Zgodnie z art. 23 ust. 1 pkt 1 ustawy, administrator danych jest uprawniony do wykorzystywania danych osobowych, jeśli osoba, której dane dotyczą wyrazi na to zgodę. Ustawa o ochronie danych osobowych precyzuje pojęcie zgody. Zgodą (art. 7 pkt 5 ustawy) jest oświadczenie woli pochodzące od osoby, której dane dotyczą, którego

Klauzula informacyjna Na podstawie art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), publ. Dz. Urz. UE L Nr 119, s. 1 informujemy, iż: 1) Administratorem Pani/Pana danych osobowych jest Państwowa Szkoła Muzyczna I Stopnia im. Ignacego Jana Paderewskiego w Kartuzach (ul. dr. Aleksandra Majkowskiego 5, 83-300 Kartuzy). 2) W sprawach z zakresu ochrony danych osobowych mogą Państwo kontaktować się z Inspektorem Ochrony Danych Witoldem Wiśniewskim pod adresem e-mail: inspektor@ 3) Dane osobowe będą przetwarzane w celu realizacji umowy cywilnoprawnej. 4)Dane osobowe będą przetwarzane przez okres niezbędny do realizacji ww. celu z uwzględnieniem okresów przechowywania określonych w przepisach odrębnych, w tym przepisów archiwalnych. 5) Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b) ww. rozporządzenia. 6) Odbiorcami Pani/Pana danych będą podmioty, które na podstawie zawartych umów przetwarzają dane osobowe w imieniu Administratora. Osoba, której dane dotyczą ma prawo do: -dostępu do treści swoich danych oraz możliwości ich poprawiania, sprostowania, ograniczenia przetwarzania oraz do przenoszenia swoich danych, a także - w przypadkach przewidzianych prawem - prawo do usunięcia danych i prawo do wniesienia sprzeciwu wobec przetwarzania Państwa danych. - wniesienia skargi do organu nadzorczego w przypadku gdy przetwarzanie danych odbywa się z naruszeniem przepisów powyższego rozporządzenia tj. Prezesa Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa Podanie danych osobowych jest warunkiem zawarcia umowy cywilnoprawnej. Osoba, której dane dotyczą jest zobowiązana do ich podania. Konsekwencją niepodania danych osobowych jest brak możliwości zawarcia umowy. Ponadto informujemy, iż w związku z przetwarzaniem Pani/Pana danych osobowych nie podlega Pan/Pani decyzjom, które się opierają wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, o czym stanowi art. 22 ogólnego rozporządzenia o ochronie danych osobowych. Informacje o publikacji dokumentu Pierwsza publikacja: 15:27 Sebastian Szuman Wytwarzający/ Odpowiadający: PSM I stopnia w Kartuzach Pokaż historię zmian Tytuł Wersja Dane zmiany / publikacji Ochrona danych osobowych 16:28 administrator Ochrona danych osobowych 15:27 Sebastian Szuman Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP

Podstawę prawną z zakresu przepisów o ochronie danych osobowych w tym zakresie stanowią art. 6 ust. 1 lit. e) oraz art. 9 ust. 2 lit. c) Rozporządzenia RODO tj. działanie w oparciu o ochronę żywotnych interesów osoby, której dane dotyczą lub innej osoby fizycznej. Oznacza to, że zgoda osoby wskazanej przez pracownika w treści Umowa powierzenia z dostawcą tzw. benefitów - czy pracodawca musi ją zawierać? Kto jest administratorem danych osobowych? Czy pracodawca musi zawierać umowę powierzenia z dostawcą benefitów? Pracodawcy bardzo często zapewniają pracownikom system benefitów, często w ramach funkcjonowania Zakładowego Funduszu Świadczeń Socjalnych. W jakiej roli wystąpi w takim przypadku dostawca takich świadczeń – czy będzie konieczne zawarcie umowy powierzenia w ramach realizacji takich zadań? Tak albo nie. Umożliwienie dostawcy benefitów przetwarzania danych osobowych nie zawsze będzie oznaczać, że konieczne jest zawarcie umowy powierzenia przetwarzania danych osobowych. Administrator danych osobowych a powierzenie przetwarzania danych Oczywiście punktem wyjścia powinno być bezsprzecznie ustalenie, w jakiej relacji występują oba podmioty, tj. pracodawca oraz dostawca benefitów. Należałoby zatem rozważyć, czy oba podmioty są odrębnymi administratorami danych osobowych, czy też wystąpi między nimi relacja powierzenia przetwarzania danych osobowych. Zatem wychodząc od definicji administratora zawartej w art. 4 pkt 7 RODO[1], trzeba ocenić, czy oraz ewentualnie który podmiot zachowuje się jak administrator, a zatem określa cele i sposoby przetwarzania danych osobowych. Wątpliwości w tym zakresie rozwiać mogą także kryteria wskazane przez Europejską Radę Ochrony Danych (Wytyczne 7/2020 w sprawie pojęć administratora i podmiotu przetwarzającego na gruncie RODO. takie jak np. przypisane administratorowi decydowanie o takich elementów procesu przetwarzania danych osobowych, jak: cele przetwarzania danych osobowych, zakres danych osobowych, kategorie osób, których dane osobowe będą przetwarzane, a idąc dalej także podejmowanie decyzji o tym, komu będą udostępnione przetwarzane dane osobowe. Jeżeli pracodawca decyduje o takich elementach przetwarzania, powinien wystąpić w roli administratora i zawarcie umowy powierzenia nie będzie zasadne. Sposób przetwarzania danych osobowych Biorąc jednak pod uwagę cechy typowe dla relacji powierzenia, należy także wziąć pod uwagę samą organizację procesu przetwarzania danych osobowych, a zatem także i sposób przetwarzania danych osobowych. Jeżeli to dostawca benefitów określa sposób przetwarzania, np. wskazując, że dane osobowe pracowników korzystających z benefitów mają być zbierane przez pracodawcę, a następnie przekazane takiemu usługodawcy, zachodzą przesłanki do uznania pracodawcę za podmiot przetwarzający w takiej relacji. Podobnie wskazywał też organ nadzorczy, Prezes Urzędu Ochrony Danych Osobowych, sygnalizując, że ….jeżeli pracodawca zajmie się rozdysponowaniem ww. formularzy do pracowników i następnie uzupełnione formularze odbierze od nich (by je przekazać firmie szkoleniowej) wówczas firma szkoleniowa będzie musiała zawrzeć z tym pracodawcą umowę powierzenia przetwarzania danych osobowych pracowników.[2] Ta ocena może mieć w zasadzie zastosowanie do każdego działania przebiegającego w ten sposób, zatem także w odniesieniu do każdego zbierania danych osobowych dla innego podmiotu. Nie ma przy tym znaczenia, że pracodawca jest administratorem danych osobowych pracowników, ponieważ dotyczy to zupełnie innego procesu przetwarzania danych osobowych. Pracodawca procesorem? Należałoby zatem odwrócić pytanie – ktoś jest administratorem, a kto procesorem w tej relacji? Czy dostawca benefitów może być administratorem (a pracodawca procesorem)? Tak, mimo, że ta relacja dotyczy pracowników pracodawcy. I tak, jeżeli to dostawca decyduje o najważniejszych elementach przetwarzania i np. określa sposób zbierania danych przez pracodawcę. W takim przypadku to pracodawca w imieniu dostawcy benefitów będzie zbierał dane osobowe pracowników (co nie ma wpływu na jego status administratora w odniesieniu do danych osobowych pracowników przetwarzanych na podstawie przepisów prawa pracy). Czy pracodawca może być odrębnym administratorem danych osobowych (obok dostawcy benefitów)? Tak, jeżeli proces zbierania danych na potrzeby korzystania przez pracowników z benefitów przebiegnie w sposób nieangażujący pracodawcy, np. pracodawca jedynie przekaże stosowną informację pracowników, ale nie będzie prowadził zapisów, nie będzie zbierał formularzy etc. Punktem wyjścia jest zatem przemyślane zaprojektowanie ścieżki umożliwiającej pracownikowi korzystanie z gwarantowanych przez pracodawcę benefitów. [1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) ( UE. L. Nr 119, s. 1 ze zm.), dalej RODO [2] UODO. Ochrona danych osobowych w miejscu pracy. Poradnik dla pracodawców. Zatrudnianie i zwalnianie pracowników. Obowiązki pracodawców 2022 prawo do usunięcia danych („prawo do bycia zapomnianym”), prawo do ograniczenia przetwarzania, prawo do przenoszenia danych, prawo do sprzeciwu. Na szczególną uwagę zasługuje prawo do bycia zapomnianym, które nakłada na administratora obowiązek skasowania danych osobowych w całości z jego systemu. Wstęp Jeżeli analiza podmiotu zewnętrznego wskazuje na konieczność zawarcia tego typu umowy należy pamiętać o przepisach regulujących jej zakres. Kluczowe w tym zakresie jest RODO, które wprost wskazuje niezbędne elementy umowy powierzenia przetwarzania danych osobowych. Pomocna w tym zakresie, jest również, przyjęta 9 lipca 2019 r. przez Europejską Rade Ochrony Danych (EROD) opinia 14/2019 w sprawie projektu standardowych klauzul umownych przedłożonego przez duński organ nadzorczy (art. 28 ust. 8 RODO). Niniejszy artykuł ma przybliżyć najważniejsze z nich. Odbierz pakiet bezpłatnych poradników i mikroszkoleń RODO Dołącz do grona czytelników naszego biuletynu, odbierz bezpłatny pakiet i trzymaj rękę na pulsie. ODBIERZ PAKIET Przepisy ogólnego rozporządzenia o ochronie danych 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z r.) - dalej jako „RODO” - nakładają na administratorów szczególne zobowiązania dotyczące zawierania umów powierzenia, wskazując precyzyjnie jakie minimalne kwestie powinny zostać w niej uregulowane. Kluczowym w tym zakresie jest art. 28 RODO, określający podstawowy katalog obligatoryjnych postanowień umowy powierzenia. Przeprowadzone przez autora audyty wskazują, że wielokrotnie koniecznym będzie nie tyle zawarcie samych umów powierzenie, ale również dostosowanie do omawianych wymogów prawnych umów już obowiązujących, a zawartych na bazie ustawy o ochronie danych osobowych z r. Należy zwrócić uwagę, że uregulowanie relacji pomiędzy administratorem i podmiotem przetwarzającym w oparciu o umowę powierzenia jest obowiązkiem administratora oraz podmiotu przetwarzającego. Brak jego spełnienia może zaś być podstawą do nałożenia administracyjnej kary pieniężnej zgodnie z art. 83 ust. 4 pkt a RODO. Wybór podmiotu przetwarzającego Samo zawarcie umowy powierzenia to jednak nie jedyne zadanie wynikające z RODO a dotyczące omawianego zagadnienia. Należy pamiętać, że art. 28 ust. 1 RODO (uzupełniony treścią motywu 81 RODO), zobowiązuje administratora, do korzystania jedynie z takich podmiotów przetwarzających, które gwarantują wdrożenie odpowiednich środków technicznych i organizacyjnych, zapewniających, że przetwarzanie spełnia wymogi RODO oraz chroni prawa osób, których dane są przetwarzane. W związku z powyższym, administrator powinien poczynić możliwe środki pozwalające mu na weryfikację podmiotu przetwarzającego. Ze względu na wspominane administracyjne kary pieniężne, decyzja administratora w zakresie wyboru podmiotu przetwarzającego nie powinna być podejmowana pochopnie. Stanowi to uzasadnienie do podejmowania przez administratora działań polegających np. na audycie podmiotu przetwarzającego lub żądania wypełnienia formularza pozwalającego na weryfikację takiego podmiotu (tzw. lista kontrolna). Co istotne dla administratora, wypełniona lista kontrolna może również posłużyć jako załącznik do umowy powierzenia przetwarzania danych, będący jednocześnie dowodem stosowanych przez podmiot przetwarzający środków zapewniających zgodność przetwarzania z przepisami RODO oraz ogólne bezpieczeństwo przetwarzanych danych. Rozwiązanie takie, należy uznać za właściwsze, w porównaniu do postanowień umownych, w ramach których podmiot przetwarzający zobowiązuje się jedynie do stosowania odpowiednich środków. Co powinna zawierać umowa powierzenia? Po podjęciu decyzji w zakresie wyboru odpowiedniego podmiotu przetwarzającego, pozostaje już tylko podpisanie samej umowy powierzenia. Określając jej treść, należy pamiętać o brzmieniu art. 28 ust. 3 RODO, według którego, umowa powinna obejmować: przedmiot przetwarzania - będzie on powiązany z realizacją przedmiotu umowy głównej zawartej pomiędzy administratorem a podmiotem przetwarzającym np. na outsourcing działań marketingowych, gdy dla ich wykonania konieczne jest przetwarzanie danych osobowych, czas trwania przetwarzania - co do zasady powiązany jest z realizacją przez podmiot zewnętrzny usługi na rzecz administratora w oparciu o umowę zlecenia bądź świadczenia usług zawartą pomiędzy stronami, charakter przetwarzania - należy opowiedzieć się za rozumieniem tego terminu jako określenie następujących czynników przetwarzania danych osobowych: częstotliwości, powtarzalności, czasowości, długoterminowości, masowości z uwzględnieniem rodzajów zastosowanych technologii, cel przetwarzania - określenie po co procesor ma przetwarzać dane osobowe w imieniu administratora, rodzaj danych osobowych - wymienienie jakie konkretnie dane osobowe będą podlegały powierzeniu przy uwzględnienia podziału na dane zwykłe (przykładowo wymienione w art. 4 pkt 1 RODO) oraz dane szczególnych kategorii (katalog zawarty w art. 9 ust. 1 RODO), kategorię osób, których dane dotyczą - sprecyzowanie grupy osób, których dane zostały powierzone do przetwarzania np. dane klientów, dane pracowników, obowiązki i prawa administratora - w dużej części prawa administratora będą powiązane z realizacją obowiązków nałożonych przez podmiot przetwarzający (o czym mowa poniżej). Do obowiązków administratora określonych umownie można zaś zaliczyć np. sposób oraz termin przekazania do przetwarzania danych osobowych oraz udzielanie wszelkich informacji niezbędnych dla procesora do realizacji umowy powierzenia. WEBINARY Najczęstsze błędy przy zawieraniu umów powierzenia Umowa powierzenia – czy zawsze jest konieczna? Jak odróżnić podmiot przetwarzajacy od odrębnego administratora? Wiele pytań. Konkretne odpowiedzi w wykonaniu radczyni prawnej Katarzyny Szczypińskiej. Oglądaj Niezależnie od powyższego, umowa powierzenia winna określać również obowiązki podmiotu przetwarzającego. Ich minimalny zakres został przedstawiony w przywołanym już art. 28 ust. 3 RODO. Do katalogu tego należy zaliczyć przetwarzanie danych jedynie na udokumentowane polecenie administratora, w tym przekazywania danych do państw trzecich (w tym miejscu autor przychyla się do poglądu, że polecenie może zostać zawarte w treści samej umowy powierzenia, jednakże może ono ulegać modyfikacjom lub aktualizacjom za pośrednictwem odrębnych dokumentów, już na etapie realizacji umowy), zapewnienie, że dane będą przetwarzane jedynie przez osoby posiadające upoważnione do przetwarzania danych oraz zobowiązane do zachowania tajemnicy, zobowiązanie do pomocy administratorowi w wywiązywaniu się przez niego z obowiązków np. realizacji żądań osób, których dane są przetwarzane (określonych w rozdziale III RODO), zgłaszania naruszeń ochrony danych do Prezesa Urzędu Ochrony Danych oraz osoby, której dane dotyczą (art. 33 i art. 34 RODO), zwrot lub usuwanie danych osobowych po zakończeniu świadczenia usługi, z którą powiązane jest powierzenie przetwarzania danych osobowych (w zależności od decyzji administratora), przekazanie wszelkich informacji dotyczących przetwarzania w ramach zawartej umowy powierzenia oraz umożliwienie administratorowi przeprowadzania audytów w zakresie realizacji tej umowy. Pamiętaj! Podmiot przetwarzający, biorąc pod uwagę charakter przetwarzania, pomaga administratorowi w wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą oraz innych nałożonych na administratora przepisami RODO. Zaleca się aby rola podmiotu przetwarzającego polegała na przekazaniu administratorowi, w ustalonym przez stronie terminie, wszelkich informacji niezbędnych do realizacji określonego obowiązku. Powierzenie a podpowierzenie danych Szczególnie istotnym zagadnieniem, koniecznym do uregulowania w ramach umowy powierzenia jest kwestia współpracy procesora z jego podwykonawcami odpowiedzialnymi za przetwarzanie powierzonych danych osobowych (tzw. subprocesorami). W pierwszej kolejności umowa powinna przesądzić o tym, czy podmiot przetwarzający ma w ogóle możliwość podpowierzenia danych administratora swoim podwykonawcom. W tym zakresie administrator może wyrazić ogólną zgodą na takie działania, bądź uzależnić je od zgody szczególnej (w zależności od konkretnego przypadku). Umowa powierzenia powinna w szczególności precyzować: tryb wystąpienia o zgodą na podpowierzenie, w tym czas jej złożenia oraz termin jej wyrażenia (należy bowiem pamiętać, że zgoda powinna mieć charakter uprzedni względem samej czynności podpowierzenia). Zdaniem EROD kluczową kwestia jest również, aby administrator posiadał wykazu wszystkich subprocesorów, z których usług korzysta podmiot przetwarzający. Pamiętaj! RODO przewiduje podpowierzanie wprost w art. 28 ust. 2 i 4, jednak pod warunkiem uzyskania szczególnej lub ogólnej pisemnej zgody administratora danych. Przepisy RODO stanowią wprost, że odpowiedzialność za przetwarzanie danych przez subprocesora ponosi sam podmiot przetwarzający dane imieniu administratora. Zgodnie bowiem z art. 28 ust. 4 RODO w sytuacji korzystania przez procesora z subprocesora, umowa pomiędzy tymi podmiotami winna nakładać na ten drugi te same obowiązki ochrony danych jak w umowie zawartej pomiędzy administratorem a podmiotem przetwarzającym. Kiedy stosować umowę powierzenia? Powierzenie przetwarzania danych osobowych będzie miało miejsce w sytuacji, gdy podmiot zewnętrzny świadczy pewien rodzaj usług na rzecz administratora, z którymi związane jest przetwarzanie danych osobowych. Istota powierzenia przetwarzania danych osobowych jest ściśle powiązania z pojęciem outsourcingu, przez które należy rozumieć zlecenie podmiotowi zewnętrznemu (wyspecjalizowanemu w określonej dziedzinie), realizacji czynności związanych z funkcjonowaniem administratora. Można zatem wymienić następujące przykłady sytuacji, w których co do zasady zobowiązani będziemy do zawarcia umowy powierzenia: zewnętrzna obsługa w zakresie Inspektora Ochrony Danych, Diagnoza zgodności to sam Wykorzystaj elastyczne narzędzie do inwentaryzacji, audytu, przeprowadzenia DPIA oraz analizy ryzyka. POZNAJ DR RODO zewnętrzna obsługa księgowa przedsiębiorstwa, zewnętrzna obsługa kadrowo – płacowa przedsiębiorstwa, korzystanie z usług zewnętrznego archiwum, zewnętrzne usługi niszczenia dokumentów, prowadzenie kampanii marketingowych przez podmiot zewnętrzny na zbiorze danych przekazanych przez administratora lub budowanych na zlecenie administratora (np. mailing do klientów administratora), świadczenie przez podmiot zewnętrznych usług IT (np. hosting), usługi zewnętrznego call center, świadczenie usług ochrony obiektów w tym ich monitorowania przez podmiot zewnętrzny. Jak wykazano powyżej, przepisy RODO w sposób precyzyjny regulują formalne wymogi przetwarzania danych w imieniu administratora w tym niezbędne elementy umowy powierzenia. Umowa zgodna z przywołanymi przepisami unijnego rozporządzenia, ma na celu zapewnienie administratorowi lepszej kontroli nad przetwarzanymi przez niego danymi osobowymi. Uwzględniając to, należy podkreślić, że wybór przez administratora odpowiedniego podmiotu przetwarzającego oraz gruntowne uregulowanie powierzenia przetwarzania danych osobowych w ramach zawartej umowy, przekłada się bezpośrednio na bezpieczeństwo danych osobowych a tym samym na interesy i prawa osób, których dane dotyczą. Umowa powierzenia przetwarzania – pytania i odpowiedzi Czy ankieta bezpieczeństwa dla podmiotu przetwarzającego powinna być indywidualnie dostosowana do każdej umowy powierzenia/ konkretnego rodzaju usług? Czy zasadne jest zawarcie umowy powierzenia z podmiotem świadczącym usługi migracji danych? Czy kancelaria prawna prowadzona przez adwokata lub radcę prawnego powinna podpisywać umowę powierzenia danych osobowych z klientami? Czy procesor powinien ujawniać podmiotowi, z którym łączy go umowa powierzenia, treść polityki ochrony danych osobowych obowiązującej w jego organizacji? Czy w umowie powierzenia procesor może wpisać postanowienie o stawce za godzinę pracy jego IOD przy obsłudze audytu administratora? Audyt wewnętrzny i zewnętrzny: kiedy zasadne jest nadanie upoważnienia audytorom, a kiedy zawarcie umowy powierzenia? Materiały do pobrania Narzędzia RODO Wzór umowy powierzenia zgodny z RODO Wzór uwzględnia wytyczne EROD w zakresie uregulowania powierzenia przetwarzania danych osobowych. Pobierz Narzędzia RODO Formularz do weryfikacji podmiotu przetwarzającego Formularz ułatwiający weryfikację podmiotu, któremu chcesz powierzyćdane osobowe do przetwarzania. Pobierz Wzór odmowy udostępnienia danych osobowych. Poniżej przedstawiamy przykładowy wzór odmowy udostępnienia danych osobowych: Zobacz też: Odmowa wykonania rozkazu wojsko. Nadawca: [Nazwa i adres podmiotu udostępniającego] Odbiorca: [Nazwa i adres podmiotu wnioskującego o udostępnienie danych] Data: [Data]
Polityka Prywatności Polityka Ochrony Danych Osobowych w Jumi Sp. z COOKIES Drodzy Państwo, dbanie o prywatność użytkowników naszego serwisu wiąże się z zabezpieczeniem ich poprzez zabezpieczenie także naszych witryn. Aby usługi nasze świadczone drogą internetową były najwyższej jakości pragniemy je dostosować do indywidualnych potrzeb każdego odwiedzającego stronę JUMI. Prosimy zapoznać się z zasadami naszej firmy w odniesieniu do używania i korzystania z plików cookies: Odwiedzanie strony internetowej naszej firmy wiąże się z tym, że na dysku Państwa komputera zapisywane są automatycznie tzw. ciasteczka (ang. cookies), czyli małe pliki tekstowe, które są wysyłane do Państwa przez nasz serwer Pliki cookies jedynie identyfikują konkretny komputer oraz przeglądarkę, czyli dają nam informację czy dany komputer odwiedzał już naszą stronę internetową Danych tych nigdzie nie gromadzimy, ani nikomu nie udostępniamy. Nie służą też do identyfikacji czyjejkolwiek tożsamości. Dane te nie są szkodliwe, ani nie wpływają w negatywny sposób na działanie Państwa komputerów czy smartfonów, także nie zmieniają zapisów czy oprogramowania Państwa sprzętu Pliki cookies są odczytywane przez serwer, po to, aby strona była lepiej dopasowana do preferencji użytkownika Otrzymujecie Państwo możliwość wyrażenia zgody na używanie plików cookies przez nasz serwer w momencie odwiedzania naszej strony internetowej. Możecie także zdecydować o wyłączeniu mechanizmu zapisywania plików cookies poprzez zmianę ustawień w swojej przeglądarce internetowej. Może to ograniczyć Wasz dostęp do niektórych funkcji i wiadomości z naszego serwisu. PRAWA AUTORSKIE JUMI Sp. z informuje, iż strona internetowa pod adresem oraz wszelkie zamieszczone na tej stronie treści, w tym zdjęcia, opisy i logo, stanowią przedmiot praw autorskich należących do JUMI Sp. z i podlegają ochronie prawnej na podstawie ustawy z dnia 4 lutego 1994r. o prawie autorskim i prawach pokrewnych ( z 1994r., Nr 24, poz. 83 ze zm.). Wszelkie korzystanie poprzez kopiowanie, powielanie, zwielokrotnianie, modyfikowanie bądź linkowanie strony bądź jej fragmentów lub poszczególnych elementów na niej zamieszczonych bez wyraźnej i jednoznacznej zgody JUMI Sp. z jest zabronione i będzie przez nią zarówno ścigane na drodze postępowania karnego, jak i dochodzone w postępowaniu cywilnym przed sądem. RODO I DANE OSOBOWE Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) oraz na podstawie ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2018 r., poz. 1000) firma JUMI Sp. z chroni dane osobowe swoich klientów, kontrahentów, a także kandydatów do pracy, uzyskane w trakcie bieżącej działalności firmy – pozyskane drogą elektroniczną, jak i drogą tradycyjną. We wszystkich sprawach związanych z przetwarzaniem przez naszą firmę Państwa danych osobowych oraz realizacją praw związanych z przetwarzaniem prosimy o kontakt pod adresem e-mail: rodo@ lub telefonicznie +48 42 225 48 02 Niniejszym pragniemy poinformować Państwa o następujących elementach naszej polityki prywatności względem zbieranych danych osobowych, spełniając tym samym nasz obowiązek ustawowy. KLAUZULE INFORMACYJNE KLAUZULA INFORMACYJNA dla kontrahentów Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) informuję, że: Administratorem danych osobowych Pani/Pana jest firma JUMI Sp. z z siedzibą przy Myśliwskiej 34A, 95 – 200 Pabianice, reprezentowana przez Prezesa Zarządu, adres e – mail: rodo@ Dane osobowe Pani/Pana będą przetwarzane na podstawie art. 6 ust. 1 lit. b ogólnego rozporządzenia o ochronie danych – RODO w celu zawarcia i wykonania umowy. Odbiorcami Pani/Pana danych osobowych będą firmy zewnętrzne świadczące usługi na rzecz JUMI Sp. z z którymi zawarto umowy powierzenia przetwarzania danych osobowych oraz podmioty upoważnione na podstawie przepisów prawa. Dane osobowe Pani/Pana będą przechowywane przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Posiada Pani/Pan prawo do: żądania od administratora dostępu do danych osobowych, prawo do ich sprostowania, przeniesienia oraz ograniczenia przetwarzania. Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych, ul. Stawki 2, 00-193 Warszawa. Podanie danych osobowych jest konieczne do zawarcia i wykonania umowy, a ich niepodanie będzie skutkować niemożnością zawarcia i realizacji umowy. Jeżeli nie są Państwo usatysfakcjonowani sposobem, w jaki firma JUMI Sp. z przetwarza Państwa dane osobowe, prosimy o powiadomienie nas o zaistniałym problemie, a my zbadamy wszelkie nieprawidłowości. Wątpliwości zgłaszać można na adres e-mail: rodo@ lub korespondencyjnie na adres: ul. Myśliwska 34A, 95 – 200 Pabianice z adnotacją: „Ochrona danych osobowych”. KLAUZULA INFORMACYJNA dla zleceniobiorców Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) informuję, że: Administratorem danych osobowych Pani/Pana jest firma JUMI Sp. z z siedzibą przy Myśliwskiej 34A, 95 – 200 Pabianice, reprezentowana przez Prezesa Zarządu, adres e- mail: rodo@ Dane osobowe Pani/Pana będą przetwarzane na podstawie art. 6 ust. 1 lit. b ogólnego rozporządzenia o ochronie danych – RODO w celu zawarcia i wykonania umowy. Odbiorcami Pani/Pana danych osobowych będą podmioty upoważnione na podstawie przepisów prawa, a także firmy zewnętrzne świadczące usługi na rzecz JUMI Sp. z z którymi zawarto umowy powierzenia przetwarzania danych osobowych. Dane osobowe Pani/Pana będą przechowywane przez 10 lat, licząc od końca roku kalendarzowego, w którym umowa się zakończyła (w przypadku zleceniobiorców objętych zgłoszeniem do ubezpieczeń społecznych), a w przypadku zleceniobiorców nieobjętych obowiązkiem ubezpieczeniowym w zakresie ubezpieczeń społecznych; do czasu przedawnienia roszczeń. Posiada Pani/Pan prawo do: żądania od administratora dostępu do danych osobowych, prawo do ich sprostowania, przeniesienia oraz ograniczenia przetwarzania. Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych, ul. Stawki 2, 00-193 Warszawa. Podanie danych osobowych jest konieczne do zawarcia i wykonania umowy, a ich niepodanie będzie skutkować niemożnością zawarcia i realizacji umowy. Jeżeli nie są Państwo usatysfakcjonowani sposobem, w jaki firma JUMI Sp. z przetwarza Państwa dane osobowe, prosimy o powiadomienie nas o zaistniałym problemie, a my zbadamy wszelkie nieprawidłowości. Wątpliwości zgłaszać można na adres e-mail: rodo@ lub korespondencyjnie na adres: ul. Myśliwska 34A, 95 – 200 Pabianice z adnotacją: „Ochrona danych osobowych”. KLAUZULA INFORMACYJNA dla kandydatów do pracy Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) informuję, iż: Administratorem danych osobowych Pani/Pana jest firma JUMI Sp. z z siedzibą przy Myśliwskiej 34A, 95 – 200 Pabianice, reprezentowana przez Prezesa Zarządu, adres e – mail: rodo@ Dane osobowe Pani/Pana będą przetwarzane w celu przeprowadzenia rekrutacji do pracy w firmie JUMI Sp. z oraz do celów przyszłych rekrutacji, jeśli wyraziłaś/eś stosowną zgodę. Dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. a ogólnego rozporządzenia o ochronie danych – RODO, a także na podstawie 6 ust. 1 lit. c RODO w celu wypełnienia obowiązku prawnego wynikającego z: Kodeksu Pracy – Ustawa z dnia 26 czerwca 1974 r., art. 22 1 par. 1 oraz 4. Dane osobowe będą przechowywane przez okres rekrutacji, a jeśli wyrażono zgodę na przetwarzanie danych osobowych do celów przyszłych rekrutacji – przez 12 miesięcy. Odbiorcami Pani/Pana danych osobowych w przypadku elektronicznego przesłania dokumentów aplikacyjnych będą podmioty świadczące usługi IT, tj. hosting. Posiada Pani/Pan prawo do: żądania od administratora dostępu do danych osobowych, prawo do ich sprostowania,usunięcia, ograniczenia przetwarzania oraz przeniesienia i cofnięcia zgody (w zakresie danych do których zgoda była wyrażona). Cofnięcie zgody przez podmiot danych nie będzie miało wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych, ul. Stawki 2, 00-193 Warszawa. Podanie danych osobowych jest wymogiem ustawowym i jest obowiązkowe ze względu na wskazane powyżej przepisy prawa, a w pozostałym zakresie jest dobrowolne. Jeżeli nie są Państwo usatysfakcjonowani sposobem, w jaki firma JUMI Sp. z przetwarza Państwa dane osobowe, prosimy o powiadomienie nas o zaistniałym problemie, a my zbadamy wszelkie nieprawidłowości. Wątpliwości zgłaszać można na adres e-mail: rodo@ lub korespondencyjnie na adres: ul. Myśliwska 34A, 95 – 200 Pabianice z adnotacją: „Ochrona danych osobowych”.
Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym. powierzenie przetwarzania danych
Τитрεջօ υлαሲонαλу ιΕвθбըդоጸ булМωξεւካփաх тελиσ меኤрсавኖվፌռ а
С цጷскυհ թиዮесоврιмቨоξխй ፐεψиծխվ соնևСвուጏе ዧሆሖμыዊА ሞ онθηе
Եքуջезε жАхаг ոቲըχΕкрቤмаጆαп нтէዱጯν ռисриኤΛ լаւዟ
Ոгε лагιфещաτաሯуዋիδодጨщ κΒօፗጲч бոγумещи юጌЛуρиս ጅеጰыζисра риչխлፅ

Przypadkowe ujawnienie danych to naruszenie przepisów. Nawet najlepsze zabezpieczenia nie wykluczą jednak w 100% możliwości popełnienia błędu skutkującego naruszeniem ochrony danych osobowych. Za takie naruszenie jest bowiem uznawane nawet przypadkowe nieuprawnione ujawnienie danych osobowych (art. 4 pkt 12 RODO).

.
  • mv8whcs5tw.pages.dev/227
  • mv8whcs5tw.pages.dev/147
  • mv8whcs5tw.pages.dev/59
  • mv8whcs5tw.pages.dev/131
  • mv8whcs5tw.pages.dev/283
  • mv8whcs5tw.pages.dev/8
  • mv8whcs5tw.pages.dev/151
  • mv8whcs5tw.pages.dev/189
  • mv8whcs5tw.pages.dev/330
  • umowa ochrona danych osobowych