Klauzula Informacyjna RODO
Informacje o przetwarzaniu danych osobowych
Zgodnie z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: "RODO"), informujemy o zasadach przetwarzania Państwa danych osobowych oraz przysługujących Państwu prawach.
1. Administrator Danych Osobowych
Administratorem Państwa danych osobowych jest:
Kirsty Advisory sp. z o.o.
ul. Marszałkowska 126/134
00-008 Warszawa
NIP: 5272934567
REGON: 385742691
KRS: 0000987654
Kontakt:
E-mail: [email protected]
Telefon: +48 22 628 74 91
2. Cele i Podstawy Prawne Przetwarzania
Państwa dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:
Realizacja umowy o świadczenie usług doradczych
Podstawa prawna: Art. 6 ust. 1 lit. b RODO - przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy
Zakres danych: imię, nazwisko, adres, dane firmy, NIP, adres e-mail, numer telefonu, dane do faktury
Kontakt i odpowiedź na zapytania
Podstawa prawna: Art. 6 ust. 1 lit. f RODO - przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora (nawiązanie kontaktu biznesowego)
Zakres danych: imię, nazwisko, adres e-mail, numer telefonu, treść zapytania
Marketing bezpośredni usług własnych
Podstawa prawna: Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora (marketing własnych usług)
Zakres danych: imię, nazwisko, adres e-mail, dane o preferencjach
Przysługuje Państwu prawo sprzeciwu wobec przetwarzania danych w celach marketingowych
Newsletter i komunikacja marketingowa (z rozszerzoną zgodą)
Podstawa prawna: Art. 6 ust. 1 lit. a RODO - osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych
Zakres danych: adres e-mail, imię
Zgoda może zostać cofnięta w dowolnym momencie
Prowadzenie rekrutacji
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w zw. z przepisami Kodeksu pracy
Zakres danych: CV, list motywacyjny, doświadczenie zawodowe, wykształcenie, dane kontaktowe
Wypełnienie obowiązków prawnych (księgowość, podatki)
Podstawa prawna: Art. 6 ust. 1 lit. c RODO - przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze
Zakres danych: dane niezbędne do wystawienia faktury i prowadzenia księgowości
Ustalenie, dochodzenie lub obrona roszczeń
Podstawa prawna: Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora
Zakres danych: dane niezbędne do udokumentowania roszczenia
3. Odbiorcy Danych Osobowych
Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy usług IT - hosting, systemy CRM, poczta elektroniczna, kopie zapasowe
- Dostawcy usług księgowych i prawnych - biura rachunkowe, kancelarie prawne
- Dostawcy usług marketingowych - agencje marketingowe, platformy mailingowe
- Banki i operatorzy płatności - w zakresie realizacji transakcji
- Organy państwowe - w zakresie wymaganym przepisami prawa (np. urząd skarbowy, ZUS, sądy)
Wszyscy odbiorcy zobowiązani są do zachowania poufności danych oraz przetwarzania ich zgodnie z RODO.
4. Przekazywanie Danych do Państw Trzecich
Co do zasady nie przekazujemy danych osobowych poza Europejski Obszar Gospodarczy (EOG). W przypadku korzystania z narzędzi, których serwery znajdują się poza EOG (np. Google Analytics), przekazanie danych odbywa się na podstawie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub certyfikat Privacy Shield (w przypadku USA).
5. Okres Przechowywania Danych
Państwa dane osobowe będą przechowywane przez następujące okresy:
6. Prawa Osób, Których Dane Dotyczą
Zgodnie z RODO przysługują Państwu następujące prawa:
→ Prawo dostępu do danych (Art. 15 RODO)
Mają Państwo prawo uzyskać od nas potwierdzenie, czy przetwarzamy Państwa dane osobowe, a jeśli tak – prawo dostępu do tych danych oraz informacji o sposobie ich przetwarzania.
→ Prawo do sprostowania danych (Art. 16 RODO)
Mają Państwo prawo żądać niezwłocznego sprostowania dotyczących Państwa danych osobowych, które są nieprawidłowe, oraz uzupełnienia niekompletnych danych.
→ Prawo do usunięcia danych – "prawo do bycia zapomnianym" (Art. 17 RODO)
W określonych przypadkach mają Państwo prawo żądać usunięcia danych osobowych, jeśli nie ma nadrzędnych podstaw do ich przetwarzania.
→ Prawo do ograniczenia przetwarzania (Art. 18 RODO)
W określonych sytuacjach mogą Państwo żądać ograniczenia przetwarzania swoich danych osobowych.
→ Prawo do przenoszenia danych (Art. 20 RODO)
Mają Państwo prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przesłać je innemu administratorowi.
→ Prawo sprzeciwu (Art. 21 RODO)
Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora, w tym profilowania. W szczególności przysługuje Państwu prawo sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego.
→ Prawo do cofnięcia zgody
Jeśli przetwarzanie odbywa się na podstawie zgody, mają Państwo prawo cofnąć zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
→ Prawo wniesienia skargi do organu nadzorczego
Mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznają Państwo, że przetwarzanie danych narusza RODO.
Jak skorzystać z przysługujących praw?
W celu realizacji swoich praw, prosimy o kontakt:
7. Zautomatyzowane Podejmowanie Decyzji i Profilowanie
Państwa dane nie będą przetwarzane w sposób zautomatyzowany (w tym w formie profilowania) w stopniu powodującym skutki prawne lub w podobny sposób istotnie wpływającym na Państwa sytuację.
8. Informacja o Obowiązku/Dobrowolności Podania Danych
Podanie danych osobowych jest:
- Obowiązkowe w zakresie niezbędnym do zawarcia i realizacji umowy oraz wypełnienia obowiązków prawnych (np. wystawienia faktury). Niepodanie danych uniemożliwi zawarcie umowy i świadczenie usług.
- Dobrowolne w zakresie dotyczącym marketingu, newslettera oraz rekrutacji. Niepodanie danych w tym zakresie nie będzie miało negatywnych konsekwencji, jednak uniemożliwi otrzymywanie informacji marketingowych lub wzięcie udziału w rekrutacji.
9. Bezpieczeństwo Danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w tym zabezpieczenia przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych i organizacyjnych (szyfrowanie SSL, zabezpieczenia serwerów, kontrola dostępu, szkolenia pracowników).
10. Kontakt w Sprawach RODO
W przypadku pytań dotyczących przetwarzania danych osobowych lub chęci skorzystania z przysługujących Państwu praw, prosimy o kontakt:
E-mail: [email protected]
Telefon: +48 22 628 74 91
Adres: Kirsty Advisory sp. z o.o., ul. Marszałkowska 126/134, 00-008 Warszawa