POLITYKA PRYWATNOŚCI Vimagineo Sp. z o.o.
Niniejsza polityka prywatności, zwana dalej Polityką, została sporządzona w celu wykazania, że dane osobowe są przetwarzane i zabezpieczone zgodnie z wymogami prawa dotyczącymi zasad przetwarzania i zabezpieczenia danych, w tym z Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej RODO).
Definicje:
- Administrator Danych: Vimagineo Sp. z o.o.
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- System informatyczny – zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych.
- Użytkownik – osoba upoważniona przez Administratora Danych do przetwarzania danych osobowych.
- Zbiór danych – każdy uporządkowany zestaw danych o charakterze osobowym, dostępny według określonych kryteriów.
- Przetwarzanie danych – jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie w formie tradycyjnej oraz w systemach informatycznych.
- Identyfikator użytkownika – ciąg znaków literowych, cyfrowych lub innych jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych w systemie informatycznym (Użytkownika) w razie przetwarzania danych osobowych w takim systemie.
- Hasło – ciąg znaków literowych, cyfrowych lub innych, znany jedynie osobie uprawnionej do pracy w systemie informatycznym (Użytkownikowi) w razie przetwarzania danych osobowych w takim systemie.
- Uwierzytelnianie – działanie, którego celem jest weryfikacja deklarowanej tożsamości podmiotu (Użytkownika).
I. Postanowienia ogólne
- Polityka dotyczy wszystkich danych osobowych przetwarzanych w VIMAGINEO SP. Z O.O. niezależnie od formy ich przetwarzania (tradycyjne zbiory ewidencyjne, systemy informatyczne) oraz od tego, czy dane są lub mogą być przetwarzane w zbiorach danych.
- Polityka jest przechowywana w wersji papierowej w siedzibie Administratora.
- Polityka jest udostępniana do wglądu osobom posiadającym upoważnienie do przetwarzania danych osobowych na ich wniosek, a także osobom, którym ma zostać nadane upoważnienie do przetwarzania danych osobowych, celem zapoznania się z jej treścią.
- W zakresie przetwarzania danych pozyskanych w związku z wykonywaniem czynności Administrator stosuje się do przepisów prawa.
- Dla skutecznej realizacji Polityki Administrator Danych zapewnia:
- odpowiednie do zagrożeń i kategorii danych objętych ochroną środki techniczne i rozwiązania organizacyjne,
- kontrolę i nadzór nad przetwarzaniem danych osobowych,
- monitorowanie zastosowanych środków ochrony.
- Monitorowanie przez Administratora Danych zastosowanych środków ochrony obejmuje m.in. działania Użytkowników, naruszanie zasad dostępu do danych, zapewnienie integralności plików oraz ochronę przed atakami zewnętrznymi oraz wewnętrznymi.
- Administrator Danych zapewnia, że czynności wykonywane w związku z przetwarzaniem i zabezpieczeniem danych osobowych są zgodne z niniejszą polityką oraz odpowiednimi przepisami prawa.
II. Dane osobowe przetwarzane u administratora danych
- Dane osobowe przetwarzane przez Administratora Danych gromadzone są w zbiorach danych.
- Administrator danych nie podejmuje czynności przetwarzania, które mogłyby się wiązać z poważnym prawdopodobieństwem wystąpienia wysokiego ryzyka dla praw i wolności osób. W przypadku planowania takiego działania Administrator wykona czynności określone w art. 35 i nast. RODO.
- W przypadku planowania nowych czynności przetwarzania Administrator dokonuje analizy ich skutków dla ochrony danych osobowych oraz uwzględnia kwestie ochrony danych w fazie ich projektowania.
- Administrator danych prowadzi rejestr czynności przetwarzania. Wzór rejestru czynności przetwarzania stanowi Załącznik do niniejszą polityki.
III. Obowiązki i odpowiedzialność w zakresie zarządzania bezpieczeństwem
- Wszystkie osoby zobowiązane są do przetwarzania danych osobowych zgodnie z obowiązującymi przepisami i zgodnie z ustaloną przez Administratora Danych Polityką Bezpieczeństwa, Instrukcją Zarządzania Systemem Informatycznym, a także innymi dokumentami wewnętrznymi i procedurami związanymi z przetwarzaniem danych osobowych w Vimagineo Sp. z o.o.
- Wszystkie dane osobowe w Vimagineo Sp. z o.o. są przetwarzane z poszanowaniem zasad przetwarzania przewidzianych przez przepisy prawa:
- w każdym wypadku występuje chociaż jedna z przewidzianych przepisami prawa podstaw dla przetwarzania danych.
- Dane są przetwarzane rzetelnie i w sposób przejrzysty.
- Dane osobowe zbierane są w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są przetwarzane dalej w sposób niezgodny z tymi celami.
- Dane osobowe są przetwarzane jedynie w takim zakresie, jaki jest niezbędny dla osiągnięcia celu przetwarzania danych.
- Dane osobowe są prawidłowe i w razie potrzeby uaktualniane.
- Czas przechowywania danych jest ograniczony do okresu ich przydatności do celów, do których zostały zebrane, w tym do końca okresu przedawnienia potencjalnych roszczeń.
- Wobec osoby, której dane dotyczą, wykonywany jest obowiązek informacyjny zgodnie z treścią art. 13 i 14 RODO.
- Dane są zabezpieczone przed naruszeniami zasad ich ochrony.
- Administrator danych nie przekazuje osobom, których dane dotyczą, informacji w sytuacji, w której dane te muszą pozostać poufne zgodnie z obowiązkiem zachowania tajemnicy zawodowej (art. 14 ust 5 pkt d RODO).
- Za naruszenie lub próbę naruszenia zasad przetwarzania i ochrony danych osobowych uważa się w szczególności:
- naruszenie bezpieczeństwa systemów informatycznych, w których przetwarzane są dane osobowe, w razie ich przetwarzania w takich systemach;
- udostępnianie lub umożliwienie udostępniania danych osobom lub podmiotom do tego nieupoważnionym;
- zaniechanie, choćby nieumyślne, dopełnienia obowiązku zapewnienia danym osobowym ochrony;
- niedopełnienie obowiązku zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia;
- przetwarzanie danych osobowych niezgodnie z założonym zakresem i celem ich zbierania;
- spowodowanie uszkodzenia, utraty, niekontrolowanej zmiany lub nieuprawnione kopiowanie danych osobowych;
- naruszenie praw osób, których dane są przetwarzane.
- Administrator i Użytkownik zobowiązani są do podjęcia wszystkich niezbędnych kroków mających na celu ograniczenie skutków naruszenia i do niezwłocznego powiadomienia Administratora Danych.
- Do obowiązków Administratora Danych w zakresie zatrudniania, zakończenia lub zmiany warunków zatrudnienia pracowników lub współpracowników (osób podejmujących czynności na rzecz Administratora Danych na podstawie innych umów cywilnoprawnych) należy dopilnowanie, by:
- pracownicy byli odpowiednio przygotowani do wykonywania swoich obowiązków,
- każdy z przetwarzających dane osobowe był pisemnie upoważniony do przetwarzania zgodnie z “Upoważnieniem do przetwarzania danych osobowych” – wzór Upoważnienia stanowi Załącznik do niniejszej Polityki Bezpieczeństwa,
- każdy pracownik zobowiązał się do zachowania danych osobowych przetwarzanych w tajemnicy.
- Pracownicy zobowiązani sunt do:
- ścisłego przestrzegania zakresu nadanego upoważnienia;
- przetwarzania i ochrony danych osobowych zgodnie z przepisami;
- zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia;
- zgłaszania incydentów związanych z naruszeniem bezpieczeństwa danych oraz niewłaściwym funkcjonowaniem systemu.
IV. Obszar przetwarzania danych osobowych
- Obszar, w którym przetwarzane są dane osobowe na terenie VIMAGINEO SP. Z O.O., obejmuje nieruchomość zlokalizowaną w Gliwicach, przy ul. Młyńskiej 3a/1a. Dodatkowo obszar, w którym przetwarzane są dane osobowe, stanowi komputer przenośny.
V. Określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych
- Administrator Danych zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości przetwarzanych danych.
- Zastosowane środki ochrony (techniczne i organizacyjne) powinny być adekwatne do stwierdzonego poziomu ryzyka dla poszczególnych systemów, rodzajów zbiorów i kategorii danych. Środki obejmują:
- Ograniczenie dostępu do pomieszczeń, w których przetwarzane są dane osobowe, jedynie do osób odpowiednio upoważnionych. Inne osoby mogą przebywać w pomieszczeniach wykorzystywanych do przetwarzania danych wyłącznie w towarzystwie osoby upoważnionej.
- Zamykanie pomieszczeń tworzących obszar przetwarzania danych osobowych w sposób uniemożliwiający dostęp do nich osób trzecich.
- Budynek, w którym znajdują się dokumenty z danymi osobowymi, jest zamykany.
- Wykorzystanie niszczarek do skutecznego usuwania dokumentów zawierających dane osobowe.
- Wykorzystanie programu antywirusowego chroniącego przed m.in. robakami, wirusami, końmi trojańskimi, rootkitami.
- Ochrona komputerów poprzez program do szyfrowania danych.
- Zamykanie szaf, w których znajdują się dokumenty z danymi osobowymi.
- Osoba, która sprząta, nie ma dostępu do danych osobowych.
VI. Naruszenia zasad ochrony danych osobowych
- W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator dokonuje oceny, czy zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych.
- W każdej sytuacji, w której zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłasza fakt naruszenia zasad ochrony danych organowi nadzorczemu bez zbędnej zwłoki – jeżeli to wykonalne, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia.
- Jeżeli ryzyko naruszenia praw i wolności jest wysokie, Administrator zawiadamia o incydencie także osobę, której dane dotyczą.
VII. Powierzenie przetwarzania danych osobowych
- Administrator Danych Osobowych może powierzyć przetwarzanie danych osobowych innemu podmiotowi wyłącznie w drodze umowy zawartej w formie pisemnej, zgodnie z wymogami wskazanymi dla takich umów w art. 28 RODO.
- Przed powierzeniem przetwarzania danych osobowych Administrator w miarę możliwości uzyskuje informacje o dotychczasowych praktykach procesora dotyczących zabezpieczenia danych osobowych.
VIII. Przekazywanie danych do państwa trzeciego
- Administrator Danych Osobowych nie będzie przekazywał danych osobowych do państwa trzeciego, poza sytuacjami, w których następuje to na wniosek osoby, której dane dotyczą.
IX. Prawa właściciela danych osobowych
Informujemy, że zgodnie z RODO macie Państwo prawo do:
- Dostępu do Państwa danych oraz otrzymania ich kopii.
- Sprostowania (poprawiania), usunięcia, ograniczenia przetwarzania danych.
- Wniesienia sprzeciwu wobec przetwarzania danych.
- Przenoszenia danych.
- Wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
- Cofnięcia zgody na przetwarzanie danych.
Prawo do cofnięcia zgody:
W każdej chwili przysługuje Państwu prawo do wycofania zgody na przetwarzanie Państwa danych osobowych.
Cofnięcie zgody nie będzie wpływać na zgodność z prawem przetwarzania, którego dokonano na podstawie Państwa zgody przed jej wycofaniem.
Prawo do sprzeciwu:
W każdej chwili przysługuje Państwu prawo wniesienia sprzeciwu wobec przetwarzania Państwa danych, które realizujemy na podstawie prawnie uzasadnionego interesu. W takim przypadku przestaniemy przetwarzać Państwa dane osobowe w powyższych celach, chyba że będziemy w stanie wykazać, że w stosunku do Państwa danych istnieją dla Spółki ważne prawnie uzasadnione podstawy, które są nadrzędne wobec Państwa interesów, praw i wolności, lub Państwa dane będą niezbędne do ewentualnego ustalenia, dochodzenia lub obrony roszczeń.
Aby skorzystać z powyższych praw, możecie Państwo:
- wysłać do nas pismo na adres siedziby Spółki,
- wysłać wiadomość email na adres biuro@vimagineo.com z tematem: DANE OSOBOWE.