Informacja o przetwarzaniu danych osobowych
- Prawo
dane
- Kategoria
informacja
- Klucze
administrator danych, cele przetwarzania danych, dane osobowe, informacja rodo, inspektor ochrony danych, kodeks cywilny, kodeks postępowania cywilnego, komornicy sądowi, odbiorcy danych, okres retencji danych, podatki, podstawy prawne, postępowanie egzekucyjne w administracji, prawa osób, prezes urzędu ochrony danych osobowych, rachunkowość, rodo
Dokument „Informacja o przetwarzaniu danych osobowych” zawiera informacje dotyczące zbierania, przetwarzania i ochrony danych osobowych. Określa cele i sposób przetwarzania danych oraz prawa osób, których dane dotyczą. Zawiera również informacje o administratorze danych oraz sposobach kontaktu w sprawach związanych z danymi osobowymi.
Informacja RODOdla osób fizycznych prowadzących działalność gospodarczą
IAdministrator danych
(Firma "Kowalski i Synowie", ul. Słoneczna 12, 00-123 Warszawa, KRS 0000123456)
jest administratorem danych osobowych kontrahentów – osób fizycznych prowadzących działalność gospodarczą.
Z administratorem danych można kontaktować się:
1) pod adresem korespondencyjnym: ul. Słoneczna 12, 00-123 Warszawa;
2) pod adresem poczty elektronicznej: [email protected].
IICele, podstawy prawne i okres retencji danych
Dane osobowe kontrahentów będą przetwarzane przez administratora w następujących celach:
1) realizacji umowy – w zakresie niezbędnym do wykonania umowy (art. 6 ust. 1 lit. b RODO) – przez 5 lat;
2) dokonywania rozliczeń realizacji umowy pomiędzy stronami, w tym realizacji płatności – w zakresie niezbędnym do wykonania umowy (art. 6 ust. 1 lit. b RODO) – przez 6 lat;
3) realizacji obowiązków w zakresie egzekucji roszczeń – w celu realizacji obowiązków w zakresie egzekucji z wierzytelności wynikających z Kodeksu postępowania cywilnego, ustawy o postępowaniu egzekucyjnym w administracji, ustawy o komornikach sądowych (art. 6 ust. 1 lit. c RODO) – przez 10 lat;
4) realizacji obowiązków w zakresie rachunkowości – w celu realizacji obowiązków wynikających z ustawy o rachunkowości (art. 6 ust. 1 lit. c RODO) – przez 5 lat;
5) realizacji obowiązków podatkowych – w celu realizacji obowiązków wynikających z przepisów podatkowych, w szczególności Ordynacji podatkowej, ustawy o podatku dochodowym od osób prawnych, ustawy o podatku od towarów i usług (art. 6 ust. 1 lit. c RODO) – przez 5 lat;
6) dochodzenia roszczeń lub obrony przed roszczeniami – w celu realizacji prawnie uzasadnionego interesu administratora polegającego na dochodzeniu swoich praw majątkowych lub niemajątkowych lub ochrony przed roszczeniami wobec administratora, zgodnie z przepisami ogólnymi, w szczególności z Kodeksem cywilnym (art. 6 ust.1 lit. f RODO) – przez 6 lat.
IIIOdbiorcy danych
1. Administrator udostępnia dane osobowe kontrahentów w następujących przypadkach:
1) gdy taki obowiązek wynika z przepisów obowiązującego prawa, m.in. do Zakładu Ubezpieczeń Społecznych, Urzędu Skarbowego, Krajowego Rejestru Sądowego;
2) Poczta Polska, Bank PKO BP.
2. Ponadto dane osobowe kontrahentów mogą być ujawniane podmiotom przetwarzającym na zlecenie i w imieniu administratora, na podstawie zawartej umowy powierzenia przetwarzania danych osobowych, w celu świadczenia określonych w umowie usług, np.:
1) usług teleinformatycznych takich, jak hosting, dostarczanie lub utrzymanie systemów informatycznych;
2) usług księgowych;
3) obsługi poczty tradycyjnej, recepcji;
4) usług prawnych i doradczych.
IVPrawa osób, których dane osobowe dotyczą
1. Każda osoba, której dane dotyczą, ma prawo:
1) dostępu – uzyskania od administratora potwierdzenia, czy przetwarzane są jej dane osobowe. Jeżeli dane o osobie są przetwarzane, jest ona uprawniona do uzyskania dostępu do nich oraz uzyskania następujących informacji: o celach przetwarzania, kategoriach danych osobowych, informacji o odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione, o okresie przechowywania danych lub o kryteriach ich ustalania, o prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych przysługujących osobie, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania (art. 15 RODO);
2) do otrzymania kopii danych – uzyskania kopii danych podlegających przetwarzaniu, przy czym pierwsza kopia jest bezpłatna, a za kolejne kopie administrator może nałożyć opłatę w rozsądnej wysokości, wynikającą z kosztów administracyjnych (art. 15 ust. 3 RODO);
3) do sprostowania – żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych (art. 16 RODO);
4) do usunięcia danych – żądania usunięcia jej danych osobowych, jeżeli administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);
5) do ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO), gdy:
a) osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych,
b) przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się ich usunięciu, żądając ograniczenia ich wykorzystywania,
c) administrator nie potrzebuje już tych danych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
d) osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
6) do przenoszenia danych – otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła administratorowi, oraz żądania przesłania tych danych innemu administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą, lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);
7) do sprzeciwu – wniesienia sprzeciwu wobec przetwarzania jej danych osobowych w prawnie uzasadnionych celach administratora, z przyczyn związanych z jej szczególną sytuacją, w tym wobec profilowania. Wówczas administrator dokonuje oceny istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osób, których dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli zgodnie z oceną interesy osoby, której dane dotyczą, będą ważniejsze od interesów administratora, administrator będzie zobowiązany zaprzestać przetwarzania danych w tych celach (art. 21 RODO).
2. Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe, z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.
VPrezes Urzędu Ochrony Danych Osobowych
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie (00-193) przy ul. Stawki 2,
z którym można kontaktować się w następujący sposób:
1) listownie: ul. Stawki 2, 00-193 Warszawa;
2) przez elektroniczną skrzynkę podawczą dostępną na stronie: https://www.uodo.gov.pl/pl/p/kontakt;
3) telefonicznie: +48 22 531 03 00.
VIInspektor ochrony danych
W każdym przypadku osoba, której dane dotyczą, może również skontaktować się bezpośrednio z inspektorem ochrony danych administratora:
1) e-mailowo pod adresem poczty elektronicznej: [email protected];
2) na wyżej podany adres korespondencyjny z dopiskiem: Inspektor ochrony danych.
VIIAkty prawne przywoływane w klauzuli
1) RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE L 119 z 04.05.2016);
2) Dz.U.2021.1805 t.j. ustawy z dnia 17 listopada 1964 r. – Kodeks postępowania cywilnego (Dz.U. 2021 poz. 1805);
3) Dz.U.2022.215 t.j. ustawy z dnia 17 czerwca 1966 r. o postępowaniu egzekucyjnym w administracji (Dz.U. 2022 poz. 215);
4) Dz.U.2023.577 t.j. ustawy z dnia 22 marca 2018 r. o komornikach sądowych (Dz.U. 2023 poz. 577);
5) Dz.U.2022.1209 t.j. ustawy z dnia 29 września 1994 r. o rachunkowości (Dz.U. 2022 poz. 1209);
6) Dz.U.2022.2651 t.j. ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (Dz.U. 2022 poz. 2651);
7) Dz.U.2022.2587 t.j. ustawy z dnia 15 lutego 1992 r. o podatku dochodowym od osób prawnych (Dz.U. 2022 poz. 2587);
8) Dz.U.2022.1683 t.j. ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług (Dz.U. 2022 poz. 1683);
9) Dz.U.2022.1360 t.j. ustawy z 23 kwietnia 1964 r. – Kodeks cywilny (Dz.U. 2022 poz. 1360).
Podsumowując, dokument „Informacja o przetwarzaniu danych osobowych” stanowi ważne źródło informacji dotyczących przetwarzania danych osobowych. Zapewnia przejrzystość i klarowność w zakresie danych osobowych, chroniąc jednocześnie prawa osób, których dane są przetwarzane.