Policy privacy

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO KANCELARIADBS.PL

  1. I. Definicje
    1. Administrator – Dobrzański, Bzymek – Waśniewska, Sroka – Maleta Kancelaria Radców Prawnych s.c., ul. Wilhelma Feldmana 4/12, 31-130 Kraków;
    2. Dane osobowe – informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii;
    3. Polityka – niniejsza Polityka prywatności;
    4. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
    5. Serwis / Strona – serwis internetowy prowadzony przez Administratora pod adresem kancelariadbs.pl;
    6. Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce;
    7. Podmiot danych – osoba fizyczna, której dotyczą dane osobowe przetwarzane przez Administratora;
  1. II. Przetwarzanie danych przez Administratora
    1. W związku z prowadzoną działalnością gospodarczą Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami prawa, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania Danych osobowych.
    2. Administrator zapewnia przejrzystość przetwarzania Danych osobowych, w szczególności zawsze informuje o przetwarzaniu danych w momencie ich zbierania, w szczególności o celu i podstawie prawnej przetwarzania danych osobowych, chyba że na podstawie odrębnych przepisów nie jest do tego zobowiązany.
    3. Administrator dba o to, aby dane były zbierane tylko w zakresie niezbędnym do realizacji wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne.
    4. Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o przetwarzaniu osobom, których dane dotyczą. Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony Danych osobowych (np. „wycieku” danych lub ich utraty), Administrator poinformuje o takim zdarzeniu Podmioty danych w sposób zgodny z przepisami.
    5. Jeżeli Użytkownik zamieszcza w Serwisie jakiekolwiek Dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów prawa i dóbr osobistych tych osób.
  1. III. Kontakt z Administratorem

Kontakt z Administratorem jest możliwy poprzez adres e-mail: kancelaria@kancelariadbs.pl, telefonicznie: +48 12 410 05 25 lub adres korespondencyjny: ul. Wilhelma Feldmana 4/12, 31-130 Kraków.

  1. IV. PRZETWARZANIE DANYCH W ZWIĄZKU Z KORZYSTANIEM Z SERWISU

W związku z korzystaniem przez Użytkownika z Serwisu Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług, a także informacje o aktywności Użytkownika w Serwisie. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania Danych osobowych gromadzonych podczas korzystania z Serwisu przez Użytkownika.

  1. Cele oraz podstawy prawne przetwarzania danych

KORZYSTANIE Z SERWISU

    1. Dane osobowe wszystkich osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików cookies czy innych podobnych technologii), przetwarzane są przez Administratora:
        1. w celu świadczenia usług drogą elektroniczną w zakresie udostępniania Użytkownikom treści gromadzonych w Serwisie – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
        2. w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
        3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.
    1. Aktywność Użytkownika w Serwisie, w tym jego Dane osobowe, są rejestrowane w logach systemowych (specjalnym programie komputerowym służącym do przechowywania chronologicznego zapisu zawierającego informację o zdarzeniach i działaniach, które dotyczą systemu informatycznego służącego do świadczenia usług przez Administratora). Zebrane w logach informacje przetwarzane są przede wszystkim w celach związanych ze świadczeniem usług. Administrator przetwarza je również w celach technicznych, administracyjnych, na potrzeby zapewnienia bezpieczeństwa systemu informatycznego oraz zarządzania tym systemem, a także w celach analitycznych i statystycznych – w tym zakresie podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
    2. Na temat plików cookies więcej informacji znajduje się na stronie w Polityce plików cookies.

NEWSLETTER

    1. Dokonanie zapisu na newsletter prawny przez Użytkownika Serwisu wiąże się z przetwarzaniem jego Danych osobowych. Podanie danych jest wymagane w celu przyjęcia i obsługi zamówienia, a ich niepodanie skutkuje brakiem realizacji zamówienia.
    2. Podanie adresu email stanowi zgodę na otrzymywanie newslettera. Zgodę można wycofać w każdym czasie, poprzez wypisanie się z newslettera, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
    3. Dane osobowe są przetwarzane:
  1. w celu świadczenia usługi wysyłki newslettera – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
  2. w przypadku kierowania do Użytkownika treści marketingowych w ramach newslettera – podstawą prawną przetwarzania, jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) w związku z wyrażoną zgodą na otrzymywanie newslettera;
  3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.
  1. VI. Odbiorcy danych
    1. W związku z prowadzeniem działalności wymagającej przetwarzania Dane osobowe są ujawniane zewnętrznym podmiotom, przetwarzającym je na zlecenie Administratora, np. podwykonawcom lub dostawcom usług, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych. Pani/Pana dane mogą być udostępniane również dostawcom usług doradczych oraz kontrahentom Administratora.
    2. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Podmiotu danych właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
  1. VII. Przekazywanie danych poza EOG
    1. Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym („EOG”) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
      1. współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
      2. stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
    1. Część operacji przetwarzania danych osobowych Użytkownika może wiązać się z ich przekazywaniem do państw trzecich. Administrator przekazuje dane osobowe do państw trzecich w związku z korzystaniem z narzędzi, które przechowują dane osobowe na serwerach zlokalizowanych w państwach trzecich, w szczególności w USA. Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez korzystanie ze standardowych klauzul umownych.
    2. Administrator zawsze informuje o zamiarze przekazania Danych osobowych poza EOG na etapie ich zbierania.
  1. VIII. Okres przetwarzania Danych osobowych
    1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych może także wynikać z przepisów, gdy stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora (np. ze względów bezpieczeństwa), dane przetwarzane są przez okres umożliwiający realizację tego interesu lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania. Gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane są przetwarzane do momentu jej rozwiązania.
    2. Okres przetwarzania danych może zostać przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
  1. IX. PRAWA PODMIOTÓW DANYCH
  1. Podmiotom danych przysługują następujące prawa:
      1. prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie Administrator przekazuje osobie fizycznej zgłaszającej żądanie informację o przetwarzaniu danych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych;
      2. prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych danych dotyczących osoby fizycznej zgłaszającej żądanie;
      3. prawo do sprostowania – Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych Danych osobowych oraz uzupełniać je, jeśli są niekompletne;
      4. prawo do usunięcia danych – na tej podstawie można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
      5. prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania Administrator zaprzestaje wykonywania operacji na Danych osobowych – z wyjątkiem operacji, na które wyraziła zgodę osoba, której dane dotyczą, oraz  przechowywania danych, zgodnie z przyjętymi zasadami retencji – lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych);
      6. prawo do przenoszenia danych – na tej podstawie – w zakresie, w jakim dane są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą – Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na odczyt danych przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi, jednakże pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak również wskazanego podmiotu;
      7. prawo sprzeciwu wobec przetwarzania danych w celach marketingowych – Podmiot danych może w każdym momencie sprzeciwić się przetwarzaniu Danych osobowych w celach marketingowych, bez konieczności uzasadnienia takiego sprzeciwu;
      8. prawo sprzeciwu wobec innych celów przetwarzania danych – Podmiot danych może w każdym momencie sprzeciwić się – z przyczyn związanych z jego szczególną sytuacją – przetwarzaniu Danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych); sprzeciw w tym zakresie powinien zawierać uzasadnienie;
      9. prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, Podmiot danych ma prawo wycofać ją w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
      10. prawo do skargi – w przypadku uznania, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony Danych osobowych, Podmiot danych może złożyć skargę do organu nadzorującego przetwarzanie Danych osobowych, właściwego ze względu na miejsce zwykłego pobytu Podmiotu danych, jego miejsce pracy lub miejsce popełnienia domniemanego naruszenia. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
  1. Żądanie dotyczące realizacji praw Podmiotów danych można zgłosić:
      1. w formie pisemnej na adres: ul. Wilhelma Feldmana 4/12, 31-130 Kraków;
      2. drogą elektroniczną na adres e-mail: kancelaria@kancelariadbs.pl;
  1. X. Bezpieczeństwo danych osobowych
    1. W celu zapewnienia integralności i poufności danych Administrator wdrożył procedury umożliwiające dostęp do Danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
    2. Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.
  1. XI. KARIERA
  1. Administrator może pozyskiwać dane osób zainteresowanych współpracą z Administratorem, a także osób ubiegających się o zatrudnienie oraz odbycie stażu oraz praktyk.
  2. Informacje o możliwości rozpoczęcia współpracy z Administratorem będą podane na Stronie w zakładce Kariera.
  3. Więcej informacji dotyczących przetwarzania danych osób chętnych rozpocząć współpracę z Administratorem, znajduje się w klauzuli informacyjnej dla kandydatów, umieszczonej każdorazowo w ofercie dostępnej na stronie, w zakładce Kariera.
  1. XII. Portale społecznościowe
  1. Administrator przetwarza Dane osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych (Facebook, Linkedin). Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Administratora i promowania różnego rodzaju wydarzeń, które organizujemy lub w których uczestniczymy, promowanie naszych produktów i usług, a także w celu komunikacji z Użytkownikiem za pośrednictwem dostępnych funkcjonalności.
  2. Posiadając profil na portalu Facebook, Linkedin, administratorem danych Użytkownika jest również Facebook Inc. lub LinkedIn Ireland Unlimited Company, którzy w zależności od regulaminów i zgód, które zostały udzielone przez Użytkownika, może postępować inaczej. W celu zapoznania się z zasadami administrowania danymi przez tych administratorów, należy wejść na stronę tych podmiotów (Facebook, Linkedin).
  3. Więcej informacji dotyczących przetwarzania danych osób odwiedzających media społecznościowe znajduje się w klauzuli informacyjnej dla osób fizycznych, których dane przetwarzane są w ramach mediów społecznościowych, dostępnej pod tym linkiem.
  1. XIII. Zmiany Polityki PRYWATNOŚCI
  1. Polityka jest na bieżąco weryfikowana pod kątem jej efektywności oraz uzupełniana i modyfikowana na gruncie zgodności z Rozporządzeniem, praktyki działalności organu nadzorczego, wykształconej po wejściu w życie Rozporządzenia oraz innych aktów prawnych związanych z ochroną danych osobowych.
  2. Aktualna wersja Polityki została przyjęta ______.