OBOWIĄZEK INFORMACYJNY DLA KLIENTÓW W ZAKRESIE RODO
25 maja 2018 roku zaczęły obowiązywać nowe przepisy o ochronie danych osobowych (RODO). Chcemy, więc wyjaśnić, co dla Ciebie oznacza to w praktyce. Bezpieczeństwo Twoich danych jest dla nas priorytetem, dlatego też dokładamy wszelkich starań by przetwarzanie ich odbywało się w sposób bezpieczny, a zarazem przejrzysty dla Ciebie. Wprowadziliśmy w tym celu odrębną politykę poświęconą ochronie danych osobowych.
Jej ideą jest zaprezentowanie Tobie pełni praw, jakie posiadasz w związku z nowymi przepisami o ochronie danych osobowych oraz obowiązków, jakie musimy spełnić wobec Ciebie na gruncie m.in. art. 13 RODO (tzw. Obowiązek informacyjny).
- Na początku chcemy Ci wyjaśnić, czym tak na prawdę jest RODO.
RODO, to nic innego jak skrót od Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. W każdym, więc przypadku, kiedy będziemy się posługiwać się tym skrótem, będziemy odnosili się do tego właśnie aktu prawnego. Często też używać będziemy zamiennie nazwy „Ogólne rozporządzenie o ochronie danych”.
- Co kryje się pod pojęciem Administrator?
Administratorem danych, czyli podmiotem decydującym o tym, w jakim celu, a także, w jaki sposób będą przetwarzane Twoje dane jest: Grupa PSB Handel S.A. z/s w Wełeczu, Wełecz 142, 28-100 Busko-Zdrój, NIP: 655-197-44-39, REGON: 366438684, dalej zwana „Administratorem”.
- Kim jest Inspektor ochrony danych (IOD)?
Inspektor ochrony danych (IOD) to osoba, z którą możesz się skontaktować w razie pytań, wątpliwości, co do zakresu przetwarzania Twoich danych przez Administratora.
Funkcję tę w naszej firmie sprawuje: Rafał Andrzejewski.
Kontakt z Inspektorem Ochrony Danych Osobowych umożliwiliśmy Ci na kilka sposobów:
- co do zasady rekomendujemy kontakt drogą mailową, pod adresem e-mail: iod.rafalandrzejewski@grupapsb.com.pl. Forma ta umożliwi nam w sposób konkretny i przejrzysty odnieść się do przesłanej przez Ciebie korespondencji.
- gdybyś jednak uznał (-a), że kontakt e-mail jest dla Ciebie kłopotliwy, możesz skontaktować się z Inspektorem ochrony danych telefonicznie pod nr telefonu: 504 976 690.
- Przetwarzamy Twoje dane w następujących celach:
- w celu zawarcia umowy oraz realizacji procesu reklamacji (podstawa z art. 6 ust. 1 lit. b RODO);
- w celu wysyłania informacji handlowej lub marketingu za pomocą poczty elektronicznej na podstawie Pani/Pana zgody – w przypadku jej wyrażenia (podstawa z art. 6 ust. 1 lit. a RODO);
- w celach archiwalnych (dowodowych) dla zabezpieczenia informacji na wypadek prawnej potrzeby wykazania faktów, co jest naszym prawnie uzasadnionym interesem (podstawa z art. 6 ust. 1 lit. f RODO w zw. z art. 7.ust. 1 i 3 RODO);
- w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, co jest naszym prawnie uzasadnionym interesem (podstawa z art. 6 ust. 1 lit. f RODO);
- w celu badania satysfakcji klientów i określania, jakości naszej obsługi, co jest naszym prawnie uzasadnionym interesem (podstawa z art. 6 ust. 1 lit. f RODO);
- w celu oferowania Pani/Pana przez nas produktów i usług bezpośrednio (marketing bezpośredni, co jest naszym prawnie uzasadnionym interesem (podstawa z art. 6 ust. 1 lit. f RODO);
- wypełnienia obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO), np. na potrzeby rachunkowości oraz ze względów podatkowych.
- Podstawa prawna przetwarzania danych osobowych – art. 6 ust 1 lit. a RODO1, art. 6 ust 1 lit. b RODO, art. 6 ust. 1 lit. c RODO, art. 6 ust 1 lit. f RODO.
- Informacja o odbiorcach danych osobowych:
Dbamy o poufność Twoich danych. Będziemy mogli je udostępnić również podmiotom, z którymi zawarliśmy umowę powierzenia na gruncie art. 28 RODO. W szczególności może tu dojść do powierzenia danych dostawcom rozwiązań technologicznych (dostawcy usług teleinformatycznych), organizacyjnych (firmy zajmujące się obsługą przewozu towarów i osób, usługami wsparcia logistycznego). Jeśli będziesz chciał uzyskać bardziej szczegółowe informacje nt. zakresów świadczenia usług przez podmioty przetwarzające dane, zawsze możesz skontaktować się w tym celu z Inspektorem ochrony danych bądź innym pracownikiem Administratora. Będziemy także mogli udostępnić Twoje dane osobowe innym podmiotom współpracującym z nami w celu zapewniania ciągłości działań zwłaszcza w przypadku organizowania dodatkowych imprez, zajęć bądź innego rodzaju usług, których świadczenie nie odbywa się w sposób ciągły, ale także podmiotom ubezpieczeniowym, bankom czy serwisom płatności elektronicznej. Twoje dane mogą także zostać udostępnione firmom działającym w sferze obsługi prawnej oraz windykacyjnej tj. kancelarie prawne, firmy windykacyjne itp., kiedy będziemy zmuszeni do dochodzenia swoich roszczeń.
- Państwa dane osobowe nie będą przekazywane do państwa trzeciego.
- Okres retencji, czyli jak długo będziemy przetwarzać Twoje dane osobowe?
Będziemy przetwarzać Twoje dane nie dłużej niż to konieczne.
- Na potrzeby rachunkowości oraz ze względów podatkowych, będziemy je przetwarzać tak długo jak będziemy do tego zobligowani przepisem prawa. Na gruncie obecnych przepisów jest to okres 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy;
- eżeli dane osobowe będą przetwarzane przez nas w celu dochodzenia roszczeń (w tym w postępowaniach sądowych) będziemy je mogli przetwarzać w tym celu przez okres przedawnienia roszczeń zgodnie z przepisami kodeksu cywilnego;
- Jeżeli wyrazisz nam zgodę na przetwarzanie danych osobowych, czy to do celów marketingowych, rozpowszechniania wizerunku i w wielu innych wypadkach, kiedy o tę zgodę poprosimy, wówczas będziemy je przetwarzać do czasu odwołania przez Ciebie zgody;
- Po zrealizowaniu celu pierwotnego, dla którego Twoje dane zostały zebrane (np. realizacja umowy, przetwarzanie jest niezbędne do wykonania umowy), Twoje dane będą̨ przetwarzane dla celów archiwalnych przez okres zgodny z obowiązującymi u nas przepisami archiwalnymi oraz przez okres niezbędny dla obrony przed roszczeniami kierowanymi wobec nas, na podstawie powszechnie obowiązujących przepisów prawa, z uwzględnieniem okresów przedawnienia roszczeń́ określonych w powszechnie obowiązujących przepisach prawa.
- Informujemy, iż masz:
- prawo dostępu do treści swoich danych osobowych oraz otrzymania ich kopii;
- prawo do sprostowania (poprawienia) swoich danych;
- prawo do usunięcia danych - jeżeli Twoim zdaniem nie ma podstaw do tego, abyśmy przetwarzali te dane, może Pani/ Pan zażądać abyśmy je usunęli;
- prawo do ograniczenia przetwarzania danych - może Pani/Pan żądać, abyśmy ograniczyli przetwarzanie Pani/Pana danych osobowych wyłącznie do ich przechowywania lub wykonywania uzgodnionych z Panią/Panem działań, jeżeli Pani/Pana zdaniem mamy nieprawidłowe dane na Pani/Pana temat lub przetwarzamy je bezpodstawnie; lub nie chce Pani/Pan, żebyśmy je usunęli, bo są potrzebne do ustalenia, dochodzenia lub obrony roszczeń; lub na czas wniesionego sprzeciwu względem przetwarzania danych;
- prawo do wniesienia sprzeciwu wobec przetwarzania danych - Sprzeciw „marketingowy”. Ma Pani/ Pan prawo sprzeciwu wobec przetwarzania Pani/Pana danych w celu prowadzenia marketingu bezpośredniego. W przypadku skorzystania z tego prawa – zaprzestaniemy przetwarzania danych w tym celu.
- prawo do wniesienia sprzeciwu z uwagi na szczególną sytuację. Ma Pani/ Pan także prawo sprzeciwu wobec przetwarzania Pani/Pana danych na podstawie prawnie uzasadnionego interesu w celach innych niż marketing bezpośredni. Powinna Pani/Pan wtedy wskazać nam szczególną sytuację, która Pani/Pana zdaniem uzasadnia zaprzestanie przez nas przetwarzania objętego sprzeciwem. Przestaniemy przetwarzać Pani/Pana dane w tych celach, chyba, że wykażemy, że podstawy przetwarzania przez nas Pani/Pana danych są nadrzędne wobec Pani/Pana praw lub też, że Pani/Pana dane są nam niezbędne do ustalenia, dochodzenia lub obrony roszczeń;
- prawo do przenoszenia danych – ma Pani/Pan prawo otrzymać od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe Pana/Pani dotyczące, które posiadamy na podstawie umowy lub Pani/ Pana zgody. Może Pani/Pan też zlecić nam przesłanie tych danych bezpośrednio innemu podmiotowi;
- prawo do wniesienia skargi do organu nadzorczego - jeżeli uważa Pani/Pan, że przetwarzamy Pani/ Pana dane niezgodnie z prawem, może Pani/Pan złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego;
- prawo do cofnięcia zgody na przetwarzanie danych osobowych - w każdej chwili może Pani/Pan prawo cofnąć zgodę na przetwarzanie tych danych osobowych, które przetwarzamy na podstawie Pani/Pana zgody. Cofnięcie zgody nie będzie wpływać na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
W celu wykonania swoich praw prosimy kierować żądanie pod adres email:
iod.rafalandrzejewski@grupapsb.com.pl
Proszę pamiętać, że przed realizacją Pani/Pana uprawnień będziemy się musieli upewnić, że Pani/Pan to Pani/Pan, czyli odpowiednio Panią/Pana zidentyfikować.
- Informujemy ponadto, iż w stosunku do danych osobowych przetwarzanych na podstawie Twojej zgody – masz prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Wycofanie zgody może zostać dokonane w takiej samej formie, w jakiej została udzielona zgoda.
- Podanie danych jest dobrowolne, jednakże często konieczne, aby móc zawrzeć z nami umowę, skorzystać z naszych usług czy po prostu móc kontaktować się z nami. Jeżeli jednak będziemy chcieli świadczyć Tobie dodatkowe usługi, np. marketing produktów drogą elektroniczną lub telefoniczną zawsze zapytamy o zgodę. Nieudzielenie przez Ciebie zgody na marketing, pozostaje bez wpływu na zawarcie umowy o świadczenie usług hotelowych. Traktujemy Twoją zgodę, jako dobrowolne, świadome, jednoznaczne oświadczenie woli, które w każdej chwili może być wycofane.
- Twoje dane osobowe będą przetwarzane w sposób zautomatyzowany. Przetwarzamy je, bowiem zarówno w wersji papierowej jak i wielokrotnie w systemach informatycznych. Nie wiąże się to jednak z automatycznym podejmowaniem decyzji w tym z profilowaniem.
1) RODO - ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).