Polityka prywatności
I. O nas
Niniejsza Polityka dotyczy Bogdan Chudoba Consulting Spółka komandytowa z siedzibą w Krakowie, (31-542), ul. Mogilska 11 lok. 16., wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa – Śródmieścia w Krakowie XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001003905, REGON: 523734119, NIP: 6751773958 (dalej: Bogdan Chudoba Consulting).
Polityka skierowana jest do:
- użytkowników strony internetowej,
- Usługobiorców w rozumieniu Regulaminu Świadczenia Usług Prawno-Podatkowych,
- podwykonawców,
- a także innych osób zainteresowanych współpracą z Bogdan Chudoba Consulting.
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO, jest Bogdan Chudoba Consulting Spółka komandytowa z siedzibą w Krakowie, (31-542), ul. Mogilska 11 lok. 16., wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa – Śródmieścia w Krakowie XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001003905, REGON: 523734119, NIP: 6751773958.
W Bogdan Chudoba Consulting nie został wyznaczony Inspektor Ochrony Danych.
W sprawach związanych z przetwarzaniem Państwa danych przez Administratora można kontaktować się również pod adresem e-mail: online@bchudoba.pl.
Dane osobowe są pozyskiwane i przetwarzane w sposób i na zasadach określonych w niniejszej Polityce.
II. Postanowienia ogólne
Przetwarzanie danych osobowych odbywa się zgodne z przepisami Ogólnego Rozporządzenia o Ochronie Danych 2016/679/WE (zwanego dalej: „RODO”), ustawy o ochronie danych osobowych, a także przepisami szczególnymi (zawartymi m.in. w prawie pracy czy ustawie o rachunkowości).
Bogdan Chudoba Consulting jest administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO (dalej: „Administrator”), korzysta też z usług podmiotów przetwarzających, o których mowa w art. 4 pkt. 8 RODO – przetwarzają one dane osobowe w imieniu Administratora (są to w szczególności firmy dostarczające rozwiązania informatyczne, hostingowe).
Bogdan Chudoba Consulting przetwarza także dane osobowe innych administratorów danych, które zostały mu powierzone w celu świadczenia usług dostarczanych przez Bogdan Chudoba Consulting. Dane przetwarzane są zgodnie z wymaganiami obowiązującego prawa oraz warunkami uzgodnionymi umownie.
Bogdan Chudoba Consulting wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ewentualnemu ryzyku naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Działania w zakresie ochrony danych osobowych oparte są na przyjętych politykach i procedurach oraz regularnych szkoleniach podnoszących wiedzę i kompetencje naszych pracowników i współpracowników.
III. Zasady, cel i podstawa prawna przetwarzania danych osobowych
Dokładamy staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewniamy, aby dane te były:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą;
- zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami;
- adekwatne, stosowne oraz ograniczone do tego, co niezbędne dla realizacji celów, w których są przetwarzane;
- prawidłowe i w razie potrzeby uaktualniane. Podejmujemy działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane;
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do realizacji celów przetwarzania;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą lub zniszczeniem.
Dane mogą być przetwarzane w celu:
- zawarcia, wykonania lub rozwiązania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy – na podstawie art. 6 ust. 1 lit. b RODO;
- identyfikacji uprawnień do reprezentowania strony – na podstawie art. 6 ust. 1 lit. b i lit. c RODO;
- przetwarzania niezbędnego do wypełnienia obowiązków prawnych, ciążących na Administratorze, w szczególności wynikających z przepisów ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, ustawy o rachunkowości, kodeksu prawa pracy, a także innych aktów prawnych – na podstawie art. 6 ust. 1 lit. c RODO;
- w celach wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią w szczególności, ale nie wyłącznie: w celu prowadzenia działalności marketingowej, badania satysfakcji klientów i określenia jakości obsługi, prowadzenia statystyk, tworzenia zestawień, analiz, dochodzenia roszczeń lub ochrony przed roszczeniami, które może podnosić Administrator i które mogą być podnoszone wobec Administratora, jak również w celach archiwalnych, bezpieczeństwa, w zakresie rozpatrywania ewentualnych skarg lub żądań oraz spełnienia zadość zasadzie rozliczalności, o której mowa w art. 5 ust. 2 RODO. (podstawa prawna art. 6 ust. 1 lit. c i lit. f RODO)
- w jednym lub większej liczbie określonych celów co do których osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych. Zgoda ta może zostać wycofana w każdym momencie.
IV. Termin przetwarzania danych osobowych
Dane osobowe będą przetwarzane przez okres niezbędny do zrealizowania danego celu, w ramach którego są przetwarzane lub do momentu wycofania zgody przez osobę, której dane dotyczą, jeżeli są przetwarzane na podstawie udzielonej zgody. Dane będą przetwarzane wyłącznie w czasie, zakresie i celach dozwolonych przez przepisy prawa.
V. Jakie prawa Ci przysługują
Podejmujemy odpowiednie środki, aby w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie udzielić Ci wszelkich stosownych informacji oraz prowadzić z Tobą wszelką komunikację w sprawie przetwarzania danych osobowych w związku z realizacją przysługującego Ci prawa do:
- informacji udzielanych przy pozyskiwaniu danych osobowych;
- informacji udzielanych na wniosek – o tym, czy dane są przetwarzane, oraz innych kwestiach określonych w art. 15 RODO, w tym prawa do kopii danych;
- bycia zapomnianym;
- ograniczenia przetwarzania;
- uzyskania kopii, sprostowania, usunięcia, przenoszenia danych;
- sprzeciwu wobec przetwarzania danych osobowych w celach marketingowych lub innych. Sprzeciw można złożyć poprzez kontakt z Administratorem;
- niepodlegania decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu);
- informacji o naruszeniu ochrony danych osobowych;
- wycofania w dowolnym momencie zgody na przetwarzanie danych osobowych. Odwołanie zgody na przetwarzanie nie będzie miało wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem;
- wniesienia skargi – skarga jest wnoszona do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych (adres: ul. Stawki 2, 00-193 Warszawa).
W celu kontaktu odnośnie realizacji danego prawa prosimy o kontakt poprzez:
- Adres email: online@bchudoba.pl.
- Adres do korespondencji: Bogdan Chudoba Consulting Spółka komandytowa, ul. Mogilska 11 lok. 16, 31 – 542 Kraków
VI. Jak będziemy się z Tobą kontaktować
Informacji udzielamy na piśmie lub w inny sposób, w tym – w stosownych przypadkach – elektronicznie. Jeżeli tego zażądasz, informacji możemy udzielić ustnie, o ile innymi sposobami potwierdzimy Twoją tożsamość. Jeśli przekażesz swoje żądanie elektronicznie, w miarę możliwości informacje także zostaną przekazane elektronicznie, chyba że wskażesz nam inną preferowaną formę komunikacji.
VII. W jakim terminie spełnimy Twoje żądanie
Informacji staramy się udzielać niezwłocznie – z zasady w terminie miesiąca od otrzymania żądania.
W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania. Jednak w każdym przypadku, w terminie miesiąca od otrzymania żądania poinformujemy Cię o podjętych działaniach i (w stosownych przypadkach) o przedłużeniu terminu, z podaniem przyczyny takiego opóźnienia.
VIII. Podwykonawcy/podmioty przetwarzające
Podmiotom trzecim udostępniamy Twoje dane za Twoją zgodą lub gdy jesteśmy do tego zobowiązani na podstawie przepisów prawa. Jeżeli współpracujemy z podmiotami, które w naszym imieniu przetwarzają dane osobowe, korzystamy wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie danych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą.
Szczegółowo sprawdzamy podmioty, którym powierzamy przetwarzanie Twoich danych. Zawieramy
z nimi szczegółowe umowy, a także dokonujemy okresowych kontroli zgodności operacji przetwarzania z treścią takie umowy i przepisami prawa.
Odbiorcami danych osobowych mogą być:
- Zewnętrzne podmioty przetwarzające dane w naszym imieniu, uczestniczące w wykonywaniu naszych czynności
- podmioty i organy upoważnione do przetwarzania danych osobowych na podstawie przepisów prawa, banki w przypadku konieczności prowadzenia rozliczeń,
- podmioty współpracujące w ramach kampanii marketingowych,
- kurierzy, operatorzy pocztowi
- podmioty świadczące usługi informatyczne oraz hostingowe, a także obsługujące nasze systemy teleinformatyczne lub udostępniające nam narzędzia teleinformatyczne,
- podmioty świadczące nam pomoc prawną, podatkową, rachunkową
- dostawca platformy szkoleniowej w przypadku wykupienia kursu online,
- dostawca płatności internetowych w przypadku wykupienia kursu online,
- Inni administratorzy danych przetwarzający dane we własnym imieniu:
- podmioty współpracujące z nami przy obsłudze spraw księgowych, podatkowych, prawnych – w zakresie w jakim staną się administratorem danych,
- właściciel portalu społecznościowego Facebook na niepodlegających zmianie zasadach dotyczących danych określonych przez Facebook dostępnych pod adresem https://www.facebook.com/privacy/policy/,
- właściciel portalu społecznościowego LinkedIn na niepodlegających zmianie zasadach dotyczących danych określonych przez LinkedIn dostępnych pod adresem https://pl.linkedin.com/legal/privacy-policy.
IX. Jak dbamy o przetwarzanie Twoich danych
Aby sprostać wymogom prawa, opracowaliśmy szczegółowe procedury obejmujące takie zagadnienia jak m.in.:
- ochrona danych w fazie projektowani i domyślna ochrona danych;
- ocena skutków dla ochrony danych;
- notyfikacja naruszeń;
- prowadzenie rejestru czynności przetwarzania danych;
- retencja danych;
- realizacja praw osób, których dane dotyczą.
Regularnie sprawdzamy i aktualizujemy naszą dokumentację, by móc wykazać spełnienie wymagań prawa zgodnie ze sformułowaną w RODO zasadą rozliczalności, ale też w trosce o interesy osób, których dane dotyczą staramy się inkorporować do niej najlepsze praktyki rynkowe.
X. Retencja danych
Dane osobowe przechowujemy w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane. Po upływie takiego okresu dane anonimizujemy (pozbawiamy cech umożliwiających zidentyfikowanie danej osoby) albo usuwamy. W procedurze retencji zapewniamy ograniczenie okresu przechowywania danych osobowych do ścisłego minimum.
Okres przetwarzania danych określamy w pierwszej kolejności na podstawie przepisów prawa (np. czas przechowywania dokumentacji pracowniczej, dokumentów rachunkowych), a także usprawiedliwionego interesu Administratora (np. działalność marketingowa). Polityka retencji obejmuje zarówno dane przetwarzane w postaci papierowej, jak i elektronicznej.
XI. Upoważnienia
Zapewniamy, by każda osoba działająca z naszego upoważnienia i mająca dostęp do Twoich danych osobowych przetwarzała je wyłącznie na nasze polecenie, chyba że inne wymagania wynikają z prawa Unii lub prawa państwa członkowskiego.
XII. Pliki cookies
Polityka korzystania przez stronę internetową z plików cookies (ciasteczek).
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym użytkownika strony internetowej i przeznaczone są do korzystania ze stron internetowych. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
- Podmiotem zamieszczającym na urządzeniu końcowym użytkownika strony internetowej pliki cookies oraz uzyskującym do nich dostęp jest właściciel serwisu.
- Mechanizm cookies nie jest wykorzystywany do pozyskiwania jakichkolwiek informacji o użytkownikach strony internetowej ani śledzenia ich nawigacji. Pliki Cookies stosowane w serwisie nie przechowuje żadnych danych osobowych ani innych informacji zebranych od użytkowników i służą do celów statystycznych.
- Domyślnie oprogramowanie służące do przeglądania stron internetowych (przeglądarka) zezwala na obsługę plików cookies na urządzeniu Użytkownika na którym jest uruchomiona. W większości przypadków oprogramowanie w tym zakresie można skonfigurować samodzielnie w tym między innymi wymusić automatyczne blokownie plików cookies. Kwestie związane z konfiguracją sposobu obsługi plików cookies znajdują się w ustawieniach oprogramowania (przeglądarki internetowe). Należy mieć na uwadze, że ustawienia ograniczeń w stosunku do obsługi plików cookies mogą mieć wpływ na działanie niektórych funkcjonalności serwisu.
- Pliki cookies wykorzystywane są w celu:
- dostosowania zawartości stron internetowych do preferencji użytkownika oraz optymalizacji korzystania ze stron internetowych; w szczególności pliki te pozwalają rozpoznać urządzenie użytkownika i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb;
- tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy Serwisu korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości;
- utrzymania sesji użytkownika strony internetowej będącego Usługobiorcą (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie ponownie wpisywać loginu i hasła;
- Stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
- Stosowane są następujące rodzaje plików cookies:
- „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach Serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach Serwisu;
- pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania;
- „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych Serwisu;
- „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez Użytkownika ustawień i personalizację interfejsu Użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi Użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;
Odnośniki do innych stron umieszczonych na stronie serwisu. Bogdan Chudoba Consulting informuje, że strona internetowa zawiera odnośniki do innych stron WWW i zaleca zapoznanie się politykami prywatności tam obowiązującymi, gdyż nie ponosi za nie odpowiedzialności.
Zabezpieczenie danych użytkowników w serwisie. Opis środków technicznych i organizacyjnych zabezpieczających zawarty jest Polityce Bezpieczeństwa (ochrony danych osobowych) Bogdan Chudoba Consulting. W szczególności stosowane są następujące zabezpieczenia:
- Dane pobierane automatycznie przez serwer są zabezpieczone poprzez mechanizm uwierzytelniania dostępu do serwisu;
- Dane pobierane od użytkowników podczas procesu rejestracji są zabezpieczone protokołem SSL oraz poprzez mechanizm uwierzytelniania dostępu do serwisu;
- dostęp do administrowania serwisem odbywa się z zastosowaniem mechanizmu uwierzytelniania.
XIII. Przekazywanie danych osobowych do państw spoza Europejskiego Obszaru Gospodarczego
Dane osobowe nie będą przekazywane do państw trzecich ani organizacji międzynarodowych spoza EOG.
XIV. Zmiany w polityce prywatności
W celu zapewnienia, iż Polityka prywatności spełnia przez cały czas aktualne wymogi nałożone w przepisach prawa, zastrzegamy sobie prawo do wnoszenia do niej zmian w dowolnym czasie. Powyższe ma również zastosowanie w przypadkach, gdy Polityka prywatności wymaga zmian w celu objęcia nią nowych lub zmienionych produktów lub usług. Zmiany będą obowiązywały od chwili ich publikacji na Stronie.