Dokument ma charakter informacyjny i opisuje główne zasady przetwarzania danych przez SafeGuard Arkadiusz Zieliński. W przypadku usług świadczonych na rzecz konkretnego klienta szczegółowe zasady mogą dodatkowo wynikać z umowy, regulaminu systemu, upoważnień lub umowy powierzenia przetwarzania danych.
1. Administrator danych
Administratorem danych osobowych jest SafeGuard Arkadiusz Zieliński, ul. Adama Mickiewicza 33, 26-930 Garbatka-Letnisko, NIP: 847-15-17-830, REGON: 364101041.
Adres biura: Al. Krakowska 29, 05-090 Raszyn. Kontakt w sprawach związanych z przetwarzaniem danych: biuro@safeguard.com.pl.
Jeżeli Safeguard przetwarza dane w imieniu klienta, na przykład w ramach obsługi IT, systemu helpdesk, systemów zamówień lub outsourcingu IOD, rola Safeguard może wynikać z konkretnej umowy. W takim przypadku Safeguard może działać jako podmiot przetwarzający albo jako odrębny administrator w zakresie własnych czynności, takich jak rozliczenia, bezpieczeństwo usług czy dochodzenie roszczeń.
2. Zakres polityki
Polityka dotyczy przetwarzania danych w związku z:
- korzystaniem ze strony internetowej safeguard.com.pl oraz jej podstron;
- wysyłaniem formularzy kontaktowych i zapytań;
- obsługą usług IT i helpdesk;
- świadczeniem usług IOD / RODO, w tym audytów, konsultacji, dokumentacji i szkoleń;
- udostępnianiem treści i artykułów BHP oraz obsługą zapytań BHP;
- korzystaniem z systemów zamówień udostępnianych uprawnionym klientom;
- korzystaniem z systemów helpdesk lub systemów dedykowanych dla klientów, jeżeli użytkownik posiada do nich dostęp.
3. Cele, zakres i podstawy przetwarzania
Zakres danych zależy od tego, z jakiej usługi lub funkcji korzystasz. Poniżej opisujemy najważniejsze sytuacje, w których dane mogą być przetwarzane.
| Obszar | Przykładowe dane | Cel przetwarzania | Podstawa prawna |
|---|---|---|---|
| Kontakt ogólny i formularze na stronie | imię i nazwisko, firma lub instytucja, adres e-mail, numer telefonu, treść wiadomości, dane techniczne związane z wysłaniem formularza | obsługa zapytania, kontakt zwrotny, prowadzenie korespondencji i dokumentowanie ustaleń | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora polegający na obsłudze korespondencji i zapytań; w sprawach zmierzających do zawarcia umowy także art. 6 ust. 1 lit. b RODO |
| Usługi IT i helpdesk | dane kontaktowe użytkownika, nazwa organizacji, opis zgłoszenia, lokalizacja stanowiska, identyfikatory urządzeń, adres IP, nazwa komputera, zrzuty ekranu, historia działań serwisowych | przyjęcie, diagnoza i obsługa zgłoszeń technicznych, wykonywanie usług IT, zapewnienie bezpieczeństwa i ciągłości działania systemów | art. 6 ust. 1 lit. b RODO — wykonanie umowy lub działania przed jej zawarciem; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w zapewnieniu obsługi serwisowej i bezpieczeństwa systemów |
| IOD / RODO | dane kontaktowe, nazwa organizacji, stanowisko, treść zapytania, informacje dotyczące sprawy RODO lub ochrony danych, dane przekazane w dokumentach i korespondencji | obsługa zapytań dotyczących ochrony danych, przygotowanie ofert, realizacja usług outsourcingu IOD, konsultacji, audytów, dokumentacji i szkoleń | art. 6 ust. 1 lit. b RODO — zawarcie lub wykonanie umowy; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w prowadzeniu komunikacji i dokumentowaniu realizowanych usług |
| BHP i artykuły BHP | dane techniczne odwiedzającego stronę, dane kontaktowe przekazane w formularzu, treść zapytania, ewentualne informacje o organizacji i zakresie potrzeb BHP | udostępnianie treści informacyjnych, obsługa zapytań dotyczących usług BHP, przygotowanie oferty lub realizacja usługi | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w prowadzeniu strony i obsłudze zapytań; w przypadku usług także art. 6 ust. 1 lit. b RODO |
| System zamówień | dane użytkownika systemu, dane organizacji, treść zamówienia, historia zamówień, dane rozliczeniowe, dane techniczne i logi systemowe | obsługa zamówień na sprzęt, usługi, materiały eksploatacyjne lub inne świadczenia, komunikacja z klientem, rozliczenia i dokumentacja zamówień | art. 6 ust. 1 lit. b RODO — realizacja umowy; art. 6 ust. 1 lit. c RODO — obowiązki księgowe i podatkowe; art. 6 ust. 1 lit. f RODO — dochodzenie roszczeń i zapewnienie bezpieczeństwa systemu |
| System helpdesk / systemy dedykowane | dane użytkowników uprawnionych do systemu, zgłoszenia, załączniki, historia obsługi, komentarze, dane techniczne, adresy IP, logi aktywności | obsługa zgłoszeń serwisowych, dokumentowanie przebiegu prac, rozliczanie usług, zapewnienie bezpieczeństwa i kontroli dostępu | art. 6 ust. 1 lit. b RODO — wykonanie umowy; art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora lub klienta w obsłudze zgłoszeń i bezpieczeństwie systemów |
| Obowiązki prawne, księgowe i podatkowe | dane identyfikacyjne i rozliczeniowe kontrahentów, dane kontaktowe, dokumenty księgowe, korespondencja handlowa | wystawianie faktur, prowadzenie dokumentacji księgowej, obsługa rozliczeń i realizacja obowiązków wynikających z przepisów prawa | art. 6 ust. 1 lit. c RODO — obowiązek prawny ciążący na administratorze |
4. Dane szczególnych kategorii
Co do zasady nie prosimy o przekazywanie przez formularze danych szczególnych kategorii, takich jak dane o zdrowiu, poglądach, wyznaniu czy przynależności związkowej, chyba że jest to niezbędne do obsługi konkretnej sprawy i wynika z jej charakteru.
W przypadku zgłoszeń IT lub helpdesk prosimy nie przesyłać haseł, kodów MFA, danych kart płatniczych ani innych informacji, które nie są konieczne do rozwiązania problemu. W razie potrzeby pracownik pomocy technicznej poprosi o bezpieczną formę przekazania informacji.
5. Odbiorcy danych
Dane mogą być przekazywane wyłącznie wtedy, gdy jest to potrzebne do realizacji usług, obsługi zapytania, wykonania obowiązków prawnych albo zapewnienia bezpieczeństwa. Odbiorcami danych mogą być w szczególności:
- dostawcy hostingu, poczty elektronicznej, systemów IT, narzędzi helpdesk i systemu zamówień;
- podmioty świadczące obsługę księgową, prawną, administracyjną lub techniczną;
- dostawcy usług serwisowych, producenci oprogramowania lub sprzętu, jeżeli jest to konieczne do obsługi zgłoszenia;
- klienci Safeguard, jeżeli zgłoszenie dotyczy usług realizowanych na rzecz danego klienta lub jego użytkowników;
- organy publiczne i uprawnione instytucje, jeżeli taki obowiązek wynika z przepisów prawa.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
W typowych sytuacjach dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Jeżeli w ramach korzystania z określonych narzędzi informatycznych, poczty, hostingu, systemów zewnętrznych lub usług producentów oprogramowania dojdzie do przekazywania danych poza EOG, odbywa się to z zastosowaniem mechanizmów przewidzianych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne albo inne wymagane zabezpieczenia.
7. Okres przechowywania danych
Dane przechowujemy przez czas niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez okres wynikający z przepisów prawa, umów, bezpieczeństwa usług lub zabezpieczenia ewentualnych roszczeń. W szczególności:
- korespondencja i formularze kontaktowe — przez czas niezbędny do obsługi sprawy, a następnie przez okres zabezpieczenia ewentualnych roszczeń;
- dane związane z umowami, zamówieniami i usługami — przez czas trwania współpracy, a następnie przez okres wymagany przepisami prawa lub okres przedawnienia roszczeń;
- dokumenty księgowe i podatkowe — przez okres wymagany właściwymi przepisami;
- dane w systemach helpdesk i zamówień — przez czas świadczenia usług oraz przez okres potrzebny do rozliczeń, audytu, bezpieczeństwa i dochodzenia roszczeń;
- logi techniczne i bezpieczeństwa — przez okres adekwatny do celu ich przetwarzania, w szczególności wykrywania nadużyć, zapewnienia bezpieczeństwa oraz diagnozowania błędów.
8. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:
- prawo dostępu do danych;
- prawo sprostowania danych;
- prawo usunięcia danych, jeżeli zachodzą podstawy przewidziane przepisami;
- prawo ograniczenia przetwarzania;
- prawo do przenoszenia danych, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu;
- prawo cofnięcia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody;
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Aby skorzystać z praw, skontaktuj się z nami pod adresem biuro@safeguard.com.pl. W niektórych przypadkach możemy poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
10. System zamówień i systemy helpdesk
System zamówień oraz systemy helpdesk są przeznaczone dla uprawnionych klientów i użytkowników. Zakres przetwarzania danych w tych systemach zależy od roli użytkownika, rodzaju zgłoszenia lub zamówienia oraz zakresu usług świadczonych na rzecz danego klienta.
W systemach tych mogą być przetwarzane dane identyfikacyjne użytkownika, dane organizacji, historia zgłoszeń lub zamówień, załączniki, komentarze, dane techniczne, adresy IP, logi aktywności i informacje potrzebne do realizacji usługi.
Jeżeli system jest udostępniony dla konkretnego klienta jako system dedykowany, szczegółowe zasady korzystania z systemu mogą być określone dodatkowo w umowie, instrukcji, regulaminie, upoważnieniu lub dokumentacji klienta.
11. Bezpieczeństwo danych
Stosujemy środki organizacyjne i techniczne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zmianą lub ujawnieniem. Zakres zabezpieczeń jest dobierany do rodzaju danych, celu przetwarzania, ryzyka oraz charakteru świadczonych usług.
W przypadku zgłoszeń serwisowych zalecamy przekazywanie wyłącznie informacji niezbędnych do obsługi sprawy. Nie należy przesyłać haseł, kodów jednorazowych, kopii dokumentów tożsamości ani innych danych, jeżeli nie jest to wyraźnie uzasadnione.
12. Zmiany polityki prywatności
Polityka prywatności może być aktualizowana w przypadku zmian w sposobie działania strony, systemów, usług, przepisów prawa lub wykorzystywanych narzędzi. Aktualna wersja dokumentu jest publikowana na tej stronie.
13. Kontakt w sprawach prywatności
W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z nami:
- e-mail: biuro@safeguard.com.pl;
- adres rejestrowy: ul. Adama Mickiewicza 33, 26-930 Garbatka-Letnisko;
- biuro: Al. Krakowska 29, 05-090 Raszyn.