ИНФОРМАЦИОННАЯ ОБЯЗАННОСТЬ АДМИНИСТРАТОРА ДАННЫХ
ПО ОТНОШЕНИЮ К СУБЪЕКТУ ДАННЫХ
(ИНФОРМАЦИОННОЕ ПОЛОЖЕНИЕ)
Выполняя юридическое обязательство, регламентированное положениями ст. 13 Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/ЕС (Общий регламент по защите персональных данных, далее GDPR, Журнал законов Европейского союза от 04.05.2016 L. 119/1), компания OXIMO сообщает, что:
1. Администратором ваших персональных данных (так называемым ADO) является компания OXIMO Ltd.
со штаб-квартирой в Ленжице, 84-207 по адресу ул. Тополова 1а; e-mail: biuro@oximo.pl, налоговый номер PL5882481575.
тел: +48 518-469-199
2. Если у вас есть вопросы или комментарии относительно ваших персональных данных, пожалуйста, свяжитесь с нами: e-mail: biuro@oximo.pl, тел: +48 518-469-199
3. В целях ведения своей деятельности компания OXIMO собирает и использует информацию, идентифицирующую физических лиц (далее — «персональные данные»), включая информацию о наших клиентах, подрядчиках и партнерах.
В рамках наших обязательств по защите персональных данных мы хотим четко проинформировать вас:
— почему и как OXIMO собирает, использует и хранит ваши персональные данные;
— на каком законном основании обрабатываются эти персональные данные и
— каковы ваши права и наши обязанности в связи с этой обработкой.
4. В настоящем пункте компания OXIMO информирует обо всех формах использования персональных данных («обработки») в отношении физических лиц, являющихся:
— клиентами, в том числе потенциальными, компании OXIMO
— партнерами, сотрудниками, законными представителями, доверенными лицами или представителями таких клиентов и
— других лиц, чьи данные мы обрабатываем для целей выставления или обработки счетов в рамках сотрудничества с клиентами (совместно «вы» или «клиенты»). 5. В связи с сотрудничеством между вами и OXIMO, которое может заключаться, в частности, в: заключении договоров купли-продажи, предоставлении клиентам или организациям, сотрудничающим с клиентами, продукции OXIMO, сотрудничестве в области продажи и рекламы этой продукции, а также сотрудничестве посредников, мы можем обрабатывать предоставленные вами персональные данные, такие как:
a. имя и фамилия, компания, рабочий адрес и адреса для переписки,
b. номера в соответствующих реестрах (например, налоговый номер и т. д.),
c. номер PESEL,
d. контактная информация, например, адрес электронной почты, номер телефона или факса
e. должность, занимаемая вами в вашей организации,
f. номер банковского счета.
При заключении договора непосредственно между вами и OXIMO предоставление указанных выше данных является добровольным, но необходимым для целей заключения договора и осуществления сотрудничества между клиентом и OXIMO. Если вы не заключаете договор напрямую с OXIMO, предоставление персональных данных может быть вашей официальной обязанностью. Последствием непредоставления данных является невозможность выполнения вышеуказанных действий со стороны OXIMO (например, непредоставление данных может привести к невозможности обработки счета-фактуры).
6. Передача персональных данных за пределы OXIMO может осуществляться только в определенных ситуациях. Данные могут быть переданы получателям и другим третьим лицам для достижения целей, перечисленных в пункте 5, в той мере, в какой это необходимо для выполнения ими задач, поставленных OXIMO, если этого требует закон или если OXIMO имеет иное правовое основание. Получателями или другими третьими лицами могут считаться следующие лица:
a. организации, обрабатывающие персональные данные по поручению OXIMO, например, поставщики ИТ-систем, организации, предоставляющие услуги в области управления персоналом и расчета заработной платы, или организации, предоставляющие услуги по архивированию документов. Эти типы организаций не принимают самостоятельных решений о том, как обрабатывать ваши персональные данные. Они обрабатывают персональные данные только в том объеме, который необходим OXIMO для ведения своей деятельности. OXIMO как АДО ваших персональных данных контролирует работу таких организаций посредством соответствующих договорных положений, защищающих вашу конфиденциальность.
b. любые национальные органы государственного управления (например, полиция), органы других государств-членов ЕС (например, органы, созданные для защиты персональных данных в других государствах-членах ЕС) или суды, если это требуется в соответствии с действующим национальным законодательством или законодательством ЕС или по их запросу; c. поставщики курьерских или почтовых услуг;
d. транспортные и экспедиторские компании;
e. другие лица в рамках организации данного Клиента.
7. Мы не можем обрабатывать персональные данные, если у нас нет законного основания. Поэтому мы обрабатываем персональные данные только в том случае, если:
a. обработка необходима для выполнения договорных обязательств перед вами, если вы являетесь стороной договора, заключенного с OXIMO, или размещаете заказы на продукты, предлагаемые OXIMO;
b. обработка необходима для выполнения наших юридических обязательств
Например, обязанность выставить счет-фактуру или другой документ, требуемый по закону, или мы прямо обязаны сделать это по закону (это относится к случаям предоставления данных клиента по запросу компетентных органов или судов);
c. обработка необходима для соблюдения законных интересов OXIMO или третьей стороны и не затрагивает чрезмерно ваши интересы или основные права и свободы.
8. Пожалуйста, обратите внимание, что при обработке персональных данных на этом основании мы всегда стремимся соблюдать баланс между нашими законными интересами и вашей конфиденциальностью. Этими «законными интересами» являются:
— заключение и исполнение договоров с Клиентами, которые являются организационными единицами без образования юридического лица или юридическими лицами (процедура в соответствии со статьей 6 (1) (b) GDPR);
— создание или предъявление гражданско-правовых исков OXIMO в рамках своей деятельности, а также защита от таких исков;
— проверка клиентов в публичных реестрах;
— контакты с клиентами, включая ведение внутренних реестров клиентов, позволяющих OXIMO связываться с клиентами;
— базовый обмен данными о клиентах с помощью IT-систем, используемых OXIMO.
9. В связи с вышеизложенным, ваши персональные данные будут обрабатываться на основании ст. 6 сек. 1 лит. b, c, f общего положения о защите персональных данных от 27 апреля 2016 года;
В других случаях ваши персональные данные будут обрабатываться только на основании предварительного согласия в объеме и для целей, указанных в согласии, в соответствии со ст. 6 sec.
1 лит. a, которое может быть отозвано в любое время без ущерба для законности обработки, основанной на согласии до его отзыва.
10. Данные, полученные из других источников — мы можем получить ваши персональные данные из общедоступных источников, таких как реестры предприятий CEIDG или KRS, для проверки информации, предоставленной клиентами. Объем обрабатываемых данных в этом случае будет ограничен общедоступными данными, содержащимися в соответствующих реестрах.
Мы также можем получить ваши персональные данные от организаций, в которых вы работаете или которые вы представляете. Объем обрабатываемых данных в этом случае будет включать информацию, необходимую для выполнения договора между OXIMO и такой организацией, например, информацию о прекращении вашей работы в данной организации, изменении контактных данных или смене официального положения.
11. Ваши персональные данные будут обрабатываться только нашими уполномоченными сотрудниками, которые должны иметь доступ к этим данным для выполнения своих обязанностей; Ваши персональные данные могут быть переданы для обработки другим организациям в целях, соответствующих договорам о передаче полномочий на обработку персональных данных, заключенным OXIMO, или на основании общеприменимого законодательства.
12. В некоторых ситуациях мы имеем право передавать ваши данные, если это необходимо для выполнения договора: организациям, участвующим в предоставлении услуг, и другим получателям данных, включая юридические фирмы, аудиторов, организации по взысканию задолженности в случае предъявления претензий по задолженности по оплате, организации, предоставляющие услуги по доставке корреспонденции, связанной с выполнением договора, и другие учреждения, уполномоченные в соответствии с общеприменимым законодательством.
13. Ваши персональные данные будут храниться в течение всего срока действия договора и обязательств, вытекающих из него, а также в соответствии с другими положениями общего права, в частности, Закона о бухгалтерском учете от 29 сентября 1994 года (Законодательный вестник 2018.0.395 с изменениями) — Налогового кодекса.
Независимо от вышеуказанных сроков, ваши данные могут обрабатываться компанией OXIMO для целей установления или предъявления гражданско-правовых претензий со стороны OXIMO в рамках ее бизнеса, а также для защиты от таких претензий — в течение соответствующих сроков исковой давности по таким претензиям, т.е. в принципе не более 6 лет после события, послужившего основанием для претензии.
14. Каждый человек имеет право на доступ к своим персональным данным, обрабатываемым компанией OXIMO. Если вы считаете, что какая-либо относящаяся к вам информация неверна или неполна, немедленно сообщите нам об этом. Наша компания исправит такую информацию без неоправданной задержки. Кроме того, вы имеете право
— отозвать свое согласие в случае, если компания OXIMO получила такое согласие на обработку 16. В ответ на ваш запрос компания OXIMO может попросить вас подтвердить свою личность или предоставить информацию, которая поможет нам лучше понять ситуацию. Мы сделаем все возможное, чтобы объяснить вам наше решение, если ваши запросы не будут удовлетворены.
17. Ваши персональные данные могут быть использованы для принятия решений автоматизированным способом на основе персональных данных, обрабатываемых в рамках исполнения договора компанией OXIMO, и следствием такой обработки будет возможность определения ваших личных предпочтений и поведения на основе ваших персональных данных и истории вашего делового сотрудничества с компанией OXIMO. Профилирование будет использоваться в целях подготовки и предоставления вам индивидуального маркетингового предложения.
18. Ваши персональные данные не передаются в третьи страны (за пределы ЕЭЗ) или международные организации. Однако это может произойти. Если нам придется передавать ваши персональные данные за пределы ЕС/ЕЭЗ, мы обеспечим специальные гарантии в виде типовых положений и обеспечим адекватный уровень защиты данных для защиты ваших данных.
19. Если вы не удовлетворены тем, как OXIMO обрабатывает ваши персональные данные, сообщите нам о проблеме, и мы расследуем все нарушения. Пожалуйста, сообщите о своих проблемах, используя контактную информацию, указанную выше.
Вы также имеете право подать жалобу Президенту Управления по защите персональных данных (PUODO), ул. Ратес 2.00-193 Варшава, телефон: 22 531 03 00, факс. 22 531 03 01, e-mail: kancelaria@uodo.gov.pl; когда вы считаете, что обработка ваших персональных данных нарушает положения общего положения о защите персональных данных от 27 апреля 2016 г.
20. Чтобы поддерживать ваши персональные данные в актуальном и точном состоянии, мы можем время от времени просить вас проверить и подтвердить имеющуюся у нас персональную информацию о вас или сообщить нам о любых изменениях в этой персональной информации (например, об изменении адреса электронной почты). Мы рекомендуем вам регулярно проверять правильность, актуальность и полноту обрабатываемых персональных данных.
21. Предоставление ваших персональных данных является сознательным и добровольным, но необходимым для заключения и исполнения договоров или осуществления иной гражданско-правовой деятельности. Отказ или несогласие с их обработкой приведет к невозможности заключения договора или сотрудничества с OXIMO.
22. Социальные инструменты.
На наших сайтах используются плагины и другие социальные инструменты, предоставляемые социальными сетями, такими как Facebook, Instagram, Google, LinkedIn.
При отображении нашего сайта, содержащего такой плагин, ваш браузер устанавливает прямое соединение с серверами администраторов (поставщиков услуг) социальных сетей. Содержимое плагина передается данным поставщиком услуг непосредственно в ваш браузер и интегрируется с веб-сайтом. Благодаря этой интеграции поставщики услуг получают информацию о том, что ваш браузер отобразил наш веб-сайт, даже если у вас нет профиля в данном поставщике услуг или вы не вошли в систему в данный момент. Такая информация (вместе с вашим IP-адресом) отправляется вашим браузером непосредственно на сервер данного поставщика услуг (некоторые серверы расположены в США) и сохраняется там.
Если вы вошли в одну из социальных сетей, этот поставщик услуг сможет напрямую связать посещение нашего сайта с вашим профилем в данной социальной сети.
Если вы используете данный плагин, например, нажимаете на кнопку «Мне нравится» или «Поделиться», соответствующая информация также отправляется непосредственно на сервер данного поставщика услуг и сохраняется там.
Кроме того, эта информация будет опубликована в данной социальной сети и появится у людей, добавленных в качестве ваших контактов. Цель и объем сбора данных, их дальнейшая обработка и использование поставщиками услуг, а также возможность обращения и ваши права в этом отношении и возможность внесения настроек для защиты вашей конфиденциальности описаны в политике конфиденциальности отдельных поставщиков услуг.
Facebook — https://www.facebook.com/legal/FB_Work_Privacy,
Instagram — https://help.instagram.com/519522125107875?helpref=page_content,
Google — https://policies.google.com/privacy?hl=pl,
LinkedIn — https://www.linkedin.com/legal/privacy-policy.
Если вы не хотите, чтобы социальные сети присваивали данные, собранные во время вашего посещения нашего сайта, непосредственно вашему профилю на данном сайте, перед посещением нашего сайта необходимо выйти из этого сайта. Вы также можете полностью предотвратить загрузку плагинов на сайте, используя соответствующие расширения для вашего браузера, например, блокировку скриптов.
23. В настоящее положение могут быть внесены дополнительные изменения. Если того требует закон, любая информация о будущих изменениях или дополнениях в обработке персональных данных, описанных в настоящем пункте, которые могут касаться вас, будет предоставлена вам через соответствующую форму связи, обычно используемую компанией OXIMO при контактах с клиентами и подрядчиками.
OXIMO
Администратор персональных данных