Klauzula Informacyjna RODO

Informacje o przetwarzaniu danych osobowych

Zgodnie z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej: "RODO"), informujemy o zasadach przetwarzania Państwa danych osobowych oraz przysługujących Państwu prawach.

1. Administrator Danych Osobowych

Administratorem Państwa danych osobowych jest:

Kirsty Advisory sp. z o.o.

ul. Marszałkowska 126/134

00-008 Warszawa

NIP: 5272934567

REGON: 385742691

KRS: 0000987654

Kontakt:

E-mail: [email protected]

Telefon: +48 22 628 74 91

2. Cele i Podstawy Prawne Przetwarzania

Państwa dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:

Realizacja umowy o świadczenie usług doradczych

Podstawa prawna: Art. 6 ust. 1 lit. b RODO - przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy

Zakres danych: imię, nazwisko, adres, dane firmy, NIP, adres e-mail, numer telefonu, dane do faktury

Kontakt i odpowiedź na zapytania

Podstawa prawna: Art. 6 ust. 1 lit. f RODO - przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora (nawiązanie kontaktu biznesowego)

Zakres danych: imię, nazwisko, adres e-mail, numer telefonu, treść zapytania

Marketing bezpośredni usług własnych

Podstawa prawna: Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora (marketing własnych usług)

Zakres danych: imię, nazwisko, adres e-mail, dane o preferencjach

Przysługuje Państwu prawo sprzeciwu wobec przetwarzania danych w celach marketingowych

Newsletter i komunikacja marketingowa (z rozszerzoną zgodą)

Podstawa prawna: Art. 6 ust. 1 lit. a RODO - osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych

Zakres danych: adres e-mail, imię

Zgoda może zostać cofnięta w dowolnym momencie

Prowadzenie rekrutacji

Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w zw. z przepisami Kodeksu pracy

Zakres danych: CV, list motywacyjny, doświadczenie zawodowe, wykształcenie, dane kontaktowe

Wypełnienie obowiązków prawnych (księgowość, podatki)

Podstawa prawna: Art. 6 ust. 1 lit. c RODO - przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze

Zakres danych: dane niezbędne do wystawienia faktury i prowadzenia księgowości

Ustalenie, dochodzenie lub obrona roszczeń

Podstawa prawna: Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora

Zakres danych: dane niezbędne do udokumentowania roszczenia

3. Odbiorcy Danych Osobowych

Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Dostawcy usług IT - hosting, systemy CRM, poczta elektroniczna, kopie zapasowe
  • Dostawcy usług księgowych i prawnych - biura rachunkowe, kancelarie prawne
  • Dostawcy usług marketingowych - agencje marketingowe, platformy mailingowe
  • Banki i operatorzy płatności - w zakresie realizacji transakcji
  • Organy państwowe - w zakresie wymaganym przepisami prawa (np. urząd skarbowy, ZUS, sądy)

Wszyscy odbiorcy zobowiązani są do zachowania poufności danych oraz przetwarzania ich zgodnie z RODO.

4. Przekazywanie Danych do Państw Trzecich

Co do zasady nie przekazujemy danych osobowych poza Europejski Obszar Gospodarczy (EOG). W przypadku korzystania z narzędzi, których serwery znajdują się poza EOG (np. Google Analytics), przekazanie danych odbywa się na podstawie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub certyfikat Privacy Shield (w przypadku USA).

5. Okres Przechowywania Danych

Państwa dane osobowe będą przechowywane przez następujące okresy:

Realizacja umowy:przez czas trwania umowy + okres przedawnienia roszczeń (do 6 lat)
Księgowość i podatki:5 lat od końca roku podatkowego
Marketing (prawnie uzasadniony interes):do momentu wniesienia sprzeciwu
Marketing (na podstawie zgody):do momentu cofnięcia zgody
Rekrutacja:przez okres rekrutacji lub 3 miesiące (za zgodą)
Zapytania i korespondencja:do zakończenia sprawy lub wycofania zgody

6. Prawa Osób, Których Dane Dotyczą

Zgodnie z RODO przysługują Państwu następujące prawa:

Prawo dostępu do danych (Art. 15 RODO)

Mają Państwo prawo uzyskać od nas potwierdzenie, czy przetwarzamy Państwa dane osobowe, a jeśli tak – prawo dostępu do tych danych oraz informacji o sposobie ich przetwarzania.

Prawo do sprostowania danych (Art. 16 RODO)

Mają Państwo prawo żądać niezwłocznego sprostowania dotyczących Państwa danych osobowych, które są nieprawidłowe, oraz uzupełnienia niekompletnych danych.

Prawo do usunięcia danych – "prawo do bycia zapomnianym" (Art. 17 RODO)

W określonych przypadkach mają Państwo prawo żądać usunięcia danych osobowych, jeśli nie ma nadrzędnych podstaw do ich przetwarzania.

Prawo do ograniczenia przetwarzania (Art. 18 RODO)

W określonych sytuacjach mogą Państwo żądać ograniczenia przetwarzania swoich danych osobowych.

Prawo do przenoszenia danych (Art. 20 RODO)

Mają Państwo prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przesłać je innemu administratorowi.

Prawo sprzeciwu (Art. 21 RODO)

Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora, w tym profilowania. W szczególności przysługuje Państwu prawo sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego.

Prawo do cofnięcia zgody

Jeśli przetwarzanie odbywa się na podstawie zgody, mają Państwo prawo cofnąć zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Prawo wniesienia skargi do organu nadzorczego

Mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznają Państwo, że przetwarzanie danych narusza RODO.

Jak skorzystać z przysługujących praw?

W celu realizacji swoich praw, prosimy o kontakt:

E-mail: [email protected]

Telefon: +48 22 628 74 91

Adres: ul. Marszałkowska 126/134, 00-008 Warszawa

7. Zautomatyzowane Podejmowanie Decyzji i Profilowanie

Państwa dane nie będą przetwarzane w sposób zautomatyzowany (w tym w formie profilowania) w stopniu powodującym skutki prawne lub w podobny sposób istotnie wpływającym na Państwa sytuację.

8. Informacja o Obowiązku/Dobrowolności Podania Danych

Podanie danych osobowych jest:

  • Obowiązkowe w zakresie niezbędnym do zawarcia i realizacji umowy oraz wypełnienia obowiązków prawnych (np. wystawienia faktury). Niepodanie danych uniemożliwi zawarcie umowy i świadczenie usług.
  • Dobrowolne w zakresie dotyczącym marketingu, newslettera oraz rekrutacji. Niepodanie danych w tym zakresie nie będzie miało negatywnych konsekwencji, jednak uniemożliwi otrzymywanie informacji marketingowych lub wzięcie udziału w rekrutacji.

9. Bezpieczeństwo Danych

Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w tym zabezpieczenia przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych i organizacyjnych (szyfrowanie SSL, zabezpieczenia serwerów, kontrola dostępu, szkolenia pracowników).

10. Kontakt w Sprawach RODO

W przypadku pytań dotyczących przetwarzania danych osobowych lub chęci skorzystania z przysługujących Państwu praw, prosimy o kontakt:

E-mail: [email protected]

Telefon: +48 22 628 74 91

Adres: Kirsty Advisory sp. z o.o., ul. Marszałkowska 126/134, 00-008 Warszawa