WE/Data Controller: Yieldbird Spółka z o.o. with its seat in Warsaw, at ul. Czerska 8/10, 00-732 Warszawa, entered into the register of entrepreneurs by the 13thCommercial Department of the District Court for the Capital City of Warsaw in Warsaw under No. KRS: 324436, NIP (tax number): 6792996939.
Personal data: any information relating to a natural person identified or identifiable by one or more particular factors specifying his/her physical, physiological, genetic, mental, economic, cultural or social identity, including image, voice recording, contact details, location data, information in communication, information collected through recording devices or any similar technology.
Policy: Personal data processing / Transparency policy.
GDPR: Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive95/46/EC.
Data subject: every natural person, whose personal data are processed by the Data Controller (for example our customers, individuals using our services, visiting our premises, communicating us).
Because of our business activity, we collect and process personal data according to appropriate regulations, including but not limited to GDPR, and the data processing rules provided for therein.
We ensure the data processing transparency; particularly, we always communicate data processing once we collect data, including the purpose and the legal basis of the processing. We take care that data be collected only to the extent necessary to the prescribed purpose and processed only for the necessary period.
When processing data, we ensure data security and confidentiality and access to information that data are processed to data subjects. If despite security measures being applied, a personal data breach occurs (for example, data leakage or loss), we communicate such an incident to data subjects in accordance with regulations.
You can contact us at iodo@yieldbird.com or gdpr@yieldbird.com or in writing at the address: ul.Czerska 8/10, 00-732 Warszawa. We have appointed the data protection officer – you can contact that officer at iodo@yieldbird.com in each personal data processing-related matter.
In order to safeguard data integrity and confidentiality, we have implemented procedures to give access to personal data to authorized persons only and only to the necessary extent, given the tasks they perform. We apply technical and organizational solutions to ensure all operations on personal data to be registered and conducted only by authorized persons.
In addition, we take any steps necessary for our subcontractors and other collaborating entities to guarantee that adequate security measures be applied in each case when they process personal data as ordered by us.
We keep risks analysis on an ongoing basis; we monitor the adequacy of applied data security measures to the identified risks. If necessary, we implement additional measures to improve data security.
E-mail and hard copy communication
If any e-mail or hard copy communication is sent to us, the personal data in it are processed only for communication and dealing with the matter the communication concerns or any related affairs.
The legitimate interest of the Data Controller (Article 6.1.f of GDPR) consisting of a communication addressed to the Data Controller in reference to Controller's activity is the legal basis of processing.
We process only the personal data needed for the case the communication concerns. The entire communication is stored in the way safeguarding the security of both the data contained in it and other information, and it is disclosed to authorized persons only.
Phone contact
In the case of phone contact, we may request personal data only if this is necessary to deal with the matter the contact refers to. In such a case, the legitimate interest of the Data Controller (Article 6.1.f of GDPR) consisting of the need to deal with the communicated matter relating to the conducted activity.
The customers are informed that the conversations may be recorded. Conversations may be conducted by phone orvia other means of communication such as Skype.Conversations are recorded (audio or if applicable audio and video in the case of othermeans of communication) in order to deal with the matter, verify the consultants' work and the quality of the servicerendered, as well as for statistical objectives. Recordings are available only to alimited group of authorized employees of the Data Controller.
Personal data in the form of a recorded phone conversation are processed for the purposes:
Recruitment
As regards recruitment, we expect personal data (for example in a CV or a resume) to be provided to us only to the extent specified in labor law regulations. Therefore, wider information does not have to be provided. If applications sent to us include such additional data, this information will be neither used nor taken into account in the recruitment process or for any other purpose.
Personal data are processed for the following purposes:
Collecting data because of providing services or performance of other contracts
In the case of collecting data for the needs of the performance of a specific contract, we provide the data subject with detailed information concerning the processing of his/her personal data, not later than at entering into the contract.
Collecting data in other cases
Because of our business activity, we also collect personal data for instance at business meetings, industry events or exchanging business cards – for the purposes related to making and keeping business contacts. In such a case, the legitimate interest of the Data Controller (Article 6.1.f of GDPR) consisting of establishing the contact network because of our business activity is the legal basis of processing.
Personal data collected in this way are processed only for the purpose, for which they have been collected, safeguarding appropriate data protection.
You can find Information about personal data processed within the framework of our web services in a separate document: Privacy Policy.
Since we are running a business, which requires personal data processing, data may be disclosed to external entities, including those providing IT systems- and hardware-related services, legal or accounting services, courier services, marketing or recruitment agencies. Data are disclosed also to our affiliates, including the company Agora.
Potential disclosure or providing personal data to authorities with jurisdiction or to third parties, who communicate their demand for such information, may take place only basing on an appropriate legal basis and in accordance with the law in force.
The level of personal data protection beyond the European Economic Area (EEA) is different to that ensured by the Community law. Therefore, the Data Controller transfers personal data beyond EEA only, if this is necessary and safeguarding the adequate level of protection, first of all by way of:
The Data Controller always communicates the intention of transferring personal data beyond EEA at the stage of collecting data.
The personal data processing period depends on the purpose of processing. In addition, it may result from regulations, if they are the basis of processing. In the event of data processing based on the Data Controller's legitimate interest, data are processed for the period making possible to exercise that interest or until an effective objection is made against the data processing. If the processing takes place basing on consent, data are being processed until the consent is withdrawn. If the need to enter into and to perform a contract is the basis of processing, data will be processed until the contract is terminated.
The data processing period may be extended, if the processing is necessary in order to find, pursue or defend against claims, if any, and after that period, only in the event and to the extent legal regulations require doing so. Data are irretrievably erased or rendered anonymous after the data processing period elapses.
The Policy is verified on an ongoing basis and updated, if necessary. The up-to-date Policy version has been adopted on 23 May 2018.
MY/Administrator: Yieldbird Spółka z o.o. z siedzibą w Warszawie, ul. Czerska 8/10, 00-732 Warszawa, wpisana przez XIII Wydział Gospodarczy Krajowego Rejestru Sądowego Sądu Rejonowego dla m.st. Warszawy w Warszawie w rejestrze przedsiębiorców pod nr KRS: 324436, posiadająca NIP: 6792996939.
Dane osobowe: wszystkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
Polityka: niniejsza Polityka przetwarzania danych osobowych / Transparentności.
RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 7 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, (np. nasi klienci, osoby korzystające z naszych usług odwiedzające nasz lokal, osoby, które z nami korespondują)
W związku z prowadzoną przez siebie działalnością gospodarczą, zbieramy i przetwarzamy dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
Zapewniamy przejrzystość przetwarzania danych, w szczególności zawsze informujemy o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania. Dbamy o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne.
Przetwarzając dane, zapewniamy ich bezpieczeństwo i poufność oraz dostęp do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych (np. „wycieku” danych lub ich utraty), informujemy o takim zdarzeniu osoby, których dane dotyczą, w sposób zgodny z przepisami.
Kontakt z nami jest możliwy poprzez adres e-mail iodo@yieldbird.com lub gdpr@yieldbird.com lub pisemnie na adres ul.Czerska 8/10, 00-732 Warszawa.
Wyznaczyliśmy Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail iodo@yieldbird.com w każdej sprawie dotyczącej przetwarzania danych osobowych.
W celu zapewnienia integralności i poufności danych, wdrożyliśmy procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Stosujemy rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osobyuprawnione.
Podejmujemy ponadto wszelkie niezbędne działania, by także nasi podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na nasze zlecenie.
Prowadzimy na bieżąco analizę ryzyka i monitorujemy adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności wdrażamy dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
Korespondencja e-mailowa oraz tradycyjna
W przypadku kierowania do nas korespondencji e-mailowej lub drogą tradycyjną, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczyła korespondencja lub spraw z nią związanych.
Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością.
Przetwarzamy jedynie dane osobowe potrzebne dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
Kontakt telefoniczny
W przypadku kontaktu drogą telefoniczną, możemy żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością.
Rozmowy telefoniczne tak jak i rozmowy prowadzone za pośrednictwem innych komunikatorów takich jak np. Skype, mogą być także nagrywane o czym klient jest informowany. Rozmowy są rejestrowane (dźwięk lub w przypadku innych komunikatorów o ile ma zastosowanie obraz i dźwięk) w celu weryfikacji jakości świadczonej usługi oraz weryfikacji pracy konsultantów, a także w celach statystycznych. Nagrania są dostępnewyłącznie dla ograniczonego grona upoważnionych pracowników Administratora.
Dane osobowe w postaci nagrania rozmowy są przetwarzane w celach:
W ramach procesów rekrutacyjnych, oczekujemy przekazywania danych osobowych (np. w CV lub życiorysie) jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym, nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać tego rodzaju dodatkowe dane, informacje te nie będą wykorzystywane ani uwzględniane w procesie rekrutacyjnymani w żadnych innych celach.
Dane osobowe są przetwarzane w następujących celach:
W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy, przekazujemy osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych, najpóźniej w momencie zawierania umowy.
W związku z prowadzoną działalnością, zbieramy dane osobowe także np. podczas spotkań biznesowych, na eventach branżowych czy poprzez wymianę wizytówek – w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawąprawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością.
Tak zbierane dane osobowe przetwarzane są wyłącznie w celu dla jakiego zostały zebrane, przy zapewnieniu ich odpowiedniej ochrony.
Informacje o Danych osobowych przetwarzanych w ramach naszych serwisów internetowych znajdują się w odrębnym dokumencie: Polityka prywatności Polityka prywatności.
W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, mogą one być ujawniane zewnętrznym podmiotom, w tym obsługującym systemy informatyczne i sprzęt, podmiotom świadczącym usługi prawne lub księgowe, kurierom, agencjom marketingowym czy rekrutacyjnym. Dane są też ujawniane podmiotom z nami powiązanymi, w tym spółce Agora.
Ewentualne ujawnienie lub przekazanie danych osobowych właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, może nastąpić wyłącznie w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego, zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
Okres przetwarzania danych zależy od celu przetwarzania, a ponadto może wynikać z przepisów, jeśli stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora, dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do momentu jej wycofania. W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy dane będą przetwarzane do momentu jej rozwiązania.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.
Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują następujące prawa:
Wniosek / żądanie można złożyć:
Aby usprawnić obsługę prosimy w miarę możliwości precyzyjnie wskazać,czego dotyczy żądanie/wniosek, np.:
Jeżeli nie będziemy w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwrócimy się o dodatkowe informacje. Odpowiedź na zgłoszenia powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, poinformujemy Cię o przyczynach takiego przedłużenia.
Odpowiedź udzielana jest w formie pisemnej, chyba że żądanie/wniosek został złożony drogąe-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej. W raziewątpliwości, co do tożsamości osoby składającej żądanie poprzez e-mail zastrzegamymożliwość weryfikacji tożsamości.
Postępowanie w sprawie składanych wniosków jest nieodpłatne. Opłaty mogą zostać pobrane jedynie w przypadku:
Powyższa opata zawiera koszty związane z realizacją żądania.
Powyższa opłata zawiera koszty związane z podjęciem żądanych działań.
W razie kwestionowania decyzji o nałożeniu opłaty, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. Aktualna wersja Polityki została przyjęta w dniu 30 maja 2019 r.