{"id":378,"date":"2022-03-04T02:36:33","date_gmt":"2022-03-04T01:36:33","guid":{"rendered":"https:\/\/velmaesg.com\/?page_id=378"},"modified":"2023-12-11T15:32:43","modified_gmt":"2023-12-11T14:32:43","slug":"polityka-prywatnosci","status":"publish","type":"page","link":"https:\/\/velmaesg.com\/en\/polityka-prywatnosci\/","title":{"rendered":"Polityka prywatno\u015bci i kodeks etyki"},"content":{"rendered":"

Privacy policy<\/b>
VELMA ESG sp. z o.o.<\/h1>\t\t\t\n\t\t\t\t\"privacy-policy-illustration\"\n

\u00a0<\/p>\n

    \n
  1. Postanowienia wst\u0119pne i zagadnienia definicyjne<\/li>\n<\/ol>\n

    \u00a0<\/p>\n

    1.1.\u00a0 Administratorem Pa\u0144stwa danych osobowych, w rozumieniu przepis\u00f3w o ochronie danych osobowych, jest VELMA ESG sp\u00f3\u0142ka z ograniczon\u0105 odpowiedzialno\u015bci\u0105 z siedzib\u0105 w Poznaniu (61-131), przy ul. Milcza\u0144skiej 22\/104, wpisana do rejestru przedsi\u0119biorc\u00f3w prowadzonego przez S\u0105d Rejonowy Pozna\u0144- Nowe Miasto i Wilda w Poznaniu, VIII Wydzia\u0142 Gospodarczy Krajowego Rejestru S\u0105dowego, pod numerem KRS: 0000933214, NIP: 7822904079 (dalej zwana: \u201eVELMA ESG”).<\/p>\n

    1.2.\u00a0 Administratorem System\u00f3w Informatycznych (ASI) jest osoba wyznaczona przez Administratora, koordynuj\u0105ca dzia\u0142ania zwi\u0105zane z zapewnieniem bezpiecze\u0144stwa system\u00f3w informatycznych, w tym r\u00f3wnie\u017c odpowiadaj\u0105ca za nadz\u00f3r nad zabezpieczeniem danych osobowych przetwarzanych w systemach informatycznych wykorzystywanych przez Administratora. <\/p>\n

    1.3.\u00a0 Dane osobowe oznaczaj\u0105, wszelkie informacje o zidentyfikowanej lub mo\u017cliwej do zidentyfikowania osobie fizycznej (np.: imi\u0119 i nazwisko, adres, adres poczty elektronicznej, numer konta, adres IP). Informacje, kt\u00f3rych nie mo\u017cna powi\u0105za\u0107 z Pa\u0144stwa to\u017csamo\u015bci\u0105 (np. informacje statystyczne) nie s\u0105 uznawane za dane osobowe.<\/p>\n

    1.4.\u00a0 Organem nadzorczym jest niezale\u017cny organ publiczny w celu ochrony podstawowych praw i wolno\u015bci os\u00f3b fizycznych w zwi\u0105zku z przetwarzaniem oraz u\u0142atwiania swobodnego przep\u0142ywu danych osobowych w Unii, powo\u0142any w ka\u017cdym pa\u0144stwie cz\u0142onkowskim Unii, kt\u00f3rego podstawowym zadaniem jest monitorowanie stosowania rozporz\u0105dzenia Parlamentu Europejskiego i Rady (UE) 2016\/679 z dnia 27.04.2016 r. w sprawie ochrony os\u00f3b fizycznych w zwi\u0105zku z przetwarzaniem danych osobowych i w sprawie swobodnego przep\u0142ywu takich danych oraz uchylenia dyrektywy 95\/46\/WE (og\u00f3lne rozporz\u0105dzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1) – dalej zwanego \u201eRODO”. <\/p>\n

    1.5.\u00a0 Niniejszy dokument (dalej zwany: Polityk\u0105 Prywatno\u015bci) jest informacj\u0105 na temat zasad przetwarzania i ochrony danych osobowych zbieranych przez VELMA ESG od Pa\u0144stwa w szczeg\u00f3lno\u015bci w zwi\u0105zku z nabywaniem produkt\u00f3w VELMA ESG, korzystaniem z us\u0142ug VELMA ESG (w tym \u015bwiadczonych drog\u0105 elektroniczn\u0105), zapytaniami kierowanymi do VELMA ESG (w tym za po\u015brednictwem formularzy kontaktowych), procesem ofertowania, udzia\u0142em w wydarzeniach organizowanych przez VELMA ESG, udzia\u0142em w procesie rekrutacji pracownik\u00f3w VELMA ESG, wymian\u0105 korespondencji.<\/p>\n

    1.6.\u00a0 Bardzo powa\u017cnie traktujemy ochron\u0119 Pa\u0144stwa prywatno\u015bci i Pa\u0144stwa danych osobowych. Zbieramy, przechowujemy i wykorzystujemy Pa\u0144stwa dane osobowe wy\u0142\u0105cznie zgodnie z tre\u015bci\u0105 niniejszej polityki prywatno\u015bci i obowi\u0105zuj\u0105cymi przepisami o ochronie danych osobowych, w szczeg\u00f3lno\u015bci zgodnie z RODO..<\/p>\n

    1.7.\u00a0 Polityka Prywatno\u015bci ma charakter informacyjny i nie stanowi \u017ar\u00f3d\u0142a obowi\u0105zk\u00f3w dla os\u00f3b, kt\u00f3rych dane osobowe s\u0105 przetwarzane zgodnie jej postanowieniami, a jedn\u0105 z jej g\u0142\u00f3wnych funkcji jest wype\u0142nianie obowi\u0105zku informacyjnego, o kt\u00f3rym mowa w art. 13 i art. 14 RODO. <\/p>\n

    1.8.\u00a0 \u017b\u0105dania informacji, usuni\u0119cia lub aktualizacji danych przeprowadzane b\u0119d\u0105 niezw\u0142ocznie, z zastrze\u017ceniem ustawowych okres\u00f3w przechowywania.<\/p>\n

    1.9.\u00a0 Niniejsza Polityka Prywatno\u015bci nie obejmuje przetwarzania danych osobowych u\u017cytkownik\u00f3w strony internetowej velmaesg.com, dla kt\u00f3rego obowi\u0105zuje odr\u0119bna polityka prywatno\u015bci. <\/p>\n

    \u00a0<\/p>\n

      \n
    1. Cel i podstawa przetwarzania danych osobowych<\/li>\n<\/ol>\n

      \u00a0<\/p>\n

      2.1.\u00a0 Posiadamy Pa\u0144stwa dane, je\u017celi sami je udost\u0119pnili\u015bcie VELMA ESG, w szczeg\u00f3lno\u015bci w zwi\u0105zku z nabywaniem produkt\u00f3w VELMA ESG lub korzystaniem z us\u0142ug VELMA ESG albo dostaw\u0105 lub \u015bwiadczeniem us\u0142ug na rzecz VELMA ESG, a tak\u017ce w zwi\u0105zku z kierowanymi do VELMA ESG zapytaniami, procesem ofertowania, udzia\u0142em w organizowanych przez VELMA ESG wydarzeniach, udzia\u0142em w procesie rekrutacji, wymian\u0105 korespondencji oraz wykonywaniem pracy na rzecz VELMA ESG. <\/p>\n

      2.2.\u00a0 Zapisy niniejszej Polityki Prywatno\u015bci stosuje si\u0119 odpowiednio do os\u00f3b, kt\u00f3rych dane osobowe VELMA ESG pozyska\u0142a od innej osoby ni\u017c ta, kt\u00f3rej dane dotycz\u0105, a tak\u017ce do przetwarzania danych osobowych tych\u017ce os\u00f3b. <\/p>\n

      2.3.\u00a0 Dane osobowe pozyskiwane od Pa\u0144stwa przez VELMA ESG przetwarzane s\u0105 zgodnie z zasadami przetwarzania danych osobowych okre\u015blonych a art. 5 RODO. Oznacza to, \u017ce dane przetwarza si\u0119:<\/p>\n

      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zgodnie z prawem, w oparciu o co najmniej jedn\u0105 przes\u0142ank\u0119 legalno\u015bci przetwarzania danych osobowych wskazan\u0105 w art. 6 lub 9 RODO (zasada legalno\u015bci),<\/p>\n

      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w spos\u00f3b rzetelny przy uwzgl\u0119dnieniu interes\u00f3w i rozs\u0105dnych oczekiwa\u0144 os\u00f3b, kt\u00f3rych dane dotycz\u0105 (zasada rzetelno\u015bci),<\/p>\n

      c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w spos\u00f3b przejrzysty dla os\u00f3b, kt\u00f3rych dane dotycz\u0105 (zasada przejrzysto\u015bci),<\/p>\n

      d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w\u00a0konkretnych, wyra\u017anych i prawnie uzasadnionych celach (zasada ograniczenia celu),<\/p>\n

      e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w zakresie adekwatnym, stosownym oraz niezb\u0119dnym dla cel\u00f3w, w kt\u00f3rych s\u0105 przetwarzane (zasada minimalizacji danych),<\/p>\n

      f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przy uwzgl\u0119dnieniu ich prawid\u0142owo\u015bci i ewentualnego uaktualniania (zasada prawid\u0142owo\u015bci),<\/p>\n

      g\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przez okres nie d\u0142u\u017cszy, ni\u017c jest to niezb\u0119dne dla cel\u00f3w, w kt\u00f3rych s\u0105 przetwarzane (zasada ograniczenia przechowywania),<\/p>\n

      2.4.\u00a0 Dane osobowe przetwarza si\u0119 w nast\u0119puj\u0105cych celach, zale\u017cnie od sytuacji, w kt\u00f3rej dane zosta\u0142y podane:<\/p>\n

      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zawarcia i wykonania umowy zawartej z VELMA ESG (niezale\u017cnie od formy jej zawarcia) – w zakresie niezb\u0119dnym do nawi\u0105zania, ukszta\u0142towania tre\u015bci, zmiany, rozwi\u0105zania i prawid\u0142owej realizacji umowy;<\/p>\n

      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wykonania ci\u0105\u017c\u0105cych na VELMA ESG obowi\u0105zk\u00f3w prawnych, np. wystawianie i przechowywanie faktur oraz dokument\u00f3w ksi\u0119gowych, udzielanie odpowiedzi na reklamacje, realizacja obowi\u0105zk\u00f3w wynikaj\u0105cych z r\u0119kojmi za wady produkt\u00f3w, zapewnienie bezpiecze\u0144stwa \u015bwiadczonych us\u0142ug;<\/p>\n

      c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 ustalenia, obrony i dochodzenia roszcze\u0144;<\/p>\n

      d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 marketingu bezpo\u015bredniego naszych produkt\u00f3w i us\u0142ug,<\/p>\n

      e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 tworzenia raport\u00f3w, analiz i statystyk na nasze potrzeby wewn\u0119trzne, obejmuj\u0105ce w szczeg\u00f3lno\u015bci raportowanie, badania marketingowe, planowanie rozwoju us\u0142ug, prace rozwojowe w systemach informatycznych.<\/p>\n

      2.5.\u00a0 Dane osobowe przetwarzane s\u0105 przez VELMA ESG w zwi\u0105zku z prowadzeniem przez ni\u0105 dzia\u0142alno\u015bci gospodarczej.<\/p>\n

      2.6.\u00a0 W zakresie, w jakim przetwarzanie Pa\u0144stwa danych osobowych jest niezb\u0119dne do:<\/p>\n

      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wykonania umowy zawartej z Pa\u0144stwem lub do podj\u0119cia dzia\u0142a\u0144 na Pa\u0144stwa \u017c\u0105danie przed zawarciem umowy – podstaw\u0105 prawn\u0105 przetwarzania Pa\u0144stwa danych osobowych przez VELMA ESG jest umowa; <\/p>\n

      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wype\u0142nienia obowi\u0105zku prawnego ci\u0105\u017c\u0105cego na VELMA ESG – podstaw\u0105 prawn\u0105 jest ten obowi\u0105zek prawny;<\/p>\n

      c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 cel\u00f3w wynikaj\u0105cych z prawnie uzasadnionych interes\u00f3w realizowanych przez VELMA ESG, w tym wskazanych w pkt. 2.4. lit. c-e – podstaw\u0105 prawn\u0105 jest prawnie uzasadniony interes VELMA ESG. <\/p>\n

      2.7.\u00a0 Je\u017celi wykorzystanie przez nas Pa\u0144stwa danych nie jest konieczne do wykonania umowy, realizacji obowi\u0105zku prawnego lub nie stanowi naszego prawnie uzasadnionego interesu, mo\u017cemy prosi\u0107 o wyra\u017cenie zgody na okre\u015blone sposoby wykorzystania Pa\u0144stwa danych. Udzielon\u0105 zgod\u0119 mog\u0105 Pa\u0144stwo w ka\u017cdej chwili wycofa\u0107 (nie b\u0119dzie to wp\u0142ywa\u0107 na zgodno\u015b\u0107 z prawem wykorzystania Pa\u0144stwa danych przed cofni\u0119ciem takiej zgody).<\/p>\n

      2.8.\u00a0 Dane osobowe nie s\u0105 wykorzystane do cel\u00f3w innych ni\u017c okre\u015blone w Polityce Prywatno\u015bci, chyba \u017ce VELMA ESG uzyska od Pa\u0144stwa zgod\u0119 na przetwarzanie danych w innych celach, lub te\u017c inny spos\u00f3b wykorzystania tych informacji b\u0119dzie wymagany lub dopuszczony przez przepisy prawa.<\/p>\n

      2.9.\u00a0 Podanie przez Pa\u0144stwa danych osobowych nie jest obowi\u0105zkowe, jednak\u017ce ich niepodanie spowoduje, \u017ce VELMA ESG nie b\u0119dzie w stanie wykona\u0107 dzia\u0142a\u0144, na potrzeby kt\u00f3rych dane s\u0105 wymagane. <\/p>\n

      \u00a0<\/p>\n

        \n
      1. Przys\u0142uguj\u0105ce Pa\u0144stwu uprawnienia<\/li>\n<\/ol>\n

        \u00a0<\/p>\n

        3.1.\u00a0 Ka\u017cda osoba, kt\u00f3rej dane osobowe s\u0105 przetwarzane przez VELMA ESG ma prawo dost\u0119pu do tre\u015bci swoich danych osobowych oraz niezw\u0142ocznego sprostowania danych, kt\u00f3re s\u0105 nieprawid\u0142owe. Z uwzgl\u0119dnieniem cel\u00f3w przetwarzania, osoba, kt\u00f3rej dane dotycz\u0105, ma prawo \u017c\u0105dania uzupe\u0142nienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego o\u015bwiadczenia.<\/p>\n

        3.2.\u00a0 W razie udzielenia przez Pa\u0144stwa zgody na przetwarzanie danych, zgoda mo\u017ce by\u0107 przez Pa\u0144stwa cofni\u0119ta w ka\u017cdym czasie. <\/p>\n

        3.3.\u00a0 Osoba udost\u0119pniaj\u0105ce swoje dane osobowe VELMA ESG ma prawo \u017c\u0105dania od VELMA ESG niezw\u0142ocznego usuni\u0119cia dotycz\u0105cych jej danych osobowych, a VELMA ESG ma obowi\u0105zek bez zb\u0119dnej zw\u0142oki usun\u0105\u0107 dane osobowe, je\u017celi zachodzi jedna z nast\u0119puj\u0105cych okoliczno\u015bci:<\/p>\n

        a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dane osobowe nie s\u0105 ju\u017c niezb\u0119dne do cel\u00f3w, w kt\u00f3rych zosta\u0142y zebrane;<\/p>\n

        b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 osoba, kt\u00f3rej dane dotycz\u0105, cofn\u0119\u0142a zgod\u0119, na kt\u00f3rej opiera si\u0119 przetwarzanie i nie ma innej podstawy prawnej przetwarzania;<\/p>\n

        c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 osoba, kt\u00f3rej dane dotycz\u0105, wnosi sprzeciw wobec przetwarzania;<\/p>\n

        d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dane osobowe by\u0142y przetwarzane niezgodnie z prawem;<\/p>\n

        e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dane osobowe musz\u0105 zosta\u0107 usuni\u0119te w celu wywi\u0105zania si\u0119 z obowi\u0105zku prawnego przewidzianego w prawie Unii lub prawie pa\u0144stwa cz\u0142onkowskiego. kt\u00f3remu podlega VELMA ESG.<\/p>\n

        3.4.\u00a0 Osoby udost\u0119pniaj\u0105ce swoje dane osobowe VELMA ESG maj\u0105 prawo \u017c\u0105da\u0107 ograniczenia przetwarzania danych osobowych w przypadku, gdy:<\/p>\n

        a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 osoba, kt\u00f3rej dane dotycz\u0105, kwestionuje prawid\u0142owo\u015b\u0107 danych osobowych – na okres pozwalaj\u0105cy VELMA ESG sprawdzi\u0107 prawid\u0142owo\u015b\u0107 tych danych;<\/p>\n

        b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przetwarzanie jest niezgodne z prawem, a osoba, kt\u00f3rej dane dotycz\u0105, sprzeciwia si\u0119 usuni\u0119ciu danych osobowych, \u017c\u0105daj\u0105c w zamian ograniczenia ich wykorzystywania;<\/p>\n

        c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 VELMA ESG nie potrzebuje ju\u017c danych osobowych do cel\u00f3w przetwarzania, ale s\u0105 one potrzebne osobie, kt\u00f3rej dane dotycz\u0105, do ustalenia, dochodzenia lub obrony roszcze\u0144;<\/p>\n

        d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 osoba, kt\u00f3rej dane dotycz\u0105, wnios\u0142a sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie VELMA ESG s\u0105 nadrz\u0119dne wobec podstaw sprzeciwu osoby, kt\u00f3rej dane dotycz\u0105.<\/p>\n

        3.5.\u00a0 Je\u017celi przetwarzanie danych osobowych przez VELMA ESG odbywa si\u0119 w spos\u00f3b zautomatyzowany na podstawie zgody lub umowy, osoba, kt\u00f3rej dane dotycz\u0105 ma prawo otrzyma\u0107 w ustrukturyzowanym, powszechnie u\u017cywanym formacie nadaj\u0105cym si\u0119 do odczytu maszynowego dane osobowe jej dotycz\u0105ce, kt\u00f3re dostarczy\u0142a VELMA ESG, oraz ma prawo przes\u0142a\u0107 te dane osobowe innemu administratorowi. Osoba, kt\u00f3rej dane dotycz\u0105, ma prawo \u017c\u0105dania, by dane osobowe zosta\u0142y przes\u0142ane przez VELMA ESG bezpo\u015brednio innemu administratorowi, o ile jest to technicznie mo\u017cliwe. W celu realizacji tych uprawnie\u0144 mo\u017cna skontaktowa\u0107 si\u0119 z VELMA ESG w spos\u00f3b wskazany w pkt. 7. <\/p>\n

        3.6.\u00a0 VELMA ESG poinformuje o sprostowaniu lub usuni\u0119ciu danych osobowych lub ograniczeniu przetwarzania, kt\u00f3rych dokona\u0142a na Pa\u0144stwa \u017c\u0105danie, ka\u017cdego odbiorc\u0119, kt\u00f3remu ujawniono dane osobowe, chyba \u017ce oka\u017ce si\u0119 to niemo\u017cliwe lub b\u0119dzie wymaga\u0107 niewsp\u00f3\u0142miernie du\u017cego wysi\u0142ku.<\/p>\n

        3.7.\u00a0 W zwi\u0105zku z przetwarzaniem Pa\u0144stwa danych osobowych przez VELMA ESG przys\u0142uguje Pa\u0144stwu prawo wniesienia skargi do organu nadzorczego<\/p>\n

        \u00a0<\/p>\n

          \n
        1. Okres przechowywania danych osobowych<\/li>\n<\/ol>\n

          \u00a0<\/p>\n

          Pa\u0144stwa dane osobowe b\u0119d\u0105 przechowywane nie d\u0142u\u017cej ni\u017c jest to konieczne do realizacji cel\u00f3w ich przetwarzania, tj.:<\/p>\n

          a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w przypadku zawarcia z nami umowy lub zamiaru doprowadzenia do zawarcia umowy – przez czas trwania umowy i rozlicze\u0144 po jej zako\u0144czeniu lub do up\u0142ywu terminu przedawnienia roszcze\u0144 wynikaj\u0105cych z takiej umowy;<\/p>\n

          b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przez czas trwania okresu r\u0119kojmi za wady lub gwarancji jako\u015bci udzielonej w umowie – zakresie niezb\u0119dnym do \u015bwiadczenia gwarancji lub r\u0119kojmi; \u00a0<\/p>\n

          c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w przypadku przetwarzania Pa\u0144stwa danych do cel\u00f3w ustalenia, dochodzenia lub obrony roszcze\u0144 – przez okres, po kt\u00f3rym dane roszczenia si\u0119 przedawni\u0105;<\/p>\n

          d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w przypadku przetwarzania przez nas danych osobowych na podstawie Pa\u0144stwa zgody na okre\u015blone sposoby wykorzystania danych, Pa\u0144stwa dane b\u0119d\u0105 przetwarzane w okresie wskazanym przy uzyskaniu zgody, a w razie braku takiego wskazania – do czasu wycofania przez Pa\u0144stwa zgody;<\/p>\n

          e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w przypadku wype\u0142niania obowi\u0105zku prawnego ci\u0105\u017c\u0105cego na VELMA ESG – przez czas wykonywania tych obowi\u0105zk\u00f3w oraz przez czas, w kt\u00f3rym przepisy nakazuj\u0105 przechowywanie danych; <\/p>\n

          f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dla cel\u00f3w wynikaj\u0105cych z prawnie uzasadnionych interes\u00f3w realizowanych przez VELMA ESG – przez czas zasadny do ich realizacji. <\/p>\n

          \u00a0<\/p>\n

            \n
          1. Powierzenie danych osobowych<\/li>\n<\/ol>\n

            \u00a0<\/p>\n

            5.1.\u00a0 Administrator realizuj\u0105c Polityk\u0119 Prywatno\u015bci dopuszcza, by dane osobowe, kt\u00f3rych jest administratorem by\u0142y przetwarzane poza w\u0142asnymi strukturami organizacyjnymi. Mo\u017ce si\u0119 to odbywa\u0107 wy\u0142\u0105cznie na drodze powierzenia danych, w okre\u015blonym celu i zakresie, podmiotowi przetwarzaj\u0105cemu na mocy umowy powierzenia przetwarzania danych osobowych lub innego instrumentu prawnego. <\/p>\n

            5.2.\u00a0 Pa\u0144stwa dane przekazujemy podmiotom przetwarzaj\u0105cym dane w naszym imieniu, uczestnicz\u0105cym w wykonywaniu naszych czynno\u015bci:<\/p>\n

            a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 partnerom handlowym, agencjom reklamowym i innym podmiotom po\u015brednicz\u0105cym w sprzeda\u017cy produkt\u00f3w i us\u0142ug VELMA ESG lub organizacji akcji marketingowych;<\/p>\n

            b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podmiotom \u015bwiadcz\u0105cym nam us\u0142ugi doradcze, konsultacyjne, audytowe, pomoc prawn\u0105, podatkow\u0105, rachunkow\u0105, agencjom badawczym dzia\u0142aj\u0105cym na zlecenie VELMA ESG.<\/p>\n

            5.3.\u00a0 Pa\u0144stwa dane przekazujemy administratorom danych, przetwarzaj\u0105cym dane we w\u0142asnym imieniu:<\/p>\n

            a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podmiotom prowadz\u0105cym dzia\u0142alno\u015b\u0107 pocztow\u0105 lub kuriersk\u0105;<\/p>\n

            b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podmiotom nabywaj\u0105cym wierzytelno\u015bci lub zajmuj\u0105cym si\u0119 ich windykacj\u0105 – w razie nieuregulowania przez Pa\u0144stwa nale\u017cnych p\u0142atno\u015bci w terminie;<\/p>\n

            c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podmiotom wsp\u00f3\u0142pracuj\u0105cym z VELMA ESG przy obs\u0142udze spraw podatkowych, lub prawnych, niezale\u017cnym audytorom lub bieg\u0142ym rewidentom – w zakresie, w jakim stan\u0105 si\u0119 niezale\u017cnym administratorem danych. <\/p>\n

            5.4.\u00a0 Obecnie VELMA ESG nie planuje przekazywa\u0107 Pa\u0144stwa danych poza Europejski Obszar Gospodarczy (EOG).<\/p>\n

            5.5.\u00a0 VELMA ESG mo\u017ce udost\u0119pni\u0107 dane osobowe na wniosek w\u0142adz lub organ\u00f3w \u015bcigania, lub gdy jest to wymagane przez stosowne ustawy, wyroki s\u0105dowe lub inne przepisy pa\u0144stwowe. Konieczno\u015b\u0107 udost\u0119pnienia danych osobowych mo\u017ce by\u0107 r\u00f3wnie\u017c spowodowana przeprowadzaniem audyt\u00f3w w zakresie prywatno\u015bci danych lub bezpiecze\u0144stwa i\/lub podczas rozpatrywania skarg lub podejmowania dzia\u0142a\u0144 zwi\u0105zanych z zagro\u017ceniem bezpiecze\u0144stwa.<\/p>\n

            5.6.\u00a0 VELMA ESG nie sprzedaje danych osobowych osobom trzecim.<\/p>\n

            \u00a0<\/p>\n

              \n
            1. Zabezpieczanie danych osobowych<\/li>\n<\/ol>\n

              \u00a0<\/p>\n

              6.1.\u00a0 VELMA ESG o\u015bwiadcza, i\u017c dok\u0142ada stara\u0144, aby zapewni\u0107 wysoki poziom bezpiecze\u0144stwa przetwarzanych przez siebie danych osobowych. Wszelkie zdarzenia maj\u0105ce wp\u0142yw na bezpiecze\u0144stwo danych, w tym r\u00f3wnie\u017c dotycz\u0105ce podejrzenia udost\u0119pniania plik\u00f3w zawieraj\u0105cych wirusy i innych plik\u00f3w o podobnym charakterze lub innych, ani\u017celi pliki mechanizm\u00f3w destrukcyjnych nale\u017cy zg\u0142asza\u0107 na adres e-mail wskazany w pkt 11. poni\u017cej.<\/p>\n

              6.2.\u00a0 VELMA ESG stosuje \u015brodki techniczne i organizacyjne zapewniaj\u0105ce ochron\u0119 przetwarzanych danych osobowych odpowiedni\u0105 do zagro\u017ce\u0144 oraz kategorii danych obj\u0119tych ochron\u0105, a w szczeg\u00f3lno\u015bci zabezpiecza dane przed ich udost\u0119pnieniem osobom nieupowa\u017cnionym, zabraniem przez osob\u0119 nieuprawnion\u0105, przetwarzaniem z naruszeniem obowi\u0105zuj\u0105cych przepis\u00f3w oraz zmian\u0105, utrat\u0105, uszkodzeniem lub zniszczeniem.<\/p>\n

              6.3.\u00a0 Ponadto VELMA ESG dok\u0142ada szczeg\u00f3lnej staranno\u015bci, \u017ceby informacje osobowe by\u0142y:<\/p>\n

              a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 poprawne i przetwarzane w spos\u00f3b zgodny z prawem,<\/p>\n

              b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 uzyskane tylko dla okre\u015blonych cel\u00f3w i nie przetwarzane dalej w spos\u00f3b niezgodny z tymi celami,<\/p>\n

              c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 adekwatne, odpowiednie i nie nadmiarowe,<\/p>\n

              d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dok\u0142adne i aktualne,<\/p>\n

              e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nie przechowywane d\u0142u\u017cej ni\u017c to konieczne,<\/p>\n

              f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przetwarzane zgodnie z prawami przys\u0142uguj\u0105cymi osobom (kt\u00f3rych dotycz\u0105), w tym zgodnie z prawem do zastrze\u017cenia udost\u0119pniania,<\/p>\n

              g\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bezpiecznie przechowywane,<\/p>\n

              h\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nie transferowane bez odpowiedniej ochrony.<\/p>\n

              6.4.\u00a0 Dane osobowe s\u0105 przechowywane w bazie danych, w kt\u00f3rej zastosowano \u015brodki techniczne i organizacyjne zapewniaj\u0105ce ochron\u0119 przetwarzanych danych zgodne z wymaganiami okre\u015blonymi przez powszechnie obowi\u0105zuj\u0105ce przepisy prawa dotycz\u0105ce ochrony danych osobowych. Dost\u0119p do bazy maj\u0105 jedynie osoby, posiadaj\u0105ce upowa\u017cnienia nadane przez Administratora.<\/p>\n

              6.5.\u00a0 Przebywanie os\u00f3b nieuprawnionych do przetwarzania danych w pomieszczeniu, w kt\u00f3rym przetwarzane s\u0105\u00a0dane osobowe jest dopuszczalne tylko w obecno\u015bci osoby upowa\u017cnionej do ich przetwarzania, chyba, \u017ce\u00a0dane te s\u0105 w odpowiedni spos\u00f3b zabezpieczone przed dost\u0119pem.<\/p>\n

              6.6.\u00a0 Pracownicy maj\u0105cy dost\u0119p do danych osobowych nie mog\u0105 ich ujawnia\u0107 zar\u00f3wno w miejscu pracy, jak i\u00a0poza nim, w spos\u00f3b wykraczaj\u0105cy poza czynno\u015bci zwi\u0105zane z ich przetwarzaniem, w\u00a0zakresie obowi\u0105zk\u00f3w s\u0142u\u017cbowych, w ramach udzielonego upowa\u017cnienia do przetwarzania danych.<\/p>\n

              6.7.\u00a0 Pracownicy przechowuj\u0105cy dane osobowe zobowi\u0105zani s\u0105 do zabezpieczenia materia\u0142\u00f3w zawieraj\u0105cych dane w spos\u00f3b uniemo\u017cliwiaj\u0105cy dost\u0119p do nich osobom nieuprawnionym. <\/p>\n

              6.8.\u00a0 Niedopuszczalnym jest wynoszenie materia\u0142\u00f3w zawieraj\u0105cych dane osobowe poza obszar ich przetwarzania bez zwi\u0105zku z wykonywaniem czynno\u015bci s\u0142u\u017cbowych. Za bezpiecze\u0144stwo i zwrot materia\u0142\u00f3w zawieraj\u0105cych dane osobowe odpowiada w tym przypadku osoba dokonuj\u0105ca ich wyniesienia oraz jej bezpo\u015bredni prze\u0142o\u017cony. <\/p>\n

              6.9.\u00a0 Nikomu nie nale\u017cy udost\u0119pnia\u0107 indywidualnych hase\u0142 i identyfikator\u00f3w do system\u00f3w informatycznych.<\/p>\n

              6.10.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Wysy\u0142anie seryjnych wiadomo\u015bci e-mail wymaga zastosowania opcji kopia ukryta. <\/p>\n

              6.11.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Nie mo\u017cna udziela\u0107 informacji dotycz\u0105cych danych osobowych innym podmiotom na podstawie pro\u015bby o\u00a0takie dane skierowanej w formie zapytania telefonicznego.<\/p>\n

              6.12.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W miejscu przetwarzania danych osobowych utrwalonych w formie papierowej pracownicy zobowi\u0105zani s\u0105\u00a0do stosowania zasady tzw. czystego biurka, kt\u00f3ra oznacza niepozostawianie materia\u0142\u00f3w zawieraj\u0105cych dane osobowe w miejscu umo\u017cliwiaj\u0105cym fizyczny dost\u0119p do nich osobom nieuprawnionym. Za realizacj\u0119 powy\u017cszej zasady odpowiedzialny jest na swym stanowisku ka\u017cdy z pracownik\u00f3w. Nie nale\u017cy pozostawia\u0107 danych osobowych w miejscach og\u00f3lnodost\u0119pnych takich jak np. biurka, blaty, parapety.<\/p>\n

              6.13.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Niszczenie brudnopis\u00f3w, b\u0142\u0119dnych lub zb\u0119dnych kopii materia\u0142\u00f3w zawieraj\u0105cych dane osobowe odbywa\u0107 si\u0119 musi w spos\u00f3b uniemo\u017cliwiaj\u0105cy odczytanie zawartej w nich tre\u015bci, np. z\u00a0wykorzystaniem niszczarek.<\/p>\n

              6.14.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Za bezpiecze\u0144stwo przetwarzania danych osobowych w okre\u015blonym zbiorze indywidualn\u0105 odpowiedzialno\u015b\u0107 ponosi przede wszystkim ka\u017cdy pracownik maj\u0105cy dost\u0119p do danych.<\/p>\n

              6.15.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W czasie chwilowej nieobecno\u015bci pracownik\u00f3w w pomieszczeniach, w godzinach pracy jak i po zako\u0144czeniu pracy, s\u0105 oni zobowi\u0105zani do zamykania na klucz pomieszcze\u0144 lub budynk\u00f3w wchodz\u0105cych w\u00a0sk\u0142ad obszar\u00f3w, w kt\u00f3rych przetwarzane s\u0105 dane osobowe. <\/p>\n

              6.16.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Klucze do pomieszcze\u0144, w kt\u00f3rych przetwarzane s\u0105 dane osobowe nie mog\u0105 by\u0107 pozostawione w zamku w\u00a0drzwiach. Pracownicy zobowi\u0105zani s\u0105 do do\u0142o\u017cenia nale\u017cytej staranno\u015bci w celu zabezpieczenia kluczy przed udost\u0119pnieniem ich osobom nieupowa\u017cnionym.<\/p>\n

              6.17.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Przed wyj\u015bciem z pomieszczenia, w kt\u00f3rym przechowywane s\u0105 dane osobowe nale\u017cy upewni\u0107 si\u0119, \u017ce zosta\u0142o ono odpowiednio zabezpieczone (zamkni\u0119te okna, drzwi).<\/p>\n

              6.18.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Po zako\u0144czeniu pracy w systemie informatycznym, w kt\u00f3rym przechowywane s\u0105 dane osobowe, nale\u017cy wylogowa\u0107 si\u0119 z systemu.<\/p>\n

              6.19.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Osoba u\u017cytkuj\u0105ca komputer przeno\u015bny zawieraj\u0105cy dane osobowe zobowi\u0105zana jest do zachowania szczeg\u00f3lnej ostro\u017cno\u015bci podczas jego transportu, przechowywania i u\u017cytkowania poza obszarem, w kt\u00f3rym przetwarzane s\u0105 dane osobowe.<\/p>\n

              6.20.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Na pracowniku pracuj\u0105cym zdalnie spoczywa obowi\u0105zek odpowiedniego zabezpieczenia danych tak, aby osoby trzecie nie mia\u0142y dost\u0119pu do danych osobowych.<\/p>\n

              6.21.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Dane osobowe przesy\u0142ane elektronicznie powinny by\u0107 zabezpieczone has\u0142em. Has\u0142o to powinno by\u0107 wysy\u0142ane oddzielnym kana\u0142em telekomunikacyjnym.<\/p>\n

              \u00a0<\/p>\n

                \n
              1. Struktura organizacji ochrony danych osobowych<\/li>\n<\/ol>\n

                \u00a0<\/p>\n

                7.1.\u00a0 Za przetwarzanie danych osobowych oraz ich ochron\u0119 wdro\u017conych w VELMA ESG odpowiada Administrator, Administrator System\u00f3w Informatycznych oraz osoby upowa\u017cnione do przetwarzania danych osobowych. <\/p>\n

                7.2.\u00a0 Administrator odpowiedzialny jest za:<\/p>\n

                a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zapewnienie odpowiednich \u015brodk\u00f3w organizacyjnych i technicznych w celu zapewnienia i\u00a0wykazania przetwarzania danych osobowych zgodnie z okre\u015blonymi w RODO zasadami przetwarzania danych osobowych,<\/p>\n

                b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wdro\u017cenie odpowiednich procedur ochrony danych osobowych,<\/p>\n

                c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 informowanie o obowi\u0105zkach wynikaj\u0105cych z RODO oraz innych w\u0142a\u015bciwych przepis\u00f3w Unii lub pa\u0144stw cz\u0142onkowskich o ochronie danych osobowych oraz doradzanie w tym zakresie,<\/p>\n

                d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 je\u015bli uzna to za konieczne, stosowanie zatwierdzonych kodeks\u00f3w post\u0119powania lub zatwierdzonych mechanizm\u00f3w certyfikacji, jako element dla stwierdzenia przestrzegania przez Administratora ci\u0105\u017c\u0105cych na nim obowi\u0105zk\u00f3w,<\/p>\n

                e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zapewnienie \u015brodk\u00f3w umo\u017cliwiaj\u0105cych prawid\u0142ow\u0105 realizacj\u0119 praw os\u00f3b, kt\u00f3rych dane dotycz\u0105,<\/p>\n

                f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dzia\u0142ania zwi\u0119kszaj\u0105ce \u015bwiadomo\u015b\u0107 pracownik\u00f3w Administratora w zakresie obowi\u0105zk\u00f3w wynikaj\u0105cych z RODO lub przyj\u0119tych procedur,<\/p>\n

                g\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 przeprowadzanie audyt\u00f3w w zakresie przestrzegania RODO i wdro\u017conych procedur ochrony danych osobowych,<\/p>\n

                h\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 prowadzenie rejestru czynno\u015bci przetwarzania danych osobowych,<\/p>\n

                i\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 prowadzenie rejestru kategorii przetwarzania dokonywanych w imieniu innego administratora,<\/p>\n

                j\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wsp\u00f3\u0142prac\u0119 z organem nadzorczym w ramach wykonywania przez niego swoich zada\u0144,<\/p>\n

                k\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 pe\u0142nienie funkcji punktu kontaktowego dla os\u00f3b, kt\u00f3rych dane dotycz\u0105, we wszystkich sprawach zwi\u0105zanych z przetwarzaniem ich danych osobowych oraz z\u00a0wykonywaniem praw przys\u0142uguj\u0105cych im na mocy RODO.<\/p>\n

                l\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 wdro\u017cenie odpowiednich \u015brodk\u00f3w organizacyjnych i technicznych, aby zapewni\u0107 stopie\u0144 bezpiecze\u0144stwa odpowiadaj\u0105cy istniej\u0105cemu ryzyku naruszenia praw lub wolno\u015bci os\u00f3b, kt\u00f3rych dane dotycz\u0105,<\/p>\n

                m\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zg\u0142aszanie naruszenia ochrony danych osobowych w\u0142a\u015bciwemu organowi nadzorczemu, a w przypadku, gdy zajd\u0105 ku temu odpowiednie przes\u0142anki, r\u00f3wnie\u017c osobie, kt\u00f3rej dane dotycz\u0105,<\/p>\n

                n\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dokumentowanie wszelkich narusze\u0144 ochrony danych osobowych, w tym okoliczno\u015bci naruszenia, jego skutk\u00f3w oraz podj\u0119tych dzia\u0142a\u0144 zaradczych,<\/p>\n

                o\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zapewnienie odpowiednich \u015brodk\u00f3w w celu dokonania oceny skutk\u00f3w planowanych operacji przetwarzania dla ochrony danych osobowych w sytuacji, je\u017celi dany rodzaj przetwarzania mo\u017ce powodowa\u0107 wysokie ryzyko naruszenia praw lub wolno\u015bci os\u00f3b fizycznych, w tym, je\u017celi zajd\u0105 ku temu odpowiednie przes\u0142anki, konsultacj\u0119 z organem nadzorczym,<\/p>\n

                p\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nadawanie upowa\u017cnie\u0144 do przetwarzania danych osobowych oraz prowadzenie ewidencji os\u00f3b upowa\u017cnionych do przetwarzania danych osobowych,<\/p>\n

                q\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zapewnienie legalno\u015bci przekazywania danych osobowych do podmiot\u00f3w trzecich.<\/p>\n

                7.3.\u00a0 Funkcj\u0119 Administratora System\u00f3w Informatycznych pe\u0142ni osoba wyznaczona przed Administratora. W przypadku braku jej wyznaczenia, funkcj\u0119 t\u0119 pe\u0142ni Administrator. <\/p>\n

                7.4.\u00a0 Do zada\u0144 Administratora System\u00f3w Informatycznych nale\u017cy:<\/p>\n

                a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 prowadzenie rejestru nadanych uprawnie\u0144 do system\u00f3w informatycznych,<\/p>\n

                b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nadz\u00f3r nad stosowaniem \u015brodk\u00f3w zapewniaj\u0105cych bezpiecze\u0144stwo przetwarzania danych osobowych w systemach informatycznych, a w szczeg\u00f3lno\u015bci przeciwdzia\u0142aj\u0105cych dost\u0119powi os\u00f3b niepowo\u0142anych do tych system\u00f3w,<\/p>\n

                c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podejmowanie odpowiednich dzia\u0142a\u0144 w przypadku wykrycia narusze\u0144 w systemie zabezpiecze\u0144,<\/p>\n

                d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 identyfikacja i analiza zagro\u017ce\u0144 oraz ocena ryzyka, na kt\u00f3re mo\u017ce by\u0107 nara\u017cone przetwarzanie danych osobowych w systemach informatycznych,<\/p>\n

                e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 sprawowanie nadzoru nad kopiami zapasowymi,<\/p>\n

                f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 inicjowanie i nadz\u00f3r nad wdra\u017caniem nowych narz\u0119dzi, procedur organizacyjnych oraz sposob\u00f3w zarz\u0105dzania systemami informatycznymi, kt\u00f3re maj\u0105 doprowadzi\u0107 do wzmocnienia bezpiecze\u0144stwa przy przetwarzaniu danych osobowych,<\/p>\n

                g\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 podejmowanie innych czynno\u015bci w zakresie zabezpieczenia przetwarzania danych w\u00a0systemach informatycznych,<\/p>\n

                h\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dokonywanie cyklicznych przegl\u0105d\u00f3w aktualno\u015bci i stosowania procedur z zakresu przetwarzania danych w\u00a0systemach informatycznych, na podstawie opracowanego planu przegl\u0105d\u00f3w.<\/p>\n

                7.5.\u00a0 VELMA ESG nie powo\u0142a\u0142a Inspektora Ochrony Danych Osobowych. <\/p>\n

                \u00a0<\/p>\n

                  \n
                1. Osoby upowa\u017cnione do przetwarzania danych osobowych<\/li>\n<\/ol>\n

                  \u00a0<\/p>\n

                  8.1.\u00a0 Administrator realizuj\u0105c Polityk\u0119 Prywatno\u015bci, w zakresie udost\u0119pniania danych osobowych w ramach w\u0142asnej (wewn\u0119trznej) struktury, zezwala na ich przetwarzanie w systemie informatycznym lub w wersji papierowej wy\u0142\u0105cznie osobom, kt\u00f3re uzyska\u0142y uprzednie, stosowne upowa\u017cnienie do przetwarzania danych osobowych.<\/p>\n

                  8.2.\u00a0 Upowa\u017cnienie do przetwarzania danych osobowych, nadawane jest indywidualnie, z wyra\u017anym wskazaniem, jakie zbiory danych obejmuje swoim zakresem.<\/p>\n

                  8.3.\u00a0 Ka\u017cda osoba, kt\u00f3ra uzyska\u0142a upowa\u017cnienie do przetwarzania danych, zobowi\u0105zana jest do ich ochrony w\u00a0spos\u00f3b zgodny z przepisami prawa powszechnie obowi\u0105zuj\u0105cego oraz postanowieniami Polityki Prywatno\u015bci.<\/p>\n

                  8.4.\u00a0 Osoba upowa\u017cniona zobowi\u0105zana jest do zachowania w tajemnicy danych osobowych oraz sposob\u00f3w ich zabezpieczenia. Obowi\u0105zek ten istnieje tak\u017ce po ustaniu zatrudnienia. <\/p>\n

                  8.5.\u00a0 Naruszenie obowi\u0105zku ochrony danych osobowych, a w szczeg\u00f3lno\u015bci obowi\u0105zku zachowania danych osobowych w tajemnicy skutkuje poniesieniem odpowiedzialno\u015bci karnej na podstawie przepis\u00f3w ustawy o ochronie danych osobowych z dnia 10 maja 2018 r. oraz stanowi ci\u0119\u017ckie naruszenie obowi\u0105zk\u00f3w pracowniczych i mo\u017ce by\u0107 podstaw\u0105 rozwi\u0105zania stosunku pracy w trybie art. 52 ustawy z dnia 26 czerwca 1974 r. Kodeks Pracy, b\u0105d\u017a rozwi\u0105zania stosunku cywilnoprawnego.<\/p>\n

                  \u00a0<\/p>\n

                    \n
                  1. Rejestr przetwarzania danych\n
                      \n
                    1. \u00a0 Administrator prowadzi:<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n

                      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rejestr czynno\u015bci przetwarzania danych osobowych, kt\u00f3rych jest administratorem,<\/p>\n

                      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rejestr kategorii czynno\u015bci przetwarzania dokonywanych w imieniu administrator\u00f3w, kt\u00f3rzy powierzyli mu przetwarzanie danych.<\/p>\n

                      9.2.\u00a0 Rejestr, o kt\u00f3rym mowa w pkt 9.1. lit. a zawiera co najmniej nast\u0119puj\u0105ce informacje:<\/p>\n

                      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nazw\u0119 oraz dane kontaktowe Administratora oraz wszelkich wsp\u00f3\u0142administrator\u00f3w,<\/p>\n

                      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 gdy ma to zastosowanie imi\u0119, nazwisko lub nazw\u0119 oraz dane kontaktowe swojego przedstawiciela,<\/p>\n

                      c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 cele przetwarzania,<\/p>\n

                      d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 opis kategorii os\u00f3b, kt\u00f3rych dane dotycz\u0105,<\/p>\n

                      e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 opis kategorii danych osobowych,<\/p>\n

                      f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 kategorie odbiorc\u00f3w, kt\u00f3rym dane osobowe zosta\u0142y lub zostan\u0105 ujawnione, w tym odbiorc\u00f3w w pa\u0144stwach trzecich lub w organizacjach mi\u0119dzynarodowych,<\/p>\n

                      g\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 je\u017celi jest to mo\u017cliwe, planowane terminy usuni\u0119cia poszczeg\u00f3lnych kategorii danych,<\/p>\n

                      h\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 og\u00f3lny opis technicznych i organizacyjnych \u015brodk\u00f3w bezpiecze\u0144stwa.<\/p>\n

                      9.3.\u00a0 Rejestr, o kt\u00f3rym mowa w pkt. 9.1.lit. b zawiera co najmniej nast\u0119puj\u0105ce informacje:<\/p>\n

                      a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 nazw\u0119 oraz dane kontaktowe Administratora,<\/p>\n

                      b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 imi\u0119 i nazwisko lub nazw\u0119 oraz dane kontaktowe ka\u017cdego administratora, w imieniu kt\u00f3rego dzia\u0142a Administrator,<\/p>\n

                      c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 gdy ma to zastosowanie, imi\u0119, nazwisko lub nazw\u0119 oraz dane kontaktowe przedstawiciela ka\u017cdego administratora, w imieniu kt\u00f3rego dzia\u0142a Administrator,<\/p>\n

                      d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 kategorie przetwarza\u0144 dokonywanych w imieniu ka\u017cdego z administrator\u00f3w,<\/p>\n

                      e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 og\u00f3lny opis technicznych i organizacyjnych \u015brodk\u00f3w bezpiecze\u0144stwa.<\/p>\n

                      9.4.\u00a0 Administrator prowadzi rejestry, o kt\u00f3rych mowa w pkt. 9.1. w formie elektronicznej.<\/p>\n

                      9.5.\u00a0 W przypadku zg\u0142oszenia przez organ nadzoru \u017c\u0105dania w tym zakresie, Administrator Danych udost\u0119pnia mu prowadzone przez siebie rejestry.<\/p>\n

                      \u00a0<\/p>\n

                        \n
                      1. Spos\u00f3b post\u0119powania w przypadku incydent\u00f3w i narusze\u0144<\/li>\n<\/ol>\n

                        \u00a0<\/p>\n

                        10.1.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Za incydenty bezpiecze\u0144stwa danych rozumie si\u0119 dzia\u0142anie niezgodne z wymaganiami prawnymi oraz zasadami wdro\u017conymi w VELMA ESG, kt\u00f3re mog\u0142y doprowadzi\u0107 do utraty poufno\u015bci, integralno\u015bci lub dost\u0119pno\u015bci danych.<\/p>\n

                        10.2.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Ka\u017cda osoba, w przypadku zidentyfikowania incydentu bezpiecze\u0144stwa informacji lub naruszenia ochrony danych, ma obowi\u0105zek zg\u0142oszenia tego faktu niezw\u0142ocznie na adres e-mail wskazany w pkt. 11 Polityki Prywatno\u015bci. <\/p>\n

                        10.3.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W przypadku otrzymania informacji o zaj\u015bciu incydentu Administrator niezw\u0142ocznie ustala stan faktyczny, staraj\u0105c si\u0119 uzyska\u0107 informacje na temat :<\/p>\n

                        a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 procesu, w kt\u00f3rym dosz\u0142o lub mog\u0142o doj\u015b\u0107 do zdarzenia,<\/p>\n

                        b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rodzaju zabezpieczenia, kt\u00f3re zawiod\u0142o,<\/p>\n

                        c\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 osoby odpowiedzialnej za procesy,<\/p>\n

                        d\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 os\u00f3b, kt\u00f3rych zdarzenie dotyczy,<\/p>\n

                        e\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zakresu danych oraz ich ilo\u015bci,<\/p>\n

                        f\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 konsekwencji zdarzenia – w pierwszej kolejno\u015bci, czy dosz\u0142o ju\u017c do szkody lub krzywdy kt\u00f3rejkolwiek z os\u00f3b, kt\u00f3rych dane dotycz\u0105;<\/p>\n

                        10.4.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W przypadku otrzymania informacji o zaj\u015bciu incydentu Administrator niezw\u0142ocznie ustala jakie dzia\u0142ania nale\u017cy podj\u0105\u0107 w celu minimalizacji skutk\u00f3w.<\/p>\n

                        10.5.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W przypadku ustalenia konsekwencji zdarzenia, kt\u00f3rym nie uda\u0142o si\u0119 zapobiec albo kt\u00f3rych wyst\u0105pienia nie mo\u017cna wykluczy\u0107 Administrator: <\/p>\n

                        a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 ocenia, czy dosz\u0142o do naruszenia praw i wolno\u015bci os\u00f3b fizycznych;<\/p>\n

                        b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 zawiadamia organ nadzorczy a o wyst\u0105pieniu naruszenia oraz zawiadamia osoby poszkodowane, w terminie zgodnym z wymogami prawa.<\/p>\n

                        10.6.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W przypadku wyst\u0105pienia zdarzenia, kt\u00f3rego skutki mog\u0105 wp\u0142yn\u0105\u0107 na bezpiecze\u0144stwo danych powierzonych VELMA ESG do przetwarzania, Administrator:<\/p>\n

                        a\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 dokonuje weryfikacji zapis\u00f3w umowy powierzenia przetwarzania danych zawartej z ich administratorem lub administratorami;<\/p>\n

                        b\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 w zale\u017cno\u015bci od brzmienia zapis\u00f3w w umowach powierzenia – zawiadamia niezw\u0142ocznie administratora\/\u00f3w danych albo wy\u0142\u0105cznie w przypadku, w kt\u00f3rym ustali\u0142, \u017ce konsekwencj\u0105 incydentu by\u0142o naruszenie praw i wolno\u015bci os\u00f3b;<\/p>\n

                        10.7.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 W przypadku wyst\u0105pienia zdarzenia na danych powierzonych do przetwarzania, Administrator wykonuje czynno\u015bci zgodnie z zasadami obowi\u0105zuj\u0105cymi dla danych, kt\u00f3rych VELMA ESG jest administratorem, po konsultacji z administratorem danych, kt\u00f3re zosta\u0142y powierzone.<\/p>\n

                        \u00a0<\/p>\n

                          \n
                        1. Contact<\/li>\n<\/ol>\n

                          W sprawach zwi\u0105zanych z przetwarzaniem danych osobowych mog\u0105 Pa\u0144stwo skontaktowa\u0107 si\u0119 z VELMA ESG jako ich administratorem, pod adresem: ul. Milcza\u0144ska 22\/104, 61-131 Pozna\u0144, lub pisz\u0105c na adres: lidia@velmaesg.com<\/ins><\/a><\/p>\n

                          \u00a0<\/p>\n

                            \n
                          1. Zmiany w Polityce Prywatno\u015bci<\/li>\n<\/ol>\n

                            \u00a0<\/p>\n

                            VELMA ESG mo\u017ce wprowadza\u0107 zmiany w niniejszym dokumencie, kt\u00f3re stanowi\u0105 odzwierciedlenie aktualnej Polityki Prywatno\u015bci. W przypadku modyfikacji, zmienia si\u0119 r\u00f3wnie\u017c data ostatniej aktualizacji, widniej\u0105ca poni\u017cej. <\/p>\n

                            \u00a0<\/p>\n

                            Data ostatniej aktualizacji: <\/p>\n

                            21.01.2022r.<\/ins><\/p>\n

                             <\/p>\n\t\t\t

                            CODE OF CONDUCT<\/b>
                            VELMA ESG sp. z o.o.<\/h1>\t\t\t\n\t
                              \n
                            1. Postanowienia og\u00f3lne<\/strong><\/li>\n<\/ol>\n

                              Dla VELMA ESG Sp. z o.o. wa\u017cne jest kszta\u0142towanie w\u0142a\u015bciwej kultury pracy wewn\u0105trz firmy oraz pomi\u0119dzy firm\u0105 a jej otoczeniem. Firma jest przestrzegania wszelkich obowi\u0105zuj\u0105cych przepis\u00f3w prawa, norm etycznych oraz poszanowania uczciwych zasad wsp\u00f3\u0142pracy. Celem dzia\u0142alno\u015bci firmy jest \u015bwiadczenie wysokiej jako\u015bci us\u0142ug w zakresie efektywno\u015bci energetycznej, emisji gaz\u00f3w cieplarnianych, strategii oraz raport\u00f3w ESG w tym automatyzacji raport\u00f3w ESG.<\/p>\n

                              Nasz kodeks etyki to wyraz naszego zaanga\u017cowania w prowadzenie dzia\u0142alno\u015bci w spos\u00f3b etyczny i odpowiedzialny. Zach\u0119camy wszystkich pracownik\u00f3w i wsp\u00f3\u0142pracownik\u00f3w do przestrzegania jego zasad i kierowania si\u0119 naszymi warto\u015bciami w codziennej pracy. Razem mo\u017cemy budowa\u0107 lepsz\u0105 przysz\u0142o\u015b\u0107 dla naszej firmy i spo\u0142eczno\u015bci, w kt\u00f3rej dzia\u0142amy.<\/p>\n

                                \n
                              1. Warto\u015bci firmy<\/strong><\/li>\n<\/ol>\n

                                Nasze warto\u015bci to fundament naszej dzia\u0142alno\u015bci. Kierujemy si\u0119 nimi w podejmowaniu decyzji i w relacjach z innymi. Nasze warto\u015bci to:<\/p>\n