Ochrona danych

POLITYKA PRYWATNOŚCI

INFORMACJE OGÓLNE
Poniższe informacje mają na celu łatwe przedstawienie, co dzieje się z danymi osobowymi Użytkownika podczas odwiedzania tej strony internetowej. Znajdziesz tutaj również szczegółowe informacje na temat tego jak przetwarzamy Twoje dane osobowe w ramach współpracy biznesowej z nami, w ramach rekrutacji i w innych szczególnych przypadkach. Termin „dane osobowe” obejmuje wszelkie dane, które mogą zostać użyte do osobistego zidentyfikowania Ciebie. „RODO” odnosi się do Rozporządzenia Parlamentu Europejskiego i Rady (UE) z dnia 27 kwietnia 2016 r. nr 2016/679 w sprawie ochrony danych osobowych.

Na potrzeby lepszego odbioru niniejszej Polityki Prywatności termin „Użytkownik” zastępowany jest określeniem „Ty”, „Administrator” – „My”.

INFORMACJE O PODMIOCIE ODPOWIEDZIALNYM („ADMINISTRATOR DANYCH” W ROZUMIENIU RODO)
Administratorem danych jest osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi podejmuje decyzje o celach i środkach przetwarzania danych osobowych (np. imion, adresów e-mail, itp.). Administratorem danych osobowych przetwarzanych na tej stronie internetowej i w ramach innych relacji jest:

W&K Industriemontage Sp. z o.o.
ul. M. Skłodowskiej-Curie 177,
59 - 300 Lubin

Telefon: +48 76 744 2776
E-mail: office.pl@wkpoland.com

INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Zapewniamy wszelkie środki fizycznej, technicznej i organizacyjnej ochrony danych osobowych przed ich przypadkowym czy umyślnym zniszczeniem, przypadkową utratą, zmianą, nieuprawnionym ujawnieniem, wykorzystaniem czy dostępem, zgodnie ze wszystkimi obowiązującymi przepisami.

Wyznaczyliśmy Inspektora Ochrony Danych, panią Karolinę Kubę-Gaździcką, z którą można się skontaktować za pomocą poczty e-mail pod adresem: iod@wkpoland.com.

1. PRZETWARZANIE DANYCH NA TEJ STRONIE INTERNETOWEJ
KTO ODPOWIADA ZA REJESTRACJĘ DANYCH NA TEJ STRONIE INTERNETOWEJ?
Dane na tej stronie internetowej są przetwarzane przez operatora strony, który jest jednocześnie Administratorem danych wskazanym powyżej.

OCHRONA DANYCH
Operator tej strony internetowej i jej podstron traktuje ochronę Twoich danych osobowych bardzo poważnie. Twoje dane osobowe traktujemy jako informacje poufne i przetwarzamy je zgodnie z przepisami prawa o ochronie danych oraz niniejszą Polityką.

Za każdym razem, gdy korzystasz z tej strony internetowej, zbierane będą różne informacje osobiste. Dane osobowe obejmują dane, które mogą być użyte do osobistego zidentyfikowania Ciebie. Niniejsza Polityka wyjaśnia jakie dane zbieramy oraz w jakim celu je wykorzystujemy.

Stosujemy różne metody, aby zapewnić bezpieczeństwo Twoich danych. Oto niektóre z nich:

·      Ze względów bezpieczeństwa oraz w celu ochrony przesyłania poufnych treści, takich jak zamówienia lub zapytania, które przesyłasz do nas jako operatora strony internetowej, ta strona internetowa korzysta z programu szyfrującego SSL lub TLS. Połączenie szyfrowane można rozpoznać po tym, czy wiersz adresu przeglądarki zmienia się z "http://" na "https://", a także po pojawieniu się ikony kłódki w wierszu przeglądarki. Jeśli szyfrowanie SSL lub TLS jest aktywne, dane, które nam przekazujesz, nie mogą być odczytane przez osoby trzecie.

·      Dane osobowe przechowywane w naszej bazie danych są zaszyfrowane w taki sposób, że tylko my, jako operator, posiadamy klucz do ich odczytu. Dzięki temu Twoje dane są chronione, nawet jeśli baza danych zostanie skradziona z naszego serwera.

·      Hasła użytkowników są przechowywane w postaci zahaszowanej. Funkcja hashująca działa tylko w jednym kierunku, co oznacza, że nie można jej odwrócić. To obecnie standardowe zabezpieczenie w przechowywaniu haseł użytkowników.

·      W naszym serwisie stosujemy autentykację dwuskładnikową jako dodatkową formę ochrony logowania do Serwisu.

·      Regularnie zmieniamy nasze hasła administracyjne.

·      Regularnie tworzymy kopie zapasowe w celu ochrony danych.

·      Ważnym elementem ochrony danych jest regularna aktualizacja oprogramowania, które używamy do przetwarzania danych osobowych. To obejmuje regularne aktualizacje komponentów programistycznych.

Informujemy, że transmisja danych przez Internet (np. w drodze komunikacji e-mail) może być podatna na luki w zabezpieczeniach. Nie jest możliwe całkowite zabezpieczenie danych przed dostępem osób trzecich.

JAK ZBIERAMY TWOJE DANE?
Zbieramy Twoje dane, ponieważ je nam przekazujesz. Może to być na przykład informacja, którą wprowadzasz do naszego formularza kontaktowego. Inne dane są rejestrowane przez nasze systemy IT automatycznie lub po Twojej zgodzie podczas odwiedzania naszej strony internetowej. Te dane obejmują głównie informacje techniczne (np. przeglądarka internetowa, system operacyjny lub godzina dostępu do strony). Informacje te są rejestrowane automatycznie po uzyskaniu dostępu do tej strony internetowej.

W JAKIM CELU WYKORZYSTUJEMY TWOJE DANE?
Część informacji jest zbierana w celu zapewnienia bezbłędnego działania strony internetowej, w tym do prezentacji naszej oferty i przekazywania informacji. Za pomocą strony internetowej możliwa jest obsługa zapytań przez formularz kontaktowy. Inne dane mogą być wykorzystywane do analizy wzorców użytkowania. Szczegółowe cele przetwarzania danych zostały przedstawione w dalszej części Polityki.

NARZĘDZIA ANALIZY I NARZĘDZIA UDOSTĘPNIANE PRZEZ STRONY TRZECIE
Istnieje możliwość, że wzorce przeglądania będą analizowane statystycznie podczas odwiedzin tej strony internetowej. Takie analizy przeprowadzane są głównie za pomocą programów analitycznych.

Szczegółowe informacje na temat tych programów analitycznych znajdziesz w dalszej części niniejszej Polityki prywatności.

HOSTING

Hostujemy treści naszej strony internetowej u zewnętrznego dostawcy. Dostawcą tym jest Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (zwana dalej „Strato”). Podczas odwiedzania naszej strony internetowej Strato rejestruje różne pliki dziennika, w tym adresy IP.

Więcej informacji znajdziesz w Polityce Prywatności Strato: https://www.strato.de/datenschutz/.

Korzystanie z Strato odbywa się na podstawie Art. 6 ust. 1 lit. f RODO. Mamy uzasadniony interes w jak najbardziej niezawodnym przedstawieniu naszej strony internetowej. Jeśli uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie Art. 6 ust. 1 lit. a RODO oraz art.  173. ustawy Prawo telekomunikacyjne, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika w rozumieniu ustawy. Zgoda może być w każdej chwili cofnięta.

Zawarliśmy umowę o przetwarzanie danych (DPA) na korzystanie z wyżej wymienionej usługi. Jest to umowa wymagana przez prawo o ochronie danych, która gwarantuje, że przetwarzają dane osobowe odwiedzających naszą stronę internetową wyłącznie na podstawie naszych instrukcji i zgodnie z RODO.

PLIKI COOKIE

Nasze strony internetowe używają tzw. „plików cookie”. Pliki cookie to małe pakiety danych, które nie powodują żadnych uszkodzeń urządzenia. Przechowywane są tymczasowo na czas sesji (sesyjne pliki cookie) lub trwale na urządzeniu (trwałe pliki cookie). Sesyjne pliki cookie są automatycznie usuwane po zakończeniu wizyty. Trwałe pliki cookie pozostają na urządzeniu, aż do ich aktywnego usunięcia lub automatycznej eliminacji przez przeglądarkę internetową. Cookies mogą być wydawane przez nas (first-party cookies) lub przez firmy trzecie (third-party cookies). Cookies firm trzecich umożliwiają integrację określonych usług firm trzecich na stronach internetowych (np. cookies do obsługi usług płatniczych). Cookies pełnią różne funkcje. Wiele z nich jest technicznie niezbędnych, ponieważ niektóre funkcje witryny nie działałyby bez tych plików cookie (np. funkcja koszyka zakupów lub wyświetlanie filmów). Inne pliki cookie mogą być używane do analizy zachowania użytkowników lub w celach reklamowych. Pliki cookie, które są niezbędne do realizacji transakcji komunikacji elektronicznej, do zapewnienia określonych funkcji, z których użytkownik chce korzystać (np. do funkcji koszyka na zakupy) lub te, które są niezbędne (wymagane pliki cookie) do optymalizacji  strony internetowej (np. pliki cookie, które zapewniają mierzalny wgląd w odbiorców stron internetowych), są przechowywane na podstawie art. 6 ust. 1 lit. f RODO, chyba że podano inną podstawę prawną. Operator strony internetowej ma uzasadniony interes w przechowywaniu wymaganych plików cookie w celu zapewnienia technicznie bezbłędnego i zoptymalizowanego świadczenia usług operatora. Jeżeli poproszono Cię o zgodę na przechowywanie plików cookie i podobnych technologii rozpoznawania, przetwarzanie odbywa się wyłącznie na podstawie uzyskanej zgody (art. 6 ust. 1 lit. a RODO i art.  173. ustawy Prawo telekomunikacyjne). Zgoda ta może być w każdej chwili odwołana. Użytkownik ma możliwość ustawienia swojej przeglądarki w taki sposób, aby był informowany za każdym razem, gdy pliki cookie są umieszczane i aby zezwalać na akceptację plików cookie tylko w określonych przypadkach. Mogą Państwo również wykluczyć akceptację plików cookie w niektórych przypadkach lub ogólnie, lub aktywować funkcję usuwania w celu automatycznego usuwania plików cookie po zamknięciu przeglądarki. W przypadku dezaktywacji plików cookie funkcje tej strony internetowej mogą być ograniczone. Jakie pliki cookie i usługi są używane na tej stronie internetowej, można znaleźć w niniejszej polityce prywatności.

ZGODA Z BORLABS

Nasza strona internetowa korzysta z mechanizmu zarządzania zgodami, dostarczanego przez firmę zewnętrzną, w celu uzyskania Państwa zgody na przechowywanie określonych plików cookie w przeglądarce lub na korzystanie z określonych technologii oraz w celu ich dokumentacji zgodnej z przepisami ochrony danych osobowych. Dostawcą tej technologii jest Borlabs GmbH, Rübenkamp 32, 22305 Hamburg, Niemcy (zwana dalej Borlabs). Za każdym razem, gdy odwiedzasz naszą stronę internetową, w Twojej przeglądarce zapisywany jest plik cookie Borlabs, który archiwizuje wszelkie złożone przez Ciebie oświadczenia lub odwołania zgody. Dane te nie są udostępniane dostawcy technologii Borlabs. Zarejestrowane dane pozostają zarchiwizowane do momentu, gdy poprosisz nas o ich usunięcie, samodzielnie usuniesz plik cookie Borlabs lub gdy cel przechowywania danych przestanie istnieć. Pozostaje to bez uszczerbku dla wszelkich obowiązków przechowywania danych wynikających z przepisów prawa.

Aby zapoznać się ze szczegółami polityki przetwarzania danych przez Borlabs, odwiedź stronę https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Korzystamy z technologii zgody na pliki cookie Borlabs w celu uzyskania wymaganych prawem oświadczeń o wyrażeniu zgody na korzystanie z plików cookie. Podstawą prawną korzystania z takich plików cookie jest art. 6 ust. 1 lit. c RODO.

FORMULARZ KONTAKTOWY

Jeśli prześlą Państwo do nas zapytanie za pośrednictwem naszego formularza kontaktowego, informacje podane w formularzu kontaktowym, jak również wszelkie podane w nim dane kontaktowe będą przez nas przechowywane w celu przetworzenia Państwa zapytania oraz w przypadku dalszych pytań. Nie będziemy udostępniać tych informacji bez Twojej zgody. Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO, jeśli Państwa zapytanie jest związane z wykonaniem umowy lub jeśli jest to konieczne do przeprowadzenia działań przed zawarciem umowy. We wszystkich innych przypadkach przetwarzanie odbywa się na podstawie naszego prawnie uzasadnionego interesu polegającego na skutecznym przetwarzaniu skierowanych do nas zapytań (art. 6 ust. 1 lit. f RODO) lub na Państwa zgodzie (art. 6 ust. 1 lit. a RODO), jeśli o to poproszono. Zgoda może być w każdej chwili odwołana. Informacje, które wprowadziłeś do formularza kontaktowego, pozostaną u nas do momentu, gdy poprosisz nas o usunięcie danych, cofniesz zgodę na archiwizację danych lub gdy cel, dla którego informacje są archiwizowane, przestanie istnieć (np. po udzieleniu przez nas odpowiedzi na Twoje zapytanie). Nie narusza to bezwzględnie obowiązujących przepisów prawa, w szczególności okresów przechowywania.

REJESTRACJA NA TEJ STRONIE INTERNETOWEJ

Mają Państwo możliwość zarejestrowania się na tej stronie internetowej, aby móc korzystać z dodatkowych funkcji strony internetowej. Podane przez Państwa dane wykorzystujemy wyłącznie w celu skorzystania z danej oferty lub usługi, na którą się Państwo zarejestrowali. Wymagane informacje, o które prosimy podczas rejestracji, muszą być podane w całości. W przeciwnym razie odrzucimy rejestrację. W celu powiadamiania Państwa o wszelkich istotnych zmianach w zakresie naszego portfolio lub w przypadku modyfikacji technicznych, korzystamy z adresu e-mail podanego podczas procesu rejestracji. Dane wprowadzone podczas rejestracji przetwarzamy na podstawie Państwa zgody (art. 6 ust. 1 lit. a RODO). Dane zarejestrowane podczas procesu rejestracji są przez nas przechowywane tak długo, jak długo są Państwo zarejestrowani na tej stronie internetowej. Następnie dane te są usuwane. Nie narusza to obowiązkowych ustawowych obowiązków przechowywania danych.

NARZĘDZIA ANALITYCZNE I REKLAMA

GOOGLE ANALYTICS

Niniejsza strona internetowa korzysta z funkcji usługi analizy oglądalności stron internetowych Google Analytics. Dostawcą tej usługi jest Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlandia. Google Analytics umożliwia operatorowi strony internetowej analizę wzorców zachowań osób odwiedzających stronę internetową. W tym celu operator strony internetowej otrzymuje różne dane użytkownika, takie jak odwiedzane strony, czas spędzony na stronie, używany system operacyjny i pochodzenie użytkownika. Dane te są przyporządkowane do odpowiedniego urządzenia końcowego użytkownika. Przypisanie do identyfikatora użytkownika nie ma miejsca. Ponadto Google Analytics pozwala nam rejestrować m.in. ruchy i kliknięcia myszy i przewijania. Google Analytics wykorzystuje różne podejścia do modelowania w celu rozszerzenia zebranych zestawów danych i wykorzystuje technologie uczenia maszynowego w analizie danych. Google Analytics wykorzystuje technologie, które dokonują rozpoznania użytkownika w celu analizy wzorców zachowań użytkownika (np. pliki cookie lub elektroniczny „odcisk palca” urządzenia). Rejestrowane przez Google informacje o korzystaniu ze strony internetowej są z reguły przesyłane na serwer Google w Stanach Zjednoczonych, gdzie są przechowywane. Korzystanie z tych usług odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a RODO i art.  173. ustawy Prawo telekomunikacyjne. W każdej chwili możesz wycofać swoją zgodę. Przekazywanie danych do USA odbywa się w oparciu o Standardowe Klauzule Umowne (SCC) Komisji Europejskiej. Szczegóły można znaleźć tutaj: https://privacy.google.com/businesses/controllerterms/mccs/. Firma posiada certyfikat zgodności z "UE-USA Data Privacy Framework" (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w USA. Każda firma posiadająca certyfikat DPF jest zobowiązana do przestrzegania tych standardów ochrony danych. Aby uzyskać więcej informacji, skontaktuj się z dostawcą pod następującym linkiem: https://www.dataprivacyframework.gov/participant/5780.

ANONIMIZACJA IP

Anonimizacja adresów IP Google Analytics jest aktywna. W związku z tym Państwa adres IP zostanie skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych państwach, które ratyfikowały Konwencję o Europejskim Obszarze Gospodarczym, przed jego przekazaniem do Stanów Zjednoczonych. Tylko w wyjątkowych przypadkach pełny adres IP zostanie przesłany na jeden z serwerów Google w Stanach Zjednoczonych i tam skrócony. Na zlecenie operatora tej strony internetowej Google wykorzystuje te informacje do analizy korzystania z tej strony internetowej, generowania raportów dotyczących aktywności na stronie internetowej oraz świadczenia innych usług na rzecz operatora tej strony internetowej, które są związane z korzystaniem ze strony internetowej i Internetu. Adres IP przekazany przez przeglądarkę użytkownika w ramach Google Analytics nie jest łączony z innymi danymi będącymi w posiadaniu Google.

WTYCZKA DO PRZEGLĄDARKI

Mogą Państwo zapobiec gromadzeniu i przetwarzaniu Państwa danych przez Google, pobierając i instalując wtyczkę do przeglądarki dostępną pod następującym linkiem: https://tools.google.com/dlpage/gaoptout?hl=en. Więcej informacji na temat postępowania z danymi użytkownika przez Google Analytics można znaleźć w oświadczeniu Google o ochronie danych osobowych pod adresem: https://support.google.com/analytics/answer/6004245?hl=en.

META PIXEL (DAWNIEJ FACEBOOK PIXEL)

Aby mierzyć współczynniki konwersji, ta strona internetowa korzysta z technologii mierzenia aktywności odwiedzających Facebooka/Meta. Dostawcą tej usługi jest Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlandia. Zgodnie z oświadczeniem Facebooka, zebrane dane będą przekazywane do USA i innych krajów trzecich. Narzędzie to umożliwia śledzenie osób przekierowanych na naszą stronę po kliknięciu reklamy na Facebooku. Dzięki temu możliwa jest analiza skuteczności reklam na Facebooku w celach statystycznych i badań rynkowych oraz optymalizacja przyszłych kampanii reklamowych. Dla nas, jako operatorów tej strony internetowej, zebrane dane są anonimowe. Nie jesteśmy w stanie wyciągnąć żadnych wniosków co do tożsamości użytkowników. Facebook archiwizuje jednak te informacje i przetwarza je, aby możliwe było powiązanie z danym profilem użytkownika. 4Facebook jest w stanie wykorzystać te dane do własnych celów promocyjnych zgodnie z polityką wykorzystania danych na Facebooku (https://www.facebook.com/about/privacy/). Dzięki temu Facebook może wyświetlać reklamy na stronach Facebooka, a także w lokalizacjach poza Facebookiem. Jako operator tej strony internetowej nie mamy wpływu na wykorzystanie tych danych. Korzystanie z tych usług odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a RODO i art.  173. ustawy Prawo telekomunikacyjne. W każdej chwili możesz wycofać swoją zgodę. W ramach meta pixela korzystamy z rozszerzonej funkcji dostosowywania. Rozszerzone dostosowanie pozwala nam przesyłać do Meta (Facebook) różne rodzaje danych (np. miejsce zamieszkania, kraj, kod pocztowy, zaszyfrowane adresy e-mail, imiona i nazwiska, płeć, datę urodzenia lub numer telefonu) naszych klientów i potencjalnych klientów, które gromadzimy za pośrednictwem naszej strony internetowej. Za pomocą tej funkcji możemy jeszcze dokładniej dopasować oferty prezentowane w naszych kampaniach reklamowych na Facebooku do osób zainteresowanych tym, co oferujemy. Co więcej, to rozszerzone dopasowanie optymalizuje alokację konwersji w witrynie i rozszerza niestandardowych odbiorców. O ile dane osobowe są gromadzone na naszej stronie internetowej za pomocą opisanego tutaj narzędzia i przekazywane do Facebooka, my i Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia jesteśmy wspólnie odpowiedzialni za to przetwarzanie danych (współadministrowanie danymi w rozumieniu art. 26 RODO). Wspólna odpowiedzialność ogranicza się wyłącznie do gromadzenia danych i przekazywania ich do Facebooka. Przetwarzanie danych przez Facebook, które ma miejsce po dalszym przekazaniu danych, nie jest częścią wspólnej odpowiedzialności. Obowiązki, które na nas spoczywają łącznie, zostały określone w umowie o wspólnym przetwarzaniu danych. Treść umowy znajduje się pod adresem: https://www.facebook.com/legal/controller_addendum. Zgodnie z tą umową jesteśmy odpowiedzialni za udostępnianie informacji o ochronie prywatności podczas korzystania z narzędzia Facebook oraz za bezpieczne dla prywatności wdrożenie narzędzia na naszej stronie internetowej. Facebook jest odpowiedzialny za bezpieczeństwo danych w produktach Facebooka. Praw osoby, której dane dotyczą (np. wniosków o udzielenie informacji) w odniesieniu do danych przetwarzanych przez Facebook, można dochodzić bezpośrednio na Facebooku. Jeśli skorzystają Państwo u nas z praw osoby, której dane dotyczą, jesteśmy zobowiązani do przekazania ich do Facebooka. Przekazywanie danych do USA odbywa się w oparciu o Standardowe Klauzule Umowne (SCC) Komisji Europejskiej. Szczegóły można znaleźć tutaj: https://www.facebook.com/legal/EU_data_transfer_addendum i tutaj: https://pl-pl.facebook.com/help/566994660333381?cms_id=566994660333381.

W polityce prywatności Facebooka można znaleźć dodatkowe informacje na temat ochrony prywatności pod adresem: https://www.facebook.com/about/privacy/. Masz również możliwość dezaktywacji funkcji remarketingu "Custom Audiences" w sekcji ustawień reklam pod adresem: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Aby to zrobić, musisz najpierw zalogować się do Facebooka. Jeśli nie masz konta na Facebooku, możesz dezaktywować wszelkie reklamy Facebook oparte na użytkownikach na stronie internetowej European Interactive Digital Advertising Alliance: https://www.youronlinechoices.com/pl/twojewybory. Firma Meta posiada certyfikat zgodności z "UE-USA Data Privacy Framework" (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w USA. Każda firma posiadająca certyfikat DPF jest zobowiązana do przestrzegania tych standardów ochrony danych. Aby uzyskać więcej informacji, skontaktuj się z dostawcą pod następującym linkiem: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.

2. INFORMACJE O PRZETWARZANIU DANYCH W INNYCH CELACH

Poniżej w tabeli przedstawiamy szczegółowe informacje dotyczące celu i podstawy prawnej przetwarzania danych osobowych w ramach działalności biznesowej. Znajdziesz tu również informacje o tym, czy podanie danych osobowych jest konieczne i jakie mogą być konsekwencje niepodania danych osobowych.

Obszar

Cel przetwarzania i podstawa prawna

Działania w celu zawarcia i realizacji umowy oraz prowadzenia działalności:

·   zawarcia i realizacji umowy (w tym w celach kontaktowych, realizacji rozliczeń i płatności niezbędnych do jej realizacji) lub podjęcia działań na Państwa żądanie w celu jej zawarcia (art. 6 ust. 1 lit. b RODO) lub kontaktu z pracownikami kontrahenta w celu realizacji umowy (art. 6 ust. 1 lit. f RODO – prawnie uzasadnionym interesem jest realizacja umowy),

·   archiwizacji danych po realizacji umowy (na podst. art. 6 ust. 1 lit. c RODO w związku z przepisami prawa oraz na podst. art. 6 ust. 1 lit. f RODO dla danych przechowywanych w archiwach i kopiach bezpieczeństwa – prawnie uzasadnionym interesem jest dochodzenie roszczeń lub ochrona przed takimi roszczeniami oraz zapewnienie integralności danych).

·   obsługi posprzedażowej, szczeg. rozpatrywania i realizacji reklamacji lub innych roszczeń, prowadzenia procesu windykacji (art. 6 ust. 1 lit. f RODO – prawnie uzasadnionym interesem jest dochodzenie i obrona przed roszczeniami),

·   realizacji zobowiązań prawnych wynikających z prowadzenia działalności, m.in. z przepisów prawa podatkowego czy cywilnego, np. w zakresie rachunkowości i podatków (art. 6 ust. 1 lit. c).

Podanie danych jest wymogiem umownym i/lub warunkiem zawarcia umowy, jest dobrowolne ale niezbędne do zawarcia i realizacji umowy. Niektóre czynności przetwarzania w ramach realizacji umowy są uregulowane prawnie, ich podanie jest niezbędne w celu realizacji umowy.

Kontakt i korespondencja, w tym drogą elektroniczną (mailowo i za pomocą formularza kontaktowego na stronie www)

·   odpowiedzi na zadane pytanie lub przesłaną wiadomość, na podst. zgody, tj. art. 6 ust. 1 lit. a RODO,

·   przesyłania informacji, w tym treści marketingowych, jeśli wyrazili Państwo na to zgodę, na podst. art. 6 ust. 1 lit. a RODO,

·   odpowiedzi na zapytanie dotyczące oferty lub odpowiedzi na przesłaną nam ofertę oraz realizacji działań o które się Państwo zwrócili, na podst. art. 6 ust. 1 lit. b RODO,

·   w celu prowadzenia korespondencji w związku z realizacją przepisów prawa, np. przy postępowaniu reklamacyjnym lub realizując Państwa prawa wynikające z RODO, np. prawo do dostępu do danych (art. 6 ust. 1 lit. c).

Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi, dostarczenia zamówionych treści lub spełnienia Państwa żądań. W niektórych przypadkach podanie danych może być wymogiem prawnym, np. gdy jesteśmy zobowiązani zweryfikować wnioskodawcę przed udostępnieniem danych. Zgodę można w każdej chwili wycofać zgłaszając wniosek tym samym kanałem komunikacji. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

Inne przetwarzanie na podstawie zgody

·   w celach każdorazowo określonych w treści zgody (art. 6 ust. 1 lit. a lub art. 9 ust.2 lit a RODO).

Podanie danych jest dobrowolne, ale niezbędne do realizacji celów określonych w treści zgody. Zgodę można w każdej chwili wycofać w sposób określony przez Administratora przy pozyskiwaniu zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

Marketing

·   dostarczenia niezbędnych informacji o powiązanych produktach/funkcjach, które mogą wesprzeć działanie Twojej organizacji lub/oraz zakupionej u nas usługi, jeśli jesteś naszym kontrahentem, do momentu zgłoszenia sprzeciwu wobec takich działań (art. 6 ust. 1 lit. f RODO – prawnie uzasadnionym interesem jest marketing bezpośredni),

·   marketingu bezpośredniego, w tym dostarczania reklam z wykorzystaniem technologii telekomunikacyjnych i teleinformatycznych (odpowiednio na podst. prawnie uzasadnionego interesu jakim jest marketing bezpośredni tj. art. 6 ust. 1 lit f RODO lub w zakresie reklam dostarczanych mailowo, telefonicznie lub przez sms - na podst. zgody, tj. art. 6 ust. 1 lit. a RODO).

Podanie danych jest dobrowolne, ale niezbędne do realizacji celów określonych w treści zgody lub prawnie uzasadnionych interesów. Zgodę można w każdej chwili wycofać w sposób określony przez Administratora przy pozyskiwaniu zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Wobec przetwarzania realizowanego na podstawie prawnie uzasadnionego interesu można zgłosić sprzeciw zgodnie z zasadami określonymi w sekcji „JAKIE PRAWA PRZYSŁUGUJĄ CI W ODNIESIENIU DO TWOICH DANYCH?”

Media społecznościowe

·   odpowiedzi na zadane pytanie lub przesłaną wiadomość, na podst. zgody, tj. art. 6 ust. 1 lit. a RODO,

·   przesyłania informacji, w tym treści marketingowych, jeśli wyrazili Państwo na to zgodę, na podst. art. 6 ust. 1 lit. a RODO,

·   odpowiedzi na zapytanie dotyczące oferty lub odpowiedzi na przesłaną nam ofertę oraz realizacji działań o które się Państwo zwrócili, na podst. art. 6 ust. 1 lit. b RODO,

·   tworzenia profilu użytkownika i wysyłania spersonalizowanej reklamy (art. 6 ust. 1 lit. a RODO).

Przekazanie danych jest dobrowolne, ale niezbędne do realizacji wyżej wymienionych celów.

Między nami a dostawcami platform społecznościowych w pewnym zakresie dochodzi do tak zwanego współadministrowania. Oznacza to, że wspólnie z dostawcami tych platform odpowiadamy za Twoje dane osobowe i możecie Państwo wykonywać przysługujące Wam prawa wynikające z RODO wobec każdego z administratorów. Szczegóły dotyczące zasad przetwarzania danych w mediach społecznościowych znajdują się w politykach prywatności poszczególnych serwisów:

Linkedin Polityka ochrony prywatności

Facebook Zasady ochrony prywatności

Rekrutacje

·   prowadzenia obecnego procesu rekrutacji (na podst. art. 6 ust. 1 lit. c RODO, w tym w związku z przepisami art. 22 (1) par. 1 i art. 229 Kodeksu Pracy oraz aktami wykonawczymi oraz na podst. art. 6 ust. 1 lit. a RODO i art. 9 ust. 2 lit. a RODO dla danych nieprzewidzianych powyższymi przepisami) oraz, na podstawie Państwa zgody, także w kolejnych naborach pracowników,

·   udzielania informacji o postępach toczącego się procesu rekrutacji – na podstawie udzielonej przez Państwa zgody (art. 6 ust. 1 lit. a RODO).

Podanie danych jest dobrowolne, ale w zakresie określonym przepisami niezbędne do wzięcia udziału w rekrutacjach.

Inne przetwarzanie na podstawie prawnie uzasadnionych interesów Administratora

Państwa dane osobowe są lub mogą być przetwarzane również na podstawie art. 6 ust. 1 lit f) RODO jeśli przetwarzanie jest niezbędne do następujących celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora:

·   wewnętrzna administracja i organizacja pracy, w tym prowadzenie wewnętrznego nadzoru i sprawozdawczości (prawnie uzasadnionym interesem jest zapewnienie optymalnego funkcjonowania przedsiębiorstwa),

·   zapewnienie bezpieczeństwa sieci i procesów IT (prawnie uzasadnionym interesem jest ochrona osób i mienia)

·   zapewnienie bezpieczeństwa osób i mienia na terenie naszej siedziby, za pomocą monitoringu wizyjnego (prawnie uzasadnionym interesem jest zapewnienie bezpieczeństwa osób i mienia).

 

ODBIORCY DANYCH OSOBOWYCH

W ramach naszej działalności biznesowej współpracujemy z różnymi podmiotami zewnętrznymi. W niektórych przypadkach wymaga to również przekazania danych osobowych tym podmiotom zewnętrznym. Ujawniamy dane osobowe podmiotom zewnętrznym tylko wtedy, gdy jest to wymagane w ramach realizacji umowy, jeśli jesteśmy do tego prawnie zobowiązani (np. ujawnienie danych organom podatkowym), jeśli mamy uzasadniony interes w ujawnieniu zgodnie z art. 6 ust. 1 lit. f RODO lub jeśli inna podstawa prawna pozwala na ujawnienie tych danych. W przypadku korzystania z usług podmiotów przetwarzających dane osobowe naszych klientów ujawniamy wyłącznie na podstawie obowiązującej umowy o przetwarzaniu danych. W przypadku wspólnego przetwarzania dochodzi do zawarcia umowy o wspólnym przetwarzaniu danych.

Odbiorcami Państwa danych osobowych mogą być przede wszystkim: firmy dostarczające oprogramowanie do zarządzania firmą oraz aplikacje księgowe i biurowe (w tym Microsoft Ireland, South County Business Park, One Microsoft Place, Carmanhall And Leopardstown, Dublin, D18 P521, Irlandia), firmy dostarczające platformy i oprogramowanie do zarządzania rekrutacjami, firmy świadczące usługi serwisowe lub w zakresie IT, firma zarządzająca naszą stroną internetową, firma świadcząca usługi hostingowe, dostawcy infrastruktury serwerowej i administratorzy systemów operacyjnych, dostawcy wtyczek, ciasteczek i innych technologii na stronie internetowej, firmy kurierskie i/lub operatorzy pocztowi, biuro rachunkowe, bank, firmy świadczące usługi marketingowe. W przypadku wyrażenia stosownej zgody będą to również: pracownia fotograficzna, LinkedIn Ireland Unlimited Company, Meta Platforms Ireland Limited i/lub Google Ireland Ltd.

Państwa dane osobowe udostępniamy również uprawnionym pracownikom Spółki, którzy w imieniu Administratora wykonują zadania związane z przetwarzaniem Państwa danych oraz uprawnionej spółce W&K Gesellschaft für Industrietechnik mbH z siedzibą w Frankenstraße 1, 97906 Faulbach, należącej do grupy przedsiębiorstw, której Spółka jest częścią. Odbiorcami mogą być również urzędy i organy uprawnione na podstawie przepisów prawa.

JAKIE PRAWA PRZYSŁUGUJĄ CI W ODNIESIENIU DO TWOICH DANYCH?

Masz prawo do uzyskania informacji o źródle, odbiorcach i celach przechowywanych przez nas danych osobowych w dowolnym momencie, bez konieczności uiszczania opłaty za takie informacje. Masz również prawo zażądać korekty lub usunięcia swoich danych. Jeżeli wyraziłeś zgodę na przetwarzanie danych, masz możliwość cofnięcia tej zgody w dowolnym momencie, co wpłynie na przyszłe przetwarzanie danych. Ponadto masz prawo zażądać ograniczenia przetwarzania Twoich danych w określonych okolicznościach. Masz także prawo złożyć skargę do odpowiedniego organu nadzorczego.

Nie wahaj się z nami skontaktować w dowolnym momencie, jeśli masz pytania dotyczące tego lub innych zagadnień związanych z ochroną danych.

COFNIĘCIE ZGODY NA PRZETWARZANIE DANYCH

Szeroki zakres operacji przetwarzania danych jest możliwy tylko za Państwa wyraźną zgodą. Mogą Państwo również w każdej chwili odwołać udzieloną nam już zgodę. Nie ma to wpływu na zgodność z prawem gromadzenia danych, które miało miejsce przed wycofaniem zgody.

PRAWO DO SPRZECIWU WOBEC GROMADZENIA DANYCH W SZCZEGÓLNYCH PRZYPADKACH; PRAWO DO SPRZECIWU WOBEC REKLAMY BEZPOŚREDNIEJ (ART. 21 RODO)

W przypadku, gdy dane są przetwarzane na podstawie art. 6 ust. 1 lit. e) lub f) RODO, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Państwa danych osobowych z przyczyn wynikających z Państwa wyjątkowej sytuacji. Dotyczy to również profilowania opartego na tych przepisach. Aby określić podstawę prawną, na której opiera się przetwarzanie danych, należy zapoznać się z niniejszym oświadczeniem o ochronie danych. W przypadku wniesienia sprzeciwu nie będziemy już przetwarzać Państwa danych osobowych, których dane dotyczą, chyba że będziemy w stanie wykazać ważne prawnie uzasadnione podstawy do przetwarzania Państwa danych, które przeważają nad Państwa interesami, prawami i wolnościami, lub jeśli celem przetwarzania jest dochodzenie, wykonywanie lub obrona roszczeń prawnych (sprzeciw zgodnie z art. 21 ust. 1 RODO). Jeśli Państwa dane osobowe są przetwarzane w celu prowadzenia marketingu bezpośredniego, mają Państwo prawo w każdej chwili sprzeciwić się przetwarzaniu Państwa danych osobowych, których dane dotyczą, do celów takiej reklamy. Dotyczy to również profilowania w zakresie, w jakim jest ono związane z taką reklamą bezpośrednią. W przypadku wniesienia sprzeciwu Państwa dane osobowe nie będą już wykorzystywane do celów marketingu bezpośredniego (sprzeciw zgodnie z art. 21 ust. 2 RODO).

PRAWO DO ZŁOŻENIA SKARGI DO WŁAŚCIWEJ AGENCJI NADZORCZEJ

W przypadku naruszeń RODO osoby, których dane dotyczą, mają prawo do złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim, w którym zwykle mają miejsce zamieszkania, miejsce pracy lub w miejscu, w którym doszło do domniemanego naruszenia. Prawo do złożenia skargi obowiązuje niezależnie od wszelkich innych postępowań administracyjnych lub sądowych dostępnych jako środki prawne.

PRAWO DO PRZENOSZENIA DANYCH

Mają Państwo prawo do tego, aby dane, które przetwarzamy automatycznie na podstawie Państwa zgody lub w ramach realizacji umowy, zostały przekazane Państwu lub osobie trzeciej w powszechnie używanym formacie nadającym się do odczytu maszynowego. Jeśli zażądają Państwo bezpośredniego przekazania danych innemu administratorowi, nastąpi to tylko wtedy, gdy będzie to technicznie wykonalne.

INFORMACJE O SPROSTOWANIU I USUNIĘCIU DANYCH

W ramach obowiązujących przepisów ustawowych mają Państwo prawo w każdej chwili zażądać informacji o swoich archiwalnych danych osobowych, ich źródle i odbiorcach oraz celu przetwarzania. Użytkownik może mieć również prawo do sprostowania lub usunięcia swoich danych. W przypadku pytań dotyczących tej tematyki lub jakichkolwiek innych pytań dotyczących danych osobowych, prosimy o kontakt z nami w dowolnym momencie.

PRAWO DO ŻĄDANIA OGRANICZENIA PRZETWARZANIA

Mają Państwo prawo żądać ograniczenia przetwarzania Państwa danych osobowych. W tym celu możesz skontaktować się z nami w dowolnym momencie. Prawo do żądania ograniczenia przetwarzania ma zastosowanie w następujących przypadkach:

·      W przypadku, gdy zakwestionują Państwo poprawność zarchiwizowanych przez nas danych, zazwyczaj będziemy potrzebować trochę czasu na zweryfikowanie tego twierdzenia. W czasie trwania tego dochodzenia mają Państwo prawo żądać od nas ograniczenia przetwarzania Państwa danych osobowych.

·      Jeżeli przetwarzanie Państwa danych osobowych było/jest prowadzone w sposób niezgodny z prawem, mają Państwo możliwość żądania ograniczenia przetwarzania Państwa danych zamiast żądania usunięcia tych danych.

·      Jeżeli Państwa dane osobowe nie są nam już potrzebne, a Państwo potrzebują ich do wykonywania, obrony lub dochodzenia roszczeń prawnych, mają Państwo prawo zażądać ograniczenia przetwarzania Państwa danych osobowych zamiast ich usunięcia.

·      Jeżeli wnieśli Państwo sprzeciw zgodnie z art. 21 ust. 1 RODO, Państwa prawa i nasze prawa będą musiały zostać ze sobą wyważone. Dopóki nie zostanie ustalone, czyje interesy przeważają, masz prawo żądać ograniczenia przetwarzania Twoich danych osobowych.

Jeżeli ograniczyli Państwo przetwarzanie swoich danych osobowych, dane te – z wyjątkiem ich archiwizacji – mogą być przetwarzane wyłącznie za Państwa zgodą lub w celu dochodzenia, wykonywania lub obrony roszczeń prawnych lub w celu ochrony praw innych osób fizycznych lub prawnych, lub z ważnych względów interesu publicznego, na które powołuje się Unia Europejska lub państwo członkowskie UE.

JAKIE SĄ ZASADY PRZEKAZYWANIA PAŃSTWA DANYCH OSOBOWYCH POZA EOG?

Poza przypadkami wyrażenia stosownej zgody, Państwa dane osobowe nie są przekazywane do odbiorców w państwach trzecich, tj. poza Europejski Obszar Gospodarczy (EOG) lub do organizacji międzynarodowych.

W przypadku wyrażenia stosownej zgody dane osobowe mogą być lub będą udostępnione firmie LinkedIn Ireland Unlimited Company, Meta Platforms Ireland Limited i Google Ireland Limited (Serwisy). Zgodnie z ponadnarodowym charakterem przepływu danych w ramach tych Serwisów dochodzi do transferu Państwa danych poza EOG, w tym do krajów, dla których Komisja Europejska nie stwierdziła odpowiedniego stopnia ochrony.

Ochronę danych w przypadku Meta Platforms Ireland Limited i Google Ireland Limited zapewnia stosowny certyfikat zgodności z "UE-USA Data Privacy Framework" (DPF), na podstawie którego Komisja Europejska zgodnie z art. 45 RODO stwierdziła, że zapewniają one odpowiedni stopień ochrony. W pozostałych przypadkach ochronę stanowi przede wszystkim zastosowanie Standardowych Klauzul Umownych wraz z odpowiednimi zabezpieczeniami (m.in. szyfrowanie danych). Więcej informacji na temat przetwarzania danych w tych Serwisach można znaleźć w politykach prywatności Serwisów. Dane są przekazywane wyłącznie na podstawie Państwa wyraźnej zgody.

PROFILOWANIE I ZAUTOMATYZOWANE DECYZJE

Możliwe działania polegające na profilowaniu lub podejmowaniu zautomatyzowanych decyzji na podstawie Państwa danych osobowych zostały opisane w sekcji dotyczącej witryny internetowej. W pozostałym zakresie w oparciu o Państwa dane osobowe nie podejmujemy zautomatyzowanych decyzji, nie dokonujemy również na ich podstawie profilowania.

JAK DŁUGO PRZECHOWUJEMY PAŃSTWA DANE OSOBOWE?

Przechowujemy Państwa dane osobowe wyłącznie przez czas niezbędny do osiągnięcia celów, do jakich dane zostały zgromadzone lub przez okres  określony prawem. W stosunku do danych przetwarzanych na podstawie zgody – do momentu jej wycofania. W przypadku przetwarzania w celu udzielenia odpowiedzi na pytanie – przez 1 rok od zakończenia korespondencji. W pozostałych przypadkach będzie to okres przedawnienia roszczeń lub inne okresy przewidziane prawem, m.in. dla dokumentów księgowych będzie to 5 lat, dla umów z kontrahentami będą to 3 lata lub inne właściwe okresy przedawnienia roszczeń, dla dokumentów reklamacji - 1 rok po rozliczeniu reklamacji. Państwa dane osobowe w ramach rekrutacji przechowywane będą przez okres tej rekrutacji; po jej zakończeniu wszelkie dokumenty aplikacyjne będą zniszczone w ciągu 1 miesiąca, a w przypadku wyrażenia zgody na dalsze rekrutacje przez okres 1 roku lub do czasu cofnięcia zgody na ich przetwarzanie. Cofnięcie zgody na przetwarzanie przed zakończeniem procesu rekrutacji uniemożliwi dalszy w niej udział.

 

3. USŁUGI NIESTANDARDOWE OBSŁUGUJĄCE DANE KANDYDATA

Osobom odwiedzającym stronę internetową oferujemy możliwość składania do nas podań o pracę (np. za pośrednictwem poczty elektronicznej, poczty tradycyjnej lub poprzez przesłanie formularza podania o pracę online). Poniżej poinformujemy Państwa o zakresie, celu i wykorzystaniu danych osobowych zebranych od Państwa w związku z procesem rekrutacji. Zapewniamy, że gromadzenie, przetwarzanie i wykorzystywanie Państwa danych będzie odbywać się zgodnie z obowiązującymi przepisami o ochronie danych osobowych i wszystkimi innymi przepisami ustawowymi oraz że Państwa dane będą zawsze traktowane jako ściśle poufne.

ZAKRES I CEL GROMADZENIA DANYCH

Jeśli prześlą Państwo do nas podanie o pracę, będziemy przetwarzać wszelkie powiązane dane osobowe (np. dane kontaktowe i komunikacyjne, dokumenty aplikacyjne, notatki sporządzone podczas rozmów kwalifikacyjnych itp.), jeśli są one niezbędne do podjęcia decyzji o nawiązaniu stosunku pracy lub stosunku pracy. Podstawą prawną dla powyższego jest § 26 BDSG zgodnie z prawem niemieckim (negocjacje w sprawie stosunku pracy), art. 6 ust. 1 lit. b RODO (ogólne negocjacje umów) oraz – o ile wyrazili Państwo na to zgodę – art. 6 ust. 1 lit. a RODO. Udzieloną zgodę można w każdej chwili odwołać. W ramach naszej firmy Państwa dane osobowe będą udostępniane wyłącznie osobom, które są zaangażowane w przetwarzanie Państwa podania o pracę. Jeżeli w wyniku rekrutacji dojdzie do Twojej rekrutacji, podane przez Ciebie dane zostaną zarchiwizowane zgodnie z § 26 BDSG i art. 6 ust. 1 lit. b RODO w celu realizacji stosunku pracy w naszym systemie przetwarzania danych.

OKRES ARCHIWIZACJI DANYCH

Jeśli nie będziemy w stanie złożyć Ci oferty pracy lub odrzucisz ofertę pracy lub wycofasz swoją aplikację, zastrzegamy sobie prawo do przechowywania podanych przez Ciebie danych na podstawie naszych uzasadnionych interesów (art. 6 ust. 1 lit. f RODO) przez okres do 6 miesięcy od zakończenia procedury aplikacyjnej (odrzucenia lub wycofania aplikacji). Następnie dane zostaną usunięte, a fizyczne dokumenty aplikacyjne zostaną zniszczone. Przechowywanie służy w szczególności jako dowód w przypadku sporu prawnego. Jeżeli jest oczywiste, że dane będą potrzebne po upływie 6-miesięcznego okresu (np. z powodu zbliżającego się lub toczącego się sporu prawnego), usunięcie nastąpi tylko wtedy, gdy cel dalszego przechowywania przestanie obowiązywać. Dłuższe przechowywanie danych może mieć miejsce również wtedy, gdy wyrazili Państwo na to zgodę (art. 6 ust. 1 lit. a RODO) lub gdy usunięcie danych jest niemożliwe ze względu na ustawowe wymogi dotyczące przechowywania.

DOPUSZCZENIE DO PULI KANDYDATÓW

Jeśli nie złożymy Ci oferty pracy, być może uda Ci się dołączyć do naszej puli kandydatów. W przypadku przyjęcia na rekrutację wszystkie dokumenty i informacje zawarte w aplikacji zostaną przekazane do puli kandydatów w celu skontaktowania się z Tobą w przypadku odpowiednich wakatów. Dopuszczenie do puli kandydatów odbywa się wyłącznie na podstawie Państwa wyraźnej zgody (art. 6 ust. 1 lit. a RODO). Zgoda na złożenie wniosku jest dobrowolna i nie ma związku z toczącą się procedurą aplikacyjną. Osoba, której dane dotyczą, może w każdej chwili wycofać swoją zgodę. W takim przypadku dane z puli kandydatów zostaną nieodwołalnie usunięte, o ile nie ma prawnych podstaw do ich przechowywania. Dane z puli kandydatów zostaną nieodwołalnie usunięte nie później niż dwa lata po udzieleniu zgody.