ОПРЕДЕЛЕНИЯ

Администратор: администратором вашей личной информации является Университет Предпринимательства и Администрации в Люблине, находящийся по адресу: ул. Bursaki 12, 20-150 Люблин;

Личные данные: вся информация об определенном или определяемому физическому лицу через один или несколько особых факторов, определяющих физическую, физиологическую, генетическую, психическую, экономическую, культурную или социальную личность физического лица, в том числе изображения, запись голоса, контактные данные, данные о местоположении, сведения, содержащиеся в переписке сведения, полученные с помощью оборудования, передающего или другой подобной технологии.

 

Политика обработки персональных данных

RODO: Постановление Европейского Парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц в связи с обработкой личных данных и о свободном перемещении таких данных, а также об отмене директивы 95/46/EC.

Лицо, сведения о котором относятся: любое физическое лицо, чьи персональные данные обрабатываются Администратором, например, посетитель учреждения Администратора или  запрос в виде электронного письма.

 

ОБРАБОТКА ДАННЫХ АДМИНИСТРАТОРОМ

В связи с осуществляемой предпринимательской деятельностью, Администратор собирает и обрабатывает персональные данные в соответствии с применимым законодательством, включая, в частности, с RODO, и предусмотренными в них правилами обработки данных.

Администратор обеспечивает прозрачность обработки данных, в частности всегда информирует об обработке данных в момент их сбора, в том числе о цели и юридической основе обработки – например, при заключении договора. Администратор заботится о том, чтобы данные были собраны только в объеме, необходимом для указанной цели и обрабатываются только в течение периода, в котором это необходимо.

 

Обрабатывая данные, Администратор обеспечивает их безопасность и конфиденциальность, а также доступ к информации о переработке для людей, данные которых обрабатываются. В случае, если, несмотря на применяемые средства защиты, конфиденциальность данных была бы нарушена (например, „утечка” данных или их потеря), Администратор сообщает об этом событии лица, данные которых были утеряны, в соответствии с правилами.

 

 

СВЯЗЬ С АДМИНИСТРАТОРОМ

Связаться с администратором можно письменно по адресу Университет  Предпринимательства и Администрации в Люблине: ул. Bursaki 12, 20-150 Люблин.

Администратор данных назначил Инспектора по Защите Данных, с которым можно связаться по e-mail iodo@wspa.pl по любому поводу, касающемуся обработки персональных данных.

 

БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

В целях обеспечения целостности и конфиденциальности данных, Администратор ввела в действие процедуры, обеспечивающие доступ к личной информации только уполномоченным лицам и только в той мере, в какой это необходимо из-за выполняемые ими задачи. Администратор применяет организационные и технические, чтобы гарантировать, что все операции в персональных данных, регистрируются и производятся только уполномоченным и лицами.

Кроме того, Администратор принимает все необходимые меры для того, чтобы его субподрядчики и другие сотрудничающие организации давали гарантию применения соответствующих мер безопасности в случае, если они обрабатывают персональные данные по поручению администратора.

Администратор постоянно проводит анализ рисков и отслеживает адекватность используемой безопасности данных для выявленных угроз. В случае необходимости, Администратор внедряет дополнительные меры, позволяющие повысить безопасность данных.

 

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ АДМИНИСТРАТОРОМ

 

Переписка по электронной и традиционной почте

В случае направления к Администратору корреспонденции по традиционной или електронной почте, не связанного с услугами, предоставляемыми в пользу отправителя или другим, заключенным с ним соглашением, личные данные, содержащиеся в этой переписке обрабатываются исключительно с целью общения и решения вопроса, к которой относится эта переписка. В этом случае предоставление определенных данных требуется Администратором только в случае, когда это необходимо для цели, а отсутствие указания таких данных приводит к невозможности рассмотрения дела.

Юридической основой обработки является законный интерес “Администратора” (ст. 6 п. 1, подпункт f RODO), который заключается в ведении переписки с таргетингом на него в связи с осуществляемой предпринимательской деятельностью.

Администратор обрабатывает только персональные данные, относящиеся к переписке. Вся корреспонденция хранится таким образом, чтобы обеспечить безопасность содержащихся в ней персональных данных и другой информации, и раскрывается только лицам, уполномоченным.

 

Телефонный контакт

В случае обращения к администратору по телефону, по вопросам, не связанным с заключенным договором или предоставляемыми услугами, мы можем запрашивать персональные данные только в том случае, если это необходимо для обработки дела, к которому относится контакт. В этом случае отсутствие указания данных приведет к невозможности эксплуатации этого дела. Правовой основой в этом случае законный интерес “Администратора” (ст. 6 п. 1, подпункт f RODO), основанный на необходимости удовлетворения заявленного вопроса, связанного с осуществляемой предпринимательской деятельностью.

 

Видеонаблюдение и контроль допуска

В целях обеспечения безопасности людей и имущества, Администратор применяет видеомониторинг на территории, управляемой Администратором. Собранные таким образом данные не используются для других целей.

Персональные данные в виде записей видеонаблюдения, а также данные, собранные в реестре входов и выходов, обрабатываются для обеспечения безопасности и порядка на территории объекта и, возможно, для защиты или расследования претензий. В этом случае ввод данных требуется Администратором, чтобы обеспечить вход в помещение или на территорию, управляемой Администратором, а отказ от их ввода приводит к отсутствию возможности такого допущения. Основанием для обработки персональных данных является законный интерес “Администратора” (ст. 6 п. 1 письма. f RODO), основанный на обеспечении безопасности имущества Администратора и защиты его прав.

 

Рекрутация

В рамках процесса рекрутации, Администратор обрабатывает персональные данные кандидатов на учебу и работу только в диапазоне определенном в законодательстве о высшем образовании и трудового права. Соответственно, кандидаты не должны передавать информацию в более широком диапазоне, чем это связано с требованиями Администратора, содержащимися в заявочных документах и предусмотренных законодательством. В случае, если загруженные приложения содержат дополнительные данные, они не будут использоваться или включены в процесс рекрутации.

 

Персональные данные обрабатываются:

 

  • в целях исполнения обязанностей, вытекающих из законодательства, юридической основой обработки является требованием законодательства возложен на Администраторов (ст. 6 п. 1 письма c RODO в связи с нормами трудового Кодекса);
  • для проведения процесса рекрутации в отношении данных непредвиденных законодательством, а также для целей будущих процессов набора – правовой основой обработки является согласие (ст. 6 п. 1 письма RODO);
  • в целях установления и расследования возможных претензий или защиты от таких претензий – юридической основой обработки данных является юридически законный интерес “Администратора” (ст. 6 п. 1, подпункт f RODO).

 

В той мере, в какой персональные данные обрабатываются на основании выраженного согласия, Вы может отозвать их в любое время, без влияния  на законность обработки. В случае выражения согласия для целей будущих процессов рекрутации, данные удаляются по истечении пяти лет, если ранее согласие не было отозвано.

 

Обработка персональных данных в государственных и частных заказах

В случае проведения разбирательств в режиме закона – Закон о госзаказах (PZP) Администратор обрабатывает персональные данные лиц, являющихся физическими лицами, и лиц, чьи данные передаются подрядчиком в ходе разбирательства, прежде всего в документации. В этом случае администратор получает контактную информацию таких лиц, а также информацию об их квалификации или правах и форме работы.

Персональные данные подрядчиков обрабатываются для того, чтобы они могли участвовать в разбирательстве и осуществляться в соответствии с положениями PZP (ст. 6 пункта 1 лит с RODO), а в случае выбора предложения подрядчика, а также для заключения и исполнения договора (ст. 6 пункта 1 лит Б родо). В случае проведения разбирательств по частным, юридической основой обработки является принятие мер, необходимых для заключения и исполнения договора с исполнителем (ст. 6 п. 1lit b RODO).

В отношении персональных данных сотрудников Исполнителя, данные обрабатываются на основе выше указанных законов (ст. 6 п. 1 письма c RODO), а также в целях реализации законных интересов Администратора, заключающихся в обеспечении эффективной реализации заключенного договора (в случае выбора сложного предложения, а также в отношении судебных негосударственных) на основании ст. 6 п. 1, подпункт f RODO.

Персональные данные могут быть раскрыты лицам, заинтересованным в правилах и в пределах, предусмотренных PZP, а также правилами, регулирующими доступ к общественной информации.

Эти данные обрабатываются только в течение времени, необходимого для проведения процедуры и выбора предложения, а в случае заключения договора – также в срок его выполнения. Срок обработки данных может быть продлен, если это необходимо для установления, защиты или расследования претензий, а также если долг по более длительной обработке данных следует законодательству.

 

Сбор данных в связи с оказанием услуг или выполнением других договоров

Если вы собираете данные для целей, связанных с выполнением конкретного соглашения, Администратор предоставляет вам информацию, касающуюся обработки Ваших персональных данных в момент заключения договора.

 

Сбор данных в других случаях

В связи с деятельностью администратор собирает персональные данные и в других случаях-например, во время деловых встреч, на мероприятиях или путем обмена визитными карточками – для целей, связанных с налаживанием и поддержанием деловых контактов. Данные подаются в следующих случаях добровольно. Юридической основой обработки является в данном случае законный интерес “Администратора” (ст. 6 п. 1, подпункт f RODO), основанная на создании сети контактов в связи с осуществляемой деятельностью.

Персональные данные, собранные в таких случаях обрабатываются исключительно в целях, для которых они были собраны, и Администратор обеспечивает их надлежащую защиту.

 

ПОЛУЧАТЕЛЯ ДАННЫХ

В связи с ведением деятельности, требующей обработки персональных данных, они переданы сторонним лицам, в том числе, в частности, поставщикам, отвечающим за обслуживание информационных систем и оборудования, организациям, оказывающим юридические услуги или бухгалтерские, курьерские, маркетинговые услуги или приемной комиссии. Данные будут также предоставляться компаниям связанным с  Администратором.

Администратор оставляет за собой право раскрытия необходимой информации о человеке, к которому относятся данные, соответствующим органам или лицам, которые сообщат требование предоставления таких сведений, в основе на соответствующую правовую основу, а также в соответствии с действующим законодательством.

 

ПЕРЕДАЧА ДАННЫХ ЗА ПРЕДЕЛЫ ЕВРОПЕЙСКОЙ ЭКОНОМИЧЕСКОЙ ЗОНЫ

Уровень защиты персональных данных за пределы Европейской Экономической Зоны отличается от того, обеспечиваемого европейским правом. Из-за этого Администратор передает персональные данные за пределамы ЕЭЗ, только тогда, когда это необходимо, и с обеспечением соответствующей степени защиты, прежде всего через:

 

  • сотрудничество с субъектами, обрабатывающими персональные данные, в государствах, в отношении которых было выпущено соответствующее решение Европейской Комиссии;
  • применение стандартных условий договора, изданных европейской Комиссией;
  • применение обязательных корпоративных правил, утвержденных компетентным наблюдательным  органом;
  • в случае передачи данных в США – сотрудничество с субъектами, участвующими в программе ” Щит Конфиденциальности (Privacy Shield), утвержденным решением Комиссии Союза.

Администратор всегда информирует о намерении передавать персональные данные за пределами ЕЭЗ на этапе их сбора.

 

СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Период обработки данных администратором зависит от типа предоставляемой услуги и цели обработки. В случае, когда основание обработки является необходимость для заключения и исполнения договора, данные будут обработаны  до момента его завершения. Если обработка осуществляется на основании разрешения, данные обрабатываются для ее вывода.

Указанный период обработки данных также может быть обусловлен правилами, в том случае, если они являются основой обработки. В случае обработки данных на основе законных интересов Администратора, например, из соображений безопасности – данные обрабатываются в течение срока для реализации или для подачи эффективного возражений относительно обработки данных. Если обработка осуществляется на основании разрешения, данные обрабатываются до ее изъятия, но не более чем на срок, указанный в предложении информации об обработке персональных данных.

В той мере, в которой данные обрабатываются в целях обеспечения безопасности в виде реестра входов и выходов в помещениях или на территории в ведении Администратора, мы обрабатываем их в течение 12 месяцев (в случае регистрации входа и выхода персонала – на период 36 месяцев). Записи с камер наблюдения хранятся в течение 14 дней.

Срок обработки данных может быть продлен в том случае, если обработка необходима для установления, расследования или защиты от возможных претензий, и после этого периода, только в случае и в той мере, в какой это потребуется законодательству. По истечении периода обработки данные необратимо удаляются или анонимизируются.

 

ПОЛНОМОЧИЯ, СВЯЗАННЫЕ С ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Права людей, чьи данные обрабатываются

Людям, которые относятся данные, предоставляются следующие права:

  • Право на получение информации об обработке персональных данных – на этом основании Администратор передает информацию об обработке персональных данных, в том числе, прежде всего, о целях и принципах юридической обработки, области имеющихся данных, лицам, которым они переданы и планируемого срока их устранения;
  • Право получения копий данных – на основании этого Администратор передает копию обрабатываемых данных, относящихся к объекту;
  • Право на опровержение – Администратор обязан удалять любые несоответствия или ошибки, обрабатываемых персональных данных, а также дополнять их, если они неполные;
  • Право удаления данных – на основании этого вы можете требовать удаления данных, обработка которых не является необходима для реализации любой из целей, для которых они были собраны;
  • Право на ограничение обработки – в случае заявления такого требования, Администратор прекращает совершать операции на персональных данных, за исключением операций, на которые дало согласие лицо, к которому относятся данные, а также их хранения, в соответствии с общепринятыми принципами удержания, или пока не прекратятся причины ограничения обработки данных (например, принимается решение надзорного органа, разрешающее дальнейшую обработку данных);
  • Право на передачу данных – на основании этого, в той степени, в которой данные обрабатываются в связи с заключенным договором или явно выраженного согласия, Администратор выдаст данные, предоставленные лицу, которого они касаются, в формате, позволяющем их чтение через компьютер. Можно также отправить запрос передачи этих данных другому юридическому лицу – однако при условии, что есть в этом отношении технические возможности как со стороны Администратора, как и этого другого субъекта;
  • Право на возражение против обработки данных в маркетинговых целях – лицо, к которому относятся данные, в любой момент может возражать против обработки персональных данных для маркетинговых целей, без обоснования таких возражений;
  • Право возражения против других целей обработки данных – лицо, к которому относятся данные, в любой момент может возражать против обработки персональных данных на основании законных интересов Администратора (например, для целей аналитических или статистических или из соображений, связанных с охраной имущества). Оппозиция в этом отношении должна содержать обоснование;
  • Право отзыва согласия -если данные обрабатываются на основании выраженного согласия лица, к которому относятся данные, лицо имеет право отозвать его в любой момент, что, однако, не влияет на законность обработки, сделанной до отмены этого разрешения.
  • Право жалобы – в случае признания, что обработка персональных данных нарушает правила RODO или другие законы, касающиеся защиты персональных данных, лицо, к которому относятся данные, может подать жалобу на Председателя Управления гражданской Защиты Персональных Данных.

 

Регистрация запросов, связанных с реализацией прав

Предложение о реализации прав субъектов данных, можно сделать:

  • в письменной форме по адресу: Университет Предпринимательства и Администрации в Люблине; ул. Bursaki 12; 20-150 Люблин
  • по электронной почте на адрес: iodo@wspa.pl.

Если Администратор не будет в состоянии идентифицировать лица, подающего заявление, на основании сделано заявление, обратится к заявителю о дополнительной информации.

Заявление может быть подано лично или через доверенное лицо (например, член семьи). Из соображений безопасности данных, Администратор поощряет использование власти в форме заверенной нотариусом, уполномоченным юрисконсульта или адвоката, что существенно ускорит проверку его подлинности.

Ответ на заявки должен быть дан в течение месяца после его получения. В случае необходимости продления этого срока, Администратор сообщает заявителю о причинах такого продления.

Ответ предоставляется в письменной форме, если заявка подана по электронной почте или запрошен в нем передачи ответа в электронном виде.

Правила взимания платы

Производство по делу подаваемых заявок является бесплатным. Плата может взиматься только в случае:

  • запроса выписки второй и каждой следующей копии данных (первая копия данных бесплатная); в таком случае Администратор может потребовать от вас внести плату в размере 50 злотых.

Вышеупомянутая оплата содержит административные расходы, связанные с выполнением запроса.

  • заявления одного и того же лица о чрезмерных требованиях (например частых) или явно необоснованных; в этом случае администратор может потребовать оплаты в размере 50 злотых.

Вышеуказанная плата включает в себя расходы на общение и расходы, связанные с принятием необходимых мер.

В случае оспаривания решения о введении оплаты, лицо  к которому относятся данные, может подать жалобу председателю Управления по защите персональных данных.

 

ИЗМЕНЕНИЯ В ПОЛИТИКЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика постоянно пересматривается и при необходимости обновляется. Текущая версия политики действует с 25 мая 2018 года.

В связи с использованием данного веб-сайта, на Вашем устройстве устанавливаются файлы cookies. С их помощью собираются сведения, которые могут составлять персональные данные. В этом случае они обрабатываются для улучшения качества услуг и для аналитических целей. По этому адресу находятся все сведения о цели их использования и изменения настроек cookies в браузере. Используя сайт, вы выражаете свое согласие на использование файлов cookies.