Polityka prywatności

Ilustracja: ochrona znaku towarowego

POSTANOWIENIA OGÓLNE

  1. Polityka przetwarzania danych osobowych UAB METIDA (zwana dalej „METIDA”) (zwana dalej „Polityką”) stanowi publicznie dostępną część zasad przetwarzania danych osobowych, które regulują cele przetwarzania danych osób fizycznych, których dane przetwarza B, określają tryb korzystania z przysługujących im praw, ustanawiają organizacyjne i techniczne środki ochrony danych oraz regulują przypadki korzystania z podmiotu przetwarzającego dane osobowe.
  2. Polityka została opracowana na podstawie:
    2.1. Ustawy Republiki Litewskiej o ochronie prawnej danych osobowych;
    2.2. Ogólnego rozporządzenia o ochronie danych (zwanego dalej „RODO”);
    2.3. Ustawy Republiki Litewskiej o izbie adwokackiej i rzecznikach patentowych;
    2.4. Uchwała nr 228 Rządu Republiki Litewskiej z dnia 28 lutego 2001 r. „W sprawie zatwierdzenia procedury wynagradzania za udostępnianie danych osobom, których dane dotyczą, oraz procedury gromadzenia danych od zarejestrowanych administratorów danych”;
    2.5. inne akty prawne regulujące przetwarzanie i ochronę danych osobowych.
  3. Polityka ma zastosowanie do przetwarzania danych osobowych w sposób zautomatyzowany oraz do niezautomatyzowanego przetwarzania ustrukturyzowanych zbiorów danych osobowych.
  4. Polityka określa również prawa, obowiązki i odpowiedzialność pracowników Spółki. Podane wymagania są obowiązkowe dla wszystkich pracowników Spółki, którzy przetwarzają dane osobowe lub zapoznają się z nimi podczas wykonywania powierzonych im funkcji.
  5. Polityka musi być również stosowana przez Podmioty Przetwarzające Dane, chyba że inaczej stanowią ich umowy lub Umowy o Przetwarzaniu Danych zawarte z METIDA.

KLUCZOWE DEFINICJE

  1. Dane osobowe/dane – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, bezpośrednio lub pośrednio, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji i identyfikator internetowy lub jednego bądź kilku szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, ekonomiczną, psychiczną, kulturową lub społeczną tożsamość osoby fizycznej.
  2. Inspektor Ochrony Danych – pracownik METIDA, wybrany spośród obecnych pracowników, na podstawie kwalifikacji zawodowych, w szczególności specjalistycznej wiedzy z zakresu prawa i praktyki ochrony danych, a także umiejętności wykonywania zadań określonych w art. 39 RODO, który pomoże w spełnieniu wymogów dotyczących wdrażania środków rozliczalności (np. przeprowadzanie ocen skutków dla ochrony danych oraz przeprowadzanie lub wspieranie przeprowadzania audytów). Inspektor Ochrony Danych działa również jako pośrednik między różnymi interesariuszami (np. organami nadzoru, osobami, których dane dotyczą, i departamentami). 8. Pracownik – osoba, która na podstawie zawartej umowy lub zajmowanego stanowiska wykonuje stałe funkcje w imieniu i/lub w interesie METIDA.
  3. Przetwarzanie danych – każda operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych, niezależnie od tego, czy odbywa się to w sposób zautomatyzowany, czy nie, taka jak zbieranie, utrwalanie, sortowanie, przechowywanie, organizowanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie z innymi danymi, ograniczanie, usuwanie lub niszczenie.
  4. Administrator danych – METIDA, który przetwarzając dane Klientów, innych osób fizycznych lub Pracowników, decyduje o sposobach i środkach wykorzystania tych danych.
  5. Podmiot Danych – Klient, inna osoba fizyczna lub Pracownik, którego dane są przetwarzane przez Administratora Danych.
  6. Podmiot Przetwarzający – podmiot przetwarzający dane osobowe zarządzane przez Spółkę zgodnie z zawartą umową o świadczenie usług lub innymi umowami.
  7. Udostępnianie danych – ujawnienie danych osobowych poprzez przesłanie lub innego rodzaju udostępnienie.
  8. Klient – ​​osoba fizyczna lub prawna, na rzecz której Spółka świadczy uzgodnione usługi.
  9. Nadmiar danych – dane osobowe, które nie są niezbędne do osiągnięcia celu, dla którego zostały zebrane.
  10. ZASADY I CELE PRZETWARZANIA DANYCH OSOBOWYCH
  11. METODY Pracownicy, wykonując swoje funkcje i przetwarzając dane osobowe, są zobowiązani do:
    16.1. przetwarzania ich zgodnie z prawem, rzetelnie i przejrzyście;
    16.2. gromadzenia ich w ustalonych, jasno określonych i prawnie uzasadnionych celach i nieprzetwarzania ich w sposób niezgodny z tymi celami;
    16.3. przestrzegania zasad celowości, proporcjonalności i minimalizacji danych oraz nieżądania Nadmiaru Danych od Podmiotów Danych;
    16.4. zapewnienia ich prawidłowości i, w razie potrzeby, ich aktualizacji;
    16.5. sprostowania, uzupełnienia, usunięcia nieprawidłowych lub niekompletnych danych osobowych lub wstrzymania ich przetwarzania;
    16.6. przechowywać je w sposób umożliwiający identyfikację Podmiotów Danych przez okres nie dłuższy niż jest to konieczne do celów, dla których dane zostały zebrane i przetworzone;
    16.7. przetwarzać je w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych poprzez zastosowanie odpowiednich środków technicznych lub organizacyjnych, w tym ochronę przed niedozwolonym przetwarzaniem Danych, niezgodnym z prawem przetwarzaniem Danych, przypadkową utratą, zniszczeniem lub uszkodzeniem Danych (zasada integralności i poufności).
  1. Procesy przetwarzania danych w Spółce nadzorowane są przez Inspektora Ochrony Danych.
  2. Wszelkie informacje o Klientach i świadczonych im usługach są poufne i pozostają poufne po zakończeniu świadczenia usług.

PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ, I PROCEDURA ICH REALIZACJI
Prawa osób, których dane dotyczą i zapewnienie świadomości

  1. Osoby, których dane dotyczą, mają prawo:
    19.1. do wiedzy (bycia informowanym) o przetwarzaniu ich Danych;
    19.2. poprzez okazanie Spółce dokumentu tożsamości lub identyfikację za pomocą środków komunikacji elektronicznej umożliwiających prawidłową identyfikację osoby, do zapoznania się ze swoimi danymi osobowymi i ich przetwarzaniem, do otrzymania informacji o tym, z jakich źródeł i jakie dane są gromadzone, w jakim celu są przetwarzane, jakim odbiorcom danych są przekazywane lub były przekazywane w ciągu co najmniej ostatniego roku, a także do otrzymania kopii dokumentów zawierających ich dane osobowe;
    19.3. do żądania sprostowania/usunięcia swoich danych osobowych lub ograniczenia przetwarzania Danych;
    19.4. sprzeciwić się przetwarzaniu swoich danych;
    19.5. zażądać przeniesienia danych do innego administratora danych lub przekazania ich bezpośrednio Podmiotowi Danych w formie dogodnej dla Podmiotu Danych (tylko te dane, które Podmiot Danych sam przekazał Spółce);
    19.6. wnieść skargę do organu nadzorczego;
    19.7. cofnąć udzieloną zgodę (jeśli dane są przetwarzane na podstawie zgody).
  2. W każdym przypadku Spółka jest zobowiązana przekazać Podmiotowi Danych żądane przez niego informacje (z wyjątkiem przypadków, gdy Podmiot Danych już takie informacje posiada):
    20.1. swoją nazwę, kod podmiotu prawnego i siedzibę;
    20.2. dane kontaktowe Inspektora Ochrony Danych;
    20.3. w jakich celach i na jakiej podstawie prawnej przetwarzane są dane osobowe Podmiotu Danych;
    20.4. odbiorcy danych, ich kategorie;
    20.5. okres przechowywania danych lub kryteria ustalania tego okresu;
    20.6. inne dodatkowe informacje (jakie dane osobowe musi podać osoba, której dane dotyczą, i jakie są konsekwencje ich niepodania, a także informacje o prawie dostępu do danych osobowych oraz prawie żądania sprostowania nieprawidłowych, niekompletnych lub niedokładnych danych osobowych przysługującym osobie, której dane dotyczą), w zakresie niezbędnym do zapewnienia prawidłowego przetwarzania danych osobowych bez naruszania praw osoby, której dane dotyczą.

Procedura realizacji praw osoby, której dane dotyczą

  1. Spółka jest zobowiązana do:
    21.1. stworzenia osobom, których dane dotyczą, warunków do realizacji praw przewidzianych w niniejszym Regulaminie, z wyjątkiem przypadków przewidzianych prawem, gdy jest to konieczne dla zapewnienia bezpieczeństwa lub obronności państwa, porządku publicznego, zapobiegania, dochodzenia, wykrywania lub ścigania przestępstw, ochrony ważnych interesów gospodarczych lub finansowych państwa, zapobiegania, dochodzenia i wykrywania naruszeń etyki urzędowej lub zawodowej, ochrony praw i wolności osoby, której dane dotyczą, lub innych osób;
    21.2. zapewnienia, że ​​wszystkie informacje zostaną przekazane osobie, której dane dotyczą, w sposób jasny i zrozumiały.
    21.3. udzielić odpowiedzi Podmiotowi Danych nie później niż w terminie 20 (dwudziestu) dni roboczych od daty otrzymania żądania. W przypadku odmowy udostępnienia danych, należy udzielić uzasadnionej odpowiedzi dotyczącej niewykonania żądania.
    21.4. niezwłocznie poinformować odbiorców danych o sprostowaniu lub zniszczeniu danych osobowych na żądanie Podmiotu Danych, zawieszeniu przetwarzania danych, z wyjątkiem przypadków, gdy udzielenie takich informacji byłoby niemożliwe lub nadmiernie utrudnione (ze względu na dużą liczbę Podmiotów Danych, okres przetwarzania danych lub nieuzasadnione wysokie koszty). W takim przypadku należy niezwłocznie powiadomić Państwową Inspekcję Ochrony Danych.
  2. Spółka udostępnia dane Podmiotowi Danych bezpłatnie. W niektórych przypadkach (gdy Podmiot Danych ewidentnie nadużywa swoich praw, bezpodstawnie wielokrotnie składa żądania informacji, wyciągów, dokumentów) takie udostępnienie informacji i danych może podlegać opłacie.
    22.1. Podmioty Danych mogą kontaktować się ze Spółką w sprawie wykonywania swoich praw, pisząc na adres: ada@metida.com.

Udostępnianie danych odbiorcom danych

  1. Spółka udostępnia dane osobowe Podmiotów Danych, nie naruszając wymogów określonych w przepisach prawa, zapewniając poufność danych.
  2. W przypadku jednorazowego udostępnienia danych, Spółka priorytetowo traktuje udostępnianie informacji drogą elektroniczną.
  3. Udostępnianie danych osobowych instytucjom i organom państwowym i samorządowym, w przypadku gdy te instytucje i organy otrzymują dane osobowe w celu wykonywania funkcji kontrolnych określonych przepisami prawa, nie jest uznawane za udostępnianie danych odbiorcom danych.

DANE PRZETWARZANE PRZEZ SPÓŁKĘ

  1. W celu świadczenia usług przetwarzane są dane przedstawicieli osób prawnych.
    26.1. Podstawa przetwarzania danych – Zawarcie i wykonanie Umowy.
    26.2. Przetwarzane dane – Imię, nazwisko, adres, numer telefonu, adres e-mail, inne dane kontaktowe.
    Mogą być przetwarzane inne dane niezbędne do świadczenia usług Spółki i/lub przekazane przez Klienta lub jego przedstawiciela.
    26.3. Okres przechowywania danych – Dane są przetwarzane w zakresie niezbędnym do realizacji celów przetwarzania.
    Niektóre dane, jeżeli ich przetwarzanie jest niezbędne zgodnie z obowiązującymi przepisami prawa, muszą być przetwarzane przez okres określony w przepisach prawa, nie dłużej jednak niż 50 lat.
    26.4. Źródła pozyskiwania danych – Dane są pozyskiwane bezpośrednio od Podmiotów Danych lub ich przedstawicieli.
    26.5. Miejsca przechowywania danych – W bazie danych Spółki tworzona jest karta Klienta z jego danymi osobowymi.
    Dane mogą być również przetwarzane, jeżeli znajdują się w dokumentach sporządzonych lub otrzymanych w trakcie świadczenia usług, lub za pośrednictwem poczty elektronicznej.
    26.6. Osoby (grupy osób), którym przekazywane są dane – Dane nie są udostępniane osobom trzecim.
    Na żądanie Klienta lub jego przedstawiciela, stanowiące podstawę prawną przekazania lub upoważnienia, dane mogą być udostępniane sądom, instytucjom państwowym, stronom postępowania itp., jeżeli jest to niezbędne do świadczenia usług Klientowi lub wymagają tego obowiązujące przepisy prawa.
    Firmy świadczące usługi informatyczne na rzecz Spółki mają dostęp do baz danych, w których przechowywane są dane przedstawicieli Klienta.
    Spółka wymaga, aby Podmioty Przetwarzające Dane przetwarzały dane zgodnie z obowiązującymi przepisami prawa Republiki Litewskiej i Unii Europejskiej.
    26.7. Przekazywanie danych do państw trzecich (spoza UE/EOG) – Dane osobowe nie są udostępniane do państw trzecich, chyba że jest to niezbędne do prawidłowego świadczenia usług Klientowi, a przedstawiciel Klienta zostanie o tym poinformowany.
    26.8. Przetwarzanie danych osób niepełnoletnich i osób niepełnoletnich – Spółka nie przetwarza w tym celu danych osobowych osób niepełnoletnich ani osób niepełnoletnich.
    26.9. Czy osoby, których dane dotyczą, są informowane o przetwarzaniu danych i przysługujących im prawach? Przedstawiciele Klienta, wyrażając zgodę na korzystanie z usług Spółki, są świadomi, że podane przez nich dane osobowe będą przetwarzane przez Spółkę. Przedstawiciele Klienta są również informowani o przysługujących im prawach w Polityce, która jest publicznie dostępna na stronie internetowej Spółki.Dane osób fizycznych są przetwarzane w celu świadczenia usług.
    27.1. Podstawy przetwarzania danych – Zawarcie i wykonanie Umowy.
    27.2. Przetwarzane dane – Imię, nazwisko, adres, kod PESEL, numer sprawy, język, numer VAT (jeśli istnieje), adres, numer telefonu, adres e-mail, inne dane kontaktowe.
    Mogą być przetwarzane inne dane niezbędne do świadczenia usług Spółki i/lub przekazane przez Klienta.
    27.3. Okres przechowywania danych – Dane są przetwarzane tak długo, jak jest to konieczne do osiągnięcia celów ich przetwarzania. Niektóre dane, jeżeli ich przetwarzanie jest niezbędne na mocy obowiązującego prawa, muszą być przetwarzane przez okres określony w przepisach prawa, nie dłużej jednak niż 50 lat.
    27.4. Źródła danych – Dane pozyskiwane są od Klienta.
    W niektórych przypadkach dane mogą być również pozyskiwane pośrednio, np. z materiałów sprawy.
    27.5. Miejsca przechowywania danych – W bazie danych Spółki tworzona jest karta Klienta z jego danymi osobowymi.
    Dane mogą być również przetwarzane, jeżeli znajdują się w dokumentach sporządzonych lub otrzymanych w trakcie świadczenia usług, lub za pośrednictwem poczty elektronicznej.
    27.6. Osoby (grupy osób), którym przekazywane są dane – Dane nie są udostępniane osobom trzecim.
    Na żądanie Klienta, w oparciu o podstawę prawną przekazania lub upoważnienia, dane mogą być udostępniane sądom, instytucjom państwowym, stronom postępowania itp., jeżeli jest to niezbędne do świadczenia usług na rzecz Klienta lub wymagane przez obowiązujące przepisy prawa.
    Do baz danych, w których przechowywane są dane osobowe, mają dostęp firmy świadczące usługi informatyczne na rzecz Spółki.
    Spółka wymaga, aby Podmioty Przetwarzające Dane przetwarzały dane zgodnie z aktami prawnymi obowiązującymi w Republice Litewskiej i Unii Europejskiej.
    27.7. Przekazywanie danych do państw trzecich (spoza UE/EOG) – Dane osobowe nie są przekazywane do państw trzecich, chyba że jest to konieczne do prawidłowego świadczenia usług Klientowi, a Klient jest o tym informowany.
    27.8. Przetwarzanie danych osób niepełnoletnich i osób niepełnoletnich – Spółka może przetwarzać dane osób niepełnoletnich i osób niepełnoletnich, jeżeli dane te są pozyskiwane w trakcie świadczenia usług i niezbędne do ich świadczenia.
    27.9. Czy osoby, których dane dotyczą, są informowane o przetwarzaniu danych i przysługujących im prawach? – Osoby, których dane dotyczą, rozumieją, że ich dane osobowe są przetwarzane przez Spółkę w celu świadczenia usług swoim Klientom. Osoby, których dane dotyczą, są również informowane o przetwarzaniu ich danych i wynikających z tego prawach w Polityce, która jest publicznie dostępna na stronie internetowej Spółki.
  1. Przetwarzanie danych do celów administracji wewnętrznej po zakończeniu procesu rekrutacji w celu zaoferowania przyszłego zatrudnienia. Również przetwarzanie danych do celów administracji wewnętrznej w przypadku osób, które zgłaszają swoją kandydaturę do pracy w Spółce bez specjalnego procesu rekrutacji, w celu zaoferowania przyszłego zatrudnienia.
    30.1. Podstawa przetwarzania danych – Spółka przetwarza te dane kandydatów wyłącznie po uzyskaniu ich odrębnej zgody.
    30.2. Przetwarzane dane – Imię, nazwisko, data urodzenia, adres e-mail, numer telefonu, wykształcenie, poprzednie miejsca pracy. Przetwarzane mogą być również inne dane zawarte w dokumentach złożonych przez kandydatów, w tym między innymi życiorys (CV).
    W przypadku gdy przepisy prawa Republiki Litewskiej przewidują dodatkowe ograniczenia dotyczące przetwarzania informacji o kandydatach, Spółka zapewnia, że ​​przetwarzane są wyłącznie dane osobowe kandydatów, których przetwarzanie jest dozwolone.
    30.3. Okres przechowywania danych – W określonych celach dane są przetwarzane nie dłużej niż dwa lata od daty wyrażenia zgody. Jeżeli Spółka złoży kandydatowi ofertę pracy, a kandydat ją odrzuci, ale wyrazi zgodę na dalsze przetwarzanie swoich danych osobowych, dane będą przetwarzane przez dwa lata od daty odnowienia zgody.
    30.4. Źródła pozyskiwania danych – Kandydaci, aplikując do Spółki, sami podają swoje dane osobowe. W niektórych przypadkach, gdy rekrutacja odbywa się za pośrednictwem podmiotów trzecich, dane są przekazywane najpierw im, a dopiero później Spółce. We wszystkich przypadkach Spółka jest Administratorem Danych.
    30.5. Miejsca przechowywania danych – Dane kandydatów są systematycznie zarządzane w bazach danych Spółki.
    CV lub listy motywacyjne kandydatów mogą być również przechowywane w formie papierowej.
    30.6. Osoby (grupy osób), którym przekazywane są dane – Dane kandydatów nie są udostępniane podmiotom trzecim.
    Dostawcy usług informatycznych Spółki mają dostęp do bazy danych, w której przechowywane są dane kandydatów.
    Podczas przeprowadzania rekrutacji personelu Spółka może korzystać z usług podmiotów trzecich, w tym między innymi firm, portali i osób fizycznych przeprowadzających lub pomagających w rekrutacji personelu.
    Spółka wymaga, aby Podmioty Przetwarzające Dane przetwarzały dane zgodnie z przepisami prawnymi obowiązującymi w Republice Litewskiej i Unii Europejskiej.
    30.7. Przekazywanie danych do państw trzecich (spoza UE/EOG) – Dane osobowe kandydatów nie są przekazywane do państw trzecich.
    30.8. Przetwarzanie danych osób niepełnoletnich i osób o szczególnych potrzebach – Dane osób niepełnoletnich nie są przetwarzane, chyba że kandydat zdecyduje się na ich podanie.
    Osoby niepełnoletnie nie są zatrudnione w Spółce, dlatego ich dane nie są przetwarzane.
    30.9. Czy osoby, których dane dotyczą, są informowane o przetwarzaniu danych i przysługujących im prawach – Kandydaci są informowani o przetwarzaniu swoich danych i przysługujących im prawach, w tym o prawie do skontaktowania się ze Spółką w celu usunięcia danych. Informacje na ten temat znajdują się w Polityce, która jest publicznie dostępna na stronie internetowej Spółki.
  1. Do celów marketingu bezpośredniego.
    31.1. Podstawa przetwarzania danych – Zgoda.
    W niektórych przypadkach dane osobowe mogą być również przetwarzane na podstawie uzasadnionego interesu. Z uwagi na fakt, że Spółka specjalizuje się w dziedzinie prawa własności intelektualnej, zarówno Spółka, jak i jej Klienci (przedstawiciele Klienta) lub partnerzy są zainteresowani otrzymywaniem istotnych informacji w kontekście wskazanego obszaru. W związku z tym, Klientom Spółki lub innym osobom zainteresowanym otrzymywaniem tych informacji mogą być wysyłane wiadomości marketingu bezpośredniego z istotnymi informacjami lub publikacje Pracowników Spółki. Wszyscy odbiorcy mają możliwość w dowolnym momencie sprzeciwić się przetwarzaniu danych w celach marketingowych.
    31.2. Przetwarzane dane – Przetwarzane mogą być również imię, nazwisko, stanowisko, miejsce pracy, adres e-mail, numer telefonu i inne dane kontaktowe.
    W niektórych przypadkach, np. w przypadku wizytówki, przetwarzany może być również wizerunek.
    31.3. Okres przechowywania danych – Dane przetwarzane są na podstawie zgody przez maksymalnie 4 lata. Przed upływem 4 lat Spółka może zwrócić się do Podmiotu Danych o przedłużenie zgody. Po przedłużeniu zgody dane są przechowywane maksymalnie przez 8 lat (łącznie).
    W przypadku przetwarzania danych w oparciu o uzasadniony interes obu stron, dane przetwarzane są do momentu sprzeciwu Podmiotu Danych na takie przetwarzanie.
    31.4. Źródła pozyskiwania danych – Dane pozyskiwane są bezpośrednio od Podmiotów Danych.
    31.5. Miejsca przechowywania danych – W bazach danych Spółki tworzone są karty Podmiotów Danych. Dane mogą być również przechowywane w specjalistycznych programach lub za pośrednictwem poczty elektronicznej.
    Dane mogą być również przechowywane w formie fizycznej, np. na wizytówkach lub papierowych formularzach zgody.
    31.6. Osoby (grupy osób), którym przekazywane są dane – Dane nie są udostępniane osobom trzecim.
    Do baz danych, w których przechowywane są dane, dostęp mają firmy świadczące usługi informatyczne dla Spółki. Spółka wymaga, aby Podmioty Przetwarzające Dane przetwarzały dane zgodnie z aktami prawnymi obowiązującymi w Republice Litewskiej i Unii Europejskiej.
    31.7. Przekazywanie danych do państw trzecich (spoza UE/EOG) – Dane osobowe nie są przekazywane do państw trzecich.
    31.8. Przetwarzanie danych osób niepełnoletnich i osób niepełnoletnich – Spółka nie przetwarza danych osobowych osób niepełnoletnich ani osób niepełnoletnich w tym celu. Niemniej jednak Spółka nie weryfikuje wieku Podmiotów Danych podczas gromadzenia danych do celów marketingu bezpośredniego, ponieważ byłoby to uznane za gromadzenie Nadmiaru Danych.
    31.9. Czy Podmioty Danych są informowane o przetwarzaniu danych i przysługujących im prawach – Podmioty Danych, wyrażając zgodę na przetwarzanie Danych do celów marketingu bezpośredniego, są informowane o przysługujących im prawach w kontekście ochrony danych osobowych. Podmioty Danych są również informowane o przysługujących im prawach w Polityce, która jest publicznie dostępna na stronie internetowej Spółki.
  2. Do celów administracji wewnętrznej Spółka może również przetwarzać inne dane osobowe, których przetwarzanie jest określone w zatwierdzonych przez Spółkę Zasadach Przetwarzania Danych Osobowych.

ORGANIZACYJNE I TECHNICZNE ŚRODKI OCHRONY DANYCH OSOBOWYCH

  1. Spółka dokłada wszelkich starań, aby stosowane przez nią organizacyjne i techniczne środki bezpieczeństwa danych były zgodne z wymogami RODO i innych aktów prawnych. W celu ochrony danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, zmianą, ujawnieniem lub jakimkolwiek innym niezgodnym z prawem przetwarzaniem, należy stosować następujące środki infrastrukturalne, administracyjne i telekomunikacyjne (elektroniczne):
    33.1. odpowiednie rozmieszczenie i konserwacja sprzętu technicznego, konserwacja systemów informatycznych, zarządzanie siecią, zapewnienie bezpieczeństwa korzystania z Internetu oraz inne środki technologii informacyjnej:
    33.2. ścisłe przestrzeganie norm ustanowionych przez służby ochrony przeciwpożarowej;
    33.3. odpowiednia organizacja pracy i inne środki administracyjne;
    33.4. wdrożone są niezbędne środki bezpieczeństwa danych;
    33.5. przeprowadzane są testy praktyczne w celu awaryjnego odzyskiwania danych osobowych;
    33.6. Odzyskiwanie danych z ostatnich dostępnych kopii zapasowych jest zapewnione w przypadku utraty danych z powodu awarii sprzętu, błędu oprogramowania lub innego naruszenia integralności danych;
    33.7. Inne niezbędne środki.
  2. Inspektor Ochrony Danych Spółki jest odpowiedzialny za wdrożenie organizacyjnych i technicznych środków bezpieczeństwa danych.
  3. Pracownicy przetwarzający dane osobowe są zobowiązani do przestrzegania zasady poufności i zachowania w tajemnicy wszelkich informacji dotyczących Podmiotów Danych, z którymi zapoznali się w trakcie wykonywania swoich obowiązków. Obowiązek ten pozostaje w mocy po przeniesieniu na inne stanowisko w Spółce lub po rozwiązaniu stosunku pracy lub ustaniu stosunku umownego ze Spółką.
  4. Pracownicy będą przetwarzać dane osobowe automatycznie wyłącznie po uzyskaniu dostępu do odpowiedniego systemu informatycznego. Dostęp do danych osobowych może być udzielony wyłącznie osobie, której dane osobowe są niezbędne do wykonywania jej funkcji. Po rozwiązaniu stosunku pracy dostęp Pracownika zostanie cofnięty.
  5. Pracownicy będą przekazywać dokumenty zawierające dane osobowe wyłącznie tym Pracownikom, którzy ze względu na swoje obowiązki lub zadania indywidualne mają prawo do pracy z danymi osobowymi.
  6. Pracownicy wykonujący funkcje przetwarzania danych Podmiotu Danych muszą zapobiegać przypadkowemu lub niezgodnemu z prawem przetwarzaniu, przechowywać dokumenty w sposób prawidłowy i bezpieczny (unikając gromadzenia zbędnych kopii z danymi Podmiotu Danych itp.). Kopie dokumentów zawierających dane Podmiotu Danych powinny być niszczone w sposób uniemożliwiający odtworzenie i identyfikację ich treści.
  7. Komputery pracowników, na których przechowywane są pliki z danymi osobowymi, nie są dostępne z innych komputerów w sieci. Oprogramowanie antywirusowe tych komputerów jest stale aktualizowane.
  8. O ile nie jest to konieczne, pliki z danymi osobowymi nie są powielane cyfrowo, tj. kopie plików są tworzone na lokalnych dyskach komputerowych, nośnikach przenośnych, zdalnych magazynach plików itp.
  9. Spółka zapewnia stosowanie bezpiecznych protokołów i/lub haseł podczas przesyłania danych osobowych za pośrednictwem zewnętrznych sieci transmisji danych.
  10. Kontrola bezpieczeństwa i usuwanie danych osobowych na zewnętrznych nośnikach danych i w poczcie elektronicznej po ich wykorzystaniu odbywa się poprzez przeniesienie ich do baz danych. 43. Inspektor Ochrony Danych zapewnia odpowiednie środki organizacyjne w celu osiągnięcia następujących celów:
    43.1. kontrola dostępu osób nieupoważnionych na teren Spółki za pomocą systemu zamykania drzwi i wspólnego systemu alarmowego;
    43.2. ochrona wewnętrznej sieci komputerowej Spółki.
  11. Pracownicy organizują swoją pracę w sposób maksymalnie ograniczający możliwość zapoznania się z przetwarzanymi danymi osobowymi przez inne osoby. Postanowienie to jest realizowane poprzez:
    44.1. niepozostawianie bez nadzoru dokumentów zawierających przetwarzane dane osobowe lub komputera umożliwiającego otwieranie plików zawierających dane osobowe, tak aby zawarte w nich informacje mogły zostać odczytane przez Pracowników nieuprawnionych do pracy z określonymi danymi osobowymi, stażystów lub inne osoby;
    44.2. przechowywanie dokumentów w sposób uniemożliwiający ich odczytanie (lub ich fragmentów) przez osoby postronne;
    44.3. W przypadku przekazywania dokumentów zawierających dane osobowe innym Pracownikom, oddziałom lub instytucjom Spółki za pośrednictwem osób nieuprawnionych do przetwarzania danych osobowych, pocztą lub kurierem, dokumenty te należy przesłać w zapieczętowanej, nieprzezroczystej kopercie. Niniejszy punkt nie ma zastosowania, jeśli wyżej wymienione powiadomienia są dostarczane osobiście i z zachowaniem poufności.
  12. Inspektor Ochrony Danych jest odpowiedzialny za zarządzanie naruszeniami bezpieczeństwa danych osobowych i reagowanie na te naruszenia.

CESJA PODMIOTU PRZETWARZAJĄCEGO DANE OSOBOWE

  1. W przypadku upoważnienia przez Spółkę Podmiotu Przetwarzającego do wykonywania czynności Przetwarzania Danych Osobowych, zasady ochrony danych, reguły i warunki odpowiedzialności zostaną określone w umowie o świadczenie usług, a w przypadku jej braku, strony zawrą odrębną pisemną umowę dotyczącą właściwego przetwarzania danych osobowych.
  2. Umowy dotyczące powierzenia przetwarzania danych Podmiotu Danych Podmiotowi Przetwarzającemu są zawierane przez Wspólnika Zarządzającego Spółki, a w przypadku jego niemożności, przez innych Pracowników Spółki, którzy mogą działać w imieniu Spółki, zgodnie z zatwierdzonymi przez Spółkę Zasadami Przetwarzania Danych Osobowych.
  3. Spółka jest zobowiązana wybrać takiego Podmiot Przetwarzający, który gwarantuje niezbędną wiedzę, rzetelność i zasoby do wdrożenia technicznych i organizacyjnych środków ochrony danych oraz zapewnienia zgodności z tymi środkami, w tym technicznymi i organizacyjnymi środkami bezpieczeństwa danych omówionymi w niniejszej Polityce. 49. Spółka, zezwalając Podmiotowi Przetwarzającemu na przetwarzanie danych osobowych, wskazuje, że dane osobowe będą przetwarzane zgodnie z instrukcjami Spółki i zatwierdzonymi przez nią zasadami oraz jakie czynności przetwarzania danych osobowych Podmiot Przetwarzający musi wykonać. Spółka informuje również Podmiot Przetwarzający o czasie trwania, charakterze, rodzaju przetwarzania danych, kategoriach Osób, których Dane dotyczą, obowiązku Podmiotu Przetwarzającego do usunięcia lub zwrotu danych osobowych po zakończeniu świadczenia usług oraz innych zatwierdzonych przez Spółkę wymaganiach dotyczących Przetwarzania Danych.
  4. Spółka, zawierając umowę z Podmiotem Przetwarzającym, musi zapewnić przetwarzanie danych osobowych z zachowaniem ich poufności, a Podmiot Przetwarzający, zamierzający korzystać z usług podmiotów trzecich (podwykonawców) do przetwarzania, musi uzyskać uprzednią pisemną zgodę Spółki.
  5. Inspektor Ochrony Danych przechowuje, weryfikuje i, w razie potrzeby, inicjuje przedłużenie/zmianę/rozwiązanie umów i współpracy z Podmiotami Przetwarzającymi.

POSTANOWIENIA KOŃCOWE

  1. Spółka zapewnia, że ​​Pracownicy upoważnieni do przetwarzania danych osobowych są w pełni poinformowani o przetwarzaniu tych danych i jego zasadach. Inspektor Ochrony Danych jest odpowiedzialny za organizację i wdrożenie odpowiednich informacji dla pracowników przetwarzających dane osobowe.
  2. Inspektor Ochrony Danych jest odpowiedzialny za monitorowanie przestrzegania postanowień Polityki oraz kontrolowanie wdrażania uregulowanych w niej postanowień i ich okresową aktualizację.

SKONTAKTUJ SIĘ Z NAMI

Masz pytania?

ZADZWOŃ

NAPISZ DO NAS

GODZINY PRACY

Pn–Pt 8:00–17:00

Wypełnij formularz

Skontaktujemy się z Tobą w ciągu 1 dnia roboczego

Formularz kontaktowy
© 2026 METIDA. Wszelkie prawa zastrzeżone.