polityka prywatności
W Polityce Prywatności (dalej: Polityka) wyjaśniamy, jak przetwarzamy Twoje dane osobowe, jakie prawa w związku z tym Ci przysługują oraz w jaki sposób korzystamy z plików cookie i podobnych technologii. Dzięki niej spełniamy też obowiązek informacyjny wynikający z „RODO” – czyli rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
W każdym przypadku, gdy będziesz miał(a) pytania dotyczące Polityki lub zasad przetwarzania danych osobowych, możesz skierować do nas zapytanie na następujący adres e-mail: odo@olesinski.com.
Polityka dotyczy przetwarzania Twoich danych w sytuacjach, gdy:
- jesteś użytkownikiem naszego serwisu,
- kontaktujesz się z nami (np. telefonicznie, mailowo, korespondencyjnie, przez zakładkę „Kontakt” albo formularz na stronie),
- jesteś naszym obecnym lub potencjalnym klientem / kontrahentem albo pracujesz lub współpracujesz z takim klientem czy kontrahentem,
- korzystasz z naszych stron internetowych czy kanałów marketingowych (np. zapisałeś się na newsletter albo bierzesz udział w organizowanych przez nas wydarzeniach),
- korzystasz z naszych profili w mediach społecznościowych,
- bierzesz udział w rekrutacji do naszego zespołu.
I. ADMINISTRATOR DANYCH
A. Grupa OW
W Polityce przez pojęcie „administrator” rozumie się spółki należące do Grupy Olesiński i Wspólnicy (dalej: Grupa OW), z których każda ma siedzibę we Wrocławiu (50-024), przy ul. Świdnickiej 40. Poniżej znajduje się lista spółek z Grupy OW wraz z danymi kontaktowymi – w Polityce każdą z nich nazywamy „Spółką” oraz łącznie „Spółkami”.
- Olesiński i Wspólnicy sp. k (dalej: Olesiński i Wspólnicy); e-mail: olesinski@olesinski.com, telefon: (+48) 71 75 00 700, kontakt do Inspektora Ochrony Danych Justyny Koryckiej: odo@olesinski.com;
- OW Accounting & Payroll sp. z o.o. (dalej: OWAP); e-mail: biuro@owap.pl, telefon: (+48) 71 75 00 400, kontakt do Inspektora Ochrony Danych Darii Jakubowskiej: iod@owap.pl;
- Saurus Grow sp. z o.o. (dalej: Saurus Grow); e-mail: biuro@saurusgrow.pl, telefon: (+48) 71 75 00 700;
- O&W Analytics sp. z o.o. (dalej: OW Analytics); e-mail: analytics@ow-analytics.com, telefon: (+48) 71 75 00 880.
Spółki z Grupy OW, w zależności od sytuacji, mogą działać jako samodzielni, niezależni administratorzy danych osobowych albo jako współadministratorzy. Podział tych sytuacji opisujemy poniżej. Dla pełnej przejrzystości wskazujemy też, że Spółki z Grupy OW mogą występować w innych rolach przewidzianych przez RODO – na przykład jako podmioty przetwarzające dane w ramach działań marketingowych lub przy prowadzeniu biznesowych profili w mediach społecznościowych.
B. Oddzielni administratorzy
W zależności od tego, z którą Spółką z Grupy OW nawiązujesz kontakt, zawierasz umowę albo prowadzisz relacje biznesowe – ta Spółka będzie administratorem Twoich danych osobowych. Oznacza to, że samodzielnie i niezależnie decyduje o celach i sposobach ich przetwarzania.
C. Współadministratorzy
W niektórych przypadkach, przy wybranych procesach biznesowych, Spółki z Grupy OW ustalają te cele i sposoby wspólnie. W takiej sytuacji działają jako współadministratorzy. Do takich procesów należą:
- prowadzenie rekrutacji;
- podejmowanie działań informacyjnych oraz marketingowych, w szczególności wysyłka newslettera i alertów prawno-podatkowych;
- organizowanie wydarzeń merytorycznych;prowadzenie procesów ofertowych;
- prowadzenie bazy kontrahentów oraz klientów;
- prowadzenie branżowych stron internetowych;
- organizacja pracy biur.
Spółki, jako współadministratorzy, powołały wspólny punkt kontaktowy, abyś mógł wygodnie kontaktować się w sprawach dotyczących procesów, gdzie są współadministratorami. Jest nim Olesiński i Wspólnicy; e-mail: olesinski@olesinski.com, telefon: (+48) 71 75 00 700, kontakt do Inspektora Ochrony Danych Justyny Koryckiej: odo@olesinski.com.
Wskazujemy informacyjnie, że Olesiński i Wspólnicy jest podmiotem odpowiedzialnym za realizację Twoich praw w kontekście współadministrowania, natomiast każdy ze współadministratorów jest odpowiedzialny za spełnianie obowiązku informacyjnego wynikającego z art. 13 oraz art. 14 RODO.
II. PRZETWARZANIE DANYCH
| Obszary przetwarzania danych | Zakres danych | Cel oraz podstawa prawna przetwarzania |
|---|---|---|
| RELACJE BIZNESOWE ORAZ NAWIĄZANIE KONTAKTU | Przetwarzamy dane naszych klientów i kontrahentów oraz osób działających w ich imieniu lub wykonujących umowę, w tym pracowników i współpracowników. Przetwarzamy też dane innych osób, które przekazują nam informacje w ramach realizacji umów lub kontaktu z nami – np. przez e-mail, formularze kontaktowe na stronach internetowych, telefon czy w ramach ankiet. W związku z tym możemy przetwarzać m.in.: - dane identyfikacyjne oraz kontaktowe (np. adres, e-mail, telefon), - dane dotyczące stanowiska pracy i uprawnień zawodowych, - inne dane przekazane nam w związku ze współpracą lub nawiązaniem kontaktu. | - Nawiązanie współpracy – w tym zawarcie, wykonanie i rozliczenie umowy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, tj. niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na Twoje żądanie. - Prowadzenie procesów ofertowych i relacji z kontrahentami/klientami – w tym odpowiedzi na zapytania, prowadzenie dalszej korespondencji, a także ustalenie, obrona lub dochodzenie ewentualnych roszczeń. Podstawą prawną jest art. 6 ust. 1 lit. f, tj. nasz prawnie uzasadniony interes zbieżny z powyższymi celami. - Realizacja obowiązków prawnych – np. podatkowych, księgowych. Podstawą prawną jest art. 6 ust. 1 lit. c RODO, tj. wypełnienie ciążących na nas obowiązków prawnych. Dodatkowo, jeśli jesteś klientem Spółki z Grupy OW, w odniesieniu do przetwarzania Twoich danych przez daną Spółkę mogą być stosowane również przekazane przez nią Ogólne Warunki Świadczenia Usług. |
| DZIAŁANIA MARKETINGOWE | Jako współadministratorzy przetwarzamy Twoje dane identyfikacyjne i kontaktowe, które przekazałeś nam w ramach działań marketingowych. Dotyczy to w szczególności: - subskrypcji newsletterów, - wysyłki naszych alertów prawno-podatkowych, - udziału w organizowanych przez nas wydarzeniach merytorycznych (np. webinaria, konferencje). | - Zawarcie i wykonanie umowy – w tym wysyłka newsletterów i naszych alertów prawno-podatkowych oraz organizacja wydarzeń merytorycznych. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, tj. niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na Twoje żądanie. - Bieżąca komunikacja zw. z organizowanymi wydarzeniami. Podstawą prawną jest art. 6 ust. 1 lit. f, tj. nasz prawnie uzasadniony interes zw. z zapewnieniem efektywnej organizacji wydarzeń. - Realizacja wewnętrznych celów administracyjnych współadministratorów – w tym w celu dostosowywania treści do Twoich preferencji oraz w celach statystycznych lub analitycznych (np. badanie opinii i satysfakcji klientów, analiza dla optymalizacji produktów, usług i procesów obsługi, poprawa jakości). Podstawą prawną jest art. 6 ust. 1 lit. f RODO – tj. nasz prawnie uzasadniony interes w analizie danych dla optymalizacji procesów i usług oraz w prowadzeniu działań administracyjnych. |
| REKRUTACJA | Przetwarzamy dane, które przekazujesz nam w ramach aplikacji lub w procesie rekrutacji w Grupie OW. Jeśli wyraziłeś zgodę, możemy też wykorzystać te dane w przyszłych procesach rekrutacyjnych na podobne stanowiska. W związku z rekrutacją możemy przetwarzać m.in.: - dane identyfikacyjne, - dane kontaktowe (adres, e-mail, telefon), - dane dotyczące wykształcenia, umiejętności i dotychczasowego zatrudnienia, - dane dotyczące uprawnień zawodowych, - inne dane przekazane w trakcie procesu rekrutacji. Niektóre z powyższych danych przetwarzamy wyłącznie po Twojej zgodzie. | - Rozpatrzenie aplikacji oraz realizacja procesu rekrutacyjnego – w tym, jeśli aplikacja nie dotyczy konkretnego ogłoszenia, udział w rekrutacji na stanowiska odpowiadające Twojemu doświadczeniu zawodowemu. Podstawą prawną w zależności od podstawy zatrudnienia, zakresu przekazywanych przez Ciebie danych oraz chęci wzięcia udziału w przyszłych rekrutacjach może być art. 6 ust. 1 lit. a, b, c, tj. odpowiednio zgoda, niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na Twoje żądanie, realizacja obowiązku prawnego. - Ustalenie, obrona lub dochodzenie potencjalnych roszczeń. Podstawą prawną jest art. 6 ust.1 lit. f RODO, tj. nasz prawnie uzasadniony interes w postaci ochrony naszych praw. |
| STRONA INTERNETOWA | Przetwarzamy dane osób korzystających z naszych stron internetowych. W tym zakresie możemy przetwarzać m.in. Twój adres IP oraz inne identyfikatory i informacje zbierane za pomocą plików cookie lub podobnych technologii. Więcej informacji w tym zakresie, znajdziesz w pkt X Polityki. | - Świadczenie usług drogą elektroniczną – w tym zapewnienie dostępu do treści zgromadzonych na stronach internetowych oraz korzystania z niektórych funkcjonalności. Podstawą prawną jest art. 6 ust. 1 lit. b RODO – tj. niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na Twoje żądanie. - Realizacja wewnętrznych celów administracyjnych – w tym w celach statystycznych lub analitycznych, np. analiza działań użytkowników i preferencji w celu poprawy funkcjonalności i jakości świadczonych usług. Podstawą prawną jest art. 6 ust. 1 lit. f RODO – tj. nasz prawnie uzasadniony interes w analizie działań użytkowników i optymalizacji usług. |
| MEDIA SPOŁECZNOŚCIOWE | W związku z prowadzeniem stron biznesowych w mediach społecznościowych (Facebook, Instagram, X, YouTube oraz LinkedIn), Spółka lub Spółki mogą może przetwarzać m.in. następujące dane: - dane identyfikacyjne i kontaktowe, - dane przekazane nam w korespondencji prywatnej, - dane systemowe / statystyczne, w tym dot. profili użytkowników, - inne dane pozyskane w ramach prowadzenia stron biznesowych na wskazanych platformach. W ramach niektórych funkcjonalności dostępnych na wskazanych platformach (oraz celów przetwarzania), Spółki z Grupy OW oraz podmioty prowadzące te platformy mogą występować jako współadministratorzy danych. Szczegółowe informacje na ten temat znajdują się bezpośrednio na poszczególnych platformach. | - Prowadzenie stron biznesowych – w tym działań statystycznych i marketingowych (np. monitorowanie ruchu, aktywności użytkowników, targetowanie reklam oraz organizacja konkursów, akcji promocyjnych i wydarzeń online), zapewnienie bezpieczeństwa i należytej moderacji treści publikowanych na naszych profilach. Podstawą prawną w powyższym zakresie jest art. 6 ust. 1 lit. f RODO, tj. nasz prawnie uzasadniony interes. Zasady funkcjonowania platform społecznościowych oraz sposób, w jaki same te portale przetwarzają dane osobowe użytkowników (np. w ramach własnych celów biznesowych lub marketingowych), są regulowane odrębnie – przez ich właścicieli. Szczegółowe informacje w tym zakresie można znaleźć w politykach prywatności poszczególnych serwisów. |
III. ŹRÓDŁO POZYSKANIA DANYCH
Twoje dane mogą zostać przekazane nam bezpośrednio od Ciebie – np. przez formularz kontaktowy, zapytanie ofertowe, zakładkę „Kontakt”, e-mail, pocztę tradycyjną czy rozmowę telefoniczną.
Mogły również trafić do nas od podmiotów trzecich, takich jak nasi klienci czy kontrahenci albo z publicznie dostępnych źródeł (np. rejestrów spółek handlowych).
IV. OKRES PRZETWARZANIA DANYCH
Okres przetwarzania danych zależy od celu i podstawy prawnej ich przetwarzania. Zazwyczaj dane przetwarzamy przez czas trwania umowy lub świadczenia usługi.
Jeżeli podstawą przetwarzania jest zgoda – dane są przetwarzane do momentu jej wycofania lub do czasu utraty jej aktualności. Natomiast w przypadku, gdy podstawą jest nasz prawnie uzasadniony interes – dane przetwarzamy tak długo, jak trwa ten interes lub do chwili skutecznego wniesienia sprzeciwu.
W niektórych sytuacjach okres przetwarzania może być dłuższy niż wskazano powyżej. Dotyczy to przypadków, gdy przetwarzanie jest niezbędne do ustalenia, obrony lub dochodzenia roszczeń albo gdy wymagają tego przepisy prawa (np. podatkowe czy księgowe).
V. ODBIORCY DANYCH
Odbiorcami Twoich danych mogą być Spółki z Grupy OW, a także nasi partnerzy biznesowi oraz inne podmioty, które wspierają nas w organizacji pracy, marketingu, obsłudze korespondencji, świadczeniu usług doradczych, prawnych i księgowych, a także w utrzymaniu i działaniu narzędzi oraz systemów informatycznych.
Jeżeli obowiązek udostępnienia danych wynika z przepisów prawa, odbiorcami Twoich danych mogą być także właściwe organy.
VI. TRANSFER DANYCH
Dane osobowe przetwarzamy co do zasady w ramach Europejskiego Obszaru Gospodarczego (dalej: EOG). Mogą jednak występować sytuacje, w których będą one przekazane do naszych partnerów, którzy przetwarzają je poza EOG – ale tylko w niezbędnym zakresie do współpracy z nimi. W takich przypadkach dane osobowe będą przekazywane do krajów, co do których Komisja Europejska (dalej: KE) stwierdziła odpowiedni stopień ochrony, a w przypadku braku takiej decyzji KE, stosujemy inne dopuszczone prawem zabezpieczenia, w tym m.in. standardowe klauzule umowne zatwierdzone przez KE. Kopię stosowanych zabezpieczeń przy przekazywaniu Twoich danych do takich państw możesz otrzymać kontaktując się z nami bezpośrednio (dane kontaktowe wskazane w pkt I).
VII. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI / PROFILOWANIE
Możemy prowadzić działania polegające na profilowaniu. Może ono być stosowane w ramach naszych celów marketingowych lub celów osób trzecich, zwłaszcza przy użyciu marketingowych plików cookie i podobnych technologii, opisanych niżej w Polityce (pkt X).
Profilowanie może polegać na dostosowaniu treści, oferty i komunikacji do Twoich potrzeb i oczekiwań. Zwracamy uwagę, że nie podejmujemy decyzji, które mogłyby mieć istotny wpływ na Ciebie i jednocześnie byłyby oparte wyłącznie na zautomatyzowanym przetwarzaniu danych.
VIII. OBOWIĄZEK PODANIA DANYCH
Podanie danych jest co do zasady dobrowolne, ale może być konieczne do realizacji celów przetwarzania. W niektórych przypadkach podanie danych jest obowiązkowe – ale tylko, gdy wynika to z przepisów prawa. Odmowa podania danych może skutkować m.in. brakiem możliwości nawiązania relacji biznesowej lub kontaktu, czy brakiem dostępu do prowadzonych przez nas działań marketingowych, np. wysyłki newslettera, alertów prawno-podatkowych.
W przypadku rekrutacji podanie danych wymaganych przez Kodeks Pracy jest obowiązkowe, aby móc uczestniczyć w procesie rekrutacyjnym. W pozostałym zakresie podanie danych jest dobrowolne, ale brak niektórych danych (zwłaszcza tych niezbędnych do oceny kandydatury lub zawarcia umowy cywilnoprawnej) może uniemożliwić rozpatrzenie Twojej kandydatury i zawarcie umowy.
IX. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Na zasadach wynikających z przepisów prawa przysługują Ci następujące prawa w zakresie przetwarzania Twoich danych osobowych:
- prawo dostępu do danych, w tym prawo uzyskania ich kopii,
- prawo żądania ich sprostowania,
- prawo do usunięcia lub ograniczenia przetwarzania,
- prawo wniesienia sprzeciwu wobec przetwarzania, którego podstawą jest nasz uzasadniony interes lub strony trzeciej,
- prawo do przenoszenia danych osobowych do innego administratora,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Jeśli przetwarzamy Twoje dane na podstawie zgody – możesz ją w każdej chwili wycofać. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
W celu realizacji Twoich praw, możesz z nami się skontaktować na dane wskazane w pkt I Polityki.
X. PLIKI COOKIE I INNE PODOBNE TECHOLOGIE
- W ramach serwisów prowadzonych w Grupie OW stosowane są pliki cookie i inne podobnie działające technologie (łącznie w dalszej treści Polityki piszemy o nich jako o plikach cookie). Stosowane pliki cookies mogą być zarówno nasze, jak i pochodzić od podmiotów trzecich, a ich lista dostępna jest w ramach funkcjonalności, dzięki której możesz dokonywać wyboru ustawień zgody.
- Pliki cookie (tzw. „ciasteczka”) to niewielkie pliki tekstowe zapisywane w urządzeniu końcowym użytkownika podczas korzystania z danego serwisu. Zawierają one m.in. nazwę strony internetowej, z której pochodzą, czas przechowywania na urządzeniu oraz unikalny identyfikator. Oprócz plików cookie możemy wykorzystywać również podobne technologie służące do gromadzenia i przechowywania informacji, takie jak np. local storage, session storage czy piksele śledzące. Działają one w sposób zbliżony do cookies i pozwalają nam m.in. analizować aktywność użytkowników w serwisach, dopasowywać treści i usprawniać jej funkcjonowanie.
- Informacje zbierane za pomocą plików cookie i podobnych technologii co do zasady nie pozwalają na identyfikację użytkowników i nie stanowią danych osobowych. W pewnych przypadkach – w zależności od ich zawartości oraz sposobu wykorzystania – mogą jednak zostać powiązane z konkretną osobą i wówczas będą uznane za dane osobowe.
- Do takich informacji stosuje się postanowienia Polityki dotyczące danych osobowych. Podstawą ich przetwarzania jest nasz prawnie uzasadniony interes lub interes strony trzeciej (art. 6 ust. 1 lit. f RODO), polegający w szczególności na zapewnieniu prawidłowego funkcjonowania serwisów oraz prowadzeniu analiz i statystyk. W niektórych sytuacjach, np. gdy wynika to z wymogów dostawcy plików cookie (podmiotu trzeciego), podstawą przetwarzania danych osobowych może być zgoda użytkownika. Należy pamiętać, że dostawcy ci mogą w określonych przypadkach działać jako niezależni administratorzy danych osobowych.
- W ramach naszych serwisów możesz ustawić swoje preferencje dotyczące plików cookie. Sam decydujesz, które z nich będą włączone, a które nie. Niektóre są niezbędne do prawidłowego działania strony, ale pozostałe możesz wyłączyć. Zwracamy jednak uwagę, że wyłączenie niektórych plików cookie może wpłynąć na komfort korzystania z serwisu lub ograniczyć dostęp do niektórych funkcji.
- W naszym serwisie mogą być wykorzystywane różne rodzaje plików cookies, w tym:
- cookies sesyjne – pliki tymczasowe, które są przechowywane w urządzeniu końcowym użytkownika do czasu opuszczenia strony internetowej lub zamknięcia przeglądarki internetowej;
- cookies stałe – pliki przechowywane w urządzeniu końcowym użytkownika przez czas określony w parametrach pliku cookie lub do momentu ich usunięcia przez użytkownika.
- Ponadto stosowane pliki cookie można podzielić ze względu na ich cel:
- niezbędne (zawsze aktywne) – są konieczne do prawidłowego funkcjonowania strony internetowej. Zapewniają działanie podstawowych funkcji, takich jak nawigacja po stronie, czy obsługa formularzy. Bez tych plików korzystanie z witryny byłoby niemożliwe lub znacznie ograniczone;
- analityczne–pomagają nam zrozumieć, w jaki sposób użytkownicy korzystają ze strony. Dostarczają informacje m.in. o liczbie odwiedzin i źródłach ruchu, co pozwala nam analizować statystyki i poprawiać działanie serwisu;
- funkcjonalne–pomagają wykonywać pewne funkcje. Przykładowo umożliwiają stronie zapamiętanie informacji, które zmieniają wygląd lub funkcjonowanie strony, tj. preferowany język, a także pozwalają na udostępnianie zawartości witryny na platformach mediów społecznościowych;
- marketingowe– służą do wyświetlania reklam oraz treści dopasowanych do Twoich zainteresowań. Mogą być umieszczane również przez naszych partnerów reklamowych za pośrednictwem naszej strony internetowej.