ENG PL
Klauzula informacyjna dla Zgłaszającego
Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, zwanego dalej „Rozporządzeniem”, informujemy, że:
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku ze Zgłoszeniem jest Lingaro eCommerce Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, adres: ul. Puławska 180, 02-670 Warszawa (dalej: „Lingaro” lub „my” lub „Administrator”).
2. Kontakt w sprawach dot. danych osobowych
W sprawach dotyczących danych osobowych można skontaktować się z nami pisemnie na adres: Lingaro eCommerce Sp. z o.o. ul. Puławska 180, 02-670 Warszawa z dopiskiem lub mailowo na adres e-mail: privacy@lingarogroup.com
3. Jakie dane będziemy przetwarzać
Będziemy przetwarzać dane podane przez Pana/Panią dobrowolnie w Zgłoszeniu, w szczególności imię, nazwisko, adres email (chyba, że dokonano zgłoszenia anonimowo), a także wszelkie inne dane zawarte w treści Zgłoszenia.
4. Cel przetwarzania danych i podstawy prawne
Dane osobowe mogą być przetwarzane przez Administratora, w celu rozpatrywania zgłoszenia naruszeń przepisów prawa lub regulacji wewnętrznych (dalej: „Zgłoszenie”), w tym jego oceny i dalszego procedowania przez Administratora oraz w celu identyfikacji osoby składającej Zgłoszenie (dalej: „Zgłaszający”), chyba, że Zgłoszenia dokonano anonimowo.
Dane osobowe będą przetwarzane na następujących podstawach prawnych:
a. przetwarzanie danych osobowych jest niezbędne dla celów realizacji uzasadnionego interesu Administratora jakim jest: rozpatrywanie naruszeń przepisów prawa lub regulacji wewnętrznych w organizacji w zakresie wykraczającym poza regulacje ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów (Dz.U. z.U.2024.928 ), dalej jako „Ustawa o ochronie sygnalistów”, zapewnienie działania organizacji Adminsitratora zgodnie z obowiązującymi przepisami prawa i regulacjami wewnętrznymi, a także ochrona przed ewentualnymi roszczeniami, podstawa prawna: art. 6 ust. 1 lit. f Rozporządzenia.
b. przetwarzanie danych osobowych jest niezbędne dla realizacji obowiązku prawnego ciążącego na Administratorze, którym jest umożliwienie przez Administratora zgłaszania naruszeń przepisów prawa lub regulacji wewnętrznych przez Zgłaszającego wynikającego bezpośrednio z art. 8 Ustawy o ochronie sygnalistów w zw. z art. 6 ust. 1 lit. c Rozporządzenia.
5. Udostępnienie danych osobowych
Pani/Pana dane mogą być udostępniane przez Administratora:
a. podmiotom i organom, którym Administrator jest zobowiązany lub upoważniony udostępnić dane osobowe na podstawie powszechnie obowiązujących przepisów prawa, w tym podmiotom oraz organom uprawnionym do otrzymania od Administratora danych osobowych lub uprawnionych do żądania dostępu do danych osobowych na podstawie powszechnie obowiązujących przepisów prawa, takich jak organy władzy publicznej, organy ścigania i inne.
b. Dostawcom usług (w szczególności IT) pełniącym rolę naszych podmiotów przetwarzających. Podmioty przetwarzające dane podlegają zobowiązaniom umownym dotyczącym wdrożenia odpowiednich środków technicznych i organizacyjnych w celu ochrony danych osobowych oraz przetwarzania danych osobowych wyłącznie zgodnie z instrukcjami. Jednym z naszych dostawców, który przetwarza dane osobowe na nasze zlecenie jest dostawca systemu do obsługi Zgłoszeń, tj. Whistleblowing Solutions AB. Podmiot ten będzie przechowywać dane w naszym imieniu, ale nie będzie wykonywał żadnego dalszych operacji na danych, wykraczających poza to co jest konieczne do ich przechowywania zgodnie z naszymi instrukcjami.
6. Przekazywanie danych osobowych do państwa trzeciego
Niektórzy z naszych dostawców usług IT, mogą znajdować się w krajach spoza Europy. W niektórych przypadkach może to obejmować kraje położone poza Unią Europejską i / lub Europejskim Obszarem Gospodarczym ("EOG"). Jeżeli dostawcy usług znajdują się w krajach, które nie zapewniają odpowiedniej ochrony danych osobowych, podejmiemy wszelkie niezbędne środki w celu zapewnienia, że przekazywanie tych danych poza obszar EOG będzie odpowiednio zabezpieczone zgodnie z obowiązującym prawem o ochronie danych. Obejmuje to stosowanie odpowiednich zabezpieczeń, takich jak Standardowe Klauzule Umowne Ochrony Danych Osobowych UE. Aby otrzymać szczegółową informację w zakresie tego rodzaju zabezpieczeń należy skontaktować się z nami zgodnie z zasadami określonymi w punkcie 2 powyżej.
7. Okres przechowywania danych osobowych
Dane osobowe przetwarzane w związku z przyjęciem Zgłoszenia lub podjęciem działań następczych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano Zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
8. Przysługujące Pani/Panu prawa
W związku z przetwarzaniem przez Lingaro Pani/Pana danych osobowych, przysługuje Pani/Panu:
1) prawo dostępu do danych osobowych,
2) prawo do sprostowania danych osobowych,
3) prawo usunięcia danych osobowych (prawo do bycia zapomnianym),
4) prawo do ograniczenia przetwarzania danych osobowych,
5) prawo do przenoszenia danych do innego Administratora,
6) prawo do wniesienia sprzeciwu wobec przetwarzania danych,
7) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie danych osobowych narusza przepisy Rozporządzenia.
9. Wymóg podania danych
Podanie Pani/Pana danych osobowych w postaci imienia i nazwiska lub innych umożliwiających ustalenie tożsamości osoby zgłaszającej nie jest niezbędne w celu dokonania Zgłoszenia, ponieważ Zgłoszenie może zostać dokonane anonimowo. Niemniej, aby Zgłoszeniu mógł zostać przez nas nadany bieg, musi ono zawierać co najmniej opis sytuacji stanowiącej domniemane naruszenie prawa lub – w razie ich braku - dane kontaktowe osoby zgłaszającej, w celu umożliwienia nam pozyskania dodatkowych niezbędnych informacji.
10. Zautomatyzowane podejmowanie decyzji, w tym profilowanie
Pani/Pana dane osobowe nie będą przetwarzane w sposób zautomatyzowany, w tym profilowane.