1. CEL OGÓLNEJ POLITYKI PRYWATNOŚCI.
W ramach swojej działalności gospodarczej wszystkie podmioty prowadzące działalność pod marką PAXON (zwane dalej „Spółkami”) przetwarzają dane osobowe w związku z korzystaniem z niniejszej Witryny internetowej (zwanej dalej „Witryną”) oraz witryn internetowych poświęconych poszczególnym Spółkom (zwanych dalej „Witrynami”).
Poszczególne Spółki przywiązują dużą wagę do ochrony danych osobowych.
Celem niniejszej polityki prywatności realizowanej przez Spółki, jest poinformowanie osób, których dane dotyczą, o działaniach podjętych przez Spółki w celu zapewnienia zgodności z obowiązującymi przepisami dotyczącymi ochrony danych.
Niniejsza polityka może zostać zmodyfikowana w celu uwzględnienia zmian przepisów ustawowych i wykonawczych. W związku z tym zalecamy regularne odwiedzanie tej strony osobom, których dane dotyczą, aby być na bieżąco z wprowadzanymi zmianami.
W przypadku gdy wymagają tego lokalne uwarunkowania lub szczególne wymogi dotyczące przetwarzania danych, niektóre przedsiębiorstwa mogą udostępniać dodatkowe informacje lub dostosowywać swoje polityki prywatności.
Ważna uwaga: Ze względu na fakt, że PAXON jest marką, nie zaś podmiotem prawnym, nie jest administratorem danych w rozumieniu przepisów o ochronie danych osobowych. Poszczególne Spółki pełnią rolę współadministratorów danych w odniesieniu do operacji przetwarzania danych, w przypadku których wspólnie określają cele i środki przetwarzania w kontekście Witryny PAXON. Każda Spółka pełni funkcję administratora danych w odniesieniu do operacji przetwarzania, w przypadku których samodzielnie określa cele i metody przetwarzania, w szczególności w ramach swojej działalności oraz w kontekście własnej Witryny.
2. ZASADY DOTYCZĄCE FORMULARZA KONTAKTOWEGO.
W ramach swojej działalności gospodarczej Spółki przetwarzają dane osobowe przekazywane za pośrednictwem formularza kontaktowego dostępnego w Witrynach.
2.1. Podstawa prawna oraz charakter przetwarzanych danych osobowych i osób, których dane dotyczą.
Spółki gromadzą dane kontaktowe (nazwisko, imię, stanowisko – jeśli dotyczy, adres e-mail itp.) osób fizycznych, które w ramach swojej działalności zawodowej kontaktują się z nimi w celu uzyskania informacji na temat usług oferowanych przez Spółki bądź wyceny, a także w celu wyrażenia chęci otrzymywania informacji i ofert od Spółek.
Dane te są gromadzone przede wszystkim w celu udzielania odpowiedzi na zapytania przesyłane przez osoby, których dane dotyczą, co wymaga pzrekazywania ich do odpowiednich działów spółek odpowiedzialnych za ich przetwarzanie.
W zależności od celu przetwarzania opiera się ono na następujących podstawach prawnych:
- uzasadnionym interesie Spółek w zakresie udzielania odpowiedzi na ogólne zapytania i prośby o udzielenie informacji;
- realizacji działań wymaganych przed zawarciem umowy podejmowanych na wniosek osoby, której dane dotyczą, w szczególności gdy osoba ta zwraca się z prośbą o udzielenie informacji dotyczących usługi lub wyceny;
- zgodzie osoby, której dane dotyczą, na otrzymywanie wiadomości marketingowych i handlowych, o ile taka zgoda jest wymagana.
2.2. Cele przetwarzania danych osobowych.
Spółki wykorzystują gromadzone dane osobowe wyłącznie w następujących celach:
- w celu udzielenia odpowiedzi na zapytania przesłane za pośrednictwem Witryny;
- w celu udokumentowania kontaktu w systemie CRM wykorzystywanym w celu zarządzania zapytaniami, a także (w stosownych przypadkach, gdy wymaga tego dany podmiot) w systemach lub bazach danych potencjalnych klientów odpowiednich Spółek.
- w celu prowadzenia działań marketingowych i przesyłania informacji handlowych (ofert usług, informacji, w tym biuletynów informacyjnych, a także zaproszeń na wydarzenia promocyjne), pod warunkiem uzyskania uprzedniej zgody osób, których dane dotyczą.
- w celu wypełnienia obowiązków wynikających z obowiązujących przepisów.
2.3. Udostępnianie i przekazywanie danych osobowych.
Przekazywane dane osobowe są przetwarzane wyłącznie przez działy marketingu i sprzedaży Spółek w celach określonych w niniejszej polityce.
W zależności od charakteru zapytania, jego przedmiotu oraz organizacji sprzedaży, dane zgromadzone w systemie zarządzania relacjami z klientami i potencjalnymi klientami („systemie CRM”) mogą zostać udostępnione spółce odpowiedzialnej za obsługę danego zapytania. W razie konieczności, w odniesieniu do wymienionych powyżej celów, stosowne dane mogą być również udostępniane innym Spółkom (w tym podmiotom, których siedziby znajdują się w innym obszarze geograficznym niż miejsce zebrania danych) oraz upoważnionym dostawcom usług lub partnerom, zgodnie z obowiązującymi przepisami o ochronie danych.
Dane te nie są udostępniane żadnym podmiotom zewnętrznym (w tym bezpłatnie).
Więcej informacji na temat przekazywania danych zawiera Rozdział 6. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH OSOBOWYCH
2.4. Hosting i przechowywanie danych osobowych.
Zebrane dane osobowe są przechowywane w różnych systemach CRM. Jeden z takich systemów jest wykorzystywany przez większość Spółek prowadzących działalność pod marką PAXON. W zależności od okoliczności poszczególne Spółki mogą również przechowywać te dane we własnych systemach informatycznych.
Dane osobowe gromadzone za pośrednictwem formularza kontaktowego będą przechowywane wyłącznie tak długo, jak będzie to konieczne do realizacji celów, w odniesieniu do których zostały zebrane.
W przypadku Spółek, których siedziby znajdują się na terenie Europejskiego Obszaru Gospodarczego lub Europy, gromadzone dane osobowe są zwykle przechowywane na terenie Europejskiego Obszaru Gospodarczego.
W przypadku Spółek, których siedziby znajdują się poza Europejskim Obszarem Gospodarczym lub w innych częściach Europy dane osobowe są zazwyczaj przechowywane w państwie, w którym znajduje się siedziba danej Spółki.
Osoby, których dane dotyczą, mogą skorzystać ze swoich praw (więcej informacji na ten temat zawiera Rozdział 7. PAŃSTWA PRAWA DOTYCZĄCE DANYCH OSOBOWYCH).
3. ZASADY DOTYCZĄCE FORMULARZA REKRUTACYJNEGO.
W ramach swojej działalności gospodarczej Spółki przetwarzają dane osobowe przekazywane za pośrednictwem formularza rekrutacyjnego dostępnego w Witrynach przez kandydatów aplikujących na otwarte stanowiska pracy.
3.1. Podstawa prawna oraz charakter przetwarzanych danych osobowych i osób, których dane dotyczą.
Spółki gromadzą wyłącznie dane osobowe, które są niezbędne w kontekście rozpatrywania zgłoszeń przesyłanych przez osoby, których dane dotyczą, za pośrednictwem Witryn oraz w kontekście zarządzania bieżącymi i przyszłymi procesami rekrutacyjnymi.
Przetwarzanie tych danych jest zatem niezbędne do realizacji uzasadnionych interesów Spółek związanych z zarządzaniem procesem rekrutacji.
3.2. Cele przetwarzania danych osobowych.
Spółki wykorzystują dane osobowe wyłącznie w celu prowadzenia procesów rekrutacyjnych (w tym oceny zgłoszeń przesyłanych przez kandydatów, organizacji testów i rozmów kwalifikacyjnych, a także tworzenia bazy danych potencjalnych kandydatów) oraz w celu zapewnienia zgodności z obowiązującymi przepisami.
Dane gromadzone w ramach tego procesu nie są przetwarzane w celach marketingowych.
3.3 Udostępnianie i przekazywanie danych osobowych.
Dane osobowe gromadzone w powyższych celach będą wykorzystywane wyłącznie przez wewnętrzne działy Spółek (działy kadr oraz działy prowadzące rekrutację) w zakresie określonym w niniejszej polityce.
Spółki mogą udostępniać takie dane innym Spółkom lub przekazywać je organizacjom partnerskim (w szczególności agencjom rekrutacyjnym) w zakresie niezbędnym do osiągnięcia tych celów i realizacji zadań, pod warunkiem zawarcia umów zapewniających zachowanie takiego samego poziomu poufności gromadzonych danych i zobowiązanie do przestrzegania obowiązujących przepisów w zakresie ochrony danych.
Dane te nie są udostępniane żadnym podmiotom zewnętrznym (w tym bezpłatnie).
Więcej informacji na temat przekazywania danych zawiera Rozdział 6. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH OSOBOWYCH
3.4. Hosting i przechowywanie danych osobowych.
Dane osobowe gromadzone za pośrednictwem formularza rekrutacyjnego są przechowywane w systemach informatycznych Spółek w zakresie określonym powyżej.
Dane osobowe gromadzone za pośrednictwem formularza rekrutacyjnego będą przechowywane przez okres wymagany do realizacji określonych powyżej celów, jednak nie dłużej niż przez 2 lata od ostatniego kontaktu z kandydatem; wyjątek od tej zasady stanowią sytuacje, gdzie obowiązujące przepisy przewidują inne okresy.
W przypadku Spółek, których siedziby znajdują się na terenie Europejskiego Obszaru Gospodarczego lub Europy, gromadzone dane osobowe są zwykle przechowywane na terenie Europejskiego Obszaru Gospodarczego.
W przypadku Spółek, których siedziby znajdują się poza Europejskim Obszarem Gospodarczym lub w innych częściach Europy dane osobowe są zazwyczaj przechowywane w państwie, w którym znajduje się siedziba danej Spółki.
Osoby, których dane dotyczą, mogą skorzystać ze swoich praw (więcej informacji na ten temat zawiera Rozdział 7. PAŃSTWA PRAWA DOTYCZĄCE DANYCH OSOBOWYCH).
4. ZASADY DOTYCZĄCE USŁUG ŚWIADCZONYCH PRZEZ SPÓŁKI.
W ramach świadczenia usług, które Spółki (zwane dalej „Spółkami”) realizują na zlecenie swoich klientów występujących w charakterze zleceniodawców (zwanych dalej „Klientami”), Spółki przetwarzają dane osobowe powierzone im przez Klientów lub przekazane im bezpośrednio za pośrednictwem katalogu elektronicznego służącego do składania zamówień online (zwanego dalej „Katalogiem”) lub poprzez sklep internetowy (zwany dalej „Sklepem”), które Spółki mogą udostępniać swoim Klientom lub które Klienci mogą tworzyć u innych dostawców usług.
4.1. Podstawa prawna oraz charakter przetwarzanych danych osobowych i osób, których dane dotyczą.
Spółki wymagają przekazania danych kontaktowych (nazwisko, imię, stanowisko – jeśli jest wymagane, numer telefonu lub adres e-mail, adres dostawy oraz login i hasło umożliwiające dostęp do Katalogu lub Sklepu).
Osobami, których dane dotyczą, są rozmówcy ich Klientów, osoby składające zamówienia oraz odbiorcy zamówień wskazani przez Klientów.
Przetwarzanie tych danych jest niezbędne do realizacji przez Spółki umowy zawartej z ich Klientami oraz do celów związanych z realizacją uzasadnionych interesów Spółek (w tym poprawy jakości usług, zapewnienia bezpieczeństwa i poufności przetwarzanych danych oraz rozwoju współpracy z Klientami).
4.2. Cele przetwarzania danych osobowych.
Spółki wykorzystują gromadzone dane osobowe wyłącznie w następujących celach:
- w celu zarządzania połączeniem i funkcjami Katalogu,
- w celu zarządzania połączeniem i funkcjami Sklepu,
- w celu zarządzania zamówieniami i powiązanymi usługami w kontekście logistyki i finansów,
- w celu zarządzania relacjami z Klientami (w tym w celu prowadzenia negocjacji i monitorowania realizacji umów, fakturowania, prowadzenia rozliczeń, przedstawiania dowodów transakcji w przypadku sporów lub reklamacji, monitorowania realizacji usług oraz oferowania nowych usług),
- w celu wypełnienia obowiązków wynikających z obowiązujących przepisów.
Spółki nie wykorzystują gromadzonych danych osobowych na potrzeby profilowania.
4.3. Udostępnianie i przekazywanie danych osobowych.
W określonych sytuacjach Spółki mogą przekazywać dane osobowe dostawcy usług informatycznych odpowiedzialnemu za zarządzanie Witryną.
Dane osobowe są wykorzystywane przede wszystkim przez wewnętrzne działy operacyjne Spółek w zakresie określonym w niniejszej polityce.
W zakresie niezbędnym do realizacji celów i powierzonych zadań, Spółki mogą przekazywać dane osobowe innym Spółkom lub partnerom odpowiedzialnym za realizację określonych zadań (w szczególności przedsiębiorstwom transportowym odpowiedzialnym za dostarczanie zamówień, lokalnym przedsiębiorstwom logistycznym, podmiotom zapewniającym finansowanie stanów magazynowych produktów dostępnych w Sklepie internetowym itp.), pod warunkiem zawarcia umów zapewniających zachowanie takiego samego poziomu poufności gromadzonych danych i zobowiązanie do przestrzegania obowiązujących przepisów w zakresie ochrony danych.
W określonych sytuacjach Spółki mogą przekazywać dane osobowe dostawcy usług informatycznych odpowiedzialnemu za dostarczanie usług zewnętrznych oraz utrzymanie aplikacji i systemów informatycznych (w tym Katalogu i Sklepu).
Spółki mogą również udostępniać dane osobowe swoim Klientom w celu udowodnienia realizacji usług.
Dane te nie są udostępniane przez nas żadnym podmiotom zewnętrznym (w tym bezpłatnie).
Więcej informacji na temat przekazywania danych zawiera Rozdział 6. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH OSOBOWYCH
4.4. Płatności internetowe.
Spółki nie gromadzą danych dotyczących płatności. W przypadku dokonania płatności internetowej za zamówienie złożone za pośrednictwem Sklepu transakcja jest realizowana za pośrednictwem bezpiecznej witryny internetowej przedsiębiorstwa specjalizującego się w obsłudze tego rodzaju transakcji, zgodnej z międzynarodowymi standardami bezpieczeństwa dotyczących poufności, bezpieczeństwa i integralności danych płatniczych. Przedsiębiorstwo odpowiedzialne za obsługę płatności udostępnia Spółkom wyłącznie dane w formie skróconej na potrzeby prowadzenia rozliczeń, prowadzenia księgowości i umożliwienia realizacji zwrotów środków.
W związku z tym Spółki nigdy nie kontaktują się z operatorami metod płatności żadnymi kanałami (w tym za pośrednictwem poczty elektronicznej, telefonicznie ani pocztą), aby uzyskać lub potwierdzić informacje dotyczące płatności.
4.5. Hosting i przechowywanie danych osobowych.
Dane osobowe przetwarzane przez Spółki będą przechowywane wyłącznie przez okres niezbędny do realizacji celów określonych powyżej lub wypełnienia obowiązków prawnych, o ile jest to wymagane. W związku z tym Spółki przechowują dane osobowe co najmniej przez cały okres obowiązywania umowy oraz przez okres wynoszący maksymalnie 10 lat po jej wygaśnięciu.
W przypadku Spółek, których siedziby znajdują się na terenie Europejskiego Obszaru Gospodarczego lub Europy, gromadzone dane osobowe są zwykle przechowywane na terenie Europejskiego Obszaru Gospodarczego.
W przypadku Spółek, których siedziby znajdują się poza Europejskim Obszarem Gospodarczym lub w innych częściach Europy dane osobowe są zazwyczaj przechowywane w państwie, w którym znajduje się siedziba danej Spółki.
Osoby, których dane dotyczą, mogą skorzystać ze swoich praw (więcej informacji na ten temat zawiera Rozdział 7. PAŃSTWA PRAWA DOTYCZĄCE DANYCH OSOBOWYCH).
5. ZASADY DOTYCZĄCE STOSUNKÓW Z DOSTAWCAMI USŁUG.
W ramach procesu wyboru dostawców usług Spółki (zwane dalej „Spółkami”) przetwarzają dane osobowe powierzone im przez dostawców usług.
Celem niniejszej polityki prywatności realizowanej przez Spółki, jest poinformowanie osób, których dane dotyczą, o działaniach podjętych przez Spółki w celu zapewnienia zgodności z obowiązującymi przepisami dotyczącymi ochrony danych.
Niniejsza polityka może zostać zmodyfikowana w celu uwzględnienia zmian przepisów ustawowych i wykonawczych. W związku z tym zalecamy regularne odwiedzanie tej strony osobom, których dane dotyczą, aby być na bieżąco z wprowadzanymi zmianami.
5.1. Podstawa prawna oraz charakter przetwarzanych danych osobowych i osób, których dane dotyczą.
Spółki wymagają podania danych kontaktowych (obejmujących nazwisko, imię, stanowisko, adres przedsiębiorstwa oraz służbowy adres e-mail) pracowników dostawców usług odpowiedzialnych za udzielanie odpowiedzi na ich zapytania.
Przetwarzanie tych danych jest niezbędne do realizacji umów zawartych ze Spółkami oraz do celów związanych z realizacją uzasadnionych interesów Spółek (w tym zapewnienia bezpieczeństwa i poufności przetwarzanych danych oraz przekazywania danych między Spółkami).
5.2. Cele przetwarzania danych osobowych.
Spółki wykorzystują gromadzone dane osobowe wyłącznie w następujących celach:
- w celu wyboru dostawców usług,
- w celu gromadzenia kontaktów w bazach danych dostawców usług,
- w celu określenia zakresu usług w umowach,
- w celu przekazywania oczekiwań i monitorowania relacji biznesowych,
- w celu przeprowadzania działań kontrolnych,
- w celu wypełnienia obowiązków wynikających z obowiązujących przepisów.
5.3. Udostępnianie i przekazywanie danych osobowych.
Dane osobowe są przetwarzane wyłącznie przez wewnętrzne działy Spółek (w tym działy zaopatrzenia, prawne oraz przedstawicieli poszczególnych działów upoważnionych do składania zamówień i monitorowania realizacji usług) w zakresie określonym w niniejszej polityce.
W zakresie niezbędnym do realizacji celów i obowiązków, gromadzone dane mogą być przekazywane innym Spółkom bądź partnerom (w tym konsultantom zajmującym się przygotowywaniem i prowadzeniem procedur przetargowych) oraz ich doradcom.Warunkiem jest zapewnienie przez Spółki, że podmioty te zapewniają zachowanie takiego samego poziomu poufności gromadzonych danych, spełniają wymogi wynikające z obowiązujących przepisów dotyczących ochrony danych oraz przetwarzają przekazywane im dane zgodnie z obowiązującymi przepisami.
W określonych sytuacjach Spółki mogą przekazywać dane osobowe dostawcom usług informatycznych odpowiedzialnym za dostarczanie usług zewnętrznych oraz utrzymanie zewnętrznych systemów informatycznych.
Dane te nie są udostępniane żadnym podmiotom zewnętrznym (w tym bezpłatnie).
Więcej informacji na temat przekazywania danych zawiera Rozdział 6. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH OSOBOWYCH
5.4. Hosting i przechowywanie danych osobowych.
Dane osobowe dostawców usług gromadzone przez każdą ze Spółek są przechowywane w systemach informatycznych każdej ze Spółek korzystających z usług danego dostawcy.
Dane są przechowywane przez cały okres trwania współpracy z dostawcą usług, a następnie przez okres konieczny w celu realizacji zobowiązań prawnych (zazwyczaj nie dłużej niż przez 10 lat). W stosownych przypadkach dane mogą być przechowywane do czasu rozstrzygnięcia ewentualnych sporów.
W przypadku przedsiębiorstw z siedzibą w Europejskim Obszarze Gospodarczym lub w innych częściach Europy dane osobowe są zazwyczaj przechowywane na tym samym terytorium.
W przypadku Spółek, których siedziby znajdują się poza Europejskim Obszarem Gospodarczym lub w innych częściach Europy dane osobowe są zazwyczaj przechowywane w państwie, w którym znajduje się siedziba danej Spółki.
Osoby, których dane dotyczą, mogą skorzystać ze swoich praw (więcej informacji na ten temat zawiera Rozdział 7. PAŃSTWA PRAWA DOTYCZĄCE DANYCH OSOBOWYCH).
6. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH OSOBOWYCH.
6.1. Międzynarodowe przekazywanie danych.
Grupa PAXON prowadzi działalność w różnych regionach świata, a niektóre Spółki działające pod marką PAXON mają siedziby w Europie (w tym w Europejskim Obszarze Gospodarczym oraz poza nim), a także w Stanach Zjednoczonych, Kanadzie i Azji.
W ramach naszej działalności Państwa dane osobowe mogą być przekazywane między różnymi Spółkami działajacymi w ramach Grupy PAXON oraz udostępniane dostawcom usług, których siedziby znajdują się w państwie innym niż to, w którym zostały zebrane.
Takie przekazywanie danych może być konieczne lub istotne ze względu na cele przetwarzania, charakter świadczonych usług lub organizację naszej działalności. W szczególności może wynikać z prośby lub decyzji Klienta lub Użytkownika, konieczności skorzystania z usług Spółki należącej do grupy lub dostawcy usług z siedzibą w innym państwie, a także z centralizacji niektórych pionów, usług lub systemów informatycznych.
Przykładowo, gdy klient, którego siedziba znajduje się w Europejskim Obszarze Gospodarczym zamawia usługi świadczone lub realizowane przez spółkę z grupy PAXON z siedzibą w Stanach Zjednoczonych, dane osobowe niezbędne do świadczenia tych usług mogą zostać przekazane do Stanów Zjednoczonych.
Dokładamy wszelkich starań, by ograniczyć zakres przekazywanych danych wyłącznie do danych niezbędnych do realizacji określonych celów.
Więcej informacji na temat przekazywania danych zawiera Rozdział 6.
6.2. Zabezpieczenia związane z międzynarodowym przekazywaniem danych.
W przypadkach, w których obowiązujące przepisy określają szczegółowe wymagania dotyczące międzynarodowego przekazywania danych, wdrażamy odpowiednie zabezpieczenia w celu zapewnienia poziomu ochrony zgodnego z tymi wymaganiami.
W zależności od państwa pochodzenia i przeznaczenia danych, charakteru przekazania oraz specyfiki danej sytuacji, wykorzystujemy w szczególności następujące rozwiązania:
- decyzję w sprawie dopuszczalności lub jakikolwiek inny mechanizm stwierdzający odpowiedni poziom ochrony danych w państwie przeznaczenia;
- standardowe klauzule umowne („SCC”) lub inne zabezpieczenia umowne dopuszczone przez obowiązujące przepisy;
- wszelkie inne mechanizmy przekazywania danych wskazany w stosownych przepisach.
Odpowiednie mechanizmy są dobierane każdorazowo w oparciu o obowiązujące przepisy, państwo przeznaczenia, charakter odbiorcy oraz charakter przekazania danych.
6.3. Ocena przekazania danych i dodatkowych zabezpieczeń.
W przypadkach, w których wymagają tego obowiązujące przepisy, przed przekazaniem danych przeprowadzamy ocenę ryzyka związanego z przekazaniem oraz ochroną danych osobowych w państwie przeznaczenia.
W razie potrzeby, zwłaszcza jeśli wynika to z przeprowadzonej oceny, wdrażamy odpowiednie dodatkowe zabezpieczenia – zarówno techniczne, organizacyjne, jak i umowne – w celu wzmocnienia ochrony przekazywanych danych.
W związku z tym dbamy o to, aby międzynarodowe przekazywanie danych odbywało się zgodnie z wymogami obowiązujących przepisów oraz aby dane osobowe były objęte odpowiednim poziomem ochrony.
6.4. Dodatkowe informacje dotyczące poszczególnych państw lub obszarów geograficznych.
Wymogi dotyczące międzynarodowego przekazywania danych mogą się różnić w zależności od państwa, w którym dane osobowe są gromadzone lub przetwarzane.
Dodatkowe informacje dotyczące międzynarodowego przekazywania danych, stosowanych mechanizmów – w szczególności standardowych klauzul umownych (SCC), o ile są stosowane, a także konkretnych zabezpieczeń i wymogów obowiązujących w niektórych jurysdykcjach mogą zostać przedstawione w załącznikach do niniejszej Polityki prywatności, kategoryzowanych według państw bądź obszarów geograficznych.
Szczegółowe zasady i obowiązki określone w poszczególnych aktach prawnych mają zastosowanie nawet w przypadku przekazania danych do państwa lub terytorium innego niż to, w którym zostały zebrane.
W celu uzyskania dalszych informacji dotyczących międzynarodowego przekazywania Państwa danych osobowych lub stosowanych zabezpieczeń prosimy o zapoznanie się z załącznikami zawierającymi szczegółowe informacje dotyczące przekazywania danych w podziale na obszary geograficzne.
Dane te nie są w żadnym wypadku udostępniane przez nas jakimkolwiek podmiotom zewnętrznym (w tym bezpłatnie).
Warunki dotyczące przekazywania danych osobowych ze Zjednoczonego Królestwa zostały opisane w Rozdziale 9 – SZCZEGÓŁOWE ZASADY DOTYCZĄCE ZJEDNOCZONEGO KRÓLESTWA
Warunki dotyczące przekazywania danych osobowych ze Stanów Zjednoczonych zostały opisane w Rozdziale 10 – SZCZEGÓŁOWE ZASADY DOTYCZĄCE STANÓW ZJEDNOCZONYCH
Warunki dotyczące przekazywania danych osobowych z Kanady zostały opisane w Rozdziale 11 – SZCZEGÓŁOWE ZASADY DOTYCZĄCE KANADY
7. PAŃSTWA PRAWA DOTYCZĄCE DANYCH OSOBOWYCH.
7.1. Przypomnienie o przysługujących Państwu prawach.
Zgodnie z obowiązującymi przepisami przysługują Państwu określone prawa w odniesieniu do przetwarzanych przez nas Państwa danych osobowych.
W przypadkach, w których ma zastosowanie ogólne rozporządzenie o ochronie danych („RODO”), prawa te obejmują w szczególności:
- Prawo do uzyskania dostępu do zgromadzonych danych: Mogą Państwo zwrócić się z prośbą o potwierdzenie, czy przetwarzamy Państwa dane osobowe. W takim przypadku mogą Państwo także uzyskać dostęp do danych i otrzymać ich kopię, a także pewne informacje dotyczące ich przetwarzania.
- Prawo do sprostowania danych: mogą Państwo zażądać sprostowania Państwa danych osobowych, jeśli są one nieprawidłowe lub niekompletne.
- Prawo do usunięcia danych: mogą Państwo zażądać usunięcia swoich danych osobowych, o ile zostaną spełnione warunki określone w obowiązujących przepisach. Prawo to może zostać ograniczone w szczególności w przypadku, gdy zachowanie określonych danych jest konieczne w celu wypełnienia zobowiązań prawnych bądź w celu dochodzenia lub obrony naszych praw.
- Prawo do ograniczenia przetwarzania: z zastrzeżeniem warunków określonych w obowiązujących przepisach, mogą Państwo zażądać ograniczenia przetwarzania Państwa danych osobowych.
- Prawo do przenoszenia danych: w przypadku spełnienia warunków określonych w obowiązujących przepisach, mogą Państwo otrzymać przekazane nam dane osobowe w ustrukturyzowanym, powszechnie używanym formacie umożliwiającym odczyt maszynowy oraz zwrócić się z prośbą o ich przekazanie innemu administratorowi.
- Prawo do wniesienia sprzeciwu: z zastrzeżeniem warunków określonych w obowiązujących przepisach, mogą Państwo wnieść sprzeciw wobec niektórych form przetwarzania Państwa danych osobowych, w szczególności w przypadku, gdy przetwarzanie to opiera się na naszych prawnie uzasadnionych interesach. Mogą Państwo również wyrazić sprzeciw wobec przetwarzania Państwa danych osobowych w celach marketingowych, zgodnie z warunkami określonymi w odpowiednich przepisach.
- Prawo do wycofania zgody: w przypadku gdy przetwarzamy Państwa dane osobowe na podstawie Państwa zgody, mogą Państwo w dowolnym momencie wycofać udzieloną zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych przeprowadzonego przed jej wycofaniem.
Państwa prawa dotyczące ochrony danych mogą różnić się w zależności od obowiązujących przepisów i jurysdykcji. W niektórych państwach lub regionach mogą obowiązywać dodatkowe przepisy lub szczególne zasady regulujące korzystanie z tych praw. Szczegółowe informacje na ten temat zostały zawarte w załącznikach do niniejszej Polityki prywatności.
7.2. W jaki sposób można skorzystać ze swoich praw?
Aby skorzystać ze swoich praw lub uzyskać dodatkowe informacje dotyczące przetwarzania Państwa danych osobowych, prosimy o kontakt za pośrednictwem następujących kanałów:
Może to wymagać weryfikacji Państwa tożsamości w celu zapewnienia poufności i bezpieczeństwa przetwarzanych przez nas danych osobowych.
Odpowiedzi na wniosek udzielimy w terminie określonym w stosownych przepisach. W przypadkach, w których zezwalają na to odpowiednie przepisy, czas na udzielenie odpowiedzi może być wydłużony, szczególnie w przypadku wysokiego stopnia złożoności lub dużej liczby wniosków.
W przypadkach, w których ma zastosowanie RODO, zazwyczaj udzielamy odpowiedzi na wnioski w ciągu jednego miesiąca od jego otrzymania. Termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku wysokiego stopnia złożoności lub dużej liczby wniosków, zgodnie z odpowiednimi przepisami RODO. W takim przypadku poinformujemy Państwa o każdym takim przedłużeniu w wyznaczonym terminie.
Zastrzegamy sobie jednak prawo do odrzucenia każdego wniosku, który uznamy za bezzasadny, nadmierny lub stanowiący nadużycie danego prawa, a także do odmowy ujawnienia wszelkich informacji, które mogą zawierać dane osobowe innych osób lub tajemnice handlowe.
Mogą Państwo również wnieść skargę do właściwego organu nadzorczego ds. ochrony danych, o ile przewidują to obowiązujące przepisy.
8. BEZPIECZEŃSTWO DANYCH.
Stosujemy odpowiednie zabezpieczenia techniczne i organizacyjne w celu ochrony Państwa danych osobowych przed zniszczeniem, utratą, zmianą, nieuprawnionym dostępem lub niewłaściwym wykorzystaniem.
Obejmuje to działania mające na celu ograniczenie dostępu do danych osobowych oraz przyznawanie takiego dostępu wyłącznie w niezbędnych przypadkach. Pracownicy posiadający dostęp do danych są informowani o swoich obowiązkach w zakresie bezpieczeństwa danych. Zabezpieczenia są regularnie weryfikowane i aktualizowane w celu zapewnienia odpowiedniego poziomu ochrony Państwa danych.
9. SZCZEGÓŁOWE ZASADY DOTYCZĄCE ZJEDNOCZONEGO KRÓLESTWA.
9.1. W przypadku gdy przetwarzanie danych osobowych odbywa się w kontekście brytyjskich przepisów dotyczących ochrony danych, w szczególności brytyjskiego rozporządzenia o ochronie danych osobowych oraz ustawy o ochronie danych z 2018 roku, postanowienia niniejszej Polityki mają zastosowanie z zastrzeżeniem szczegółowych wymogów określonych w brytyjskim ustawodawstwie.
9.2. Międzynarodowe przekazywanie danych.
W przypadku przekazywania danych osobowych objętych przepisami brytyjskiego prawa poza terytorium Zjednoczonego Królestwa, spółki wykorzystują w razie potrzeby mechanizm przekazywania danych wskazany przez obowiązujące przepisy brytyjskie, w tym decyzję o adekwatności, odpowiednie zabezpieczenia lub – o ile spełnione są odpowiednie warunki – wyjątek przewidziany w prawie brytyjskim.
Zabezpieczenia mogą obejmować w szczególności umowę o międzynarodowym przekazywaniu danych (IDTA) lub brytyjski aneks do standardowych klauzul umownych Unii Europejskiej. Odpowiednie zabezpieczenia są dobierane w zależności kontekstu przekazania danych.
9.3. Prawa osób, których dane dotyczą.
Osobom, których dane dotyczą, przysługują prawa określone w odpowiednich brytyjskich przepisach dotyczących ochrony danych i mogą one korzystać z tych praw zgodnie z zasadami określonymi w Rozdziale 7 niniejszej Polityki. W przypadku otrzymania przez Spółkę wniosku o skorzystanie z praw w Zjednoczonym Królestwie, w razie potrzeby wyjaśnienia zasad i samego wniosku Spółka może powołać się na przepis zawieszający bieg terminu.
9.4. Osoby, których dane dotyczą, mogą również złożyć skargę do Biura Komisarza ds. Informacji (ICO) - brytyjskiego organu ds. ochrony danych.
10. SZCZEGÓŁOWE ZASADY DOTYCZĄCE STANÓW ZJEDNOCZONYCH.
10.1. Przepisy obowiązujące w stanie Kalifornia oraz niektórych innych stanach USA zezwalają ich mieszkańcom na wystąpienie z wnioskiem o udzielenie określonych informacji dotyczących ujawniania przez nas danych osobowych podmiotom zewnętrznym w celu prowadzenia przez nie działań związanych z marketingiem bezpośrednim w poprzednim roku kalendarzowym. Wniosek ten jest bezpłatny i można go złożyć raz do roku. Aby złożyć taki wniosek, prosimy o skontaktowanie się z nami pod adresem podanym poniżej. Niektóre przepisy zezwalają również tym mieszkańcom na złożenie wniosku o usunięcie ich danych osobowych w określonych okolicznościach.
10.2. W przypadku chęci skorzystania z któregokolwiek z powyższych praw, należy skontaktować się z nami wysyłając wiadomość e-mail na adres privacy@staci.com. Wiadomość powinna zawierać Państwa imię i nazwisko lub adres e-mail, a także opis relacji ze spółką Paxon, co pozwoli nam wskazać Państwa dane i rozpatrzyć złożony wniosek (prosimy o podanie, czy odpowiadali Państwo na ofertę pracy, pracowali Państwo w jednej ze Spółek, reprezentują Państwo klienta lub współpracują Państwo z jednym z naszych klientów).
10.3. Spółka Paxon nie sprzedaje i nie będzie sprzedawać danych osobowych gromadzonych za pośrednictwem naszych Witryn niepowiązanym podmiotom zewnętrznym w rozumieniu kalifornijskiej ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act) oraz podobnych przepisów.
10.4. Witryny Paxon są przeznaczone dla szerokiego grona odbiorców. Nie są przeznaczone dla dzieci poniżej 13. roku życia. Nie gromadzimy świadomie za pośrednictwem naszych Witryn danych osobowych użytkowników z tej grupy wiekowej bez możliwej do zweryfikowania zgody rodziców. Jeśli stwierdzą Państwo, że dziecko przekazało nam swoje dane osobowe, prosimy o niezwłoczny kontakt z nami za pośrednictwem opisanych powyżej kanałów. Dołożymy wszelkich starań, by zbadać każdy taki przypadek i usunąć stosowne dane z naszych systemów.
10.5. Osoby niepełnoletnie poniżej 18. roku życia mogą poprosić o usunięcie przekazanych nam danych osobowych, kontaktując się z nami za pośrednictwem opisanych powyżej kanałów i składając wniosek o ich usunięcie.Należy pamiętać, że choć dokładamy wszelkich starań, aby spełnić takie prośby, usunięcie danych osobowych użytkownika nie gwarantuje całkowitego i pełnego usunięcia ich ze wszystkich systemów.
11. SZCZEGÓŁOWE ZASADY DOTYCZĄCE KANADY.
11.1. Mieszkańcy Kanady, którzy przekazali spółce Paxon dane bezpośrednio za pośrednictwem niniejszych Witryn, mają prawo zażądać dostępu do swoich danych osobowych, które zebraliśmy i przechowujemy, lub żądać ich poprawienia - z zastrzeżeniem pewnych wyjątków. Po otrzymaniu i potwierdzeniu Państwa uzasadnionego wniosku oraz szczegółów dotyczących korekty danych poprawimy Państwa dane osobowe w naszych rejestrach, o ile w danym przypadku nie będzie miał zastosowania żaden z wyjątków.
11.2. Mają Państwo również prawo do ograniczenia lub wycofania zgody na przetwarzanie Państwa danych osobowych.Aby złożyć stosowny wniosek, prosimy o kontakt za pośrednictwem poczty elektronicznej pod adresem privacy@staci.com
12. SZCZEGÓŁOWE ZASADY DOTYCZĄCE INDII.
12.1. W przypadku gdy przetwarzanie danych osobowych odbywa się w kontekście obowiązujących w Indiach przepisów dotyczących ochrony danych, w szczególności ustawy o ochronie cyfrowych danych osobowych z 2023 roku (DPDP), postanowienia niniejszej Polityki mają zastosowanie z zastrzeżeniem szczegółowych wymogów określonych w indyjskich przepisach.
13. SZCZEGÓŁOWE ZASADY DOTYCZĄCE CHIN.
13.1. W przypadku gdy przetwarzanie danych osobowych odbywa się w kontekście przepisów obowiązujących w Chińskiej Republice Ludowej, w szczególności ustawy o ochronie danych osobowych (PIPL), postanowienia niniejszej Polityki mają zastosowanie z zastrzeżeniem konkretnych wymogów obowiązującego prawa chińskiego. Ustawa PIPL nakłada w szczególności obowiązek poinformowania osób fizycznych o tożsamości i danych kontaktowych podmiotu przetwarzającego dane osobowe, celach i metodach przetwarzania, kategoriach przetwarzanych danych osobowych, obowiązujących okresach przechowywania danych oraz procedurach egzekwowania przysługujących im praw.
Międzynarodowe przekazywanie danych.
13.2. W przypadku przekazywania danych osobowych gromadzonych w Chinach poza terytorium tego państwa Spółki są zobowiązane do wdrożenia zabezpieczeń wymaganych na mocy obowiązującego prawa chińskiego. W zależności od okoliczności mogą one obejmować ocenę bezpieczeństwa, certyfikat ochrony danych osobowych, zawarcie chińskich standardowych klauzul umownych oraz zastosowanie innych mechanizmów przekazywania danych wskazanych w obowiązujących przepisach.
13.3. W razie potrzeby osoby, których dane dotyczą, powinny zostać poinformowane o tożsamości i danych kontaktowych podmiotów zagranicznych, którym przekazywane są ich dane, a także celach i metodach przetwarzania, kategoriach przekazywanych danych osobowych oraz procesach pozwalających na korzystanie ze swoich praw dotyczących ochrony danych. W przypadku gdy wymagają tego obowiązujące przepisy, należy uzyskać odrębną zgodę na przekazanie danych.
14. OBOWIĄZYWANIE NINIEJSZEJ POLITYKI PRYWATNOŚCI.
Niniejsza Ogólna Polityka prywatności może ulec zmianie, zwłaszcza jeśli będzie to konieczne w celu dostosowania jej do nowych wymogów prawnych bądź nowych przepisów, a także w celu uwzględnienia zmian w naszych usługach lub strukturze organizacyjnej.
Wszelkie zmiany niniejszej Ogólnej Polityki prywatności wchodzą w życie z chwilą ich opublikowania w Witrynie. Zaleca się korzystanie z najnowszej wersji niniejszego dokumentu. Data ostatniej aktualizacji dokumentu zostala podana na początku niniejszej Ogólnej Polityki Prywatności.