Polityka prywatności

Polityka prywatności

 

Dbamy o bezpieczeństwo Twoich danych. O tym jak jest to dla nas ważne świadczy m.in. fakt, że przyjęliśmy rozwiązania, mające na celu spełnienie wymagań Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

 

W Polityce znaleźć można informacje dotyczące:

 

  1. Informacje ogólne
  2. Zakres zastosowania
  3. Definicje
  4. Administrator danych i dane kontaktowe
  5. Inspektor Ochrony Danych Osobowych
  6. Kategorie danych, cele przetwarzania oraz podstawy prawne
  7. Źródła danych osobowych
  8. Odbiorcy danych osobowych
  9. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
  10. Okres przechowywania danych osobowych
  11. Zasady przetwarzania danych osobowych
  12. Zasady realizacji praw osób fizycznych
  13. Dobrowolność podania danych
  14. Zautomatyzowane podejmowanie decyzji oraz profilowanie
  15. Zgłaszanie naruszeń
  16. Pliki Cookies
  17. Postanowienia końcowe
 
 
 
  1. Informacje ogólne

Niniejsza Polityka Prywatności wskazuje, w jaki sposób i na jakiej podstawie przetwarzane są dane osobowe, prezentuje sposoby realizacji ochrony danych osobowych tych osób fizycznych, których dane są przetwarzane przez Administratora, a także jak można zgłosić naruszenie przetwarzania danych osobowych.

Dokument pełni również funkcję obowiązku informacyjnego w rozumieniu art. 13 i 14 RODO wobec użytkowników strony internetowej, klientów, kontrahentów oraz innych osób, których dane przetwarzamy.

 

  1. Zakres zastosowania
    1. Celem niniejszego dokumentu jest zapewnienie zgodności procesów przetwarzania danych osobowych przez Administratora z zasadami wynikającymi RODO.
    2. Adresatami Polityki są:
      1. wszystkie osoby fizyczne, których dane osobowe są przetwarzane przez Administratora;
      2. wszystkie osoby upoważnione do przetwarzania danych osobowych przez Administratora, włączając w to pracowników i współpracowników Administratora.
    1. Politykę stosuje się w odniesieniu do wszelkich procesów przetwarzania danych osobowych i wszelkich danych osobowych przetwarzanych przez Administratora niezależnie od formy ich przetwarzania (przetwarzane tradycyjnie oraz systemy informatyczne) oraz od tego, czy dane osobowe są lub mogą być przetwarzane w zbiorach danych.
    2. Polityka ma zastosowanie w szczególności do danych przetwarzanych w związku z: korzystaniem ze strony internetowej Administratora, korzystaniem z formularzy kontaktowych, kierowaniem do Administratora zapytań ofertowych, komunikacją mailową i telefoniczną, zapisem na newsletter, uczestnictwem w działaniach marketingowych i handlowych, a także współpracą z kontrahentami.
  1. Definicje
    1. Administrator – podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych, w szczególności decyduje o tym, w jakim celu i w jaki sposób dane osobowe są przetwarzane.
    2. Polityka – niniejsza Polityka prywatności przyjęta przez Administratora;
    3. Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie takich danych jak: imię i nazwisko, adres korespondencyjny, adres poczty elektronicznej lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;
    4. Podmiot przetwarzający – podmiot, przetwarzający dane osobowe w imieniu administratora;
    5. Przetwarzanie danych osobowych – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
    6. Osoba upoważniona do przetwarzania danych osobowych – osoba posiadająca upoważnienie wydane przez administratora lub podmiot przetwarzający, do przetwarzania danych osobowych w zakresie określonym przez upoważnienie;
    7. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
    8. Ustawa – Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. 2018 poz. 1000; wraz z późn. zmianami);
    9. Prezes UODO – Prezes Urzędu Ochrony Danych Osobowych; polski organ nadzorczy z zakresu przetwarzania danych osobowych.
    10. naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
    11. Użytkownik – podmiot korzystający ze strony internetowej Administratora za pomocą komputera lub innego urządzenia końcowego.
    12. Europejski Obszar Gospodarczy (EOG) – obszar obejmujący państwa Unii Europejskiej, Norwegię, Islandię oraz Liechtenstein.
    13. Dane zbierane automatycznie – dane pozyskiwane w związku z korzystaniem ze strony internetowej Administratora, w szczególności adres IP, identyfikatory urządzeń, dane o przeglądarce, systemie operacyjnym oraz aktywności na stronie.
  1.  
  1. Pliki cookies – niewielkie pliki tekstowe instalowane na urządzeniu użytkownika podczas korzystania ze strony internetowej, wykorzystywane m.in. w celach niezbędnych do działania strony, analitycznych i marketingowych.
  1. Administrator danych i dane kontaktowe

Administratorem danych osobowych jest MAGOREX, spółka z ograniczoną odpowiedzialnością sp.k., prowadząca działalność pod adresem: ul. Pienińska 11, 68-200 Żary, POLSKA, o nadanym numerze identyfikacji podatkowej (NIP): 928-14-14-292.

W sprawach związanych z przetwarzaniem danych osobowych można kontaktować się z Administratorem za pośrednictwem adresu e-mail: info@magorex.pl lub korespondencyjnie na adres siedziby Administratora wskazany powyżej.

 

  1. Inspektor Ochrony Danych Osobowych

Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest do tego zobowiązany na podstawie art. 37 RODO.

We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się bezpośrednio z Administratorem za pośrednictwem danych kontaktowych wskazanych w pkt 4 Polityki.

 

  1. Kategorie danych, cele przetwarzania oraz podstawy prawne
  1. Administrator może przetwarzać następujące kategorie danych osobowych:
  2. dane identyfikacyjne (np. imię, nazwisko),
  3. dane kontaktowe (np. adres e-mail, numer telefonu, adres korespondencyjny),
  4. dane firmowe (np. nazwa firmy, NIP, dane przedstawicieli),
  5. dane związane z treścią zapytania lub korespondencji,
  6. dane dotyczące korzystania ze strony internetowej (dane zbierane automatycznie, w tym pliki cookies),
  7. dane związane z wyrażonymi zgodami marketingowymi.
  8. Dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:
    1. obsługa zapytań kierowanych poprzez formularze kontaktowe lub pocztę elektroniczną – na podstawie art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na udzieleniu odpowiedzi);
    2. prowadzenie korespondencji i kontakt telefoniczny w związku z bieżącą współpracą, zapytaniami ofertowymi, zamówieniami lub innymi sprawami biznesowymi – na podstawie art. 6 ust. 1 lit. b lub f RODO;
    3. wysyłka newslettera – na podstawie zgody osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO);
    4. prowadzenie działań marketingowych, w tym marketingu bezpośredniego za pośrednictwem środków komunikacji elektronicznej oraz telefonu (w przypadku wyrażenia odrębnych zgód wymaganych przepisami prawa) – na podstawie zgody (art. 6 ust. 1 lit. a RODO) lub prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO);
    5. prowadzenie analiz statystycznych i analityki internetowej, w tym z wykorzystaniem plików cookies (np. Google Analytics) – na podstawie zgody (art. 6 ust. 1 lit. a RODO);
    6. prowadzenie działań remarketingowych i wyświetlanie dopasowanych reklam (np. z wykorzystaniem narzędzi takich jak Meta Pixel, Google Ads) – na podstawie zgody (art. 6 ust. 1 lit. a RODO);realizacja obowiązków wynikających z przepisów prawa, w szczególności podatkowych i rachunkowych – na podstawie art. 6 ust. 1 lit. c RODO;
    7. ustalenie, dochodzenie lub obrona przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.
  1. Źródła danych osobowych

Dane osobowe przetwarzane przez Administratora co do zasady pochodzą bezpośrednio od osób, których dane dotyczą.
W niektórych przypadkach dane osobowe mogą pochodzić z innych źródeł, w szczególności:

– od podmiotów, które reprezentuje dana osoba (np. pracodawca, kontrahent),

– z publicznie dostępnych rejestrów (np. CEIDG, KRS),

– od podmiotów współpracujących z Administratorem w ramach realizacji umów.
W takich przypadkach Administrator przetwarza wyłącznie dane niezbędne do realizacji określonego celu.

 

  1. Odbiorcy danych osobowych
  1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności:
    a) dostawcom usług IT i hostingu,
    b) podmiotom świadczącym usługi księgowe, prawne i doradcze,
    c) podmiotom świadczącym usługi marketingowe, w tym wysyłki newsletterów i wiadomości SMS,
    d) dostawcom narzędzi analitycznych i reklamowych (m.in. Google, Meta),
    e) innym kontrahentom współpracującym z Administratorem, jeżeli jest to niezbędne do realizacji celów przetwarzania.
  2. Przekazywanie danych osobowych podmiotom trzecim odbywa się na podstawie odpowiednich umów lub innych instrumentów prawnych, zgodnych z przepisami RODO.
  1. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
  1. Dane osobowe mogą być przekazywane poza EOG w związku z korzystaniem przez Administratora z narzędzi dostarczanych przez podmioty mające siedzibę poza EOG (np. narzędzia analityczne i reklamowe Google, Meta lub dostawców systemów mailingowych).
  1. W przypadku przekazywania danych poza EOG Administrator stosuje odpowiednie zabezpieczenia wymagane przez RODO, w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub inne mechanizmy dopuszczone przez przepisy prawa.
  1. Okres przechowywania danych osobowych
  1.  Dane osobowe przetwarzane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wynikający z przepisów prawa lub dla zabezpieczenia roszczeń.
  1. W szczególności:
     a) dane dotyczą zapytaniach ofertowych – co do zasady do 12 miesięcy od zakończenia korespondencji, chyba że dalsze przechowywanie jest uzasadnione inną podstawą (np. zawarcie umowy);
     b) dane przetwarzane na potrzeby newslettera – do czasu wycofania zgody;
     c) dane przetwarzane na potrzeby marketingu bezpośredniego – do czasu wniesienia sprzeciwu lub wycofania zgody, jeśli podstawą przetwarzania jest zgoda;
     d) dane analityczne i dane wynikające z plików cookies – do 36 miesięcy;
     e) dane związane z realizacją obowiązków podatkowych i rachunkowych – przez okres wynikający z powszechnie obowiązujących przepisów prawa (co do zasady 5 lat);
     f) dane przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń – do czasu przedawnienia tych roszczeń.
  1. Zasady przetwarzania danych osobowych
  1. Do przestrzegania zasad przetwarzania danych osobowych określonych w Polityce zobowiązani są wszyscy adresaci Polityki, a także podmioty, z którymi Administrator zawarł umowy powierzenia przetwarzania danych osobowych, chyba że inne zasady przestrzegania przepisów dotyczących danych osobowych zostały ustalone w umowie powierzenia przetwarzania danych osobowych lub innych instrumentach prawnych, a które nie naruszają postanowień RODO.
  2. Przetwarzanie danych osobowych opiera się na następujących zasadach ujętych w art. 5 RODO. Są to:
     a) zasada legalności – dane osobowe przetwarzane są zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
     b) zasada ograniczenia celu – dane osobowe są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie przetwarzane dalej w sposób niezgodny z tymi celami;
     c) zasada prawidłowości – dane osobowe są zbierane w sposób prawidłowy i w razie potrzeby uaktualniane; w przypadku nieprawidłowego przetwarzania danych w świetle celów ich przetwarzania, należy podjąć wszelkie rozsądne działania, aby dane te zostały niezwłocznie usunięte lub sprostowane;
     d) zasada integralności i poufności danych – dane osobowe przetwarzane są w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych;
     e) zasada minimalizmu – dane osobowe przetwarzane są w sposób adekwatny, stosowny oraz ograniczony do tego, co niezbędne do celów, w których są przetwarzane;
     f) zasada ograniczenia przechowywania – dane osobowe przechowywane są w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane; dane osobowe można przechowywać przez okres dłuższy, o ile będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1 RODO, z zastrzeżeniem że wdrożone zostaną odpowiednie środki techniczne i organizacyjne wymagane na mocy RODO w celu ochrony praw i wolności osób, których dane dotyczą;
     g) zasada rozliczalności – rozumie się przez to możliwość wykazania przestrzegania zasad ujętych w niniejszym punkcie.
  3. Administrator, w sytuacji gdy jest do tego zobowiązany przepisami prawa lub gdy fakultatywnie wyraża taką chęć, prowadzi Rejestr czynności przetwarzania. Jeżeli Administrator jest także podmiotem przetwarzającym, w sytuacji gdy jest do tego zobligowany lub gdy fakultatywnie wyrażą taką chęć, prowadzi Rejestr kategorii czynności przetwarzania.
  4. Administrator prowadzi we własnym zakresie niezbędną dokumentację i stosuje odpowiednie środki techniczne i bezpieczeństwa w celu właściwego przetwarzania danych osobowych.
  5. Administrator nadaje upoważnienia osobom, które w ramach wykonywania swoich obowiązków, przetwarzają dane osobowe. Jednocześnie, każda z osób upoważnionych jest zobligowana do zachowania poufności wszelkich informacji, które pozyskała w ramach wykonywania swoich obowiązków.
  6. Każda z osób upoważnionych do przetwarzania danych osobowych jest zobowiązana do:
     a) przetwarzania danych osobowych wyłącznie w zakresie i celu przewidzianym w powierzonych zadaniach;
     b) zachowania w tajemnicy danych osobowych do których ma dostęp;
     c) niewykorzystywania danych osobowych w celach niezgodnych z zakresem i celem powierzonych zadań;
     d) zachowania w tajemnicy sposobów zabezpieczenia danych osobowych;
     e) ochrony danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją danych osobowych, nieuprawnionym ujawnieniem danych osobowych, nieuprawnionym dostępem do danych osobowych oraz przetwarzaniem;
     f) powiadomienia w przypadku stwierdzenia lub podejrzenia naruszenia ochrony danych osobowych – zgodnie z zasadami zgłaszania naruszeń.
  7. Administrator zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości przetwarzanych danych oraz nadzoruje przestrzeganie zasad ochrony danych osobowych.
  8. Administrator w ramach prowadzonej działalności gospodarczej, może powierzać do przetwarzania dane osobowe innym podmiotom. Szczegółowe zasady powierzenia przetwarzania danych osobowych reguluje w takim przypadku umowa powierzenia przetwarzania danych lub inny instrument prawny.
  9. Administrator wobec przetwarzanych przez siebie danych osobowych, w zakresie ich przetwarzania uwzględnia stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze wynikającej z przetwarzania, poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych (privacy by design).
  10. Administrator wobec przetwarzanych przez siebie danych osobowych, wdraża odpowiednie środki techniczne i organizacyjne, aby domyślnie przetwarzane były wyłącznie te dane osobowe, które są niezbędne dla osiągnięcia każdego konkretnego celu przetwarzania (privacy by default).
  11. Połączenia ze stroną internetową Administratora są szyfrowane przy pomocy protokołu SSL.
  12. Jeżeli przetwarzanie danych osobowych wymaga wyrażenia zgody, Administrator przetwarza te dane tylko w takim celu i w zakresie, na jaki została wyrażona zgoda.
  13. W przypadku powierzenia przetwarzania danych osobowych, Administrator korzysta wyłącznie z usług takiego podmiotu przetwarzającego, który zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO oraz zapewniało prawa osób, których dane dotyczą.
  1. Zasady realizacji praw osób fizycznych
  1. Z uwagi na nadanie szeregu praw osobom fizycznym, których dane osobowe są przetwarzane, Administrator zapewnia ich realizację w każdym przypadku gdy jest to możliwe. Prawa osób fizycznych, które Administrator realizuje, to:
    a) prawo do dostępu do danych;
     b) prawo do sprostowania danych;
     c) prawo do usunięcia danych;
     d) prawo do ograniczenia przetwarzania;
     e) prawo do przenoszenia danych;
     f) prawo do sprzeciwu;
     g) prawo do cofnięcia zgody.
     h) prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli osoba fizyczna uzna, że jej dane są przetwarzane z naruszeniem przepisów RODO.
  1. Administrator wdrożył środki organizacyjne i techniczne zapewniające realizację ww. praw, aby bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, móc zrealizować żądania osób, których dane dotyczą.
  2. W przypadku skomplikowanego żądania lub znacznej liczby zgłoszonych żądań, Administrator, w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, poinformuje osobę fizyczną, której dane dotyczą, o przedłużeniu terminu o maksymalnie kolejne dwa miesiące wraz z podaniem przyczyn opóźnienia.
  3. W przypadku, gdy żądanie osoby fizycznej nie może zostać uwzględnione (np. jest sprzeczne z prawem) Administrator poinformuje osobę fizyczną w ww. terminach o odmowie realizacji żądania wraz z podaniem przyczyn.
  4. Czynności podejmowane przez Administratora w odpowiedzi na zgłoszone żądania są wolne od opłat. Wyjątkowo – w przypadku, gdy żądania osoby fizycznej są ewidentnie nadmierne – Administrator ma prawo pobrać opłatę w wysokości uwzględniającej koszty udzielenia odpowiedzi.
  5. Żądania osób fizycznych mogą być kierowane do Administratora:
     a) drogą pisemną na adres: MAGOREX, ul. Pienińska 11, 68-200 Żary
     b) drogą mailową na adres: info@magorex.pl
  6. W przypadku zgłoszenia żądania pracownikowi lub współpracownikowi Administratora, osoba ta ma obowiązek przekazania zgłoszonego żądania niezwłocznie na adres: info@magorex.pl.
  7. W uzasadnionych przypadkach, Administrator przed realizacją prawa osoby fizycznej, może dążyć do zweryfikowania tożsamości osoby fizycznej.
  8. Realizacja praw osób fizycznych, których dane są przetwarzane, następuje w formie pisemnej lub dokumentowej (włączając w to formę elektroniczną).
  9. W celu obrony ewentualnych roszczeń, Administrator zastrzega możliwość przetwarzania korespondencji związanej z realizacją praw osób, których dane są przetwarzane, do czasu upływu terminu przedawnienia roszczeń.
  10. Administrator może odmówić żądaniu zaprzestania przetwarzania danych osobowych, powołując się na:
     a) istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania danych, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub
     b) istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń.
  11. W przypadku, gdy podstawą przetwarzania danych osobowych jest zgoda osoby fizycznej, osoba fizyczna ma prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych.
  1. Dobrowolność podania danych
  1. Podanie danych osobowych jest co do zasady dobrowolne, jednak może być niezbędne do skorzystania z określonych usług lub funkcjonalności, w szczególności do uzyskania odpowiedzi na zapytanie, otrzymywania newslettera lub zawarcia i wykonania umowy.
  1. W przypadku, gdy podanie danych jest obowiązkiem wynikającym z przepisów prawa, Administrator każdorazowo informuje o tym osobę, której dane dotyczą, wskazując konsekwencje niepodania danych.
  1. Niepodanie danych osobowych może skutkować brakiem możliwości realizacji określonych celów, w szczególności:
  2. brakiem możliwości udzielenia odpowiedzi na zapytanie,
  3. brakiem możliwości zawarcia lub realizacji umowy,
  4. brakiem możliwości otrzymywania informacji marketingowych lub newslettera.
  1. Zautomatyzowane podejmowanie decyzji oraz profilowanie
  1. Profilowanie polega na analizie wybranych informacji dotyczących aktywności użytkowników (np. korzystania ze strony internetowej, historii zapytań lub współpracy) w celu lepszego dopasowania treści marketingowych. Profilowanie to nie wywołuje skutków prawnych ani w istotny sposób nie wpływa na sytuację osób, których dane dotyczą.
  1. Administrator nie stosuje zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec osób, których dane dotyczą, w rozumieniu art. 22 RODO.
  1. Zgłaszanie naruszeń
  1. W przypadku zaistnienia naruszenia, osoba która dane naruszenie wykryła, jest zobowiązana do niezwłocznego zgłoszenia naruszenia do Administratora.
  2. Zgłoszenie naruszenia może nastąpić także w formie elektronicznej, na adres: info@magorex.pl.
  3. Osoba zgłaszająca naruszenie, jest zobowiązana do przesłania zgłoszenia. Niezgłoszenie naruszenia przez osobę, która powzięła wiedzę o naruszeniu, może zostać zakwalifikowane jako ciężkie naruszenie obowiązków pracowniczych lub podstawa do rozwiązania umowy cywilnoprawnej z ważnych powodów.
  4. Do zgłoszenia naruszenia zobowiązany jest także podmiot przetwarzający, zgodnie z zasadami ujętymi w umowie powierzenia przetwarzania danych, lub w innym instrumencie prawnym, na podstawie którego doszło do powierzenia przetwarzania danych osobowych.
  5. Osoba zgłaszająca naruszenia, poza obowiązkiem niezwłocznego zgłoszenia naruszenia, zobowiązana jest do podjęcia wszelkich możliwych działań w celu minimalizacji skutków zaistniałego naruszenia, w tym do powstrzymania się od rozpoczęcia lub kontynuowania pracy, jeżeli jej wykonywanie mogłoby przyczynić się do zwiększenia skali naruszenia lub utrudnić lub uniemożliwić ustalenie jego przyczyny.
  1. Pliki Cookies
  1. Strona internetowa Administratora wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia jej prawidłowego działania, prowadzenia analiz statystycznych oraz działań marketingowych.
  1. Użytkownik może w każdej chwili:
  2. zmienić ustawienia dotyczące plików cookies za pomocą bannera cookies,
  3. zarządzać cookies poprzez ustawienia swojej przeglądarki internetowej.
  4. Postanowienia końcowe
  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w przypadku zmiany przepisów prawa, zmian w stosowanych technologiach lub sposobach przetwarzania danych osobowych.
  2. Zmieniona Polityka prywatności będzie publikowana na stronie internetowej Administratora wraz z informacją o dacie jej obowiązywania.

 

Dbamy o bezpieczeństwo Twoich danych. O tym jak jest to dla nas ważne świadczy m.in. fakt, że przyjęliśmy rozwiązania, mające na celu spełnienie wymagań Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

W Polityce znaleźć można informacje dotyczące:

  1. Informacje ogólne
  2. Zakres zastosowania
  3. Definicje
  4. Zasady przetwarzania danych osobowych
  5. Zasady realizacji praw osób fizycznych
  6. Zgłaszanie naruszeń

1. Informacje ogólne

Polityka Prywatności wskazuje, w jaki sposób przetwarzane są dane osobowe, prezentuje sposoby realizacji ochrony danych osobowych tych osób fizycznych, których dane są przetwarzane przez Administratora, a także jak można zgłosić naruszenie przetwarzania danych osobowych.

2. Zakres zastosowania

1. Celem niniejszego dokumentu jest zapewnienie zgodności procesów przetwarzania danych osobowych przez Administratora z zasadami wynikającymi RODO.

2. Adresatami Polityki są:

a) wszystkie osoby fizyczne, których dane osobowe są przetwarzane przez Administratora;

b) wszystkie osoby upoważnione do przetwarzania danych osobowych przez Administratora, włączając w to pracowników i współpracowników Administratora.

3. Politykę stosuje się w odniesieniu do wszelkich procesów przetwarzania danych osobowych i wszelkich danych osobowych przetwarzanych przez Administratora niezależnie od formy ich przetwarzania (przetwarzane tradycyjnie oraz systemy informatyczne) oraz od tego, czy dane osobowe są lub mogą być przetwarzane w zbiorach danych.

3. Definicje

1. Administrator – MAGOREX, spółka z ograniczoną odpowiedzialnością sp.k.,  prowadząca działalność pod adresem: ul. Pienińska 11, 68-200 Żary, POLSKA,  o nadanym numerze identyfikacji podatkowej (NIP): 928-14-14-292;

2. Polityka – niniejsza Polityka prywatności przyjęta przez Administratora;

3. dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie takich danych jak: imię i nazwisko, adres korespondencyjny, adres poczty elektronicznej lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;

4. podmiot przetwarzający – podmiot, przetwarzający dane osobowe w imieniu administratora;

5. przetwarzanie danych osobowych – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;

6. osoba upoważniona do przetwarzania danych osobowych – osoba posiadająca upoważnienie wydane przez administratora lub podmiot przetwarzający, do przetwarzania danych osobowych w zakresie określonym przez upoważnienie;

7. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;

8. Ustawa – Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. 2018 poz. 1000; wraz z późn. zmianami);

9. Prezes UODO – Prezes Urzędu Ochrony Danych Osobowych; polski organ nadzorczy z zakresu przetwarzania danych osobowych.

10. naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

11. Użytkownik – podmiot korzystający ze strony internetowej Administratora za pomocą komputera lub innego urządzenia końcowego.

4. Zasady przetwarzania danych osobowych

1. Do przestrzegania zasad przetwarzania danych osobowych określonych w Polityce zobowiązani są wszyscy adresaci Polityki, a także podmioty, z którymi Administrator zawarł umowy powierzenia przetwarzania danych osobowych, chyba że inne zasady przestrzegania przepisów dotyczących danych osobowych zostały ustalone w umowie powierzenia przetwarzania danych osobowych lub innych instrumentach prawnych, a które nie naruszają postanowień RODO.

2. Przetwarzanie danych osobowych opiera się na następujących zasadach ujętych w art. 5 RODO. Są to:

a) zasada legalności – dane osobowe przetwarzane są zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;

b) zasada ograniczenia celu – dane osobowe są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;

c) zasada prawidłowości – dane osobowe są zbierane w sposób prawidłowy i w razie potrzeby uaktualniane; w przypadku nieprawidłowego przetwarzania danych w świetle celów ich przetwarzania, należy podjąć wszelkie rozsądne działania, aby dane te zostały niezwłocznie usunięte lub sprostowane;

d) zasada integralności i poufności danych – dane osobowe przetwarzane są w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych;

e) zasada minimalizmu – dane osobowe przetwarzane są w sposób adekwatny, stosowny oraz ograniczony do tego, co niezbędne do celów, w których są przetwarzane;

f) zasada ograniczenia przechowywania – dane osobowe przechowywane są w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane; dane osobowe można przechowywać przez okres dłuższy, o ile będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1 RODO, z zastrzeżeniem że wdrożone zostaną odpowiednie środki techniczne i organizacyjne wymagane na mocy RODO w celu ochrony praw i wolności osób, których dane dotyczą;

g) zasada rozliczalności – rozumie się przez to możliwość wykazania przestrzegania zasad ujętych w niniejszym punkcie.

3. Administrator, w sytuacji gdy jest do tego zobowiązany przepisami prawa lub gdy fakultatywnie wyraża taką chęć, prowadzi Rejestr czynności przetwarzania. Jeżeli Administrator jest także podmiotem przetwarzającym, w sytuacji gdy jest do tego zobligowany lub gdy fakultatywnie wyrażą taką chęć, prowadzi Rejestr kategorii czynności przetwarzania.

4. Administrator prowadzi we własnym zakresie niezbędną dokumentację i stosuje odpowiednie środki techniczne i bezpieczeństwa w celu właściwego przetwarzania danych osobowych.

5. Administrator nadaje upoważnienia osobom, które w ramach wykonywania swoich obowiązków, przetwarzają dane osobowe. Jednocześnie, każda z osób upoważnionych jest zobligowana do zachowania poufności wszelkich informacji, które pozyskała w ramach wykonywania swoich obowiązków.

6. Każda z osób upoważnionych do przetwarzania danych osobowych jest zobowiązana do:

a) przetwarzania danych osobowych wyłącznie w zakresie i celu przewidzianym w powierzonych zadaniach;

b) zachowania w tajemnicy danych osobowych do których ma dostęp;

c) niewykorzystywania danych osobowych w celach niezgodnych z zakresem i celem powierzonych zadań;

d) zachowania w tajemnicy sposobów zabezpieczenia danych osobowych;

e) ochrony danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją danych osobowych, nieuprawnionym ujawnieniem danych osobowych, nieuprawnionym dostępem do danych osobowych oraz przetwarzaniem;

f) powiadomienia w przypadku stwierdzenia lub podejrzenia naruszenia ochrony danych osobowych – zgodnie z zasadami zgłaszania naruszeń.

7. Administrator zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości przetwarzanych danych oraz nadzoruje przestrzeganie zasad ochrony danych osobowych.

8. Administrator w ramach prowadzonej działalności gospodarczej, może powierzać do przetwarzania dane osobowe innym podmiotom. Szczegółowe zasady powierzenia przetwarzania danych osobowych reguluje w takim przypadku umowa powierzenia przetwarzania danych lub inny instrument prawny.

9. Administrator wobec przetwarzanych przez siebie danych osobowych, w zakresie ich przetwarzania uwzględnia stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze wynikającej z przetwarzania, poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych (privacy by design).

10. Administrator wobec przetwarzanych przez siebie danych osobowych, wdraża odpowiednie środki techniczne i organizacyjne, aby domyślnie przetwarzane były wyłącznie te dane osobowe, które są niezbędne dla osiągnięcia każdego konkretnego celu przetwarzania (privacy by default).

11. Połączenia ze stroną internetową Administratora są szyfrowane przy pomocy protokołu SSL.

12. Jeżeli przetwarzanie danych osobowych wymaga wyrażenia zgody, Administrator przetwarza te dane tylko w takim celu i w zakresie, na jaki została wyrażona zgoda.

13. W przypadku powierzenia przetwarzania danych osobowych, Administrator korzysta wyłącznie z usług takiego podmiotu przetwarzającego, który zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO oraz zapewniało prawa osób, których dane dotyczą.

5. Zasady realizacji praw osób fizycznych

1. Z uwagi na nadanie szeregu praw osobom fizycznym, których dane osobowe są przetwarzane, Administrator zapewnia ich realizację w każdym przypadku gdy jest to możliwe. Prawa osób fizycznych, które Administrator realizuje, to:

a) prawo do dostępu do danych;

b) prawo do sprostowania danych;

c) prawo do usunięcia danych;

d) prawo do ograniczenia przetwarzania;

e) prawo do przenoszenia danych;

f) prawo do sprzeciwu;

g) prawo do cofnięcia zgody.

2. Administrator wdrożył środki organizacyjne i techniczne zapewniające realizację ww. praw, aby bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, móc zrealizować żądania osób, których dane dotyczą.

3. W przypadku skomplikowanego żądania lub znacznej liczby zgłoszonych żądań, Administrator, w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, poinformuje osobę fizyczną, której dane dotyczą, o przedłużeniu terminu o maksymalnie kolejne dwa miesiące wraz z podaniem przyczyn opóźnienia.

4. W przypadku, gdy żądanie osoby fizycznej nie może zostać uwzględnione (np. jest sprzeczne z prawem) Administrator poinformuje osobę fizyczną w ww. terminach o odmowie realizacji żądania wraz z podaniem przyczyn.

5. Czynności podejmowane przez Administratora w odpowiedzi na zgłoszone żądania są wolne od opłat. Wyjątkowo – w przypadku, gdy żądania osoby fizycznej są ewidentnie nadmierne – Administrator ma prawo pobrać opłatę w wysokości uwzględniającej koszty udzielenia odpowiedzi.

6. Żądania osób fizycznych mogą być kierowane do Administratora:

a) drogą pisemną na adres: MAGOREX, ul. Pienińska 11, 68-200 Żary

b) drogą mailową na adres: info@magorex.pl

7. W przypadku zgłoszenia żądania pracownikowi lub współpracownikowi Administratora, osoba ta ma obowiązek przekazania zgłoszonego żądania niezwłocznie na adres: info@magorex.pl.

8. W uzasadnionych przypadkach, Administrator przed realizacją prawa osoby fizycznej, może dążyć do zweryfikowania tożsamości osoby fizycznej.

9. Realizacja praw osób fizycznych, których dane są przetwarzane, następuje w formie pisemnej lub dokumentowej (włączając w to formę elektroniczną).

10. W celu obrony ewentualnych roszczeń, Administrator zastrzega możliwość przetwarzania korespondencji związanej z realizacją praw osób, których dane są przetwarzane, do czasu upływu terminu przedawnienia roszczeń.

11. Administrator może odmówić żądaniu zaprzestania przetwarzania danych osobowych, powołując się na:

a) istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania danych, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub

b) istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń.

12. W przypadku, gdy podstawą przetwarzania danych osobowych jest zgoda osoby fizycznej, osoba fizyczna ma prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych.

6. Zgłaszanie naruszeń

1. W przypadku zaistnienia naruszenia, osoba która dane naruszenie wykryła, jest zobowiązana do niezwłocznego zgłoszenia naruszenia do Administratora.

2. Zgłoszenie naruszenia może nastąpić także w formie elektronicznej, na adres: info@magorex.pl.

3. Osoba zgłaszająca naruszenie, jest zobowiązana do przesłania zgłoszenia. Niezgłoszenie naruszenia przez osobę, która powzięła wiedzę o naruszeniu, może zostać zakwalifikowane jako ciężkie naruszenie obowiązków pracowniczych lub podstawa do rozwiązania umowy cywilnoprawnej z ważnych powodów.

4. Do zgłoszenia naruszenia zobowiązany jest także podmiot przetwarzający, zgodnie z zasadami ujętymi w umowie powierzenia przetwarzania danych, lub w innym instrumencie prawnym, na podstawie którego doszło do powierzenia przetwarzania danych osobowych.

5. Osoba zgłaszająca naruszenia, poza obowiązkiem niezwłocznego zgłoszenia naruszenia, zobowiązana jest do podjęcia wszelkich możliwych działań w celu minimalizacji skutków zaistniałego naruszenia, w tym do powstrzymania się od rozpoczęcia lub kontynuowania pracy, jeżeli jej wykonywanie mogłoby przyczynić się do zwiększenia skali naruszenia lub utrudnić lub uniemożliwić ustalenie jego przyczyny.

 

Dbamy o bezpieczeństwo Twoich danych. O tym jak jest to dla nas ważne świadczy m.in. fakt, że przyjęliśmy rozwiązania, mające na celu spełnienie wymagań Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

W Polityce znaleźć można informacje dotyczące:

  1. Informacje ogólne
  2. Zakres zastosowania
  3. Definicje
  4. Zasady przetwarzania danych osobowych
  5. Zasady realizacji praw osób fizycznych
  6. Zgłaszanie naruszeń

1. Informacje ogólne

Polityka Prywatności wskazuje, w jaki sposób przetwarzane są dane osobowe, prezentuje sposoby realizacji ochrony danych osobowych tych osób fizycznych, których dane są przetwarzane przez Administratora, a także jak można zgłosić naruszenie przetwarzania danych osobowych.

2. Zakres zastosowania

1. Celem niniejszego dokumentu jest zapewnienie zgodności procesów przetwarzania danych osobowych przez Administratora z zasadami wynikającymi RODO.

2. Adresatami Polityki są:

a) wszystkie osoby fizyczne, których dane osobowe są przetwarzane przez Administratora;

b) wszystkie osoby upoważnione do przetwarzania danych osobowych przez Administratora, włączając w to pracowników i współpracowników Administratora.

3. Politykę stosuje się w odniesieniu do wszelkich procesów przetwarzania danych osobowych i wszelkich danych osobowych przetwarzanych przez Administratora niezależnie od formy ich przetwarzania (przetwarzane tradycyjnie oraz systemy informatyczne) oraz od tego, czy dane osobowe są lub mogą być przetwarzane w zbiorach danych.

3. Definicje

1. Administrator – MAGOREX, spółka z ograniczoną odpowiedzialnością sp.k.,  prowadząca działalność pod adresem: ul. Pienińska 11, 68-200 Żary, POLSKA,  o nadanym numerze identyfikacji podatkowej (NIP): 928-14-14-292;

2. Polityka – niniejsza Polityka prywatności przyjęta przez Administratora;

3. dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie takich danych jak: imię i nazwisko, adres korespondencyjny, adres poczty elektronicznej lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;

4. podmiot przetwarzający – podmiot, przetwarzający dane osobowe w imieniu administratora;

5. przetwarzanie danych osobowych – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;

6. osoba upoważniona do przetwarzania danych osobowych – osoba posiadająca upoważnienie wydane przez administratora lub podmiot przetwarzający, do przetwarzania danych osobowych w zakresie określonym przez upoważnienie;

7. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;

8. Ustawa – Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. 2018 poz. 1000; wraz z późn. zmianami);

9. Prezes UODO – Prezes Urzędu Ochrony Danych Osobowych; polski organ nadzorczy z zakresu przetwarzania danych osobowych.

10. naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

11. Użytkownik – podmiot korzystający ze strony internetowej Administratora za pomocą komputera lub innego urządzenia końcowego.

4. Zasady przetwarzania danych osobowych

1. Do przestrzegania zasad przetwarzania danych osobowych określonych w Polityce zobowiązani są wszyscy adresaci Polityki, a także podmioty, z którymi Administrator zawarł umowy powierzenia przetwarzania danych osobowych, chyba że inne zasady przestrzegania przepisów dotyczących danych osobowych zostały ustalone w umowie powierzenia przetwarzania danych osobowych lub innych instrumentach prawnych, a które nie naruszają postanowień RODO.

2. Przetwarzanie danych osobowych opiera się na następujących zasadach ujętych w art. 5 RODO. Są to:

a) zasada legalności – dane osobowe przetwarzane są zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;

b) zasada ograniczenia celu – dane osobowe są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;

c) zasada prawidłowości – dane osobowe są zbierane w sposób prawidłowy i w razie potrzeby uaktualniane; w przypadku nieprawidłowego przetwarzania danych w świetle celów ich przetwarzania, należy podjąć wszelkie rozsądne działania, aby dane te zostały niezwłocznie usunięte lub sprostowane;

d) zasada integralności i poufności danych – dane osobowe przetwarzane są w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych;

e) zasada minimalizmu – dane osobowe przetwarzane są w sposób adekwatny, stosowny oraz ograniczony do tego, co niezbędne do celów, w których są przetwarzane;

f) zasada ograniczenia przechowywania – dane osobowe przechowywane są w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane; dane osobowe można przechowywać przez okres dłuższy, o ile będą one przetwarzane wyłącznie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1 RODO, z zastrzeżeniem że wdrożone zostaną odpowiednie środki techniczne i organizacyjne wymagane na mocy RODO w celu ochrony praw i wolności osób, których dane dotyczą;

g) zasada rozliczalności – rozumie się przez to możliwość wykazania przestrzegania zasad ujętych w niniejszym punkcie.

3. Administrator, w sytuacji gdy jest do tego zobowiązany przepisami prawa lub gdy fakultatywnie wyraża taką chęć, prowadzi Rejestr czynności przetwarzania. Jeżeli Administrator jest także podmiotem przetwarzającym, w sytuacji gdy jest do tego zobligowany lub gdy fakultatywnie wyrażą taką chęć, prowadzi Rejestr kategorii czynności przetwarzania.

4. Administrator prowadzi we własnym zakresie niezbędną dokumentację i stosuje odpowiednie środki techniczne i bezpieczeństwa w celu właściwego przetwarzania danych osobowych.

5. Administrator nadaje upoważnienia osobom, które w ramach wykonywania swoich obowiązków, przetwarzają dane osobowe. Jednocześnie, każda z osób upoważnionych jest zobligowana do zachowania poufności wszelkich informacji, które pozyskała w ramach wykonywania swoich obowiązków.

6. Każda z osób upoważnionych do przetwarzania danych osobowych jest zobowiązana do:

a) przetwarzania danych osobowych wyłącznie w zakresie i celu przewidzianym w powierzonych zadaniach;

b) zachowania w tajemnicy danych osobowych do których ma dostęp;

c) niewykorzystywania danych osobowych w celach niezgodnych z zakresem i celem powierzonych zadań;

d) zachowania w tajemnicy sposobów zabezpieczenia danych osobowych;

e) ochrony danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją danych osobowych, nieuprawnionym ujawnieniem danych osobowych, nieuprawnionym dostępem do danych osobowych oraz przetwarzaniem;

f) powiadomienia w przypadku stwierdzenia lub podejrzenia naruszenia ochrony danych osobowych – zgodnie z zasadami zgłaszania naruszeń.

7. Administrator zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości przetwarzanych danych oraz nadzoruje przestrzeganie zasad ochrony danych osobowych.

8. Administrator w ramach prowadzonej działalności gospodarczej, może powierzać do przetwarzania dane osobowe innym podmiotom. Szczegółowe zasady powierzenia przetwarzania danych osobowych reguluje w takim przypadku umowa powierzenia przetwarzania danych lub inny instrument prawny.

9. Administrator wobec przetwarzanych przez siebie danych osobowych, w zakresie ich przetwarzania uwzględnia stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze wynikającej z przetwarzania, poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych (privacy by design).

10. Administrator wobec przetwarzanych przez siebie danych osobowych, wdraża odpowiednie środki techniczne i organizacyjne, aby domyślnie przetwarzane były wyłącznie te dane osobowe, które są niezbędne dla osiągnięcia każdego konkretnego celu przetwarzania (privacy by default).

11. Połączenia ze stroną internetową Administratora są szyfrowane przy pomocy protokołu SSL.

12. Jeżeli przetwarzanie danych osobowych wymaga wyrażenia zgody, Administrator przetwarza te dane tylko w takim celu i w zakresie, na jaki została wyrażona zgoda.

13. W przypadku powierzenia przetwarzania danych osobowych, Administrator korzysta wyłącznie z usług takiego podmiotu przetwarzającego, który zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO oraz zapewniało prawa osób, których dane dotyczą.

5. Zasady realizacji praw osób fizycznych

1. Z uwagi na nadanie szeregu praw osobom fizycznym, których dane osobowe są przetwarzane, Administrator zapewnia ich realizację w każdym przypadku gdy jest to możliwe. Prawa osób fizycznych, które Administrator realizuje, to:

a) prawo do dostępu do danych;

b) prawo do sprostowania danych;

c) prawo do usunięcia danych;

d) prawo do ograniczenia przetwarzania;

e) prawo do przenoszenia danych;

f) prawo do sprzeciwu;

g) prawo do cofnięcia zgody.

2. Administrator wdrożył środki organizacyjne i techniczne zapewniające realizację ww. praw, aby bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, móc zrealizować żądania osób, których dane dotyczą.

3. W przypadku skomplikowanego żądania lub znacznej liczby zgłoszonych żądań, Administrator, w terminie jednego miesiąca od otrzymania żądania osoby fizycznej, poinformuje osobę fizyczną, której dane dotyczą, o przedłużeniu terminu o maksymalnie kolejne dwa miesiące wraz z podaniem przyczyn opóźnienia.

4. W przypadku, gdy żądanie osoby fizycznej nie może zostać uwzględnione (np. jest sprzeczne z prawem) Administrator poinformuje osobę fizyczną w ww. terminach o odmowie realizacji żądania wraz z podaniem przyczyn.

5. Czynności podejmowane przez Administratora w odpowiedzi na zgłoszone żądania są wolne od opłat. Wyjątkowo – w przypadku, gdy żądania osoby fizycznej są ewidentnie nadmierne – Administrator ma prawo pobrać opłatę w wysokości uwzględniającej koszty udzielenia odpowiedzi.

6. Żądania osób fizycznych mogą być kierowane do Administratora:

a) drogą pisemną na adres: MAGOREX, ul. Pienińska 11, 68-200 Żary

b) drogą mailową na adres: info@magorex.pl

7. W przypadku zgłoszenia żądania pracownikowi lub współpracownikowi Administratora, osoba ta ma obowiązek przekazania zgłoszonego żądania niezwłocznie na adres: info@magorex.pl.

8. W uzasadnionych przypadkach, Administrator przed realizacją prawa osoby fizycznej, może dążyć do zweryfikowania tożsamości osoby fizycznej.

9. Realizacja praw osób fizycznych, których dane są przetwarzane, następuje w formie pisemnej lub dokumentowej (włączając w to formę elektroniczną).

10. W celu obrony ewentualnych roszczeń, Administrator zastrzega możliwość przetwarzania korespondencji związanej z realizacją praw osób, których dane są przetwarzane, do czasu upływu terminu przedawnienia roszczeń.

11. Administrator może odmówić żądaniu zaprzestania przetwarzania danych osobowych, powołując się na:

a) istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania danych, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub

b) istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń.

12. W przypadku, gdy podstawą przetwarzania danych osobowych jest zgoda osoby fizycznej, osoba fizyczna ma prawo w dowolnym momencie wycofać zgodę na przetwarzanie danych osobowych.

6. Zgłaszanie naruszeń

1. W przypadku zaistnienia naruszenia, osoba która dane naruszenie wykryła, jest zobowiązana do niezwłocznego zgłoszenia naruszenia do Administratora.

2. Zgłoszenie naruszenia może nastąpić także w formie elektronicznej, na adres: info@magorex.pl.

3. Osoba zgłaszająca naruszenie, jest zobowiązana do przesłania zgłoszenia. Niezgłoszenie naruszenia przez osobę, która powzięła wiedzę o naruszeniu, może zostać zakwalifikowane jako ciężkie naruszenie obowiązków pracowniczych lub podstawa do rozwiązania umowy cywilnoprawnej z ważnych powodów.

4. Do zgłoszenia naruszenia zobowiązany jest także podmiot przetwarzający, zgodnie z zasadami ujętymi w umowie powierzenia przetwarzania danych, lub w innym instrumencie prawnym, na podstawie którego doszło do powierzenia przetwarzania danych osobowych.

5. Osoba zgłaszająca naruszenia, poza obowiązkiem niezwłocznego zgłoszenia naruszenia, zobowiązana jest do podjęcia wszelkich możliwych działań w celu minimalizacji skutków zaistniałego naruszenia, w tym do powstrzymania się od rozpoczęcia lub kontynuowania pracy, jeżeli jej wykonywanie mogłoby przyczynić się do zwiększenia skali naruszenia lub utrudnić lub uniemożliwić ustalenie jego przyczyny.