Polityka transparentności

 

 POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH (POLITYKA TRANSPARENTNOŚCI)

DEFINICJE

MY/Administrator: Yieldbird Spółka z o.o. z siedzibą w Warszawie, ul. Czerska 8/10, 00-732 Warszawa, wpisana przez XIII Wydział Gospodarczy Krajowego Rejestru Sądowego Sądu Rejonowego dla m.st. Warszawy w Warszawie w rejestrze przedsiębiorców pod nr KRS: 324436, posiadająca NIP: 6792996939.

Dane osobowe: wszystkie informacje o zidentyfikowanej lub możliwej
do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte
w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.

Polityka: niniejsza Polityka przetwarzania danych osobowych/Transparentności.

RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 7 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, (np. nasi klienci, osoby korzystające
z naszych usług odwiedzające nasz  lokal, osoby, które z nami korespondują)

 

PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA

W związku z prowadzoną przez siebie działalnością gospodarczą,  zbieramy
i przetwarzamy dane osobowe zgodnie z właściwymi przepisami, w tym
w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.

Zapewniamy przejrzystość przetwarzania danych, w szczególności zawsze informujemy o przetwarzaniu danych w momencie ich zbierania, w tym o celu
i podstawie prawnej przetwarzania.  Dbamy o to, by dane były zbierane tylko
w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres,
w jakim jest to niezbędne.

Przetwarzając dane,  zapewniamy ich bezpieczeństwo i poufność oraz dostęp
do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych (np. „wycieku” danych lub ich utraty), informujemy  o takim zdarzeniu osoby, których dane dotyczą, w sposób zgodny z przepisami.

KONTAKT Z ADMINISTRATOREM

Kontakt z nami  jest możliwy poprzez adres e-mail iodo@yieldbird.com lub gdpr@yieldbird.com lub pisemnie na adres ul. Czerska 8/10, 00-732 Warszawa.

Wyznaczyliśmy Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail iodo@yieldbird.com w każdej sprawie dotyczącej przetwarzania danych osobowych.

BEZPIECZEŃSTWO DANYCH OSOBOWYCH

W celu zapewnienia integralności i poufności danych,  wdrożyliśmy procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym
i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Stosujemy rozwiązania organizacyjne i techniczne w celu zapewnienia,
że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.

Podejmujemy ponadto wszelkie niezbędne działania, by także nasi  podwykonawcy
i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na nasze zlecenie.

Prowadzimy na bieżąco analizę ryzyka i monitorujemy adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności wdrażamy dodatkowe środki służące zwiększeniu bezpieczeństwa danych.

 

CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH
PRZEZ ADMINISTRATORA

Korespondencja e-mailowa oraz tradycyjna

W przypadku kierowania do nas  korespondencji e-mailowej lub drogą tradycyjną,  dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczyła korespondencja lub spraw z nią związanych.

Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji kierowanej do niego
w związku z prowadzoną działalnością.

Przetwarzamy jedynie dane osobowe potrzebne  dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji
i ujawniana jedynie osobom upoważnionym.

Kontakt telefoniczny

W przypadku kontaktu drogą telefoniczną, możemy żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością.

Rozmowy telefoniczne mogą być także nagrywane (o czym informujemy na początku rozmowy)  –w celu załatwienia sprawy, weryfikacji pracy konsultantów i jakości świadczonej usługi , a także w celach statystycznych. Nagrania są dostępne jedynie dla ograniczonego kręgu osób.

Dane osobowe w postaci nagrania rozmowy są przetwarzane w celach:

  • związanych z obsługą klientów i interesantów za pośrednictwem infolinii,
    w przypadku, gdy Administrator udostępnia taką usługę – podstawą prawną przetwarzania jest niezbędność przetwarzania do jej świadczenia (art. 6 ust. 1 lit. b RODO), w związku z prowadzoną przez nas działalnością;
  • monitorowania jakości obsługi i weryfikacji pracy konsultantów obsługujących infolinię – podstawą prawną przetwarzania jest uzasadniony interes Administratora(art. 6 ust. 1 lit. f RODO), polegający na dbaniu
    o jak najwyższą jakość obsługi na rzecz klientów i interesantów;
  • w celu ewentualnego dochodzenia lub obrony przed roszczeniami związanymi ze sprawą, w związku z którą się kontaktujesz (art. 6 ust. 1 pkt f RODO)

Rekrutacja

W ramach procesów rekrutacyjnych, oczekujemy  przekazywania danych osobowych (np. w CV lub życiorysie) jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym, nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać tego rodzaju dodatkowe dane, informacje
te nie będą wykorzystywane ani uwzględniane w procesie rekrutacyjnym
ani w żadnych innych celach.

Dane osobowe są przetwarzane w następujących celach:

  • wykonania obowiązków wynikających z przepisów prawa, związanych
    z procesem zatrudnienia, w tym przede wszystkim Kodeksu pracy – na podstawie art. 6 ust. 1 lit. c RODO w związku z przepisami Kodeksu pracy;
  • przeprowadzenia procesu rekrutacji w zakresie danych niewymaganych przepisami prawa, a także dla celów przyszłych rekrutacji – na podstawie art. 6 ust. 1 lit. a RODO;
  • ustalenia lub dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

Zbieranie danych w związku ze świadczeniem usług lub wykonywaniem innych umów

W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy,  przekazujemy osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych, najpóźniej w momencie zawierania umowy.

Zbieranie danych w innych przypadkach

W związku z prowadzoną działalnością,  zbieramy dane osobowe także np. podczas spotkań biznesowych, na eventach branżowych czy poprzez wymianę wizytówek –
w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na tworzeniu sieci kontaktów
w związku z prowadzoną działalnością.

Tak zbierane dane osobowe przetwarzane są wyłącznie w celu dla jakiego zostały zebrane,  przy zapewnieniu ich odpowiedniej ochrony.

Informacje o Danych osobowych przetwarzanych w ramach naszych serwisów internetowych znajdują się w odrębnym dokumencie: Polityka prywatności https://yieldbird.com/pl/polityka-prywatnosci/.

ODBIORCY DANYCH

W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, mogą one być ujawniane zewnętrznym podmiotom, w tym  obsługującym systemy informatyczne i sprzęt, podmiotom świadczącym usługi prawne lub księgowe, kurierom, agencjom marketingowym czy rekrutacyjnym. Dane są też ujawniane podmiotom z nami powiązanymi, w tym spółce Agora.

Ewentualne ujawnienie lub przekazanie danych osobowych   właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, może nastąpić wyłącznie w oparciu o odpowiednią podstawę prawną oraz zgodnie
z przepisami obowiązującego prawa.

PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY

Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego, zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest
to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:

  • współpracę z podmiotami przetwarzającymi dane osobowe w państwach,
    w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
  • stosowanie standardowych klauzul umownych, wydanych przez Komisję Europejską;
  • stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
  • w razie przekazywania danych do USA – współpracę z podmiotami uczestniczącymi w programie Tarcza Prywatności (PrivacyShield), zatwierdzonym decyzją Komisji Europejskiej.

Administrator zawsze informuje o zamiarze przekazania danych osobowych
poza EOG na etapie ich zbierania.

OKRES PRZETWARZANIA DANYCH OSOBOWYCH

Okres przetwarzania danych  zależy od  celu przetwarzania, a ponadto może wynikać z przepisów, jeśli stanowią one podstawę przetwarzania.  W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora, dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do momentu jej wycofania. W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia
i wykonania umowy dane będą przetwarzane do momentu jej rozwiązania.

Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.

UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH

Prawa osób, których dane dotyczą

Osobom, których dane dotyczą, przysługują następujące prawa:

  • Prawo do informacji o przetwarzaniu danych osobowych– osobie zgłaszającej takie żądanie przekazujemy informację o przetwarzaniu danych,
    w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotom, którym są ujawniane i planowanym terminie ich usunięcia;
  • Prawo uzyskania kopii danych – przekazujemy kopię przetwarzanych danych, dotyczących osoby zgłaszającej żądanie;
  • Prawo do sprostowania – j na żądanie osoby, której dane dotyczą usuwamy ewentualne niezgodności lub błędy przetwarzanych danych osobowych
    oraz uzupełniamy je, jeśli są niekompletne;
  • Prawo do usunięcia danych – można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów,
    dla których zostały zebrane;
  • Prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania, zaprzestajemy dokonywania operacji na  danych osobowych oraz ich przechowywania, dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych);
  • Prawo do przenoszenia danych – w zakresie w jakim dane są przetwarzane
    w sposób zautomatyzowany lub w związku z zawartą umową lub wyrażoną zgodą,  wydamy  dane  dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Można także zażądać  przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po naszej stronie  jak i tego innego podmiotu;
  • Prawo sprzeciwu wobec przetwarzania danych w celu marketingu bezpośredniego – można w każdym czasie sprzeciwić się przetwarzaniu swoich danych osobowych w celu marketingu bezpośredniego, bez konieczności uzasadnienia takiego sprzeciwu;
    • Prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych z przyczyn związanych z jej szczególną sytuacją – o ile przetwarzamy jej dane na podstawie uzasadnionego interesu Administratora (tj. na podstawie art. 6 ust. 1 lit. f RODO np. dla celów analitycznych lub statystycznych
      lub ze względów związanych z ochroną mienia). Sprzeciw w tym zakresie powinien zawierać uzasadnienie;
    • Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego
      przed wycofaniem tej zgody.
    • Prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Zgłaszanie żądań i wniosków  związanych z realizacją praw

 

Wniosek/żądanie można złożyć:

  • w formie pisemnej na adres: ul. Czerska 8/10, 00-732Warszawa;
  • drogą e-mailową na adres: iodo@yieldbird.com lub gdpr@yieldbird.com;

Aby usprawnić obsługę  prosimy  w miarę możliwości precyzyjnie wskazać,
czego dotyczy żądanie/wniosek, np.:

  • z jakiego uprawnienia chcesz skorzystać (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
  • jakiego przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym serwisie internetowym, otrzymywanie newslettera  );
  • jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).

Jeżeli  nie będziemy w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwrócimy się  o dodatkowe informacje. Odpowiedź na zgłoszenia powinna być udzielona w ciągu miesiąca
od jego otrzymania. W razie konieczności przedłużenia tego terminu,  poinformujemy Cię  o przyczynach takiego przedłużenia.

Odpowiedź udzielana jest w formie pisemnej, chyba że żądanie/wniosek został złożony drogą e-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej. W razie wątpliwości, co do tożsamości osoby składającej żądanie poprzez e-mail zastrzegamy możliwość weryfikacji tożsamości.

Zasady pobierania opłat

Postępowanie w sprawie składanych wniosków jest nieodpłatne. Opłaty mogą zostać pobrane jedynie w przypadku:

  • zgłoszenia żądania wydania drugiej i każdej kolejnej kopii danych (pierwsza kopia danych jest bezpłatna); w takim wypadku możemy zażądać uiszczenia opłaty w wysokości 30 zł (słownie: trzydziestu złotych).

Powyższa opata zawiera koszty  związane z realizacją żądania.

  • zgłaszania przez tę samą osobę żądań nadmiernych (np. niezwykle częstych) lub ewidentnie nieuzasadnionych; w takim wypadku, możemy zażądać uiszczenia opłaty w wysokości 30 zł (słownie: trzydziestu złotych).

Powyższa opłata zawiera koszty związane z podjęciem żądanych działań.

W razie kwestionowania decyzji o nałożeniu opłaty, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH

Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. Aktualna wersja Polityki została przyjęta w dniu 23 maja 2018 r.