Chcielibyśmy poinformować Cię tutaj o przetwarzaniu Twoich danych osobowych podczas korzystania z naszej strony internetowej i jej aplikacji, udostępnianiu nam Twoich danych podczas kontaktów biznesowych i o Twoich prawach wynikających z przepisów o ochronie danych.
Kto jest odpowiedzialny za przetwarzanie danych i kto jest inspektorem ochrony danych?
Administratorem danych osobowych jest:
ERGO Technology & Services S.A.
ul. Droszyńskiego 24,
80-381 Gdańsk
Polska
(dalej:"ET&S")
Możesz skontaktować się z naszym Inspektorem Ochrony Danych, którym jest Roger Kołomłocki, pisząc na adres e-mail: dpo.ets@ergo.com. lub pisząc na powyższy adres pocztowy ET&S i dodając "Do wiadomości Inspektora ochrony danych".
Jakie kategorie danych osobowych przetwarzamy i skąd pochodzą?
Co do zasady możesz korzystać z naszej strony internetowej anonimowo. Nie zapisujemy żadnych danych osobowych ani danych, które mogą być związane z osobą korzystającą ze strony internetowej (takich jak adresy IP). Odwiedzając naszą stronę internetową, zbieramy dane (datę, godzinę, odwiedzone strony, nawigację i używane oprogramowanie) w formie anonimowej, aby sposób użytkowania mógł być analizowany, również anonimowo, przez zewnętrznego dostawcę usług. Dane są anonimizowane przed ich zapisaniem przez usługodawcę. Więcej informacji na temat naszej strony internetowej znajdziesz w punkcie 6.
ET&S może otrzymywać dane osobowe bezpośrednio od kontrahentów lub potencjalnych kontrahentów (np. korespondencja e-mailowa, elektroniczne formularze kontaktowe, rozmowy telefoniczne, podczas spotkań, konferencji) lub od innych osób lub podmiotów współpracujących z ET&S w celu nawiązania kontaktów biznesowych, w tym w celu zawierania i realizacji umów z ET&S.
W przypadku kontrahentów dane obejmują głównie informacje związane z ich działalnością gospodarczą, w szczególności imię i nazwisko, nazwę firmy, adres zamieszkania, adres zamieszkania, adres korespondencyjny, numer telefonu, numer konta bankowego, numery w odpowiednich rejestrach (NIP), numer statystyczny (REGON) oraz, w uzasadnionych przypadkach, numer identyfikacyjny (PESEL) i numer dowodu tożsamości (do celów identyfikacyjnych).
W przypadku przedstawicieli kontrahentów dane zawierają głównie dane kontaktowe niezbędne do komunikowania się z nimi w celach biznesowych, w szczególności: imię i nazwisko, adres e-mail, numer telefonu, a w uzasadnionych przypadkach kwalifikacje zawodowe, numer identyfikacyjny (PESEL) oraz numer dowodu osobistego (w celach identyfikacyjnych).
Jakie są cele przetwarzania danych?
Jeśli w określonych okolicznościach przekażą nam Państwo swoje dane osobowe, będziemy je przetwarzać zgodnie z przepisami prawa o ochronie danych osobowych obowiązującymi aktualnie w głównej siedzibie firmy.
Jeśli wyślesz do nas wiadomość e-mail lub wypełnisz formularz online na naszej stronie internetowej i wyślesz go do nas, przetwarzamy dane osobowe wskazane w formularzu (np. imię i nazwisko lub adres e-mail) wyłącznie w celu korespondencji z Tobą, abyśmy mogli wysłać Ci żądane dokumenty lub informacje lub w innych celach, które możesz wskazać w danym formularzu. Będziemy przetwarzać te dane do czasu udzielenia odpowiedzi i zakończenia korespondencji, ale w niektórych przypadkach możemy je przechowywać do czasu upływu okresu, w którym możesz dochodzić przeciwko nam roszczeń.
W przypadku kontrahentów i przedstawicieli kontrahentów również przetwarzamy dane osobowych w celu:
- zawarcia i realizacji umowy między ET&S a kontrahentem (zwanej dalej: Umową), tj. wykonywanie obowiązków stron wynikających z Umowy oraz dokonywanie rozliczeń po jej rozwiązaniu - na czas trwania Umowy i rozliczeń po jej rozwiązaniu,
- weryfikacji kwalifikacji zawodowych przedstawicieli kontrahentów w związku z negocjacjami biznesowymi prowadzonymi przy podejmowaniu decyzji o współpracy lub w trakcie realizacji Umowy - na czas trwania negocjacji lub na czas trwania Umowy i ustaleń po jej zakończeniu,
- nawiązywania i utrzymywania relacji biznesowych i marketingu bezpośredniego, w tym przesyłania, za pomocą elektronicznych środków komunikacji lub w innej formie, treści marketingowych i promocyjnych, tj. ofert handlowych, informacji o akcjach promocyjnych organizowanych przez ET&S i wydarzeniach związanych z jej działalnością gospodarczą - do czasu zgłoszenia sprzeciwu,
- realizowania wewnętrznych celów administracyjnych ET&S, w tym w szczególności tworzenia statystyk, sprawozdawczości i planowania rozwoju usług - na czas niezbędny do osiągnięcia tych celów, nie dłużej jednak niż na czas trwania umowy i rozliczeń po jej zakończeniu,
- wykonywania przez ET&S obowiązków prawnych, np. przechowywania faktur i dokumentów księgowych, rozliczeń podatkowych - przez czas określony przepisami prawa,
- potwierdzania wykonania zobowiązań, ustalania, dochodzenia lub obrony roszczeń skierowanych przeciwko ET&S - przez okres przedawnienia roszczeń wynikających z przepisów,
- wypełniania przez ET&S swoich zobowiązań prawnych wynikających z przepisów prawa, tj. w przypadku złożenia konkretnego wniosku przez organy rządowe, w zakresie określonym we wniosku - w granicach określonych we wniosku i na czas określony w rozporządzeniu,
- realizacji przez ET&S zadań wynikających z prawnie uzasadnionego interesu administratora polegającego między innymi na odpowiedzi na kierowaną do ETS korespondencję,
- monitorowania powierzchni biurowych ET&S, zapewnienia bezpieczeństwa osób tam przebywających, ochrony własności ET&S, jej pracowników i gości oraz zabezpieczenia informacji stanowiących tajemnicę handlową ET&S - nie dłużej niż 3 miesiące.
Jeśli chcielibyśmy przetwarzać Państwa dane osobowe w celu, który nie został wskazany, poinformujemy Państwa o tym wcześniej.
Na jakiej podstawie prawnej przetwarzane są Twoje dane osobowe?
Przetwarzamy Twoje dane osobowe zgodnie z przepisami europejskiego ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO) oraz jeśli ma to zastosowanie, ze wszystkimi innymi przepisami dotyczącymi przetwarzania danych osobowych.
Konkretna podstawa prawna przetwarzania danych zależy od kontekstu, w jakim otrzymujemy dane i celu, w jakim je otrzymujemy. O ile będzie to konieczne, poinformujemy Państwa o tym w przypadku właściwego zapytania.
Podstawą prawną będzie:
- uzasadniony interes administratora danych (art. 6 ust. 1 lit. f) RODO - w celu prowadzenia komunikacji, zawarcia i realizacji umowy w odniesieniu do przedstawicieli kontrahentów, weryfikacji kwalifikacji zawodowych przedstawicieli kontrahentów, nawiązania i utrzymywania stosunków biznesowych, prowadzenia marketingu bezpośredniego, wykonywania wewnętrznych celów administracyjnych, potwierdzenia wykonania zobowiązań, ustanowienia, dochodzenia lub obrony przed roszczeniami skierowanymi przeciwko ET&S lub prowadzenia monitoringu wideo powierzchni biurowych.
W celu prowadzenia działań marketingowych za pośrednictwem elektronicznych środków komunikacji (SMS, telefon, e-mail) konieczne może być dodatkowo wyrażenie zgody na mocy przepisów ustawy Prawo Telekomunikacyjne lub Ustawy o Świadczeniu Usług Drogą Elektroniczną.
- konieczność przetwarzania danych w celu wypełnienia obowiązku prawnego, któremu podlega ET&S (art. 6 ust. 1 lit. c) RODO - w przypadku wykonywania obowiązków prawnych przez ET&S, np. przechowywanie faktur i dokumentów księgowych, rozliczeń podatkowych lub wypełnianie obowiązków prawnych wynikających z przepisów prawa, tj. odpowiadanie na wnioski składane przez instytucje rządowe.
- konieczność przetwarzania danych w celu wykonania umowy, której stroną jest osoba, której dane dotyczą lub w celu podjęcia działań na wniosek osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b) RODO - w przypadku podpisania i wykonania Umowy w odniesieniu do kontrahentów.
Kto jest odbiorcą Twoich danych?
W ramach administratora danych (ET&S) jedynymi osobami i jednostkami, które otrzymują odpowiednie dane, są osoby i jednostki odpowiedzialne za dany proces; w tym zakresie istnieje jasny podział obowiązków i przejrzyste zasady udzielania upoważnień. Dane te mogą być również przekazywane usługodawcom w celach określonych powyżej. Zaangażowanie usługodawców jest konieczne, na przykład w ramach administrowania i konserwacji systemów informatycznych, jak również w celu świadczenia usług kurierskich, pocztowych, marketingowych, archiwizacyjnych, audytowych i prawnych.
Dane osobowe mogą być również przesyłane do innych odbiorców w zakresie, w jakim jest to konieczne do wykonania zobowiązań umownych lub ustawowych (np. przesyłanie danych do organów nadzorczych).
Dane te mogą być również przekazywane do Spółek ERGO Group, np. w ramach komunikacji Grupowej lub zarządzania w Grupie.
Czy Twoje dane są przkazywane do państw trzecich?
Jeżeli dane osobowe są przesyłane do usługodawcy lub spółki grupy poza Europejskim Obszarem Gospodarczym (EOG), są wysyłane tylko wtedy, gdy Komisja Europejska potwierdziła, że kraj ten posiada odpowiedni poziom ochrony danych lub jeśli istnieją inne odpowiednie gwarancje ochrony danych (np. porozumienie o standardowych klauzulach umownych UE). Informacje te można również uzyskać w miejscach lub u osób określonych jako osoby kontaktowe na początku tej sekcji.
Jakie środki podejmujemy, aby chronić Twoje dane?
Podejmujemy odpowiednie i najnowocześniejsze techniczne i organizacyjne środki ochrony danych przed przypadkową lub celową manipulacją, utratą, zniszczeniem lub dostępem osób nieupoważnionych. W przypadku formularzy kontaktowych dostępnych na naszej stronie internetowej używamy szyfrowania SSL (Secure Socket Layer) w celu ochrony Twoich danych. To połączenie SSL chroni twoje dane przed kontrolą osób nieupoważnionych. Ze względu na własne bezpieczeństwo, zawsze korzystaj z tych form kontaktu. Jeśli wysyłasz do nas dane w postaci niezaszyfrowanej jako zwykłe niezabezpieczone wiadomości e-mail, możliwe jest, że te wiadomości e-mail będą przeglądane lub zmieniane przez osoby nieupoważnione podczas transmisji.
Jakie masz prawa w zakresie ochrony danych jako osoba, której dane dotyczą?
Na podany powyżej adres można poprosić o informacje na temat zapisanych danych osobowych. Pod pewnymi warunkami mogą Państwo również zażądać poprawienia lub usunięcia Państwa danych. Mają Państwo również prawo do ograniczenia przetwarzania Państwa danych oraz prawo do ich ujawnienia w ustrukturyzowanym, zwyczajowym i nadającym się do odczytu maszynowego formacie dostarczonych przez Państwa danych.
Prawo do sprzeciwu
Jeżeli przetwarzamy Państwa dane w celu ochrony naszych uzasadnionych interesów, mogą Państwo sprzeciwić się temu przetwarzaniu z powodów wynikających z Państwa szczególnej sytuacji. W takim przypadku zaprzestaniemy przetwarzania Państwa danych osobowych, chyba że będziemy w stanie wykazać istotne powody uzasadniające przetwarzanie danych, które są nadrzędne w stosunku do Państwa interesów, praw i wolności, lub jeśli przetwarzanie ma na celu dochodzenie, realizację lub obronę przed roszczeniami.
W każdej chwili możesz sprzeciwić się przetwarzaniu w celach marketingu bezpośredniego.
Jeśli przetwarzamy Twoje dane za zgodą, którą udzieliłeś, możesz cofnąć tę zgodę w dowolnym momencie.
Gdzie można składać skargi?
Możesz złożyć skargę do Inspektora Ochrony Danych wskazanego powyżej lub do Organu Nadzorczego zajmującego się ochroną danych.
Organem Nadzorczym odpowiedzialnym za ochronę danych osobowych w Polsce jest: Urząd Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Jak długo są zapisywane dane?
Usuniemy Twoje dane osobowe, gdy tylko przestaną być potrzebne do wyżej wymienionych celów, ale w niektórych przypadkach możemy zachować je przez okres wymagany przez prawo lub do czasu, gdy wygaśnie okres, w którym mogą być kierowane przeciwko nam roszczenia. Odbywa się to regularnie w związku z ustawowym obowiązkiem dostarczenia dowodu, a także obowiązkiem przechowywania danych, który jest prawnie uregulowany.
Poszczególne okresy przechowywania danych są określone dla każdego z celów przetwarzania w sekcji powyżej " Jakie są cele przetwarzania danych?"
Czy jesteś zobowiązany do podania swoich danych?
Jeśli właśnie korzystasz z naszej strony internetowej, nie masz obowiązku podawania danych osobowych. Istnieją jednak pewne usługi, w których potrzebujemy Twoich danych osobowych, na przykład w celu wysyłania ci informacji, o które prosisz, na przykład biuletynów lub włączenia Cię do procedury aplikacyjnej. Nie możemy świadczyć żądanych usług bez tych informacji. W każdym przypadku zbieramy tylko te dane, których faktycznie potrzebujemy.
Podanie danych dotyczących danej osoby może być konieczne do nawiązania i utrzymania relacji biznesowych z ET&S, a także do zawarcia i wykonania umowy z ET&S.
W jakim stopniu decyzje, w tym profilowanie profilowanie są zautomatyzowane?
Jeśli w konkretnym przypadku skorzystamy z czysto automatycznej metody przetwarzania, w tym profilowania, poinformujemy Cię o tym w ramach procedury.
Zmiana niniejszej Polityki prywatności, modyfikacje naszej strony internetowej i zmiany w technologii czasami prowadzą do zmian zapisów dotyczących ochrony danych osobowych i prywatności. Odwiedzając naszą stronę internetową, prosimy o zapoznanie się z najnowszą wersją Polityki prywatności.