Niniejsza polityka prywatności została przyjęta w związku z wejściem w życie rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dziennik Urzędowy Unii Europejskiej nr L 119/1 z 4.5.2016; dalej: RODO). Celem polityki jest w szczególności wykonanie obowiązku informacyjnego, o którym mowa w art. 13 i 14 RODO.
- Definicje
W treści niniejszej polityki posługujemy się poniższymi zwrotami:
- My, Symbiotics, administrator – Symbiotics Spółka z ograniczoną odpowiedzialnością z siedzibą w Kozach (43-340), przy ulicy Bielska 78A wpisaną do rejestru przedsiębiorców pod numerem KRS 0000407591, NIP:547-214-18-39, REGON: 242824860
- Ty, Pan, Pani, Państwo – osoby, których dane osobowe są przetwarzane przez Symbiotics.
Administrator danych to osoba ustalająca cele i sposoby przetwarzania danych osobowych. Administratorem Państwa danych osobowych jest Symbiotics Sp. z o.o.
- Jakie dane osobowe przetwarzamy?
W związku z prowadzoną działalnością, przetwarzamy w szczególności dane osobowe: naszych kontrahentów będących osobami fizycznymi (w tym: klientów, dostawców itd.), osób kontaktowych wskazanych przez wspomnianych kontrahentów (w tym: przedstawicieli handlowych, osób wskazanych jako odpowiedzialne za realizacje wspólnych projektów, kierowców itd.), osób z którymi prowadzimy korespondencje, osób uzyskujących możliwość wejścia na teren naszego zakładu, osób zainteresowanych zatrudnieniem, pracowników, a także osób pozostających z naszymi pracownikami w relacjach powodujących skutki prawne (w tym: dzieci, członków rodzin itd.). Zakres przetwarzanych danych każdorazowo jest adekwatny do celów przetwarzania.
- W jakich celach przetwarzamy dane?
Państwa dane osobowe mogą być przetwarzane w następujących celach:
- wykonanie zawartych umów lub podjęcie działań celem zawarcia umowy na Państwa żądanie (w oparciu o art. 6 ust. 1 lit. b RODO). W takim wypadku dane przetwarzane są przez okres obowiązywania umowy, a także dalszy okres niezbędny do pełnej realizacji wynikających zeń praw i obowiązków.
- wykonanie ciążących na nas obowiązków prawnych, w szczególności w zakresie prawa podatkowego, przepisów o rachunkowości lub archiwizacji, przepisów o przeciwdziałaniu praniu brudnych pieniędzy przepisów, przepisów regulujących system ubezpieczeń społecznych itd. (art. 6 ust. 1 lit. c RODO). Czas przetwarzania danych determinowany jest wówczas przez przepisy stanowiące podstawę danego obowiązku.
- Realizacji naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) – polegającego na:
- prowadzeniu marketingu bezpośredniego naszych towarów lub usług
- tworzeniu zestawień, analiz i statystyk – co obejmuje zwłaszcza badania marketingowe, analizy danych handlowych, planowanie rozwoju usług itd.
- ustalaniu, dochodzeniu lub obronie przed roszczeniami
- prowadzeniu korespondencji za pomocą wszelkich znanych technologii, w tym: poczty tradycyjnej, poczty elektronicznej (email) lub innych metod komunikacji (np. komunikatorów internetowych itd.).
- nawiązywaniu kontaktu telefonicznego.
- inicjowaniu i podtrzymywaniu kontaktów biznesowych.
- prawidłowym wyświetlaniu naszych witryn internetowych,
- prowadzeniu monitoringu wizyjnego naszego zakładu (zakładów) – w zakresie niezbędnym dla zapewnienia bezpieczeństwa osób i mienia znajdujących się na jego (ich) terenie oraz zachowanie w tajemnicy informacji, których ujawnienie mogłoby narazić nas na szkodę,
- współdzieleniu danych w ramach grupy kapitałowej Ekamedica dla wewnętrznych celów administracyjnych, związanych w szczególności z potrzebą planowania działalności operacyjnej, analizy i redukcji kosztów, a także ujednolicenia zasad dostępu do poszczególnych zakładów grupy.
W przypadkach wymienionych w pkt. 3 – dane przetwarzane będą przez czas utrzymywania się interesu w związku z którym są przetwarzane. W szczególności: (i) działania marketingowe prowadzone będą do czasu zgłoszenia przez Państwa stosownego sprzeciwu, zaś (ii) zapis z monitoringu wizyjnego będzie przechowywany przez nie dłużej niż 3 miesiące, chyba że co innego wynika z powszechnie obowiązujących przepisów.
- niekiedy Państwa dane osobowe mogą być przetwarzane w innych celach, w oparciu o stosowną zgodę – wyrażoną w sposób dobrowolny, konkretny, świadomy i jednoznaczny (art. 6 ust. 1 lit. a RODO). Zgoda stanowi w szczególności podstawę przetwarzania niektórych danych gromadzonych na potrzeby postępowań rekrutacyjnych (zawartych w CV itd.).
W takim wypadku: (i) dane przetwarzane będą przez okres adekwatny do celu wskazanego w treści zgody, (ii) macie Państwo prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania którego dokonano na podstawie zgody przed jej cofnięciem.
- Czy podanie danych osobowych jest obowiązkowe?
Nie macie Państwo obowiązku udostępniania nam swoich danych osobowych. Tym niemniej, odmowa może spowodować niemożliwość zawarcia lub wykonania zawartej z nami umowy lub realizacji przez nas innych czynności (np. przesłania korespondencji, uzyskania dostępu na teren zakładu, uczestnictwa w procesie rekrutacyjnym itd.).
- Czy dane mogą być przetwarzane w procesach obejmujących zautomatyzowane podejmowanie decyzji, w tym profilowanie „kwalifikowane”?
Obecnie nie stosujemy żadnych operacji, w ramach których dochodziłoby do zautomatyzowanego podejmowania decyzji wywołujących po stronie ich adresatów skutki prawne lub w podobny sposób istotnie na nich wpływających. W przypadku wdrożenia w przyszłości takich operacji związanych z przetwarzaniem danych osobowych – zapewnimy ich zgodność ze właściwymi przepisami, w tym art. 22 RODO.
- Komu możemy udostępniać Państwa dane osobowe?
Państwa dane osobowe mogą zostać udostępnione podmiotom trzecim wyłącznie w przypadku, gdy będziemy do tego zobowiązani lub uprawnieni na podstawie przepisów prawa. Odbiorami danych mogą być zwłaszcza:
- podmioty przetwarzające, w tym:
- osoby obsługujące naszą infrastrukturę lub systemy informatyczne, a także dokonujące utylizacji zbędnej dokumentacji lub nośników danych,
- podwykonawcy uczestnicząc w realizacji zaciągniętych względem Państwa zobowiązań,
- osoby świadczące usługi związane z wykonaniem lub ulepszeniem procesu sprzedaży (np. pośrednicy płatności, kurierzy lub przewoźnicy, agencje reklamowe, rzeczoznawcy uczestniczący w procedurach reklamacji),
- osoby świadczące na naszą rzecz usługi audytorskie lub doradcze – np. w zakresie pomocy prawnej, podatkowej lub rachunkowej,
- inni administratorzy, w tym:
- organy administracji publicznej uprawnione do żądania udostępnienia danych,
- spółki powiązane z nami, wchodzące w skład grupy przedsiębiorstw Ekamedica, a także dalej przetwarzane przez owe podmioty dla wewnętrznych celów administracyjnych grupy.
- inne podmioty – w przypadkach, gdy charakter świadczeń realizowanych przezeń na naszą rzecz powoduje, że wskazane podmioty samodzielnie określają cele i sposoby przetwarzania danych osobowych i w związku z tym stają się administratorami danych osobowych. Może to dotyczyć zwłaszcza: agencji reklamowych, agencji uczestniczących w organizacji konkursów lub wydarzeń promocyjnych, banków, kurierów i przewoźników, a także podmiotów współpracujących z nami przy obsłudze spraw rachunkowych, podatkowych lub prawnych,
- nabywcy wierzytelności względem Państwa – w przypadku, gdy zdecydujemy się na dokonanie zbycia takich wierzytelności, w szczególności z uwagi na istnienie znacznych zaległości płatniczych.
Nie ujawnimy Państwa danych osobowych osobom, które nie są uprawnione do ich przetwarzania.
- Czy Państwa dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG)?
Obecnie nie przewidujemy przekazywania Państwa danych poza Europejski Obszar Gospodarczy. Nie wykluczamy jednak, że w przyszłości możemy uznać to za zasadne. W takim wypadku, Państwa dane będą zabezpieczone w sposób wymagany przez powszechnie obowiązujące przepisy, w szczególności poprzez zastosowanie tzw. standardowych klauzul umownych (SCC).
- Jakie prawa przysługują Państwu w związku z przetwarzaniem danych?
Możecie Państwo wystąpić do nas w szczególności z wnioskiem o:
- dostęp do przetwarzanych przez nas danych (w tym: informację o przetwarzaniu przez nas danych lub przekazanie kopii danych),
- sprostowanie (poprawienie) danych,
- ograniczenie przetwarzania (wstrzymanie operacji na danych lub nieusuwanie danych),
- usunięcie danych (“prawo do bycia zapomnianym”),
- przeniesienie danych do innego administratora.
Powyższe wnioski mogą być wysyłane w szczególności w sposób określony w pkt. 13 poniżej – i będą rozpatrywane zgodnie z właściwymi przepisami, w tym art. 15-20 RODO.
- Prawo sprzeciwu
Niezależnie od powyższego, jesteście Państwo uprawnieni do wniesienia sprzeciwu względem przetwarzania danych, które realizowane jest w oparciu o nasz prawnie uzasadniony interes. W takim wypadku:
- jeżeli dane osobowe są przetwarzane na cele marketingu – niezwłocznie zaprzestaniemy takiego przetwarzania.
- jeżeli podstawą przetwarzania danych jest interes innego rodzaju – zaprzestaniemy takiego przetwarzania, chyba że wykażemy: a) że wspomniany interes jest nadrzędny wobec Państwa interesów, praw i wolności lub też b) istnienie podstawy do ustalenia, dochodzenia lub obrony roszczeń.
Prawo sprzeciwu może być realizowane w szczególności poprzez wysyłkę stosownego oświadczenia w sposób określony w pkt. 13 poniżej.
- Skarga do organu nadzorczego
W przypadku, gdy uznacie Państwo że przetwarzanie danych, które Państwa dotyczy, narusza obowiązujące przepisy – macie Państwo prawo wnieść skargę do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
- Miejsce publikacji oraz aktualizacje polityki prywatności
Niniejsza polityka prywatności może od czasu do czasu podlegać zmianom. Aktualna wersja polityki będzie każdorazowo dostępna przez cały czas na naszej stronie internetowej pod adresem: www.symbiotics.pl
- Jak można się z nami skontaktować?
W razie jakichkolwiek pytań dotyczących sposobu wykorzystania przez nas Państwa danych osobowych, można się z nami skontaktować telefonicznie, pocztą elektroniczną lub listownie pod następującymi numerami i adresami:
Symbiotics sp. z o.o.
ul. Bielska 78A, 43-340 Kozy przy – z dopiskiem: „ochrona danych osobowych”
tel. +48 33 814 40 34 ; e-mail: rodo@symbiotics.pl