I. Postanowienia Ogólne
-
Postanowienia poniższe stanowią regulamin prywatności (dalej: „Regulamin Prywatności”), który określa informacje dotyczące przetwarzania Państwa danych osobowych jako nabywców produktów i usług własnych (w tym w szczególności szkoleń, konferencji, konsultacji) Centrum Doradczo-Szkoleniowe EGIDA z siedzibą w Oławie (kod pocztowy: 55-200) przy ul. Norwida 9, NIP 9121847208, oraz sposób ich przetwarzania w zakresie działań związanych z ich organizacją.
-
Niniejszym wskazujemy, że Administratorem Danych Osobowych (zwanym też Administratorem) jest Centrum Doradczo-Szkoleniowe EGIDA z siedzibą w Oławie (kod pocztowy: 55-200) przy ul. Norwida 9, e-mail cds.egida@gmail.com
-
Stosowane przez CDS EGIDA zabezpieczenia zapewniają ochronę Państwa danych nie gorszą niż wymagane przez przepisy rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE i ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
-
CDS EGIDA zapewnia Państwu realizację uprawnień wynikających z:
-
rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
-
swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych); ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
-
-
Użyte w niniejszym Regulaminie Prywatności sformułowania oznaczają:
-
Dane osobowe – oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Dane osobowe dzieli się na dane zwykłe i dane wrażliwe;
-
Odbiorca danych – oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem powszechnie obowiązującym, nie są jednak uznawane za odbiorców – przetwarzanie tych danych przez te organy publiczne musi być zgodne z przepisami o ochronie danych mającymi zastosowanie stosownie do celów przetwarzania; przy czym przez sformułowanie „strona trzecia” rozumie się osobę fizyczną lub prawną, organ publiczny, jednostkę lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający czy osoby, które – z upoważnienia Administratora lub podmiotu przetwarzającego – mogą przetwarzać dane osobowe;
-
Podmiot przetwarzający – oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu Administratora;
-
Przetwarzanie – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
-
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
-
Ustawa – ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych;
-
Usuwanie danych – trwałe zniszczenie danych osobowych lub taka ich modyfikacja, która nie pozwoli na ustalenie tożsamości osoby, której dane dotyczą.
-
II. Dane osobowe
-
W trosce o bezpieczeństwo informujemy Państwa, że przetwarzamy dane osobowe wyłącznie po wcześniejszej Państwa akceptacji zasad wynikających z niniejszego Regulaminu.
-
Dane, o które prosimy w formularzach lub dokumentach, są niezbędne do realizacji zamówienia na produkty i usługi własne CDS EGIDA, w tym w szczególności do rejestracji Państwa na szkoleniu, konferencji, zamówieniu konsultacji. Podanie danych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację zamówienia.
III. Rodzaje, cel i podstawy prawne wykorzystania danych
-
CDS EGIDA zastrzega sobie prawo do wysyłania niezapowiedzianych wiadomości osobom, których dane kontaktowe posiada i które zgodziły się na przesyłanie takich wiadomości. Pod pojęciem niezapowiedzianych wiadomości rozumie się informacje odnoszące się bezpośrednio do usług i produktów (np. oferty szkoleniowe, zmiany, wewnętrzne, promocje), niekomercyjne listy (np. życzenia) oraz informacje komercyjne (mailingi, promocje, reklamy, inne materiały marketingowe).
-
Podstawy prawne przetwarzania danych osobowych:
-
przetwarzanie jest niezbędne do wypełniania zobowiązań umownych wobec Państwa, jeżeli są lub będą Państwo stroną umowy zawartej z CDS EGIDA (art. 6 ust. 1 lit. b RODO),
-
przetwarzanie jest niezbędne do podjęcia czynności przed zawarciem umowy (art. 6 ust. 1 lit. b RODO) – w szczególności w zakresie danych osobowych osób prowadzących działalność gospodarczą, z którymi CDS EGIDA może zawrzeć umowę,
-
przetwarzanie jest konieczne w celu wywiązania się przez CDS EGIDA z obowiązków prawnych lub wprost nakazuje to przepis prawa (art. 6 ust. 1 lit. c RODO) – w zakresie danych osobowych zawartych w dokumentach podlegających archiwizacji na podstawie przepisów prawa,
-
przetwarzanie jest niezbędne dla realizacji uzasadnionych interesów CDS EGIDA lub strony trzeciej i nie wpływa nadmiernie na Państwa interesy ani podstawowe prawa i wolności (art. 6 ust. 1 lit. f RODO). Podczas przetwarzania danych osobowych na tej podstawie zawsze staramy się zachować równowagę między naszym uzasadnionym interesem a Państwa prywatnością, w szczególności:
-
umożliwienie CDS EGIDA kontaktu z Państwem,
-
zapobieganie oszustwom oraz działalności przestępczej,
-
ustalanie lub dochodzenie przez CDS EGIDA roszczeń cywilnoprawnych w ramach prowadzonej działalności, a także obrona przed takimi roszczeniami.
-
-
-
Podanie przez Państwa danych osobowych jest warunkiem realizacji zamówienia lub umowy na produkt oraz usługę CDS EGIDA Brak podania danych spowoduje odmowę wykonania zamówienia lub realizacji umowy.
-
Kategorie odnośnych danych osobowych podawane przez klientów są przetwarzanie tylko w zakresie niezbędnym do realizacji zamówienia lub umowy na usługę oraz produkt własny CDS EGIDA W szczególności mogą być zbierane dane:
-
imię i nazwisko, firma lub inna organizacja, adres prowadzenia działalności gospodarczej oraz adresy korespondencyjne,
-
numery posiadane we właściwych rejestrach (np. numer NIP lub REGON, numer PESEL),
-
dane kontaktowe, takie jak adres e-mail lub numer telefonu lub faxu,
-
stanowisko zajmowane przez Państwa w ramach Państwa organizacji lub pełnioną funkcję,
-
posiadane doświadczenie lub uprawnienia,
-
inne dane przekazywane w formularzach na stronach internetowych CDS EGIDA
-
-
Informacje o odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją: Państwa dane osobowe mogą być przekazywane innym podmiotom w celu realizacji obowiązków związanych realizacją zamówienia lub umowy na produkty lub usługi CDS EGIDA, w szczególności w celu organizacji szkolenia, konferencji oraz innego wydarzenia lub realizacji zamówienia, to jest: firmie świadczącej usługi hotelarskie, firmie hostingowej, dostawcy systemu do wysyłki wiadomości e-mail, w ramach obsługi wysyłki kurierskiej lub operatorom pocztowym oraz dodatkowo doradcom prawnym i księgowym.
-
Informacje o zamiarze przekazania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisję Europejską odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi RODO: nie dotyczy.
-
Informacja o zawarciu umowy powierzenia przetwarzania: zawierane są umowy powierzenia przetwarzania z dostawcami i podmiotami świadczącymi usługi na rzecz CDS EGIDA, np. w zakresie serwisu sprzętu i oprogramowania, audytorami, podmiotami współpracującymi z CDS EGIDA przy realizacji zamówień oraz umów na usługi lub produkty CDS EGIDA, a także działalności marketingowej.
-
Okres, przez który Państwa dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu: dane osobowe są przetwarzane przez okres niezbędny do zrealizowania zamówienia lub umowy na produkty lub usługi CDS EGIDA; w przypadku przetwarzania Państwa danych osobowych dla celów marketingowych – dane są przetwarzane przez okres nie dłuższy niż 3 lata licząc od momentu ostatniego kontaktu z Państwem; w zakresie obrony przed roszczeniami na podstawie art. 6 ust. 1 pkt b) na czas niezbędny do obsługi ewentualnych roszczeń; ze względów podatkowych – przez okres 6 lat.
-
Źródło pochodzenia danych osobowych: dane zostały pozyskane od osób, których dane dotyczą lub zostały pozyskane od osób/podmiotów trzecich (np. pracodawca, strona internetowa).
-
Informacja o profilowaniu (przez profilowanie rozumie się dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się): wykorzystuje Państwa dane aby przygotować najlepszą ofertę szkoleniową (konferencyjną), wydawniczą lub inną zgodną z profilem działalności CDS EGIDA zgodnie z Państwa zainteresowaniami.
-
Informacja o współadministrowaniu danymi: nie dotyczy.
IV. Państwa uprawnienia w zakresie danych osobowych
-
Przysługuje Państwu prawo do złożenia skargi związanej z przetwarzaniem Państwa danych osobowych przez Administratora lub podmiot/organizację, do:
Nazwa organu nadzoru: Prezes Urzędu: Ochrony Danych Osobowych
Adres: ul. Stawki 2, 00-193 Warszawa
Dane kontaktowe: tel. 606 950 000, fax. 22 531 03 01, uodo.gov.pl/pl/p/kontakt -
Informacje o prawie do wniesienia żądania udzielenia Państwu informacji o przetwarzanych danych:
-
posiadacie Państwo prawo do złożenia w każdym czasie żądania udzielenia informacji o przetwarzanych danych;
-
Administrator bez zbędnej zwłoki – nie później niż w terminie miesiąca od otrzymania żądania – udziela osobie, której dane dotyczą, informacji o działaniach podjętych w związku z żądaniem na podstawie art. 15-22 RODO (żądanie do sprostowania, zaprzestania lub usunięcia danych osobowych). W razie potrzeby termin ten można przedłużyć o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W terminie miesiąca od otrzymania żądania Administrator informuje osobę, której dane dotyczą o takim przedłużeniu terminu, z podaniem przyczyn opóźnienia. Jeśli osoba, której dane dotyczą, przekazała swoje żądanie elektronicznie, w miarę możliwości informacje także są przekazywane elektronicznie, chyba że osoba, której dane dotyczą, zażąda innej formy;
-
jeżeli Administrator nie podejmuje działań w związku z żądaniem osoby, której dane dotyczą, to niezwłocznie – najpóźniej w terminie miesiąca od otrzymania żądania – informuje osobę, której dane dotyczą, o powodach niepodjęcia działań oraz o możliwości wniesienia skargi do organu nadzorczego oraz skorzystania ze środków ochrony prawnej przed sądem;
-
jeżeli Administrator ma uzasadnione wątpliwości co do tożsamości osoby fizycznej składającej żądanie, może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby, której dane dotyczą;
-
informacji udziela się na piśmie lub w inny sposób, w tym w stosownych przypadkach – elektronicznie. Jeżeli osoba, której dane dotyczą, tego zażąda, informacji można udzielić ustnie, o ile innymi sposobami potwierdzi się tożsamość osoby, której dane dotyczą.
-
-
Informacja o prawie wniesienia żądania sprostowania Państwa danych: osoba, której dane dotyczą, ma prawo żądania od Administratora niezwłocznego sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, osoba, której dane dotyczą, ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia. Osoba, której dane są przetwarzane ma prawo do złożenia żądania w każdym czasie u Administratora.
-
Informacja o prawie wniesienia żądania ograniczenia przetwarzania Państwa danych: osoba, której dane dotyczą, ma prawo żądania od Administratora ograniczenia przetwarzania jej danych w następujących przypadkach:
-
osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
-
przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
-
Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
-
osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
-
Jeżeli przetwarzanie zostało ograniczone, takie dane osobowe będą dalej przetwarzane, z wyjątkiem przechowywania, wyłącznie za zgodą osoby, której dane dotyczą, lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
-
Informacja o prawie wniesienia sprzeciwu wobec przetwarzania Państwa danych: osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych, w tym profilowania. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
-
Informacja dotycząca „prawa do bycia zapomnianym”: osoba, której dane dotyczą, ma prawo żądania od Administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a Administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:
-
dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
-
brak jest podstawy prawnej przetwarzania;
-
osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na wobec przetwarzania;
-
dane osobowe były przetwarzane niezgodnie z prawem;
-
dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
-
dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego.
-
Żądanie usunięcia swoich danych osobowych należy kierować pod adres e-mail: cds.egida@gmail.com lub listownie pod adresem siedziby firmy.
V. Zmiany Regulaminu Prywatności
Centrum Doradczo-Szkoleniowe EGIDA zastrzega sobie prawo do wprowadzania zmian w Regulaminie Prywatności.
VI. Dodatkowe informacje
W przypadku pytań lub wątpliwości dotyczących Regulaminu Prywatności prosimy o kontakt wysyłając e-mail na adres: cds.egida@gmail.com.