POLITYKA BEZIECZEŃSTWA DANYCH OSOBOWYCH Niniejsza Polityka ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych we Flyemergency. Polityka jest procedurą ochrony danych osobowych w rozumieniu RODO Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119, s. 1). 1. DEFINICJE Administrator Jadwiga Banaczek prowadząca działalność gospodarczą pod firmą przy ul. Czynszowa 3/1, 03-417 Warszawa (adres do korespondencji ul. Adama Branickiego 16/122, 02-972 Warszawa) wpisana do CEIDG, NIP 948-153-48-71, REGON 362057525. Dane osobowe informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Dane osobowe dzieci dane osobowe osób poniżej 18. roku życia; Polityka niniejsza Polityka bezpieczeństwa danych osobowych. RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. Flyemergency Jadwiga Banaczek prowadząca działalność gospodarczą pod firmą przy ul. Czynszowa 3/1, 03-417 Warszawa (adres do korespondencji ul. Adama Branickiego 16/122, 02-972 Warszawa) wpisana do CEIDG, NIP 948-153-48-71, REGON 362057525 oraz pracownicy i współpracownicy. Klient każda osoba fizyczna, której dane osobowe dotyczą, która korzysta z usług Flyemergency. 2. PRZETWARZANIE DANYCH W ZWIĄZKU ZE ŚWIADCZENIEM USŁUG 2.1. W związku ze świadczeniem usług przez Flyemergency, Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług. Poniżej
zostały opisane szczegółowe zasady oraz cele przetwarzania danych osobowych gromadzonych podczas świadczenia usług na rzecz Klientów. 3. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH 3.1. Dane osobowe wszystkich osób korzystających z Flyemergency przetwarzane są przez Administratora: 3.1.1. w celu świadczenia usług w postaci dochodzenia wszelkich roszczeń związanych z uzyskaniem odszkodowania od przewoźnika lotniczego z tytułu odmowy przyjęcia na pokład, odwołania lotu lub opóźnienia lotu na podstawie Rozporządzenia (WE) Nr 261/2004 Parlamentu Europejskiego i Rady z dnia 11 lutego 2004 r. ustanawiające wspólne zasady odszkodowania i pomocy dla pasażerów w przypadku odmowy przyjęcia na pokład albo odwołania lub dużego opóźnienia lotów, uchylające rozporządzenie (EWG) nr 295/91261/04, przed wszelkimi osobami fizycznymi, prawnymi, organami administracji publicznej, sądami cywilnymi, sądami administracyjnymi, instytucjami we wszystkich instancjach oraz w europejskich postępowaniach w sprawach transgranicznych wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); 3.1.2. w celu kontaktowania się z Klientem oraz dokonywania płatności uzyskanego odszkodowania podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); 3.1.3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na ochronie jego praw. 3.2. Dane osobowe są rejestrowane w specjalnym programie komputerowym służącym do przechowywania danych przez Administratora. Zebrane dane przetwarzane są w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych w szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami. 4. WYPEŁNIENIE FORMULARZA ZGŁOSZENIOWEGO 4.1. Osoby, które dokonują zgłoszenia zakłóconego lotu poprzez formularz dostępny na stronie /form lub w wersji papierowej, proszone są o podanie danych osobowych. Podanie danych Klienta oraz danych osobowych dzieci Klienta (jeżeli dzieci były pasażerami zakłóconego lotu) jest dobrowolne, ale niezbędne do skorzystania z usług Flyemergency.
4.2. Wypełnienie formularza zgłoszeniowego przez Klienta możliwe jest dopiero po wyrażeniu zgody na przetwarzanie danych osobowych. Wyrażenie zgody na przetwarzanie danych osobowych polega na kliknięciu myszką w odpowiednim polu na stronie internetowej www.flyemegency.com, które to kliknięcie jest odpowiednikiem podpisu pod zamieszczoną na stronie klauzulą o wyrażeniu zgody. 4.3. Klient może podać dodatkowe dane, wyrażając tym samym zgodę na ich przetwarzanie. Takie dane można w każdym czasie usunąć. Podanie pozostałych danych jest dobrowolne. 4.4. Jeżeli Klient przekazuje Flyemergency jakiekolwiek dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób. 5. WYPEŁNIENIE FORMULARZA KONTAKTOWEGO 5.1. Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych. Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do skontaktowania się z Klientem i udzielenia odpowiedzi na zapytanie. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne. 5.2. Dane osobowe są przetwarzane w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO). 6. PORTALE SPOŁECZNOŚĆIOWE 6.1. Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, Google +). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Klientów o aktywności Administratora oraz promowaniu różnego rodzaju wydarzeń, usług oraz produktów, a także w celu komunikacji z użytkownikami za pośrednictwem funkcjonalności dostępnych w mediach społecznościowych. Podstawą prawną przetwarzania danych osobowych przez Administratora w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na promowaniu własnej marki oraz budowaniu i utrzymaniu społeczności związanej z marką.
7. OKRES PRZETWARZANIA DANYCH OSOBOWYCH 7.1. Dane osobowe przetwarzane są przez okres obowiązywania umowy (świadczenia umowy), do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora. 7.2. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane. 8. UPRAWNIENIA KLIENTA 8.1. Osobom, których dane dotyczą, przysługują następujące prawa do: 8.1.1. żądania od Administratora dostępu do ich danych osobowych, 8.1.2. żądania od Administratora sprostowania ich danych osobowych, 8.1.3. żądania od Administratora usunięcia ich danych osobowych, 8.1.4. żądania od Administratora ograniczenia przetwarzania ich danych osobowych, 8.1.5. wniesienia sprzeciwu wobec przetwarzania ich danych osobowych, 8.1.6. przenoszenia ich danych osobowych, 8.1.7. wniesienia skargi do organu nadzorczego. 8.2. Wniosek dotyczący realizacji praw określonych w pkt. 8.1, można złożyć: 8.2.1. w formie pisemnej na adres: Flyemergency, ul. Adama Branickiego 16/122, 02-972 Warszawa; 8.2.2. drogą e-mailową na adres: 8.3. Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje. 8.4. Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia. 8.5. Odpowiedź będzie udzielana w formie w jakiej przesłano zgłoszenie. 9. ODBIORCY DANYCH OSOBOWYCH 9.1. W związku z realizacją usług dane osobowe będą ujawniane zewnętrznym podmiotom, w tym w szczególności takim jak banki i operatorzy płatności, podmiotom świadczącym usługi księgowe, prawne, audytowe, konsultingowe oraz przewoźnikom lotniczym, biurom podróży, agentom turystycznym, organom administracji publicznej, sądom cywilnym i administracyjnym, instytucjom UE zgodnie z przepisami obowiązującego prawa.
10. PRZEKAZYWANIE DANYCH ODBIORCY W PAŃSTWIE TRZECIM LUB ORGANIZACJI MIĘDZYNARODOWEJ 10.1. Dane osobowe mogą być przekazywane do odbiorców w państwach trzecich, tj. poza Europejski Obszar Gospodarczy lub organizacjach międzynarodowych, w zależności od trasy zakłóconego lotu lub etapu postępowania. 11. BEZPIECZEŃSTWO DANYCH OSOBOWYCH 11.1. Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników. 11.2. Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora. 12. POSTANOWIENIA KOŃCOWE 12.1. W sprawach nieuregulowanych w Polityce stosuje się przepisy dotyczące ochrony danych osobowych.