POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES

 

 

 

I.               INFORMACJE OGÓLNE I DEKLARACJE

Niniejszy dokument (dalej również jako: „Polityka prywatności” lub „Polityka”) określa zasady polityki prywatności w serwisie prowadzonym pod adresem: www.auxcool.pl, jak również zasady przetwarzania danych osobowych w związku z nawiązywanymi przez Administratora stosunkami prawnymi wynikającymi z umów, zamówień oraz dostaw, a w szczególności Umowami sprzedaży zawieranymi przez Administratora, chyba że dla danego stosunku prawnego przewidziano odrębną regulacje.

W dalszej części tego dokumentu serwis internetowy www. auxcool.pl,  będzie określany również jako: ,,Serwis” lub ,,Serwis internetowy”. 

Administratorem danych osobowych użytkowników Serwisu oraz Klientów jest Wienkra spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, przy ul. Kotlarskiej 34, 31-539 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000135860, NIP 6790005643, REGON: 350008743, kapitał zakładowy w wysokości 50.000,00 zł (dalej jako: ,,Administrator” lub ,,Administrator danych osobowych” lub ,,Wienkra”). 


Inne wyrazy użyte z dużej litery mają znaczenie nadane im w Ogólnych Warunkach Sprzedaży i Dostaw Towarów przez Wienkra sp. z o.o., dostępnych w Serwisie internetowym (dalej również jako: ,,OWSD”).

 

Przez użytkowników w rozumieniu niniejszego dokumentu rozumie się wszystkich odwiedzających strony Serwisu internetowego, chyba że co innego wynika z kontekstu. 

 

Polityka prywatności jest nieprzerwanie dostępna na stronie internetowej Serwisu, w sposób umożliwiający jej pozyskanie, odtwarzanie i utrwalanie jej treści poprzez wydruk lub zapisanie na nośniku w każdym momencie. 

Dane osobowe, zbierane przez Administratora, są przetwarzane zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych (Dz. Urz. UE L 119, s. 1), zwanego dalej: ,,RODO”.

Adresatem możliwości korzystania z usług udostępnianych przez Administratora nie są dzieci poniżej 16 roku życia. Administrator danych osobowych nie przewiduje celowego gromadzenia danych, dotyczących dzieci poniżej 16 roku życia.

Administrator dokłada szczególnych starań w celu ochrony prywatności i informacji mu przekazanych lub przez niego zgromadzonych, a dotyczących przede wszystkich użytkowników Serwisu oraz Klientów. Administrator z należytą starannością dobiera i stosuje odpowiednie środki techniczne, w tym w szczególności o charakterze programistycznym i organizacyjnym, zapewniające ochronę przetwarzanych danych, w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, ujawnieniem, utraceniem i zniszczeniem, nieuprawnioną modyfikacją, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.

W Serwisie mogą być wykorzystywane tzw. wtyczki oraz inne narzędzia społecznościowe, w tym, w szczególności umożliwiające użytkownikowi na przejście bezpośrednio do profili prowadzonych przez Administratora w mediach społecznościowych przykładowo takich jak: Facebook.com, YouTube.com czy Linkedin.com. Dostawcy tych serwisów mogą również przetwarzać dane osobowe jako samodzielni administratorzy.

 

II.            KONTAKT Z ADMINISTRATOREM 

Kontakt z Administratorem w sprawach dotyczących danych osobowych jest możliwy za pomocą:

  • poczty elektronicznej, pod adresem e-mail: rodo@wienkra.pl;
  • poczty tradycyjnej, kierowanej na adres: ul. Kotlarska 34, 31-539 Kraków;
  • telefonu, pod numerem: +48 505600630;
  • elektronicznego formularza kontaktowego dostępnego w Serwisie.

 

III.          DANE OSOBOWE – CELE ORAZ PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH

Cele i podstawy prawne przetwarzania danych osobowych związanych z zawieraniem i realizacją Umów sprzedaży, prowadzeniem Serwisu oraz realizacją usług/udostępnianiem funkcjonalności Serwisu

Administrator danych osobowych przetwarza dane osobowe w następujących celach i zakresie, oraz na podstawie następujących przepisów prawa:

1.     Podstawa: Dane osobowe przetwarzane na podstawie art. 6 ust. 1 lit. b RODO – tj. dla celów realizacji umowy, jak również podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą oraz w przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią – Administrator przetwarza dane osobowe na podstawie art. 6 ust. 1 lit. f RODO.

Cel i zakres: Na tej podstawie Administrator przetwarza dane w następującym celu oraz zakresie: 

  • skontaktowania się z osobą, której dane dotyczą na jej żądanie w celu przedstawienia oferty lub innych informacji, umówienia spotkania, czy umożliwienia złożenia przez taką osobę Zamówienia na Towary i zawarcia Umowy sprzedaży. W tym celu przetwarzane są dane zgromadzone lub wskazane przez osobę, której dane dotyczą podczas nawiązania kontaktu, w szczególności w odpowiednich formularzach w Serwisie, jak również dane podane podczas kontaktu telefonicznego lub e-mailowego, jak: imię i nazwisko, adres e-mail, numer telefonu, adres IP;
  • zawarcia i wykonania Umowy sprzedaży Towarów, w tym również w celu realizacji Umowy, dostawy Towarów, procedowania płatności – w tym celu przetwarzane są w szczególności dane osobowe podane przez osobę, której dane dotyczą podczas składania Zamówienia (bez względu na jego formę/sposób złożenia Zamówienia) lub inne dane podane na potrzeby realizacji Zamówienia i Umowy sprzedaży, w szczególności takie jak: imię i nazwisko, adres e-mail, dane adresowe, dane dotyczące płatności, numery identyfikacyjne przedsiębiorstwa (np. NIP), lub dane podane bądź zgromadzone w formularzu Zamówienia;
  • świadczenia na rzecz danej osoby usług i dostarczenia funkcjonalności Serwisu, w tym funkcjonalności i usług niewymagających żadnego kontaktu np. przeglądanie stron www Serwisu internetowego, wyszukiwarka treści. W tym celu Administrator przetwarza dane osobowe dotyczące aktywności takiej osoby w Serwisie internetowym, tzn. dane dotyczące przeglądanych przez nią treści, informacji o Towarach, czy wykorzystywanych funkcjonalności Serwisu, dane dotyczące sesji urządzenia użytkownika, systemu operacyjnego, przeglądarki, lokalizacji oraz unikalnego ID i adresu IP;

Uzasadniony interes Administratora: W przypadku przetwarzania danych osobowych w powyższych celach, prawnie uzasadniony interes realizowany przez Administratora polega na: budowaniu i utrzymywaniu pozytywnych relacji z osobami, których dane dotyczą, w tym w szczególności odpowiedzi na ich zapytania oraz kontakt, jak również budowanie i utrzymywanie właściwego wizerunku samego Administratora oraz rozwój i podnoszenie standardu działalności i usług realizowanych przez Administratora;            

2.     Podstawa: W przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – Administrator przetwarza dane osobowe na podstawie art. 6 ust. 1 lit. f RODO.

Cel i zakres: Na tej podstawie Administrator przetwarza dane w następującym celu oraz zakresie: 

  • określenia zakresu oraz prowadzenia statystyk korzystania ze strony Serwisu, ułatwienia czy innej optymalizacji korzystania z Serwisu oraz usług i funkcjonalności czy też zapewnienia bezpieczeństwa informatycznego Serwisu i jego funkcjonalności. W tym celu Administrator przetwarza w szczególności dane osobowe dotyczące aktywności użytkowników w Serwisie, w tym dotyczące  m.in. ilości czasu spędzanego na każdej z podstron, historii wyszukiwania, kliknięć, lokalizacji, adresu IP, ID urządzenia, danych dotyczących przeglądarki internetowej oraz systemu operacyjnego użytkownika; 
  • w celu ustalenia, dochodzenia i egzekucji roszczeń oraz obrony przed roszczeniami w postępowaniu sądowym i przed innymi organami, w tym egzekucyjnymi – w tym celu Administrator może przetwarzać przede wszystkim dane osobowe podane przez osobę, której dane dotyczą na potrzeby zawarcia oraz realizacji Umowy sprzedaży, dane podane przez użytkownika w Serwisie, dane uzyskane podczas kontaktu z Administratorem, w tym przede wszystkim dane podane w formularzach dostępnych w Serwisie oraz inne dane niezbędne do udowodnienia istnienia roszczenia lub które wynikają z wymogu prawnego, nakazu sądowego lub innej procedury prawnej;

Uzasadniony interes Administratora: W przypadku przetwarzania danych osobowych w powyższych celach, prawnie uzasadniony interes realizowany przez Administratora polega na: możliwości ustalenia, dochodzenia i egzekucji roszczeń oraz obrony przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi, podnoszeniu poziomu świadczonych usług i działalności oraz efektywności i bezpieczeństwa Serwisu internetowego, jak również budowaniu i utrzymywaniu pozytywnych relacji z użytkownikami i Klientami. 

3.     Podstawa: w przypadku, gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, a w przypadku gdy do przetwarzania danych osobowych była potrzebna również zgoda osoby, której dane dotyczą – na podstawie tej zgody – tj. na podstawie art. 6 ust. 1 lit. f RODO oraz na podstawie art. 6 ust. 1 lit. a RODO. Natomiast w przypadku gdy dane osobowe przetwarzane dla celów realizacji umowy, jak również podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą – na podstawie art. 6 ust. 1 lit. b RODO. 

Dodatkowo w przypadku realizacji niektórych działań marketingowych, w tym w również w przypadku wysyłki  informacji handlowej/marketingowej, czy innego podobnego typu komunikacji, w tym w szczególności podlegającej pod określone w tym miejscu regulacje prawne, podstawę przetwarzania danych osobowych stanowi również regulacja zawarta w Prawie komunikacji elektronicznej z dnia 12 lipca 2024 roku (Dz.U. z 2024 r. poz. 1221).      
Cel i zakres: Na tej podstawie Administrator przetwarza dane w następującym celu oraz zakresie:

  • marketingu produktów i usług Administratora oraz produktów i usług partnerów Administratora, w tym remarketingu – w tym celu Administrator przetwarza głównie dane osobowe podane przez osobę, której dane dotyczą, w tym w formularzach w Serwisie, dane dotyczące aktywności osoby w Serwisie, w tym dane które są rejestrowane i przechowywane za pośrednictwem plików cookies, a w szczególności historia aktywności i działań w Serwisie, w tym historia i aktywność związana z komunikacją z Administratorem, a w przypadku użytkowników będących również Klientami także dane dotyczące Zamówień i Umów sprzedaży, oraz dane podane w ramach składania Zamówienia i w celach oraz w związku z zawarciem Umowy sprzedaży. W przypadku remarketingu, Administrator wykorzystuje również dane o aktywności osoby, której dane dotyczą w celu dotarcia do niej z komunikatami marketingowymi, w tym dedykowaną treścią poza Serwisem. W tym celu Administrator może korzystać z usług zewnętrznych dostawców dostarczających określone mechanizmy. Usługi te polegają w szczególności na wyświetlaniu komunikatów Administratora na stronach internetowych innych niż strony Serwisu. Szczegóły na ten temat można też znaleźć również w zapisach dotyczących plików cookies, w dalszej części tego dokumentu; 
  • wykorzystania przez Administratora w Serwisie internetowym plików cookies. W zależności od rodzaju (kategorii plików cookies) podstawą do przetwarzania danych osobowych są inne podstawy tj. pliki cookies niezbędne – podstawą jest art. 6 ust. 1 lit. f RODO oraz art. 6 ust. 1 lit. b RODO. W przypadku plików cookies w kategorii Statystyka i analiza oraz Marketing – podstawą jest art. 6 ust. 1 lit. a RODO. W przypadku gdy Administrator nie dokonał kategoryzacji pliku cookies podstawą jest również art. 6 ust. 1 lit. a RODO. Więcej informacji na ten temat można znaleźć w zapisach dotyczących plików cookies, określonych w dalszej części tego dokumentu, regulującej zasady wykorzystywania tych plików;
  • w celu badania rynku, opinii, dokonywania pomiarów i prowadzenia statystyk przez samego Administratora lub jego partnerów– w tym celu Administrator wykorzystuje w szczególności dane dotyczące Zamówień i Umów sprzedaży, dane podane przez użytkownika Serwisu w Serwisie, w tym w szczególności w ramach poszczególnych formularzy w Serwisie oraz dane dotyczące zachowań użytkownika podczas odwiedzin Serwisu.  Dokładne wskazówki podane są w informacji o danej ankiecie, formularzu lub w miejscu, w którym osoba, której dane dotyczą wprowadza swoje dane.

Uzasadniony interes Administratora: W przypadku przetwarzania danych osobowych w powyższych celach, prawnie uzasadniony interes realizowany przez Administratora, w przypadkach, gdy jest on podstawą przetwarzania polega na: możliwości informowania o ofercie Administratora, w tym w szczególności oferowanych produktach i usługach oraz budowaniu pozytywnego wizerunku, realizacji marketingu bezpośredniego produktów i usług, jak również zapewnieniu możliwości najbardziej optymalnego korzystania z funkcjonalności Serwisu internetowego oraz jego stron w ogólności i podnoszeniu ich poziomu oraz bezpieczeństwa, jak również optymalizacji i zmian oferty Administratora.   

 

4.     Podstawa: realizacja umowy, jak również w przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie art. 6 ust. 1 lit. f RODO oraz na podstawie art. 6 ust. 1 lit. b RODO.

Cel i zakres: Na tej podstawie Administrator przetwarza dane w następującym celu oraz zakresie:

·     rozpatrywania reklamacji, skarg i wniosków oraz odpowiedzi na pytania użytkowników i Klientów oraz użytkowników końcowych Towarów – w tym celu Administrator przetwarza przede wszystkim dane osobowe podane w formularzu kontaktowym oraz w innych elektronicznych formularzach w Serwisie internetowym, w mailu, korespondencji SMS, reklamacjach, skargach i wnioskach, oraz pytaniach skierowanych w innej formie. W tym celu Administrator przetwarza dane dotyczące Zamówień i Umów sprzedaży i innych świadczonych przez Administratora usług będące przyczyną reklamacji, skargi czy wniosku, pytania oraz dane zawarte w dokumentach dołączonych do reklamacji, skarg, wniosków i pytań;

·     organizacji i prowadzenia konkursów, promocji, programów o lojalnościowym charakterze oraz podobnych akcji, wydarzeń promocyjnych, w tym dokonywania powiadomień o zgromadzonych punktach czy otrzymanych benefitach, powiadomienia o wygranej oraz reklamowania oferty Administratora – w tym celu Administrator wykorzystuje w szczególności dane osobowe podane przez osobę przy przystąpieniu bądź rejestracji w konkursie, promocji, programie lub innej akcji. Szczegółowe informacje na ten temat podane są każdorazowo w warunkach uczestnictwa danego konkursu, promocji, programu lub akcji;

Uzasadniony interes Administratora: W przypadku przetwarzania danych osobowych w powyższych celach, prawnie uzasadniony interes realizowany przez Administratora polega na możliwości zgodnego z prawem rozpatrywania reklamacji, odpowiedzi na uwagi czy pytania użytkowników, jak również podnoszeniu poziomu świadczonych usług i budowaniu z pozytywnych relacji z nimi.

 

5.     Podstawa: gdy przetwarzanie danych jest niezbędne do wypełniania obowiązku prawnego ciążącego na Administratorze tj. na podstawie art. 6 ust. 1 lit. c RODO – w szczególności polegającego na realizacji przez Administratora obowiązków prawnych nałożonych przez przepisy prawa podatkowego/przepisy dotyczące rachunkowości, w szczególności w związku z rozliczeniami Zamówień, konkursów, promocji, programów lojalnościowych czy podobnych akcji. W tym celu przetwarzane są przede wszystkim dane osobowe podane w celu złożenia i rozliczenia Zamówienia oraz realizacji Zamówienia i Umowy sprzedaży, jak również dane podane przez użytkownika bądź Klienta przy przystąpieniu do programu lojalnościowego, konkursu, promocji lub podobnej akcji – zgodnie z jej zasadami.

 

 

Cele i podstawy prawne przetwarzania danych osobowych inne/pozostałe

1.     Podstawa: realizacja umowy, jak również w przypadku, gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie art. 6 ust. 1 lit. f RODO oraz na podstawie art. 6 ust. 1 lit. b RODO (dla celów realizacji umowy, jak również podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą).

Cel i zakres: W tym celu Administrator przetwarza dane osobowe (w szczególności: identyfikatory, treść komentarzy, opinie) dotyczące osób (użytkowników) odwiedzających profile prowadzone przez Administratora w ramach mediów społecznościowych lub innych serwisów (przykładowo Facebook, YouTube, Linkedin). Dane osobowe przetwarzane są w celu prowadzenia takich profili oraz informowania o prowadzonej przez Administratora działalności, czy udostępniania wyrażonych opinii na temat Administratora.

Uzasadniony interes Administratora: budowanie wizerunku Administratora, informowanie o prowadzonej działalności, jak również budowanie pozytywnej relacji z użytkownikami, a także możliwość dochodzenia bądź obrony przed ewentualnymi roszczeniami, z zastrzeżeniem, iż niniejsza Polityka Prywatności nie stanowi regulacji związanej z przetwarzaniem danych osobowych przez administratorów w/w serwisów bądź mediów społecznościowych.

 

2.     Podstawa: realizacja umowy, jak również w przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie: art. 6 ust. 1 lit. f RODO oraz art. 6 ust. 1 lit. b RODO.

Cel i zakres: Przetwarzanie danych osobowych członków personelu kontrahentów, partnerów lub klientów współpracujących z Administratorem. 

W związku z zawieraniem umów w ramach prowadzonej działalności, Administrator pozyskuje dane, jak również otrzymuje od klientów czy kontrahentów dane osób zaangażowanych w realizację takich umów (np. osób uprawnionych do kontaktu, współpracujących w realizacji usług itp.). Zakres przekazywanych danych jest w każdym wypadku ograniczony do stopnia niezbędnego dla wykonania umowy i zazwyczaj nie obejmuje innych informacji niż imię i nazwisko oraz dane kontaktowe (służbowe e-mail czy numer telefonu).

Uzasadniony interes Administratora: Powyższe dane osobowe są przetwarzane w celu realizacji prawnie uzasadnionego interesu Administratora oraz jego kontrahenta (w przypadku gdy przetwarzanie oparte jest na tej podstawie) polegającego na umożliwieniu prawidłowego i efektywnego wykonywania umowy. 

Takie dane mogą być ujawniane osobom trzecim zaangażowanym w realizację umowy.

 

3.     Podstawa: realizacja umowy, jak również w przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie: art. 6 ust. 1 lit. f RODO oraz art. 6 ust. 1 lit. b RODO;

Cel i zakres: Przetwarzanie danych gromadzonych w ramach kontaktów biznesowych. 

W związku z prowadzoną działalnością Administrator zbiera dane osobowe także w innych przypadkach – np. podczas spotkań biznesowych – w celach związanych z inicjowaniem i utrzymywaniem kontaktów biznesowych. 

Dane osobowe zebrane w takich przypadkach przetwarzane są wyłącznie w celu, dla jakiego zostały zebrane, a Administrator zapewnia ich odpowiednią ochronę.

Uzasadniony interes Administratora: tworzenie sieci kontaktów, budowanie relacji, dbanie o pozytywny wizerunek w związku z prowadzoną działalnością.

 

4.   Podstawa: realizacja Umowy tj. art. 6 ust. 1 lit. b RODO, jak również w przypadku gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie: art. 6 ust. 1 lit. f RODO.
Cel i zakres: Organizacja wydarzeń i szkoleń.

W związku z organizacją wydarzeń, w tym online lub szkoleń Administrator pozyskuje od osób zapisujących się na wydarzenia, lub szkolenie oraz w nich uczestniczących dane osobowe. Zakres przekazywanych danych jest w każdym wypadku ograniczony do stopnia niezbędnego dla organizacji wydarzenia i zazwyczaj nie obejmuje innych informacji niż imię i nazwisko uczestnika oraz adres e-mail. 

Takie dane osobowe są przetwarzane w celu identyfikacji uczestników wydarzenia/ szkolenia, kontaktu z nimi oraz obsługi udziału w wydarzeniu lub szkoleniu.

Dane osobowe będą przetwarzane także w celach związanych z badaniem satysfakcji z udziału w wydarzeniu lub szkoleniu, w celach statystycznych lub przekazania uczestnikom odpowiednich potwierdzeń udziału, certyfikatów itp. 

Wydarzenia lub szkolenia mogą być nagrywane – w takim przypadku uczestnik zostanie poinformowany o tym fakcie, w szczególności w komunikacie wyświetlonym w ramach narzędzia wykorzystanego przez Administratora do organizacji wydarzenia lub szkolenia online lub poprzez poinformowanie przed rozpoczęciem szkolenia lub wydarzenia stacjonarnego. Nagrania mogą zostać udostępnione w szczególności uczestnikom wydarzenia.

Uzasadniony interes Administratora: organizacja wydarzenia w związku z przesłanym zgłoszeniem udziału w wydarzeniu, jak również zbieranie informacji i prowadzenie analiz związanych z badaniem satysfakcji z udziału w wydarzeniu lub szkoleniu oraz w ogólnych celach statystycznych.

 

5.   Podstawa prawna: przetwarzanie danych jest niezbędne do wypełniania obowiązku prawnego ciążącego na Administratorze tj. na podstawie art. 6 ust. 1 lit. c RODO, oraz osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów tj. na podstawie art. 6 ust. 1 lit. a RODO, oraz przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy tj. na podstawie art. 6 ust. 1 lit. b RODO oraz gdy przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią – uzasadniony interes administratora tj. na podstawie: art. 6 ust. 1 lit. f RODO.

Cel i zakres: Prowadzenie procesów rekrutacyjnych oraz zatrudnienie.

W ramach procesów rekrutacyjnych Administrator oczekuje przekazywania danych osobowych (np. w dokumentach aplikacyjnych takich jak CV lub życiorysie) jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać dodatkowe dane, wykraczające poza zakres wskazany przepisami prawa pracy, ich przetwarzanie będzie oparte na zgodzie kandydata (art. 6 ust. 1 lit. a RODO), wyrażonej poprzez jednoznaczną czynność potwierdzającą, jaką jest przesłanie przez kandydata dokumentów aplikacyjnych. W przypadku, gdy przesłane aplikacje będą zawierać informacje nieadekwatne do celu, jakim jest rekrutacja, nie będą one wykorzystywane ani uwzględniane w procesie rekrutacyjnym.

Dane osobowe są przetwarzane w zależności od określonej formy zatrudnienia i obejmują: 

·     w przypadku, gdy preferowaną formą zatrudnienia jest umowa o pracę – w celu wykonania obowiązków wynikających z przepisów prawa, związanych z procesem zatrudnienia, w tym przede wszystkim Kodeksu pracy – podstawą prawną przetwarzania jest obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO w związku z przepisami Kodeksu pracy);

·     w przypadku, gdy preferowaną formą zatrudnienia jest umowa cywilnoprawna – w celu prowadzenia procesu rekrutacyjnego – podstawą prawną przetwarzania danych zawartych w dokumentach aplikacyjnych jest podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą (art. 6 ust. 1 lit. b RODO);

·     w celu przeprowadzenia procesu rekrutacji w zakresie danych niewymaganych przepisami prawa ani przez Administratora, a także dla celów przyszłych procesów rekrutacyjnych – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO);

·     w celu weryfikacji kwalifikacji i umiejętności kandydatów oraz ustalenia warunków współpracy – podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). 

·     w celu ustalenia lub dochodzenia przez Administratora ewentualnych roszczeń lub obrony przed roszczeniami wysuwanymi wobec Administratora – podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO); 

·     W zakresie, w jakim dane osobowe są przetwarzane w oparciu o wyrażoną zgodę, można ją wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. W przypadku wyrażenia zgody dla celów przyszłych procesów rekrutacyjnych, dane osobowe usuwane są nie później niż po upływie dwóch lat – o ile wcześniej zgoda nie została wycofana.         

Podanie danych w zakresie określonym w art. 22(1) Kodeksu pracy jest wymagane – w przypadku preferowania przez kandydata zatrudnienia w oparciu o umowę o pracę – przez przepisy prawa, w tym przede wszystkim przez Kodeks pracy, zaś w przypadku preferowania zatrudnienia w oparciu o umowę cywilnoprawną – przez Administratora. Konsekwencją niepodania tych danych jest brak możliwości rozpatrzenia danej kandydatury w procesie rekrutacyjnym. Podanie innych danych jest dobrowolne.

Uzasadniony interes Administratora: gdy w powyższych przypadkach podstawą prawną przetwarzania danych jest uzasadniony interes Administratora, interes ten polega w szczególności na: ustaleniu lub dochodzeniu przez Administratora ewentualnych roszczeń, lub obrony przed roszczeniami wysuwanymi wobec Administratora, weryfikacja kandydatów do pracy oraz określenie warunków ewentualnej współpracy.

IV.            SPERSONALIZOWANE REKLAMY ORAZ WTYCZKI SPOŁECZNOŚCIOWE

Administrator może wykorzystywać dane osobowe w celu przygotowania i przedstawienia użytkownikom odwiedzającym Serwis spersonalizowanych reklam, w tym z wykorzystaniem narzędzi oraz plików cookies podmiotów trzecich,  dalsze informacje na ten temat można znaleźć w zapisach dotyczących plików cookies, w dalszej części niniejszej Polityki. 

Z uwagi na możliwość wykorzystania w Serwisie tzw. wtyczek społecznościowych oraz innych podobnie działających narzędzi społecznościowych, w tym umożliwiających użytkownikowi na przejście bezpośrednio do profili prowadzonych przez Administratora w mediach społecznościowych przykładowo takich jak: Facebook.com, Linkedin.com, YouTube.com. Dostawcy tych serwisów mogą również przetwarzać dane osobowe jako samodzielni administratorzy. Szczegółowe zasady przetwarzania danych osobowych przez administratorów serwisów społecznościowych znajdują się na stronach internetowych poszczególnych serwisów.

W momencie odwiedzenia przez użytkownika stron Serwisu, przeglądarka z której korzysta, może dokonywać bezpośredniego połączenia z serwerami podmiotów dostarczających te wtyczki/narzędzia, przez co podmioty te otrzymują informacje o korzystaniu przez użytkownika ze stron Serwisu oraz m.in. jego adres IP. Informacje takie mogą być przesyłane bez względu na to, czy użytkownik posiada konto w serwisie takiego podmiotu oraz czy jest do niego aktualnie zalogowany. Jeśli użytkownik posiada konto u takiego podmiotu oraz jest do niego zalogowany, dodatkowo informacja ta może zostać powiązana i przypisana do jego konta w serwisie społecznościowym. Pewne treści mogą być też publikowane w ramach profilu użytkownika w serwisach społecznościowych i widoczne dla innych użytkowników takich portali, w tym w szczególności tych z którymi nawiązuje relacje. 

Jeśli użytkownik nie chce, aby dostawcy wtyczek/narzędzi/serwisy społecznościowe przyporządkowywały jego dane zebrane w trakcie odwiedzin w Serwisie  do jego profilu u danego dostawcy, to przed wizytą na stronie Serwisu powinien zadbać o wylogowanie się z tego serwisu społecznościowego. Użytkownik może również uniemożliwić załadowanie na stronie wtyczek stosując, odpowiednie mechanizmy w ramach przeglądarki z której korzysta – zgodnie z jej ustawieniami. 


Administrator stara się dochowywać wszelkiej staranności w celu wyboru wyłącznie oprogramowania, w tym w/w wtyczek, pochodzących od renomowanych podmiotów, które szeroko określają swoje zasady ochrony danych osobowych. 

Cele, zakres i zasady gromadzenia i dalszego przetwarzania danych osobowych przez te podmioty można znaleźć w ich zasadach ochrony prywatności. Administrator zachęca do zapoznania się z nimi, m.in. pod następującymi adresami:

http://www.facebook.com/policy.php;

https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect;

https://pl.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy;

https://policies.google.com/privacy?hl=pl.

 

V.              KATEGORIE ODNOŚNYCH DANYCH OSOBOWYCH 

Administrator danych osobowych przetwarza następujące kategorie odnośnych danych osobowych:

  • dane dotyczące Zamówień i Umów sprzedaży;
  • dane rozliczeniowe;
  • dane kontaktowe, w tym dane wskazane/podane w formularzach kontaktu dostępnych w Serwisie;
  • dane dotyczące aktywności w Serwisie;
  • dane dotyczące usług i funkcjonalności z których korzysta użytkownik Serwisu; 
  • dane dotyczące reklamacji, skarg i wniosków;
  • dane dotyczące usług marketingowych; 
  • dane dotyczące aktywności użytkowników w ramach serwisów społecznościowych, na których Administrator posiada profile/konta;
  • dane dotyczące uczestników szkoleń;

·       dane dotyczące kontrahentów czy partnerów;

·       dane pracowników, współpracowników;

  • dane kandydatów.

 

VI.            DOBROWOLNOŚĆ PODANIA DANYCH OSOBOWYCH

Podanie przez osobę, której dane dotyczą danych dla celów przedstawienia oferty, złożenia Zamówienia i zawarcia Umowy sprzedaży bądź do celów nawiązania kontaktu z Administratorem jest dobrowolne i stanowi warunek zawarcia Umowy sprzedaży i/lub świadczenia usług przez Administratora.

Podanie niektórych danych jest warunkiem skorzystania z poszczególnych usług i funkcjonalności Serwisu internetowego. System automatycznie oznacza dane obligatoryjne. Konsekwencją nie podania tych danych jest brak możliwości świadczenia przez Serwis określonych usług i funkcjonalności Serwisu. Poza danymi oznaczonymi jako obligatoryjne, podanie innych danych osobowych jest dobrowolne.

 

VII.         CZAS PRZETWARZANIA DANYCH

Dane osobowe będą przetwarzane przez Administratora co do zasady przez okres niezbędny do realizacji Zamówień i Umów sprzedaży, usług, działań marketingowych oraz innych usług wykonywanych dla Klienta oraz użytkownika Serwisu. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych może także wynikać z przepisów powszechnie obowiązującego prawa, gdy stanowią one podstawę przetwarzania. Dane osobowe będą usunięte w następujących przypadkach:

·       kiedy osoba, której dane dotyczą zwróci się o ich usunięcie lub wycofa udzieloną zgodę;

·       kiedy osoba, której dane dotyczą nie podejmuje działań przez ponad 10 lat (kontakt nieaktywny);

·       po uzyskaniu informacji, że przechowywane dane są nieaktualne lub niedokładne;

·       kiedy osoba, której dane dotyczą, zgłosi skuteczny sprzeciw względem przetwarzania jej danych osobowych przez Administratora, gdy podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora.

Niektóre dane mogą być przetwarzane w czasie, w którym niezbędne może być dochodzenie ewentualnych roszczeń lub podjęcie obrony przed roszczeniami, dla celów dowodowych, zarówno w zakresie roszczeń związanych z zawieranymi Umowami sprzedaży jak i świadczonymi w ramach Serwisu usługami przez Administratora, jak również dla celów rozpatrywania reklamacji, skarg, czy innych wniosków – do czasu przedawnienia roszczeń. Dane te nie będą wykorzystywane przez Administratora do celów marketingowych.

Dane dotyczące Zamówień/Umów sprzedaży Towarów, konkursów, promocji, programów lojalnościowych czy podobnych akcji w zakresie obejmującym dane niezbędne do prowadzenia ksiąg rachunkowych oraz rozliczeń, będą przechowywane przez okres niezbędny – wynikający z przepisów powszechnie obowiązującego prawa, w tym w szczególności rachunkowych i księgowych.         
Dane zebrane w ramach mechanizmów plików cookies, innych identyfikatorów internetowych oraz podobnych Administrator przechowuje przez czas odpowiadający cyklowi życia zapisanych na urządzeniach plików cookies lub do czasu ich usunięcia w urządzeniu użytkownika przez niego samego. Szczegóły na temat czasu istnienia danego pliku cookies można znaleźć w zapisach dotyczących plików cookies, określonych w dalszej części tego dokumentu.

 

VIII.       ODBIORCY DANYCH OSOBOWYCH 

Zgodnie z art. 4 RODO przez odbiorcę należy rozumieć osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią.

Z uwagi na cele przetwarzania danych osobowych, wskazanych przez Administratora, w tym realizację usług świadczonych drogą elektroniczną dane osobowe przetwarzane przez Administratora mogą zostać przekazane następującym kategoriom odbiorców:

a.     organom państwowym, np. prokuratura, Policja, Prezes Urzędu Ochrony Danych Osobowych (PUODO), jeżeli się o to zwrócą do Administratora, wskazując podstawę prawną swoich żądań; 

b.     dostawcom usług, z którymi współpracuje Administrator w tym w szczególności w zakresie realizacji Umów sprzedaży czy umożliwienia realizacji płatności, jak również w celu umożliwienia korzystania ze stron Serwisu, obsługi i utrzymania zasobów informatycznych Serwisu, jak i podmiotom świadczącym usługi księgowe na rzecz Administratora. W zależności od uzgodnień umownych i okoliczności, podmioty te działają na zlecenie Administratora albo samodzielnie określają cele i sposoby ich przetwarzania;

c.      dane osobowe mogą być też przekazywane innym podmiotom – dostawcom narzędzi, których pliki cookies są wykorzystywane. Informacje o tych podmiotach oraz celach wykorzystania plików cookies zawarte są w dalszych zapisach tego dokumentu.   

Szczegółowa lista dostawców może być udostępniona przez Administratora na prośbę osoby, której dane dotyczą.

Ww. dostawcy mają siedzibę głównie w krajach Europejskiego Obszaru Gospodarczego (EOG). Administrator danych osobowych może zlecić określone działania uznanym podwykonawcom działającym poza terytorium EOG. Dane osobowe przekazywane poza terytorium EOG będą zabezpieczone o odpowiednie zabezpieczenia prawne tak, aby otrzymujący je dostawcy dawali gwarancję wysokiego stopnia ochrony danych osobowych. Gwarancje te wynikają w szczególności ze zobowiązania do stosowania standardowych klauzul umownych przyjętych przez Komisję (UE) lub wiążących reguł korporacyjnych odpowiednio zatwierdzonych przez organ nadzorczy w rozumieniu RODO. Sposób zabezpieczenia danych jest zgodny z zasadami określonymi w Rozdziale V RODO. Osoba, której dane dotyczą, może zwrócić się do Administratora o przekazanie dodatkowych informacji na temat zastosowanych zabezpieczeń w tym zakresie, uzyskać kopię tych zabezpieczeń oraz informacje o miejscu ich ujawnienia. Dodatkowo o zamiarze przekazania danych osobowych poza EOG Administrator poinformuje na etapie zbierania danych osobowych.

IX.            ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

Administrator w ramach Serwisu podejmuje działania mające na celu monitorowanie aktywności jego użytkowników (odwiedzających strony Serwisu) oraz analizy tych działań, natomiast nie dokonuje zautomatyzowanego podejmowania decyzji o istotnym skutku w rozumieniu RODO, w tym profilowania. Informacje o reklamach spersonalizowanych znajdując się w dalszej części niniejszego dokumentu dot. plików cookies. 

X.              PRAWA OSOBY, KTÓREJ DANE SĄ PRZETWARZANE

Na podstawie RODO osoba, której dane dotyczą, ma prawo do:

  • żądania dostępu do swoich danych osobowych;
  • żądania sprostowania swoich danych osobowych;
  • żądania usunięcia swoich danych osobowych;
  • żądania ograniczenia przetwarzania danych osobowych;
  • wniesienia sprzeciwu wobec przetwarzania danych osobowych;
  • żądania przenoszenia danych osobowych;
  • cofnięcia zgody na przetwarzanie danych osobowych oraz
  • skargi do organu nadzorczego.

 

Szczegóły dotyczące poszczególnych praw:

1.     prawo dostępu do danych osobowych (art. 15 RODO). 

Osoba, której dane dotyczą może uzyskać od Administratora informacje czy jej dane są przetwarzane oraz jeśli są przetwarzane, to ma prawo do:

·     dostępu do danych;

·     uzyskania informacji o celach przetwarzania, kategoriach przetwarzanych danych osobowych, o odbiorcach lub kategoriach odbiorców tych danych, planowanym okresie przechowywania danych lub o kryteriach ustalania tego okresu, o prawach przysługujących na mocy RODO oraz o prawie wniesienia skargi do organu nadzorczego, o źródle tych danych, o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz o zabezpieczeniach stosowanych w związku z przekazaniem tych danych poza Unię Europejską;

·     uzyskania kopii swoich danych osobowych.

2.     prawo sprostowania danych osobowych (art. 16 RODO).

Jeżeli dane osobowe są nieprawidłowe, osoba, której dane dotyczą może żądać od Administratora niezwłocznego ich sprostowania. Może też żądać od Administratora uzupełnienia tych danych.

3.     prawo do usunięcia danych osobowych, tzw. „prawo do bycia zapomnianym” (art. 17 RODO) 

Osoba, której dane dotyczą może tego żądać gdy:

  • jej dane osobowe przestały być niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
  • wycofała określoną zgodę, w zakresie w jakim dane osobowe były przetwarzane w oparciu o jej zgodę;
  • jej dane osobowe były przetwarzane niezgodnie z prawem;
  • wniosła sprzeciw wobec przetwarzania danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania, w zakresie w jakim przetwarzanie danych osobowych jest związane z marketingiem bezpośrednim;
  • wniosła sprzeciw wobec przetwarzania jej danych osobowych w związku z przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub stronę trzecią.

 

Pomimo zgłoszenia żądania usunięcia danych osobowych, Administrator może przetwarzać dane dalej w celu ustalenia, dochodzenia lub obrony roszczeń o czym osoba, która zgłosiła żądanie zostanie poinformowana.

4.     prawo zgłoszenia żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO).

Osoba, której dane dotyczą może tego żądać gdy:

  • kwestionuje prawidłowość swoich danych osobowych – Administrator danych osobowych ograniczy przetwarzanie jej danych osobowych na czas pozwalający sprawdzić prawidłowość tych danych;
  • gdy przetwarzanie jej danych jest niezgodne z prawem, a zamiast usunięcia danych osobowych osoba taka zażądała ograniczenia przetwarzania jej danych osobowych;
  • jej dane osobowe przestały być potrzebne do celów przetwarzania, ale są one potrzebne w celu ustalenia, dochodzenia lub obrony roszczeń;
  • gdy zgłosiła sprzeciw wobec przetwarzania danych osobowych – do czasu stwierdzenia czy prawnie uzasadnione interesy po stronie Administratora danych osobowych są nadrzędne wobec podstaw wskazanych w jej sprzeciwie.

5.     prawo sprzeciwu wobec przetwarzania danych osobowych (art. 21 RODO). 

Osoba, której dane dotyczą może zgłosić w dowolnym momencie sprzeciw wobec przetwarzania jej danych osobowych, w tym profilowania, w związku z:

·       przetwarzaniem niezbędnym dla wykonania zadania realizowanego w interesie publicznym lub przetwarzania niezbędnego dla celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub stronę trzecią;

  • przetwarzaniem na potrzeby marketingu bezpośredniego, o ile zachodzi.

6.     prawo żądania przenoszenia danych osobowych (art. 20 RODO). 

Osoba, której dane dotyczą ma prawo do otrzymania od Administratora swoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi danych osobowych lub zażądać aby to Administrator przesłał bezpośrednio jej dane osobowe innemu administratorowi (o ile jest to technicznie możliwe).

7.     prawo cofnięcia zgody na przetwarzanie danych osobowych. 

Osoba, której dane dotyczą może to zrobić w dowolnym momencie. Nie ma to  wpływu na zgodność z prawem przetwarzania dokonanego na podstawie jej zgody przed jej cofnięciem.

8.     prawo do skargi do organu nadzorczego. 

Jeżeli osoba, której dane dotyczą, sądzi, że przetwarzanie jej danych osobowych narusza RODO, ma prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia.

W Polsce organem nadzorczym właściwym w sprawie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

 

Sposób realizacji praw:

Wszystkie swoje prawa można realizować, kontaktując się z Administratorem pod adresami kontaktowymi wskazanymi w niniejszej Polityce.  

Administrator bez zbędnej zwłoki – a w każdym razie w terminie miesiąca od otrzymania żądania – udzieli informacji o działaniach podjętych w związku ze zgłoszonym przez daną osobę żądaniem. W razie potrzeby termin miesięczny może być przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W każdym wypadku Administrator poinformuje o takim przedłużeniu w terminie miesiąca od otrzymania żądania z podaniem przyczyn opóźnienia.

 

XI.           OCHRONA SYGNALISTÓW – REGULACJE SZCZEGÓŁOWE W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH

 

1)    POSTANOWIENIA WSTĘPNE:

1.     Niniejszy rozdział określa zasady polityki prywatności w związku z wprowadzeniem procedur wewnętrznych dotyczących ochrony sygnalistów w Wienkra, zgodnie z przepisami ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów (Dz. U. poz. 928) (dalej jako „Ustawa”).

2.     Administratorem danych osobowych sygnalistów, osób powiązanych z sygnalistą, osób udzielających pomocy sygnaliście, osób, których dotyczy zgłoszenie wewnętrzne jest Wienkra.

3.     Z Administratorem danych osobowych można skontaktować się w sposób wskazany w rozdziale 2 niniejszej Polityki, uwzględniając przy tym poniższe dane kontaktowe:

a.     telefonicznie pod numerem: +48 505 600 630;

b.     mailowo pod adresem poczty elektronicznej: katarzyna.nowak@wienkra.pl.

 

2)    OBOWIĄZKI ADMINISTRATORA:

1.     Administrator z należytą starannością dobiera i stosuje odpowiednie środki techniczne, w tym w szczególności o charakterze programistycznym i organizacyjnym, zapewniające ochronę przetwarzanych danych, w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, ujawnieniem, utraceniem i zniszczeniem, nieuprawnioną modyfikacją, jak również przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.

2.     Administrator danych osobowych zapewnia, że dostęp do danych osobowych zawartych w zgłoszeniu mają wyłącznie osoby, które zostały przez niego pisemnie upoważnione do przetwarzania tych danych. Osoby te są zobowiązane do zachowania poufności informacji oraz danych osobowych, które uzyskają w trakcie realizacji zadań związanych z obsługą sygnalistów, takich jak przyjmowanie, weryfikacja zgłoszeń oraz podejmowanie działań następczych.

3.     Administrator danych osobowych informuje sygnalistę, który dokonał zgłoszenia o zasadach ochrony jego danych osobowych.

 

3)    OBSŁUGA ZGŁOSZEŃ WEWNĘTRZNYCH:

1.     Jednostka upoważnioną do przyjmowania zgłoszeń wewnętrznych w ramach organizacji w Wienkra jest Pełnomocnik ds. Zgłoszeń.

2.     Zgłoszenie wewnętrzne może zostać dokonane w szczególności:

a.      Ustnie – za pomocą dedykowanej infolinii pod numerem: +48 538 562 321. Zgłoszenie ustne jest dokumentowane przez Pełnomocnika ds. Zgłoszeń w formie protokołu rozmowy, odtwarzającego dokładny jej przebieg. Sygnalista może dokonać sprawdzenia, poprawienia oraz zatwierdzenia transkrypcji rozmowy lub protokołu rozmowy poprzez ich podpisanie;

b.     Ustnie – ma wniosek Sygnalisty, Zgłoszenie Wewnętrzne może zostać dokonane podczas bezpośredniego spotkania z Pełnomocnikiem ds. Zgłoszeń. Spotkanie z Pełnomocnikiem ds. Zgłoszeń zostanie zorganizowane w terminie 14. dni od dnia złożenia przez Sygnalistę wniosku zgłoszonego przy użyciu jednego ze wskazanych w nin. ustępie Kanałów Obsługi Zgłoszeń. Podczas spotkania sporządzany jest, za wyraźną zgodą Sygnalisty, protokół przez Pełnomocnika ds. Zgłoszeń. Sygnalista, w przypadku wyrażenia zgody na przygotowanie protokołu, ma prawo sprawdzić, poprawić i zatwierdzić protokół przez jego podpisanie

3.     Podmiot nie przewiduje możliwości dokonania Zgłoszenia Wewnętrznego w sposób anonimowy poprzez przesłanie zgłoszenia na adres-email.

4.     Sygnalista powinien się zapoznać z zasadami ochrony danych osobowych sygnalisty zawartymi w niniejszym dokumencie.

5.     Uzyskanie zgody od sygnalisty dotyczące ujawniania jego tożsamości nie jest wymagane w sytuacjach, gdy ujawnienie tożsamości jest konieczne i proporcjonalne jako obowiązek wynikający z przepisów prawa, w związku z postępowaniami wyjaśniającymi prowadzonymi przez organy publiczne, a także postępowaniami przygotowawczymi lub sądowymi prowadzonymi przez sądy, w tym w celu zagwarantowania prawa do obrony osobie, której dotyczy zgłoszenie.

 

4)    CELE I PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ ADMINISTRATORA:

Administrator Danych Osobowych przetwarza dane osobowe sygnalistów w następujących celach i na następujących podstawach:

a.      Wypełniania obowiązków prawnych ciążących na Administratorze – na podstawie art. 6 ust. 1 lit. c) RODO – w szczególności przyjęcia zgłoszenia, przeprowadzania postępowania wyjaśniającego oraz podejmowania działań następczych w związku z ustawą o ochronie sygnalistów z dnia 14 czerwca 2024 roku (Dz. U. poz. 928).

b.     ustalenia, dochodzenia i egzekucji roszczeń oraz obrony przed roszczeniami w postępowaniu sądowym i innymi organami egzekucyjnymi. W tym celu Administrator może przetwarzać dane osobowe sygnalistów niezbędne do udowodnienia istnienia roszczenia lub które wynikają z wymogu prawnego, nakazu sądowego lub innej procedury prawnej – na podstawie art. 6 ust. 1 lit. f) RODO – tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, gdzie prawnie uzasadnionym interesem realizowanym przez Administratora jest ustalenie i dochodzenie tych roszczeń oraz obrona przed roszczeniami;

c.      wewnętrznych celów administracyjnych Administratora danych osobowych, w tym zarządzania zasobami, statystki i raportowania wewnętrznego Administratora danych osobowych na podstawie art. 6 ust. 1 lit. f) RODO – tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, gdzie prawnie uzasadnionym interesem realizowanym przez Administratora jest konieczność zagwarantowania ciągłego, bezpiecznego i niezakłóconego prowadzenia przedsiębiorstwa;

d.     Udostępnianie danych osobowych sygnalistów innym podmiotom np. osobom nieupoważnionym, o ile sygnalista wyraził zgodę na takie udostępnienie na podstawie art. 6 ust. 1 lit. a) RODO.

 

5)    DOSTĘP DO DANYCH OSOBOWYCH ZAWARTYCH W ZGŁOSZENIU:

 

1.      Administrator przekazuje dane osobowa sygnalistów wyłącznie podmiotom uprawnionym do ich przetwarzania na podstawie prawa lub regulacji wewnętrznych u Administratora.

2.      Dane osobowe mogą być przekazywane zewnętrznym podmiotom, które wspierają Administratora w przyjmowaniu zgłoszeń wewnętrznych. Przekazanie danych odbywa się na podstawie umowy powierzenia przetwarzania danych osobowych, która precyzuje m.in. zakres, czas trwania, cel przetwarzania, rodzaj danych oraz prawa i obowiązki administratora, zgodnie z art. 28 RODO. Administrator zapewnia, że taki podmiot zostanie uprzednio sprawdzony pod kątem odpowiedniego poziomu ochrony danych osobowych w związku z realizacją tego zadania (przyjmowanie zgłoszeń od sygnalistów).

3.      Podanie przez sygnalistów danych osobowych nie jest konieczne w celu wypełniania obowiązków wynikających z przepisów ustawy o ochronie sygnalistów. Podanie danych osobowych przy zgłoszeniu jest dobrowolne. W przypadku przekazania danych osobowych umożliwiających identyfikację, dane osobowe sygnalistów nie będą udostępniane osobom nieupoważnionym, chyba że sygnaliści wyrażą zgodę na ujawnienie tożsamości.

4.      Dane osobowe sygnalistów mogą zostać przekazane następującym kategoriom odbiorców danych osobowych:

A.     Organy państwowe, takie jak prokuratura, policja czy sądy, mogą otrzymać dane osobowe w związku z prowadzonym postępowaniem wyjaśniającym lub sądowym, gdy jest to niezbędne i proporcjonalne zgodnie z wymogami prawa;

B.     Organom upoważnionym przez Administratora do przyjmowania, weryfikacji zgłoszeń naruszeń prawa oraz podejmowania działań następczych w związku ze zgłoszeniami dokonanymi przez sygnalistów;

C.     Dostawcom usług, z których korzysta Administrator, np. w celu komunikacji drogą elektroniczną z sygnalistami.

D.     Podmioty względem, których sygnaliści udzielą zgody na ujawnienie tożsamości.

Szczegółowa lista dostawców jest na bieżąco uaktualniana przez Administratora, a do danych podmiotów, którym powierzane są dane sygnalistów w celu określonym powyżej, sygnaliści mogą uzyskać dostęp poprzez kontakt z Administratorem.

Ww. dostawcy mają siedzibę głównie w krajach Europejskiego Obszaru Gospodarczego (EOG). Administrator może zlecić określone działania uznanym podwykonawcom działającym poza terytorium EOG. Dane osobowe przekazywane poza terytorium EOG będą zabezpieczone o odpowiednie zabezpieczenia prawne tak, aby otrzymujący je dostawcy dawali gwarancję wysokiego stopnia ochrony danych osobowych. Gwarancje te wynikają w szczególności ze zobowiązania do stosowania standardowych klauzul umownych przyjętych przez Komisję (UE) lub wiążących reguł korporacyjnych odpowiednio zatwierdzonych przez organ nadzorczy w rozumieniu RODO. Sposób zabezpieczenia danych jest zgodny z zasadami określonymi w Rozdziale V RODO. Sygnaliści mogą się zwrócić do Administratora o przekazanie dodatkowych informacji na temat zastosowanych zabezpieczeń w tym zakresie, uzyskać kopię tych zabezpieczeń oraz informacje o miejscu ich ujawnienia. Dodatkowo o zamiarze przekazania danych osobowych poza EOG Administrator poinformuje osoby, których dane dotyczą na etapie zbierania danych osobowych.

 

6)    REALIZACJA PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ:

Administrator zapewnia realizację praw osób, których dane dotyczą, do których należą:

       żądania dostępu do swoich danych osobowych,

       żądania sprostowania swoich danych osobowych,

       żądania usunięcia swoich danych osobowych,

       żądania ograniczenia przetwarzania danych osobowych,

       wniesienia sprzeciwu wobec przetwarzania danych osobowych,

       żądania przenoszenia danych osobowych,

       w przypadku gdy dane osobowe przetwarzane są na podstawie zgody – prawo do cofnięcia zgody, przy czym cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych na podstawie zgody przed jej cofnięciem.

 

W celu skorzystania z praw wymienionych powyżej należy się skontaktować z Administratorem danych osobowych pisemnie na adres: ul. Kotlarska 34, 31-539 Kraków lub drogą elektroniczną, poprzez przesłanie wiadomości e-mail na adres: katarzyna.nowak@wienkra.pl.

 

W razie zgłoszenia Administratorowi któregokolwiek z żądań wskazanych powyżej bez zbędnej zwłoki – a w każdym razie w terminie miesiąca od otrzymania żądania – Administrator danych osobowych udzieli sygnaliście informacji o działaniach podjętych w związku ze zgłoszonym przez sygnalistę żądaniem.

W razie potrzeby Administrator danych osobowych może wydłużyć termin miesięczny o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań.

W każdym wypadku Administrator danych osobowych poinformuje sygnalistę w terminie miesiąca od otrzymania żądania o przedłużeniu terminu i poda przyczyny opóźnienia.

Realizacja niektórych praw osób, których dane dotyczą, następuje z ograniczeniami, o których mowa w art. 8 ust. 5 i 6 ustawy o ochronie sygnalistów:

a.     Administrator nie informuje osób, których dane są przetwarzane na podstawie art. 14 RODO (czyli osoby, której dotyczy zgłoszenie oraz osoby wskazanej w zgłoszeniu), o źródle danych osobowych, chyba że sygnalista nie spełnia wymogów określonych w art. 6 ustawy o ochronie sygnalistów lub wyraził na to wyraźną zgodę.

b.     Administrator danych osobowych nie udostępnia informacji o źródle danych w ramach realizacji prawa dostępu do tych danych, chyba że sygnalista nie spełnia wymogów określonych w art. 6 ustawy o ochronie sygnalistów lub wyraził na to wyraźną zgodę.

 

7)    CZAS PRZECHOWYWANIA I USUWANIA DANYCH OSOBOWYCH:

1.      Dane osobowe, przetwarzane w ramach systemu zgłoszeń wewnętrznych, będą przechowywane przez okres 3 lat od zakończenia roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

2.     Administrator nie gromadzi danych osobowych, które nie są niezbędne do rozpatrzenia zgłoszenia. Dane osobowe, które nie są konieczne dla rozpatrzenia zgłoszenia, zostają usunięte w terminie 14 dni od momentu stwierdzenia, że nie mają znaczenia dla rozpatrywanej sprawy.

3.     Administrator przetwarza dane osobowe przez okres niezbędny do realizacji wskazanych w niniejszym dokumencie celów przetwarzania, z zastrzeżeniem ust. 1 i 2 powyżej, tj.:

a.     dane niezbędne do ustalenia i dochodzenia ewentualnych roszczeń oraz obrony przez roszczeniami – do upływu okresu przedawnienia określonego przepisami powszechnie obowiązującego prawa (w szczególności kodeksu cywilnego);

b.     w zakresie wewnętrznych celów administracyjnych oraz ciągłego i niezakłóconego prowadzenia działalności przez Administratora – przez okres do czasu wypełnienia prawnie uzasadnionych interesów Administratora danych osobowych stanowiących podstawę tego przetwarzania lub do czasu wniesienia przez pana/panią sprzeciwu wobec takiego przetwarzania;

c.      w zakresie udostępniania danych osobowych osobom innym podmiotom np. osobom nieupoważnionym  do momentu, kiedy osoba, której dane dotyczą wycofa udzieloną zgodę.

 

8)    SKARGA DO ORGANU NADZORCZEGO:

Jeżeli sygnalista sądzi że przetwarzanie danych osobowych sygnalisty narusza RODO, ma prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia.

W Polsce organem nadzorczym w rozumieniu RODO jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

 

 

INFORMACJA O WYKORZYSTYWANIU PLIKÓW „COOKIES” W SERWISIE INTERNETOWYM

 

I.               INFORMACJE OGÓLNE

Podczas przeglądania stron internetowych Serwisu internetowego są używane pliki „cookies”, zwane dalej: ,,Cookies”, czyli niewielkie informacje tekstowe, które są zapisywane w urządzeniu końcowym użytkownika w związku korzystaniem z Serwisu internetowego. Ich stosowanie ma na celu m.in. poprawne działanie stron internetowych Serwisu internetowego.

 

Pliki te pozwalają w szczególności zidentyfikować oprogramowanie wykorzystywane przez użytkownika Serwisu i dostosować Serwis internetowy indywidualnie do jego potrzeb.

 

Cookies zazwyczaj zawierają nazwę domeny, z której pochodzą, czas przechowywania ich na urządzeniu oraz przypisaną wartość.

 

II.            BEZPIECZEŃSTWO I RODZAJE PLIKÓW

 

Stosowane przez Administratora Cookies są bezpieczne dla urządzeń użytkownika. W szczególności nie jest możliwe przedostanie się do jego urządzeń poprzez Cookies wirusów lub innego niechcianego oprogramowania lub oprogramowania złośliwego.

 

W ramach Serwisu stosowane są dwa rodzaje plików Cookies:

1.     Cookies sesyjne: są przechowywane na urządzeniu użytkownika i pozostają tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci urządzenia. Mechanizm Cookies sesyjnych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z urządzenia użytkownika.

2.     Cookies trwałe: są przechowywane na urządzeniu użytkownika i pozostają tam do momentu ich skasowania. Zakończenie sesji danej przeglądarki lub wyłączenie urządzenia nie powoduje ich usunięcia z urządzenia użytkownika. Mechanizm Cookies trwałych nie pozwala na pobieranie jakichkolwiek danych osobowych ani żadnych informacji poufnych z urządzenia użytkownika.

III.          CELE WYKORZYSTANIA COOKIES

Administrator może wykorzystywać także pliki Cookies podmiotów zewnętrznych. Wykorzystywane przez Administratora Cookies można podzielić na  główne kategorie i cele w jakich są one wykorzystywane, tj.: 1. Cookies Podstawowe (Niezbędne), 2. Cookies Inne (Niesklasyfikowane).

Poniżej wskazano szczegółowo w jakim celu są one wykorzystywane oraz przez jakie podmioty. Każdy z tych podmiotów samodzielnie określa też zasady swojej prywatności – linki do tych zasad poszczególnych dostawców również można znaleźć poniżej. Administrator zachęca do zapoznania się z nimi.  

 

Stosowane są następujące pliki Cookies:

Nazwa Cookie

Czas istnienia

Cel

Własne/podmiotów trzecich

Dostawca

Kategoria

wpEmojiSettingsSupports           

Własne

Wienkra

Niezbędne

elementor

Własne

Wienkra

Niezbędne

YSC

Ten plik cookie jest ustawiany przez usługę oferowaną przez YouTube – cel marketingowy

Podmiot trzeci

Youtube.com

Inne

 

Szczegółowe informacje o możliwości i sposobach obsługi Cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej) z której korzysta każdy użytkownik Serwisu.

 

REKLAMY SPERSONALIZOWANE

Cookies mogą być wykorzystane przez sieci reklamowe, w szczególności sieć Google, do wyświetlenia reklam dopasowanych do preferencji użytkownika (odwiedzającego Serwis), w tym przedstawienia spersonalizowanych reklam. W tym celu mogą zostać zachowane informacje, w tym w szczególności o sposobie poruszania się przez użytkownika w sieci, wyszukiwanych hasłach oraz czasie skorzystania ze strony internetowej.

Reklamy spersonalizowane (czasem określane też reklamami opartymi na zainteresowaniach) to narzędzia dzięki, którym  może być zwiększone dopasowanie reklam do preferencji i zainteresowań, użytkownika. 

EDYCJA, WŁĄCZANIE, BLOKADA COOKIES

Aby przeglądać i edytować informacje o preferencjach, gromadzonych przez sieć reklamową Google, każdy użytkownik może skorzystać z narzędzia zamieszczonego pod linkiem https://www.google.com/ads/preferences/ oraz https://policies.google.com/technologies/partner-sites.

Za pomocą ustawień przeglądarki internetowej, z której korzysta użytkownik,  lub za pomocą konfiguracji usługi, może on samodzielnie i w każdym czasie zmienić ustawienia dotyczące Cookies, określając warunki ich przechowywania i uzyskiwania dostępu przez Cookies do jego urządzenia. Ustawienia te użytkownik może zmienić tak, aby blokować automatyczną obsługę Cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu na jego urządzeniu. 

Jednocześnie użytkownik może też wyłączyć lub cofnąć zgodę na wykorzystanie Cookies zewnętrznych dostawców, jak również pikseli remaretingowych, korzystając z Network Advertising, pod adresem: https://optout.networkadvertising.org/?c=1.

 

We value your privacy

The website uses cookies to provide its services in accordance with the Cookies Policy. You can specify the conditions for storing or accessing cookies in your browser.