RODO-szkic

Informacja o przetwarzaniu Danych Osobowych w MegaSerwis sp. z o.o.

I. Kto jest administratorem Państwa Danych Osobowych?

Administratorem Pani/Pana danych osobowych jest MegaSerwis sp. z o.o., ul. Zgorzelecka 4; 59-920 Bogatynia

Z Administratorem danych można się skontaktować:

  • listownie na adres: Zgorzelecka 4; 59-920 Bogatynia
  • przez e-mail: bezpieczenstwo@mega-serwis.com.pl

SPECJALISTA DS. OCHRONY DANYCH

Administrator danych wyznaczył Specjalistę ds. Ochrony Danych, z którym można się kontaktować w następujący sposób:

  • listownie na adres: Specjalista ds. Ochrony Danych, ul. Zgorzelecka 4; 59-920 Bogatynia
  • przez e-mail: bezpieczenstwo@mega-serwis.com.pl

II. Jak przetwarzamy Dane Osobowe?

Dane Osobowe oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować.

Dane są przetwarzane zgodnie z aktualnie obowiązującymi przepisami w tym Ogólnym Rozporządzeniem o Ochronie Danych Osobowych (RODO).

Administrator oświadcza, że dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że:

a. przetwarza Dane Osobowe zgodnie z prawem, rzetelnie i w sposób przejrzysty;
b. zbiera Dane Osobowe w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;
c. Dane Osobowe są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane;
d. Dane Osobowe są prawidłowe i w razie potrzeby uaktualniane;
e. przechowuje Dane Osobowe w formie umożliwiającej identyfikację osoby, której dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których są przetwarzane;
f. przetwarza Dane Osobowe w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.

III. Kiedy przetwarzamy Dane Osobowe

Dane Osobowe przetwarzamy jako Administrator w wielu sytuacjach. Mogą być to sytuacje, w których udostępnili nam Państwo swoje Dane Osobowe osobiście za pośrednictwem różnych kanałów komunikacji (np. złożenia swojej aplikacji, skierowania zapytania / oferty mailowo, telefonicznie lub za pośrednictwem formularza na naszych stronach internetowych) lub w ramach naszej współpracy podczas podpisywania lub realizowania umowy (w tym także zawieranej na odległość, w ramach świadczenia usług drogą elektroniczną), ale także wtedy, gdy pozyskaliśmy Państwa Dane Osobowe z innych źródeł (np. od firmy, z którą Państwo współpracują, a która jest naszym kontrahentem / klientem, w tym od innej spółki z Grupy PGE).

Informacje o przetwarzaniu danych osobowych kontrahentów, danych osobowych pracowników Oferenta/Wykonawcy/Kontrahenta lub osób
współpracujących z Oferentem/Wykonawcą/Kontrahentem.

IV. Przetwarzanie Danych w związku z relacjami handlowymi, biznesowymi i kontaktem.

a. Jakie Dane Osobowe przetwarzamy?

Jako Administrator przetwarzamy Dane Osobowe naszych klientów oraz partnerów biznesowych i ich pracowników / współpracowników, Dane Osobowe innych osób przekazane nam w ramach realizacji umów lub nawiązujących kontakt z nami za pośrednictwem telefonu, poczty elektronicznej czy formularzy na naszych stronach internetowych.

W związku z tymi relacjami możemy przetwarzać następujące Dane Osobowe: dane identyfikacyjne, dane teleadresowe, dane dotyczące stanowiska pracy i uprawnień zawodowych oraz inne Dane Osobowe przekazane nam w związku ze współpracą lub kontaktem.

Powyższe Dane Osobowe pozyskujemy bezpośrednio od Państwa, a także od innych osób, np. od Państwa pracodawców / zleceniodawców.

CZYTAJ DALEJ

b. Jaki jest cel i podstawa przetwarzania Danych Osobowych?

W związku z powyższymi relacjami przetwarzamy Dane Osobowe w następujących celach:

  • nawiązania współpracy;
  • zawarcia i wykonywania umowy;
  • rozliczenia umów;
  • udzielenia odpowiedzi na wszelkie skierowane zapytania lub wnioski oraz prowadzenia dalszej korespondencji / kontaktu w tym zakresie;
  • marketingu i kontaktu w sprawie innych informacji i usług Administratora;
  • obrony przed potencjalnymi roszczeniami, a także w celu ew. kierowania roszczeń;
  • wypełniania obowiązków prawnych Administratora (np. podatkowych, księgowych, dot. rozpatrywania reklamacji).

Podstawą przetwarzania Danych Osobowych przez Administratora jest:

  • niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na żądanie osoby, której dane dotyczą;
  • realizacja obowiązków prawnych nałożonych na Administratora;
  • prawnie uzasadniony interes Administratora w postaci marketingu produktów i usług Administratora lub strony trzeciej, kontaktu, w tym prowadzenia korespondencji oraz obrony przed potencjalnymi roszczeniami.

Podanie Danych Osobowych jest co do zasady dobrowolne, jednak może okazać się niezbędne do zawarcia lub wykonania umowy lub do udzielenia odpowiedzi na skierowane zapytanie albo w celu prowadzenia korespondencji.

c. Jak długo będą przetwarzane Dane Osobowe?

Dane Osobowe zebrane w celach zawarcia i wykonania umowy będą przetwarzane przez okres trwania umowy lub do momentu wniesienia przez Państwa sprzeciwu wobec przetwarzania, którego podstawą jest nasz uzasadniony interes, chyba że przepisy prawa (np. dotyczące archiwizacji, podatkowe, rachunkowe) będą nas zobowiązywać do dłuższego przetwarzania tych Danych Osobowych lub będziemy je przechowywać dłużej na wypadek potencjalnych roszczeń, przez okres ich przedawnienia określony przepisami prawa – w zależności od tego, który z tych okresów jest dłuższy.

Państwa Dane Osobowe udostępnione w ramach kontaktu z nami, będą przetwarzane przez okres niezbędny do udzielenia odpowiedzi i ew. prowadzenia korespondencji, a następnie do chwili upływu okresu przedawnienia ewentualnych roszczeń.

Informacja o przetwarzaniu danych osobowych dotyczących osób biorących udział w procesie związanym z obsługą ruchu osobowego i materiałowego, monitoringu na obiektach PGE S.A.

V. Przetwarzanie Danych Osobowych dotyczące osób biorących udział w procesie związanym z obsługą ruchu osobowego i materiałowego, monitoringu na obiektach PGE S.A.

a. Jakie Dane Osobowe przetwarzamy?

Pani/Pana dane osobowe mogą być ujawniane podmiotom z nami współpracującym (odbiorcom) na podstawie umów powierzenia przetwarzania danych, zgodnie z obowiązującymi przepisami prawa w zakresie ochrony danych osobowych, w szczególności przedsiębiorstwu Elbest Security sp. z o.o. ul. 1 Maja 63, 97-400 Bełchatów. Może się zdarzyć, że ww. spółka wykonuje czynności, np. zapewnienia bezpieczeństwa osób i mienia – w takim wypadku spółka wykonująca te prace nie staje się administratorem Państwa Danych Osobowych, lecz przetwarza je na podstawie umowy powierzenia, którą zawarła z Administratorem.

Pani/Pana dane osobowe przetwarzane są w celu zapewnienia bezpieczeństwa, ochrony osób, obszarów, obiektów oraz urządzeń PGE S.A., tj. zapewnienie ruchu osobowego i materiałowego na terenie PGE S.A., co jest naszym prawnie uzasadnionym interesem (zgodnie z art. 6 ust. 1 lit. f RODO).

CZYTAJ DALEJ

Część Państwa Danych Osobowych służących do identyfikacji, Administrator mógł otrzymać od podmiotu, który zgłosił nam Państwa wizytę w ramach systemu awizacji, którym co do zasady jest podmiot, u którego jesteście zatrudnieni (zbieramy wcześniej Dane Osobowe ze względów bezpieczeństwa).

b. Jaki jest cel i podstawa przetwarzania Danych Osobowych?

Państwa Dane Osobowe będą przetwarzane w celu:

  • zapewnienia odpowiedniego poziomu bezpieczeństwa na terenie zakładu, z którego korzystają również inne spółki z Grupy PGE,
  • ochrony osób i mienia, w szczególności dla potrzeb ograniczenia dostępu do wybranych stref/obszarów tylko do osób do tego upoważnionych,
  • związanym z potencjalną możliwością zaistnienia sporów pomiędzy Państwem a Administratorem.

Podstawą przetwarzania Danych Osobowych przez Administratora jest:

  • prawnie uzasadniony interes Administratora lub strony trzeciej, w tym spółek z Grupy PGE w postaci zapewnienia odpowiedniego poziomu bezpieczeństwa na terenie zakładu, ochrony mienia oraz obrony przed potencjalnymi roszczeniami i ich kierowania,
  • niezbędność do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej.

Podanie przez Państwa Danych Osobowych jest dobrowolne, jednak niezbędne w celu wejścia/wjazdu i przebywania na terenie Administratora (ich niepodanie będzie skutkować brakiem możliwości wejścia/wjazdu oraz przebywania na terenie PGE.

c. Jak długo będą przetwarzane Dane Osobowe?

Państwa Dane Osobowe przechowywane są przez Administratora co do zasady przez okres przedawnienia potencjalnych roszczeń określony przepisami prawa (w szczególności kodeksu cywilnego), chyba że przepisy prawa będą nas zobowiązywać do dłuższego przetwarzania tych Danych Osobowych, lub do czasu skutecznego wniesienia przez Państwa sprzeciwu. W przypadku zapisów z monitoringu będziemy je przechowywać co do zasady przez okres trzech miesięcy, chyba że nagrania stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub powzięliśmy wiadomość, że mogą one stanowić dowód w postępowaniu – w takim wypadku termin ten ulega przedłużeniu do czasu prawomocnego zakończenia postępowania.

Informacja o przetwarzaniu danych osobowych dotyczące osób biorących udział w procesach rekrutacyjnych (praca, staż, praktyki).

VI. Przetwarzanie Danych Osobowych w związku z rekrutacją.

a. Jakie Dane Osobowe przetwarzamy?

Jako Administrator przetwarzamy Dane Osobowe osób ubiegających się o zatrudnienie, przekazane wszelkimi dostępnymi kanałami rekrutacji, w tym w szczególności przetwarzamy wszelkie Dane Osobowe przekazane nam w ramach aplikacji oraz zebrane w ramach procesu rekrutacji.

W związku z rekrutacją możemy przetwarzać następujące Dane Osobowe (przetwarzanie niektórych Danych Osobowych może zależeć od wyrażenia przez Państwa zgody): dane identyfikacyjne, dane teleadresowe, dane dotyczące wykształcenia, dane dotyczące umiejętności i dotychczasowego zatrudnienia, dane dotyczące uprawień oraz inne Dane Osobowe przekazane nam w trakcie procesu rekrutacji.

CZYTAJ DALEJ

b. Jaki jest cel i podstawa przetwarzania Danych Osobowych?

W związku z rekrutacją przetwarzamy Dane Osobowe w następujących celach:

  • rozpatrzenia kandydatury i realizacji procesu rekrutacji, a w przypadku wyrażenia zgody, także dla potrzeb przyszłych rekrutacji lub rekrutacji w ramach Grupy PGE;
  • obrony przed potencjalnymi roszczeniami, a także w celu ew. kierowania roszczeń.

Podstawą przetwarzania Danych Osobowych przez Administratora jest podjęcie działań na Państwa żądanie, przepisy obowiązującego prawa, w szczególności Kodeksu pracy oraz aktów wykonawczych, a w zakresie szerszym niż określony w tych przepisach oraz w zakresie przyszłych rekrutacji, Państwa dobrowolna zgoda, która może zostać w każdej chwili cofnięta, co nie wpływa na zgodność z prawem przetwarzania dokonanego do tego czasu.

Podstawą przetwarzania Danych Osobowych związaną z obroną przed potencjalnymi roszczeniami jest uzasadniony interes Administratora.

Podanie Danych Osobowych jest dobrowolne, jednak niezbędne do przeprowadzenia procesu rekrutacji i nawiązania ewentualnej dalszej współpracy.

Możemy tworzyć zestawienie dotyczących Państwa informacji na bazie otrzymanych Danych Osobowych, które stanowią Państwa profil zawodowy (w takim wypadku podstawą prawną przetwarzania Danych Osobowych w tym celu jest również nasz uzasadniony interes polegający na wyszukiwaniu i dopasowywaniu rekrutacji, które mogą odpowiadać Państwa preferencjom).

c. Jak długo będą przetwarzane Dane Osobowe?

Dane Osobowe przechowywane są przez Administratora przez okres trwania procesu rekrutacyjnego lub, w zależności od Państwa dodatkowej dobrowolnej zgody, przyszłych rekrutacji lub do czasu wycofania zgody, przy czym zostaną one usunięte w każdym przypadku po dwóch latach od ich otrzymania, chyba że przepisy prawa będą nas zobowiązywać do dłuższego przetwarzania tych Danych Osobowych lub będziemy je przechowywać dłużej na wypadek potencjalnych roszczeń, przez okres ich przedawnienia określony przepisami prawa, w szczególności kodeksu pracy lub kodeksu cywilnego (w każdym przypadku decyduje dłuższy okres przetwarzania).

VII. Kto jest odbiorcą Danych Osobowych?

Dane Osobowe przetwarzane przez nas mogą być przekazywane podmiotom, które wspierają nas w realizacji umów, wysyłaniu wiadomości e-mail, a w przypadku działań reklamowych – także w kampaniach marketingowych, zapewniają wsparcie oraz działanie narzędzi i systemów teleinformatycznych (np. przechowywanie danych), a także podmiotom realizującym przesyłki, zapewniającym bieżącą obsługę prawną, przeprowadzającym audyty, świadczącymi usługi skanowania, drukowania, obsługi korespondencji, archiwizowania i niszczenia dokumentów etc., operatorom płatności internetowych lub bankom – w przypadku prowadzenia rozliczeń finansowych, podmiotom współpracującym z Administratorem w ramach usług sprzedażowych, w przypadku monitoringu także firmom ochroniarskim, w tym, w ramach powyższych czynności, także spółkom z Grupy PGE.

W przypadku rekrutacji Państwa Dane Osobowe mogą zostać przekazane także podmiotom, które technicznie lub organizacyjnie pomagają nam prowadzić rekrutację pracowniczą, w tym komunikację z kandydatami, a także, za Państwa zgodą, wybranym spółkom z Grupy PGE w celach rekrutacji, co zwiększy Państwa szanse na zatrudnienie (nie pozwalamy, aby wszystkie spółki z Grupy PGE miały dostęp do Państwa Danych Osobowych, lecz wyłącznie te, których procesy rekrutacyjne odpowiadają Państwa ofercie pracy).

Państwa Dane Osobowe mogą zostać przekazywane także do biura informacji gospodarczej, wywiadowni gospodarczej, podmiotom nabywającym wierzytelności oraz innym instytucjom określonym przez przepisy prawa.

VIII. Dane Osobowe poza Europejskim Obszarem Gospodarczym (EOG)

Jeśli w przyszłości miałoby dojść do transferu Danych Osobowych do miejsca poza terytorium EOG, Administrator podejmuje odpowiednie kroki w celu zapewnienia ochrony Danych Osobowych, w szczególności poprzez:

  • stosowanie określonych klauzul umownych zwanych „standardowymi klauzulami umownymi”, które zostały zatwierdzone przez Komisję Europejską; lub
  • transfer do krajów, co do których Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony.

W takim przypadku, przysługuje Państwu prawo uzyskania informacji o zabezpieczeniach, w szczególności kontaktując się w sprawie ochrony Danych Osobowych e-mailowo na adres wskazany w pkt. I.

CZYTAJ DALEJ

Przekazywanie danych osobowych poza EOG

Pani/Pana dane osobowe co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy (dalej: EOG).

Mając jednak na uwadze usługi świadczone przez podwykonawców Administratora przy realizacji wsparcia dla usług teleinformatycznych oraz infrastruktury IT, Administrator może zlecać wykonanie określonych czynności bądź zadań informatycznych uznanym podwykonawcom działającym poza EOG co może powodować przekazanie Pani/Pana danych poza EOG.

Poszczególne kraje spoza EOG, na terytorium których będą przetwarzane Pani/Pana dane osobowe, zgodnie z decyzją Komisji Europejskiej zapewniają odpowiedni stopień ochrony danych osobowych zgodny ze standardami EOG.

Natomiast w przypadku ich przetwarzania na terytorium Państw wobec, których Komisja Europejska nie stwierdziła odpowiedniego stopienia ochrony danych osobowych (zgodnego ze standardami EOG), w celu zapewnienia odpowiedniego stopnia tej ochrony, Administrator zawiera umowy z odbiorcami Pani/Pana danych osobowych. Umowy, o których mowa powyżej oparte są o standardowe klauzule umowne wydane przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Kopię standardowych klauzul umownych, o których mowa powyżej można uzyskać
od Specjalisty ds. Ochrony Danych.

Zastosowany przez Administratora sposób zabezpieczenia Pani/Pana danych jest zgodny z zasadami przewidzianymi w rozdziale V RODO.

W związku z powyższym może Pani/Pan zażądać dalszych informacji o stosowanych zabezpieczeniach w tym zakresie, uzyskać kopię tych zabezpieczeń oraz informację o miejscu ich udostępnienia.

IX. Jakie prawa Państwu przysługują?

W każdym przypadku mają Państwo prawo do:

  • dostępu do Danych Osobowych (w tym np. otrzymania informacji, które Dane Osobowe są przetwarzane);
  • żądania sprostowania i ograniczenia przetwarzania Danych Osobowych (np. jeśli są nieprawidłowe);
  • usunięcia Danych Osobowych (np. w przypadku gdy były one przetwarzane niezgodnie z prawem);
  • przenoszenia Danych Osobowych które dostarczyli Państwo administratorowi, i które są przetwarzane w sposób zautomatyzowany, a przetwarzanie odbywa się na podstawie zgody lub na podstawie umowy, np. do innego administratora;
  • wniesienia sprzeciwu wobec przetwarzania Danych Osobowych opartego na przesłance niezbędności do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, w tym w szczególności wobec przetwarzania na potrzeby marketingu;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Jeżeli przetwarzanie Danych Osobowych odbywa się na podstawie zgody, mają Państwo prawo do jej cofnięcia w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Przekazywanie danych osobowych poza EOG

Pani/Pana dane osobowe co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy (dalej: EOG).

Mając jednak na uwadze usługi świadczone przez podwykonawców Administratora przy realizacji wsparcia dla usług teleinformatycznych oraz infrastruktury IT, Administrator może zlecać wykonanie określonych czynności bądź zadań informatycznych uznanym podwykonawcom działającym poza EOG co może powodować przekazanie Pani/Pana danych poza EOG.

Poszczególne kraje spoza EOG, na terytorium których będą przetwarzane Pani/Pana dane osobowe, zgodnie z decyzją Komisji Europejskiej zapewniają odpowiedni stopień ochrony danych osobowych zgodny ze standardami EOG.

Natomiast w  przypadku ich przetwarzania na terytorium Państw wobec, których Komisja Europejska nie stwierdziła odpowiedniego stopienia ochrony danych osobowych (zgodnego
ze standardami EOG), w celu zapewnienia odpowiedniego stopnia tej ochrony, Administrator zawiera umowy z odbiorcami Pani/Pana danych osobowych. Umowy, o których mowa powyżej oparte
są o standardowe klauzule umowne wydane przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Kopię standardowych klauzul umownych, o których mowa powyżej można uzyskać
od Specjalisty ds. Ochrony Danych.

Zastosowany przez Administratora sposób zabezpieczenia Pani/Pana danych jest zgodny z zasadami przewidzianymi w rozdziale V RODO.

W związku z powyższym może Pani/Pan zażądać dalszych informacji o stosowanych zabezpieczeniach w tym zakresie, uzyskać kopię tych zabezpieczeń oraz informację o miejscu ich udostępnienia.