Polityka Cookies i powiadomienia push
§ 1
Postanowienia wstępne
§ 2
Jakie cookies są używane
§ 3
Kontrola plików cookie
§ 4
Zewnętrzne usługi internetowe
§ 4
Powiadomienia Push
Użytkownik ma możliwości zezwolenia swojej przeglądarce na odbieranie informacji z naszego Portalu. Dzięki temu możesz otrzymywać wprost na swój ekran darmowe powiadomienia o najciekawszych publikacjach. Nie musisz podawać żadnych danych, a z usługi możesz korzystać niezależnie na komputerze i telefonie.
Jeśli nie chcesz korzystać z powiadomień Push możesz w każdej chwili je wyłączyć korzystając z niniejszej instrukcji:
Jak wyłączyć powiadomienia w przeglądarce Firefox na komputerze?
Jak wyłączyć powiadomienia w przeglądarce Chrome na komputerze?
Jak wyłączyć powiadomienia w przeglądarce Chrome na urządzeniu mobilnym?
Jak wyłączyć powiadomienia w przeglądarce Opera na komputerze?
Jak wyłączyć powiadomienia w przeglądarce Safari na komputerze?
Data przyjęcia: 01.01.2021
Zatwierdzone przez: Wspólnicy Zarządzający: Damian Simiński, Szymon Różański
Spis treści
Wstęp
Czynności przetwarzania i zgodność z prawem..
Czynności przetwarzania danych osobowych.
Transparentność przetwarzania.
Zgodność z prawem, niezbędność i ograniczenie okresu przetwarzania.
Prawa osób których dane dotyczą.
Postępowanie związane z naruszeniem ochrony danych.
Dane osobowe - to wszelkie informacje związane ze zidentyfikowaną lub możliwą do zidentyfikowania osobą fizyczną.
Przetwarzanie danych osobowych to dowolna zautomatyzowana lub niezautomatyzowana operacja lub zestaw operacji wykonywanych na danych osobowych lub w zestawach danych osobowych jak: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
Zgoda osoby, której dane dotyczą - oznacza dowolne, dowolnie określone, konkretne, świadome i jednoznaczne wskazanie osoby, której dane dotyczą, za pomocą oświadczenia lub wyraźnego działania potwierdzającego, wyrażającego zgodę na przetwarzanie danych osobowych z nim związanych. Zgoda musi być udokumentowana w celach dowodowych.
Administrator (danych) - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
Podmiotem danych jest każda osoba fizyczna, która jest przedmiotem przetwarzanych danych.
Podmiot przetwarzający to osoba fizyczna lub prawna, organ publiczny, agencja lub jakikolwiek inny organ przetwarzający dane osobowe w imieniu administratora.
Inspektor Ochrony Danych (IOD) - to osoba formalnie wyznaczona przez Administratora w celu informowania i doradzania im w zakresie obowiązującego prawa o ochronie danych i niniejszej Polityki oraz w celu monitorowania ich przestrzegania oraz działania jako punkt kontaktowy dla osób przetwarzanych i organu nadzorczego.
Szczególne kategorie danych osobowych - ujawniają pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, członkostwo w związkach zawodowych, dane genetyczne, dane biometryczne w celu jednoznacznej identyfikacji osoby fizycznej, dane dotyczące zdrowia, dane dotyczące życia seksualnego osoby lub orientację seksualną. W zależności od obowiązującego prawa, szczególne kategorie danych osobowych mogą również zawierać informacje o środkach zabezpieczenia społecznego lub postępowaniach administracyjnych i karnych oraz o sankcjach.
Urząd Ochrony Danych Osobowych (UODO) – organ publiczny powołany celu ochrony podstawowych praw i wolności osób fizycznych w związku z przetwarzaniem ich danych oraz ułatwiania swobodnego przepływu danych osobowych w Unii.
Niniejszy dokument opisuje charakter, zakres oraz cele przetwarzania danych osobowych, definiuje rolę organizacji w procesie przetwarzania oraz zapewnia rozliczalność wobec podmiotów danych oraz organu nadzorczego. Określa kontekst prawny oraz odpowiedzialność wewnątrz organizacji. Polityka opisuje również środki organizacyjne i techniczne stosowane w celu ochrony danych, a tym samym osób, których dane dotyczą.
Przedsiębiorstwo "Wodociagowiec.pl" [dalej Wodociagowiec.pl, Spółka] jest portalem medialnym specjalizującej się w branży wodociągowo - kanalizacyjnej. Odbiorcami są użytkownicy Internetu, zarówno w Polsce, jak i innych krajach na terenie Unii Europejskiej.
Wodociagowiec.pl jako portal branżowy jest administratorem danych pracowników, zleceniobiorców i kontrahentów, z którymi zawarto umowy na świadczenie usług i odwiedzających konta promujące spółkę w mediach społecznościowych.
W związku z przetwarzaniem danych osobowych Wodociagowiec.pl zobowiązana jest do przestrzegania przepisów zawartych między innymi w:
Wodociagowiec.pl przetwarza dane klientów i kontrahentów postaci tzw. informacji identyfikujących, takich jak: imię i nazwisko, nazwa firmy, NIP, adres prowadzenia działalności, nr telefonu, adres e-mail, adres dostawy.
Zakres przetwarzanych danych osobowych pracowników jest zgodny z przepisami Kodeksu pracy oraz obowiązkami ustawowymi Spółki jako płatnika Zakładu Ubezpieczeń Społecznych i urzędów skarbowych.
Zakres przetwarzanych danych zleceniobiorców również wynika z konieczności wykonania obowiązków związanych z koniecznością rejestracji zleceniobiorcy w systemie Płatnik.
Dane osobowe pracowników i zleceniobiorców są przekazywane na podstawie przepisów prawa innym podmiotom, takim jak Zakład Ubezpieczeń Społecznych, urzędy skarbowe, lekarze medycyny pracy.
Wodociagowiec.pl współpracuje z podmiotami, które przetwarzają dane w jego imieniu, tj. CodiFive sp. z o.o. z siedzibą w Warszawie przy ul. Lindleya 16
Wodociagowiec.pl przetwarza dane w następujących celach:
Wodociagowiec.pl informuje o przetwarzaniu ich danych i zamieszcza stosowne informacje na stronie internetowej.
Wodociagowiec.pl musi samodzielnie zadecydować jakie informacje o klientach będzie zbierał i wykorzystywał, nie ma bowiem przepisów, które określałyby zakres danych w sposób generalny. Dlatego kluczowym wymogiem jest zasada legalizmu (zgodności z prawem) i minimalizmu, czyli dostosowanie zakresu przetwarzanych informacji do celu przetwarzania.
Najistotniejszą podstawą przetwarzania danych osobowych osób fizycznych jest wykonywanie umowy, której osoba ta jest stroną (art. 6 ust. 1 lit. b RODO), co pozwala na pozyskiwanie i wykorzystywanie tych danych, które są niezbędne do zawarcia i realizacji tej umowy.
Kolejną przesłanką przetwarzania danych klientów jest wypełnienie obowiązków prawnych ciążących na administratorze (art. 6 ust. 1 lit. c RODO), np. w przypadku wystawiania faktur za wykonaną usługę zakres danych wymaganych do prawidłowego wystawienia faktury jest regulowany przepisami.
Czas przetwarzania danych osobowych klientów na podstawie umowy i konieczny do wypełnienia obowiązków prawnych to czas trwania umowy, a następnie 5 lat, licząc od końca roku, w którym dokonano rozliczeń z klientem.
Na podstawie zgody klienta (art. 6 ust. 1 lit a RODO) przetwarzane mogą być dane umożliwiające kontakt z klientem, np. imię i nazwisko, nr telefonu czy adres e-mail, zwłaszcza w przypadku zapytań o wycenę zamówienia reklamy, nieskutkujących zawarciem umowy.
W przypadku wyceny zamówień reklam Wodociagowiec.pl przetwarza dane osobowe przez 30 dni, tj. okres ważności tej wyceny i jeśli nie doszło do zawarcia umowy dane są usuwane.
Po ustaniu ww. przesłanek przetwarzania, dane osobowe klientów mogą być nadal przetwarzane na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO) w przypadku dochodzenia roszczeń z tytułu prowadzonej działalności.
Czas przechowywania danych osobowych kontrahentów wyznaczają przepisy podatkowe
Wodociagowiec.pl dokłada wszelkich starań, aby przetwarzać minimalny zestaw danych wymagany do wypełnienia obowiązków prawnych oraz do wypełniania umów z kontrahentami.
Dane osobowe pracowników są przetwarzane zgodnie z Kodeksem pracy (50 lub 10 lat w zależności od daty zatrudnienia, licząc do końca roku, w którym ustało zatrudnienie). Okres przechowywania danych zleceniobiorców zależy od tego, czy od wynagrodzenia odprowadzane były składki na ubezpieczenie emerytalno-rentowe przez płatnika. Stosuje się wówczas takie same kryteria jak przy przechowywaniu dokumentacji pracowniczej. Jeżeli odprowadzano jedynie składkę zdrowotną okres przechowywania wynosi 5 lat.
Dane osobowe zbierane podczas rekrutacji również określane są przepisami Kodeksu pracy, a inne dane wykraczające poza ten zakres przetwarzane są na podstawie zgody. Dokumenty rekrutacyjne niszczone są po 6 miesiącach od daty zakończenia rekrutacji lub wpływu dokumentów poza rekrutacją.
Dane osób na portalu społecznościowym przetwarzane są na podstawie zgody, zgodnie z regulaminem portalu.
Spółka nie powołała Inspektora Ochrony Danych, ponieważ nie wypełnia przesłanek wymienionych w art. 37 RODO, tj.: nie jest podmiotem publicznym, nie przetwarza na dużą skalę szczególnych kategorii danych i główna działalność Spółki nie polega na operacjach przetwarzania, które wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą.
W celu zapewnienia właściwej realizacji praw osób, których dane dotyczą wdrożono procedurę, określająca między innymi:
Celem skutecznego i zgodnego z przepisami działania w sytuacji naruszenia ochrony danych opracowano procedurę reagowania, która definiuje niezbędne kroki postępowania, wymagane do przeprowadzenia pełnego procesu obsługi naruszenia z naciskiem na ochroną osób fizycznych, zapobieganie następstwom naruszenia oraz informowanie organu nadzorczego (UODO). Procedura w szczególności określa:
Ocena ryzyka dla podmiotów, w związku z przetwarzaniem ich danych osobowych, jest podstawą wykazania właściwego wdrożenia adekwatnych środków bezpieczeństwa. Wodociagowiec.pl dokonał audytu czynności przetwarzania oraz przeprowadził analizę ryzyka dla czynności mogących skutkować ryzykiem dla podmiotów danych. Wodociagowiec.pl dokonuje ponownej analizy ryzyka w przypadku zmian w zakresie procesów przetwarzania lub zmian w regulacjach prawnych dotyczących ochrony danych osobowych.
Wodociagowiec.pl przetwarza dane respektując przepisy prawa oraz stosując zarówno zabezpieczenia fizyczne jak i organizacyjne. Zabezpieczenia te odnoszą się do danych przetwarzanych w formie papierowej jak i elektronicznej zarówno w obszarze przetwarzania (miejsca wykonywania działalności) jak poza nim (przesyłanie dokumentów, dostarczanie zamówień)
Dane osobowe:
przetwarzane są w siedzibie firmy w Nowogardzie przy ul Księcia Józefa Poniatowskiego 68a.