RODO

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH

Witamy na stronie internetowej https://puhetman.pl/ (dalej: „Serwis”) należącej do Przedsiębiorstwa Usługowego „Hetman” sp. z o.o. z siedzibą w Warszawie. Dbamy o przejrzystość w zakresie przetwarzania Państwa danych osobowych oraz o zapewnienie najwyższego poziomu ich ochrony. Celem niniejszego dokumentu jest poinformowanie Państwa o zasadach na jakich przetwarzamy Państwa dane osobowe oraz o przysługujących Państwu w związku z tym uprawnieniach.

Przetwarzamy Państwa dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”).

Zwracamy uwagę, że niniejszy dokument nie stanowi wyczerpującego opisu wszystkich procesów przetwarzania danych. Szczegółowe informacje mogą być zawarte w odrębnych klauzulach informacyjnych lub regulaminach usług.

Każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności dostępnych w ramach Serwisu (dalej: „Użytkownik”) akceptuje postanowienia zawarte w niniejszym dokumencie.

 

1. ADMINISTRATOR DANYCH OSOBOWYCH

1.1. Administratorem Państwa danych osobowych jest Przedsiębiorstwo Usługowe „Hetman” sp. z o.o. z siedzibą w Warszawie, adres siedziby: Al. Krakowska 110/114, 00-971 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m. st. Warszawy, XIV Wydział Gospodarczy KRS pod numerem KRS: 0000161904, REGON: 016270951, NIP: 5222530190 (dalej: „Administrator” lub „My”).

1.2. Kontakt z Administratorem jest możliwy poprzez adres e-mail: bok@puhetman.pl lub poprzez adres korespondencyjny: ul. Turystyczna 38, 05-830 Nadarzyn.

1.3. Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail: iod@puhetman.pl lub pisemnie na adres wskazany w punkcie 1.2 powyżej, w każdej sprawie dotyczącej przetwarzania danych osobowych.

 

2. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH


2.1 KORZYSTANIE Z SERWISU ADMINISTRATORA

2.1.1. Dane osobowe osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory Użytkownika oraz informacje gromadzone za pośrednictwem plików cookies czy innych podobnych technologii), przetwarzane są przez Administratora:

        • w celu świadczenia usług drogą elektroniczną, w szczególności w zakresie udostępniania treści gromadzonych w Serwisie – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
        • w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności osób korzystających z Serwisu, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw;
        • w celach marketingowych Administratora – zasady przetwarzania danych osobowych w celach marketingowych zostały opisane w sekcji MARKETING BEZPOŚREDNI.

2.1.2. Aktywność Użytkownika w Serwisie, w tym jego dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach, które dotyczą systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane są przede wszystkim w celach związanych ze świadczeniem usług. Administrator przetwarza je również w celach technicznych, administracyjnych, na potrzeby zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania tym systemem, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

2.1.3. Szczegółowe informacje na temat stosowanych przez Administratora plików cookies w ramach Serwisu znajdują się Polityce prywatności dostępnej pod linkiem: https://puhetman.pl/polityka-prywatnosci/

 

2.2 FORMULARZ KONTAKTOWY

2.2.1. Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznego formularza kontaktowego dostępnego w Serwisie. Skorzystanie z formularza wymaga podania danych osobowych niezbędnych do nawiązania kontaktu z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi zapytania. Podanie pozostałych danych jest dobrowolne.

2.2.2. Dane osobowe pozyskane za pośrednictwem formularza Administrator przetwarza:

        • w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz oraz w celu udzielenia odpowiedzi na zapytanie – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO),  polegający na udzielaniu odpowiedzi na kierowane do niego zapytania dotyczące prowadzonej działalności gospodarczej; w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO);
        • w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Serwisu w celu doskonalenia jego funkcjonalności;
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

 

2.3. REKRUTACJA

2.3.1. W ramach dostępnej w Serwisie zakładki „Kariera” Administrator udostępnia informacje o prowadzonych procesach rekrutacyjnych oraz informacje na temat przetwarzania danych osobowych kandydatów do pracy. Istnieje możliwość zaaplikowania z poziomu konkretnego ogłoszenia, po uprzednim wypełnieniu formularza. Administrator oczekuje od kandydatów przekazywania danych osobowych (np. w CV lub życiorysie) jedynie w zakresie określonym w przepisach prawa pracy. Jeśli przesłane aplikacje będą zawierać dodatkowe dane osobowe, wykraczające poza zakres wskazany przepisami prawa pracy, ich przetwarzanie będzie oparte na zgodzie kandydata (art. 6 ust. 1 lit. a RODO), wyrażonej poprzez jednoznaczną czynność potwierdzającą, jaką jest przesłanie przez kandydata dokumentów aplikacyjnych.

2.3.2. Szczegółowe zasady przetwarzania danych osobowych kandydatów do pracy znajdują się również w klauzuli informacyjnej dostępnej do pobrania na dole strony internetowej.

 

2.4. MARKETING BEZPOŚREDNI

2.4.1. Dane osobowe Użytkownika mogą być wykorzystywane przez Administratora w celu kierowania do Użytkownika treści marketingowych związanych z promocją jego produktów i usług, za pośrednictwem różnych kanałów komunikacji, tj. poczty e-mail, MMS / SMS lub połączeń telefonicznych. Takie działania są podejmowane przez Administratora wyłącznie w przypadku uprzedniego wyrażenia przez Użytkownika dobrowolnej zgody na komunikację danym kanałem (zgodnie z ustawą – Prawo komunikacji elektronicznej). Zgoda może zostać w każdej chwili wycofana, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

2.4.2. Dane osobowe przetwarzane są przez Administratora:

        • w celu przesłania informacji handlowych dotyczących produktów i usług Administratora – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu działań marketingowych własnych produktów i usług. Przesyłanie informacji handlowych z wykorzystaniem środków komunikacji elektronicznej (takich jak e-mail, SMS, telefon) odbywa się wyłącznie po uzyskaniu uprzedniej, dobrowolnej zgody Użytkownika na komunikację danym kanałem;
        • w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu statystyk i analiz;
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

2.4.3. Dane osobowe są przetwarzane przez Administratora w celach marketingowych do czasu, gdy osoba której dane dotyczą wniesie sprzeciw wobec takiego przetwarzania, ewentualnie do czasu przedawnienia roszczeń.

2.4.4. Administrator może również realizować marketing bezpośredni za pośrednictwem poczty tradycyjnej. Względem tego rodzaju marketingu przysługuje osobie, której dane dotyczą prawo sprzeciwu.

 

2.5. KORESPONDENCJA ELEKTRONICZNA I TRADYCYJNA:

2.5.1. Administrator przetwarza dane osobowe zawarte w korespondencji prowadzonej za pośrednictwem wiadomości elektronicznych (takich jak e-mail, SMS, komunikatory internetowe, w tym Facebook Messenger), a także dane zawarte w korespondencji papierowej.

2.5.2. Dane osobowe przetwarzane są przez Administratora:

        • w celu udzielania odpowiedzi na zapytania, obsługi zgłoszeń, prowadzenia korespondencji oraz rozwiązania przedstawionej sprawy – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na utrzymaniu komunikacji i rozwiązania sprawy lub odpowiedzi na pytania;
        • w celu przyjęcia, rozpatrzenia, obsługi i dokumentowania skarg, wniosków i reklamacji – podstawą prawną przetwarzania jest art. art. 6 ust. 1 lit. b, lit. c oraz lit. f. RODO;
        • w celu zawarcia i realizacji umowy z Administratorem – wówczas podstawą prawną przetwarzania danych jest niezbędność przetwarzania do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
        • w przypadku, gdy dana osoba fizyczna kontaktuje się z Administratorem w imieniu innego podmiotu, dane mogą być przetwarzane w celu podjęcia działań zmierzających do zawarcia umowy pomiędzy Administratorem a tym podmiotem, jak również w celu utrzymania bieżących kontaktów biznesowych z tym podmiotem oraz w celu wykonania zawartych z nim umów. Podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na możliwości negocjowania i realizacji umów oraz utrzymywaniu kontaktów biznesowych z osobami działającymi w imieniu innych przedsiębiorców;
        • w celu wypełnienia obowiązków prawnych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych oraz z przepisów o rachunkowości – wówczas podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO;
        • w celu przyjęcia, rozpatrzenia, obsługi i dokumentowania zgłoszeń dokonywanych na numer interwencyjny Administratora – podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i reagowaniu na zgłoszenia; w zakresie obowiązku raportowania tych zgłoszeń do właściwych organów nadzorczych – podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO, tj. wypełnienie obowiązku prawnego ciążącego na Administratorze;
        • w celu realizacji wewnętrznych celów administracyjnych – w tym prowadzenia statystyk, raportowania, badania satysfakcji klientów – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na dbaniu o jakość produktów i usług;
        • w celu archiwalnym (dowodowym) będącym realizacją prawnie uzasadnionego interesu polegającego na zabezpieczeniu informacji przez Administratora na wypadek prawnej potrzeby wykazania faktów (art. 6 ust. 1 lit. f RODO);
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

2.5.3. W przypadku kierowania do Administratora za pośrednictwem poczty e-mail lub tradycyjnej, korespondencji niezwiązanej z usługami świadczonymi na rzecz nadawcy, lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i rozwiązania sprawy, której dotyczy korespondencja. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z jego działalnością gospodarczą.

2.5.4. W przypadku kontaktu z Administratorem za pośrednictwem komunikatora Messenger dane osobowe przetwarzane są zgodnie z zasadami obowiązującymi w serwisie Facebook (Meta Platforms Ireland Limited). Szczegółowe informacje na temat przetwarzania danych przez Facebook (Meta Platforms Ireland Limited) dostępne są pod linkiem: https://www.facebook.com/privacy/explanation

 

2.6. KONTAKT TELEFONICZNY, NAGRANIA AUDIO

2.6.1 W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną przetwarzania danych jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na konieczności rozwiązania zgłoszonej sprawy związanej z prowadzoną przez niego działalnością gospodarczą.

2.6.2 W zależności od tematu rozmowy i sprawy w jakiej Państwo kontaktują się telefonicznie z Administratorem, dane osobowe mogą być przetwarzane przez Administratora:

        • w celu zawarcia i realizacji umowy z Administratorem – wówczas podstawą prawną przetwarzania danych jest niezbędność przetwarzania do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
        • w przypadku, gdy dana osoba fizyczna kontaktuje się z Administratorem w imieniu innego podmiotu, dane mogą być przetwarzane w celu podjęcia działań zmierzających do zawarcia umowy pomiędzy Administratorem a tym podmiotem, jak również w celu utrzymania bieżących kontaktów biznesowych z tym podmiotem oraz w celu wykonania zawartych z nim umów. Podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na możliwości negocjowania i realizacji umów oraz utrzymywaniu kontaktów biznesowych z osobami działającymi w imieniu innych przedsiębiorców;
        • w celu udzielania odpowiedzi na zapytania, obsługi zgłoszeń oraz przyjmowania zleceń – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO);
        • w celu przyjęcia, rozpatrzenia, obsługi i dokumentowania skarg, wniosków i reklamacji – podstawą prawną przetwarzania jest art. art. 6 ust. 1 lit. b, lit. c oraz lit. f. RODO;
        • w celu przyjęcia, rozpatrzenia, obsługi i dokumentowania zgłoszeń dokonywanych na numer interwencyjny Administratora – podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i reagowaniu na zgłoszenia; w zakresie obowiązku raportowania tych zgłoszeń do właściwych organów nadzorczych – podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO, tj. wypełnienie obowiązku prawnego ciążącego na Administratorze;
        • w celu wypełnienia obowiązków prawnych ciążących na Administratorze, wynikających w szczególności z przepisów podatkowych oraz z przepisów o rachunkowości – wówczas podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO;
        • w celu realizacji wewnętrznych celów administracyjnych – w tym prowadzenia statystyk, raportowania, badania satysfakcji klientów – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na dbaniu o jakość produktów i usług;
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

2.6.3. Rozmowy telefoniczne mogą być także nagrywane – w takim wypadku na początku rozmowy przekazywana jest stosowna informacja.

2.6.4. Dane osobowe w postaci nagrania rozmowy są przetwarzane w szczególności:

        • w celu dokumentacyjnym i dowodowym dotyczącym kontaktów z klientami, potencjalnymi klientami i innymi osobami kontaktującymi się telefonicznie, w tym w celu zapobiegania sytuacjom konfliktowym dotyczącym treści informacji udzielanych telefonicznie, co stanowi prawnie uzasadniony interes realizowany przez Administratora (podstawa prawna: art. 6 ust. 1 lit. f RODO);
        • w celu bezpieczeństwa oraz weryfikacji jakości obsługi klientów kontaktujących się telefonicznie z Administratorem i jej udoskonalania, co stanowi prawnie uzasadniony interes realizowany przez Administratora (podstawa prawna: art. 6 ust. 1 lit. f RODO);
        • w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, co stanowi prawnie uzasadniony interes realizowany przez Administratora (podstawa prawna: art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

2.6.5. W zależności od tego, czy Administrator posiada już inne dane osoby dzwoniącej oraz w jakiej sprawie osoba dzwoni, Administrator może przetwarzać również inne informacje i nie tylko w nagraniach z rozmów, w zakresie niezbędnym do realizacji sprawy, z którą osoba dzwoniąca kontaktuje się z Administratorem. Wówczas Administrator przetwarza dane osobowe również w innych, każdorazowo indywidualnie ustalanych celach, znanych osobie dzwoniącej, lub odrębnie Administrator informuje o tym osobę, której dane dotyczą.

2.6.6. Szczegółowe zasady przetwarzania danych osobowych osób kontaktujących się telefonicznie z Administratorem znajdują się w klauzuli informacyjnej dostępnej do pobrania na dole strony internetowej.

 

2.7. MONITORING WIZYJNY ORAZ KONTROLA WSTĘPU:

2.7.1. W związku z koniecznością zapewnienia bezpieczeństwa osób i mienia Administrator stosuje monitoring wizyjny oraz kontroluje wstęp do budynku i na teren przez niego zarządzany.

2.7.2. Dane osobowe w postaci nagrań z monitoringu oraz dane zbierane w rejestrze wejść i wyjść są przetwarzane:

        • w celu zapewnienia bezpieczeństwa osób i mienia;
        • w celu zapewnienia zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić Administratora na szkodę;
        • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu bezpieczeństwa osób i mienia oraz zachowania w tajemnicy informacji znajdujących się na terenie zarządzanym przez Administratora oraz ochrony jego praw.

2.7.3. Obszar objęty przez Administratora monitoringiem wizyjnym jest oznakowany za pomocą odpowiednich znaków graficznych.

2.7.4. Szczegółowe zasady przetwarzania danych osobowych w ramach monitoringu wizyjnego znajdują się w klauzuli informacyjnej dostępnej do pobrania na dole strony internetowej.

 

3. ODBIORCY DANYCH

3.1 W związku z prowadzoną działalnością Administrator może ujawniać dane osobowe w szczególności:

      • podmiotom wspierającym Administratora w prowadzonej działalności na jego zlecenie, w szczególności: podmiotom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, dostawcom usług i rozwiązań informatycznych, dostawcom usługi hostingu, zarządzania stroną internetową, agencjom marketingowym, podmiotom świadczącym usługi księgowe, prawne, finansowe, ubezpieczeniowe, audytorom, przy czym takie podmioty będą przetwarzać dane na podstawie umowy z Administratorem i wyłącznie zgodnie z jego poleceniami;
      • organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa;
      • bankom, podmiotom świadczącym usługi pocztowe, kurierskie;
      • osobom upoważnionym przez Administratora – pracownikom oraz współpracownikom.

3.2. Administrator zastrzega sobie prawo ujawnienia wybranych informacji właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

 

4. OKRES PRZETWARZNIA DANYCH OSOBOWYCH

 

4.1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych może także wynikać z przepisów prawa, gdy stanowią one podstawę przetwarzania. Co do zasady dane, przetwarzane są przez czas świadczenia usługi, realizacji zamówienia, obowiązywania umowy lub do czasu wycofania wyrażonej zgody – jeżeli podstawą przetwarzania była zgoda. W przypadku gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora, dane przetwarzane są do czasu jego realizacji lub do wniesienia skutecznego sprzeciwu.

4.2. Okres przetwarzania danych może zostać przedłużony w sytuacji, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.

4.3. Dane związane z realizacją zawartej umowy, przechowywane są do czasu jej zakończenia, a po tym czasie przez okres oraz w zakresie wymaganym przez przepisy prawa lub dla zabezpieczenia ewentualnych roszczeń.

4.4. Dane przetwarzane w celach marketingowych, przechowywane są do czasu wycofania zgody lub do zgłoszenia sprzeciwu wobec ich przetwarzania.

4.5. Dane przetwarzane w ramach wewnętrznych celów administracyjnych, przechowywane są do czasu realizacji prawnie uzasadnionych interesów Administratora stanowiących podstawę takiego przetwarzania.

4.6. Nagrania z rozmów telefonicznych są przechowywane przez okres 3 miesięcy od dnia nagrania. W przypadku, w którym nagranie stanowi dowód w postępowaniu prowadzonym na podstawie przepisów prawa lub Administrator powziął wiadomość, iż może ono stanowić dowód w postępowaniu, termin ten ulega przedłużeniu do czasu prawomocnego zakończenia postępowania. Po upływie tych okresów nagrania podlegają usunięciu.

4.7. Nagrania z monitoringu wizyjnego przechowywane są przez okres 3 miesięcy od dnia nagrania. W przypadku, w którym nagrania obrazu pochodzące z monitoringu wizyjnego stanowią dowód w postępowaniu prowadzonym na podstawie przepisów prawa lub mogą stanowić dowód w takim postępowaniu, nagrania obrazu będą przechowywane do czasu prawomocnego zakończenia postępowania. Po upływie powyższych okresów, o ile przepisy odrębne nie stanowią inaczej, nagrania obrazów uzyskane w wyniku zastosowania monitoringu wizyjnego podlegają zniszczeniu.

 

5. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

 

5.1. Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa:

5.1.1. prawo dostępu do treści swoich danych oraz otrzymania ich kopii (art. 15 RODO);

5.1.2. prawo do sprostowania nieprawidłowych i uzupełnienia brakujących danych (art. 16 RODO);

5.1.3. prawo do usunięcia danych (art. 17 RODO), w przypadku gdy:

        • dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane,
        • osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
        • osoba, której dane dotyczą, wnosi sprzeciw na mocy  21ust. 1 wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania;
        • dane osobowe były przetwarzane niezgodnie z prawem,
        • dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;

5.1.4. prawo do ograniczenia przetwarzania danych (art. 18 RODO), w przypadku, gdy:

        • osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych,
        • przetwarzanie jest niezgodne z prawem a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych,
        • Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
        • osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;

5.1.5. prawo do przenoszenia danych przetwarzanych w sposób zautomatyzowany, gdy są one przetwarzane przez Administratora na podstawie zgody lub umowy (art. 20 RODO), co oznacza, iż osoba, której dane dotyczą ma prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe;

5.1.6. prawo do wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO), jeśli podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora;

5.1.7. prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem (art. 7 ust. 3 RODO);

5.1.8. prawo do wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych), o ile osoba uzna, że przetwarzanie danych osobowych odbywa się z naruszeniem przepisów RODO.

5.2. Osoba, której dane dotyczą może skorzystać z przysługujących jej praw w następujący sposób:

5.2.1. pisemnie za pośrednictwem poczty tradycyjnej na adres: Przedsiębiorstwo Usługowe „Hetman” sp. z o.o. z siedzibą w Warszawie, ul. Turystyczna 38, 05-830 Nadarzyn.

5.2.2. drogą elektroniczną na adres e-mail: iod@puhetman.pl

5.3. Wniosek powinien zawierać dane osobowe wnioskodawcy, dane adresowe oraz rodzaj i szczegóły żądania.

5.4. Jeżeli Administrator nie będzie w stanie zidentyfikować osoby na podstawie zgłoszonego żądania, zwróci się do wnioskodawcy o dodatkowe informacje. Podanie takich danych nie jest obowiązkowe, jednak brak ich podania będzie skutkować odmową realizacji żądania.

5.5. Odpowiedź na zgłoszenie powinna zostać udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach tego działania.

5.6. W przypadku, w którym żądanie zostało skierowane do Administratora elektronicznie, odpowiedzi udziela się w tej samej formie, chyba że wnioskodawca zażądał udzielenia odpowiedzi w innej formie. W innych przypadkach odpowiedzi udziela się pisemnie.

 

6. DOBROWOLNOŚĆ PODANIA DANYCH OSOBOWYCH

 

6.1. Podanie danych osobowych jest dobrowolne, jednak brak podania niektórych danych osobowych może uniemożliwić nam świadczenie usług, udzielenie odpowiedzi na zapytania oraz obsługę spraw kierowaną do Administratora lub realizację obowiązków prawnych ciążących na Administratorze.

6.2. Podanie danych w celu zawarcia i realizacji umowy jest dobrowolne,  jednak konsekwencją niepodania tych danych będzie brak możliwości zawarcia i realizacji umowy z Administratorem. Konieczność podania danych osobowych może też wynikać z obowiązków nałożonych na Administratora przez przepisy prawa, w takim przypadku niepodanie wymaganych danych może spowodować przeszkodę w realizacji umowy przez Administratora.

6.3. Jeśli Państwa pracodawca lub inny podmiot wskazał Państwa jako osobę kontaktową w związku z zawarciem i realizacją umowy z Administratorem, Państwa dane będą przetwarzane w zakresie ujawnionym przez ten podmiot. Standardowo jest to imię, nazwisko, stanowisko, adres e-mail i nr telefonu.

6.4. W przypadku, jeśli dane osobowe są zbierane na podstawie zgody, podanie tych danych jest dobrowolne.

 

7. PRZEKAZYWANIE DANYCH DO PAŃSTWA TRZECIEGO

 

7.1. Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:

7.1.1. współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony danych osobowych (szczegółowe informacje znajdziesz pod tym linkiem: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=pl);

7.1.2. stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską, wraz z wymaganymi dodatkowymi środkami bezpieczeństwa zapewniają one danym osobowym taką samą ochronę, jaka przysługuje im w Unii Europejskiej; wzory umów znajdziesz pod tym linkiem: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_pl;

7.1.3. stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.

7.2. W ramach Serwisu korzystamy z usług firmy Google Ireland Ltd z siedzibą w Irlandii. Więcej informacji na temat przetwarzania danych przez Google Ireland Ltd i ustawień prywatności znajduje się pod tymi linkami:

https://policies.google.com/privacy?hl=pl

https://safety.google/privacy/privacy-controls/

7.3. Przypominamy, iż zgodnie z politykami prywatności serwisów społecznościowych takich jak Facebook, dane osobowe użytkowników tych serwisów mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, w tym w USA. Zalecamy każdorazowe zapoznanie się z polityką prywatności danego serwisu społecznościowego w celu uzyskania aktualnych informacji w zakresie ochrony danych osobowych.

7.4. Poza powyższymi przypadkami Administrator nie przekazuje danych osobowych do państw trzecich (tj. poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych.

7.5. Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.

 

8. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

 8.1. Administrator w zakresie uzyskanych danych osobowych nie stosuje zautomatyzowanego podejmowania decyzji, w tym profilowania danych osobowych.

 

9. MEDIA SPOŁECZNOŚCIOWE

 

9.1.1. Administrator przetwarza dane osobowe użytkowników odwiedzających profil Administratora prowadzony w mediach społecznościowych (Facebook), pod adresem URL: https://www.facebook.com/puhetman (dalej: „Fanpage”).

9.1.2. Administrator przetwarza dane osobowe użytkowników portalu Facebook, którzy odwiedzają Fanpage Administratora bądź wchodzą z nim w interakcje za pomocą narzędzi udostępnionych przez ten portal (takich jak obserwowanie Fanpage, polubienia, komentarze, przesyłane wiadomości), jak również podczas prowadzenia komunikacji za pośrednictwem komunikatora Messenger.

9.1.3.Dane osobowe takich osób są przetwarzane w szczególności:

      • w celu administrowania i prowadzenia profilu w portalu społecznościowym Facebook, w tym informowania użytkowników o aktywności Administratora i promowania różnego rodzaju wydarzeń, usług oraz produktów;
      • w celu udzielania odpowiedzi na pytania i prowadzenia korespondencji z użytkownikami;
      • w celach analitycznych i statystycznych;
      • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami.

9.1.4. Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na umożliwieniu kontaktowania się z użytkownikami, promocji własnej działalności Administratora i informowania o niej, a w razie konieczności – na dochodzeniu roszczeń i obronie przed roszczeniami.

9.1.5. Administrator przetwarza dane użytkownika zawarte w jego profilu w portalu Facebook, a także dobrowolnie podane przez użytkownika w komentarzach i wiadomościach przesyłanych za pomocą narzędzi dostarczonych przez ten portal, w tym komunikatora Messenger. Podanie danych jest dobrowolne, przy czym dane zawarte w publicznym profilu użytkownika są widoczne dla innych użytkowników Facebooka, zgodnie z ustawieniami prywatności konta.

9.1.6. Dane osobowe będą przetwarzane przez okres niezbędny do realizacji celów, w jakich zostały zebrane, w szczególności: przez czas prowadzenia korespondencji z użytkownikami i udzielenia odpowiedzi na pytania, przez okres obserwowania Fanpage Administratora, do czasu przedawnienia ewentualnych roszczeń wynikających z obowiązujących przepisów prawa lub do momentu wniesienia sprzeciwu wobec przetwarzania danych.

9.1.7. Administrator może przekazywać dane użytkowników operatorowi serwisu Facebook, podmiotom świadczącym usługi na rzecz Administratora, podmiotom upoważnionym na podstawie przepisów prawa oraz upoważnionym pracownikom Administratora. W szczególności dane udostępnione mogą być udostępniane: agencjom marketingowym, dostawcom narzędzi analitycznych i statystycznych, firmom świadczącym usługi IT.

9.1.8. Administrator prowadząc Fanpage jest współadministratorem danych osobowych użytkowników portalu Facebook wspólnie z Meta Platforms Ireland Limited (Facebook). Szczegółowe informacje dotyczące wzajemnych uzgodnień odnośnie współadministrowania danymi użytkowników można znaleźć pod tym linkiem: https://www.facebook.com/legal/controller_addendum

9.1.9. Dane osobowe mogą być przekazywane do Stanów Zjednoczonych i innych państw spoza Europejskiego Obszaru Gospodarczego. Więcej informacji o sposobie przetwarzania danych osobowych przez Meta Platforms Ireland Limited (Facebook) można znaleźć pod tym linkiem: https://www.facebook.com/privacy/explanation

 

10. ZMIANY NINIEJSZEGO DOKUMENTU

10.1.1. Niniejszy dokument jest na bieżąco weryfikowany i w razie potrzeby aktualizowany.

10.1.2. Aktualna wersja niniejszego dokumentu została przyjęta i obowiązuje od 16/06/2025. Poprzednia wersja dokumentu dostępna jest tutaj

 

 

 

OBOWIĄZKI INFORMACYJNE DO POBRANIA

 

 

 

Skontaktuj się z nami