POLITYKA OCHRONY DANYCH OSOBOWYCH I COOKIES NOBLE CONSULTING

1. Informacje ogólne 

Co to jest RODO?

W związku z rozpoczęciem stosowania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – zwane dalej RODO od dnia 25 maja 2018 roku chcielibyśmy przekazać Państwu kilka istotnych informacji dotyczących tego w jaki sposób przetwarzamy Państwa dane osobowe oraz jakie przysługują Państwu prawa w związku z ich przetwarzaniem.

Co to są dane osobowe?

Dane osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”). Będą to zatem dane takie np. imię, nazwisko, adres, data urodzenia, numer telefonu czy adres e-mail (lista nie jest zamknięta).

Kto to jest administrator danych osobowych?

Administrator danych osobowych to podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych – czyli decyduje o tym jak Twoje dane osobowe są przetwarzane i odpowiada za ich przetwarzanie zgodnie z przepisami.

Administratorem danych osobowych jest Paweł Oporski, prowadzący działalność gospodarczą pod firmą PAWEŁ OPORSKI Noble Consulting, NIP: 1132287743, REGON 140965571 posługujący się nazwą handlową Sullaco, dalej: „Administrator danych” (adres do korespondencji: ul. Zamiejska 15 m 23, kod 03-580 Warszawa).

Administratorem danych osobowych stanie się także potencjalny pracodawca, któremu Paweł Oporski Noble Consulting udostępni Twoje dane osobowe, w związku z udzieleniem zgody wskazanej poniżej.

2. W jakich celach i na jakich zasadach przetwarzamy dane osobowe?

Poniżej przedstawiono listę celów, podstaw prawnych oraz okresów przetwarzania danych a także informacji o dobrowolności lub obowiązku podania danych, w ramach następujących sytuacji, w których możemy pozyskiwać i przetwarzać dane osobowe:

  • nawiązania przez kontakt mailowy lub telefoniczny na dane wskazane w zakładce kontakt na stronie internetowej Noble Consulting Paweł Oporski dostępnej pod adresem: www.sullaco.com
  • pozyskiwania rekrutowanych do bazy rekrutacyjnej Noble Consulting Paweł Oporski i udostępniania ich danych potencjalnym pracodawcom;
  • nawiązywania kontaktu rekrutacyjnego przez portal Linkedin;
  • przetwarzania danych eksploatacyjnych (o ruchu na stronie internetowej) oraz cookies lub wykorzystaniu podobnych technologii;
  • zawierania i realizacji umów (informacja o przetwarzaniu danych osobowych Klientów oraz ich pracowników i współpracowników)

Ad. A. Nawiązanie kontaktu mailowego lub telefonicznego na dane wskazane w zakładce kontakt

Dane osobowe będą przetwarzane w następujących celach:

  • odpowiedzi na zadane pytanie (przez formularz kontaktowy, wskazany do kontaktu adres mailowy/nr telefonu) i prowadzenia w związku z tym dalszej korespondencji (podstawa przetwarzania: art. 6 ust. 1 lit. f) RODO -> uzasadniony interes Administratora danych;
  • Jeżeli dalsza korespondencja będzie dotyczyła procesu zawierania lub wykonania umowy dane osobowe będą przetwarzane także w tym celu (podstawa przetwarzania: art. 6 ust. 1 lit. b) RODO w przypadku osób fizycznych stron umowy lub art. 6 ust. 1 lit. f) RODO -> uzasadniony interes Administratora danych, w przypadku osób delegowanych do realizacji umowy;
  • Dane osobowe pozyskane w związku prowadzoną korespondencją mogą być przetwarzane także w celu dochodzenia lub obrony przed roszczeniami (podstawa przetwarzania: art. 6 ust. 1 lit. f) RODO -> uzasadniony interes Administratora danych).

Podanie danych jest dobrowolne, ale nie zbędne do realizacji w/w celów.

Dane osobowe będą przetwarzane przez okres przedawnienia potencjalnych roszczeń związanych z prowadzoną korespondencją, w szczególności wynikających z procesu zawierania i realizacji umowy.

Uwaga!

Jeżeli kontakt będzie dotyczył rekrutacji zastosowanie znajdzie pkt B poniżej.

Ad. B. Pozyskiwanie rekrutowanych do bazy rekrutacyjnej Noble Consulting Paweł Oporski i udostępnianie ich danych potencjalnym pracodawcom;

Dane osobowe będą przetwarzane w celach wyraźnie wskazanych w treści poniższych zgód, będących zgodnie z art. 6 ust. 1 lit. a) RODO podstawami prawnymi ich przetwarzania:

Treść zgody nr 1:

Początek formularza

Wyrażam zgodę na przetwarzanie moich danych osobowych przez Pawła Oporskiego – Noble Consulting, NIP: 1132287743, REGON 140965571, adres: ul. Zamiejska 15 m 23, kod 03-580 Warszawa (Administrator danych) w zakresie zawartym w moim CV wraz z danymi kontaktowymi i innymi przekazanymi przeze mnie informacjami (np. obszar praktyki, oczekiwane wynagrodzenie, dyspozycyjność) w celu podjęcia na ich podstawie przez Administratora danych czynności zmierzających do pozyskania przeze mnie zatrudnienia, na które składają się:

  • zamieszczenie danych osobowych w bazie rekrutacyjnej Administratora danych;
  • analizowanie przekazanych danych osobowych pod kątem zapotrzebowania potencjalnych pracodawców będących klientami Administratora danych, którzy zlecili mu znalezienie pracownika na określone stanowisko („Klienci Administratora danych”);
  • prezentowanie przekazanych danych Klientom Administratora danych w ich celach rekrutacyjnych, w oparciu o dodatkową zgodę;
  • zapytanie (na podane dane kontaktowe) o aktualność danych osobowych zawartych w bazie rekrutacyjnej Administratora danych;

Przyjmuję do wiadomości, że:

Wyrażenie przedstawionej zgody jest całkowicie dobrowolne, ale niezbędne do podjęcia przez Administratora danych czynności opisanych powyżej. Zgoda może być w każdej chwili wycofana. Wycofanie zgody nie wypłynie na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Zgodę można wycofać wykorzystując do tego następujący adres e-mail: rodo@sullaco.com

Uwaga!

Bez uprzedniej (dodatkowej) zgody Twoje dane osobowe nie będą udostępniane do Klientów Administratora danych (potencjalnych pracodawców). Jeżeli Klient będzie zainteresowany określonym zestawem informacji (niedotyczącym możliwego do zidentyfikowania rekrutowanego), takie informacje mogą mu zostać przekazane (nie stanowią one bowiem danych osobowych). Jeżeli Klient będzie chciał uzyskać dane osobowe, ich przekazanie nastąpi na podstawie zgody rekrutowanego na udostępnienie jego danych.

Treść zgody nr 2:

Wyrażam zgodę na udostępnienie przez Pawła Oporskiego – Noble Consulting, NIP: 1132287743, REGON 140965571, adres ul. Zamiejska 15 m 23, kod 03-580 Warszawa („Administrator danych”) moich danych osobowych w zakresie zawartym w moim CV wraz z danymi kontaktowymi i innymi przekazanymi przeze mnie informacjami (np. obszar praktyki, oczekiwane wynagrodzenie, dyspozycyjność) w celu podjęcia przez Administratora danych czynności zmierzających do pozyskania przeze mnie zatrudnienia, w celach rekrutacyjnych Klienta Administratora danych, który po pozyskaniu tych danych stanie się samodzielnym administratorem i wskazane dane osobowe będzie przetwarzał do własnych celów.

Przyjmuje do wiadomości, że:

Wyrażenie przedstawionej zgody jest całkowicie dobrowolne a zgoda może być w każdej chwili wycofana. Wycofanie zgody nie wypłynie na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Zgodę można wycofać wykorzystując do tego następujący adres e-mail: rodo@sullaco.com 

Wyrażenie przedstawionej zgody, a w konsekwencji udostępnienie wskazanych danych do potencjalnego pracodawcy, nie wyłącza możliwości przetwarzania przez Pawła Oporskiego – Noble Consulting Twoich danych osobowych po ich udostępnieniu, z zachowaniem wymogów wynikających z przepisów prawa:

  • w dalszym ciągu jako samodzielny administrator -> na podstawie wcześniej udzielonej zgody (nr 1) do celów tam wskazanych, do czasu jej wycofania;
  • w imieniu odbiorcy danych (potencjalnego pracodawcy) do jego celów (jako odrębnego administratora danych pozyskującego dane już we własnym imieniu) na jego polecenie, na podstawie zawartej z nim umowy powierzenia danych (np. gdy Pracodawca zleci Pawłowi Oporskiemu – Noble Consulting przeprowadzenia czynności w jego imieniu np. testów kompetencyjnych na formularzu potencjalnego pracodawcy). W tym przypadku Paweł Oporski – Noble Consulting informuje w czyim imieniu i na jakich zasadach przetwarzane dane osobowe i zawiera stosowną umowę powierzenia danych.

Dobrowolność zgody i podania danych.

Wyrażenie w/w zgód jest całkowicie dobrowolne a zgoda może być w każdej chwili wycofana. Wycofanie zgody nie wypłynie na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Zgodę można wycofać wykorzystując do tego przedstawiony powyżej adres e-mail kontaktowy lub klikając na link w stopce niniejszego maila. Zgodę może wyrazić wyłącznie osoba pełnoletnia. Podanie danych jest dobrowolne, ale nie zbędne do realizacji w/w celów. Nie jesteś zobowiązany/a ani prawnie ani umownie do wyrażania w/w zgód i podawania danych osobowych.

Zapytanie o zgodę. Jeżeli Administrator danych będzie inicjował kontakt z kandydatem w celu zapytania o w/w zgody wykorzystywać będzie wyłącznie dane kontaktowe, a przetwarzanie następować będzie w oparciu o uzasadniony interes Administratora danych (art. 6 ust. 1 lit. f) RODO), przy uwzględnieniu oceny m.in.:

  • związków między celami, w których zebrano dane osobowe (wykorzystane zostaną tylko dane ze źródeł publicznie dostępnych, portali branżowych), a celami zamierzonego dalszego przetwarzania (kontakt z potencjalnie zainteresowaną osobą);
  • kontekstu, w którym zebrano dane osobowe (kontakty biznesowe zebrane na wydarzeniach, konferencjach, z portali branżowych), w szczególności relację między osobami, których dane dotyczą, a Administratorem danych (działanie zgodne z regulaminem danego portalu branżowego);
  • charakteru danych osobowych (dane osobowe zwykłe wyłącznie kontakty biznesowe); ewentualne konsekwencje zamierzonego dalszego przetwarzania dla osób, których dane dotyczą; istnienie odpowiednich zabezpieczeń, w tym ewentualnie szyfrowania lub pseudonimizacji.

Korzystając z portali branżowych w celu zapytania o w/w zgody (np. Linkedin) zawsze weryfikujemy w pierwszej kolejności jakie są zasady działania danego portalu branżowego i czy osoba z którą się kontaktujemy może oczekiwać takiego kontaktu, w szczególności czy samodzielnie tworzy konto na tym portalu (czy ten portal pozyskuje dane bezpośrednio od tej osoby czy też z innego źródła).

W oparciu o uzasadniony interes (art. 6 ust. 1 f) RODO) po pomyślnym zakończeniu rekrutacji i nawiązania przez Ciebie zatrudnienia, otrzymamy od pracodawcy (Klienta) informację o tym fakcie (w celu rozliczenia). Możemy otrzymać także informację o zakończeniu Twojego zatrudnienia z uwagi na umowną gwarancję, której udzielamy naszym Klientom.

Jak długo przetwarzamy dane osobowe? Dane osobowe będą przetwarzane maksymalnie do czasu wycofania, którejkolwiek ze wskazanych zgód, nie dłużej jednak przez dwa lata. Po wycofaniu zgody dane osobowe nie będą już przetwarzane i zostaną usunięte lub zanonimizowane z wyłączeniem zakresu niezbędnego do udokumentowania prawidłowego wykonania obowiązków związanych z przetwarzaniem danych (m.in. prawidłowe dokumentowanie wycofania zgody) na potrzeby obrony przed roszczeniami (art. 6 ust. lit. f) RODO tzw. uzasadniony interes Administratora danych). W przypadku wycofania zgody (w celu obrony przed roszczeniami) dane będą przetwarzane maksymalnie przez okres przedawnienia potencjalnych roszczeń z tym związanych, wyłącznie w tym celu.

Ad. C. Nawiązywania kontaktu przez portal Linkedin

W przypadku pozyskiwania danych poprzez portale branżowe takie jak Linkedin zawsze weryfikujemy charakter danej platformy i w szczególności nie wykorzystujemy danych zamieszczonych na portalach do celów prywatnych lub osobistych.

Celem przetwarzania danych jest: nawiązanie kontaktu z potencjalnym rekrutowanymi i zapytanie o zgodę na przetwarzanie danych osobowych w celu podjęcia przez Administratora danych czynności zmierzających do pozyskania przez rekrutowanego zatrudnienia

Zakres danych przetwarzanych przy wykorzystaniu portalu Linkedin: dane samodzielnie podane przez użytkownika na portalu, do których istnieje otwarty dostęp zgodnie z regulaminem tego portalu. Poza portalem Linkedin kontaktujemy się wyłącznie z użytkownikami, którzy wyrazili na to chęć.

Podstawa prawna: art. 6 ust. 1 lit. f) rodo tj. uzasadniony interes administratora danych (zob. poniżej informację odnośnie możliwości zgłoszenia sprzeciwu). Działamy w oparciu o regulamin Linkedin.

Jak długo przetwarzamy dane osobowe? Dane osobowe pozyskane w ramach portalu Linkedin będą przetwarzane maksymalnie do momentu zgłoszenia sprzeciwu (w szczególności po tym czasie usuwamy historię korespondencji na portalu Linkedin), z tym, że:

  • raz do roku weryfikujemy nasze bazy danych pod kątem możliwości dalszego przetwarzania danych osobowych (czy dalej istnieje podstawa z art. 6 ust. 1 lit. f) rodo;
  • w przypadku pozyskiwania zgód, o których mowa powyżej (pkt B), zasady przetwarzania danych (w tym czas trwania przetwarzania) opisano odrębnie;

Podanie danych jest dobrowolne (nie jest ani wymogiem ustawowym ani umownym), ale może być niezbędne do podjęcia przez Administratora danych czynności zmierzających do pozyskania przez rekrutowanego zatrudnienia.

Ad. D. Przetwarzanie danych eksploatacyjnych (o ruchu na stronie internetowej) oraz cookies lub podobnych technologiach

Noble consulting poprzez swoją stronę może przetwarzać następujące dane charakteryzujące sposób korzystania przez osoby odwiedzające stronę (tzw. dane eksploatacyjne):

  • numer ID przydzielony osobie przeglądającej stronę internetową,
  • oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej (np. adres IP urządzenia na którym wyświetlania jest strona),
  • system teleinformatyczny (rodzaj urządzenia, operacyjny, przeglądarka internatowa), z którego korzysta Internauta,
  • informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z witryny

Wskazane powyżej dane eksploatacyjne nie są łączone z takimi informacjami jak imię i nazwisko, adres e-mail i innymi danymi umożliwiającymi łatwą identyfikację osoby odwiedzającej stronę internetową. Przetwarzanie nie jest także wykorzystywane do profilowania osób odwiedzających stronę. Przetwarzanie powyższych informacji może, ale nie musi być związane z instalacją plików cookies lub podobnych technologii na urządzeniu końcowym służącym do jej wyświetlenia (w tym zakresie zob. informacje poniżej). Jeżeli stosowany będzie mechanizm cookies dane eksploatacyjne mogą obejmować informacje opisane poniżej – pozyskiwane poprzez te pliki.

Wskazane powyżej dane eksploatacyjne mogą stanowić dane osobowe w rozumieniu RODO (rozporządzenie ogólne o ochronie danych 2016/679) –> jeżeli wskazane powyżej informacje zostaną zakwalifikowane jako dane osobowe to informujemy, że Administratorem danych osobowych jest Paweł Oporski prowadzący działalność pod firmą Paweł Oporski – Noble Consulting (dane kontaktowe zob. powyżej).

Przetwarzanie powyższych kategorii danych jest niezbędne do prowadzenia strony internetowej i dbania o jej jakość tj. celów wynikających z prawnie uzasadnionych interesów administratora (art. 6 ust. 1 lit. f) RODO) -> w związku z czym istotne i niezbędne jest:

  • badanie preferencji Internautów z przeznaczeniem wyników tych badań na potrzeby polepszenia jakości strony;
  • okazjonalnie mogą być analizowane pliki z logami w celu określenia: z jakich przeglądarek korzystają osoby odwiedzające stronę; które zakładki, strony lub podstrony są najczęściej lub najrzadziej odwiedzane lub przeglądane; czy struktura strony nie zawiera błędów;
  • zapobieganie nieuprawnionemu dostępowi do strony internetowej i rozprowadzaniu złośliwych kodów, przerywanie ataków typu „odmowa usługi”, a także przeciwdziałanie uszkodzeniu systemów komputerowych i systemów łączności elektronicznej.

W oparciu o powyższe informacje mogą być tworzone statystyki, które jednak nie będą zawierać żadnych informacji identyfikujących lub umożliwiających identyfikację osoby odwiedzającej stronę internetową.

W związku z bardzo trudną identyfikacją osoby korzystającej ze strony internatowej nie będzie możliwe wykonanie praw wskazanych w art. 15–20 RODO, chyba że osoba, której dane dotyczą, w celu wykonania praw przysługujących jej na mocy tych artykułów, dostarczy dodatkowych informacji pozwalających ją zidentyfikować.

Dane osobowe zostaną usunięte lub zanonimizowane maksymalnie po upływie okresu przedawnienia potencjalnych roszczeń związanych z korzystaniem ze strony (nie później niż w ciągu 2 lat od dnia utrwalenia), lub wcześniej, jeżeli zgłosisz skuteczny sprzeciw. Podanie danych jest dobrowolne, ale nie zbędne do realizacji w/w celów.

Mechanizm Cookies

Poprzez pliki cookies strona może przechowywać lub uzyskiwać dostęp do informacji już przechowywanych w urządzeniu służącym do jej wyświetlenia – wyłącznie w zakresie niezbędnym do jej wyświetlenia. Pliki cookies lub podobne technologie nie służą pozyskiwaniu informacji o osobach odwiedzających serwis. Nie są wykorzystywane także do śledzenia ich nawigacji. Pliki cookies stosowane na stronie www.sullaco.com nie służą przechowywaniu danych osobowych ani innych informacji zebranych od osób odwiedzających stronę.

Poprzez pliki cookies strona może przechowywać lub uzyskiwać dostęp do informacji już przechowywanych w urządzeniu służącym do jej wyświetlenia:

  • w celu niezbędnym wyłącznie w zakresie niezbędnym do jej wyświetlenia. W tym celu stronach serwisu mogą być wykorzystywane sesyjne cookies których instalacja ma na celu prawidłowe wyświetlenie strony i tylko do zakończenia sesji przeglądarki (tj. przez czas, w jakim strona jest wyświetlana przez przeglądarkę).
  • za zgodą osoby odwiedzającej stronę mogą być instalowane tzw. pliki cookies stron trzecich (partnerów) tj. Google Analitycs w celu badania preferencji Internautów z przeznaczeniem wyników tych badań na potrzeby polepszenia jakości strony; mogą być zbierane i analizowane następujące dane: liczbę użytkowników i sesji; czas trwania sesji; systemy operacyjne; modele urządzeń; dane geograficzne; pierwsze uruchomienia; otwarcia aplikacji; aktualizacje aplikacji; zakupy w aplikacji -> więcej informacji. Na tej podstawie tworzone są lub mogą być następujące raporty statystyczne.

Poprzez narzędzie Google Analitycs nie są zbierane przez operatora niniejszej strony takie informacje jak imię, nazwisko, adres e-mail. Nie są zestawiane z innymi informacjami w celu identyfikacji osobę odwiedzającą stronę.

Instalację plików cookies można wyłączyć lub ograniczyć na poziomie przeglądarki.

Jak wyłączyć obsługę ciasteczek?

W razie pytań lub problemów z obsługą plików cookies prosimy o kontakt z administratorem serwisu pod adresem: contact@sullaco.com

Ad. E. Zawieranie i realizacja umów (informacja o przetwarzaniu danych osobowych Klientów oraz ich pracowników i współpracowników)

Jeżeli klient Noble Consulting jest osobą fizyczną, dane osobowe klienta tj. strony zawieranej umowy, a także – niezależnie od tego czy jest osobą fizyczną – jego przedstawicieli oraz innych osób wykonujących umowę w jego imieniu: pracowników lub współpracowników klienta, będą przetwarzane w celu zawarcia oraz wykonania umowy [podstawa przetwarzania danych osobowych osoby fizycznej będącej stroną umowy -> art. 6 ust. 1 lit. b) rodo / podstawa przetwarzania danych innych osób fizycznych realizujących umowę w imieniu klienta -> art. 6 ust. 1 lit. f) rodo tj. tzw. uzasadniony interes administratora danych]. Jeżeli przedmiotem umowy będzie outplacement – dane uczestnika outplacementu będą przetwarzane na podstawie zgody – art. 6 ust. 1 lit. a rodo.

Dane osobowe mogą być przetwarzane także do celu dochodzenia, ustalenia lub obrony przez roszczeniami związanymi z realizacją umowy zawieranej przez Noble Consulting w oparciu o uzasadniony interes administratora danych -> art. 6 ust. 1 lit. f rodo. Dane osobowe mogą być wykorzystywane także w celu realizacji obowiązków wynikających z przepisów prawa, w tym zobowiązań publicznoprawnych a także w ramach realizacji praw wskazanych w rodo (podstawą prawną jest art. 6 ust. 1 lit. c) rodo).

W celu zawarcia i wykonania umowy, w tym zaprezentowania oferty mogą być pozyskiwane dane osobowe z CEIDG oraz KRS (w zakresie tam wskazanym – podstawa: art. 6 ust. 1 lit. b) rodo lub art. 6 ust. 1 lit. f) rodo w przypadku osób fizycznych innych niż strona umowy.

Dane osobowe zostaną usunięte lub zanonimizowane maksymalnie po upływie okresu przedawnienia potencjalnych roszczeń związanych z realizacją umowy (w tym zobowiązań publicznoprawnych), w szczególności roszczeń wynikających z procesu zawierania i realizacji umowy. Dane osobowe mogą być usunięte lub zanonimizowane wcześniej, jeżeli zgłoszony zostanie skuteczny sprzeciw lub dojdzie do wycofania zgody (outplacement).

Podanie danych jest dobrowolne, ale nie zbędne do realizacji w/w celów. W przypadku realizacji obowiązków publicznoprawnych podanie danych może być obowiązkowe.

Zważywszy, że dane osobowe Noble Consulting może otrzymać zarówno bezpośrednio – w przypadku danych klienta, jak i pośrednio – w przypadku danych pracowników lub współpracowników klienta (przetwarzanych w celach o których mowa powyżej), klient powinien informować osoby, których dane przekazuje Noble Consulting o fakcie, podstawie oraz zakresie udostępnienia danych.

Klient może udostępniać Noble Consulting dane osobowe swoich pracowników/współpracowników wyłącznie w oparciu o legalną podstawę udostępnienia danych.

3. Jakie przysługują Ci prawa wobec przetwarzania Twoich danych osobowych?

Przysługuje Ci prawo dostępu do danych, w tym uzyskania kopii danych, prawo do przenoszenia danych, prawo do sprostowania i usunięcia danych, ograniczenia przetwarzania i prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje skutki prawne lub w podobny sposób istotnie na nią wpływa (zob. więcej: Urząd Ochrony Danych Osobowych). Zachęcamy także do zapoznania się z ulotką na temat przysługujących Ci praw dostępną na stronie Ministerstwa Cyfryzacji. Skuteczność zgłoszonych żądań oceniana będzie przez Administratora danych przez pryzmat obowiązujących przepisów. Przykładowo – pomimo zgłoszonego żądania usunięcia danych – zgodnie z RODO Administrator danych może je dalej przetwarzać w zakresie w jakim przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń (przez czas niezbędny do realizacji tych celów tj. przedawnienia roszczeń).

Przysługuje Ci także prawo wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).

4. Prawo sprzeciwu

Pamiętaj, że za każdym razem, gdy dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO (zob. powyżej), czyli w przypadku tzw. uzasadnionego interesu Administratora danych, możesz w dowolnym momencie wnieść sprzeciw – z przyczyn związanych ze szczególną sytuacją – wobec przetwarzania danych osobowych. Jeżeli Administrator danych będzie przetwarzał dane w oparciu o tą przesłankę to zostaniesz zawsze o tym poinformowany (zob. powyżej).

Po wniesieniu sprzeciwu Administrator danych nie będzie mógł już przetwarzać danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Sprzeciw możesz zgłosić w sposób wskazany poniżej (w części jak się z nami kontaktować)

5. Wycofanie zgody

Można w dowolnym momencie wycofać udzieloną zgodę (np. wysyłając żądanie na wskazany powyżej adres do korespondencji lub osobiście w siedzibie administratora danych). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Zgodę może wyrazić wyłącznie osoba pełnoletnia z pełną zdolnością do czynności prawnych. Zgoda jest zawsze dobrowolna. Po wycofaniu zgody dane osobowe nie będą już przetwarzane i zostaną usunięte lub zanonimizowane z wyłączeniem zakresu niezbędnego do udokumentowania prawidłowego wykonania obowiązków związanych z przetwarzaniem danych (m.in. prawidłowe dokumentowanie wycofania zgody) na potrzeby obrony przed roszczeniami (art. 6 ust. lit. f) RODO tzw. uzasadniony interes Administratora danych). W przypadku wycofania zgody dane będą przetwarzane (w celu obrony przed roszczeniami) maksymalnie przez okres przedawnienia potencjalnych roszczeń z tym związanych.

6. Kto może mieć dostęp do Twoich danych osobowych?

Do Twoich danych osobowych będą mieć dostęp wyłącznie upoważnieni pracownicy lub współpracownicy, działający w ramach polecenia Administratora danych. Dane mogą być ujawnione także dostawcom usług wspierających realizację wyżej wymienionych celów Administratora danych, po wcześniejszym zawarciu stosownych umów powierzenia z tymi podmiotami – np. Online Technologies HR Sp. z o.o. al. Wojska Polskiego 8 70-471 Szczecin (dostawca systemu HRlink w zakresie rekrutacji) lub dostawcy usług kadrowo-księgowych lub informatycznych (poczta, strona internetowa). Dane nie będą nikomu udostępniane, chyba, że będzie to niezbędne do wykonania umowy, której stroną jest Administrator danych lub wynikać to będzie z przepisów prawa lub w inny sposób zostanie zapewniona legalność tego udostępnienia (np. dojdzie do udostępnienia w oparciu o udzieloną przez Ciebie zgodę, zgodnie z lit. B powyżej). Do Twoich danych osobowych może mieć dostęp także administrator portalu Linkedin, na zasadach opisanych w regulaminie Linkedin – jeśli z niego korzystasz.

7. Jak możesz nam zgłosić chęć realizacji swoich praw lub inne kwestie dotyczące ochrony danych?

We wszelkich sprawach związanych z ochroną danych osobowych (w tym w celu zgłoszenia sprzeciwu czy wycofania zgody oraz w związku z zaobserwowanym naruszeniem przepisów o ochronie danych osobowych lub realizacją Twoich innych praw) możesz skontaktować się drogą mailową: rodo@sullaco.com lub pod adresem: ul. Zamiejska 15 m 23, kod 03-580, Warszawa.

W odpowiedzi na zgłoszone żądanie możesz zostać poproszony o podanie danych niezbędnych do identyfikacji danych osobowych (m.in. odszukania tych informacji) lub zweryfikowania Twojej tożsamości. W tym przypadku przetwarzane będą tylko dane osobowe w zakresie niezbędnym do udokumentowania prawidłowego wykonania obowiązków związanych z przetwarzaniem danych (m.in. prawidłowe dokumentowanie wycofania zgody) na potrzeby obrony przed roszczeniami (art. 6 ust. lit. f) RODO tzw. uzasadniony interes Administratora danych) oraz w celu wykonania obowiązków wynikających z RODO (m.in. rozliczalności art. 6 ust. 1 lit. c) RODO). W tych celach dane będą przetwarzane maksymalnie przez okres przedawnienia potencjalnych roszczeń z tym związanych.

8. Zmiany w niniejszej polityce prywatności

Zastrzegamy sobie prawo do zmiany w polityce ochrony prywatności, na które może wpłynąć rozwój technologii internetowej, ewentualne zmiany prawa w zakresie ochrony danych osobowych. O wszelkich zmianach będziemy informować w sposób widoczny i zrozumiały.