POLITYKA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH „Alfa-Print”
Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskanych przez Alfa-Print. Celem Polityki Prywatności jest określenie zasady gromadzenia, przetwarzania oraz wykorzystywania danych osobowych o Użytkownikach i ich zachowaniu pozyskanych przez Alfa-Print. Alfa-Print dokłada wszelkich starań, aby zapewnić Użytkownikom ochronę prywatności oraz zachowanie poufności w przekazywanych informacjach osobowych.
I. DEFINICJE.
1. Ilekroć w niniejszej Polityce Prywatności jest mowa o:
a. Administratorze – należy przez to rozumieć Alfa-Print (dalej: „Administrator” lub „Alfa-Print”); Alfa-Print Sp. z o.o. z siedzibą w Warszawie, ul. Świętokrzyska 14a, jest wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000081016, dla której akta rejestrowe prowadzi Sąd Rejonowy dla m. st. Warszawy w Warszawie XIX Wydział Gospodarczy Krajowego Rejestru Sądowego NIP 527-22-56-420, spółka jest reprezentowana przez Annę Naruszko – Prezes Zarządu,
b. Dane osobowe – należy przez to rozumieć wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookie oraz innej podobnej technologii,
c. Polityka – należy przez to rozumieć niniejszą Politykę Prywatności,
d. RODO – należy przez to rozumieć Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE,
e. Użytkownik – należy przez to rozumieć każdą osobę fizyczną korzystającą z jednej albo kilku usług czy funkcjonalności opisanych w Polityce,
f. Pracownik – osoba fizyczna zatrudniona przez Administratora na podstawie umowy o pracę,
g. Współpracownik – osoba fizyczna świadcząca na rzecz Administratora usługi na podstawie umowy cywilnoprawnej (np. umowa zlecenia, umowa o dzieło),
h. Anonimizacja – nieodwracalne i trwałe przetworzenie danych w taki sposób, że osób, których dane dotyczą, w ogóle nie można zidentyfikować lub już nie można zidentyfikować.
II. ZASADY OGÓLNE
a. Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami prawa, w szczególności zgodnie z zasadami wyrażonymi w art. 5 ust. 1 RODO:
1. Zasada zgodności z prawem: Administrator zapewnia, że przetwarzanie przez niego danych osobowych jest zgodne z prawem i odbywa się w oparciu o jedną z podstaw przetwarzania określonych w RODO, tj. w art. 6 ust. 1, art. 9 ust. 2 albo art. 10,
2. Zasada rzetelności i przejrzystości: Administrator zapewnia rzetelność i przejrzystość przetwarzania danych osobowych, w szczególności zawsze informuje o przetwarzaniu danych osobowych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania,
3. Zasada ograniczenia celu: Administrator zapewnia, że dane osobowe są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są przetwarzane dalej w sposób niezgodny z tymi celami,
4. Zasada minimalizacji: Administrator zapewnia, że przetwarza dane wyłącznie w zakresie niezbędnym do realizacji celu, dla którego dane osobowe zostały zebrane,
5. Zasada prawidłowości: Administrator zapewnia, że przetwarzane przez niego dane osobowe są prawidłowe i w razie potrzeby uaktualniane oraz że podejmuje on wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane,
6. Zasada ograniczenia czasowego: Administrator zapewnia, że dane osobowe są przetwarzane tylko przez okres, w jakim jest to niezbędne dla zrealizowania celów przetwarzania,
7. Zasada integralności i poufności: Administrator zapewnia bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, poprzez wdrożenie odpowiednich środków technicznych lub organizacyjnych.
b. Administrator jest rozliczalny z przestrzegania ochrony danych osobowych:
1. Administrator poprzez odpowiednie środki techniczne i organizacyjne zapewnia możliwość wykazania zgodności przetwarzania danych osobowych z RODO oraz pozostałymi przepisami dotyczącymi danych osobowych,
2. Administrator zapewnia przestrzeganie Polityki przez wszystkich Pracowników oraz Współpracowników Administratora,
3. Administrator przeprowadza audyty ochrony danych osobowych w swojej organizacji oraz stosowanych środków technicznych i organizacyjnych mających zapewnić skuteczność przetwarzania,
4. Administrator na prośbę kontrahenta może przedstawić listę przyjętych środków technicznych i organizacyjnych lub raport z ostatniego audytu ochrony danych osobowych,
5. Administrator informuje Pracowników i Współpracowników o obowiązkach spoczywających na nich z mocy RODO i innych przepisów o ochronie danych osobowych oraz korzysta z doradztwa prawnego w tym zakresie,
6. Jeżeli cele, w których Administrator przetwarza dane osobowe, nie wymagają zidentyfikowania przez niego Podmiotu danych, Administrator nie ma obowiązku zachowania, uzyskania ani przetworzenia dodatkowych informacji w celu zidentyfikowania Podmiotu danych wyłącznie po to, by zastosować się do wymogów RODO.
c. Administrator dokłada starań na rzecz zapewnienia jak najwyższego poziomu bezpieczeństwa danych osobowych:
1. Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Administrator uwzględnia przy tym stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania.,
2. Administrator uwzględnia w szczególności ryzyko wiążące się z przetwarzaniem, w szczególności wynikające z przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do Danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych,
3. Administrator zapewnia dostęp do danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania,
4. Administrator przed rozpoczęciem przetwarzania dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych,
5. Administrator korzysta z profesjonalnej obsługi informatycznej i prawnej w celu zapewnienia ochrony danych osobowych i bezpieczeństwa przetwarzania danych.
d. Administrator przyjmuje następujące procedury dostępu do danych osobowych w swojej organizacji:
1. Przed udzieleniem dostępu do przetwarzania danych osobowych Administrator zapoznaje każdego Pracownika, Współpracownika lub inne osoby przetwarzające dane osobowe z jego upoważnienia z Polityką oraz procedurami przetwarzania danych osobowych u Administratora,
2. Przetwarzanie Danych osobowych przez Pracowników i Współpracowników może odbywać się wyłącznie na podstawie udokumentowanego pisemnego upoważnienia Administratora,
3. Przed udzieleniem dostępu do przetwarzania danych osobowych Administrator zobowiązuje osoby upoważnione do przetwarzania danych do zachowania poufności danych osobowych oraz informacji pozwalających na dostęp do danych osobowych,
4. Administrator zobowiązuje osoby upoważnione do przetwarzania danych do przestrzegania Polityki, w tym procedur i zasad dotyczących ochrony Danych osobowych obowiązujących w organizacji Administratora,
5. Administrator określa osoby odpowiedzialne za poszczególne obszary ochrony danych osobowych i zapewnia jej adekwatne środki niezbędne do wykonywania powierzonych im zadań,
6. Administrator odbiera dostęp do danych osobowych osobom, które nie zakończyły pracę lub współpracę z Administratorem.
e. Pracownicy i Współpracownicy przetwarzający dane osobowe są zobowiązani w szczególności do:
1. Przetwarzania danych osobowych zgodnie z posiadanym upoważnieniem, z należytą starannością i zasadami przetwarzania danych osobowych wyrażonymi w art. 5 ust. 1 RODO oraz 2.a Polityki,
2. Zachowania poufności danych osobowych oraz informacji na temat sposobu ich zabezpieczenia, zgodnie z podpisaną klauzulą poufności,
3. Niezwłocznego informowania przełożonego o każdym dostrzeżonym naruszeniu ochrony danych osobowych,
4. Niezwłocznego informowania przełożonego lub osoby odpowiedzialnej za obszar ochrony danych osobowych o zaobserwowanych zdarzeniach mogących potencjalnie stanowić naruszenie ochrony i do konsultowania swoich wątpliwości w związku z poziomem bezpieczeństwa danych osobowych w organizacji,
5. Uczestnictwa w organizowanych szkoleniach z zakresu ochrony danych osobowych,
6. Stosowania się do środków organizacyjnych mających zapewnić bezpieczeństwo ochrony danych osobowych,
7. Poinformowania osoby odpowiedzialnej za obszar ochrony danych osobowych o żądaniu osoby, której dane dotyczą, dotyczącego jej praw określonych w art. 15-22 RODO.
f. W razie naruszenia ochrony danych osobowych:
1. W każdym wypadku Administrator bada zaistniałe naruszenie i ocenia ryzyko naruszenia praw lub wolności osób fizycznych, których dane dotyczą,
2. Administrator zapewnia zgłaszanie naruszeń ochrony danych osobowych organowi nadzorczemu, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych,
3. Administrator bez zbędnej zwłoki zawiadamia osoby, których dane dotyczą, o naruszeniu ochrony danych osobowych, jeżeli może ono powodować ryzyko naruszenia praw lub wolności,
4. Administrator wdraża stosowne organizacyjne i techniczne środki naprawcze,
5. Administrator dokumentuje wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze – prowadząc stosowny rejestr.
g. Administrator zapewnia, że realizuje uprawnienia Podmiotów danych na zasadach określonych w art. 15-22 RODO, w tym:
1. prawo do informacji o przetwarzaniu danych – Administrator przekazuje osobie zgłaszającej żądanie informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych osobowych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych osobowych;
2. prawo uzyskania kopii danych – Administrator przekazuje osobie zgłaszającej żądanie kopię danych osobowych, które jej dotyczą;
3. prawo do sprostowania danych – Administrator usuwa na żądanie ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełnia je, jeśli są niekompletne;
4. prawo do usunięcia danych – Administrator na żądanie usuwa albo anonimizuje dane osobowe, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
5. prawo do ograniczenia przetwarzania danych – Administrator na żądanie zaprzestaje wykonywania operacji na danych osobowych – z wyjątkiem operacji, na które osoba, której dane dotyczą, wyraziła zgodę – oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych osobowych (np. zostanie wydana decyzja Organu nadzorczego zezwalająca na dalsze przetwarzanie);
6. prawo do przenoszenia danych – w zakresie, w jakim dane osobowe są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą, Administrator na żądanie wydaje dane osobowe dostarczone przez osobę, której dotyczą, w formacie pozwalającym na odczyt danych osobowych przez komputer;
7. prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – osoba, której dane dotyczą, może w każdym momencie sprzeciwić się przetwarzaniu danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu,
8. prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym momencie z przyczyn związanych z jej szczególną sytuacją sprzeciwić się przetwarzaniu danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora, przy czym Administrator może dalej przetwarzać te dane mimo sprzeciwu, jeżeli wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub wykaże istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń,
9. prawo wycofania zgody – jeśli dane osobowe przetwarzane są na podstawie wyrażonej zgody, osoba, której dane dotyczą, ma prawo wycofać ją w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
h. W kontaktach z osobami, których dane dotyczą, Administrator zapewnia, że:
1. Administrator udziela osobom, których dane dotyczą, informacji o przetwarzaniu danych na piśmie lub elektronicznie – w przypadku kontaktu z Administratorem drogą elektroniczną,
2. Administrator bez zbędnej zwłoki udziela osobom, których dane dotyczą, informacji o działaniach podjętych w związku z żądaniem zgłoszonym na podstawie art. 15–22 RODO,
3. Jeżeli Administrator nie podejmuje działań w związku z żądaniem osoby, której dane dotyczą, to niezwłocznie, najpóźniej w terminie miesiąca od otrzymania żądania, poinformuje osobę, której dane dotyczą, o powodach niepodjęcia działań oraz o możliwości wniesienia skargi do organu nadzorczego oraz skorzystania ze środków ochrony prawnej przed sądem,
4. Administrator ułatwia Podmiotom danych wykonywanie praw przysługujących im na gruncie RODO, w tym uprawnień przewidzianych w art. 15–22 RODO,
5. Administrator dokumentuje w całości obsługę żądań zgłoszonych na podstawie art. 15-22 RODO, w tym archiwizuje wniosek osoby, której dane dotyczą, odpowiedź Administratora na wniosek, dowody wykazujące na podjęcie odpowiednich działań – prowadząc stosowny rejestr.
i. Administrator powierza przetwarzanie danych osobowych innemu podmiotowi na następujących zasadach:
1. Powierzenie przetwarzania danych osobowych przez Administratora następuje w oparciu o umowę powierzenia przetwarzania danych, umowę współadministrowania lub inny instrument prawny, o którym mowa w art. 28 RODO,
2. Administrator udostępniania dane osobowe innemu administratorowi tylko wtedy, gdy spełniony jest jeden z warunków, o którym mowa w art. 6 ust. 1 albo w art. 9 ust. 2 RODO,
3. Powierzenie przetwarzania danych osobowych przez Administratora następuje po uprzedniej weryfikacji, czy podmiot przetwarzający zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą.
III. OCHRONA DANYCH OSOBOWYCH.
Przetwarzanie danych osobowych odbywa się zgodnie z wymogami powszechnie obowiązującego prawa w tym w szczególności, zgodnie z przepisami RODO.
Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Administrator uwzględnia przy tym stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania.
a. Administrator danych osobowych.
Administratorem danych osobowych jest Alfa-Print Sp. z o.o. z siedzibą w Warszawie, ul. Świętokrzyska 14a, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000081016, dla której akta rejestrowe prowadzi Sąd Rejonowy dla m. st. Warszawy w Warszawie XIX Wydział Gospodarczy Krajowego Rejestru Sądowego NIP 527-22-56-420, reprezentowanym przez Annę Naruszko – Prezes Zarządu.
b. Podstawa prawna oraz cel przetwarzania danych Użytkownika
Administrator zapewnia, że przetwarzanie przez niego Danych osobowych jest zgodne z prawem i odbywa się w oparciu o jedną z podstaw przetwarzania określonych w RODO, tj. w art. 6 ust. 1, art. 9 ust. 2 albo art. 10 (zasada zgodności z prawem).
1. art. 6 ust. 1 lit. a RODO – gdy osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w celu otrzymywania newslettera lub innych form informacji handlowej od Administratora,
• art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy, w szczególności w celu sprzedaży prenumeraty, udziału w konferencjach organizowanych przez Administratora, zamieszczenia materiału prasowego lub reklamowego w miesięcznikach wydawanych przez Administratora, świadczenia usług na rzecz Administratora, , a także gdy osoba, której dane dotyczą, jest pracownikiem partnera biznesowego Administratora oddelegowanym do współpracy z Administratorem.
2. art. 6 ust. 1 lit. c RODO – gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze, w szczególności w celu realizacji obowiązków podatkowych, rachunkowych, obsługi reklamacji, zaś wobec osób świadczących pracę lub usługi na rzecz Administratora – także w celu realizacji obowiązków z zakresu prawa pracy i ubezpieczeń społecznych,
3. art. 6 ust. 1 lit. f RODO – gdy przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, w szczególności do celów obsługi prawnej, księgowej i informatycznej, wystawiania faktur, dochodzenia lub zabezpieczenia roszczeń, prowadzenia analiz jakości technicznej świadczonych usług i sprzętu, dla celów statystycznych, marketingu bezpośredniego produktów lub usług własnych w stosunku do klientów Administratora
c. Rodzaje przetwarzanych danych osobowych.
Informujemy, że nie przetwarzamy szczególnych kategorii danych osobowych określonych w art. 9 ust. 1 RODO ani art. 10 RODO. Przetwarzane przez nas dane osobowe to: imię i nazwisko, adres e-mail, nr telefonu, adres zamieszkania lub prowadzenia działalności gospodarczej, nr NIP, podany pseudonim, nazwa firmy, przesłane zdjęcie.
d. Sposoby gromadzenia danych przez Administratora.
Pozyskujemy dane osobowe od osób, których dane dotyczą lub od pracodawców, którzy delegują swoich pracowników w ramach ich obowiązków służbowych do kontaktu z nami.
e. Odbiorcy danych osobowych
W zakresie prowadzonej działalności wydawniczej i objętym stosowną umową, Administrator ujawnia publicznie dane osobowe w materiałach reklamowych i prasowych zamieszczanych w miesięcznikach Poligrafika, Opakowanie.
W zakresie organizacji konferencji i objętym stosowną umową, Administrator ujawnia publicznie dane osobowe uczestników biernych konferencji innym uczestnikom konferencji, zaś dane osobowe uczestników czynnych konferencji ujawnia publicznie w materiałach prasowych zamieszczanych w miesięcznikach Poligrafika, Opakowanie.
Odbiorcami danych mogą być Pracownicy Administratora i podmioty Współpracujące, a ponadto podmioty świadczące na rzecz Administratora usługi na podstawie zawartych umów i umów o powierzenie przetwarzania danych osobowych: dostawcy usług hostingowych, podmioty realizujące usługi w zakresie IT, podmioty świadczące na rzecz Administratora usługi księgowe, prawne, doradcze, marketingowe, kolportażowe.
f. Okres przechowywania danych osobowych
Administrator przechowuje dane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, chyba że osoba, której dane dotyczą, wyraziła sprzeciw.
W przypadku danych przetwarzanych na podstawie zgody osoby, której dane dotyczą, administrator zaprzestaje operacji przetwarzania, co do której osoba cofnęła zgodę. Administrator ocenia, czy może przetwarzać dalej dane tej osoby na innej podstawie niż zgoda (w szczególności uzasadniony interes, wykonanie umowy, obowiązek prawny ciążący na Administratorze) i usuwa dane, jeżeli zgoda była jedyną podstawą przetwarzania danych.
W przypadku danych zebranych w celu wykonania umowy dane są przechowywane przez czas konieczny dla zrealizowania umowy, a następnie do czasu upływu przedawnienia roszczeń lub terminu przedawnienia zobowiązania podatkowego (decyduje dłuższy termin). Administrator może potem dokonać anonimizacji danych i przechowywać zanonimizowaną dokumentację.
g. Uprawnienia Użytkownika
W celu realizacji wskazanych uprawnień zagwarantowanych w art. 15-22 RODO należy się skontaktować z Administratorem pod adresem poligrafika@poligrafika.pl
h. Przekazywanie danych do państw trzecich i organizacji międzynarodowych
Informujemy, że nie zamierzamy przekazywać Pani/a danych osobowych do państwa trzeciego (przez państwo trzecie należy rozumieć kraje spoza UE i EOG) ani do organizacji międzynarodowych.