K LAUZULA I NFORMAC YJ NA Niniejszym, w trosce o dobro Pani/Pana danych osobowych, a także o prawa jakie Pani/Panu przysługują, czyniąc zadość wymogom Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (w tekście, jako: RODO ), pragnę zaktualizować oraz uzupełnić wiedzę na temat szczegółów przetwarzania Pani/Pana danych osobowych. 1. ADMINISTRATOR Administratorem danych osobowych jest Monika Radomska prowadzącą działalność gospodarczą pod firmą: BIOSTA Monika Radomska, z adresem głównego miejsca wykonywania tej działalności w Piękocinie 28A, 56-300 Milicz posługującą się nadanym jej numerem NIP: 916-130-64-47 oraz numerem REGON: 022-274-795, dalej jako: Administrator. 2. KATEGORIE ADRESATÓW Niniejsza klauzula skierowana jest do: 1. odbiorców towarów i usług Administratora oraz dostawców towarów i usług na rzecz Administratora, bez względu na ich formę prawną (zwanych także dalej drugą stroną ); 2. osób świadczących pracę/usługi w imieniu lub na rzecz drugiej strony, wyłącznie w zakresie więzi prawnej łączącej Administratora z drugą stroną, tj. w szczególności jej pracowników, wykonawców, podwykonawców, usługodawców, pełnomocników lub prokurentów (zwanych także dalej zbiorczo osobami zaangażowanymi ). 3. ŹRÓDŁO DANYCH i KATEGORIE ODNOŚNYCH DANYCH OSOBOWYCH Dane osobowe drugiej strony zostały uzyskane od niej bezpośrednio. Dane osobowe osób zaangażowanych zostały uzyskane albo bezpośrednio od tej osoby, której dane dotyczą albo od drugiej strony lub pozostałych osób zaangażowanych. W przypadku, kiedy dane osobowe osób zaangażowanych zostały uzyskane od osoby, której dane te dotyczą osoba ta ma pełną kontrolę nad zakresem ujawnianych danych. W przypadku, kiedy dane osobowe osób zaangażowanych zostały uzyskane od drugiej strony lub pozostałych osób zaangażowanych, są to dane niezbędne do identyfikacji i weryfikacji tożsamości (dane kontaktowe) takie jak: imię, nazwisko, nr licencji zawodowej, firma (nazwa). 4. PODSTAWA PRZETWARZANIA, CELE PRZETWARZANIA, OKRES PRZECHOWYWANIA 1) Podstawa przetwarzania zgoda osoby, której dane dotyczą art. 6 ust. 1 lit. a) RODO Cel odpowiedź na prośbę, pomoc Wypełnienie formularza kontaktowego lub przekazanie zapytania w innej formie (np.: e-mail, telefon, portal społecznościowy) uznaje się za wyrażenie zgody na kontakt Administratora związany z realizacją prośby/zapytania lub chęcią rozwiązania problemu. Okres przetwarzania danych osobowych trwa do momentu cofnięcia zgody. Zgoda może zostać cofnięta w każdym czasie, nawet przed udzieleniem odpowiedzi, jednak jej cofnięcie nie wpływa na legalność przetwarzania przed cofnięciem zgody.
2) Podstawa przetwarzania wykonanie umowy art. 6 ust. 1 lit. b) RODO Cel zawarcie i realizacja umowy Celem przetwarzania danych na podstawie przytoczonej podstawy jest konieczność wykonania i rozliczenia umowy, przy czym nieważna jest forma jej zawarcia (np. forma ustna). Omawiany cel obejmuje chociażby możliwość dokonania reklamacji lub windykacji, a także przekazania danych odbiorców towarów i usług Administratora firmie kurierskiej lub spedycyjnej. Danymi przetwarzanymi w omawianym celu są np.: imię, nazwisko, firma (nazwa), adres poczty elektronicznej, adres do korespondencji, adres dostawy, dane umożliwiające rozliczenie, w tym numer rachunku bankowego. Okres przetwarzania danych osobowych trwa przez okres wykonywania umowy, a także po jej zakończeniu, tj. przez czas biegu terminu przedawnienia roszczeń wynikający z obowiązujących przepisów, a nadto przez czas wymagany przez przepisy odrębne (np. w zakresie zapobiegania nadużyciom i oszustwom), w zależności od tego, który z tych okresów okaże się dłuższy w zakresie koniecznym. 3) Podstawa przetwarzania obowiązek prawny Administratora art. 6 ust. 1 lit. c) RODO Cel realizacja obowiązku prawnego sporządzenia i przechowywania dokumentacji W przypadku wykonywania umowy lub innego świadczenia Administrator będzie także przetwarzać dane osobowe zawarte na fakturach, w księgach rachunkowych lub innej dokumentacji potwierdzającej zawarcie i wykonanie transakcji, w celu zadośćuczynienia obowiązkom wynikającym z przepisów prawa obowiązującego. Obowiązek oprócz art. 6 ust. 1 lit. c) RODO wynika z przepisów prawa podatkowego i rachunkowego, tj. w szczególności z: ustawy z dnia 26 lipca 1991 r. - o podatku dochodowym od osób fizycznych - w tym aktualnie art. 24a ust. 1, ustawy z dnia 24 września 1994 r. - o rachunkowości - w tym aktualnie art. 4 ust. 3 pkt 6, art. 70 ust.1, art. 73 i art. 74, ustawy z dnia 29 sierpnia 1997 r. - Ordynacja podatkowa - w tym aktualnie art. 86 1, ustawy z dnia 11 marca 2004 r. - o podatku od towarów i usług w tym aktualnie art. 106a- 106n, 112 i 112a; rozporządzenia Ministra Finansów w sprawie prowadzenia podatkowej księgi przychodów i rozchodów z dnia 26 sierpnia 2003 r. w tym aktualnie 5 oraz 14 ust. 2 pkt 5). Omawiana sytuacja dotyczy także sytuacji, w której dane osobowe należą do osoby zaangażowanej (np. w ramach wykonywania poleceń drugiej strony). Okres przetwarzania danych osobowych trwa przez okres wykonywania obowiązków wynikających z przepisów prawa, stanowiących ich źródło. 4) Podstawa przetwarzania prawnie uzasadnione interesy Administratora lub osoby trzeciej art. 6 ust. 1 lit. f) RODO Cel bezpieczeństwo osób i ochrona mienia Administrator, ze względu na obecność w siedzibie towarów, ładunków i urządzeń niebezpiecznych musi powziąć szczególne środki ostrożności, w tym prowadzić nadzór w zakresie osób oraz mienia na terenie zakładu. Takie działanie ma służyć bezpieczeństwu nie tylko osób bezpośrednio obchodzących się z przedmiotami niebezpiecznymi (w tym osobami odbierającymi towar), ale także osób postronnych. Ma ono przeciwdziałać również kradzieży towarów niebezpiecznych nie tylko ze względu na straty
finansowe, lecz wysokie ryzyko nieprofesjonalnego obsługiwania się nimi i w konsekwencji zagrożenie zdrowia i życia nieograniczonego kręgu ludzi, a także środowiska. Interesem prawnym nie tylko Administratora, ale także drugiej strony, osoby zaangażowanej oraz osób trzecich jest ich życie i zdrowie oraz stan ekosystemu. Niniejszy interes może być także uważany za żywotny interes osoby, której dane dotyczą oraz innych osób fizycznych, co kreuje drugą podstawę przetwarzania (art. 6 ust. 1 lit. d) RODO). Danymi przetwarzanymi w tym celu są np. dane umieszczone na liście obecności na terenie siedziby. sprzeciwu złożonego na podstawie art. 21 RODO, nie dłużej jednak niż przez okres 2 miesięcy od dnia nagrania obrazu (w przypadku, w którym nagrania obrazu stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub Administrator powziął wiadomość, iż mogą one stanowić dowód w postępowaniu, termin 2 miesięcy ulega przedłużeniu do czasu prawomocnego zakończenia postępowania) w zależności, który z tych momentów nastąpi później. Cel wykonywanie umowy za pośrednictwem osoby zaangażowanej i rozliczenie tej umowy Omawiany cel dotyczy sytuacji, gdy przetwarzane są dane osobowe osoby zaangażowanej w związku z wykonywaniem umowy pomiędzy Administratorem a drugą stroną. Może to być sytuacja, w której pracownik drugiej strony wykonuje osobiście usługę na rzecz Administratora i składa swój podpis na protokole zdawczo-odbiorczym lub na liście obecności, przekazując te dokumenty następnie Administratorowi. Może to być również sytuacja, w której to druga strona najpierw ujawnia Administratorowi dane kontaktowe pracownika (np. kierowcy), celem możliwości zweryfikowania jego tożsamości. Przetwarzanie danych będzie w takim wypadku obejmowało bieżące kontakty związane z realizacją takiej umowy, sporządzenie i archiwizację dokumentacji z wykonania umowy oraz dochodzenie roszczeń lub odmowę spełnienia roszczeń względem drugiej strony lub osoby zaangażowanej. Przetwarzanie przedmiotowych danych będzie w takim wypadku podejmowane w celu realizacji prawnie uzasadnionego interesu Administratora jakim jest ochrona (zabezpieczenie) jego praw, wykonanie zawartych umów i uzyskanie z tego tytułu należnej zapłaty. sprzeciwu złożonego na podstawie art. 21 RODO w zależności, który z tych momentów nastąpi później. Cel udowodnienie wykonania zobowiązań oraz dochodzenie roszczeń lub obrona przed roszczeniami Omawiany cel dotyczy danych ujawnionych na formularzach kontaktowych i rejestracyjnych (w tym elektronicznych), w umowach lub w inny sposób ujawnionych - które mogą być przetwarzane do celów archiwizacji informacji lub dokumentów potwierdzających wykonanie zobowiązań Administratora oraz dochodzenia roszczeń lub odmowy ich spełnienia. Niniejszy cel obejmuje sytuacje kiedy stroną umowy jest druga strona oraz sytuacje, w których Administrator był zobowiązany do świadczenia na rzecz drugiej strony lub osoby zaangażowanej (archiwizowane dane mogą zawierać dane osób zaangażowanych).
Archiwizacja ma chronić nie tylko przed roszczeniami drugiej strony lub osoby zaangażowanej, lecz ma także umożliwiać wypełnienie obowiązku rozliczalności. Interesem prawnym Administratora (ale także drugiej strony i osoby zaangażowanej) jest ochrona (zabezpieczenie) praw Administratora, potwierdzenie wykonania zobowiązań i uzyskanie z tego tytułu zapłaty. sprzeciwu złożonego na podstawie art. 21 RODO w zależności, który z tych momentów nastąpi później. 5. KATEGORIE ODBIORCÓW Odbiorcami udostępnionych Administratorowi danych (tj. danych drugiej strony lub osoby zaangażowanej) mogą być: 1) osoby przez niego upoważnione na podstawie odrębnego upoważnienia (w szczególności przedstawiciele handlowi Administratora); 2) osoby, którym powierzył przetwarzanie danych osobowych na podstawie art. 28 RODO (np. biuru rachunkowemu; administratorowi systemu informatycznego; obsłudze prawnej; podmiotom spedycyjnym; podmiotom świadczącym usługi hostingowe; w przypadku świadczenia usług drogą elektroniczną (np. sprzedaż za pośrednictwem sieci publicznej) - podmiotom zapewniającym usługi płatnicze (w tym pośredniczenie w płatnościach), kredytowe, ubezpieczeniowe, platformowe (np. Allegro); 3) osoby upoważnione lub przetwarzające na skutek dalszego upoważnienia lub podpowierzenia; 4) podmioty (w tym szczególnie podmioty spedycyjne) w zakresie w jakim nie kwalifikują się do kategorii osób z pkt 1) - 3) i działają, po udostępnieniu danych, jako odrębny administrator drugiej strony lub osoby zaangażowanej. 6. UPRAWNIENIA Zgodnie z RODO, drugiej stronie oraz osobie zaangażowanej przysługuje prawo: 1. dostępu do danych; 2. sprostowania danych; 3. usunięcia danych; 4. ograniczenia przetwarzania danych; 5. przenoszenia danych; 6. sprzeciwu (gdy podstawą przetwarzania jest prawnie uzasadniony interes Administratora lub osoby trzeciej); 7. cofnięcia zgody (gdy podstawą przetwarzania jest zgoda). Realizacja powyższych praw zależy od warunków określonych w RODO. W przypadku odmowy realizacji praw Administrator przedstawi uzasadnienie, w którym powoła się na przedmiotowe warunki, tak aby osoba zainteresowana miała prawo analizy poprawności motywów odmowy. Ad 3 - Administrator może odmówić usunięcia danych osobowych pomimo zgłoszenia takiego żądania, o ile zachodzi jeden z wyjątków wymienionych w RODO, np. gdy przetwarzanie danych jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń. Ad 3 i 4 - prawo do usunięcia danych oraz prawo żądania ograniczenia ich przetwarzania przysługują tylko w przypadkach określonych w RODO.
Ad 5 - prawo do przenoszenia danych przysługuje tylko w przypadkach, gdy podstawą prawną przetwarzania jest zgoda lub wykonanie umowy (gdy przetwarzanie to odbywa się w sposób zautomatyzowany). Ad 6 w niektórych przypadkach administrator może odmówić uwzględnienia sprzeciwu na przetwarzanie danych na podstawie prawnie uzasadnionego interesu Administratora lub osoby trzeciej, gdy istnieją ważne, prawnie uzasadnione podstawy do przetwarzania danych, które są nadrzędne wobec zgłaszającego sprzeciw interesów, praw i wolności lub istnieją podstawy do ustalenia, dochodzenia lub obrony roszczeń takie uprawnienie odmowy nie przysługuje Administratorowi, gdy dane są przetwarzane w celu marketingu bezpośredniego. Ad 7 zgodę na przetwarzanie danych można cofnąć w każdym czasie, bez wpływu na zgodność z prawem przetwarzania. Osoba, której dane dotyczą, ma prawo do wniesienia skargi do odpowiedniego organu nadzorczego. W Polsce organem właściwym do wniesienia skargi jest Prezes Urzędu Ochrony Danych Osobowych, adres: ul. Stawki 2, 00-193 Warszawa. W odniesieniu do pozostałych państw członkowskich Unii Europejskiej organy nadzorcze widnieją na stronie: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080 7. NIEPODANIE DANYCH OSOBOWYCH i KONSEKWENCJE W zakresie danych osobowych koniecznych do wystawienia faktury, rachunku lub innego dokumentu rozliczeniowego, ich podanie jest wymogiem płynącym z przepisów podatkowych oraz rachunkowych (np. imię, nazwisko, firma (nazwa), adres, nr NIP, nr VAT UE, cena). W zakresie danych osobowych takich jak np. numer rachunku bankowego, miejsce dostawy, adres zamieszkania/głównego wykonywania działalności gospodarczej, nr telefonu, adres poczty elektronicznej, login - ich niepodanie może w konkretnym przypadku uniemożliwić zawarcie i wykonanie umowy, w tym windykację należności. Jeżeli druga strona nie poda danych, o których mowa w dwóch powyższych akapitach dostawa towarów i usług na jej rzecz będzie niemożliwa. Zakres tych danych jest najbardziej prawdopodobny, ale w ramach zindywidualizowanego zamówienia może być szerszy lub węższy (np. w przypadku dokonania zakupu towarów i usług przez konsumentów, w sposób bezpośredni). Podanie innych niż wyżej wymienionych danych jest ważne ze względu na możliwość możliwość udzielania odpowiedzi na pytania drugiej strony ich niepodanie jest dobrowolne, ale spowoduje brak dostępu do informacji na temat towarów i usług Administratora i pomocy z jego strony. Podanie danych wymaganych ze względu na konieczność zachowania bezpieczeństwa osób oraz mienia na terenie zakładu - mimo, iż nie są one konieczne do wykonania umowy, to jednak są wymagane ze względu na interes prawny Administratora oraz żywotne interesy osoby, której dotyczą i innych osób fizycznych niepodanie tych danych osobowych w niektórych przypadkach może uniemożliwić wykonanie umowy, dla której wymagana będzie obecność drugiej strony lub osoby zaangażowanej w zakładzie Administratora. 8. ZAUTOMATYZOWANE PRZETWARZANIE DANYCH Dane osobowe osoby, której dane dotyczą nie będą przetwarzane w sposób powodujący zautomatyzowane podejmowanie wobec niej decyzji. 9. DANE KONTAKTOWE We wszelkich sprawach związanych z przedmiotem niniejszej klauzuli informacyjnej, w tym w kwestii wyjaśnienia ewentualnych wątpliwości lub niejasności, a przede wszystkim celem realizacji swoich uprawnień prosimy o kontakt z osobą odpowiedzialną za kwestie związane z bezpieczeństwem danych osobowych u Administratora, tj.: Monika Radomska, adres tradycyjny: Piękocin 28A, 56-300 Milicz, adres e-mail: biosta@poczta.onet.pl.