danych osobowych.
KTO MOŻE BYĆ ODBIORCĄ DANYCH
Kierując się zasadą ochrony powierzonych nam danych osobowych, ze względu na cel w jakim zostały one nam przekazane, może się okazać niezbędne przekazanie ich podmiotom zewnętrznym. Mogą one w szczególności zostać w tym celu przekazane następującym kategoriom odbiorców: dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, przedsiębiorstwom hostingowym, podmiotom świadczącym usługi prawne lub księgowe, kurierom oraz Poczcie Polskiej S.A., naszym partnerom handlowym – na zasadach opisanych poniżej.
Zastrzegamy przy tym, że niezależnie od wewnętrznych procedur, możemy być zmuszeni do ujawnienia powierzonych nam danych osobowych organom Państwa – o ile zwrócą się o to do nas w odpowiednim trybie.
OGÓLNE INFORMACJE NA TEMAT TERMINÓW PRZECHOWYWANIA DANYCH
Zgodnie z zawartą powyżej deklaracją minimalizacji czasu przez jaki przetwarzamy dane osobowe, czas przez jaki to robimy zależy od celu w jakim dane zostały nam przekazane. Z braku szczególnych przesłanek, dane są według poniższych terminów.
- W przypadku gdy dane przetwarzane są na podstawie zgody – tj. np. w przypadku kontaktów marketingowych lub odpowiedzi na wiadomości przesyłane za pośrednictwem strony internetowej lub na dane kontaktowe spółki – dane przetwarzane są w zakresie określonym w samej zgodzie do czasu wyczerpania tam określonego celu lub do czasu wycofania zgody. Po tym zdarzeniu dane są przechowywane do czasu przedawnienia roszczeń mogących się pojawić w związku z wątpliwościami co do posiadania przez nas uprawnień do korzystania z tej zgody.
- W przypadku gdy podstawą przetwarzania danych jest zawarta z nami umowa – w tym dane kontrahentów/klientów, partnerów biznesowych – dane są przetwarzane w pełnym zakresie przez czas obowiązywania tej umowy. Po zakończeniu wykonywania umowy dane są przechowywane do czasu przedawnienia roszczeń mogących wynikać z realizacji danej umowy lub rozliczeń wynikających z umowy (w zakresie przepisów skarbowych).
- W przypadku jeżeli podstawą przetwarzania danych jest uzasadniony interes Administratora, dane przetwarzane są do chwili ustania tego interesu lub skutecznego zgłoszenia sprzeciwu odnośnie przetwarzania danych.
- Niezależnie od powyższego, okres przetwarzania danych może być przedłużony w przypadku, gdy będą wymagać tego przepisy prawa.
Po upływie okresu przetwarzania dane są trwale i nieodwracalnie usuwane lub anonimizowane – co trwale uniemożliwia ustalenie jakiej osoby dotyczą. Dane zanonimizowane mają dla nas wartość jedynie statystyczną.
PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Osobom, których dane dotyczą, zapewniamy realizację następujących uprawnień:
- wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody;
- informacji o przetwarzaniu danych osobowych – w tym przede wszystkim o zakresie, celach i podstawach prawnych przetwarzania, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych;
- uzyskania kopii danych – na tej podstawie przekazujemy kopię przetwarzanych danych dotyczących osoby zgłaszającej żądanie, przy czym pierwsza kopia danych przekazywana jest nieodpłatnie, a każda kolejna po ustaleniu opłaty rekompensującej koszty czynności;
- sprostowania – polega na usuwaniu ewentualnych niezgodności lub błędów przetwarzanych danych osobowych oraz uzupełniać je, jeśli są niekompletne;
- usunięcia danych – na tej podstawie można żądać usunięcia danych, ale skuteczna realizacja tego prawa zależy od braku istnienia skutecznej podstawy do ich dalszego przetwarzania (jeżeli taka podstawa istnieje, informujemy o niej osobę zgłaszającą żądanie);
- ograniczenia przetwarzania – polegające na żądaniu zaprzestania wykonywania określonej kategorii operacji na danych osobowych, z jednoczesnym dalszym ich przetwarzaniem w pozostałym zakresie;
- sprzeciwu wobec przetwarzania danych w celach marketingowych lub innych celów przetwarzania danych – podobnym do wyżej opisanego jest uprawnienie do żądania zaprzestania przetwarzania danych w celach marketingowych (bez uzasadnienia) oraz innych celów wynikających z Interesu administratora (z uzasadnieniem);
- przenoszenia danych – w ramach którego jesteśmy zobowiązaniu wydać osobie której dane dotyczą lub innemu wskazanemu przez nią podmiotowi, kopię jej danych osobowych z zachowaniem struktury umożliwiającej odczyt w innych systemach komputerowych, przy czym uprawnienie to dotyczy tylko dany przetwarzanych na podstawie zgody oraz umowy w sposób zautomatyzowany;
- skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych w randze krajowej lub międzynarodowej, osoba, której dane dotyczą, może złożyć skargę do właściwego organu nadzoru – ustanowionego zgodnie z art. 51 RODO – Prezesa Urzędu Ochrony Danych Osobowych.
Zastrzegamy jednocześnie, że dla skutecznego wykonania w/w uprawnień, w celu ochrony praw osób których dane przetwarzamy, żądanie powinno zostać zgłoszone w sposób umożliwiający nam weryfikację jego nadawcy. (Przykładowo, w sytuacji żądania zaprzestania przetwarzania danych w ramach marketingu realizowanego za pośrednictwem poczty e-mail, jeżeli jedyną znaną nam daną jest adres poczty elektronicznej, żądanie powinno wpłynąć z tego adresu.) W razie wątpliwości w tym względzie, będziemy się do Państwa zwracali z prośbą o przekazanie dodatkowych informacji. Korespondencja dotycząca danego zgłoszenia prowadzona jest za pośrednictwem powiązanych z danymi osobowymi będącymi przedmiotem zgłoszenia kanałami komunikacji (tel., mail, adres poczty).
Dołożymy wszelkich starań, aby odpowiedź na zgłoszenie niezwłocznie, w każdym razie nie dłużej niż w terminie do 30 dni. Jeżeli nie będziemy w stanie dochować tego terminu, poinformujemy o przyczynach opóźnienia wyznaczając czas załatwienia sprawy.