Polityka Ochrony Danych Osobowych
1. Get 2 Grow jest marką należącą i wykorzystywaną przez BAM Works Sp. z o.o. (dalej: Bam Works lub BAM) z siedzibą w Krzepicach, adres: Krzepice 29, 57-100 Strzelin, NIP: 9141571471, REGON: 385756998, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonym przez Sąd Rejonowy dla Wrocławia – Fabrycznej we Wrocławiu IX Wydział Gospodarczy KRS pod numerem KRS: 0000831180, kapitał zakładowy w wysokości: 5 000 zł (słownie: pięćdziesiąt pięć tysięcy złotych).
Niniejszy dokument zatytułowany „Polityka ochrony danych osobowych” (dalej: Polityka) ma za zadanie stanowić mapę wymogów, zasad i regulacji ochrony danych osobowych w Bam Works Sp. z o.o.
Niniejsza Polityka jest polityką ochrony danych osobowych w rozumieniu RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochrony danych) (Dz.Urz. UE L 119, s.1).
2. Odpowiedzialni za wdrożenie i stosowanie niniejszej Polityki są:
a) Zarząd Bam Works Sp. z o.o.;
b) komórki organizacyjne przetwarzające dane osobowe;
c) wszyscy członkowie personelu Bam Works.
Bam Works powinna także zapewnić zgodność postępowania kontrahentów BAM z niniejsza Polityką w odpowiednim zakresie, gdy dochodzi do przekazania im danych osobowych przez Bam Works.
3. SKRÓTY I DEFINICJE:
a) Polityka: oznacza niniejsza Politykę ochrony danych osobowych, o ile co innego nie wynika wyraźnie z kontekstu;
b) RODO: oznacza rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) ( Dz.Urz. UE L 119, s.1);
c) Dane: oznaczają dane osobowe, o ile co innego nie wynika wyraźnie z kontekstu;
d) Dane szczególnych kategorii: oznaczają dane wymienione w art. 9 ust. 1 RODO, tj. dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne, biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej lub dane dotyczące zdrowia, seksualności lub orientacji seksualnej;
e) Dane karne: oznaczają dane wymienione w art. 10 RODO, tj. dane dotyczące wyroków skazujących i naruszeń prawa;
f) Dane dzieci: oznaczają dane osób poniżej 16 roku życia;
g) Osoba: oznaczająca osobę, której dane dotyczą, o ile co innego wynika wyraźnie z kontekstu;
h) Podmiot przetwarzający: oznacza organizacje lub osobę, której Bam Works powierzyła przetwarzanie danych osobowych (np. usługodawca IT, zewnętrzna księgowość, kancelaria prawna);
i) Profilowanie: oznacza dowolną formę zautomatyzowania przetwarzania danych osobowych, która polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się;
j) Eksport danych: oznacza przekazanie danych do państwa trzeciego lub organizacji międzynarodowej;
k) RCPD lub Rejestr: oznacza Rejestr Czynności Przetwarzania Danych Osobowych;
l) Bam Works lub BAM oznacza Bam Works sp. z o.o. z siedzibą w Krzepicach, adres: Krzepice 29, 57-100 Strzelin, NIP: 9141571471, REGON: 385756998, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonym przez Sąd Rejonowy dla Wrocławia – Fabrycznej we Wrocławiu IX Wydział Gospodarczy KRS pod numerem KRS: 0000831180
4. OCHRONA DANYCH OSOBOWYCH – ZASADY OGÓLNE
4.1. Filary ochrony danych osobowych w Bam Works:
a) legalność – Bam Worka dba o ochronę prywatności i przetwarzanie dane zgodnie z prawem;
b) bezpieczeństwo – Bam Works zapewnia odpowiedni poziom bezpieczeństwa danych, podejmując stale działania w tym zakresie;
c) prawa jednostki – Bam Works umożliwia osobom, których dane przetwarza, wykonywanie swoich praw i prawa te realizuje;
d) rozliczalność – Bam Works dokumentuje to, w jaki sposób spełnia obowiązki wynikające z przepisów prawa.
4.2. Zasady ochrony danych:
Bam Works przetwarza dane osobowe z poszanowaniem następujących zasad:
a) w oparciu o podstawę prawną i zgodnie z prawem (legalizm);
b) rzetelnie i uczciwie ( rzetelność);
c) w sposób przejrzysty dla osoby, której dane dotyczą (transparentność);
d) w konkretnych celach i nie „na zapas” (minimalizacja);
e) nie więcej niż potrzeba (adekwatność);
f) z dbałością o prawidłowość danych (prawidłowość);
g) nie dłużej niż potrzeba (czasowość);
h) zapewniając odpowiednie bezpieczeństwo danych (bezpieczeństwo).
5. CEL PRZETWARZANIA DANYCH OSOBOWYCH
5.1 Gromadzone dane osobowe są przez Bam Works wykorzystywane w ramach prowadzonej działalności, polegającej na realizacji procesów rekrutacyjnych dla klientów Bam Works, jak również na zatrudnianiu pracowników i delegowaniu ich do pracy u innych podmiotów (jako agencja pracy tymczasowej bądź w ramach outsourcingu). Bam Works przetwarza dane osobowe w związku z realizowanymi procesami zatrudniania pracowników lub ich rekomendacji klientom. Bam Works gromadzi jedynie dane osobowe niezbędne w toku procesów rekrutacyjnych oraz dane potrzebne – w przypadku wyrażenia przez strony takiej woli – do zawarcia określonej umowy (np. umowy o pracę, umowy zlecenie, umowy o dzieło, umowy o świadczenie usług). W toku procesów rekrutacyjnych Bam Works kontaktuje się z kandydatami w sprawach związanych ze świadczonymi usługami: przekazuje informacje na temat ofert pracy, prosi o udzielenie dalszych informacji, niezbędnych w toku tych procesów.
5.2. Zdarza się również, iż dane osobowe – w przypadku wyrażenia takiej woli przez osobę, której dane dotyczą – wykorzystywane są w celach marketingowych, przedstawiając oferty pracy lub inne oferty rozwoju zawodowego, a także w celu odpowiadania na kierowane zapytania. Ponadto, gromadzone dane osobowe, jeżeli zaistnieje taka potrzeba, mogą zostać przez Bam Works wykorzystane w celu ochrony praw i interesów Bam Works.
6. KATEGORIE PODMIOTÓW, KTÓRYCH DANE SĄ PRZETWARZANE
W ramach prowadzonej przez Bam Works działalności gospodarczej gromadzone i przetwarzane są dane osobowe: kandydatów do pracy, zatrudnianych przez Bam Works pracowników wykonujących pracę dla Bam Works w jej siedzibie, pracowników tymczasowych, a także pracowników świadczących pracę lub wykonujących usługi u Klientów Bam Works. Dane osobowe pozyskiwane są przez Bam Works bezpośrednio od osób, których dotyczą, w ramach składanych aplikacji w procesie ubiegania się o zatrudnienie. Istnieje jednak możliwość, że w toku realizowanych przez Bam Works procesów, określone dane osobowe zostaną pozyskane od osób trzecich lub ze źródeł publicznie dostępnych np. z portali branżowych, zawierających określone kategorie danych osób z określonych specjalności.
7. KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
W toku procesów rekrutacyjnych, w trakcie obowiązywania umowy lub po jej zakończeniu Bam Works może przetwarzać takie dane osobowe jak: imię, nazwisko, adres zamieszkania, adres poczty elektronicznej, numer telefonu, płeć, datę i miejsce urodzenia, narodowość, stanowisko, informacje na temat wynagrodzeń i świadczeń, wykształcenie, doświadczenie oraz historia zatrudnienia, numer identyfikacji podatkowej, numer PESEL, numer rachunku bankowego, informacje podatkowe (które mogą obejmować stan cywilny i liczbę osób na utrzymaniu).
8. PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH
W toku procesów rekrutacyjnych podanie danych osobowych jest dobrowolne. Należy jednak pamiętać, że brak wskazania danych osobowych, szczegółowo określonych w ramach poszczególnych procesów, będzie oznaczać, że Bam Works nie będzie mógł świadczyć swoich usług na rzecz takiej osoby, w szczególności osoba ta nie będzie mogła wziąć udziału w procesie rekrutacyjnym.
9. PRZEKAZYWANE DANE OSOBOWE PRZETWARZAMY:
a) opierając się na wyrażonej przez daną osobę zgodzie na przetwarzanie danych osobowych – udzielonej w formie pisemnej lub elektronicznej;
b) w sytuacji, gdy jest to niezbędne do wykonania umowy, której stroną jest dana osoba lub jest to konieczne do podjęcia działań poprzedzających zawarcie takiej umowy na wniosek danej osoby – udzielenie informacji nie jest obowiązkowe, jednakże jest konieczne do tego, aby umowa mogła być zawarta i wykonywana;
c) w sytuacji, gdy jest to niezbędne do realizacji obowiązku prawnego ciążącego na Bam Works, wynikającego z przepisów prawa powszechnie obowiązującego;
d) w sytuacji, gdy przetwarzanie danych jest niezbędne do realizacji celów wynikających z prawnie uzasadnionych interesów realizowanych przez Bam Works lub podmiot trzeci współpracujący z Bam Works, w szczególności takich jak dochodzenie roszczeń z tytułu prowadzonej działalności gospodarczej.
W toku procesu przetwarzania danych osobowych Bam Works nie podejmuje zautomatyzowanych decyzji w odniesieniu do danych osobowych poszczególnych osób.
10. OBSZARY PRZETWARZANIA DANYCH OSOBOWYCH
10.1. Bam Works przetwarza dane osobowe osobiście – w swoich biurach, przez upoważnionych do tego pracowników. Dane osobowe mogą również być przekazywane do innych podmiotów, w szczególności do klientów BAM, dla których Bam Works prowadzi określone procesy rekrutacyjne, w celu zarekomendowania danej osoby do pracy na określonym stanowisku, lub w celu oddelegowania danej osoby do świadczenia pracy.
10.2. Zdarza się, że przetwarzane przez Bam Works dane osobowe przekazywane są przez BAM do innych podmiotów, z którymi Bam Works współpracuje. Podmioty, do których BAM może przekazywać dane osobowe to podmioty zaufane, które realizują usługi komplementarne względem prowadzonej przez BAM działalności (np. usługi kadrowe, płacowe, prawne). Bam Works dba, aby przekazywanie lub udostępnianie danych osobowych odbywało się w granicach obowiązującego prawa, z zachowaniem najwyższych standardów ochrony i bezpieczeństwa.
10.3. W uzasadnionych przypadkach, na wniosek organów nadzoru lub ściągania i wymiaru sprawiedliwości, Bam Works może ujawnić pewne informacje o danej osobie, jeżeli jest to zgodne z postanowieniami RODO i innymi przepisami prawa powszechnie obowiązującego.
11. PRZEKAZYWANIE DANYCH OSOBOWYCH DO PAŃSTW TRZECICH
Bam Works nie zamierza przekazywać danych osobowych do państw trzecich, czyli państw znajdujących się poza Europejskim Obszarem Gospodarczym. Natomiast w przypadku gdyby zaistniała potrzeba przekazania danych, Bam Works zweryfikuje czy Komisja Europejska zgodnie z art. 45 RODO uznała, że państwo trzecie, terytorium lub określony sektor lub określone sektory w tym państwie trzecim, do którego mają zostać przekazane dane osobowe, zapewniają odpowiedni stopień ochrony tych danych. W przypadku braku decyzji Komisji Europejskiej Bam Works podejmie działania w celu weryfikacji poziomu ochrony danych osobowych, w miejscu do którego dane osobowe będą miały zostać przekazane. Dane zostaną przekazane wyłącznie wtedy, gdy państwo trzecie zapewni odpowiednie zabezpieczenia i pod warunkiem, że w państwie tym obowiązują egzekwowalne prawa osób, których dane dotyczą, i skuteczne środki ochrony prawnej.
12. OKRES PRZECHOWYWANIA DANYCH OSOBOWCH
Dane osobowe będą przechowywane przez Bam Works przez okres niezbędny do realizacji usług świadczonych przez BAM (procesy rekrutacyjne, praca tymczasowa) lub przez okres wymagany przepisami prawa (np. przechowywanie dokumentacji pracowniczej w przypadku zawarcia umowy o pracę, przechowywanie dokumentacji podatkowej). Po zakończeniu określonych procesów lub zakończeniu współpracy dane osobowe będą przechowywane przez okres niezbędny do celów ustalenia, dochodzenia i obrony roszczeń. W każdym przypadku okres retencyjności przekazanych Bam Works danych osobowych będzie zależny od rodzaju procesu oraz rodzaju stosunku prawnego. Istnieje również możliwość, w przypadku wyrażenia stosownej zgody przez daną osobę, że dane osobowe będą przechowywane przez określony czas, w celu łączenia ich z ofertami pracy, co umożliwi przedstawienie takiej osobie ofert pracy, zgodnych z określonym przez nią profilem kandydata lub też przesyłanie informacji o takiej osobie klientom Bam Works.
13. INWENTARYZACJA
13.1. Dane szczególnych kategorii i dane karne:
Bam Works identyfikuje przypadki, w których przetwarza lub może przetwarzać dane szczególnych kategorii lub dane karne oraz utrzymuje dedykowane mechanizmy zapewniania zgodności z prawem przetwarzania takich danych. W przypadku zidentyfikowania przypadków przetwarzania danych szczególnych kategorii lub danych karnych Bam Works postępuje zgodnie z przyjętymi zasadami w tym zakresie.
13.2. Dane niezidentyfikowane:
Bam Works identyfikuje przypadki, w których przetwarza lub może przetwarzać dane niezidentyfikowane i utrzymuje mechanizmy ułatwiające realizację praw osób, których dotyczą dane niezidentyfikowane.
13.3. Profilowanie
Bam Works identyfikuje przypadki, w których dokonuje profilowania przetwarzanych danych i utrzymuje mechanizmy zapewniające zgodność tego procesu z prawem. W przypadku zidentyfikowania przypadków profilowania i zautomatyzowanego podejmowania decyzji BAM postępuje zgodnie z przyjętymi zasadami w tym zakresie.
13.4. Współadministrowanie
Bam Works identyfikuje przypadki współadministrowania danymi i postępuje w tym zakresie zgodnie z przyjętymi zasadami.
14. REJESTR CZYNNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH
14.1. RCPD stanowi formę dokumentowania czynności przetwarzania danych, pełni role mapy przetwarzania danych i jest jednym z kluczowych elementów umożliwiających realizacje fundamentalnej zasady, na której opiera się cały system ochrony danych osobowych, czyli zasady rozliczalności.
14.2. BAM Works prowadzi Rejestr Czynności Przetwarzania Danych, w którym inwentaryzuje i monitoruje sposób, w jaki wykorzystuje dane osobowe.
14.3. Rejestr jest jednym z podstawowych narzędzi umożliwiających BAM rozliczanie większości obowiązków ochrony danych.
14.4. W Rejestrze dla każdej czynności przetwarzania danych, którą Bam Works uznała za odrębna dla potrzeb Rejestru, BAM odnotowuje co najmniej:
a) nazwę czynności,
b) cel przetwarzania,
c) opis kategorii osób,
d) opis kategorii danych,
e) podstawę prawna przetwarzania wraz z wyszczególnieniem kategorii uzasadnianego interesu BAM, jeśli podstawą jest uzasadniony interes,
f) sposób zbierania danych,
g) opis kategorii odbiorców danych ( w tym przetwarzających),
h) informacje o przekazywaniu poza EU/EOG;
i) ogólny opis technicznych i organizacyjnych środków ochrony danych.
15. PLIKI COOKIES
15.1. Witryna https://get2grow.eu używa cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Cookies ułatwiają korzystanie z wcześniej odwiedzonych witryn.
15.2. Korzystanie ze strony internetowej bez zmiany ustawień dotyczących plików cookies w przeglądarce oznacza zgodę użytkownika na ich zapis lub wykorzystywanie.
15.3. Użytkownik może w dowolnym momencie w swojej przeglądarce zmienić ustawienia lub wyłączyć obsługę plików cookies. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej.
15.4. Jeżeli użytkownik nie dokona zmiany domyślnych ustawień przeglądarki internetowej dotyczących plików cookies, pliki zbierające dane zostaną umieszczone na urządzeniu końcowym i będą wykorzystywane zgodnie z zasadami określonymi przez dostawcę przeglądarki internetowej.
15.5. Informacje na temat zarządzania plikami cookies w poszczególnych przeglądarkach – w tym w szczególności instrukcje dotyczące blokowania i usuwania plików cookies – można znaleźć na następujących stronach:
Chrome: https://support.google.com/chrome/answer/95647?hl=pl
Firefox: https://support.mozilla.org/pl/kb/ciasteczka
Internet Explorer: https://support.microsoft.com/pl-pl/help/17442/windows-internet-explorer-delete-manage-cookies
Microsoft Edge: https://support.microsoft.com/pl-pl/help/4468242/microsoft-edge-browsing-data-and-privacy-microsoft-privacy
Opera: https://help.opera.com/pl/latest/web-preferences/#cookies
Safari: https://support.apple.com/pl-pl/HT201265
15.6. Użytkownicy, którzy po zapoznaniu się z informacjami dostępnymi na stronie internetowej nie chcą, aby pliki cookies zostały zachowane w przeglądarce internetowej urządzenia, powinni usunąć je ze swojej przeglądarki po zakończeniu wizyty na stronie internetowej.
15.7. Gromadzone informacje dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
15.8. Cookies identyfikuje użytkownika, co pozwala na dopasowanie treści witryny, z której korzysta, do jego potrzeb. Zapamiętując jego preferencje, umożliwia odpowiednie dopasowanie skierowanych do niego reklam. Bam Works stosuje pliki cookies, aby zagwarantować najwyższy standard wygody swojego serwisu, a zebrane dane są wykorzystywane jedynie wewnątrz BAM w celu optymalizacji działań.
15.9. Bam Works wykorzystuje następujące pliki cookies:
a) „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach serwisu;
b) pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach serwisu;
c) „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych serwisu;
d) „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez użytkownika ustawień;
e) „reklamowe” pliki cookies, umożliwiające dostarczanie użytkownikom treści reklamowych bardziej dostosowanych do ich zainteresowań.
15.10. Cookies stosowane przez Bam Works mogą służyć optymalizacji korzystania ze strony przez użytkownika, poprawie wydajności i optymalizacji działania strony.
15.11. Informacje zbierane i generowane przez Cookies nie pozwalają na identyfikację użytkownika.
15.12. W wyniku wykorzystywania Cookies nie są przechowywane żadne dane osobowe użytkownika. Cookies używane przez Bam Worka są bezpieczne i nie mają szkodliwego wpływu na komputer użytkownika.
16. SPOSÓB OBSLUGI PRAW JEDNOSTKI I OBOWIAZKÓW INFORMACYJNYCH
16.1. Bam Works dba o czytelność i styl przekazywanych informacji i komunikacji z osobami, których dane przetwarza.
16.2. Bam Works ułatwia osobom korzystanie z ich praw poprzez różne działania, w tym: zamieszczenie na stronie internetowej BAM informacji lub odwołań (linków) do informacji o prawach osób, o sposobie skorzystania z nich, w tym wymaganiach dotyczących identyfikacji, metod kontaktu z BAM w tym celu, ewentualnym cenniku żądań „dodatkowych” itp.
16.3. Bam Works dba o dotrzymywanie prawnych terminów realizacji obowiązków względem osób.
16.4. Bam Works wprowadza adekwatne metody identyfikacji i uwierzytelniania osób dla potrzeb realizacji praw i jednostki i obowiązków informacyjnych.
16.5. W celu realizacji praw jednostki Bam Works zapewnia procedury i mechanizmy pozwalające zidentyfikować dane konkretnych osób przetwarzane przez BAM, zintegrować te dane, wprowadzać do nich zmiany i usuwać w sposób zintegrowany.
16.6. Bam Works dokumentuje obsługę obowiązków informacyjnych, zawiadomień i żądań osób.
17. OBOWIĄZKI INFORMACYJNE
17.1. Bam Works określa zgodnie z prawem i efektywne sposoby wykonywania obowiązków informacyjnych.
17.2. Bam Works informuje osobę o przedłużeniu ponad jeden miesiąc terminu na rozpatrzenie zadania tej osoby.
17.3. Bam Works informuje osobę o przetwarzaniu jej danych, przy pozyskiwaniu danych od tej osoby.
17.4. Bam Works informuję osobę o przetwarzaniu jej danych, przy pozyskiwaniu danych o tej osobie niebezpośrednio od niej.
17.5. Bam Works określa sposób informowania osób o przetwarzaniu danych niezidentyfikowanych, tam, gdzie to jest możliwe ( np. tabliczka o objęciu obszaru monitoringiem wizyjnym).
17.6. Bam Works informuje osobę o planowanej zmianie celu przetwarzania danych.
17.7. Bam Works informuje osobę przed uchyleniem ograniczenia przetwarzania.
17.8. Bam Works informuje odbiorców danych o sprostowaniu, usunięciu lub ograniczeniu przetwarzania danych (chyba że będzie to wymagało niewspółmiernie dużego wysiłku lub będzie niemożliwe).
17.9. Bam Works informuję osobę o prawie sprzeciwu względem przetwarzania danych najpóźniej przy pierwszym kontakcie z tą osobą.
17.10. Bam Works bez zbędnej zwłoki zawiadamia osobę o naruszeniu ochrony danych osobowych, jeżeli może ono powodować wysokie ryzyko naruszenia praw lub wolności tej osoby.
18. ŻĄDANIA OSÓB
18.1. Prawa osób trzecich
Realizując prawa, osób których dane dotyczą, Bam Works wprowadza proceduralne gwarancje ochrony prawa i wolności osób trzecich. W szczególności w przypadku powzięcia wiarygodnej wiadomości o tym, że wykonanie żądania osoby o wydanie kopii danych lub prawa do przeniesienia danych może niekorzystnie wpłynąć na prawa i wolności innych osób (np. prawa związane z ochroną danych innych osób, prawa własności intelektualnej, tajemnicę handlową, dobra osobiste), BAM może się zwrócić do osoby w celu wyjaśnienia wątpliwości lub podjąć inne prawem dozwolone kroki, łącznie z odmową.
18.2. Nieprzetwarzanie
Bam Works informuje osobę o tym, że nie przetwarza danych jej dotyczących, jeśli taka osoba zgłosiła żądanie dotyczące jej praw.
18.3. Odmowa
Bam Works informuje osobę, w ciągu miesiąca od otrzymania żądania, o odmowie rozpatrzenia żądania i o prawach osoby z tym związanych.
18.4. Dostęp do danych
Na żądanie osoby dotyczące dostępu do jej danych Bam Works informuje osobę, czy przetwarza jej dane oraz informuje osobę o szczegółach przetwarzania, zgodnie z art. 15 RODO (zakres odpowiada obowiązkowi informacyjnemu przy zbieraniu danych), a także udziela osobie dostępu do danych jej dotyczących. Dostęp do danych może być zrealizowany przez wydanie kopii danych, z zastrzeżeniem, że kopii danych wydanej w wykonaniu prawa dostępu do danych
18.5. Kopie danych
Bam Works na żądanie wydaje osobie kopię danych jej dotyczących i odnotowuje fakt wydania pierwszej kopii danych. Bam Works wprowadza i utrzymuje cennik kopii danych, zgodnie z którym pobiera opłaty za kolejne kopie danych. Cena kopii danych skalkulowana jest na podstawie oszacowanego jednostkowego kosztu obsługi żądania wydania kopii danych.
18.6. Sprostowanie danych
Bam Works dokonuje sprostowania nieprawidłowych danych na żądanie osoby. Bam Works ma prawo odmówić sprostowania danych, chyba że osoba w rozsądny sposób wykaże nieprawidłowość danych, których sprostowania się domaga. W przypadku sprostowania danych BAM informuje osobę o odbiorcach danych, na żądanie tej osoby.
18.7. Uzupełnienie danych
Bam Works uzupełnia i aktualizuje dane na żądanie osoby. Bam Works ma prawo odmówić uzupełnienia danych, jeżeli uzupełnienie byłoby niezgodne z celami przetwarzania danych (np. BAM nie musi przetwarzać danych, które są zbędne). Bam Works może polegać na oświadczeniu osoby co do uzupełnianych danych, chyba że będzie to niewystarczające w świetle przyjętych przez BAM procedur (np. co do pozyskiwania takich danych), prawa lub zaistnieją podstawy, aby uznać oświadczenie za niewiarygodne.
18.8. Usunięcie danych
Na żądanie osoby Bam Works usuwa dane, gdy:
a) dane nie są niezbędne dla celów, w których zostały zebrane, ani przetwarzane w innych zgodnych z prawem celach;
b) zgoda na ich przetwarzanie została cofnięta, a nie ma innej podstawy prawnej przetwarzania;
c) osoba wniosła skuteczny sprzeciw względem przetwarzania tych danych
d) dane były przetwarzane niezgodnie z prawem;
e) konieczność usunięcia wynika z obowiązku prawnego;
f) żądanie dotyczy danych dziecka zebranych na podstawie zgody w celu świadczenia usług społeczeństwa informacyjnego oferowanych bezpośrednio dziecku (np. profil dziecka na portalu społecznościowym, udział w konkursie na stronie internetowej).
Bam Works określa sposób obsługi prawa do usunięcia danych w taki sposób, aby zapewnić efektywną realizację tego prawa przy poszanowaniu wszystkich zasad ochrony danych, w tym bezpieczeństwa, a także weryfikację, czy nie zachodzą wyjątki, o których mowa w art. 17 ust. 3 RODO.
Jeżeli dane podlegające usunięciu zostały upublicznione, Bam Works, podejmuje rozsądne działania, w tym środki techniczne, by poinformować innych administratorów przetwarzających te dane osobowe o potrzebie usunięcia danych i dostępu do nich.
W przypadku usunięcia danych Bam Works informuje osobę o odbiorcach danych, na żądanie tej osoby.
18.9. Ograniczenie przetwarzania
Bam Works dokonuje ograniczenia przetwarzania danych na żądanie osoby, gdy:
a) osoba kwestionuje prawidłowość danych – na okres pozwalający sprawdzić ich prawidłowość;
b) przetwarzanie danych jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
c) Bam Works nie potrzebuje już danych osobowych ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
d) osoba wniosła sprzeciw względem przetwarzania z przyczyn związanych z jej szczególną sytuacją – do czasu stwierdzenia, czy po stronie BAM zachodzą prawnie uzasadnione podstawy nadrzędne wobec podstaw sprzeciwu
W trakcie ograniczenia przetwarzania Bam Works przechowuje dane, natomiast nie przetwarza ich (nie wykorzystuje, nie przekazuje), bez zgody osoby, której dane dotyczą, chyba że w celu ustalenia, dochodzenia lub obrony roszczeń lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego.
Bam Works informuje osobę przed uchyleniem ograniczenia przetwarzania.
W przypadku ograniczenia przetwarzania danych, Bam Works informuje osobę o odbiorcach danych, na żądanie tej osoby.
18.10. Przenoszenie danych
Bam Works, na żądanie osoby, wydaje w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub przekazuje innemu podmiotowi, jeśli jest to możliwe, dane dotyczące tej osoby, które dostarczyła ona BAM, przetwarzane na podstawie zgody tej osoby lub w celu zawarcia lub wykonania umowy z nią zawartej w systemach informatycznych.
18.11. Sprzeciw w szczególnej sytuacji
Jeżeli osoba zgłosi umotywowany jej szczególną sytuacją sprzeciw względem przetwarzania jej danych, a dane przetwarzane są przez Bam Works w oparciu o uzasadniony interes lub o powierzone zadanie w interesie publicznym, BAM uwzględni sprzeciw, o ile nie zachodzą po jego stronie ważne prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec interesów, prawa i wolności osoby zgłaszającej sprzeciw, lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
18.12. Sprzeciw przy badaniach naukowy, historycznych lub celach statystycznych
Jeżeli Bam Works prowadzi badania naukowe, historyczne lub przetwarza dane w celach statystycznych, osoba może wnieść umotywowany jej szczególną sytuacją sprzeciw względem takiego przetwarzania. Bam Works uwzględni taki sprzeciw, chyba że przetwarzanie jest niezbędne do wykonana zadania realizowanego w interesie publicznym.
18.13. Sprzeciw względem marketingu bezpośredniego
Jeżeli osoba zgłosi sprzeciw względem przetwarzania jej danych przez Bam Works na potrzeby marketingu bezpośredniego (w tym ewentualnie profilowania), BAM uwzględni sprzeciw i zaprzestanie takiego przetwarzania.
18.14. Prawo do ludzkiej interwencji przy automatycznym przetwarzaniu
Jeżeli Bam Works przetwarza dane w sposób automatyczny, w tym w szczególności profiluje osoby i w konsekwencji podejmuje względem osoby decyzje wywołujące skutki prawne lub inaczej istotnie wpływające na osobę, BAM zapewnia możliwość odwołania się do interwencji i decyzji człowieka po stronie BAM, chyba że taka automatyczne decyzja:
a) jest niezbędna do zawarcia lub wykonania umowy między odwołującą się osobą, a Bam Works;
b) jest wprost dozwolona przepisami prawa;
c) opiera się na wyraźnej zgodzie odwołującej osoby.
18.15. Prawo do wniesienia skargi do organu nadzorczego
Jeżeli osoba, której dane osobowe są przetwarzane przez Bam Works, uważa że Bam Works przetwarza jej dane osobowe niezgodnie z prawem, może ona złożyć w tej sprawie skargę do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego.
18.16. Prawo do cofnięcia zgody na przetwarzanie danych osobowych
Osoba, której dane osobowe są przetwarzane przez Bam Works ma prawo w każdej chwili cofnąć zgodę na przetwarzanie tych danych osobowych, które są przetwarzane na podstawie zgody uprzednio wyrażonej przez tę osobę.
19. MINIMALIZACJA
19.1. Bam Works dba o minimalizację przetwarzania danych pod kątem:
a) adekwatności danych do celów (ilości danych i zakresu przetwarzania);
b) dostępu danych;
c) czasu przechowywania danych
19.2. Minimalizacja zakresu:
a) Bam Works zweryfikowała zakres pozyskiwanych danych, zakres ich przetwarzania i ilość przetwarzanych danych pod kątem adekwatności do celów przetwarzania w ramach wdrożenia RODO;
b) Bam Works dokonuje okresowego przeglądu ilości przetwarzania danych i zakresu ich przetwarzania nie rzadziej niż raz na rok;
c) Bam Works przeprowadza weryfikację zmian co do ilości i zakresu przetwarzania danych w ramach procedur zarządzania zmianą (privacy by design).
19.3. Minimalizacja dostępu:
a) Bam Works stosuje ograniczenia dostępu do danych osobowych: prawne (zobowiązania do poufności, zakresy upoważnień), fizyczne (strefy dostępu, zamykanie pomieszczeń) i logiczne (ograniczenia uprawnień do systemów przetwarzających dane osobowe i zasobów sieciowych, w których rezydują dane osobowe);
b) Bam Works stosuje kontrolę dostępu fizycznego;
c) Bam Works dokonuje aktualizacji uprawnień dostępowych przy zmianach w składzie personelu i zmianach ról osób oraz zmianach podmiotów przetwarzających;
d) Bam Works dokonuje okresowego przeglądu ustanowionych użytkowników systemów i aktualizuje ich nie rzadziej niż raz na rok;
Szczegółowe zasady kontroli dostępu fizycznego i logicznego zwarte są w procedurach bezpieczeństwa fizycznego i bezpieczeństwa informacji BAM
19.4. Minimalizacja czasu
Bam Works wdraża mechanizmy kontroli cyklu życia danych osobowych, w tym weryfikacji dalszej przydatności danych względem terminów i punktów kontrolnych wskazanych w Rejestrze.
Dane, których zakres przydatności ulega ograniczeniu wraz z upływem czasu, są usuwane z systemów produkcyjnych Bam Works, jak też z akt podręcznych i głównych. Dane takie mogą być archiwizowane oraz znajdować się na kopiach zapasowych systemów i informacji przetwarzanych przez BAM. Procedury archiwizacji i korzystania z archiwów, tworzenia i wykorzystania kopii zapasowych uwzględniają wymagania kontroli nad cyklem życia danych, a w tym wymogi usuwania danych.
20. BEZPIECZEŃSTWO
20.1. Bam Works zapewnia stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw i wolności osób fizycznych wskutek przetwarzania danych osobowych przez BAM
20.2. Analiza ryzyka i adekwatności środków bezpieczeństwa:
Bam Works przeprowadza i dokumentuje analizy adekwatności środków bezpieczeństwa danych osobowych. W tym celu:
a) Bam Works zapewnia odpowiedni stan wiedzy o bezpieczeństwie informacji, cyberbezpieczeństwie i ciągłości działania – wewnętrznie lub ze wsparciem podmiotów wyspecjalizowanych;
b) Bam Works kategoryzuje dane oraz czynności przetwarzania danych pod kątem ryzyka, które przedstawiają;
c) Bam Works przeprowadza analizy ryzyka naruszenia praw lub wolności osób fizycznych dla czynności przetwarzania danych lub ich kategorii. BAM analizuje możliwe sytuacje i scenariusze ochrony danych osobowych, uwzględniając charakter, zakres, kontekst i cele przetwarzania, ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia;
d) Bam Works ustala możliwe do zastosowania organizacyjne i techniczne środki bezpieczeństwa i ocenia koszt ich wdrażania. W tym Bam Works ustala przydatności i stosuje takie środki i podejście, jak:
– pseudonimizacja,
– szyfrowanie danych osobowych,
– inne środki cyberbezpieczeństwa składające się na zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania,
-środki zapewnienia ciągłości działania i zapobiegania skutkom katastrof, czyli zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego
20.3. Oceny skutków dla ochrony danych
Bam Works dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych tam, gdzie zgodnie z analizą ryzyka ryzyko naruszenia praw i wolności osób jest wysokie
Bam Works stosuje metodykę oceny skutków przyjętą w BAM
20.4. Środki bezpieczeństwa
Bam Works stosuje środki bezpieczeństwa ustalone w ramach analiz ryzyka i adekwatności środków bezpieczeństwa oraz ocen skutków dla ochrony danych.
Środki bezpieczeństwa danych osobowych stanowią element środków bezpieczeństwa informacji i zapewnienia cyberbezpieczeństwa w BAM i są bliżej opisane w procedurach przyjętych przez Bam Works.