Dbamy o Twoją prywatność
Informacje dotyczące zarządzania danymi
ROZDZIAŁ 1.
NAZWA KONTROLERA
Wydawcą tej informacji jest Administrator Danych:
Nazwa firmy: Mill&Folks Limited
5 budynków London Wall, Londyn, Anglia, EC2M 5NS
Numer firmy 11601879
VAT: 307 1462 30 Numer rejestracyjny firmy: 01-09-300419
Przedstawiciel: Miklós Véha
Numer telefonu: 442034888604
Faks: -
Adres e-mail: info@millandfolks.com
Strona internetowa: www.millandfolks.com
(zwana dalej „Spółką”)
ROZDZIAŁ 2
WYZNACZANIE PRZETWARZAJĄCYCH DANYCH
Podmiot przetwarzający dane: osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot przetwarzający dane osobowe w imieniu administratora; (art. 4 ust. 8 Rozporządzenia)
Skorzystanie z procesora danych nie wymaga uprzedniej zgody osoby, której dane dotyczą, jednakże osoba, której dane dotyczą, musi zostać o tym poinformowana. W związku z tym podaje się następujące informacje:
-Dostawca usług IT naszej firmy
Nasza Spółka korzysta z procesora danych w celu utrzymania i zarządzania swoją stroną internetową, który świadczy usługi IT (usługa hostingowa) i w tym kontekście przetwarza dane osobowe podane w serwisie przez czas trwania naszej umowy z nim, operacji przez niego wykonywaną, polegającą na przechowywaniu danych osobowych na serwerze.
-Dostawca usług księgowych naszej firmy
Nasza Spółka w celu realizacji swoich obowiązków podatkowo-księgowych wynikających z umowy o świadczenie usług księgowych korzysta z usług zewnętrznego usługodawcy, który przetwarza także dane osobowe osób fizycznych pozostających z naszą Spółką w stosunku umownym lub płatniczym, w celu wypełnienia obowiązków podatkowych i rachunkowych obowiązków naszej Spółki.
-Usługi pocztowe, doręczanie, doręczanie paczek
Podmioty przetwarzające dane otrzymują od naszej Spółki dane osobowe (imię i nazwisko, adres, numer telefonu osoby, której dane dotyczą) niezbędne do dostarczenia zamówionego produktu i wykorzystują je do dostarczenia produktu.
-Dostawca usług ochrony mienia
Ten podmiot przetwarzający dane prowadzi nadzór, dostęp i kontrolę miejsca pracy za pomocą kamer CCTV oraz związane z tym przetwarzanie danych w imieniu naszej firmy przez czas trwania naszej umowy z nią.
- Dostawcy usług płatniczych naszej firmy
Podmioty przetwarzające dane otrzymają następujące dane, a klient przyjmuje do wiadomości, że następujące dane osobowe przechowywane przez administratora danych Naturtrade Węgry Kft. (1108 Budapest Gyömrői út 140.) w bazie danych użytkowników https://shop.naturtrade.hu zostaną przesłane do OTP Mobil Kft. jako podmiot przetwarzający dane. Zakres danych przekazywanych przez administratora danych jest następujący:
Adres e-mail
Dane rozliczeniowe (adres)
Dane do dostawy (adres)
Charakter i cel działań związanych z przetwarzaniem danych przez podmiot przetwarzający dane można znaleźć w Informacji o przetwarzaniu danych SimplePay, pod następującym linkiem: http://simplepay.hu/vasarlo-aff
ROZDZIAŁ 3
PRZETWARZANIE DANYCH ZWIĄZANE Z UMOWĄ
- Przetwarzanie danych kontrahentów – rejestr klientów, dostawców
(1) Spółka przetwarza imię i nazwisko, imię rodowe, datę urodzenia, imię matki, adres, numer identyfikacji podatkowej, numer identyfikacji podatkowej, numer dowodu osobistego przedsiębiorcy, rolnika lub osoby prowadzącej działalność na własny rachunek, numer dowodu osobistego osoby fizycznej który zawarł umowę ze Spółką jako kupującym lub dostawcą w celu wykonania umowy, zawarcia, wykonania lub rozwiązania umowy albo udzielenia rabatu umownego, adres, adres siedziby, adres zakładu, numer telefonu, adres e-mail, adres strony internetowej, numer rachunku bankowego, numer klienta (numer klienta, numer zamówienia), identyfikator internetowy (lista klientów, dostawców, listy częstych kupujących), Przetwarzanie to uważa się za zgodne z prawem również wtedy, gdy przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy. Odbiorcy danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów, pracownicy realizujący zadania księgowe i podatkowe oraz podmioty przetwarzające dane. Czas przetwarzania danych osobowych: 5 lat po zakończeniu umowy.
(2) Osoba, której dane dotyczą, musi zostać poinformowana przed rozpoczęciem przetwarzania, że podstawą przetwarzania jest podstawa prawna wykonania umowy, informacja ta może być również zawarta w umowie.
(3) Osoba, której dane dotyczą, zostanie poinformowana o przekazaniu jej danych osobowych podmiotowi przetwarzającemu.
- Dane kontaktowe osób fizycznych reprezentujących klientów, odbiorców, dostawców osób prawnych
(1) Zakres przetwarzanych danych osobowych: imię i nazwisko, adres, numer telefonu, adres e-mail, identyfikator internetowy osoby fizycznej.
(2) Cel przetwarzania danych osobowych: wykonanie umowy z partnerem prawnym Spółki, relacje biznesowe, podstawa prawna: zgoda osoby, której dane dotyczą.
(3) Odbiorcy lub kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów.
(4) Czas przechowywania danych osobowych: 5 lat po nawiązaniu relacji biznesowej lub po przejęciu przez osobę, której dane dotyczą, funkcji przedstawiciela.
- Zarządzanie danymi osób odwiedzających stronę internetową Spółki
(1) Cookies to krótkie pliki danych umieszczane na komputerze użytkownika przez odwiedzaną stronę internetową. Celem pliku cookie jest ułatwienie i usprawnienie świadczenia usług informacyjnych, internetowych. Istnieje wiele typów, ale ogólnie można je podzielić na dwie szerokie kategorie: tymczasowy plik cookie, który jest umieszczany na urządzeniu użytkownika przez witrynę internetową tylko podczas określonej sesji (np. podczas identyfikacji bezpieczeństwa transakcji bankowości internetowej) oraz plik cookie, który trwały plik cookie (np. ustawienie języka strony internetowej), który pozostaje na komputerze do czasu jego usunięcia przez użytkownika. Zgodnie z wytycznymi Komisji Europejskiej pliki cookies [o ile nie są bezwzględnie niezbędne do korzystania z usługi] mogą być umieszczone na urządzeniu użytkownika jedynie za jego zgodą.
(2) W przypadku plików cookies niewymagających zgody użytkownika, informacja powinna zostać podana przy pierwszej wizycie na stronie. Nie jest konieczne, aby na stronie internetowej pojawiał się pełny tekst powiadomienia o plikach cookie, wystarczy jednak, że operatorzy witryny zwięźle streszczą treść powiadomienia i podają link do pełnej informacji.
(3) W przypadku plików cookies wymagających zgody informacja może być powiązana także z pierwszą wizytą na stronie, przy czym przetwarzanie danych związanych ze stosowaniem plików cookies rozpoczyna się z chwilą odwiedzenia strony. Jeżeli korzystanie z pliku cookie jest powiązane z korzystaniem z funkcji wyraźnie żądanej przez użytkownika, informacja może zostać przekazana również w związku z korzystaniem z tej funkcji. Nawet w tym przypadku nie jest konieczne wyświetlanie na stronie internetowej pełnego tekstu powiadomienia o plikach cookie, krótkiego podsumowania treści powiadomienia i linku do pełnej informacji.
- Informacje na temat stosowania plików cookies
(1) Zgodnie z powszechną praktyką internetową nasza Spółka wykorzystuje na swojej stronie internetowej także pliki cookies. Plik cookie to mały plik zawierający ciąg znaków, który jest umieszczany na komputerze osoby odwiedzającej witrynę internetową. Kiedy ponownie odwiedzisz tę witrynę, plik cookie umożliwia witrynie rozpoznanie przeglądarki odwiedzającego. Pliki cookies mogą także przechowywać preferencje użytkownika (np. wybrany język) i inne informacje. Mogą między innymi zbierać informacje o osobie odwiedzającej i jej urządzeniu, zapamiętywać indywidualne preferencje osoby odwiedzającej, czy też być wykorzystywane np. podczas korzystania z koszyków internetowych. Ogólnie rzecz biorąc, pliki cookies ułatwiają korzystanie ze strony internetowej, pomagają witrynie zapewnić użytkownikom rzeczywiste korzystanie z sieci i efektywne źródło informacji, a także umożliwiają operatorowi witryny monitorowanie funkcjonowania witryny, zapobieganie nadużyciom oraz zapewnienie sprawnego i odpowiedniego świadczenie usług w ramach serwisu.
(2) Strona internetowa naszej firmy rejestruje i zarządza następującymi danymi dotyczącymi osoby odwiedzającej i urządzenia używanego do przeglądania podczas korzystania z witryny:
adres IP, z którego korzysta osoba odwiedzająca,
typ przeglądarki,
charakterystykę systemu operacyjnego urządzenia wykorzystywanego do przeglądania (zestaw językowy),
czas odwiedzin na (pod)stronie,
odwiedzoną funkcję lub usługę.
(3) Akceptacja lub autoryzacja stosowania plików cookie nie jest obowiązkowa. Możesz zresetować ustawienia przeglądarki, aby odrzucać wszystkie pliki cookie lub sygnalizować, kiedy plik cookie jest wysyłany. Chociaż większość przeglądarek domyślnie automatycznie akceptuje pliki cookie, zazwyczaj można je zmienić, aby zapobiec automatycznej akceptacji i za każdym razem zapewniać wybór.
Aby dowiedzieć się o ustawieniach plików cookies w najpopularniejszych przeglądarkach kliknij w poniższe linki
Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
Microsoft Internet Explorer 11: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
Microsoft Internet Explorer 10: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-10-win-7
Microsoft Internet Explorer 9: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-9
Microsoft Internet Explorer 8: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-8
Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
Safari: https://support.apple.com/hu-hu/HT201265
Należy jednak pamiętać, że niektóre funkcje lub usługi witryny internetowej mogą nie działać prawidłowo bez plików cookie.
(4) Pliki cookies stosowane na tej stronie same w sobie nie pozwalają na identyfikację użytkownika.
(5) Pliki cookies wykorzystywane na stronie internetowej Spółki:
Technicznie niezbędne sesyjne pliki cookie
Te pliki cookies są niezbędne, aby umożliwić odwiedzającym przeglądanie serwisu, sprawne i pełne korzystanie z jego funkcji, korzystanie z usług dostępnych w ramach serwisu, w tym w szczególności rejestrowanie czynności wykonywanych przez odwiedzającego na danych stronach podczas jego wizyty. Czas przetwarzania tych plików cookie jest ograniczony do czasu trwania bieżącej wizyty odwiedzającego i tego typu pliki cookie są automatycznie usuwane z komputera odwiedzającego po zakończeniu sesji lub zamknięciu przeglądarki.
Przetwarzane dane to AVChatUserId, JSESSIONID, portal_referer.
Podstawą prawną tego przetwarzania danych jest art. 13/A ust. 3 ustawy CVIII z 2001 r. o niektórych aspektach usług handlu elektronicznego i usług społeczeństwa informacyjnego (Elkertv.).
Celem przetwarzania jest zapewnienie prawidłowego funkcjonowania serwisu.
Pliki cookie wymagające zgody
Pozwalają one Spółce zapamiętać wybory użytkownika dotyczące serwisu. Gość może zrezygnować z tego przetwarzania w dowolnym momencie przed i w trakcie korzystania z usługi. Dane te nie mogą być łączone z danymi identyfikacyjnymi użytkownika i nie mogą być przekazywane osobom trzecim bez zgody użytkownika.
2.1: Podstawą prawną przetwarzania jest zgoda osoby odwiedzającej.
Celem przetwarzania jest poprawa wydajności usługi, zwiększenie komfortu użytkownika oraz wygodniejsze korzystanie z serwisu.
Aby poprawić doświadczenie użytkownika i poprawić doświadczenie użytkownika.
2.2 Pliki cookie wydajnościowe: pliki cookie Google Analytics – więcej informacji można znaleźć na stronie https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage.
Pliki cookies Google AdWords – więcej informacji znajdziesz na: https://support.google.com/adwords/answer/2407785?hl=hu
- Rejestracja na stronie internetowej Spółki
(1) Osoba fizyczna rejestrująca się w serwisie może wyrazić zgodę na przetwarzanie swoich danych osobowych poprzez zaznaczenie odpowiedniego pola. Zaznaczenie tego pola z wyprzedzeniem jest zabronione.
(2) Zakres danych osobowych, które mogą być przetwarzane: imię (nazwisko, imię), adres, numer telefonu, adres e-mail, identyfikator internetowy osoby fizycznej.
(3) Cel przetwarzania danych osobowych:
Aby świadczyć usługi oferowane na stronie internetowej.
Aby kontaktować się z Tobą drogą elektroniczną, telefoniczną, SMS-ową i pocztową.
Informacje o produktach, usługach, regulaminach i promocjach Spółki.
Mailingi reklamowe mogą być wysyłane drogą elektroniczną i pocztową.
Analiza korzystania ze strony internetowej.
(4) Podstawą prawną przetwarzania jest zgoda osoby, której dane dotyczą.
(5) Odbiorcy i kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów i działaniami marketingowymi, pracownicy dostawcy usług informatycznych Spółki świadczącego usługi hostingowe jako podmioty przetwarzające dane.
(6) Czas przechowywania danych osobowych: do czasu zakończenia rejestracji/usługi lub do czasu wycofania zgody przez osobę, której dane dotyczą (żądanie usunięcia).
- Przetwarzanie danych w związku z usługą newslettera
(1) Osoba fizyczna rejestrująca się w serwisie do usługi newslettera może wyrazić zgodę na przetwarzanie swoich danych osobowych poprzez zaznaczenie odpowiedniego pola. Zabronione jest zaznaczanie tego pola z wyprzedzeniem. Osoba, której dane dotyczą, może w każdej chwili zrezygnować z otrzymywania newslettera, korzystając z aplikacji „Wypisz się” lub składając pisemne oświadczenie lub wysyłając wiadomość e-mail, co będzie równoznaczne z wycofaniem zgody. W takim przypadku wszelkie dane osoby wypisującej się zostaną niezwłocznie usunięte. Treść informacji, jakie należy zamieszczać na stronie subskrypcji newslettera, określa Załącznik nr 7 do niniejszego Regulaminu.
(2) Zakres danych osobowych, które mogą być przetwarzane: imię (nazwisko, imię), adres e-mail osoby fizycznej.
(3) Cel przetwarzania danych osobowych:
Przesyłanie newsletterów o produktach i usługach Spółki
Przesyłanie materiałów promocyjnych
(4) Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą.
(5) Odbiorcy lub kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów i działaniami marketingowymi, pracownicy dostawcy usług IT Spółki jako podmioty przetwarzające dane w celu świadczenia usług hostingowych,
(6) Czas przechowywania danych osobowych: do czasu świadczenia usługi newslettera lub do czasu wycofania zgody przez osobę, której dane dotyczą (żądanie usunięcia).
- Polityka społeczności / Przetwarzanie danych na stronie firmy na Facebooku
(1) Spółka prowadzi stronę na Facebooku w celu informowania i promowania swoich produktów i usług.
(2) Pytanie zadane na stronie Spółki na Facebooku nie będzie traktowane jako formalna reklamacja.
(3) Spółka nie przetwarza danych osobowych zamieszczanych przez osoby odwiedzające stronę Spółki na Facebooku
(4) Odwiedzający podlegają Polityce prywatności i Warunkom świadczenia usług Facebooka.
(5) W przypadku opublikowania treści nielegalnych lub obraźliwych Spółka może wykluczyć daną osobę z członkostwa lub usunąć jej posty bez uprzedniego powiadomienia.
(6) Spółka nie ponosi odpowiedzialności za jakiekolwiek nielegalne treści lub komentarze zamieszczane przez użytkowników Facebooka. Spółka nie ponosi odpowiedzialności za jakiekolwiek błędy, awarie lub problemy powstałe w wyniku działania Facebooka lub zmian w działaniu systemu.
- Zarządzanie danymi w sklepie internetowym Spółki
(1) Zakupy dokonane w sklepie internetowym prowadzonym przez Spółkę uważa się za umowę, z zastrzeżeniem art. 13/A ustawy CVIII z 2001 r. o niektórych kwestiach związanych z usługami handlu elektronicznego i usług społeczeństwa informacyjnego oraz dekretem rządu 45/2014 ( 26.II.) w sprawie szczegółowych zasad umów pomiędzy konsumentami a przedsiębiorcami.
(2) Spółka może przetwarzać naturalne dane identyfikacyjne i adresowe Klienta rejestrującego się w sklepie internetowym w celu utworzenia, określenia treści, zmiany oraz monitorowania wykonania umowy o świadczenie usług społeczeństwa informacyjnego, wystawienia faktury opłaty z tego tytułu i dochodzenie roszczeń z tym związanych, na podstawie art. 13/A ust. 1 ustawy CVIII z 2001 r. oraz numer telefonu, adres e-mail, numer rachunku bankowego i identyfikator internetowy Klienta rejestrującego się w sklepie internetowym, oraz w celu wyrażenia zgody.
(1) Zakupy dokonane w sklepie internetowym prowadzonym przez Spółkę uważa się za umowę, z zastrzeżeniem art. 13/A ustawy CVIII z 2001 r. o niektórych kwestiach związanych z usługami handlu elektronicznego i usług społeczeństwa informacyjnego oraz dekretem rządu 45/2014 ( 26.II.) w sprawie szczegółowych zasad umów pomiędzy konsumentami a przedsiębiorcami.
(2) Spółka może przetwarzać naturalne dane identyfikacyjne i adresowe Klienta rejestrującego się w sklepie internetowym w celu utworzenia, określenia treści, zmiany oraz monitorowania wykonania umowy o świadczenie usług społeczeństwa informacyjnego, wystawienia faktury opłaty z tego tytułu i dochodzenie roszczeń z tym związanych, na podstawie art. 13/A ust. 1 ustawy CVIII z 2001 r. oraz numer telefonu, adres e-mail, numer rachunku bankowego i identyfikator internetowy Klienta rejestrującego się w sklepie internetowym, oraz w celu wyrażenia zgody.
(3) Spółka może przetwarzać dla celów rozliczeniowych dane identyfikacyjne osoby fizycznej związane z korzystaniem z usług społeczeństwa informacyjnego, adres oraz dane dotyczące czasu, czasu trwania i miejsca korzystania z usługi, zgodnie z art. 13/A ( 2) ustawy CVIII z 2001 r.
(4) Odbiorcy lub kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów i działaniami marketingowymi, jako podmioty przetwarzające dane, pracownicy spółki podatkowo-księgowej Spółki w celu realizacji obowiązków podatkowych i rachunkowych, pracownicy firm dostawcy usług informatycznych Spółki w celu realizacji usług hostingowych, pracownikom firmy kurierskiej w celu przekazania danych (imię i nazwisko, adres, numer telefonu).
(5) Czas przetwarzania danych osobowych: do czasu zakończenia rejestracji/usługi lub do czasu wycofania zgody osoby, której dane dotyczą (prośba o usunięcie), w przypadku zakupu, przez 5 lat od roku zakupu.
- Przetwarzanie danych w związku z organizacją losowania nagród
(1) Jeżeli firma organizuje losowanie prezentów (art. 23 ustawy XXXIV z 1991 r.), może przetwarzać imię i nazwisko, adres, numer telefonu, adres e-mail i identyfikator internetowy danej osoby fizycznej na podstawie jej zgoda. Udział w grze jest dobrowolny.
(2) Celem przetwarzania danych osobowych jest wyłonienie zwycięzcy konkursu, powiadomienie zwycięzcy i przesłanie nagrody. Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą.
(3) Odbiorcy lub kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów, pracownicy dostawcy usług IT Spółki świadczący usługi serwerowe jako podmioty przetwarzające dane, pracownicy firmy kurierskiej.
(4) Czas przechowywania danych osobowych: do momentu ostatecznego rozliczenia klasyfikacji prezentu.
- Przetwarzanie do celów marketingu bezpośredniego
(1) Jeżeli przepisy szczególne nie stanowią inaczej, reklama może być przekazywana osobie fizycznej jako odbiorcy reklamy poprzez kontakt bezpośredni (marketing bezpośredni), w szczególności pocztą elektroniczną lub innym równoważnym środkiem indywidualnego porozumiewania się, z wyjątkiem przepisami ustawy XLVIII z 2008 r., wyłącznie w przypadku, gdy odbiorca reklamy wyraził wcześniej, wyraźną i wyraźną zgodę.
(2) Zakres danych osobowych, które Spółka może przetwarzać w celu realizacji zapytań mailingowych ogłoszeniowych: imię i nazwisko, adres, numer telefonu, adres e-mail, identyfikator internetowy osoby fizycznej.
(3) Celem przetwarzania danych osobowych jest prowadzenie działań marketingu bezpośredniego związanych z działalnością Spółki, tj. przesyłanie publikacji reklamowych, newsletterów, aktualnych ofert w formie drukowanej (pocztowa) lub elektronicznej (e-mail), regularnie lub okresowo na dane kontaktowe podane w momencie rejestracji.
(4) Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą.
(5) Odbiorcy lub kategorie odbiorców danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów, pracownicy dostawcy usług IT Spółki świadczącego usługi serwerowe jako podmioty przetwarzające dane, pracownicy Urzędu Pocztowego w przypadku doręczeń pocztowych.
(6) Czas przechowywania danych osobowych: do momentu wycofania zgody.
PRZETWARZANIE NA PODSTAWIE OBOWIĄZKU PRAWNEGO
Przetwarzanie w celu dopełnienia obowiązków podatkowych i rachunkowych
(1) Spółka przetwarza dane osób fizycznych, które łączą ze Spółką relacje biznesowe jako klienci lub dostawcy w celu wypełnienia obowiązków prawnych, podatkowych i rachunkowych (księgowość, podatki) w rozumieniu przepisów prawa. §- ustawy o podatku dochodowym od osób fizycznych z 2000 r. o rachunkowości: imię i nazwisko, adres, oznaczenie osoby lub organizacji zlecającej transakcję, podpis zlecającego transakcję oraz osoby poświadczającej wykonanie zlecenia oraz, w zależności od organizacja, podpis administratora; na kwitach przesunięć zapasów i bonów pieniężnych podpis odbiorcy, a na rachunkach podpis płatnika oraz zgodnie z ustawą CXVII z 1995 r. o podatku dochodowym od osób fizycznych: numer dowodu osobistego przedsiębiorcy, numer dowodu osobistego rolnika , numer identyfikacji podatkowej.
(2) Okres przechowywania danych osobowych wynosi 8 lat od ustania stosunku prawnego stanowiącego podstawę prawną.
(3) Odbiorcy danych osobowych: pracownicy i podmioty przetwarzające dane Spółki realizujące funkcje podatkowe, księgowe, kadrowo-płacowe i ZUS.
Przetwarzanie płatnika
(1) Spółka przetwarza dane osobowe osób, których dane dotyczą – pracowników, członków ich rodzin, pracowników, odbiorców innych świadczeń – z którymi łączy ją relacja jako płatnik (ustawa 2017:CL Ordynacja podatkowa (art.), Art. 7.31.), w celu wypełnienia swoich obowiązków prawnych, obowiązków podatkowych i składkowych przewidzianych przez prawo (podatki, zaliczki na podatek, składki, płace, ubezpieczenia społeczne, administracja emerytalna). Zakres przetwarzanych danych określa art. Artykuł 50 ustawy definiuje przetwarzane dane, ze szczególnym uwzględnieniem: danych identyfikacyjnych osoby fizycznej osoby fizycznej (w tym poprzedniego imienia i tytułu), płci, narodowości, numeru identyfikacji podatkowej, numeru PESEL (numer PESEL). Jeżeli przepisy podatkowe pociągają za sobą skutek prawny, Spółka może przetwarzać dane dotyczące przynależności pracowników do służby zdrowia (art. 40 ZUS) i związków zawodowych (art. 47 ust. 2 lit. b) ZUS) w celach: obowiązków podatkowych i składkowych (księgowość płac, administracja ZUS).
(2) Okres przechowywania danych osobowych wynosi 8 lat od ustania stosunku prawnego stanowiącego podstawę prawną.
(3) Odbiorcy danych osobowych: pracownicy i podmioty przetwarzające dane Spółki realizujące funkcje podatkowe, płacowe, ZUS (kadry płacowe).
Przetwarzanie dokumentów mających trwałą wartość w rozumieniu ustawy o archiwach
(1) Spółka, wykonując swój obowiązek prawny, będzie przetwarzać dokumenty o trwałej wartości zgodnie z ustawą LXVI z 1995 r. o dokumentach publicznych, archiwach publicznych i ochronie prywatnych materiałów archiwalnych (ustawa o archiwach), w celu zapewnienia, że trwała wartość materiałów archiwalnych Spółki jest zachowana w stanie nienaruszonym i nadającym się do użytku dla przyszłych pokoleń. Czas przechowywania: do momentu przekazania do archiwum publicznego.
(2) Odbiorców danych osobowych i inne aspekty zarządzania danymi reguluje ustawa o archiwach.
Przetwarzanie w celu wywiązania się z obowiązków związanych z przeciwdziałaniem praniu pieniędzy
(1) Spółka przetwarza dane osobowe swoich klientów, ich przedstawicieli i beneficjentów rzeczywistych w celu zapobiegania i przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu w ramach wykonywania obowiązku prawnego wynikającego z ustawy LIII z 2017 r. o zapobieganiu i finansowaniu terroryzmu. o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (ustawa LIII z 2017 r. o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu) (Pmt.): a) nazwisko i imię osoby fizycznej, b) nazwisko i imię rodowe, c ) obywatelstwo, d) miejsce i data urodzenia, e) imię matki w chwili urodzenia, f) adres, a w przypadku jego braku – miejsce zamieszkania, g) rodzaj i numer dokumentu tożsamości; numer urzędowego dowodu osobistego potwierdzającego adres, kopie okazanych dokumentów. (7.§).
(2) Odbiorcy danych osobowych: pracownicy Spółki realizujący zadania związane z obsługą klientów, kierownik Spółki oraz wyznaczona osoba Spółki zgodnie z Pmt.
(3) Czas przechowywania danych osobowych: 8 lat od zakończenia relacji biznesowej lub od realizacji zlecenia transakcji.
PODSUMOWANIE INFORMACJI O PRAWACH PODMIOTU DANYCH
W tej sekcji, dla przejrzystości i przejrzystości, pokrótce podsumowujemy prawa przysługujące osobie, której dane dotyczą, szczegółowe informacje o sposobie ich realizacji znajdują się w kolejnym rozdziale
Prawo do wcześniejszej informacji
Osoba, której dane dotyczą, ma prawo zostać poinformowana o faktach i informacjach związanych z przetwarzaniem przed jego rozpoczęciem (art. 13-14 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale
Prawo dostępu osoby, której dane dotyczą
Osoba, której dane dotyczą, ma prawo uzyskać od administratora informację zwrotną, czy przetwarzane są jej dane osobowe, a jeżeli takie przetwarzanie jest w toku, prawo dostępu do danych osobowych i związanych z nimi informacji określone w Rozporządzeniu. (Artykuł 15 Rozporządzenia).
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Prawo do sprostowania
Osoba, której dane dotyczą, ma prawo zażądać, na swój wniosek i bez zbędnej zwłoki, sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania osoba, której dane dotyczą, ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez złożenie dodatkowego oświadczenia (art. 16 Rozporządzenia).
Prawo do usunięcia danych („prawo do bycia zapomnianym”)
Osoba, której dane dotyczą, ma prawo żądania, na swój wniosek, bez zbędnej zwłoki usunięcia dotyczących jej danych osobowych, a administrator ma obowiązek bez zbędnej zwłoki usunąć dotyczące jej dane osobowe, jeżeli jeden z zastosowanie mają przesłanki określone w Rozporządzeniu (art. 17 Rozporządzenia).
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Prawo do ograniczenia przetwarzania.
Osoba, której dane dotyczą, ma prawo żądać, na swój wniosek, ograniczenia przetwarzania przez Administratora, jeżeli spełnione są przesłanki określone w Rozporządzeniu. (Artykuł 18 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Obowiązek zgłoszenia sprostowania, usunięcia danych osobowych lub ograniczenia ich przetwarzania
Administrator informuje każdego odbiorcę, któremu lub któremu dane osobowe zostały ujawnione, o sprostowaniu, usunięciu lub ograniczeniu przetwarzania, chyba że okaże się to niemożliwe lub będzie wymagało niewspółmiernie dużego wysiłku. Administrator na żądanie informuje osobę, której dane dotyczą, o tych odbiorcach. (Artykuł 19 Rozporządzenia)
Prawo do przenoszenia danych
Z zastrzeżeniem warunków określonych w Rozporządzeniu, osoba, której dane dotyczą, ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, które dostarczyła administratorowi, oraz prawo do przesłać te dane innemu administratorowi bez przeszkód ze strony administratora, któremu przekazał te dane osobowe. (Artykuł 20 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Prawo do sprzeciwu
Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw, ze względu na jej szczególną sytuację, wobec przetwarzania jej danych osobowych na podstawie art. 6 ust. 1 lit. e) (przetwarzanie niezbędne do wykonania zadanie realizowane w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi) lub f) (przetwarzanie niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią) Rozporządzenia (art. 21 Rozporządzenia).
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie
Osoba, której dane dotyczą, ma prawo nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływa. (Artykuł 22 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Ograniczenia
Prawo Unii lub państwa członkowskiego mające zastosowanie do administratora lub podmiotu przetwarzającego może ograniczyć za pomocą środków legislacyjnych, zgodnie z art. 12–22 i art. 34 oraz zgodnie z prawami i obowiązkami określonymi w art. 12–22 (art. 23 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Poinformowanie osoby, której dane dotyczą, o naruszeniu ochrony danych
Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych, Administrator danych niezwłocznie informuje osobę, której dane dotyczą, o naruszeniu ochrony danych osobowych. (Artykuł 34 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
Prawo do wniesienia skargi do organu nadzorczego (prawo do dochodzenia roszczeń)
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia zarzucanego naruszenia, jeżeli uzna, że przetwarzanie danych osobowych dotyczące dla niego narusza rozporządzenie. (Artykuł 77 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale
Prawo do skutecznego środka prawnego przeciwko organowi nadzorczemu
Każda osoba fizyczna i prawna ma prawo do skutecznego środka odwoławczego od prawomocnej decyzji organu nadzorczego skierowanej do niej, jeżeli organ nadzorczy nie rozpatrzy skargi lub nie poinformuje osoby, której dane dotyczą, w terminie trzech miesięcy od dnia zmian proceduralnych lub wyniku złożonej skargi. (Artykuł 78 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale
Prawo do skutecznego środka prawnego przeciwko administratorowi lub podmiotowi przetwarzającemu
Każda osoba, której dane dotyczą, ma prawo do skutecznego środka prawnego, jeżeli uważa, że jej prawa wynikające z niniejszego rozporządzenia zostały naruszone w wyniku przetwarzania jej danych osobowych niezgodnie z niniejszym rozporządzeniem. (Artykuł 79 Rozporządzenia)
Szczegółowe zasady zostały opisane w kolejnym rozdziale.
PRZEDSTAWIENIE WNIOSKU PODMIOTU DANYCH,
DZIAŁANIA KONTROLERA
Administrator informuje osobę, której dane dotyczą, o działaniach podjętych w związku z jej żądaniem w celu realizacji przysługujących jej praw, bez zbędnej zwłoki, a w każdym razie w terminie miesiąca od otrzymania żądania.
Jeżeli zajdzie taka potrzeba, biorąc pod uwagę stopień skomplikowania żądania i liczbę żądań, termin ten może zostać przedłużony o kolejne dwa miesiące. Administrator danych informuje osobę, której dane dotyczą, o przedłużeniu terminu w terminie miesiąca od dnia otrzymania żądania, podając przyczyny opóźnienia.
Jeżeli osoba, której dane dotyczą, złożyła żądanie drogą elektroniczną, informacji należy w miarę możliwości udzielić drogą elektroniczną, chyba że osoba, której dane dotyczą, zażąda inaczej.
Jeżeli administrator nie zastosuje się do żądania osoby, której dane dotyczą, informuje ją niezwłocznie, najpóźniej w ciągu miesiąca od otrzymania żądania, o powodach niepodjęcia działań oraz o możliwości, aby osoba, której dane dotyczą, wnieść skargę do organu nadzorczego i skorzystać z przysługującego mu prawa do sądowego środka ochrony prawnej.
Administrator bezpłatnie udziela informacji i informacji o prawach osoby, której dane dotyczą (art. 15-22 i 34 Rozporządzenia) oraz możliwości podjęcia działań zgodnie z art. 13 i 14 Rozporządzenia. Jeżeli żądanie osoby, której dane dotyczą, jest oczywiście bezpodstawne lub nadmierne, w szczególności ze względu na swój powtarzalny charakter, Administrator, z zastrzeżeniem kosztów administracyjnych udzielenia żądanych informacji lub informacji albo podjęcia żądanych działań:
- a) pobrać opłatę w wysokości 6.350 HUF, lub
- b) odmówić wykonania żądania.
Ciężar udowodnienia, że żądanie jest oczywiście bezzasadne lub nadmierne, spoczywa na Administratorze.
Jeżeli Administrator ma uzasadnione wątpliwości co do tożsamości osoby fizycznej zgłaszającej żądanie, może zwrócić się o dalsze informacje niezbędne do potwierdzenia tożsamości osoby, której dane dotyczą.
Mill & Folks Limited 2022 .