Załącznik dla Kontrahenta

Podobne dokumenty
Załącznik dla Kontrahenta

Załącznik dla Partnera

Załącznik dla Partnera

Załącznik dla Freelancera

Załącznik dla Freelancera

Załącznik dla Kandydata

Załącznik dla emeryta

Informacja o ochronie danych osobowych dla partnerów biznesowych

Załącznik dla pracownika

Partner in Pet Food Polska Sp. z o.o. Informacja o ochronie danych osobowych. Ostatnia aktualizacja: 25 maja 2018 roku

Polityka prywatności dla kontrahentów Domu Maklerskiego TMS Brokers S.A.

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH INFORMACJE DLA PARTNERÓW BIZNESOWYCH, OSÓB KONTAKTOWYCH I GOŚCI

Wykonanie obowiązków informacyjnych RODO

Strefa Ruchu Książenice sp. z o.o. z siedzibą w Książenicach

POLITYKA PRYWATNOŚCI INFORMACJA O ZASADACH PRZETWARZANIA DANYCH OSOBOWYCH ZGODNIE Z RODO

KLAUZULA INFORMACYJNA

Polityka prywatności serwisu internetowego Inestio.com

Obowiązek informacyjny na podstawie artykułu 13 RODO

Przez dane osobowe rozumiemy dane żywej osoby, która może zostać. zidentyfikowana dzięki wykorzystaniu tych danych. Przetwarzanie przez nas

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności.

wykorzystaniu tych danych. Przetwarzanie przez nas Twoich danych osobowych jest

W sprawach związanych z przetwarzaniem danych osobowych można skontaktować się z Administratorem:

POLITYKA PRYWATNOŚCI

Obowiązek informacyjny na podstawie artykułu 13 RODO

Polityka prywatności FINES S.A. z siedzibą w Sopocie

Informacje na temat ochrony danych zgodnie z Rozporządzeniem o ochronie danych osobowych Unii Europejskiej (RODO) dla klientów i dostawców

POLITYKA PRYWATNOŚCI

Informujemy osoby, których dotyczą dane, jakie przetwarzamy dane, o sposobie ich przetwarzania i przysługującym ich prawach.

POLITYKA PRYWATNOŚCI

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

Polityka przetwarzania danych osobowych przez OneMeter Sp. z o.o.

OGÓLNA KLAUZULA INFORMACYJNA W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI PJG Sp. z o.o. Sp. k.

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI RODO KLAUZULA INFORMACYJNA. Ochrona danych osobowych oraz prywatności jest dla nas ważna i stanowi jeden z

POLITYKA PRYWATNOŚCI. Jakie informacje posiadamy i skąd je uzyskujemy

KLAUZULA INFORMACYJNA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH DZIAŁALNOŚCI SZKOŁY ASPIRANTÓW PAŃSTWOWEJ STRAŻY POŻARNEJ W KRAKOWIE

TWOJE PRAWA w zakresie ochrony danych osobowych, na gruncie RODO

Klauzula informacyjna o przetwarzaniu danych osobowych. dla kontrahentów i klientów Tuning-Tec spółka z ograniczoną odpowiedzialnością Sp.K.

Karta informacyjna RODO

Klauzula informacyjna

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH STOSOWNIE DO OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO)

Oświadczenie o ochronie prywatności na stronie internetowej

Kandydaci do pracy w spółce Flügger Sp. z o.o. i jej pracownicy

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

Grudziądz, 24 Maja 2018

Realizacja umowy darowizny użytkownika wymaga przetwarzania danych osobowych takich jak:

Obowiązek informacyjny. Bydgoskiego Parku Przemysłowo-Technologicznego Sp. z o.o. jako Administratora Danych Osobowych

Informacje o polityce prywatności

KLAUZULA INFORMACYJNA Konkurs Nagroda Człowiek wiedzy i doświadczenia. Informacje dotyczące ochrony danych osobowych

KLAUZULA INFORMACYJNA

POLITYKA PRAWNA RODO SERWISU AXPEL

POLITYKA PRYWATNOŚCI

Polityka Prywatności B2Net Systems sp. z o. o.

POWIADOMIENIE O ZASADACH OCHRONY PRYWATNOŚCI STRON TRZECICH

POLITYKA PRYWATNOŚCI GOŚCI. Obowiązek Informacyjny

POLITYKA PRYWATNOŚCI RBS BANK (POLSKA) S.A.

KLAUZULA INFORMACYJNA

Polityka prywatności Informacje wstępne

INFORMACJA RODO DLA KONTRAHENTÓW WĘGLOKOKS S.A. ICH PRACOWNIKÓW, WSPÓŁPRACOWNIKÓW ORAZ PEŁNOMOCNIKÓW. I [Administrator danych]

POLITYKA PRYWATNOŚCI

Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018

OBOWIĄZEK INFORMACYJNY DLA GOŚCI

OBOWIĄZEK INFORMACYJNY

Klauzula informacyjna dotycząca przetwarzania danych osobowych osoby fizycznej

Klauzula RODO. Szanowna Pani/Szanowny Panie,

Polityka Prywatności. Rochstar S.A. z siedzibą w Warszawie

Radom, 13 kwietnia 2018r.

Powiadomienie o zasadach prywatności dla Kandydata

Jak zgodnie z RODO napisać klauzulę informacyjną do ogłoszenia o pracę?

Polityka Prywatności Globe Group sp. z o. o.

Informacje o przetwarzaniu danych osobowych przez spółki Mondelez International działające w Polsce

INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH

Informacja dotycząca przetwarzania danych osobowych klientów zamkniętej usługi Showmax w Polsce

POLITYKA PRYWATNOŚCI DLA POTENCJALNEGO KLIENTA DOMU MAKLERSKIEGO BANKU OCHRONY ŚRODOWISKA S.A. Z SIEDZIBĄ W WARSZAWIE

1. Informacja dotycząca Administratora i gromadzenia danych osobowych

1. Administratorem danych osobowych w rozumieniu art. 4 pkt 4 RODO1 są Julita

Polityka prywatności serwisu internetowego

Oświadczenie o ochronie danych osobowych

POLITYKA PRYWATNOŚCI DLA KONTRAHENTÓW

Obowiązek informacyjny Kancelarii Ostrowski i Wspólnicy sp. k. jako Administratora Danych Osobowych.

FASTLOGIC SP. Z O.O. POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI -dotycząca danych osobowych Członków Spółdzielni-

Polityka prywatności

Polityka prywatności PLATFORMY INTERNETOWEJ

Obowiązek informacyjny na podstawie artykułu 13 RODO

POLITYKA PRYWATNOŚCI DLA KONTRAHENTÓW TRAKCJI BĘDĄCYCH OSOBAMI FIZYCZNYMI ORAZ PRACOWNIKÓW/WSPÓŁPRACOWNIKÓW KONTRAHENTÓW TRAKCJI

KTO ZBIERA I PRZETWARZA PAŃSTWA DANE OSOBOWE, CZYLI KTO JEST ADMINISTRATOREM PAŃSTWA DANYCH OSOBOWYCH?

POLITYKA PRYWATNOŚCI DLA PODMIOTÓW WSPÓŁPRACUJĄCYCH Z CORPORATE SERVICES SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

POLITYKA PRYWATNOŚCI KOENIG & BAUER (CEE) SP. Z O.O.

Informacja o przetwarzaniu danych osobowych przez INSTAL TM

WNIOSEK WP -E O OKREŚLENIE TECHNICZNYCH WARUNKÓW PRZYŁĄCZENIA INSTALACJI ODBIORCZEJ DO SIECI ELEKTROENERGETYCZNEJ KOGENERACJI S.A.

POLITYKA PRYWATNOŚCI. Paul Schockemöhle Logistics Polska Sp. z o. o.

Załącznik nr 1 regulaminu sklepu internetowego SZOP NA BAGNIE POLITYKA PRYWATNOŚCI

Informacja o przetwarzaniu danych osobowych

- CLICK HERE FOR ENLISH VERSION

Informacja o przetwarzaniu danych osobowych

Polityka Prywatności

W SSAB główną osobą kontaktową do spraw prywatności w związku z rekrutacją jest: 2. PODSTAWA PRAWNA I CEL PRZETWARZANIA DANYCH OSOBOWYCH

KLAUZULA INFORMACYJNA

Transkrypt:

Załącznik dla Kontrahenta C&A Polska Sp. z o.o. Data utrzenia Utrzone przez: 2018/04 Zespół RODO Data zmiany Zmienione przez: Obecna wersja: 0.5 Poufność: Dokument zewnętrzny Data kolejnej zmiany: 2019

Spis treści: 1 Postanowienia ogólne.... 3 2 Kategorie danych i podstawy prawne.... 4 3 Decyzje zautomatyzowane... 9 4 Odbiorcy danych.... 10 5 Międzynarodowe transfery danych poza Europejskim Obszarem Gospodarczym (EOG).... 10 6 Okresy przechowywania danych.... 10 2

Jestem (byłem) Kontrahentem 1 Postanowienia ogólne. Przetwarzamy tje dane zgodnie z postanowieniami Ogólnego rozporządzenia UE o ochronie danych oraz innych obowiązujących przepisów krajowych dotyczących ochrony danych. Jako firma mająca zawartą z tobą umowę lub przed zawarciem z tobą umowy, musimy przechowywać i przetwarzać informacje o tobie na zwykłego procesu przetwarzania umowy lub przygotowania się do podpisania umowy. Informacje, które przechowujemy i przetwarzamy, będą wykorzystywane tylko przez nasze kierownict i administrację. Przechowujemy i wykorzystujemy te informacje po to, by prowadzić działalność i zarządzać relacjami z tobą w sposób skuteczny, zgodny z prawem i stosowny. Ma to miejsce od samego początku naszej współpracy, w trakcie trwania współpracy oraz w momencie, gdy umowa między nami wygasa. W związku ze współpracą w ramach zawartej umowy/przyszłej umowy musisz podawać osobiste informacje, które są konieczne do nawiązania, wykonywania i zakończenia współpracy oraz wywiązywania się z odnośnych zobowiązań umownych, a także takie informacje, jakie musimy gromadzić na mocy prawa. Bez tych danych nie możemy zawrzeć z tobą umowy. Obejmuje to wykorzystywanie informacji, które umożliwiają nam wypełnianie postanowień umowy, przestrzeganie wszelkich wymagań prawa, realizację pramocnych interesów oraz ochronę tjej pozycji prawnej na wypadek sądowego. Nie podając takich danych uniemożliwiasz nam w pewnych okolicznościach wypełnianie naszych zobowiązań, więc powiadomimy cię o następstwach takiej decyzji. Jako firma działająca w branży handlu detalicznego musimy niekiedy przetwarzać tje dane, od czego zależy możliść prowadzenia przez nas działalności zgodnie z prawem na przykład wykonywanie obowiązków administracyjnych. Kluczową zasadą jest gromadzenie przez C&A tich danych tylko w przypadku, gdy pochodzą bezpośrednio od ciebie i zostały uzyskane w trakcie trwania umowy. Nigdy nie będziemy przetwarzać tich danych jeśli nasze prawnie są sprzeczne z timi interesami. Większość posiadanych przez nas informacji będzie pochodziła od ciebie, niektóre jednak możemy uzyskać z innych źródeł wewnętrznych, lub w niektórych przypadkach ze źródeł zewnętrznych - na przykład od firm sprawdzających zdolność kredytową. Poza sytuacjami opisanymi poniżej, informacje o tobie ujawnimy stronom trzecim wyłącznie wtedy, gdy zobowiąże nas do tego pra bądź postanowienia naszej umowy na przykład w przypadku, gdy musimy przekazać pewne informacje naszemu dostawcy z zewnątrz. Możemy przekazywać informacje o tobie innym przedsiębiorstm z naszej grupy na związane z tją umową lub prowadzeniem działalności przez naszą firmę. W nielicznych i niezbędnych okolicznościach tje informacje mogą być przekazane poza terytorium Europejskiego Obszaru Gospodarczego (EOG) bądź udzielone organizacji międzynarodowej, o ile wynika to z naszych zobowiązań prawnych lub umownych. Niniejszy dokument stanowi ogólne powiadomienie dotyczące relacji z kontrahentem. Nadrzędne znaczenie nad tym dokumentem mają wszelkie instrukcje dotyczące prywatności, odnoszące się do specjalnych stosunków z kontrahentem (sporządzane przez tą lub inne jednostki C&A), takie jak Instrukcja o ochronie prywatności w sklepie online (Online Shop Privacy Notice) lub Instrukcja o ochronie prywatności (Privacy Notice) na innych stronach sieci www (np. dotycząca działalności marketingowej). 3

2 Kategorie danych i podstawy prawne. Dane dotyczące zarządzania ofertami i umowami, statusu umowy, płatności. Dane dotyczące doświadczenia kontrahenta bądź czynności marketingowych innych miejscowych kontrahentów. Dane kontaktowe (e-mail / kalendarz / zadania / komunikator / Internet / korzystanie z telefonu) na porozumiewania się. Inne dane informatyczne (prawa dostępu do sieci i aplikacji) na zarządzania systemami informatycznymi. Dane z kamer monitoringu na bezpieczeństwa. Sama umowa (Art. 6 (1) (b) RODO) Tja zgoda (Art. 6 (1) (a), 7 RODO) Przetwarzanie danych związane z prawnie uzasadnioną ochroną interesów naszej lub stron trzecich (np. organów władzy) z wyjątkiem przypadków, gdy takie są sprzeczne z timi interesami lub fundamentalnymi prawami i sbodami (Art. 6 (1) (f) RODO). Nadrzędnym celem przedsiębiorstwa jest prowadzenie działalności gospodarczej i zarządzanie naszą komunikacją w sposób skuteczny, zgodny z prawem i odpowiedni. Przetwarzanie danych związane z prawnie uzasadnioną ochroną interesów naszej lub stron trzecich (np. organów władzy) z wyjątkiem przypadków, gdy takie są sprzeczne z timi interesami lub fundamentalnymi prawami i sbodami (Art. 6 (1) (f) RODO). Nadrzędnym interesem jest zapewnienie jej bezpieczeństwa, zachowania zgodności z prawem i odpowiedniego wykorzystywania systemów (np. kontrola / monitoring informatycznych rozwiązań kontrahenta). Niektóre obiekty korzystają z instalacji monitoringu. Główne cele korzystania z monitoringu: oszustm i w takich sprawach klientów Gromadzenie dodów na 4

Dochodzenia wewnątrz obiektu Przetwarzanie danych związane z prawnie uzasadnioną ochroną interesów naszej lub stron trzecich (np. organów władzy) z wyjątkiem przypadku, gdy takie są sprzeczne z timi interesami lub fundamentalnymi prawami i sbodami (Art. 6 (1) (f) RODO) W następnym rozdziale podano bardziej szczegółowy opis. 5

Szczegóły dotyczące instalacji telewizji przemysłowej Monitoring Pakiet danych Cel Podstawa prawna Dostęp Maksymalny czas przechowywa nia Kamery znajdujące się na wejściu do obszarów, z ą cyfrową Kamery PTZ znajdujące się w obszarach (funkcja obrotupochyleniazbliżenia) bez funkcji Cyfrowe, przechowywa ne Analogowe, bez funkcji oszustm i klientów Gromadzenie dodów na wewnątrz obiektu oszustm i klientów Gromadzenie dodów na pokazujące obraz z tych kamer pokazujące obraz z obszarów 72 godz. Brak 6

wewnątrz obiektu oszustm i pokazujące obraz z obszarów Kamery PTZ znajdujące się w obszarach (funkcja obrotupochyleniazbliżenia) z funkcją analogowej Analogowe, z funkcją klientów Gromadzenie dodów na wewnątrz Ręczne usuwanie / nadpisywanie obiektu Kamery nieruchome znajdujące się w obszarach Analogowe, bez funkcji oszustm klientów pokazujące obraz z obszarów (klienci / pracownicy ) Brak obiektu Kamery przy wejściu do pokoju kasjerów Analogowe, bez funkcji oszustm pokazujące obraz z tych kamer (pracownic y) Brak Interkom w drzwiach (uruchamiany Analogowe, bez funkcji oszustm Monitor wewnętrzn y Brak 7

przez wchodzącego) (pracownic y) obiektu oszustm i Kamera przy wejściu służbowym (uruchamiana przez wzbudzenie / wyłączenie systemu alarmowego) Cyfrowe, z funkcją klientów Gromadzenie dodów na wewnątrz Automatyczne nadpisywanie zapełnionej kasety obiektu Kamery w miejscach niebezpieczny ch, np. windy Analogowe, bez funkcji oszustm klientów (pracownic y / klienci) Brak obiektu Kamery w strefie załadunku Analogowe, z funkcją oszustm i klientów 72 godz. 8

Gromadzenie dodów na wewnątrz obiektu Nagrywanie wysokiej jakości wideo z lobby, ze stref wejścia i z parkingu Analogowe, z funkcją oszustm i klientów Gromadzenie dodów na 72 godz. wewnątrz obiektu 3 Decyzje zautomatyzowane. Przy procesach administracyjnych związanych z Kontrahentami, C&A nie korzysta z systemu automatycznego podejmowania decyzji, w tym profilowania. Informacje o sprawdzaniu zdolności kredytowej kontrahentów sklepu online podano w instrukcji na temat prywatności w sklepie online C&A (C&A Online Shop privacy notice). 9

4 Odbiorcy danych. W obrębie naszej tje dane osobowe trafiają wyłącznie do takich osób lub komórek (np. Dział), jakie potrzebują tych danych do wypełniania naszych zobowiązań z tytułu umowy i prawa. W obrębie naszej grupy przedsiębiorstw przekazujemy tje dane określonym placówkom, które przetwarzają je centralnie na rzecz jednostek zależnych grupy (np. płatności, dział IT). Ponadto na wypełniania naszych zobowiązań umownych i prawnych korzystamy różnych świadczeniodawców (zewnętrzna obsługa klienta, zewnętrzne źródła płatności) lub korzystamy z dostawców oferujących rozwiązania na bazie chmury. Nie są to tymczasowe relacje biznesowe, zostały więc objęte umowami o przetwarzanie zamówień, zawartymi przez C&A i świadczeniodawcę. Możemy też przekazywać tje dane osobowe innym odbiorcom spoza, w zakresie niezbędnym do wypełniania naszych zobowiązań umownych i prawnych bec kontrahenta, na przykład: Organy władzy (podatki) Banki, towarzystwa ubezpieczeniowe, niezależni biegli rewidenci, konsultanci 5 Międzynarodowe transfery danych poza Europejskim Obszarem Gospodarczym (EOG). W przypadku, gdy C&A musi przekazać tje dane poza terytorium UE, C&A dołoży odpowiednich starań, by zapewnić tym danym ochronę na wysokim poziomie zgodnie z wymaganiami prawa UE i zostaniesz o tym fakcie osobno poinformowany(a). Jeżeli do przetwarzania tich stosownych danych wykorzystujemy rozwiązania techniczne, to dane te będą przechowywane na terytorium Unii Europejskiej. Jeżeli rozwiązania techniczne, dostarczane przez naszych partnerów w zakresie oprogramowania, są obsługiwane przez przedsiębiorstwa z siedzibą poza Unią Europejską, to uzgodnimy standardowe wzorcowe klauzule UE w zakresie ochrony danych lub tarczy ochronnej prywatności w celu zapewnienia ochrony danych na odpowiednim poziomie. 6 Okresy przechowywania danych. Usuniemy tje dane osobowe bezzwłocznie po ustaniu ich przechowywania z uwagi na wyżej wymienione cele. Po rozwiązaniu umowy tje dane osobowe będą przechowywane przez okres wynikający z naszych ustawych zobowiązań. Wynikają one zwykle z obowiązku przedstawiania dodów i przestrzegania okresu przechowywania, zaś odnośne przepisy można znaleźć między innymi w kodeksie cywilnym i prawie podatkowym. Okres przechowywania do celów podatkowych wynosi na ogół do 5 lat. Ponadto dane osobowe mogą być przechowywane przez okres wnoszenia roszczeń przeciw naszej firmie (ustawy okres przedawnienia wynosi 3 lub 10 lat) W przypadku monitoringu okres przechowywania podano w rozdziale dotyczącym tego systemu. 10