Data ostatniej aktualizacji:
- Administrator danych osobowych
- Jakie dane przetwarzamy
- Cele, podstawy prawne i okresy przechowywania
- Odbiorcy danych
- Przekazywanie poza EOG
- Prawa osoby, której dane dotyczą
- Dobrowolność podania danych
- Profilowanie i decyzje automatyczne
- Pliki cookies i pamięć lokalna
- Bezpieczeństwo danych
- Zmiany polityki prywatności
- Relacja do regulaminu
Niniejsza polityka wyjaśnia, w jaki sposób przetwarzane są dane osobowe osób korzystających z serwisu dostępnego pod adresem https://newproject360.pl/iso-45001-ab/. Dokument realizuje obowiązek informacyjny wynikający z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).
1. Administrator danych osobowych
Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z przysługujących praw można kontaktować się na wskazany wyżej adres e-mail lub adres korespondencyjny.
2. Jakie dane przetwarzamy
Serwis ma charakter informacyjny. Nie prowadzimy w nim rejestracji kont ani newslettera. Serwis nie ma formularza kontaktowego: odnośniki kontaktowe otwierają program pocztowy albo aplikację telefonu nadawcy, a wysyłkę zatwierdza on sam ze swojej skrzynki. Serwis nie ma bazy danych i niczego nie zapisuje na serwerze. Przetwarzanie danych osobowych może wystąpić wyłącznie w następujących sytuacjach:
- Kontakt e-mail - jeżeli napiszesz na wskazany adres, przetwarzamy dane zawarte w korespondencji: adres e-mail, imię i nazwisko, ewentualne dane firmy oraz informacje, które sam(a) zdecydujesz się przekazać w treści wiadomości.
- Dane techniczne (logi serwera) - dostawca hostingu automatycznie zapisuje adres IP, datę i godzinę zapytania, adres żądanego zasobu oraz informacje o przeglądarce. Dane te służą zapewnieniu bezpieczeństwa i prawidłowego działania serwisu.
- Realizacja usług - w razie podjęcia współpracy przetwarzamy dane niezbędne do zawarcia i wykonania umowy oraz do wystawienia dokumentów księgowych.
Uwaga dotycząca treści korespondencji. Pytając o wdrożenie systemu, prosimy o nieprzesyłanie rejestrów pracowników, list imiennych ani wyników badań lekarskich, dopóki nie ustalimy zakresu współpracy i sposobu bezpiecznego przekazania dokumentacji. Na etapie pierwszego kontaktu wystarczy ogólny opis sytuacji. Zwykła, nieszyfrowana poczta elektroniczna nie jest właściwym kanałem dla akt osobowych ani dla dokumentacji o stanie zdrowia.
3. Cele, podstawy prawne i okresy przechowywania
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Odpowiedź na zapytanie przesłane e-mailem i prowadzenie korespondencji | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora polegający na komunikacji z osobami zainteresowanymi ofertą | do zakończenia korespondencji, a następnie do 12 miesięcy |
| Podjęcie działań przed zawarciem umowy oraz jej wykonanie | art. 6 ust. 1 lit. b RODO - niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby | przez czas trwania współpracy |
| Wypełnienie obowiązków podatkowych i rachunkowych | art. 6 ust. 1 lit. c RODO - obowiązek prawny (m.in. ustawa o rachunkowości, Ordynacja podatkowa) | 5 lat od końca roku podatkowego |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora | do upływu terminów przedawnienia roszczeń |
| Zapewnienie bezpieczeństwa i stabilności serwisu (logi serwera) | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes administratora | przez okres wynikający z polityki dostawcy hostingu; administrator nie tworzy własnych kopii logów |
4. Odbiorcy danych
Dane osobowe nie są sprzedawane ani udostępniane w celach marketingowych podmiotom trzecim. Mogą być powierzane wyłącznie podmiotom wspierającym administratora w prowadzeniu działalności:
- dostawcy hostingu - Hostinger International Ltd, w zakresie utrzymania serwera i logów dostępowych,
- dostawcy poczty elektronicznej - Google Ireland Limited (usługa Gmail), w zakresie obsługi korespondencji e-mail,
- biuru rachunkowemu i doradcom - w zakresie dokumentacji księgowej i rozliczeń,
- uprawnionym organom państwowym - gdy obowiązek udostępnienia wynika z przepisów prawa.
Serwis nie wczytuje żadnych zasobów z serwerów zewnętrznych. Kroje pisma są udostępniane z tego samego serwera, na którym działa serwis, dlatego samo otwarcie strony nie powoduje przekazania adresu IP odwiedzającego do jakiegokolwiek podmiotu trzeciego. Serwis nie korzysta również z zewnętrznych bibliotek, ikon ani skryptów.
5. Przekazywanie danych poza EOG
Jedynym miejscem, w którym dane mogą trafić poza Europejski Obszar Gospodarczy, jest korespondencja elektroniczna. Administrator korzysta z poczty Gmail, której dostawcą jest Google Ireland Limited, a przetwarzanie może obejmować przekazanie danych do Stanów Zjednoczonych. Google LLC uczestniczy w programie Data Privacy Framework, co zapewnia odpowiedni stopień ochrony danych stwierdzony decyzją Komisji Europejskiej z dnia 10 lipca 2023 r. Dodatkowo stosowane są standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
Samo przeglądanie serwisu nie wiąże się z przekazaniem danych poza Europejski Obszar Gospodarczy, ponieważ serwis nie wczytuje zasobów z serwerów zewnętrznych.
6. Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
- dostępu do danych oraz otrzymania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO),
- usunięcia danych, tzw. prawo do bycia zapomnianym (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych przetwarzanych na podstawie umowy lub zgody (art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora (art. 21 RODO),
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
Aby skorzystać z powyższych praw, wystarczy wysłać wiadomość na adres office@newproject360.pl. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.
Skarga do organu nadzorczego. Jeżeli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
7. Dobrowolność podania danych
Podanie danych osobowych jest całkowicie dobrowolne. Przeglądanie serwisu nie wymaga podania żadnych danych. Kontakt e-mailowy wiąże się z podaniem danych w zakresie, jaki sam(a) uznasz za potrzebny, przy czym brak adresu zwrotnego uniemożliwia udzielenie odpowiedzi. W przypadku zawarcia umowy podanie danych identyfikacyjnych i rozliczeniowych jest wymogiem ustawowym.
8. Profilowanie i decyzje automatyczne
Dane nie są wykorzystywane do profilowania ani do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na osobę, której dane dotyczą (art. 22 RODO). Serwis nie korzysta z narzędzi analitycznych, statystycznych ani reklamowych, w tym z Google Analytics oraz pikseli sieci społecznościowych.
9. Pliki cookies i pamięć lokalna
Serwis nie wykorzystuje plików cookies do śledzenia, analityki ani reklamy, dlatego nie wyświetla banera zgody na cookies.
Wykorzystywane są natomiast dwa wpisy w pamięci lokalnej przeglądarki (localStorage):
- motyw - zapamiętuje wybór jasnego lub ciemnego wyglądu strony,
- lista kontrolna dokumentacji - zapamiętuje, które pozycje listy kontrolnej na stronie o udokumentowanych informacjach zostały zaznaczone.
Oba wpisy pozostają wyłącznie na Twoim urządzeniu, nie są przesyłane na serwer ani do podmiotów trzecich i nie pozwalają na identyfikację użytkownika. Możesz je w każdej chwili usunąć, czyszcząc dane strony w ustawieniach przeglądarki. Jeżeli nie dokonasz wyboru motywu, strona dopasuje wygląd do ustawień systemu operacyjnego.
10. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: szyfrowanie transmisji certyfikatem SSL/TLS, ograniczenie dostępu do korespondencji wyłącznie do administratora, uwierzytelnianie dwuskładnikowe w usługach poczty oraz ograniczenie zakresu zbieranych danych do niezbędnego minimum. Dokumentacja przekazywana w toku współpracy przechowywana jest w sposób uniemożliwiający dostęp osobom nieupoważnionym.
11. Zmiany polityki prywatności
Polityka może być aktualizowana w związku ze zmianami przepisów prawa, zakresu świadczonych usług lub stosowanych technologii. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą ostatniej aktualizacji podaną na początku dokumentu.
12. Relacja do regulaminu
Zasady korzystania z serwisu, rodzaj i zakres usług świadczonych drogą elektroniczną, prawa autorskie oraz tryb reklamacyjny określa Regulamin świadczenia usług drogą elektroniczną, stanowiący dokument odrębny wobec niniejszej polityki.
Powrót do strony głównej