Privacy Policy

Polityka Ochrony danych Osobowych w Pumanta Sp. z o.o.
  1. Cel Polityki Ochrony Danych Osobowych.

  2. Niniejsza Polityka Ochrony Danych Osobowych stanowi wykonanie obowiązku, o którym mowa w Art. 24 ust. 2 RODO.
  3. Przedmiotem ochrony na podstawie Polityki są dane osobowe, agregowane zarówno w systemach informatycznych, jak również na nośnikach papierowych i elektronicznych. Miejsca agregowania danych osobowych podlegają zabezpieczeniu określonemu na podstawie niniejszej Polityki.
  4. Polityka ma zastosowanie do wszystkich danych osobowych przetwarzanych w Pumanta Sp. z o.o. w ramach realizowanych przez nią procesów biznesowych.
  5. Obowiązek ochrony danych osobowych przetwarzanych w Pumanta Sp. z o.o. dotyczy wszystkich osób, które mają do nich dostęp bez względu na zajmowane stanowisko oraz miejsce wykonywania pracy, jak również charakter stosunku pracy.
  6. Każda osoba, która ma mieć dostęp do danych osobowych, będzie mogła je przetwarzać wyłącznie na podstawie otrzymanego upoważnienia.
  7. Osoby mające dostęp do danych osobowych są zobowiązane do zapoznania się z Polityką i innymi powiązanymi z nią dokumentami oraz stosowanie zawartych w nich regulacji.
  8. Nadzór nad opracowaniem i aktualizacją Polityki sprawuje Inspektor Ochrony Danych (IOD).
  9. Definicje.
  • Administrator Danych Osobowych (ADO) – Pumanta Sp. zo.o. reprezentowana przez Prezesa
  • Dane osobowe – wszelkie informacje, dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej
  • Dane osobowe wrażliwe – szczególne kategorie danych określone w art. 9 RODO, w tym: dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych; dane genetyczne, dane biometryczne przetwarzane w celu jednoznacznego zidentyfikowania osoby fizycznej; dane dotyczące zdrowia, seksualności lub orientacji seksualnej osoby; jak również dane osobowe dotyczące wyroków skazujących oraz naruszeń prawa, o których mowa w art. 10 RODO
  • Inspektor ochrony danych (Inspektor – IOD) – osoba wyznaczona przez Administratora danych na podstawie art. 37 RODO, która realizuje zadania monitorowania przestrzegania przepisów o ochronie danych osobowych, określone w art. 39 RODO. W Pumanta Sp. z o.o. funkcję pełni Prezes.
  • Naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
  • Obszar przetwarzania danych osobowych – pomieszczenia lub części pomieszczeń, w których są przetwarzane dane osobowe, zarówno w formie papierowej, jak i w systemie informatycznym.
  • Odbiorca danych – podmiot, któremu udostępniane są dane osobowe.
  • Podmiot przetwarzający – podmiot, któremu Pumanta Sp. z o.o. powierza czynności przetwarzanie danych osobowych w swoim imieniu.
  • Osoba upoważniona – osoba upoważniona do przetwarzania danych osobowych przez Administratora danych, mająca bezpośredni dostęp do danych, przetwarzanych w systemie informatycznym lub w dokumentacji papierowej.
  • Przetwarzanie danych osobowych – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
  • Zgoda na przetwarzanie danych – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.

 

III. Zarządzanie przetwarzaniem danych osobowych oraz ich bezpieczeństwem.

  1. Prezes Pumanta Sp. z o.o. jest odpowiedzialny za przetwarzanie i ochronę danych osobowych w Spółce, zgodnie z przepisami prawa, w tym za zaakceptowanie niniejszej Polityki. Jednocześnie jako IOD ma następujące obowiązki:
  • informowanie osób upoważnionych do przetwarzania danych osobowych o obowiązkach wynikających z przepisów RODO oraz krajowych przepisach o ochronie danych osobowych;
  • szkolenie pracowników i innych osób (np. współpracowników) z zasadami przetwarzania i ochrony danych;
  • monitorowanie przestrzegania przepisów o ochronie danych oraz wdrożonej w Spółce polityk ochrony danych osobowych;
  • przeprowadzanie oceny skutków dla ochrony danych w odniesieniu do planowanych operacji ich przetwarzania – jeżeli będzie taka konieczność;
  • współpraca z organem nadzorczym oraz pełnienie w stosunku do niego roli punktu kontaktowego;
  • podejmowanie działań w sytuacji naruszenia ochrony danych, w tym dotyczących zgłoszeń informacji o incydencie do organu nadzorczego oraz zawiadamianiu o nich osób, których dane dotyczą;
  • pełnienie punktu kontaktowego, o którym mowa w art. 38 ust. 4 RODO, w sprawach związanych z przetwarzaniem ich danych osobowych oraz wykonywaniem przysługujących im praw;
  • prowadzenie rejestru czynności przetwarzania danych w Spółce;
  • prowadzenie aktualnej ewidencji osób upoważnionych do przetwarzania danych osobowych;
  • usuwanie danych osobowych w przypadku wycofania zgodny na ich przetwarzanie;
  • podpisywanie umów powierzania z zewnętrznym podmiotem  w sytuacji powierzania czynności przetwarzania danych osobowych. Jednocześnie W trakcie dokonywania wyboru podmiotu przetwarzającego IOD weryfikuje, czy podmiot ten zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi przepisów RODO i chroniło prawa osób, których dane dotyczą;
  • prowadzi ewidencję naruszeń ochrony danych osobowych.

 

  1. Upoważnianie osób do przetwarzania danych osobowych.
  2. Wszystkie osoby, które wykonują czynności związane z przetwarzaniem danych osobowych w ramach wykonywania zadań służbowych na stanowiskach pracy lub prac zleconych, muszą posiadać pisemne upoważnienie do przetwarzania danych osobowych oraz podpisać oświadczenie o zachowaniu tajemnicy.
  3. Upoważnienia do przetwarzania danych są przygotowywane i przechowywane przez IOD.
  4. Każda osoba upoważniona do przetwarzania danych osobowych przechodzi szkolenie z zasad ochrony danych .

 

  1. Podstawowe zasady, które powinny przestrzegać osoby upoważnione do przetwarzania danych osobowych.
  2. Zapoznania się z obowiązującymi przepisami prawa z zakresu ochrony danych osobowych oraz dokumentacją dotyczącą ochrony danych
  3. Przetwarzania danych osobowych wyłącznie w celu i zakresie wynikającym z nałożonych obowiązków służbowych.
  4. Zachowania wyjątkowej staranności przy przetwarzaniu danych osobowych, w szczególności danych wrażliwych w celu ochrony interesów osób, których dane dotyczą.
  5. Zachowania w poufności danych osobowych oraz danych objętych tajemnicą przedsiębiorstwa.
  6. Zabezpieczenia danych osobowych przed: ich utratą, uszkodzeniem lub zniszczeniem, zmianą lub ich udostępnieniem osobom nieupoważnionym.
  7. Dopilnowania, aby przeznaczone do usunięcia dokumenty, zawierające dane osobowe niszczone były w stopniu uniemożliwiającym ich odczytanie – zabronione jest wyrzucanie dokumentów do koszy na śmieci bez ich właściwej anonimizacji.
  8. Przesyłania danych osobowych za pomocą sieci Internet jedyne z użyciem metod kryptograficznych (szyfrowanie danych, kanały bezpiecznej transmisji); niewysyłania za pomocą wiadomości e-mail danych osobowych na prywatne adresy, niekopiowanie danych na inne nośniki bez uzasadnionej potrzeby biznesowej.
  9. Zaprzestania przetwarzania danych osobowych po ustaniu stosunku zatrudnienia/współpracy.

 

  1. Realizacja praw osób, których dane dotyczą.

  2. Każdej osobie, której dane osobowe są przetwarzane przez Pumanta Sp. z o.o. przysługują prawa określone w art. 15 – 18 oraz 20 – 22 RODO, w tym:

– prawo dostępu do danych jej dotyczących

– prawo do sprostowania danych

– prawo do usunięcia danych

– prawo do ograniczenia przetwarzania

– prawo do przenoszenia danych

– prawo do sprzeciwu na przetwarzanie jej danych

– prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu.

  1. W sytuacji powierzania danych podmiotom przetwarzającym lub udostępniania danych innym administratorom danych należy ich powiadamiać o każdym sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych, które było wynikiem realizacji wniosku otrzymanego od osoby, której dane dotyczą.

 

VII. Postępowanie w sytuacji naruszenia ochrony danych.

  1. Osoba, która podejrzewa lub stwierdzi naruszenie zasad ochrony danych osobowych ma obowiązek niezwłocznie poinformować o tym fakcie IOD, nie później niż w ciągu 12h.
  2. Po przeanalizowaniu zgłoszenia i stwierdzeniu sytuacji naruszenia, IOD w ciągu 72 godzin informuje UODO (Urząd Ochrony Danych Osobowych).
  3. Za naruszenie lub uzasadnione podejrzenie naruszenia zasad ochrony danych osobowych uznaje się
    – świadome lub nieświadome ujawnienie informacji zawierających dane osobowe osobie nieupoważnionej (nie posiadającej nadanego pisemnego upoważnienia do przetwarzania danych osobowych),
    – zidentyfikowanie wystąpienia zdarzeń dotyczących systemu informatycznego, w tym:
  • brak lub niedostępność spodziewanych danych
  • pozostawione ślady włamania do systemu – np. zmiany w konfiguracji
  • wszelkie zapisy w logach systemów świadczące o naruszeniu bezpieczeństwa, wykonywaniu niedozwolonych operacji itp.
  • odmowa przyjęcia hasła użytkownika
  • znaczące zmiany w zajętości dysku
  • nienaturalne rozmiary zapisywanych na dysku plików
  • ujawnienie indywidualnych haseł dostępu do informacji chronionych

– sytuacje dotyczące nośników informacji z danymi osobowymi (elektronicznych i papierowych):

  • nieuprawnione wykonanie kopii nośników zawierających dane osobowe
  • zmiana lub usunięcie danych osobowych zapisanych na kopiach bezpieczeństwa lub kopiach archiwalnych
  • zgubienie nośnika zawierającego dane osobowe
  • wykrycie braku nośnika z danymi osobowymi w miejscu jego przechowywania
  • przekazanie nośnika z danymi osobowymi osobie nieuprawnionej do ich otrzymania

– sytuacje dotyczące pomieszczeń, w których są przetwarzane dane osobowe:

  • nieuprawniony dostęp do pomieszczeń gdzie przetwarza się dane osobowe

– sytuacje dotyczące naruszenia szczegółowych zasad przetwarzania danych osobowych:

  • dopuszczenie do przetwarzania danych osobowych pracowników bez odpowiednich upoważnień
  • udostępnianie danych osobowych osobom nieupoważnionym
  • udostępnianie danych osobowych nieuprawnionym podmiotom
  • powierzanie przetwarzania danych osobowych innym podmiotom bez pisemnej umowy powierzenia zgodnie z wymaganiami art. 28 ust. 3 RODO
  • zbieranie danych osobowych bez wykonywania obowiązków informacyjnych zgodnie z art. 13 i 14 RODO
  • zbieranie danych bez zgody osoby, w sytuacji, gdy jest ona wymagana przepisami
  • pozyskiwanie danych osobowych z nielegalnych źródeł
  • przetwarzanie danych osobowych niezgodne z uprawnionym celem i zakresem
  • wykonanie nieuprawnionych kopii danych osobowych
  • brak aktualnych kopii zapasowych danych osobowych
  • niewłaściwe niszczenie nośników z danymi osobowymi, pozwalające na ich odczyt
  • brak przeszkolenia pracowników w zakresie zasad przetwarzania i ochrony danych osobowych.

VII.  Odpowiedzialność karna za naruszenie zasad ochrony danych

  1. Naruszenie przepisów o ochronie danych osobowych jest zagrożone sankcjami karnymi, określonymi w art. 107 – 108 UODO oraz w art. 130, 266 – 269, 287 Kodeksu karnego
  2. Niezależnie od odpowiedzialności przewidzianej w przepisach, naruszenie zasad ochrony danych osobowych, obowiązujących w Pumanta Sp. z o.o może zostać uznane za ciężkie naruszenie podstawowych obowiązków pracowniczych i skutkować odpowiedzialnością na podstawie przepisów prawa pracy.

 

Uprzejmie informujemy, iż wszelkie przetwarzanie danych osobowych przez PUMANTA Sp. z o.o. jest zgodne z prawem i rzetelne, albowiem PUMANTA Sp. z o.o. nie wykorzystuje Państwa danych osobowych w celach innych niż przewidziane przepisami prawa. Przetwarzamy Państwa dane tylko w zakresie, w jakim jest to niezbędne do wykonania danego zamówienia i dbamy z najwyższą starannością o ich bezpieczeństwo.

We use cookies to improve your experience. By continuing to browse, you agree to our use of cookies

Przejdź do treści