Privacy Policy

Polityka Ochrony Danych Osobowych SMART TRADE PRAVEER LAKHANI


1. Polityka Ochrony Danych Osobowych zakładowej organizacji związkowej Smart Trade Praveer Lakhani, zwana dalej „Polityką”, określa zasady i działania jakie Administrator podejmuje w związku z realizacją założeń Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).

2. W myśl motywu 171 RODO, jeżeli przetwarzanie ma za podstawę zgodę w myśl dyrektywy 95/46/WE, osoba, której dane dotyczą, nie musi ponownie wyrażać zgody, jeżeli pierwotny sposób jej wyrażenia odpowiada warunkom niniejszego rozporządzenia. Na tej podstawie zakładowa organizacja związkowa (dalej: ZOZ) jako administrator danych członków ZOZ może kontynuować przetwarzanie z deklaracji członkowskich, które podpisywane były przed dniem 25 maja 2018 r.

3. Definicje używane w zakresie ochrony danych zgodnie z RODO:
a. “dane osobowe” oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (“osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;
b. “przetwarzanie” oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesyłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
c. “zbiór danych” oznacza uporządkowany zestaw danych osobowych dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest scentralizowany, zdecentralizowany czy rozproszony funkcjonalnie lub geograficznie;
d. “administrator” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych;
e. “podmiot przetwarzający” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora;
f. “odbiorca” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców; przetwarzanie tych danych przez te organy publiczne musi być zgodne z przepisami o ochronie danych mającymi zastosowanie stosownie do celów przetwarzania;
g. “zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych;
h. “naruszenie ochrony danych osobowych” oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych;
i. “dane dotyczące zdrowia” oznaczają dane osobowe o zdrowiu fizycznym lub psychicznym osoby fizycznej – w tym o korzystaniu z usług opieki zdrowotnej – ujawniające informacje o stanie jej zdrowia;
j. „dane wrażliwe” oznaczają dane wymienione w art. 9 ust. 1 RODO, tj. dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne, biometryczne;
k. „działacze związkowi pełniący z wyboru funkcje związkowe” – osoby wybrane zgodnie z ustawą z dnia 23 maja 1991 r. o związkach zawodowych, do pełnienia z wybory funkcji związkowej poza zakładem pracy.
l. „hasło” rozumie się przez to ciąg co najmniej 6 znaków zawierających cyfry lub litery, znany jedynie użytkownikowi;
m. „pomieszczenie chronione” rozumie się przez to pokój, lub wyodrębnione pomieszczenie w którym znajdują się dane osobowe;
n. „upoważniony” rozumie się przez to osobę upoważnioną do przetwarzania danych osobowych.
o. ‘’użytkownik’’ rozumie się przez osoby odwiedzające stronę www.textilworld.pl

4. Nadzór nad przestrzeganiem zasad opisanych w niniejszej Polityce oraz przepisów ochrony danych osobowych pełni Prezes i właściciel firmy Smart Trade Praveer Lakhanii – Praveer Lakhani.

5. Dane osobowe mogą być przetwarzane za zgodą podmiotów danych, za wyjątkiem z ust. 6.

6. Zgodne z prawem jest przetwarzania bez zgody podmiotu danych (art. 6 ust. 1 RODO) gdy:

a. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
b. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;
c. przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
d. przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
e. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią.

7. Administrator podejmuje niezbędne działania w celu zapewnienia by wszyscy użytkownicy strony www.textilworld.pl oraz osoby upoważnione do przetwarzania danych osobowych zapoznali się z Polityką oraz przestrzegali zawartych w niej zasad.
8. Administrator prowadzi ewidencję osób upoważnionych do przetwarzania danych osobowych.
9. Administrator oznacza zbiory danych jakie przetwarza i spisuje te zbiory w ramach Polityki ochrony danych.
10. Administrator prowadzi rejestr czynności przetwarzania.
11. Przetwarzane przez Smart Trade Praveer Lakhani dane osobowe nie będą profilowane ani podlegały zautomatyzowanemu podejmowaniu decyzji.
12. Politykę ochrony danych w Smart Trade Praveer Lakhani należy realizować m.in. poprzez:
a. Zapoznanie użytkowników strony www.textilworld.pl oraz osoby upoważnione do przetwarzania danych osobowych, z Polityką ochrony danych;
b. Podnoszenie wiedzy w zakresie bezpieczeństwa i ochrony danych osobowych;
c. Efektywne wdrożenie procedur;
d. Rzetelne prowadzenie rejestrów zbiorów danych;
e. Zabezpieczanie dostępów do komputerów hasłem;
f. Odpowiednie zabezpieczanie danych;

13. Pomieszczenia w których są przetwarzane (przechowywane) są dane osobowe zabezpieczone są w następujący sposób: Pomieszczenie zamykane na klucz do którego dostęp mają następujące osoby:
1. Praveer Lakhani
2. Vijay Lakhani
Dane przechowywane są w szafie zamykanej na klucz.

14. Polityka Smart Trade Praveer Lakhani w zakresie ochrony danych na komputerach używanych u administratora, w tym komputerach przenośnych:
a. Sprzęt komputerowy stosowany do przetwarzania danych osobowych jest zabezpieczony hasłem składającym się z co najmniej 5 znaków pisanych ciągiem.
Hasło zmienia się nie rzadziej niż co 30 dni,
b. Komputery przenośne wynoszone poza pomieszczenie Smart Trade Praveer Lakhani muszą być zabezpieczane przed nieuprawnionym dostępem do danych w ten sam sposób jak komputery na stałe znajdujące się w pomieszczeniu firmy.

15. Przesyłanie danych osobowych w wiadomościach e-mail Smart Trade Praveer Lakhani, jest dopuszczalne tylko przez osoby upoważnione przez administratora, które muszą dbać o anonimizację adresów e-mail przez wpisywanie adresów odbiorców, w grupowo wysyłanych wiadomościach e-mail, jako opcja dostępna w poczcie „kopia ukryta” „UDW”.

16. Administrator dba o aktualizację programów antywirusowych.

17. Naprawy i konserwacje sprzętu komputerowego wykonywane są w obecności osób upoważnionych.

18. Wobec każdego podmiotu danych administrator ma obowiązek informacyjny;

19. Podmiot danych ma w każdym czasie prawo do kontroli przetwarzania swoich danych osobowych, a w szczególności prawo do zapoznania się z:
a. Tożsamością i aktualnymi danymi kontaktowymi;
b. Danymi kontaktowymi IOD;
c. Celami przetwarzania danych osobowych, oraz podstawie prawnej przetwarzania;
d. Jeżeli przetwarzanie odbywa się w związku z prawnie uzasadnionymi interesami (na podstawie art. 6 ust. 1 lit. f) RODO) – prawnie uzasadnione interesy realizowane przez administratora lub przez stronę trzecią;

20. Podmiot danych ma w każdym czasie uzyskać informacje o:
a. Odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją;
b. Informacjach o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej (gdy ma to zastosowanie);
c. Okresie przez który dane osobowe będą przechowywane, gdy możliwe jest ustalenie tego okresu;
d. Informacjach o prawie do żądania od Administratora dostępu do danych osobowych dotyczących podmiotu danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych;
e. Jeżeli przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a) RODO), podmiot danych uzyskuje informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem;
f. prawie wniesienia skargi do organu nadzorczego;

21. Pracownicy Smart Trade Praveer Lakhani oraz osoby upoważnione pisemnie potwierdzają zapoznanie się z Polityką ochrony danych.

22. WZORY/ZAŁĄCZNIKI:
a. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, tzw. RODO), (Dz. U. UE. L. z 2016 r. Nr 119, z późn. zm.); a. Ustawa z dnia 23 maja 1991 r. o związkach zawodowych (t.j. Dz. U. z 2015 r. poz. 1881);
b. Polityka Cookies
c. Regulamin strony www.amore-clothing.pl
d. Wzór potwierdzenie zapoznania się z Polityką ochrony danych;
e. Wzór klauzuli informacyjnej;
f. Wzór formularza zgody;
g. Upoważnienie do przetwarzania danych osobowych;
h. Rejestr czynności przetwarzania;
i. Rejestr użytkowników przetwarzających dane osobowe;
j. Rejestr naruszeń ochrony danych osobowych;
k. Rejestr zbiorów danych; Polityka ochrony danych osobowych przyjęta i wprowadzona w życie w dniu 01.01.2021 r.

SCROLL UP

Shopping cart