W Agorze S.A. naszym priorytetem jest dbałość o ochronę danych osobowych wszystkich, z którymi kontakt mają Spółka i jej poszczególne media lub marki. W tym celu Agora przyjęła Politykę transparentności w zakresie przetwarzania danych osobowych. Można w niej znaleźć informacje m.in. w jakim celu zbierane i gromadzone są dane osobowe, jak je chronimy i jakie prawa przysługują osobom, których dane dotyczą.
DEFINICJE
Administrator: Agora S.A. z siedzibą w Warszawie (00-732), ul. Czerska 8/10, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 59944, kapitał zakładowy: 47 665 426 zł, wpłacony w całości, NIP: 526-030-56-44.
Dane osobowe: wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
Polityka: niniejsza Polityka transparentności w zakresie przetwarzania danych osobowych.
RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, np. osoba odwiedzająca lokal Administratora lub kierująca do niego zapytanie w formie e-maila.
PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA
W związku z prowadzoną przez siebie działalnością gospodarczą Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
Administrator zapewnia przejrzystość przetwarzania danych, w szczególności zawsze informuje o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania – np. przy zawieraniu umowy sprzedaży towarów lub usług. Administrator dba o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne.
Przetwarzając dane, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby, pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych (np. „wycieku” danych lub ich utraty), Administrator podejmie działania wynikające z przepisów prawa, w tym - o ile taki obowiązek z przepisów prawa wynika - poinformuje o takim zdarzeniu osoby, których dane dotyczą.
KONTAKT Z ADMINISTRATOREM
Kontakt z Administratorem jest możliwy poprzez adres e-mail iod@agora.pl lub pisemnie na adres: Agora S.A., ul. Czerska 8/10, 00-732 Warszawa.
Administrator danych wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail iod@agora.pl w każdej sprawie dotyczącej przetwarzania danych osobowych.
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, aby wszystkie operacje na danych osobowych były rejestrowane i dokonywane tylko przez osoby uprawnione.
Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
Administrator na bieżąco prowadzi analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH PRZEZ ADMINISTRATORA
Korespondencja e-mailowa oraz tradycyjna
W przypadku kierowania do Administratora korespondencji e-mailowej lub drogą tradycyjną, niezwiązanej z usługami świadczonymi na rzecz nadawcy lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczy ta korespondencja.
Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.
Administrator przetwarza jedynie dane osobowe odpowiednie dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
Kontakt telefoniczny
W przypadku kontaktowania się z Administratorem drogą telefoniczną w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, można żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością gospodarczą.
Rozmowy telefoniczne mogą być także nagrywane – w takim wypadku na początku każdej rozmowy przekazywana jest informacja na ten temat. Rozmowy są rejestrowane w celu weryfikacji jakości świadczonej usługi oraz weryfikacji pracy konsultantów, a także w celach statystycznych. Nagrania są dostępne wyłącznie dla pracowników Administratora oraz osób obsługujących infolinię Administratora.
Dane osobowe w postaci nagrania rozmowy są przetwarzane:
Monitoring wizyjny oraz kontrola wstępu
W celu zapewnienia bezpieczeństwa osób i mienia Administrator stosuje monitoring wizyjny oraz kontroluje wstęp do lokali i na teren zarządzany przez Administratora. Zebrane w ten sposób dane nie są wykorzystywane dla żadnych innych celów.
Dane osobowe w postaci nagrań z monitoringu oraz dane zbierane w rejestrze wejść i wyjść są przetwarzane w celu zapewnienia bezpieczeństwa i porządku na terenie obiektu oraz ewentualnie w celu ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami. Podstawą przetwarzania danych osobowych jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO) polegający na zapewnieniu bezpieczeństwa mienia Administratora oraz ochrony jego praw.
Rekrutacja
W ramach procesów rekrutacyjnych Administrator oczekuje przekazywania danych osobowych (np. w życiorysie) jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać tego rodzaju dodatkowe dane, nie będą one wykorzystywane ani uwzględniane w procesie rekrutacyjnym.
Dane osobowe są przetwarzane:
Zbieranie danych w związku ze świadczeniem usług lub wykonywaniem innych umów
W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy, Administrator przekazuje osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych.
Zbieranie danych w innych przypadkach
W związku z prowadzoną działalnością Administrator zbiera dane osobowe także w innych przypadkach – np. podczas spotkań biznesowych, na wydarzeniach branżowych czy poprzez wymianę wizytówek – w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością.
Dane osobowe zebrane w takich przypadkach przetwarzane są wyłącznie w celu, dla jakiego zostały zebrane, a Administrator zapewnia ich odpowiednią ochronę.
ODBIORCY DANYCH
W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych dane te są ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu (np. wyposażenia CCTV), podmiotom świadczącym usługi prawne lub księgowe, kurierom, agencjom marketingowym czy rekrutacyjnym. Dane są też ujawniane podmiotom powiązanym z Administratorem, w tym spółkom z jego grupy kapitałowej. Więcej informacji nt. grupy kapitałowej Administratora można znaleźć tutaj: https://www.agora.pl/grupa-agora.
Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, z zapewnieniem odpowiedniego stopnia ochrony przede wszystkim poprzez:
Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych może także wynikać z przepisów w sytuacji, gdy stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora – np. ze względów bezpieczeństwa – dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania. W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane będą przetwarzane do momentu jej wygaśnięcia lub rozwiązania.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie - jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH
Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują następujące prawa:
Zgłaszanie żądań związanych z realizacją praw
Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
Wniosek powinien, w miarę możliwości, precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności:
Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
Wniosek może być złożony osobiście lub za pośrednictwem pełnomocnika (np. członka rodziny). Ze względu na bezpieczeństwo danych Administrator zachęca do posługiwania się pełnomocnictwem w formie poświadczonej przez notariusza lub upoważnionego radcę prawnego lub adwokata, co istotnie przyspieszy weryfikację jego autentyczności.
Odpowiedź na zgłoszenie powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach takiego przedłużenia.
Odpowiedź udzielana jest w formie pisemnej, chyba że wniosek został złożony drogą e-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej.
Zasady pobierania opłat
Postępowanie w sprawie składanych wniosków jest nieodpłatne. Opłaty mogą zostać pobrane jedynie w przypadku:
Powyższa opłata uwzględnia koszty administracyjne związane z realizacją żądania.
Powyższa opłata uwzględnia koszty prowadzenia komunikacji oraz koszty związane z podjęciem żądanych działań.
W przypadku kwestionowania decyzji o nałożeniu opłaty osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.