Polityka ochrony danych osobowych

§ 1 Definicje

Pojęciom używanym w niniejszej Polityce Ochrony Danych Osobowych nadaje się następujące brzmienie:

  • Administrator – Sebastian Woźniak, prowadzący działalność gospodarczą pod firmą Business Solutions & Trainings Sebastian Woźniak, z siedzibą w Warszawie (02-972), przy ul. Sarmackiej 13/150, wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, posiadający numer NIP: 9291547586, i numer REGON: 383194881.

  • Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej przetwarzane przez Administratora.

  • Dane wrażliwe – Dane osobowe zaliczane do szczególnych kategorii, o których mowa w art. 9 ust. 1 RODO, to jest dane ujawniające pochodzenie etniczne lub rasowe, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne czy biometryczne, dane dotyczące zdrowia, seksualności lub orientacji seksualnej.

  • Organ nadzorczy – Prezes Urzędu Ochrony Danych Osobowych lub ewentualnie właściwy organ nadzorczy w zakresie Danych osobowych wyznaczony przez inne państwo członkowskie Unii Europejskiej.

  • Podmiot danych – osoba fizyczna, której dotyczą Dane osobowe przetwarzane przez Administratora.

  • Polityka – niniejsza Polityka ochrony Danych osobowych.

  • Użytkownik – osoba wyznaczona i upoważniona do przetwarzania Danych osobowych, która została przeszkolona w zakresie ochrony Danych osobowych przez Administratora bądź wskazaną przez niego osobę lub podmiot.

  • RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

§ 2 Zasady ogólne

Niniejsza Polityka stanowi podstawowy dokument regulujący zasady przetwarzania Danych osobowych przez Administratora. Wdrożenie Polityki ma na celu zapewnienie zgodności z RODO procesów przetwarzania Danych osobowych przez Administratora, niezależnie od formy, w jakiej to przetwarzanie następuje, oraz określenie zasad przetwarzania Danych osobowych u Administratora.

W związku z prowadzoną działalnością Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami prawa, w tym w szczególności RODO, i przewidzianymi w nich zasadami przetwarzania.

§ 3 Organizacja systemu ochrony Danych osobowych

Administrator stosuje system ochrony Danych osobowych, do którego elementów zalicza się:

  • Prowadzenie rejestru czynności przetwarzania Danych osobowych.
  • Prowadzenie rejestru naruszeń ochrony Danych osobowych.
  • Prowadzenie ewidencji wydanych upoważnień do przetwarzania Danych osobowych.
  • Prowadzenie innych rejestrów bądź ewidencji, które są niezbędne dla prawidłowego przetwarzania Danych osobowych u Administratora.
  • Wykonywanie obowiązków informacyjnych w stosunku do osób, których dane osobowe są przetwarzane przez Administratora, a także zagwarantowanie realizowania praw i wolności tych osób określonych przez powszechnie obowiązujące przepisy.
  • Stosowanie odpowiednich środków prawnych, technicznych, informatycznych oraz organizacyjnych zapewniających bezpieczeństwo Danych osobowych.
  • Przeprowadzanie szkoleń w zakresie przetwarzania oraz ochrony Danych osobowych.
  • Dokonywanie audytu podmiotów przetwarzających Dane osobowe na rzecz Administratora.
  • Weryfikowanie czy środki stosowane u Administratora zapewniają bezpieczeństwo Danych osobowych.
 

§ 4 Upoważnienie do przetwarzania danych osobowych

Administrator dopuszcza do przetwarzania Danych osobowych jedynie osoby, które posiadają upoważnienie do ich przetwarzania nadane przez Administratora. Upoważnienie do przetwarzania Danych osobowych wydaje się niezwłocznie po nawiązaniu stosunku prawnego pomiędzy Administratorem a osobą, która będzie przetwarzać Dane osobowe.

§ 5 Bezpieczeństwo Danych osobowych

Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych. Przy ocenie stopnia bezpieczeństwa Administrator uwzględnia ryzyko związane z przetwarzaniem, a także monitoruje adekwatność stosowanych zabezpieczeń.