dotycząca przetwarzania
danych osobowych w
związku z zawarciem umowy zlecenia
1.
Administratorem danych
osobowych jest AAS RECRUITMENT sp. z o.o. ul. Ferdynanda Focha 53/5, 42-200
Częstochowa (KRS: 0000255644).
2.
Dane kontaktowe inspektora ochrony danych: adres wskazany powyżej
(z dopiskiem ODO) lub odo@aasrecruitment.com.
3.
Dane
osobowe przetwarzane będą w następujących celach:
a)
zawarcia i wykonania umowy zlecenia, w tym wykorzystania podanych
danych kontaktowych w zakresie niezbędnym do zawarcia i wykonania umowy;
podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania
zawartej umowy [podstawa prawna - art. 6 ust. 1 lit. b Rozporządzenia
Parlamentu Europejskiego i Rady (UE) 2016/697 z dnia 27 kwietnia 2016 r. w
sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w
sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE
(ogólne rozporządzenie o ochronie danych), dalej RODO];
b)
wypełnienia obowiązków prawnych ciążących na Administratorze w związku
z zawarciem i wykonaniem umowy [podstawa prawna - art. 6 ust. 1 lit. c oraz
art. 9 ust. 2 lit. b RODO], w szczególności:
i. zapewnienie
bezpiecznych i higienicznych warunków wykonywania umowy;
ii. realizacja obowiązków
ubezpieczeniowych oraz podatkowych (w tym przekazanie PIT11);
iii. przeprowadzenie
kontroli trzeźwości w związku z zapewnieniem ochrony życia i zdrowia Zleceniobiorców,
pracowników i innych osób, a także ochrony mienia;
c)
realizacja
prawnie uzasadnionych interesów Administratora [podstawa prawna - art. 6 ust. 1
lit. f RODO], którymi są:
i. ochrona przed
roszczeniami oraz dochodzenie własnych roszczeń (w przypadku konieczności
przetwarzania danych szczególnych kategorii podstawą prawną przetwarzania
będzie art. 9 ust. 2 lit f RODO);
ii. zapewnienie realizacji
zawartych przez Administratora umów z kontrahentami;
iii. przeprowadzanie audytów oraz kontroli, w tym przez podmioty zewnętrzne, w
szczególności w zakresie przestrzegania przepisów prawa;
iv. realizacja obowiązków informacyjnych oraz praw osób, których dotyczy
przetwarzanie danych;
v. realizacja marketingu
własnego;
vi. przeprowadzanie konkursów,
akcji, programów skierowanych do personelu Administratora;
vii. zapewnienie
bezpieczeństwa sieci i informacji;
viii.
przekazywanie
informacji skierowanych do personelu Administratora, związanych z zawartą umową
(nie będących informacją handlową ani nie realizowanych dla celów marketingu
bezpośredniego), np.: informacji dotyczących programów wspierających w zakresie
rozwoju zawodowego lub osobistego, konkursów, ważnych informacji dotyczących
Administratora, informacji dotyczących planowanych zmian warunków umowy,
informacji dotyczących szczególnych okoliczności typu święta, rocznice oraz
informacji związanych z aktywnościami użytkowników aplikacji Exact People GO;
d)
udostępnianie
wizerunku w postaci zdjęcia umieszczonego w systemach informatycznych
Administratora – jeżeli zdjęcie zostanie umieszczone samodzielnie i z własnej
inicjatywy, co będzie traktowane jako wyrażenie zgody [podstawa prawna - art. 6
ust. 1 lit. a RODO];
e)
przesyłanie
informacji handlowych lub prowadzenie marketingu bezpośredniego z
wykorzystaniem telekomunikacyjnych urządzeń końcowych (np. komputer, telefon)
jeśli zostanie wyrażona zgoda [podstawa prawna - art. 6 ust. 1 lit. a RODO];
f)
prowadzanie
postepowań wyjaśniających dotyczących naruszeń prawa lub obowiązujących u
Administratora zasad, w szczególności w związku ze zgłoszeniami sygnalistów [podstawa
prawna - art. 6 ust. 1 lit. c, f oraz art. 9 ust. 2 lit. b, f RODO].
4.
Odbiorcami
danych osobowych będą kontrahenci Administratora, w szczególności podmioty
świadczące usługi: medyczne (z zakresu badań wstępnych oraz badań okresowych),
szkoleniowe, IT i teleinformatyczne, prawne (w tym dochodzenie i obronę przed
roszczeniami), audytorskie, finansowe, kurierskie i pocztowe, a w zakresie
wewnętrznych celów administracyjnych - spółki wchodzące w skład grupy Exact
Systems, do której należy Administrator. Ponieważ usługi świadczone są na
terenie klientów Administratora, podmioty te wymagają udostępnienia im danych
identyfikacyjnych osób realizujących usługi, w szczególności: imię, nazwisko,
PESEL lub data urodzenia.
5.
Administrator
nie przekazuje danych osobowych do organizacji międzynarodowych, ale dane
przetwarzane w celach wskazanych w pkt 3 lit. a) oraz c)ii będą przekazywane do
spółek wchodzących w skład grupy Exact Systems, które znajdują się w państwach
trzecich. Przekazywanie danych osobowych do tych państw będzie następowało na
podstawie standardowych klauzul ochrony danych przyjętych przez Komisję
Europejską. Ze standardowymi klauzulami ochrony danych mogą państwo zapoznać
się w siedzibie Administratora. Możliwe jest również przekazanie danych
osobowych do kontrahentów Administratora, którzy mają siedzibę w państwie
trzecim, w stosunku, do którego została wydana decyzja stwierdzająca odpowiedni
stopień ochrony lub w przypadku braku takiej decyzji, jeśli przekazanie jest
niezbędne do wykonania umowy.
6.
Okres
przechowywania danych osobowych uzależniony jest od celu przetwarzania i tak
odpowiednio dla celu wskazanego w pkt.3 lit:
a)
a)
i b)i, ii – przez wynikający z przepisów prawa okres, w jakim Administrator ma
obowiązek przechowywania dokumentacji zawierającej dane osobowe, wynoszący:
i. w przypadku ucznia lub
studenta - 5 lat licząc od końca roku podatkowego, w którym upłynął termin
płatności podatku;
ii. w pozostałych
przypadkach - 10 lat licząc od końca roku kalendarzowego, w którym umowa
zlecenia uległa rozwiązaniu lub wygasła;
b)
b)
iii - przez okres nieprzekraczający roku od dnia zebrania danych;
c)
c)
i, do iii - przez okres czasu odpowiadający okresowi przedawnienia roszczeń,
jakie może podnosić Administrator i jakie mogą być podnoszone wobec
Administratora;
d)
c)
iv - do 5 lat od dnia zgłoszenia;
e)
c)
v do viii, d), e) – do trzech miesięcy licząc od czasu wygaśnięcia umowy
zlecenia;
f)
f)
– przez 15 miesięcy po zakończeniu roku kalendarzowego, w którym zakończono
działania następcze lub po zakończeniu postępowań zainicjowanych tymi działaniami.
7.
W związku z przetwarzaniem przez Administratora twoich
danych osobowych masz prawo:
a)
dostępu do treści swoich danych oraz ich sprostowania, usunięcia,
ograniczenia przetwarzania;
b)
przenoszenia danych;
c)
wniesienia sprzeciwu (dotyczy przetwarzania danych w oparciu o
prawnie uzasadniony interes);
d)
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (na
adres Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa), jeżeli
uzna Pani/Pan, iż przetwarzanie danych osobowych jest niezgodne z prawem;
e)
w przypadku danych osobowych, które są przetwarzane na podstawie
zgody - prawo do wycofania zgody w dowolnym momencie – cofnięcie zgody nie
wpływa jednak na zgodność z prawem przetwarzania, którego dokonano na podstawie
zgody przed jej cofnięciem.
8.
Podanie
danych osobowych jest dobrowolne, przy czym jest warunkiem zawarcia i wykonania
umowy. W zakresie, w jakim podanie danych jest niezbędne do wypełnienia
obowiązków prawnych, podanie danych jest wymogiem ustawowym.
9.
Administrator
nie podejmuje decyzji w sposób zautomatyzowany i nie stosuje dowolnej formy
zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu
danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w
szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej
osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji,
zainteresowań,
wiarygodności, zachowania, lokalizacji lub przemieszczania się.