KARTA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH

Podobne dokumenty
Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY PRYWATNOŚCI

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W KANCELARII: PATRYCJA JANKOWSKA KANCELARIA RADCY PRAWNEGO. Warszawa, r.

Polityka prywatności dla dostawców

POLITYKA PRYWATNOŚCI. Kontaktów otrzymywanych przez nas na dane kontaktowe przedsiębiorstwa.

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Polityka ochrony danych i prywatności

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O.

Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy

PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA

POLITYKA OCHRONY DANYCH OSOBOWYCH

1. Co to jest RODO? 2. Ważne pojęcia zawarte w RODO

Polityka prywatności zawierająca informacje dotyczące przetwarzania dla poszczególnych kategorii podmiotów danych. (klauzule informacyjne)

POLITYKA PRYWATNOŚCI I. INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

POLITYKA PRYWATNOŚCI Up&More Sp. z o.o.

POLITYKA PRYWATNOŚCI. OCHRONA DANYCH OSOBOWYCH

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

POLITYKA PRYWATNOŚCI SERWISU

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

Polityka Prywatności

POLITYKA PRYWATNOŚCI VIGOR MED sp. j.

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

Prawne aspekty Big data w sektorze bankowym 22 maja 2017

POLITYKA PRYWATNOŚCI PARK LINOWY TARZAN

Polityka ochrony danych

Wdrożenie Rozporządzenia o Ochronie Danych Osobowych w ZHP Chorągwi Wielkopolskiej im. Powstańców Wielkopolskich

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

Polityka Prywatności i Bezpieczeństwa Wersja 1

Polityka prywatności

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI HOTELU SZRENICOWY DWÓR

POLITYKA PRYWATNOŚCI Grupa ELMIS

siedziby: ul. Bonifraterska 17, Warszawa, przetwarza Państwa dane osobowe w

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

POLITYKA PRYWATNOŚCI

ECDL RODO Sylabus - wersja 1.0

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?

POLITYKA PRYWATNOŚCI

PRAWA PODMIOTÓW DANYCH - PROCEDURA

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Polityka prywatności

I. Podstawowe Definicje

POLITYKA PRYWATNOŚCI KJ JEZIORKI

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI. Spedycja Polska - SPEDCONT Sp. z o.o.

POLITYKA PRYWATNOŚCI. Te informacje są dla Państwa bardzo ważne. Zależy nam, abyście Państwo zapoznali się z tym dokumentem i o to Państwa prosimy.

Dane kontaktowe Administratora zostały podane w punkcie 8 niniejszej Polityki.

POLITYKA PRYWATNOŚCI. Te informacje są dla Państwa bardzo ważne. Zależy Nam, abyście Państwo zapoznali się z tym dokumentem i o to Państwa prosimy.

Radom, 13 kwietnia 2018r.

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Polityka prywatności i COOKIE

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

1. Postanowienia ogólne Jakie dane osobowe przetwarzamy? Do jakich celów przetwarzamy Twoje dane osobowe? 2

1. 5 Użytkownik każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce.

Polityka Bezpieczeństwa Danych Osobowych

O firmie» Polityka prywatności

Przez dane osobowe rozumiemy dane żywej osoby, która może zostać. zidentyfikowana dzięki wykorzystaniu tych danych. Przetwarzanie przez nas

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

OCHRONA DANYCH OD A DO Z

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI SGS BE DATA SAFE

wykorzystaniu tych danych. Przetwarzanie przez nas Twoich danych osobowych jest

Informacja o ochronie danych osobowych dla Gości Hotelu UluBIOny

POLITYKA PRYWATNOŚCI

Od kiedy obowiązują zmiany? RODO stosujemy od r.

Polityka prywatności ochrony danych osobowych

Dokument Polityka Prywatności jest wyrazem dbałości o prawa osób odwiedzających Portal korzystających z usług oferowanych za jego pośrednictwem.

Polityka Ochrony Prywatności

Serwis serwis internetowy prowadzony przez Administratora pod adresem oraz inne adresy przekierowujące;

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Polityka Prywatności Globe Group sp. z o. o.

POLITYKA PRYWATNOŚCI - LEŚNE APARTAMENTY

Informacje, w jaki sposób chronimy i przetwarzamy Państwa dane osobowe

POLITYKA PRZETWARZANIE DANYCH OSOBOWYCH. W SPÓŁCE Zako Apartamenty s.c

Informacja o przetwarzaniu danych osobowych przez INSTAL TM

POLITYKA PRYWATNOŚCI ZGODNA Z RODO - INFORMACJA O PRZETWARZANIU DANYCH

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Co znajduje się na stronie? Informacje, w jaki sposób chronimy i przetwarzamy Państwa dane osobowe: dane kontaktowe Administratora:

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności.

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI ADMINISTRATOR DANYCH OSOBOWYCH

ZMIANY W PRZEPISACH O OCHRONIE DANYCH OSOBOWYCH

Transkrypt:

KARTA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH CHAENT20601_POLITYKA OCHRONY DANYCH 1

Definicje Urząd nadzoru : niezależna instytucja publiczna powołana przez kraj członkowski. Zgoda : każda decyzja podjęta w sposób wolny, konkretny, świadomy i jednoznaczny, poprzez którą dana osoba akceptuje w formie oświadczenia lub wyraźnego i pozytywnego działania przetwarzanie swoich danych osobowych. Dane osobowe : wszelka informacja odnosząca się do osoby fizycznej, zidentyfikowanej lub mogącej być zidentyfikowaną (zwanej dalej osobą, której dotyczą dane ); taka jak imię i nazwisko, numer identyfikacji, dane lokalizacji, identyfikator internetowy, lub do specyficznych cech jej tożsamości fizycznej, fizjologicznej, genetycznej, psychicznej, ekonomicznej, kulturowej czy społecznej. DPO : z ang. Data Protection Officer, dyrektor ds. ochrony danych, osoba odpowiedzialna za wdrożenie środków zapewniających zgodność z europejskim Rozporządzeniem o Ochronie Danych Osobowych w naszej grupie. Prawo osób indywidualnych : prawo do informacji, dostępu do danych osobowych, sprostowania, prawo do bycia zapomnianym, prawo do ograniczenia przetwarzania danych, prawo do udostępniania danych. Prawo do dostępu : prawo do otrzymania potwierdzenia od administratora danych, czy dane osobowe danej osoby są przetwarzane czy też nie, a w przypadku odpowiedzi twierdzącej, dostęp do danych osobowych oraz szczegółowych informacji (celów, kategorii danych, czasu przechowywania, itp.). Prawo do sprostowania : prawo do wyegzekwowania od administratora danych aktualizacji lub sprostowania nieścisłych danych osobowych. Prawo do ograniczenia : prawo do wyegzekwowania od administratora danych ograniczenia przetwarzania danych w przypadku gdy przetwarzanie danych jest bezprawne, gdy dane nie są już konieczne do celów przetwarzania, lecz są nadal przydatne do stwierdzenia, do egzekwowania lub obrony roszczenia lub gdy dana osoba sprzeciwiła się przetwarzaniu danych zgodnie z prawem do sprzeciwu. Prawo do przenoszenia danych : prawo do otrzymania danych dostarczonych uprzednio administratorowi danych w czytelnym formacie, uporządkowanych i aktualnie użytkowanych oraz możliwość przekazania ich bez przeszkód innemu administratorowi danych. Prawo do sprzeciwu : prawo do sprzeciwu w dowolnej chwili, ze względów wynikających ze szczególnej sytuacji, wobec przetwarzania danych osobowych, w szczególności gdy te dane są przetwarzane w celach handlowych lub do profilowania, badań historycznych, naukowych lub statystycznych. Administrator danych może kontynuować ich przetwarzanie jeśli dowiedzie, że jest ono niezbędne z uzasadnionych przyczyn, nadrzędnych wobec interesów i swobód danej osoby. Administrator danych : osoba fizyczna lub prawna, instytucja publiczna, serwis lub inna jednostka, która samodzielnie lub wraz z innymi, określa cele i metody przetwarzania danych. Podwykonawca : osoba fizyczna lub prawna, instytucja publiczna, serwis lub inna jednostka, która przetwarza dane osobowe w imieniu administratora danych. Przetwarzanie danych osobowych : każda operacja lub całość operacji przeprowadzonych lub nie za pomocą zautomatyzowanych systemów i zastosowanych w odniesieniu do danych lub całości danych o charakterze osobowym, np. gromadzenie, zapisywanie, organizowanie, uporządkowywanie, przechowywanie, dostosowywanie, modyfikowanie, pozyskiwanie, konsultowanie, użytkowanie, przekazywanie, rozpowszechnianie i inna forma udostępniania, porównywanie lub łączenie, ograniczanie, usuwanie lub niszczenie. Prawo do usunięcia : prawo do wyegzekwowania od administratora danych usunięcia danych osobowych jeśli dane te nie służą już celom, do których były przetwarzane. 2

Ochrona podstawowej wolności Życie prywatne i ochrona danych osobowych są uznane na całym świecie za dwa odrębne prawa. Kraje członkowskie OECD uznały za konieczne opracowanie podstawowych wytycznych, umożliwiających ujednolicenie krajowych przepisów dotyczących ochrony prywatności, które przyczyniając się do poszanowania praw człowieka, zapobiegają zakłóceniom w międzynarodowych przepływach danych. POJĘCIE PRYWATNOŚCI : W Unii Europejskiej, godność człowieka jest uznawana za absolutne i fundamentalne prawo. W pojęciu godności, prywatność czyli prawo do życia prywatnego, autonomii, kontrolowania informacji na temat własnej osoby i samodzielnego rozporządzania własną osobą, odgrywa centralną rolę. Prawo do poszanowania prywatności jest zawarte w Powszechnej Deklaracji Praw Człowieka (artykuł 12), w Europejskiej Konwencji Praw Człowieka (artykuł 8) i w Karcie Praw Podstawowych Unii Europejskiej (artykuł 7). POJĘCIE OCHRONY DANYCH : Ochrona danych polega na chronieniu wszystkich informacji dotyczących osoby fizycznej, zidentyfikowanej lub mogącej zostać zidentyfikowaną, w szczególności nazwiska i imienia, daty urodzenia, zdjęć, nagrań wideo, adresów elektronicznych i numerów telefonu. Inne informacje takie jak adres IP i zawartość komunikacji odnoszących się do ostatecznych użytkowników komunikacji lub dostarczonych przez treści powinny być również uznane za dane o charakterze osobowym. Ochrona danych ma na celu zagwarantowanie uczciwego przetwarzania (gromadzenia, użytkowania, przechowywania) danych o charakterze osobowym zarówno przez sektor publiczny jak i prywatny. Ochrona danych jest fundamentalnym prawem zawartym w traktatach Unii Europejskiej i w Karcie Praw Podstawowych Unii Europejskiej. W kwietniu 2016 r., Unia Europejska przyjęła nowe ramy prawne Rozporządzenie o Ochronie Danych Osobowych (RODO). Rozporządzenie o Ochronie Danych Osobowych, które wejdzie w życie w całej Unii Europejskiej w maju 2018 r., jest najpełniejszym i najbardziej postępowym tekstem prawym dotyczącym ochrony danych na świecie. Poprzez niniejszą kartę, armatis-lc pragnie w transparentny sposób przestrzegać jego podstawowych założeń podczas prowadzenia swojej działalności i umożliwić każdemu dostęp do jasnej i ścisłej informacji dotyczących swoich danych osobowych. 3 3

Wstęp Grupa Armatis-lc jest czołowym uczestnikiem sektora obsługi klienta w Europie, odpowiedzialnym, etycznym i zaangażowanym na rzecz społeczeństwa (patrz Karta Etyki), promującym na co dzień swoje wartości wśród pracowników, partnerów (klientów i dostawców) a ogólniej mówiąc wszystkich osób, z którymi ma kontakt. Działalność gospodarcza naszej Grupy, która z racji swojego charakteru obejmuje duże ilości danych osobowych, wymaga idealnej transparencji dotyczącej przetwarzania danych i warunków, w jakich dane są przechowywane i chronione. Opracowanie niniejszej Karty gwarantującej poszanowanie prywatności każdej osoby i uczciwe przetwarzanie jej danych osobowych tworzy niezbędną ramę, by pogodzić naszą działalność gospodarczą z indywidualną ochroną. Poprzez tę Kartę Grupa Armatis-lc pragnie potwierdzić swoje zaangażowanie na rzecz przestrzegania fundamentalnych zasad ochrony danych osobowych określonych przez traktaty Unii Europejskiej i wdrożyć środki techniczne i organizacyjne zapewniające ochronę danych osobowych zgodnie z postanowieniami Rozporządzenia o Ochronie Danych Osobowych oraz zaleceniami wydanymi przez urzędy nadzoru w krajach, w których ma miejsce przetwarzanie danych. Karta prywatności i ochrony danych podlega aktualizacjom, uwzględniającym zmiany prawne. Zachęcamy do regularnego odwiedzania naszej strony internetowej www.armatis-lc.com, w celu zapoznania się z bieżącymi aktualizacjami. 4

Polityka Ochrony Danych Nasza Grupa jest świadoma spoczywających na niej obowiązków w zakresie ochrony danych osobowych zarówno jako Administrator Danych jak i Podwykonawca. Dlatego pod nadzorem DPO (dyrektora ds. ochrony danych), zobowiązujemy się opracować odpowiednią politykę ochrony danych osobowych odzwierciedloną we wdrożonych środkach technicznych i organizacyjnych gwarantujących odpowiedni poziom bezpieczeństwa dostosowany do poziomu ryzyka. Ta ambitna polityka oparta jest na czterech zasadach. 5

ODPOWIEDZIALNY PODWYKONAWCA Wobec naszych Klientów, spełniamy rolę Podwykonawcy i działamy w ich imieniu podczas kontaktów z ich klientami, w oparciu wyłącznie o pisemne wytyczne (czas trwania przechowywania danych, usuwanie danych, zgody, itp.). Przed rozpoczęciem przetwarzania danych w naszych spółkach, sporządzamy kompleksowy schemat operacyjny oznaczający każdy przepływ przekazany przez Administratora Danych i klasyfikujemy każde dane według poziomu ryzyka (dane wrażliwe, dane finansowe, itd.) Następnie, na podstawie tego schematu, umieszczamy dane w zabezpieczonej i wzmocnionej infrastrukturze technologicznej mając na celu zapewnienie szczelności Systemów Informatycznych. W ramach operacji produkcyjnych, podczas transferów danych osobowych preferujemy protokoły sftp lub szyfrowanie e-maili. Ponadto, przy współpracy z Administratorem Danych, przetwarzamy wyłącznie dane niezbędne do zrealizowania określonych celów, zgodnie z zasadą proporcjonalności i zachowujemy te dane wyłącznie przez czas konieczny do realizacji celów przez Administratora Danych. W ramach prowadzonej przez nas działalności handlowej, dane osobowe zgromadzone przez naszą Grupę nie są w żadnym przypadku odsprzedawane, pożyczane ani wymieniane z osobami trzecimi, chyba że zostało to wyraźnie określone podczas gromadzenia danych lub Administrator Danych wyraźnie zezwolił na sprzedaż, wymianę czy udostępnienie danych do realizacji określonego celu. Zgodnie z rozporządzeniami prawnymi, możemy być zobowiązani do ujawnienia danych osobowych niektórym urzędom administracyjnym/władzom na ich sporadyczny wniosek, pisemny i uzasadniony, odnoszący się do konkretnych osób, bezpośrednio lub pośrednio, pod warunkiem, że wniosek podaje tekst prawny służący za podstawę prawną komunikacji oraz kategorie informacji objętych wnioskiem. 6

Uma política de RH engajada Europejskie Rozporządzenie obejmuje fundamentalne zasady odnoszące się do naszych codziennych relacji z pracownikami, dlatego dokładamy wszelkich starań, aby nasza polityka Zasobów Ludzkich oraz powiązane z nią procedury ściśle i konkretnie przestrzegały zasad transparencji, zgody, ograniczania zastosowania i przechowywania, minimalizacji danych, ścisłości danych, poufności i bezpieczeństwa. Promujemy wewnątrz przedsiębiorstwa Politykę zgodności HR, w celu poszanowania praw, swobód i wartości każdego pracownika. Ta polityka odzwierciedla się w przyjęciu przez przedsiębiorstwo dobrych praktyk odnoszących się do zastosowania narzędzi cyfrowych i uwzględnienia europejskiego Rozporządzenia już od chwili rekrutacji naszych współpracowników i przez cały czas ich zatrudnienia w poszczególnych jednostkach Grupy : T Aktualizacja dokumentacji (formularz przyjęcia, klauzule poufności, karta przedsiębiorstwa, itp.) Schemat przetwarzania danych HR Prowadzenie rejestru przetwarzanych danych Opracowanie programu privacy by design Procedura Prawo osób indywidualnych Opracowanie modułów informacyjnych i uwrażliwiania na sprawy ochrony danych osobowych Aktualizacja procedury rekrutacyjnej i obejmowania stanowisk obejmujących funkcje Wsparcia i Zarządzania Pani/a prawa do dostępu Zgodnie z obowiązującym prawem, i w świetle europejskiego Rozporządzenia, ma Pan/i prawo do bezpłatnego dostępu, sprostowania, usuwania i przenoszenia swoich danych osobowych. Może Pan/i również zwrócić się o ograniczenie przetwarzania swoich danych osobowych lub wyrazić sprzeciw, kontaktując się z DPO naszej Grupy pod adresem dpo.service@armatis-lc.com, lub pisząc do nas na poniższy adres pocztowy: Armatis-lc Département DPO, 58, avenue Edouard Vaillant, Immeuble UPWEST 92100 Boulogne-Billancourt Francja Zgodnie z przepisami, do powyższych wniosków należy załączyć kopię dowodu tożsamości z podpisem osoby, której dotyczą dane oraz w stosownych sytuacjach adres pocztowy, na który powinny zostać przekazane informacje. 7

INNOWACYJNOŚĆ RÓŻNORODNOŚĆ PERFEKCJONIZM ZAANGAŻOWANIE 8