GATX Rail Poland Sp. z o.o. (dalej Spółka" lub GATX"), z siedzibą w Warszawie, 01-208, ul. Przyokopowa 31, e-mail: info@gatx.pl, jako administrator danych osobowych kładzie szczególny nacisk na ochronę danych osobowych. W związku z tym, że dane osobowe przetwarzane są już w procesie rekrutacji a także - w przypadku pozytywnego zakończenia procesu rekrutacji, zwieńczonego nawiązaniem stosunku pracy ze Spółką - będą przetwarzane w kontynuowanym stosunku prawym ze Spółką, Spółka niniejszym wręcz Panu niniejszą Informacje na temat Prywatności Kandydatów (dalej Informacja ). Niniejsza Informacja jest przeznaczona dla kandydatów na stanowiska pracy a także - w przypadku pozytywnego zakończenia procesu rekrutacji, zwieńczonego nawiązaniem stosunku prawnego ze Spółką - będzie miała zastosowanie do pracowników Spółki (zatrudnionych w pełnym lub niepełnym wymiarze czasu pracy), osób wskazanych przez pracowników jako odbiorcy świadczeń przez nich pobieranych, przedstawicieli, kontrahentów i zleceniobiorców a także innych osób trzecich świadczących usługi dla Spółki lub na jej rzecz (łącznie w niniejszej Informacji dalej zwanych pracownikami ). Niniejsza Informacja wyjaśnia prawa przysługujące pracownikom w odniesieniu do sposobu gromadzenia i wykorzystywania ich danych osobowych a także przekazuje niezbędne wiadomości na temat celów i warunków przetwarzania ich danych osobowych. I. Jakie informacje osobowe o Tobie możemy gromadzić? Spółka gromadzi dane osobowe na Twój temat zarówno przed nawiązaniem stosunku pracy jak i w trakcie jego trwania, m.in. za pośrednictwem technologii i systemów Spółki za każdym razem kiedy z nich korzystasz a także - o ile jest to zgodne z prawem - od osób trzecich w trakcie prowadzonej przez nas działalności gospodarczej. Zebrane na Twój temat informacje osobowe mogą obejmować: materiały związane z procesem rekrutacyjnym; pisemne oferty zatrudnienia; wszelkie szczegółowe informacje dotyczące zawartych z Tobą umów, służbową korespondencję z Tobą lub na Twój temat; szczegółowe informacje na temat wynagrodzenia i innych świadczeń, formularze dotyczące świadczeń oraz informacje dotyczące oceny wyników pracy (tzw. ewaluacji). Wyżej wymienione dokumenty mogą zawierać m.in. Twoje imię i nazwisko, poprzednie nazwiska (w tym nazwisko panieńskie, liczbę dzieci na utrzymaniu, liczbę osób w gospodarstwie domowym; informacje osobiste na temat członków Twojej rodziny w tym dane dotyczące dzieci); dane kontaktowe w tym adres zamieszkania i poprzednie adresy, numery telefonu, adresy email; PESEL), NIP, serię i numer dowodu osobistego lub prawa jazdy; historię zatrudnienia; datę i miejsce urodzenia; rezydencję podatkową, obywatelstwo, nr paszportu lub wizy; płeć; dane kontaktowe w sytuacjach awaryjnych; stan cywilny, informacje na temat rachunku bankowego (w tym numer rachunku, numer karty kredytowej lub debetowej); życiorys (CV); informacje na temat specjalistycznych umiejętności zawodowych; informacje na temat wykształcenia; historię zatrudnienia; informacje na temat stypendiów; informacje dotyczące urlopów; informacje dotyczące ubezpieczenia zdrowotnego (w tym nr polisy ubezpieczenia zdrowotnego lub nr identyfikacyjny abonamentu); przynależność do związków zawodowych; informacje o służbie wojskowej; wyznanie (potrzebne do celów naliczania wynagrodzenia w Niemczech - zastosowanie tylko do Page 1
pracowników w spółkach niemieckich), wysokość zajęć egzekucyjnych odprowadzanych od wynagrodzenia; informacje na temat stanu zdrowia (w tym informacje na temat niepełnosprawności i wszelkich czynności dostosowawczych wymaganych w wyniku powyższego), wyniki produktywności a także akta dotyczące środków dyscyplinarnych. Możemy rejestrować Twój wizerunek, w tym poprzez kamery monitoringu wizyjnego (CCTV), metadane z korespondencji elektronicznej lub fotografie w celu wydawania kart dostępu lub w innych celach związanych z bezpieczeństwem lub zachowaniem zgodności z przepisami (w tym dane biometryczne wykorzystywane na potrzeby elastycznego systemu pracy w Austrii i Niemczech). Powyższe informacje będą przechowywane w formie elektronicznej i/lub w formie wydruków. II. DLACZEGO przetwarzamy Twoje dane osobowe? Spółka powołuje kilka podstaw prawnych, na podstawie której wykorzystuje i przetwarza dane osobowe na Twój temat. W szczególności przetwarzanie danych jest niezbędne w związku z: uzasadnionym interesem prawnym Spółki, takim jak nawiązanie stosunku pomiędzy Tobą a Spółką a następnie zarządzaniem nim, a także w związanych z powyższym celach kadrowo-administracyjnych, takich jak: o procesy związane z działalnością gospodarczą, takie jak prowadzenie dokumentacji działalności gospodarczej i innej ustawowo wymaganej dokumentacji, analizy zarządzania, audyty, prognozy, planowanie, transakcje, ciągłość działalności gospodarczej oraz zapobieganie ryzykom związanym z zatrudnieniem; o bezpieczeństwo miejsca pracy, bezpieczeństwo środków trwałych, pracowników oraz danych osobowych pracowników i klientów, w tym monitoring w zakresie opisanym poniżej; o realizacja nadzwyczajnych transakcji, takich jak połączenia i przejęcia, zbycie przedsiębiorstwa lub jego zorganizowanej części oraz zawarcie porozumień typu joint venture; o programy i zasady polityki w zakresie szkoleń i rozwoju zawodowego, ewaluacji wyników pracy, nagród, planowania i organizacji; o zasady anonimowego zgłaszania nieprawidłowości (tzw. whistleblowing) i zakazu działań odwetowych (tzw. anti-relatiation policy); obsługa umów o pracę i innych rodzajów umów, w tym kwestii rekrutacji i zmian stanowiska pracy oraz wewnętrznych przesunięć kadrowych, kwestii kadrowych, administracyjnych i płacowych; zachowanie zgodności z przepisami prawa oraz wypełnianie nałożonych na Spółkę na mocy obowiązujących przepisów obowiązków, w tym wymogów księgowych i podatkowych oraz w zakresie ubezpieczenia społecznego i zaopatrzenia emerytalnego pracowników; wykonywanie praw i obowiązków z zakresu prawa pracy; w odnośnych przypadkach, na podstawie Twojej zgody (np. udział w dobrowolnych programach lub świadczenia realizowane według Twojej dyspozycji), którą możesz w dowolnej chwili wycofać kontaktując się z Zespołem Projektowym ds. RODO na adres e- Page 2
mailowy: gdpr@gatx.eu, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. W niektórych sytuacjach podanie przez Ciebie danych osobowych może być niezbędne w celu umożliwienia nam wypełnienia naszych ustawowych obowiązków i prawidłowej obsługi Twojej umowy o pracę. W niektórych przypadkach może to oznaczać, że nie będziemy mogli dalej Cię zatrudniać na jakiejkolwiek podstawie, ponieważ Spółka nie będzie dysponować danymi osobowymi, które w naszym przekonaniu są niezbędne w celu efektywnego i skutecznego administrowania i zarządzania wiążącym nas stosunkiem prawnym. W sytuacjach, w których podanie informacji osobowych jest obowiązkowe, będziemy o tym informować w chwili zebrania danych. Tak samo wskażemy ewentualne dane, których podanie będzie wymagane na podstawie odnośnej umowy lub przepisów ustawy. Odmowa podania tego typu obowiązkowych danych uniemożliwi nam wykonanie pewnych czynności kadrowych. III. Aktualizacja Twoich danych osobowych Spółka będzie przechowywać na Twój temat dane osobowe wyłącznie w zakresie koniecznym na potrzeby realizacji powyżej wskazanych celów i podejmie wszelkie zasadne czynności w celu zapewnienia ich aktualności i prawidłowości. Okresowo możemy Cię poprosić o przejrzenie i zaktualizowane przechowywanych przez nas danych osobowych. Twoje dane osobowe będziemy przechowywać wyłącznie tak długo, jak będzie to stosowne w związku z łączącym Cię ze spółką stosunkiem prawnym lub tak długo, jak będzie to niezbędne w świetle nałożonego na nas obowiązku prawnego lub na potrzeby realizacji ww. celów. Aby umożliwić nam przechowywanie Twoich aktualnych danych osobowych, musisz nas informować o wszelkich zmianach przechowywanych przez nas Twoich danych osobowych, takich jak imię i nazwisko, adres, dane kontaktowe, PESEL, seria i numer dowodu osobistego, NIP, seria i numer prawa jazdy, informacje dotyczące Twojego rachunku bankowego, stanu cywilnego, liczby dzieci, wyznania (ostatnie tylko w Niemczech). IV. Udostępnianie Twoich danych osobowych W niektórych sytuacjach możemy musieć udostępnić Twoje dane osobowe innym spółkom z grupy GATX i osobom trzecim. Udostępnimy je wyłącznie jeżeli będzie to konieczne w związku z uzasadnionymi celami gospodarczymi. Na przykład Twoje dane osobowe mogą zostać przesłane następującym podmiotom z następujących powodów: innym spółkom z grupy GATX realizującym usługi wspólne w zakresie kadrowym na rzecz pozostałych spółek z grupy GATX, na potrzeby zarządzania zasobami ludzkimi; zewnętrznym usługodawcom na potrzeby obsługi świadczeń realizowanych w naszym imieniu; naszym doradcom i ubezpieczycielom; właściwym organom publicznym i państwowym w zakresie wymaganym przepisami podatkowymi, dotyczącym ubezpieczeń społecznych, itp.; Page 3
starannie wybranym usługodawcom, świadczącym usługi związane z naszą działalnością, na podstawie zawartej z nami umowy, takim jak podmioty przetwarzające dane pracowników, dane dotyczące wynagrodzeń, wydatków, obsługujące system anonimowego zgłaszania nieprawidłowości (whistleblowing) a także inne informacje związane z wynagrodzeniami i ubezpieczeniami. Ww. usługodawcy będą starannie selekcjonowani a następnie umownie zobowiązywani do wprowadzenia odpowiednich zabezpieczeń (takich jak zastosowanie odpowiednich środków w celu ochrony poufności i bezpieczeństwa danych osobowych) w zakresie wymaganym odnośnymi przepisami dotyczącymi ochrony danych; ewentualnym nowym (lub przyszłym) właścicielom w przypadku zmiany (lub spodziewanej zmiany) w strukturze własnościowej GATX lub jednostek gospodarczych lub działów w ramach GATX, w których pracujesz; lub podmiotom zewnętrznym zgodnie z wymogami prawa lub procesów prawnych, zaś w innych przypadkach - w zakresie w jakim uzyskamy na to Twoją zgodę. Twoje dane osobowe będą przekazywane do spółek z grupy GATX prowadzących działalność w krajach poza Europejskim Obszarem Gospodarczym ( EOG ), w tym między innymi do USA. Ponadto, podmioty realizujące usługi na rzecz GATX, którym będziemy udostępniać dane osobowe, mogą mieć siedzibę poza EOG. Przepisy prawa krajów spoza EOG mogą nie regulować obszaru ochrony danych, albo mogą być mniej surowe niż przepisy obowiązujące w krajach EOG. W każdym z powyższych przypadków, Spółka zastosuje odpowiednie środki umowne (takie jak standardowe klauzule umowne dotyczące danych osobowych, których egzemplarz możesz uzyskać kontaktując się z Zespołem Projektowym ds. RODO na adres e-mailowy: gdpr@gatx.eu aby zapewnić, że odnośne spółki z grypy GATX a także podmioty trzecie spoza EOG zapewnią adekwatny poziom ochrony Twoich danych osobowych zgodnie z treścią niniejszej Informacji i w zakresie wymaganym odnośnymi przepisami prawa krajowego. Przekazywanie danych do USA Twoje dane osobowe (w tym imię i nazwisko pracownika, jego służbowa funkcja, seria i numer dokumentu tożsamości, informacje kontaktowe, informacje na temat stanowiska pracy, wynagrodzenia i innych świadczeń) zostaną przekazane GATX Corporation z siedzibą w USA na podstawie standardowych klauzul umownych dotyczących ochrony danych w następujących celach: obliczanie średniej wynagrodzeń pracowniczych dla grupy spółek GATX na potrzeby wypełnienia przez GATX Corporation obowiązków sprawozdawczych wobec organu nadzoru; wykonywanie wewnętrznych czynności związanych z wynagrodzeniami i kwestiami finansowymi; udział w motywacyjnych programach wynagrodzenia, przeprowadzanie, ocena i monitoring wewnętrznych szkoleń z zakresu zgodności z przepisami. Twoje dane osobowe będą również przekazane na wypadek korzystania z systemu anonimowego zgłaszania nieprawidłowości (whistleblowing) i na potrzeby programu zakazującego działań odwetowych, które są obsługiwany przez zewnętrzny podmiot Page 4
świadczący tę usługę. W przypadku jeżeli usługodawca ma siedzibę poza EOG, GATX gwarantuje, że przekazane danych osobowych odbędzie się przy zachowaniu odpowiednich zabezpieczeń i zgodnie z wymogami dotyczącymi ochrony danych. V. Twoje prawa Masz prawo żądania dostępu do danych osobowych dotyczących Twojej osoby, ich sprostowania lub usunięcia albo ograniczenia ich przetwarzania. Masz prawo w dowolnej chwili wycofać udzieloną zgodę na przetwarzanie Twoich danych osobowych. W przypadkach, w których powołujemy się na uzasadniony interes prawny co do przetwarzania danych, masz prawo wnieść sprzeciw odnośnie do danego przypadku przetwarzania. W razie zgłoszenia sprzeciwu musimy zaprzestać przetwarzania danych, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub jeżeli przetwarzanie Twoich danych jest wymagane na potrzeby ustalenia, dochodzenia lub obrony roszczeń. W przypadku, w którym powołujemy się na uzasadniony interes prawny jako podstawę przetwarzania, uważamy, że jesteśmy w stanie wykazać istnienie ważnych prawnie uzasadnionych podstaw, jednakże każdy przypadek rozpatrzymy indywidualnie. Osoby odpowiedzialne za rekrutację, a później w przypadku pozytywnie zakończonej rekrutacji - Twój Przełożony będzie w stanie Ci wyjaśnić jak to zrobić. Odpowiemy na Twój wniosek zgodnie z odnośnymi przepisami ochrony danych. W ograniczonych przypadkach, Spółka może odmówić udostępnienia informacji zgodnie z krajowymi przepisami prawa. Jeżeli po zapoznaniu się z danymi osobowymi, jakie zgromadziliśmy na Twój temat uznasz, że są nieprawidłowe lub będziesz mieć innego rodzaju wątpliwości, możesz zażądać zmiany, usunięcia lub ograniczenia tych danych zgodnie z odnośnymi przepisami. Masz również prawo wnieść skargę do właściwego organu nadzoru ochrony danych w przypadku jeżeli w stosunku do Twoich danych osobowych naruszymy odnośne przepisy. W przypadkach, w których podstawą prawną przetwarzania danych jest wyrażona przez Ciebie zgoda lub konieczność przetwarzania danych w celu wykonania umowy, której jesteś stroną, masz prawo otrzymać wszystkie dotyczące Ciebie dane osobowe, które przekazałeś Spółce w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie, oraz zobowiązać nas do przekazania ich innemu administratorowi w miarę technicznych możliwości VI. Monitoring Systemy Spółki umożliwiają monitorowanie rozmów telefonicznych, korespondencji mailowej, poczty głosowej, internetu oraz innego rodzaju kanałów łączności. Spółka zastrzega prawo przechwytywania, utrwalania i monitorowania sposobu, w jaki korzystasz z systemów i sieci teleinformatycznych Spółki bez uprzedzenia. Przechwytywanie, utrwalanie i monitorowanie komunikacji ma na celu ochronę interesów Spółki, np. kontroli jakości, bezpieczeństwa Page 5
systemów łączności i teleinformatycznych, ochrony informacji poufnych Spółki oraz jej uzasadnionych interesów gospodarczych, wymogów w zakresie prowadzenia ewidencji i zabezpieczenia materiałów dowodowych, wykrywania i zapobiegania działaniu na szkodę Spółki, działań niezgodnych z prawem lub przestępstw pospolitych, a także ma pomóc Spółce w zapewnieniu zgodności z odpowiednimi wymogami prawnymi. Przechwytywanie, utrwalanie i monitorowanie komunikacji będzie dokonywane wyłącznie w zakresie dozwolonym lub wymaganym prawem oraz koniecznym i uzasadnionym w świetle celów gospodarczych Spółki. W niektórych przypadkach możemy przechowywać i przetwarzać Twoje dane osobowe w elektronicznie sterowanej bazie danych. Informacje na Twój temat mogą również mogą być ujawnione władzom samorządowym/urzędom publicznym, naszym doradcom prawnym i konsultantom, przyszłemu pracodawcy, Policji oraz właściwemu sądowi jeżeli będzie to wymagane zgodnie z prawem. VII. Zabezpieczanie danych osobowych Stosujemy odpowiednie środki w celu zapewnienia bezpieczeństwa i poufności danych osobowych na Twój temat a także ograniczenia dostępu do tych informacji w celu ochrony ww. danych osobowych przed zniszczeniem, ingerencją, niewłaściwym wykorzystaniem, niedozwolonym dostępem, ujawnieniem, modyfikacją lub zniszczeniem. VIII. Przechowywanie danych osobowych Spółka podejmuje starania w celu zapewnienia przechowywania jak najbardziej aktualnych danych osobowych, a także usuwania danych nieistotnych lub w nadmiernym zakresie, a także ich anonimizacji tak szybko jak to praktycznie możliwe. Ogólną zasadą obowiązującą w Spółce jest przechowywanie danych wyłącznie tak długo jak jest to jest wymagane do realizacji celów, dla których ww. dane zostały zebrane przez nas lub podane przez Ciebie. Zazwyczaj będzie to okres Twojego zatrudnienia/umowy z nami, powiększony o odpowiedni okres przedawnienia, rozpoczynający bieg po Twoim odejściu ze Spółki, przy czym w przypadku niektórych danych, takich jak np. informacje dotyczące świadczeń emerytalnych, może mieć zastosowanie dłuższy obowiązkowy okres ich przechowywania. Niektóre konkretne typy danych, np. informacje podatkowe, możemy przechowywać przez inny okres, stosowny do odnośnych przepisów prawa. Należy przy tym zaznaczyć, że niektóre dane osobowe mogą być przechowywane przez różne okresy czasu, zgodnie z odnośnymi wymogami prawnymi lub regulacyjnymi oraz innymi uzasadnionymi interesami gospodarczymi, zgodnie z postanowieniami Polityki Spółki w zakresie przechowywania danych. Page 6
IX. Zmiany do niniejszej Informacji Spółka może okresowo zmieniać treść niniejszej Informacji. Każda zmiana lub uzupełnienie będą zamieszczone w wewnętrznej sieci Spółki (intranet) lub przekazane do wiadomości personelu na piśmie, pocztą elektroniczną lub w inny przyjęty w Spółce sposób. Potwierdzenie otrzymania: Ja, niżej podpisany, niniejszym potwierdzam otrzymanie w celu zapoznania się niniejszej Informacji, odnoszącej się do i mającej zastosowanie zarówno w procesie rekrutacji, jak i w przypadku pozytywnego zakończenia procesu rekrutacji, zwieńczonego nawiązaniem stosunku prawnego ze Spółką - w kontynuowanym stosunku prawym ze Spółką. Miejscowość: Data: Podpis: Imię i nazwisko kandydata: Jednocześnie wyrażam i potwierdzam zgodę na przetwarzanie moich danych osobowych przez inne spółki z Grupy spółek GATX, w zależności od potrzeb, zgodnie z zakresem i celami wskazanymi w niniejszej Informacji, w szczególności w procesie rekrutacji, jak i w przypadku pozytywnego zakończenia procesu rekrutacji, zwieńczonego nawiązaniem stosunku prawnego ze Spółką - w kontynuowanym stosunku prawym ze Spółką TAK NIE Miejscowość: Data: Podpis: Imię i nazwisko kandydata: Page 7