Ochrona danych osobowych
KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH
ADMINISTRATOR DANYCH OSOBOWYCH |
|
NMG S.A ul. Fordońska 246; 85-766 Bydgoszcz
|
Adres e-mail: nmg@nmg.pl
|
INSPEKTOR OCHRONY DANYCH OSOBOWYCH
|
|
Naszym IOD jest: mgr inż. Arnold Paszta, z którym kontaktować mogą się Państwo po przez e-mail: iod@nmg.pl
|
|
Cel przetwarzania Państwa danych osobowych |
Podstawa przetwarzania danych osobowych |
Realizacja zamówień, realizacja umów, przyjęcie zamówienia
|
Art. 6 ust. 1 lit. b RODO
|
Obsługa klientów, kontakt z klientem
|
Art. 6 ust. 1 lit. a RODO, Art. 6 ust. 1 lit. f RODO
|
Monitoring - TV
|
Art. 6 ust. 1 lit. c RODO; Art. 6 ust. 1 lit f RODO
|
Statystyki korzystania z usług
|
Art. 6 ust. 1 lit. f RODO
|
Procesy rekrutacji na wolne stanowiska, odbywanie praktyk oraz stażów
|
Art. 6 ust. 1 lit. b RODO, Art. 6 ust. 1 lit. c RODO
|
Zatrudnianie pracowników
|
Art. 6 ust. 1 lit. a RODO, Art. 6 ust. 1 lit. c, Art. 9 ust. 2 lit. b RODO
|
Dochodzenie roszczeń
|
Art. 6 ust. 1 lit. f RODO
|
Archiwizacja dokumentów urzędowych
|
Art. 6 ust. 1 lit. c RODO
|
Inne cele i zadania własne oraz zadania zlecone
|
Art. 6 ust. 1 lit. c RODO
|
Działania marketingowe i PR administratora
|
Art. 6 ust. 1 lit. f RODO
|
Działania marketingowe innych produktów lub usług
|
Art. 6 ust. 1 lit. f RODO
|
-
Podstawa prawna przetwarzania danych.
- W przypadku przetwarzania, w którym pozyskujemy zgodę osób, których dane są przetwarzane, podstawę prawną stanowi art. 6 ust. 1 lit. a) RODO;
- W przypadku przetwarzania danych osobowych niezbędnych do wykonania umowy, w której stroną umowy jest osoba, której dane są przetwarzane, podstawę prawną stanowi art.6 ust. 1 lit. b) RODO.
- Jeśli przetwarzanie danych osobowych jest konieczne do spełnienia zobowiązania prawnego, któremu podlega AD, podstawę prawną stanowi art. 6 ust. 1 lit. c) RODO;
- Jeżeli przetwarzanie danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą wtedy przetwarzanie oparte jest o podstawę prawną art. 6 ust. 1 lit. d) RODO;
- Odbiorcami przetwarzanych przez NMG S.A. danych osobowych mogą być:
- podmioty oraz osoby, których dostęp do danych wynika z przepisów prawa;
- banki - w celu obsługi dokonywanych transakcji;
- podmioty świadczące usługi pocztowe oraz kurierskie;
- podmioty przetwarzające dane osobowe w imieniu Administratora, w celu świadczenia usług – na podstawie zawartych umów powierzenia przetwarzania danych lub innego instrumentu prawnego - w tym w szczególności usługodawcom wykonującym zadania na zlecenie Administratora;
- Pozyskiwanie danych z innych niż bezpośrednio od Państwa źródeł.
- Okres przechowywania przetwarzanych przez NMG S.A.
- Będziemy przechowywać Państwa dane osobowe do chwili załatwienia sprawy, w której zostały one zebrane a następnie zgodnie z Jednolitym rzeczowym wykazem akt oraz przepisami ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach.
- Po zrealizowaniu umowy, Twoje dane osobowe będą przechowywane zgodnie z przepisami powszechnie obowiązującego prawa. Na potrzeby rachunkowości oraz ze względów podatkowych, przetwarzamy dane przez okres 5 lat, liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
- Jeżeli dane były przez nas przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami, przetwarzamy dane w tym celu przez okres przedawnienia roszczeń, wynikający z przepisów Kodeksu cywilnego. Jeśli toczy się spór, proces sądowy lub trwa inne postepowanie, okres archiwizacyjny będzie liczony od dnia prawomocnego zakończenia sporu, a w przypadku wielu postepowań - prawomocnego zakończenia ostatniego z nich, bez względu na sposób jego zakończenia, chyba że przepisy prawa przewidują dłuższy okres przechowywania danych lub dłuższy okres przedawnienia dla roszczeń/prawa, którego dotyczy postepowanie.
- Jeżeli dane były zbierane na podstawie wyrażonej uprzednio przez Ciebie zgody - będziemy przetwarzać te dane do czasu jej odwołania.
- Jako pracodawca, jesteśmy obowiązani przechowywać dokumentację pracowniczą. Akta pracowników zatrudnionych przed 1 stycznia 1999 r. – 50 lat, akta pracowników zatrudnionych po raz pierwszy w okresie od stycznia 1999 r. do grudnia 2018 r. – 50 lat, chyba, że przekażemy do ZUS oświadczenie ZUS OSW oraz raport informacyjny ZUS RIA – wówczas okres przechowywania wynosi 10 lat, akta pracowników nowo zatrudnionych od 1 stycznia 2019 r. – 10 lat od końca roku kalendarzowego, w którym ustał stosunek pracy.
- Zgodnie z RODO macie Państwo następujące prawa:
- Prawo do informacji (art. 15 RODO) w każdym momencie macie Państwo prawo uzyskać informacje o tym, jakie kategorie danych osobowych oraz jakie informacje odnośnie Państwa przetwarzamy, celu, jak długo i według jakich kryteriów dane te są przechowywane i czy w związku, z tym stosowane jest profilowanie. Macie Państwo prawo do żądania od AD bezpłatnej kopii swoich danych osobowych. Za wszystkie inne kopie, o które Państwo wnioskujecie lub które wykraczają poza prawo do informacji danej osoby, jesteśmy uprawnieni do pobierania stosownej opłaty administracyjnej.
- Prawo do sprostowania danych (art. 16 RODO) macie Państwo prawo do żądania natychmiastowego sprostowania przetwarzanych danych osobowych oraz - uwzględniając cele przetwarzania – prawo do żądania uzupełnienia niepełnych danych osobowych. Jeśli chcielibyście Państwo skorzystać z prawa do sprostowania danych, możecie Państwo zwrócić się w każdej chwili do Administratora Danych celem naniesienia niezbędnej korekty.
- Prawo do usunięcia danych (art. 17 RODO) macie Państwo prawo żądać usunięcia swoich danych („prawo do bycia zapomnianym”), gdy gromadzenie danych nie jest już konieczne, gdy Państwo odwołaliście zgodę na przetwarzanie danych, gdy dane są przetwarzane niezgodnie z prawem lub zostały pobrane niezgodnie z prawem i istnieje obowiązek prawny do usunięcia danych zgodnie z prawem UE lub prawem narodowym. Prawo do bycia zapomnianym nie znajduje jednak zastosowania, gdy istnieje przeważające prawo do swobodnego wyrażania opinii lub swobody informacji, gromadzenie danych jest niezbędne do spełnienia zobowiązania prawnego, usunięcie danych nie jest możliwe z tytułu ciążących na AD obowiązkach archiwizacyjnych lub gromadzenie danych służy dochodzeniu, wykonaniu lub obronie roszczeń prawnych.
- Prawo do ograniczenia (art. 18 RODO) macie Państwo prawo do żądania ograniczenia przetwarzania swoich danych, gdy kwestionujecie Państwo poprawność danych, ich przetwarzanie jest niezgodne z prawem, odmawiacie Państwo usunięcia swoich danych osobowych i żądacie w zamian ograniczenia przetwarzania, gdy konieczny cel przetwarzania przestaje istnieć lub sprzeciwiliście się Państwo przetwarzaniu danych zgodnie z art. 21 ust. 1, dopóki nie ustalono jeszcze, czy uprawnione interesy z naszej strony przewyższają Państwa interesy.
- Prawo do przenoszenia danych (art. 20 RODO) macie Państwo prawo do przenoszenia swoich danych osobowych, w powszechnie stosowanej formie, by przekazać je bez uszczerbku innej jednostce odpowiedzialnej, jeśli np. istnieje zgoda z Państwa strony i przetwarzanie dokonywane jest w drodze zautomatyzowanego postępowania.
- Prawo do sprzeciwu (art. 21 RODO) macie Państwo prawo do wyrażenia w każdej chwili sprzeciwu wobec przetwarzania danych osobowych, chyba że możemy przedłożyć przekonujące i wymagające ochrony dowody dotyczące przetwarzania danych, które to dowody przewyższają Państwa interesy, prawa i wolności. Ponadto nie możecie Państwo skorzystać ze swojego prawa do wyrażenia sprzeciwu, gdy przepis prawa przewiduje pobieranie, przetwarzanie i wykorzystywanie danych lub obliguje do pobierania, przetwarzania lub wykorzystywania tych danych.
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO) przysługuje Państwu prawo do składania skargi do właściwego organu nadzoru, jeśli uważacie, że w przypadku przetwarzania Państwa danych osobowych doszło do naruszenia.
- Prawo do wycofania zgody w związku z prawem do ochrony danych osobowych (art. 7. 3 RODO) udzieloną zgodę na przetwarzanie swoich danych osobowych możecie Państwo odwołać w każdym momencie bez podania przyczyny. Dotyczy to również odwołania oświadczeń o wyrażeniu zgody, których nam udzielono przed wejściem w życie rozporządzenia UE o ochronie danych osobowych (RODO).
- Informacja dotycząca wymogu bądź dobrowolności podania danych osobowych.
Podanie danych osobowych jest (w zależności od rodzaju operacji przetwarzania danych):
- wymogiem ustawowym, gdy przetwarzanie następuje w celu wywiązania się̨ z obowiązku wynikającego z przepisu prawa;
- wymogiem umownym lub warunkiem zawarcia umowy, jeżeli dane są zebrane w celu podjęcia działań przed i zawarcia umowy;
- dobrowolne, w przypadku, gdy podanie danych następuje na podstawie zgody osoby, której dane dotyczą;
POLITYKA PRYWATNOŚCI DOTYCZĄCA FANPAGE NA PORTALU FACEBOOK, LINKEDIN
Zawartość polityki prywatności Administratora, Administrator danych osobowych |
Administratorem danych osobowych użytkowników fanpage’a na portalu społecznościowym Facebook i Linkedin jest: NMG S.A ul. Fordońska 246; 85-766 Bydgoszcz |
Inspektor Ochrony Danych |
W każdym przypadku osoba, której dane dotyczą może również skontaktować się bezpośrednio z Inspektorem Danych Osobowych: Arnold Paszta mail: iod@nmg.pl |
Cele, podstawy prawne oraz czas przetwarzania danych osobowych |
Administrator przetwarza dane osobowe użytkowników w celu umożliwienia im korzystania z fanpage'a. Administrator posiada informacje o:
Administrator danych osobowych będzie przetwarzał następując dane:
Dane osobowe przetwarzane są w celu prowadzenia fanpage pod nazwą (NMG Innovative Technologies) na portalu społecznościowym Facebook i pod nazwą (NMG S.A.) na profilu społecznościowym Linkedin, na warunkach oraz na zasadach określonych przez Facebook oraz Linkedin i informowania za jego pomocą o aktywności Administratora, promowaniu gminy, różnych wydarzeń, budowaniu i utrzymaniu społeczności związanej z Administratorem oraz w celu komunikacji za pośrednictwem dostępnych funkcjonalności serwisu Facebook oraz Linkedin (komentarze, chat, wiadomości), co stanowi prawnie uzasadniony interes (podstawa z art. 6 ust. 1 lit f. RODO). Państwa dane osobowe przetwarzane mogą być również na podstawie odrębnie udzielonej zgody w zakresie i celu określonym w treści zgody i przez czas do wycofania zgody (podstawa art. 6 ust. 1 lit a RODO). Realizacja kontaktu z użytkownikami — Messenger
Postępowania wyjaśniające, dochodzenie roszczeń
Statystyki korzystania z usług
Okres przetwarzania danych Dane te są przetwarzane w ramach bieżących działań administratora, lecz nie dłużej niż 60 dni od otrzymania informacji. Po tym czasie administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników. Dane te są przetwarzane w ramach bieżących działań administratora, lecz nie dłużej niż przez 60 dni od otrzymania informacji. Po tym czasie administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników. Działania marketingowe i PR administratora
Działania marketingowe innych produktów lub usług
|
Odbiorcy danych użytkowników |
Odbiorcy danych:
|
Przekazywanie danych do państw trzecich |
Informujemy, że nie przekazujemy Państwa danych poza teren Europejskiego Obszaru Gospodarczego, z zastrzeżeniem ponadnarodowego charakteru przepływu danych w ramach serwisu Facebook i Linkedin. Serwis Facebook może przekazywać Państwa dane poza teren Europejskiego Obszaru Gospodarczego. Jednocześnie wskazujemy, iż Facebook posiada certyfikat EU-US-Privacy Shield. W ramach umowy pomiędzy USA a Komisją Europejską ta ostatnia stwierdziła odpowiedni poziom ochrony danych w przypadku przedsiębiorstw posiadających certyfikat Privacy Shield. |
Prawa osoby, której dane dotyczą |
Każda osoba, której dane dotyczą, ma prawo
Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe, z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać. |
Prezes Urzędu Ochrony Danych Osobowych |
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2, z którym można kontaktować się w następujący sposób:
|
Zmiany polityki prywatności | Polityka prywatności może być uzupełniana lub uaktualniana zgodnie z bieżącymi potrzebami administratora w celu zapewnienia aktualnej i rzetelnej informacji użytkownikom dotyczącej ich danych osobowych i informacji o nich. O wszelkich zmianach polityki prywatności użytkownicy zostaną poinformowani na Stronie. |
OBOWIĄZEK INFORMACYJNY
- Administratorem Państwa danych osobowych jest: NMG S.A. z siedzibą w Bydgoszczy (85-766), przy ul. Fordońskiej 246.
- Inspektorem Ochrony Danych w NMG S.A. jest Arnold Paszta (ido@nmg.pl). Możecie Państwo kontaktować się z Inspektorem we wszystkich sprawach związanych z przetwarzaniem Waszych danych osobowych, także w razie wątpliwości co do Waszych praw.
- NMG S.A. będzie przetwarzała Państwa dane osobowe wyłącznie w konkretnych, wyraźnie i prawnie uzasadnionych celach i nie przetwarzała ich dalej w sposób niezgodny z tymi celami.
- Państwa dane osobowe przetwarzamy w następujących celach:
- Zawarcia i należytego wykonania zawartej z Państwem umowy oraz czynnościach niezbędnych do jej realizacji (przetwarzane są na podstawie art. 6 ust. 1 lit b);
- Wypełnienia obowiązków wynikających z przepisów prawa (przetwarzane są na podstawie art. 6 ust. 1 lit c);
- Marketingu produktów i usług NMG S.A. (przetwarzane są na podstawie art. 6 ust. 1 lit f);
- Dostarczania produktów i usług za pośrednictwem stron internetowych NMG S.A. oraz aplikacji mobilnej (przetwarzane są na podstawie art. 6 ust. 1 lit f).
- Podanie przez Państwa danych nie jest konieczne, ale niezbędne do realizacji wskazanych celów.
- NMG S.A. może przetwarzać następujące kategorie pozyskanych od Państwa danych osobowych w szczególności: dane osobowe (np. imię
i nazwisko), dane kontaktowe (np. adres korespondencyjny, nr telefonu, adres e-mail) dane identyfikacyjne (np. PESEL), dane transakcyjne (np. szczegóły dotyczące płatności), dane kontraktowe. - Państwa dane osobowe będą przechowywane przez czas niezbędny do realizacji wskazanych celów.
- Dostęp do Państwa danych osobowych będą mieć wyłącznie upoważnieni przez NMG S.A. pracownicy i tylko w niezbędnym zakresie.
- Podane przez Państwa dane nie będą przekazywane do innych państw trzecich i organizacji międzynarodowych ani użyte do profilowania.
- Odbiorcami Państwa danych osobowych mogą być w szczególności podmioty zajmujące się obsługą informatyczną Administratora danych, obsługą księgową, organy publiczne, instytucje lub podmioty trzecie uprawnione do żądania dostępu lub otrzymania danych osobowych na podstawie przepisów prawa, podmioty, którym NMG S.A. powierzył przetwarzanie danych osobowych na podstawie zawartych umów oraz pozostałe podmioty, wobec których wyraziliście Państwo zgodę na udostępnienie i przetwarzanie swoich danych osobowych.
- Przysługuje Państwu prawo dostępu do swoich danych osobowych, ich sprostowania oraz usunięcia.
- Posiadacie Państwo prawo wniesienia żądania ograniczenia przetwarzania Waszych danych, a także prawo do przeniesienia swoich danych.
KLAUZULA INFORMACYJNA - monitoring TV
Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), informuje, że:
- Administratorem przetwarzanych danych osobowych jest:
NMG S.A. ul. Fordońska 246; 85-766 Bydgoszcz
- Dane osobowe przetwarzane są na podstawie art. 6 ust. 1 lit. f tj. „przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora, Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) celem zapewnienia bezpieczeństwa osób przebywających na obiekcie oraz ochrony mienia. Monitoring prowadzony jest całodobowo, obejmuje teren NMG S.A. i teren bezpośrednio przyległy.
- Monitorowane obiekty, pomieszczenia i teren zostały oznaczone piktogramami OBIEKT MONITOROWANY.
- Nagrania obrazu z monitoringu przechowuje się przez okres 14 dni od dnia nagrania.
- Monitoring prowadzony jest z poszanowaniem godności i dóbr osobistych osób nim objętych. Materiały powstałe w trakcie monitoringu będą wykorzystane jedynie w ww. celach, a dostęp do materiałów z monitoringu będą miały wyłącznie osoby upoważnione do przetwarzania danych osobowych oraz podmioty z mocy prawa. Każda z osób upoważnionych zobowiązana jest do zachowania w tajemnicy wynikającą z tych materiałów.
- W przypadku, w którym nagrania obrazu stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub NMG S.A. powzięła wiadomość, iż mogą one stanowić dowód w postępowaniu, termin ulega przedłużeniu do czasu prawomocnego zakończenia postępowania.
- Dane osobowe nie będą przekazywane do państwa trzeciego lub organizacji międzynarodowej. Odbiorcami danych mogą być instytucje upoważnione z mocy powszechnie obowiązujących przepisów prawa. Dane osobowe są także powierzane za zasadzie art. 28 RODO wyspecjalizowanym podmiotom realizującym obowiązki w zakresie ochrony fizycznie obiektów i terenu NMG. Dane osobowe nie będą użyte do zautomatyzowanego profilowania ani do zautomatyzowanego podejmowania decyzji.
- Posiada Pan/ Pani prawo do: żądania dostępu do danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, wniesienia sprzeciwu, a także do wniesienia skargi do organu nadzorczego- Prezesa Urzędu Ochrony Danych Osobowych w razie uzyskania przez Pana/Panią, że przetwarzanie narusza przepisy dotyczące ochrony danych osobowych.
- Podanie danych osobowych nie jest wymogiem ustawowym, umownym ani warunkiem zawarcia umowy i następuje poprzez występ na obszar monitorowany.
- Z Inspektorem Ochrony Danych w NMG można kontaktować się mailowo pod adresem: iod@nmg.pl, a także pocztą tradycyjną pod adresem NMG S.A. ul. Fordońska 246, 85-766 Bydgoszcz, z dopiskiem: „do Inspektora Ochrony Danych”.
Administrator Danych